信息系統(tǒng)治理制度_第1頁
信息系統(tǒng)治理制度_第2頁
信息系統(tǒng)治理制度_第3頁
信息系統(tǒng)治理制度_第4頁
信息系統(tǒng)治理制度_第5頁
已閱讀5頁,還剩4頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

信息系統(tǒng)運維治理制度為了標準公司信息系統(tǒng)的治理保護,確保系統(tǒng)硬、軟件穩(wěn)固和平安運行,結合公ERP系統(tǒng)應用治理、信息系統(tǒng)變更治理、信息系統(tǒng)應用操縱。一、信息機房治理1、硬件配備及巡檢、嚴格做好防鼠、防盜、UPS、恒溫、恒濕等工作。、按期對機房硬件設備設施進展巡檢,以保證其正常運行。、成立相關的出入記錄、設備機歷記錄、設備巡檢、重大故障等記錄,并認真填寫。2、出入治理、嚴禁非機房工作人員進入機房,特別情形需經人事總務部批準并進展記錄前方可進入。、進入機房人員應遵守機房治理制度,不亂動機房設備。、進入機房人員不得攜帶任何易燃、易爆、侵蝕性、強電磁、輻射性、流體物質等對設備正常運行組成挾制的物品。3、平安治理IT程進展操作,并準時上報和具體記錄。、未經批準,不得在機房設備上隨便編寫、修改、改換各類軟件系統(tǒng)及更改設備參數(shù)配置。、軟件系統(tǒng)的保護、增刪、配置的更改,必需按規(guī)定具體記入相關記錄,并對各類記錄和檔案整理存檔。、機房工作人員應固守保密制度,不得擅自泄露信息資料與數(shù)據(jù)。、機房內嚴禁抽煙、喝水、吃食物、游玩和進展猛烈運動,維持機房安靜。、嚴禁在機房運算機設備上做與工作無關的情形〔如談天、玩玩?!?,對外來存儲設備〔如U〕,做到先殺病毒后利用。、機房嚴禁亂拉接電源,應不按期對機房內設置的報警、恒溫設備進展檢查,保障機房平安。4、操作治理、從機房離開時,必需關閉顯示器,關好門窗,關閉電燈,鎖好機房門。、每周對機房環(huán)境進展清潔,以維持機房干凈;每季度進展一次大清掃,對機械設備檢查與除塵。、嚴格做好各類數(shù)據(jù)、文件的備份工作。效勞器數(shù)據(jù)庫要按期進展雙備份,并嚴格實行異地寄放、專人保管。全部重要文檔按期整理裝訂,專人保管,以備后查。五、運行治理、機房的各類運算機設備,未經負責人批準,不得隨便編寫、修改、改換各類軟件系統(tǒng)及更改設備參數(shù)配置。、各類軟件系統(tǒng)的保護、增刪、配置的更改,各類硬件設備的添加、改換必需經負責人書面批準前方可進展;必需按規(guī)定進展具體記錄和記錄,對各類軟件、現(xiàn)場資料、檔案整理存檔。、為確保數(shù)據(jù)的平安保密,對各業(yè)務往來單位、公司內各部門送交的數(shù)據(jù)及處置后的數(shù)據(jù)都必需按有關規(guī)定履行交接記錄手續(xù)。、部門負責人應按期與不按期對制度的執(zhí)行情形進展檢查,催促各項制度的落實,并作為人員考核之依據(jù)。二、IT1、效勞器治理、效勞器是公司信息系統(tǒng)的最關鍵設備,須放置在機房內,不得自行配置或改換,更不能挪作它用。、效勞器機房要維持清潔、衛(wèi)生,并由專人負責治理和保護除系統(tǒng)修理和保護24、不得在效勞器上利用不平安的軟件、U必定要先做好病毒檢測。、不得利用效勞器從事工作之外的情形,無工作需要不得擅自拆卸效勞器零部件,嚴禁改換效勞器配套設備。、不得擅自刪除、移動、更改效勞器數(shù)據(jù);不得有意破壞效勞器系統(tǒng);不得擅自修改效勞器系統(tǒng)時刻。、按期進展效勞器系統(tǒng)掃描,準時關閉可疑的端口與效勞,常常查看效勞器運行日記,檢查效勞器磁盤空間〔或其它存儲設備)的利用情形,準時覺察效勞器異樣運行情形并做好記錄。、治理員對效勞器治理員賬戶與口令應嚴格保密、按期修改,以保證系統(tǒng)平安,避開對系統(tǒng)的非法入侵。、對效勞器數(shù)據(jù)實施嚴格的平安與保密治理,避開系統(tǒng)數(shù)據(jù)的泄露、喪失及破壞。、準時處置效勞器軟硬軟件系統(tǒng)運行中顯現(xiàn)的各類錯誤,對全部工作中顯現(xiàn)的大小故障均要作具體的記錄,包括故障時刻,故障現(xiàn)象、處置方式和結果。2、效勞器病毒防范制度、效勞器治理人員應有較強的病毒防范意識,按期進展病毒檢測,覺察病毒當即處置。、未經上級治理人員許可,不得在效勞器上安裝軟件,假設確需要安裝,安裝前應進展病毒例行檢測。、經遠程通信傳送的程序或數(shù)據(jù),必需通過檢測確認無病毒前方可利用。IT幸免效勞器被侵襲。、成立病毒防護體系。在系統(tǒng)執(zhí)行拷貝、運行等操作前,檢測文件是不是感染病毒,覺察病毒自動去除或由治理員選擇處置。、按期實施靜態(tài)殺毒,對效勞器統(tǒng)一殺毒處置。覺察系統(tǒng)受到嚴峻病毒解決并形成必定破壞時,應當即向單位負責人報告,同時向信息中心反映情形,并盡快實行有效方式組織搶救,最大限度操縱受損面。3、數(shù)據(jù)備份與檢查、效勞器的數(shù)據(jù)庫必需做好備份,按期〔每天〕做好日記文件的備份。效勞器內的重要數(shù)據(jù)做好不同介質寄放,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復。、每一個月按期檢查備份數(shù)據(jù),如有損壞,準時從頭備份。、備份的數(shù)據(jù)必需指定專人負責保管,保管地址應有防火、防熱、防潮、防盜等設施。、成立雙備份制度,對重要資料除在效勞器貯存外,還應拷貝到其他介質上,以防遭病毒破壞而遺失,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復。4IT、全部終端電腦、路由器、互換機、打印機、備用電源等IT息系統(tǒng)的重要載體,信息治理部門負責軟硬件安裝、指定位置利用、訪問權限設置和日常的保護包括但不限于軟件更。IT部門IT、由ITIT〔每天〕做好日記文件的備份。ERP1、應用治理、系統(tǒng)投入利用前,依據(jù)公司的信息應用系統(tǒng)治理,結合該應用系統(tǒng)的IT、系統(tǒng)顯現(xiàn)問題時,將異樣現(xiàn)象、發(fā)生時刻和可能的原因作具體記錄,并當即提交給信息中心,由專業(yè)人員對異樣情形進展分析和處置。、系統(tǒng)賬號及權限由利用單位進展治理,確需技術支持時,信息中心可對利用單位進展指導。、權限中的賬號中的信息、數(shù)據(jù)按規(guī)定劃分,用戶可依照其賬號的權限進展閱讀、利用。利用單位依照用戶的職責權限編發(fā)賬號,每一個用戶對應唯一的賬號,制止利用他人賬號,不然造成的后果由利用者和賬號泄露者一路擔當。、系統(tǒng)中的治理員賬號,由信息中心人員進展治理和利用,不得發(fā)放給一般用戶利用。、信息系統(tǒng)用戶離職、調動時,其利用單位必需向信息中心出具離職、調動申請,經審核批準后,由系統(tǒng)治理員準時對其賬號進展注銷或修改。、系統(tǒng)利用的相關資料應由利用單位進展保存,在信息中心進展備案。2、應急處置、在信息系統(tǒng)預備時期,由軟件方、利用單位、信息中心三方一路編制緊急預案,并按期演練;信息系統(tǒng)發(fā)生緊急情形時,由信息中心依據(jù)緊急預案,向有關部門和公司領導準時通報故障情形。、系統(tǒng)發(fā)生故障時,由信息中心依據(jù)緊急預案,組織技術人員進展搶修,最大限度的降低故障帶來的損失。、應急處置終止后,信息中心應認真總結應急大事發(fā)生的原因、處置進程和體會教訓,提出整改方式和方案。3、數(shù)據(jù)備份與恢復每天對數(shù)據(jù)庫進展備份,確保業(yè)務數(shù)據(jù)完整、真實、準確地轉儲到備份介質上,備份介質需標明備份日期和備分內容,嚴格操縱知悉此備份的人數(shù),備份的數(shù)據(jù)必需由專人負責保管。對備份數(shù)據(jù)進展記錄治理,備份可承受磁盤、移動硬盤、U、涉密文件和資料備份應嚴加操縱。未經許可嚴禁擅自復制、轉儲和借閱。對存儲涉密信息的磁介質應當依照有關規(guī)定確信密級及保密期限,并視同紙制文件,分密級治理,嚴格借閱、利用、保管及銷毀制度。、技術人員按期對備份數(shù)據(jù)進展恢復驗證,確保備份數(shù)據(jù)的靠得住性,并做好相關記錄。四、信息系統(tǒng)變更治理、系統(tǒng)的更、升級及重大變更需上報上級領導審批,審批完成前方可執(zhí)行;假設需中斷業(yè)務時需向上級領導匯報批準后執(zhí)行。、系統(tǒng)變更實施需由信息中心組織實施,系統(tǒng)治理人員負責具體操作,變更進程必需具體記錄并保存。、當系統(tǒng)顯現(xiàn)故障、異樣情形時,系統(tǒng)治理人員應當即上報業(yè)務上級領導,由上級領導負責組織技術人員進展故障處置。、系統(tǒng)的變更必需嚴格依照操作流程進展,系統(tǒng)治理人員不得擅自進展軟件的刪除、修改等操作,不得擅自升級、轉變軟件版本,不得擅自轉變軟件系統(tǒng)的環(huán)境配置。、系統(tǒng)變更程序必需遵循與系統(tǒng)開發(fā)工程一樣的驗證和測試程序,測試通事前方可進展變更,必要時還要進展額外測試。、系統(tǒng)相關設備資料〔系統(tǒng)驅動、設備說明書、系統(tǒng)授權書等〕要依照相關技術檔案存儲制度保存,以備查看。、對系統(tǒng)的備品備件必需具體記錄,保證數(shù)量及型號知足系統(tǒng)應急,如有缺失必需準時進展補充和更,并做好標簽,明確功能。五、信息系統(tǒng)應用操縱:、信息系統(tǒng)應用操縱包括內部系統(tǒng)利用層級和密碼操縱、信息數(shù)據(jù)輸出、外發(fā)和分發(fā)操縱、圖文檔管控和網(wǎng)絡行為治理。、內部系統(tǒng)利用層級和密碼操縱:系統(tǒng)治理人員應嚴格依照信息平安保密制度做好信息系統(tǒng)平安工作,依照不同單位、不同級別用戶授予不同的信息〔ERP系統(tǒng)〕訪問MAC地址等方式實現(xiàn)管控。密碼要求嚴格保密,嚴禁擅自更改或泄露信息系統(tǒng)訪問授權。、信息數(shù)據(jù)輸出、外發(fā)和分發(fā)操縱:通過對不同用戶設置信息導出權限、打印權限、閱讀權限等限制手腕強化輸出操縱。通過利用專業(yè)加密軟件對公司內部相關文件進展加密,外發(fā)文件須取得有權解密的高層領導審核后賜予解密外發(fā);各部門確保資料只能分發(fā)給具有相應權限的用戶。公司內部用戶取得的任何信息資料未經上級主管批準,不得供給應外部人員和單位。、圖文檔治理:技術部門利用特地效勞器或存儲器保存公司的技術圖紙、工藝等技

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論