- 相關(guān)推薦
信息系統(tǒng)運(yùn)行維護(hù)管理制度(精選7篇)
隨著社會(huì)不斷地進(jìn)步,很多地方都會(huì)使用到制度,制度是指要求大家共同遵守的辦事規(guī)程或行動(dòng)準(zhǔn)則。擬定制度的注意事項(xiàng)有許多,你確定會(huì)寫(xiě)嗎?以下是小編精心整理的信息系統(tǒng)運(yùn)行維護(hù)管理制度,歡迎大家分享。
信息系統(tǒng)運(yùn)行維護(hù)管理制度 1
第一章 總則
一、為規(guī)范信息系統(tǒng)的運(yùn)行維護(hù)管理工作,確保信息系統(tǒng)的安全可靠運(yùn)行,切實(shí)提高生產(chǎn)效率和服務(wù)質(zhì)量,使信息系統(tǒng)更好地服務(wù)于生產(chǎn)運(yùn)營(yíng)和管理,特制訂本管理辦法。
二、本管理辦法適用于及其分支機(jī)構(gòu)的信息系統(tǒng),各分支機(jī)構(gòu)和各部室可根據(jù)本辦法制定相應(yīng)的實(shí)施細(xì)則。
三、信息系統(tǒng)的維護(hù)內(nèi)容在生產(chǎn)操作層面又分為機(jī)房環(huán)境維護(hù)、計(jì)算機(jī)硬件平臺(tái)維護(hù)、配套網(wǎng)絡(luò)維護(hù)、基礎(chǔ)軟件維護(hù)、應(yīng)用軟件維護(hù)五部分:
1.計(jì)算機(jī)硬件平臺(tái)指計(jì)算機(jī)主機(jī)硬件及存儲(chǔ)設(shè)備;
2.配套網(wǎng)絡(luò)指保證信息系統(tǒng)相互通信和正常運(yùn)行的網(wǎng)絡(luò)組織,包括聯(lián)網(wǎng)所需的交換機(jī)、路由器、防火墻等網(wǎng)絡(luò)設(shè)備和局域網(wǎng)內(nèi)連接網(wǎng)絡(luò)設(shè)備的網(wǎng)線(xiàn)、傳輸、光纖線(xiàn)路等。
3.基礎(chǔ)軟件指運(yùn)行于計(jì)算機(jī)主機(jī)之上的操作系統(tǒng)、數(shù)據(jù)庫(kù)軟件、中間件等公共軟件;
4.應(yīng)用軟件指運(yùn)行于計(jì)算機(jī)系統(tǒng)之上,直接提供服務(wù)或業(yè)務(wù)的專(zhuān)用軟件;
5.機(jī)房環(huán)境指保證計(jì)算機(jī)系統(tǒng)正常穩(wěn)定運(yùn)行的基礎(chǔ)設(shè)施,包含機(jī)房建筑、電力供應(yīng)、空氣調(diào)節(jié)、灰塵過(guò)濾、靜電防護(hù)、消防設(shè)施、網(wǎng)絡(luò)布線(xiàn)、維護(hù)工具等子系統(tǒng)。
四、運(yùn)行維護(hù)管理的基本任務(wù):
1.進(jìn)行信息系統(tǒng)的日常運(yùn)行和維護(hù)管理,實(shí)時(shí)監(jiān)控系統(tǒng)運(yùn)行狀態(tài),保證系統(tǒng)各類(lèi)運(yùn)行指標(biāo)符合相關(guān)規(guī)定;
2.迅速而準(zhǔn)確地定位和排除各類(lèi)故障,保證信息系統(tǒng)正常運(yùn)行,確保所承載的各類(lèi)應(yīng)用和業(yè)務(wù)正常;
3.進(jìn)行系統(tǒng)安全管理,保證信息系統(tǒng)的運(yùn)行安全和信息的完整、準(zhǔn)確;
4.在保證系統(tǒng)運(yùn)行質(zhì)量的情況下,提高維護(hù)效率,降低維護(hù)成本。
5.本辦法的解釋和修改權(quán)屬于信息化辦公室。
第二章 運(yùn)行維護(hù)組織架構(gòu)
一、 運(yùn)行維護(hù)組織
1.信息系統(tǒng)的運(yùn)行維護(hù)管理遵循在統(tǒng)一的領(lǐng)導(dǎo)下,分級(jí)管理和維護(hù)的模式。作為信息化辦公室,牽頭組織實(shí)施信息系統(tǒng)的維護(hù)管理工作。原則上信息系統(tǒng)的維護(hù)工作應(yīng)逐步集中。
2.信息系統(tǒng)的維護(hù)管理分兩個(gè)層面:管理層面和操作層面。在管理層面,信息化辦公室,負(fù)責(zé)全處范圍內(nèi)信息系統(tǒng)的維護(hù)管理和考核。在操作層面,信息化辦公室就是實(shí)體的維護(hù)部門(mén)(或維護(hù)人員)。信息化辦公室直接對(duì)處信息化黨政領(lǐng)導(dǎo)小組負(fù)責(zé),并接受信息化黨政領(lǐng)導(dǎo)小組的業(yè)務(wù)指導(dǎo)和日常管理。
3.信息化辦公室應(yīng)對(duì)工程處信息化建設(shè)制定技術(shù)規(guī)范、作業(yè)計(jì)劃、應(yīng)急預(yù)案,編制技術(shù)方案、培訓(xùn)教材等,各部室應(yīng)積極配合。
二、信息化辦公室運(yùn)行維護(hù)職責(zé)
1. 信息化辦公室管理職責(zé)
。1)貫徹國(guó)家、行業(yè)及監(jiān)管部門(mén)關(guān)于工程處信息系統(tǒng)技術(shù)、設(shè)備及質(zhì)量管理等方面的方針、政策和規(guī)定,組織制定信息系統(tǒng)的維護(hù)規(guī)程、維護(hù)管理辦法和維護(hù)責(zé)任制度;
。2)負(fù)責(zé)全處范圍內(nèi)信息系統(tǒng)運(yùn)行維護(hù)管理、監(jiān)督檢查和質(zhì)量考核評(píng)定工作,掌握運(yùn)行質(zhì)量情況,制定質(zhì)量指標(biāo),并對(duì)各部門(mén)綜項(xiàng)和部門(mén)網(wǎng)站定期檢查考核;
。3)信息系統(tǒng)發(fā)生較大(三級(jí))或以上故障時(shí),負(fù)責(zé)必要的資源協(xié)調(diào)和處理工作,并在事后組織分析總結(jié),制定防范措施并執(zhí)行;
。4)對(duì)信息系統(tǒng)進(jìn)行定期巡檢,巡檢包括對(duì)信息系統(tǒng)及設(shè)備性能測(cè)試、維護(hù)人員日常維護(hù)作業(yè)計(jì)劃執(zhí)行情況檢查、機(jī)房環(huán)境檢查等;
(5)負(fù)責(zé)組織信息系統(tǒng)維護(hù)技術(shù)培訓(xùn)、技術(shù)交流等,組織維護(hù)人員參加各種信息技術(shù)認(rèn)證培訓(xùn)和考試,提高維護(hù)人員管理和技術(shù)水平;
。6)負(fù)責(zé)組織落實(shí)各項(xiàng)技術(shù)安全措施,確保信息系統(tǒng)安全穩(wěn)定運(yùn)行;
。7)負(fù)責(zé)對(duì)全處范圍內(nèi)信息系統(tǒng)故障管理、問(wèn)題管理、變更管理、版本管理、配置管理等流程規(guī)范性和相關(guān)制度落實(shí)情況進(jìn)行監(jiān)督管理;
。8)負(fù)責(zé)全處范圍內(nèi)信息系統(tǒng)的規(guī)劃、設(shè)計(jì)和驗(yàn)收工作。
2.信息化辦公室維護(hù)職責(zé)
(1)負(fù)責(zé)全處范圍內(nèi)信息系統(tǒng)的計(jì)算機(jī)硬件平臺(tái)、基礎(chǔ)軟件、應(yīng)用軟件、配套網(wǎng)絡(luò)和監(jiān)控,OA系統(tǒng)日常維護(hù)工作,制定日常維護(hù)作業(yè)計(jì)劃并認(rèn)真執(zhí)行,保證信息系統(tǒng)正常運(yùn)行;
。2)對(duì)于系統(tǒng)的所有維護(hù)(包括日常作業(yè)計(jì)劃、故障處理、系統(tǒng)改進(jìn)、數(shù)據(jù)變更、數(shù)據(jù)的備份與恢復(fù)、功能完善增加)都必須制定維護(hù)記錄,定期向部門(mén)領(lǐng)導(dǎo)進(jìn)行維護(hù)匯報(bào);
。3)負(fù)責(zé)所轄范圍內(nèi)信息系統(tǒng)數(shù)據(jù)的備份與恢復(fù),負(fù)責(zé)落實(shí)系統(tǒng)安全運(yùn)行措施;
(4)負(fù)責(zé)所轄范圍內(nèi)信息系統(tǒng)檔案資料的存檔,及時(shí)更新有關(guān)資料;
。5)嚴(yán)格按照信息系統(tǒng)故障管理、問(wèn)題管理、變更管理、版本管理和配置管理等相關(guān)制度、流程和規(guī)程。
。6)每年至少有一次全處范圍內(nèi)的信息系統(tǒng)運(yùn)維管理巡回檢查,全面檢查各維護(hù)作業(yè)計(jì)劃管理、技術(shù)檔案和資料管理、備份及日志管理、機(jī)房管理、安全保密管理等制度的落實(shí)情況。該檢查可以和設(shè)備技術(shù)巡檢同時(shí)進(jìn)行。
。7)負(fù)責(zé)機(jī)關(guān)財(cái)務(wù)ERP軟件環(huán)境設(shè)置。
(8)負(fù)責(zé)對(duì)OA平臺(tái)系統(tǒng)的各項(xiàng)工作管理:OA的數(shù)據(jù)的備份管理、各部門(mén)的OA平臺(tái)上的工作流提供培訓(xùn)、維護(hù)等技術(shù)支持、OA系統(tǒng)不定期的升級(jí)與各功能的維護(hù)。
(9)協(xié)同各相關(guān)部門(mén)對(duì)工程處綜合項(xiàng)目管理軟件各項(xiàng)目部錄入情況進(jìn)行定期的檢查并按文件評(píng)分匯總,最后按匯總對(duì)全處通報(bào)。
。10)保障工程處信息系統(tǒng)安全運(yùn)行,防范計(jì)算機(jī)病毒與黑客的攻擊。
。11)認(rèn)真貫徹執(zhí)行各項(xiàng)規(guī)章制度,落實(shí)維護(hù)規(guī)程和系統(tǒng)安全運(yùn)行措施,負(fù)責(zé)制定所轄范圍內(nèi)的信息系統(tǒng)維護(hù)管理實(shí)施細(xì)則;
。12)及時(shí)查閱上級(jí)領(lǐng)導(dǎo)部門(mén)下發(fā)的文件,按時(shí)完成上級(jí)領(lǐng)導(dǎo)部門(mén)交辦任務(wù),并向上級(jí)領(lǐng)導(dǎo)部門(mén)反饋執(zhí)行結(jié)果;
(13)負(fù)責(zé)組織和編制系統(tǒng)優(yōu)化、升級(jí)需求,上報(bào)信息系統(tǒng)維護(hù)管理部門(mén)審核;獲得批準(zhǔn)后,參與實(shí)施;
。14)跟蹤研究信息技術(shù)的發(fā)展,并根據(jù)相應(yīng)發(fā)展制定工程處信息化系統(tǒng)及硬件升級(jí)計(jì)劃,審核通過(guò)后,具體實(shí)施。
三、維護(hù)界面劃分
1.信息系統(tǒng)設(shè)備現(xiàn)場(chǎng)、物理環(huán)境的維護(hù)工作由所屬機(jī)構(gòu)的信息系統(tǒng)維護(hù)部門(mén)或維護(hù)人員負(fù)責(zé)。
2.信息系統(tǒng)的市電電源由物業(yè)管理中心負(fù)責(zé)維護(hù)。
3.信息化辦公室負(fù)責(zé)全處信息系統(tǒng)的監(jiān)控和維護(hù)工作(包括日常作業(yè)計(jì)劃、故障處理、系統(tǒng)改進(jìn)、數(shù)據(jù)變更、數(shù)據(jù)的備份與恢復(fù)),維護(hù)和更新相應(yīng)操作規(guī)范和技術(shù)文檔。
第三章運(yùn)行維護(hù)工作基本制度
一、突發(fā)事件管理
根據(jù)突發(fā)事件的類(lèi)型等因素,將突發(fā)事件分為攻擊類(lèi)事件、 故障類(lèi)事件、災(zāi)害類(lèi)事件三個(gè)類(lèi)型。具體標(biāo)準(zhǔn)參見(jiàn)《工程處網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》。
當(dāng)系統(tǒng)出現(xiàn)突發(fā)事件時(shí),信息化辦公室維護(hù)人員應(yīng)在第一時(shí)間根據(jù)事件類(lèi)型,啟動(dòng)《工程處網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》對(duì)事件進(jìn)行處理并及時(shí)向上級(jí)領(lǐng)導(dǎo)和上級(jí)有關(guān)部門(mén)進(jìn)行匯報(bào)。
二、信息系統(tǒng)故障解決要求
信息系統(tǒng)出現(xiàn)無(wú)法進(jìn)行本地解決的,應(yīng)向上級(jí)領(lǐng)導(dǎo)及上級(jí)部
1.門(mén)進(jìn)行申告故障。對(duì)無(wú)法解決的故障,應(yīng)立即向軟硬件最終提供商、代理商或維保服務(wù)商(以下簡(jiǎn)稱(chēng)廠商)提出技術(shù)支持申請(qǐng),督促?gòu)S商安排技術(shù)支持,必要時(shí)進(jìn)行跟蹤處理,與廠商一起到現(xiàn)場(chǎng)進(jìn)行解決。
2.如果故障問(wèn)題比較嚴(yán)重并牽扯到相關(guān)部室,在解決故障期間應(yīng)給相關(guān)部室進(jìn)行通知,提前做好備份工作。
3.廠商技術(shù)人員現(xiàn)場(chǎng)處理故障時(shí),當(dāng)?shù)鼐S護(hù)人員應(yīng)全程陪同并積極協(xié)助,并在故障解決后進(jìn)行書(shū)面確認(rèn)。
4.故障解決后,維護(hù)人員應(yīng)對(duì)故障的產(chǎn)生原因、解決方案填寫(xiě)詳細(xì)記錄,對(duì)以后如果出現(xiàn)類(lèi)似問(wèn)題可以有個(gè)參考方案。
5.對(duì)于系統(tǒng)隱患或暫時(shí)不能徹底解決的故障應(yīng)納入問(wèn)題管理,每月應(yīng)對(duì)存在的問(wèn)題進(jìn)行跟蹤分析。
三、信息系統(tǒng)變更管理
1.信息系統(tǒng)變更包括硬件擴(kuò)容、冗余改造、軟件升級(jí)、OA系統(tǒng)升級(jí)及模塊更改、搬遷、數(shù)據(jù)維護(hù)等工作以及電子表格模板、文檔模板、安全策略、部署的改變等。
2.信息化辦公室應(yīng)保證在線(xiàn)系統(tǒng)的軟件版本及硬件設(shè)備的穩(wěn)定,未經(jīng)過(guò)審批通過(guò)的方案,不得自行對(duì)系統(tǒng)軟件版本及硬件設(shè)備進(jìn)行任何變更及調(diào)整。
3.變更包括緊急變更和普通變更。緊急變更指由于故障處理等的迫切需求而引起的,目的是保持或者恢復(fù)正常工程,無(wú)法進(jìn)行書(shū)面請(qǐng)求和審批。普通變更指非緊急變更,例如綜項(xiàng)評(píng)分表單的更改、OA系統(tǒng)模塊的更改。對(duì)于普通變更,應(yīng)有執(zhí)行人員根據(jù)變更影響的范圍和深度通知上級(jí)領(lǐng)導(dǎo)和相關(guān)部門(mén),經(jīng)審核同意后進(jìn)行變更;變更前應(yīng)制定相應(yīng)的執(zhí)行措施,如出現(xiàn)錯(cuò)誤如何回退等情況。
4.原則上,變更必須在夜間非主要工作時(shí)間進(jìn)行,維護(hù)人員可以在備用服務(wù)器上進(jìn)行先期模擬變更,對(duì)變更中出現(xiàn)的問(wèn)題,對(duì)其解決方案應(yīng)有備案。
5.對(duì)于緊急變更需求,允許口頭申請(qǐng)、審批后組織具體實(shí)施。事后,對(duì)變更的后的系統(tǒng)及硬件設(shè)備進(jìn)行一定時(shí)間的測(cè)試,確認(rèn)無(wú)誤后,向上級(jí)領(lǐng)導(dǎo)進(jìn)行匯報(bào)。并完成相關(guān)文檔資料的更新工作。
四、維護(hù)作業(yè)計(jì)劃管理
1.信息化辦公室應(yīng)按工程處實(shí)際情況制訂維護(hù)制度,保障工程處網(wǎng)絡(luò)的正常使用。
2.維護(hù)制度要求在每次維護(hù)結(jié)束后填寫(xiě)維護(hù)記錄,對(duì)維護(hù)中發(fā)現(xiàn)的`問(wèn)題及時(shí)記錄并解決。出現(xiàn)重大問(wèn)題的時(shí)候應(yīng)及時(shí)上報(bào)有關(guān)領(lǐng)導(dǎo)和上級(jí)相關(guān)部門(mén)。
3.維護(hù)時(shí)間,原則上應(yīng)在晚上或非工作時(shí)間進(jìn)行。如果出現(xiàn)緊急情況應(yīng)對(duì)受影響的部室通知后,進(jìn)行解決。
4.數(shù)據(jù)備份、存儲(chǔ)和管理應(yīng)根據(jù)《軟件與資料管理制度》制訂作業(yè)實(shí)施步驟。
五、信息化檢查管理
信息化辦公室每年至少一次對(duì)全工程處范圍信息系統(tǒng)相關(guān)的機(jī)房環(huán)境、計(jì)算機(jī)硬件、配套網(wǎng)絡(luò)、基礎(chǔ)軟件和應(yīng)用軟件進(jìn)行一次檢查。信息系統(tǒng)的檢查的具體實(shí)施:
1.制定技術(shù)檢查計(jì)劃,列出檢查重點(diǎn)、內(nèi)容、要求,形成固定檢查表格;
2.收集設(shè)備運(yùn)行故障和隱患。根據(jù)年度檢查重點(diǎn)、內(nèi)容,調(diào)查設(shè)備近期運(yùn)行情況,統(tǒng)計(jì)出各類(lèi)型設(shè)備在運(yùn)行過(guò)程中曾出現(xiàn)的故障。對(duì)反饋的問(wèn)題進(jìn)行分析、評(píng)估,做好相應(yīng)的技術(shù)準(zhǔn)備;對(duì)一些需要廠家解決的問(wèn)題列出清單,及時(shí)與廠家溝通,制定解決方案,以供檢查過(guò)程中實(shí)施、解決。
3.檢查完畢后應(yīng)對(duì)本次檢查填寫(xiě)詳細(xì)記錄和問(wèn)題匯總。
4.組織相關(guān)人員對(duì)信息化檢查中暴露的問(wèn)題進(jìn)行解決,牽扯到相關(guān)部門(mén)的,應(yīng)與相關(guān)部門(mén)進(jìn)行溝通后進(jìn)行處理。
六、技術(shù)檔案和資料管理
1.信息化辦公室負(fù)責(zé)技術(shù)檔案和資料的管理,應(yīng)建立健全必要的技術(shù)資料和原始記錄,包括但不限于:
(1)信息系統(tǒng)相關(guān)技術(shù)資料;
(2)機(jī)房平面圖、設(shè)備布置圖、ip地址分布圖;
。3)網(wǎng)絡(luò)連接圖和相關(guān)配置資料;
。4)各類(lèi)軟硬件設(shè)備配置清單;
。5)設(shè)備或系統(tǒng)使用手冊(cè)、維護(hù)手冊(cè)等資料;
。6)上述資料的變更資料。
2.軟件資料管理應(yīng)包含以下內(nèi)容:
。1)所有軟件的介質(zhì)、許可證、版本資料及補(bǔ)丁資料;
。2)所有軟件的安裝手冊(cè)、操作使用手冊(cè)、應(yīng)用開(kāi)發(fā)手冊(cè)等技術(shù)資料;
。3)上述資料的變更記錄。
以上詳細(xì)參考《軟件與資料管理制度》。
七、備份及日志管理
1.原則上,應(yīng)對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志記錄,內(nèi)容應(yīng)包括操作人、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。維護(hù)人員應(yīng)定時(shí)對(duì)操作日志、安全日志進(jìn)行審查,對(duì)異常事件及時(shí)跟進(jìn)解決,并形成日志審查匯總意見(jiàn)報(bào)上級(jí)維護(hù)主管部門(mén)審核。安全日志應(yīng)包括但不局限于以下內(nèi)容:
。1)對(duì)于應(yīng)用系統(tǒng),包括系統(tǒng)管理員的所有系統(tǒng)操作記錄、所有的登錄訪(fǎng)問(wèn)記錄、對(duì)敏感數(shù)據(jù)或關(guān)鍵數(shù)據(jù)有重大影響的系統(tǒng)操作記錄以及其他重要系統(tǒng)操作記錄的日志;
。2)對(duì)于操作系統(tǒng),包括系統(tǒng)管理員的所有操作記錄、所有的登錄日志;
。3)對(duì)于mysql數(shù)據(jù)庫(kù)系統(tǒng),包括mysql數(shù)據(jù)庫(kù)登錄、庫(kù)表結(jié)構(gòu)的變更記錄。
2.信息化辦公室應(yīng)針對(duì)所維護(hù)系統(tǒng),依據(jù)數(shù)據(jù)變動(dòng)的頻繁程度以及業(yè)務(wù)數(shù)據(jù)重要性制定備份計(jì)劃,經(jīng)過(guò)上級(jí)維護(hù)主管部門(mén)批準(zhǔn)后組織實(shí)施。
3.備份數(shù)據(jù)應(yīng)包括系統(tǒng)軟件和數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、操作日志。
4.維護(hù)人員應(yīng)定期對(duì)備份日志進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)整改補(bǔ)救。
5.信息化辦公室應(yīng)按照實(shí)際維護(hù)工作相關(guān)要求,根據(jù)業(yè)務(wù)數(shù)據(jù)的性質(zhì),確定備份數(shù)據(jù)保存期限,應(yīng)根據(jù)備份介質(zhì)使用壽命至少每年進(jìn)行一次恢復(fù)性測(cè)試,并記錄測(cè)試結(jié)果。
具體措施參照《數(shù)據(jù)保密及數(shù)據(jù)備份》。
八、機(jī)房管理
原則上,機(jī)房環(huán)境應(yīng)達(dá)到或者接近國(guó)家標(biāo)準(zhǔn) GB50174-20xx描述的C類(lèi)機(jī)房標(biāo)準(zhǔn)。具體要求如下:
1.安裝服務(wù)器等重要設(shè)備的主機(jī)房具備有效的防火、防水、防雷、防靜電、防有害生物、應(yīng)急照明等措施和設(shè)備;
2.機(jī)房電源環(huán)境應(yīng)該有UPS供電,且必須占用單獨(dú)的電源插座,不得多臺(tái)設(shè)備共用電源插板;主備用機(jī)器的電源、同一臺(tái)設(shè)備的主用和冗余電源必須分離;
3.電源線(xiàn)和網(wǎng)線(xiàn)布放情況應(yīng)順直不凌亂,避免交叉混放,設(shè)備配置排放要求整齊清晰,設(shè)備連接線(xiàn)纜應(yīng)順直不凌亂。
4.原則上,機(jī)房面積不得小于15平方米。
5.機(jī)房應(yīng)安裝獨(dú)立空調(diào)來(lái)保證機(jī)房溫度、濕度,15平方米機(jī)房可采用普通空調(diào)。
6.機(jī)房?jī)?nèi)均應(yīng)有經(jīng)消防認(rèn)證的消防設(shè)施,機(jī)房的消防采用二氧化碳滅火裝置。
7.無(wú)關(guān)人員未經(jīng)管理維護(hù)人員的批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。非機(jī)房管理人員進(jìn)出機(jī)房由管理人員陪同,做好訪(fǎng)問(wèn)時(shí)間、目的、人數(shù)等詳細(xì)記錄;
8.機(jī)房?jī)?nèi)嚴(yán)禁吸煙、飲食、睡覺(jué)、閑談等,嚴(yán)禁攜帶易燃易爆、腐蝕性等污染物和強(qiáng)磁物品及其它與機(jī)房工作無(wú)關(guān)的物品進(jìn)入機(jī)房;
9.管理人員統(tǒng)一管理計(jì)算機(jī)及其相關(guān)設(shè)備,完整保存計(jì)算機(jī)及其相關(guān)設(shè)備的驅(qū)動(dòng)程序、保修卡及重要隨機(jī)文件。
10.當(dāng)機(jī)房的交流供電系統(tǒng)停止工作時(shí),維護(hù)人員應(yīng)立即向相關(guān)領(lǐng)導(dǎo)及部門(mén)報(bào)告并采取可靠措施盡快恢復(fù);無(wú)法及時(shí)恢復(fù)的情況下,維護(hù)人員在計(jì)算UPS蓄電池的工作電壓降至最低前,應(yīng)通過(guò)正常操作及時(shí)關(guān)機(jī)。
11.雷雨季節(jié)應(yīng)加強(qiáng)對(duì)機(jī)房?jī)?nèi)部安全設(shè)備、地線(xiàn)、信號(hào)線(xiàn)及防護(hù)電路的檢修。
具體措施參照《機(jī)房管理制度及布局圖》。
九、信息系統(tǒng)安全保密管理
1.信息安全應(yīng)滿(mǎn)足國(guó)家、集團(tuán)和公司各級(jí)監(jiān)管部門(mén)和關(guān)于信息安全保密的各項(xiàng)規(guī)定及要求。
2.應(yīng)按工程處實(shí)際情況制訂信息系統(tǒng)安全管理制度。
3.若發(fā)生系統(tǒng)信息泄密事件,應(yīng)及時(shí)向上級(jí)領(lǐng)導(dǎo)及有關(guān)部門(mén)進(jìn)行匯報(bào),并按照《工程處網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》開(kāi)展補(bǔ)救工作。
4.在外網(wǎng)設(shè)備上設(shè)定病毒與木馬攔截,路由管理帳號(hào)禁止透漏給非信息管理人員,設(shè)定非工作需求的網(wǎng)絡(luò)軟件禁止聯(lián)網(wǎng),禁止非允許的網(wǎng)絡(luò)設(shè)備、軟件連接工程處信息系統(tǒng)。
5.設(shè)備管理和維護(hù)人員都應(yīng)熟悉并嚴(yán)格遵守和執(zhí)行信息安全保密相關(guān)規(guī)定。
6.對(duì)于操作系統(tǒng)、數(shù)據(jù)庫(kù)、業(yè)務(wù)系統(tǒng),系統(tǒng)(網(wǎng)絡(luò))管理員密碼使用習(xí)慣應(yīng)嚴(yán)格遵循如下要求:系統(tǒng)(網(wǎng)絡(luò))管理員不定期更換一次密碼,密碼的長(zhǎng)度不小于8位、且同時(shí)包含數(shù)字和字母等字符,不得使用最近一次使用過(guò)的密碼等;
7.重要系統(tǒng)和敏感數(shù)據(jù)應(yīng)存放于單機(jī)環(huán)境,由使用人員設(shè)定密碼保護(hù),防止非授權(quán)人員進(jìn)行訪(fǎng)問(wèn),密碼位數(shù)必須在6位以上;如果存放在文檔服務(wù)器上,需由信息系統(tǒng)維護(hù)部門(mén)建立文檔服務(wù)器訪(fǎng)問(wèn)控制措施,并指定系統(tǒng)管理員;運(yùn)行參考請(qǐng)參照《計(jì)算機(jī)信息系統(tǒng)安全管理制度》
信息系統(tǒng)運(yùn)行維護(hù)管理制度 2
1.目的
為規(guī)范信息系統(tǒng)的配置、變更和發(fā)布的流程,使系統(tǒng)配置和變更等工作能順利實(shí)施,保證硬件設(shè)備和軟件系統(tǒng)的正常運(yùn)行。
2.標(biāo)準(zhǔn)
2.1 信息系統(tǒng)的定義:計(jì)算機(jī)軟件系統(tǒng)、硬件設(shè)備以及數(shù)據(jù)。 2.2信息系統(tǒng)配置、變更和發(fā)布管理的范圍
2.2.1核心設(shè)備的配置和變更,包括服務(wù)器硬件變更、服務(wù)器操作系統(tǒng)配置和變更、各級(jí)交換機(jī)的配置和變更。
2.2.2業(yè)務(wù)數(shù)據(jù)庫(kù)的配置和變更。 2.2.3應(yīng)用軟件的配置、變更和發(fā)布。 2.2.4終端計(jì)算機(jī)的配置和變更。 2.3配置、變更和發(fā)布的流程 2.3.1計(jì)劃和申請(qǐng)
2.3.1.1對(duì)于新上線(xiàn)的信息系統(tǒng),應(yīng)根據(jù)實(shí)際需要制定配置和實(shí)施計(jì)劃,確保系統(tǒng)能順利投入使用。
2.3.1.2對(duì)于在用的信息系統(tǒng),因管理工作需要進(jìn)行變更的,應(yīng)調(diào)研變更的涉及范圍和實(shí)施過(guò)程中可能出現(xiàn)的問(wèn)題,涉及面廣影響較大的需填寫(xiě)《信息系統(tǒng)變更申請(qǐng)表》,并制定變更實(shí)施計(jì)劃。
2.3.1.3對(duì)于在用的軟件業(yè)務(wù)系統(tǒng),科室因業(yè)務(wù)工作需要,要求對(duì)軟件系統(tǒng)進(jìn)行系統(tǒng)缺陷修改或功能完善的,須填寫(xiě)《信息系統(tǒng)軟件功能新增修改申請(qǐng)表》。
2.3.2審批
2.3.2.1涉及面小且影響輕微的或必須立刻實(shí)施的信息系統(tǒng)變更,可由信息科負(fù)責(zé)人審批。
2.3.2.2 涉及面廣且影響較大的信息系統(tǒng)變更,先由信息科負(fù)責(zé)人審批,再上報(bào)主管院長(zhǎng)審批。
2.3.2.3 對(duì)于科室提交的軟件系統(tǒng)功能的修改變更,先由所屬的主管職能部門(mén)審批,再由信息科負(fù)責(zé)人審批,如涉及開(kāi)發(fā)費(fèi)用的需由主管院長(zhǎng)審批。
2.4實(shí)施和發(fā)布
2.4.1對(duì)于新上線(xiàn)的'信息系統(tǒng),按照制定的計(jì)劃方案進(jìn)行實(shí)施。
2.4.2 對(duì)于在用的信息系統(tǒng),信息科需細(xì)化實(shí)施方案,必要時(shí)制定風(fēng)險(xiǎn)應(yīng)對(duì)計(jì)劃,通知本次變更所涉及的科室和人員作好相應(yīng)的準(zhǔn)備工作,再按照實(shí)施方案進(jìn)行具體的變更實(shí)施。
2.4.3 軟件系統(tǒng)的發(fā)布,按照《信息系統(tǒng)軟件版本變更管理制度》的有關(guān)規(guī)定執(zhí)行。 2.4.4 對(duì)于新安裝的計(jì)算機(jī)終端,在投入使用前應(yīng)由所涉及到的業(yè)務(wù)系統(tǒng)的責(zé)任維護(hù)人員進(jìn)行檢查和配置,再進(jìn)行分發(fā)使用。
2.5 記錄
2.5.1信息系統(tǒng)配置或變更實(shí)施完畢,持續(xù)正常運(yùn)行后,需進(jìn)行相關(guān)配置的記錄,填寫(xiě)《信息系統(tǒng)配置記錄表》。
3.文檔
3.1《信息系統(tǒng)變更申請(qǐng)表》
3.2《信息系統(tǒng)軟件功能新增修改申請(qǐng)表》
3.3《信息系統(tǒng)配置記錄表》
信息系統(tǒng)運(yùn)行維護(hù)管理制度 3
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、計(jì)算機(jī)中心人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞、失效等災(zāi)難性故障。
三、對(duì)系統(tǒng)用戶(hù)的訪(fǎng)問(wèn)模塊、訪(fǎng)問(wèn)權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由計(jì)算機(jī)中心人員給予配置并存檔,以后變更必須報(bào)批后才能更改,計(jì)算機(jī)中心做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶(hù)密碼使用情況,定期更換用戶(hù)口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由班組長(zhǎng)監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。
五、計(jì)算機(jī)中心人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢(xún),及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由計(jì)算機(jī)中心人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無(wú)關(guān)的工作。
八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
九、所有進(jìn)入網(wǎng)絡(luò)的軟盤(pán)、光盤(pán)、u盤(pán)等其他存貯介質(zhì),必須經(jīng)過(guò)計(jì)算機(jī)中心負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的.有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
十、在醫(yī)院還沒(méi)有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶(hù)通過(guò)u盤(pán)等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
十一、內(nèi)網(wǎng)用戶(hù)所有文件傳遞,一律通過(guò)網(wǎng)上辦公系統(tǒng)和ftp服務(wù)器專(zhuān)門(mén)的上載、下載區(qū)進(jìn)行,不得利用軟盤(pán)、光盤(pán)和u盤(pán)等存貯介質(zhì)進(jìn)行拷貝。
十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、計(jì)算機(jī)中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
信息系統(tǒng)運(yùn)行維護(hù)管理制度 4
第一章總則
第一條目的
為了確保公司信息系統(tǒng)的數(shù)據(jù)安全,使得在信息系統(tǒng)使用和維護(hù)過(guò)程中不會(huì)造成數(shù)據(jù)丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務(wù)部門(mén)。
第三條管理對(duì)象
本制度管理的對(duì)象為公司各個(gè)信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員和各個(gè)信息系統(tǒng)使用人員。
第二章數(shù)據(jù)安全管理
第四條數(shù)據(jù)備份要求
存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標(biāo)識(shí)。備份數(shù)據(jù)必須異地存放,并明確落實(shí)異地備份數(shù)據(jù)的管理職責(zé)。
第五條數(shù)據(jù)物理安全
注意計(jì)算機(jī)重要信息資料和數(shù)據(jù)存儲(chǔ)介質(zhì)的存放、運(yùn)輸安全和保密管理,保證存儲(chǔ)介質(zhì)的物理安全。
第六條數(shù)據(jù)介質(zhì)管理
任何非應(yīng)用性業(yè)務(wù)數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷(xiāo)毀必須嚴(yán)格按照程序進(jìn)行逐級(jí)審批,以保證備份數(shù)據(jù)安全完整。
第七條數(shù)據(jù)恢復(fù)要求
數(shù)據(jù)恢復(fù)前,必須對(duì)原環(huán)境的'數(shù)據(jù)進(jìn)行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復(fù)過(guò)程中要嚴(yán)格按照數(shù)據(jù)恢復(fù)手冊(cè)執(zhí)行,出現(xiàn)問(wèn)題時(shí)由技術(shù)部門(mén)進(jìn)行現(xiàn)場(chǎng)技術(shù)支持。數(shù)據(jù)恢復(fù)后,必須進(jìn)行驗(yàn)證、確認(rèn),確保數(shù)據(jù)恢復(fù)的完整性和可用性。
第八條數(shù)據(jù)清理規(guī)則
數(shù)據(jù)清理前必須對(duì)數(shù)據(jù)進(jìn)行備份,在確認(rèn)備份正確后方可進(jìn)行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進(jìn)行定期保存或永久保存,并確保可以隨時(shí)使用。數(shù)據(jù)清理的實(shí)施應(yīng)避開(kāi)業(yè)務(wù)高峰期,避免對(duì)聯(lián)機(jī)業(yè)務(wù)運(yùn)行造成影響。
第九條數(shù)據(jù)轉(zhuǎn)存
需要長(zhǎng)期保存的數(shù)據(jù),數(shù)據(jù)管理部門(mén)需與相關(guān)部門(mén)制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢(xún)使用方法要在介質(zhì)有效期內(nèi)進(jìn)行轉(zhuǎn)存,防止存儲(chǔ)介質(zhì)過(guò)期失效,通過(guò)有效的查詢(xún)、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細(xì)的文檔記錄。
第十條涉密數(shù)據(jù)設(shè)備管理
非本單位技術(shù)人員對(duì)本公司的設(shè)備、系統(tǒng)等進(jìn)行維修、維護(hù)時(shí),必須由本公司相關(guān)技術(shù)人員現(xiàn)場(chǎng)全程監(jiān)督。計(jì)算機(jī)設(shè)備送外維修,須經(jīng)設(shè)備管理機(jī)構(gòu)負(fù)責(zé)人批準(zhǔn)。送修前,需將設(shè)備存儲(chǔ)介質(zhì)內(nèi)應(yīng)用軟件和數(shù)據(jù)等涉經(jīng)營(yíng)管理的信息備份后刪除,并進(jìn)行登記。對(duì)修復(fù)的設(shè)備,設(shè)備維修人員應(yīng)對(duì)設(shè)備進(jìn)行驗(yàn)收、病毒檢測(cè)和登記。
第八條報(bào)廢設(shè)備數(shù)據(jù)管理
管理部門(mén)應(yīng)對(duì)報(bào)廢設(shè)備中存有的程序、數(shù)據(jù)資料進(jìn)行備份后清除,并妥善處理廢棄無(wú)用的資料和介質(zhì),防止泄密。
第九條計(jì)算機(jī)病毒管理
運(yùn)行維護(hù)部門(mén)需指定專(zhuān)人負(fù)責(zé)計(jì)算機(jī)病毒的防范工作,建立本單位的計(jì)算機(jī)病毒防治管理制度,經(jīng)常進(jìn)行計(jì)算機(jī)病毒檢查,發(fā)現(xiàn)病毒及時(shí)清除。
第十條專(zhuān)用計(jì)算機(jī)管理
營(yíng)業(yè)用計(jì)算機(jī)未經(jīng)有關(guān)部門(mén)允許不準(zhǔn)安裝其它軟件、不準(zhǔn)使用來(lái)歷不明的載體(包括軟盤(pán)、光盤(pán)、移動(dòng)硬盤(pán)等)。
第三章附則
第十一條本制度自20xx年6月1日起執(zhí)行。
第十二條本制度由技術(shù)管理部負(fù)責(zé)制定、解釋和修改。
信息系統(tǒng)運(yùn)行維護(hù)管理制度 5
第一條 為規(guī)范全院信息系統(tǒng)的運(yùn)行維護(hù)管理工作,確保信息系統(tǒng)的安全可靠運(yùn)行,切實(shí)提高效率和服務(wù)質(zhì)量,使信息系統(tǒng)更好地服務(wù)于運(yùn)營(yíng)和管理,特制定本管理辦法。
第二條 運(yùn)行維護(hù)管理的基本任務(wù):
。薄 進(jìn)行信息系統(tǒng)的日常運(yùn)行和維護(hù)管理,實(shí)時(shí)監(jiān)控系統(tǒng)運(yùn)行狀態(tài),保證系統(tǒng)各類(lèi)運(yùn)行指標(biāo)符合相關(guān)規(guī)定;
。病 迅速而準(zhǔn)確地定位和排除各類(lèi)故障,保證信息系統(tǒng)正常運(yùn)行,確保所承載的各類(lèi)應(yīng)用和業(yè)務(wù)正常;
3、 進(jìn)行系統(tǒng)安全管理,保證信息系統(tǒng)的運(yùn)行安全和信息的完整、準(zhǔn)確;
。、 在保證系統(tǒng)運(yùn)行質(zhì)量的情況下,提高維護(hù)效率,降低維護(hù)成本。
第三條 網(wǎng)絡(luò)中心負(fù)責(zé)全院范圍內(nèi)信息系統(tǒng)運(yùn)行維護(hù)管理、監(jiān)督檢查和質(zhì)量考核評(píng)定工作,掌握運(yùn)行質(zhì)量情況,制定質(zhì)量指標(biāo),并對(duì)信息系統(tǒng)各級(jí)維護(hù)部門(mén)進(jìn)行定期檢查考核;
第四條 負(fù)責(zé)全院范圍內(nèi)信息系統(tǒng)的計(jì)算機(jī)硬件平臺(tái)、基礎(chǔ)軟件、應(yīng)用軟件、配套網(wǎng)絡(luò)和的監(jiān)控和日常維護(hù)工作,制定日常維護(hù)作業(yè)計(jì)劃并認(rèn)真執(zhí)行,保證信息系統(tǒng)正常運(yùn)行; 對(duì)于系統(tǒng)的所有維護(hù)(包括日常作業(yè)計(jì)劃、故障處理、系統(tǒng)改進(jìn)、數(shù)據(jù)變更、數(shù)據(jù)的備份與恢復(fù)、功能完善增加)都必須填寫(xiě)維護(hù)記錄;負(fù)責(zé)所轄范圍內(nèi)信息系統(tǒng)數(shù)據(jù)的備份與恢復(fù),負(fù)責(zé)落實(shí)系統(tǒng)安全運(yùn)行措施;每年至少組織一次全行范圍內(nèi)的信息系統(tǒng)運(yùn)維管理巡回檢查,全面檢查各維護(hù)作業(yè)計(jì)劃管理、技術(shù)檔案和資料管理、備份及日志管理、機(jī)房管理、安全保密管理等制度的落實(shí)情況。
第五條 系統(tǒng)出現(xiàn)故障,信息系統(tǒng)維護(hù)部門(mén)或維護(hù)人員首先進(jìn)行處理,同時(shí)判斷系統(tǒng)類(lèi)型和故障級(jí)別,根據(jù)系統(tǒng)類(lèi)型和故障級(jí)別,故障處理應(yīng)在要求的時(shí)限內(nèi)完成,并同時(shí)向院部報(bào)告。對(duì)無(wú)法解決的故障,應(yīng)立即向軟硬件最終提供商、代理商或維保服務(wù)商(以下簡(jiǎn)稱(chēng)廠商)提出技術(shù)支持申請(qǐng),督促?gòu)S商安排技術(shù)支持,必要時(shí)進(jìn)行跟蹤處理,與廠商一起到現(xiàn)場(chǎng)進(jìn)行解決。
第六條 廠商技術(shù)人員現(xiàn)場(chǎng)處理故障時(shí),當(dāng)?shù)鼐S護(hù)人員應(yīng)全程陪同并積極協(xié)助,并在故障解決后進(jìn)行書(shū)面確認(rèn)。
第七條 參與故障處理的各方必須如實(shí)、及時(shí)填寫(xiě)故障處理單,現(xiàn)場(chǎng)技術(shù)支持還須當(dāng)?shù)鼐S護(hù)人員予以簽字確認(rèn)或維護(hù)部門(mén)蓋章。
第八條 建立重要緊急信息上報(bào)渠道,對(duì)于發(fā)生的重要緊急情況,應(yīng)該立即逐級(jí)向院部主管領(lǐng)導(dǎo)報(bào)告,對(duì)業(yè)務(wù)影響較大的'還應(yīng)及時(shí)通知業(yè)務(wù)部門(mén)。
第九條 信息系統(tǒng)維護(hù)管理部門(mén)負(fù)責(zé)技術(shù)檔案和資料的管理,應(yīng)建立健全必要的技術(shù)資料和原始記錄等。
第十條 軟件資料管理應(yīng)包含以下內(nèi)容:
1、所有軟件的介質(zhì)、許可證、版本資料及補(bǔ)丁資料;
2、所有軟件的安裝手冊(cè)、操作使用手冊(cè)、應(yīng)用開(kāi)發(fā)手冊(cè)等技術(shù)資料;
。场⑸鲜鲑Y料的變更記錄。
第十一條 無(wú)關(guān)人員未經(jīng)管理維護(hù)人員的批準(zhǔn)嚴(yán)禁進(jìn)入機(jī)房。
第十二條 機(jī)房?jī)?nèi)嚴(yán)禁吸煙、飲食、睡覺(jué)、閑談等,嚴(yán)禁攜帶易燃易爆、腐蝕性等污染物和強(qiáng)磁物品及其它與機(jī)房工作無(wú)關(guān)的物品進(jìn)入機(jī)房。
信息系統(tǒng)運(yùn)行維護(hù)管理制度 6
為保證我站信息系統(tǒng)安全,加強(qiáng)和完善網(wǎng)絡(luò)與信息安全應(yīng)急管理措施,層層落實(shí)責(zé)任,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全突發(fā)事件的危害和影響,保障信息系統(tǒng)設(shè)備(數(shù)字微波機(jī)、復(fù)用器、解碼器、實(shí)時(shí)控制、信號(hào)監(jiān)測(cè)電腦、資料庫(kù)電腦等)設(shè)備設(shè)施及系統(tǒng)運(yùn)行環(huán)境的安全,其中重點(diǎn)把維護(hù)本站節(jié)目傳輸網(wǎng)絡(luò)系統(tǒng)、基礎(chǔ)數(shù)據(jù)庫(kù)服務(wù)器安全放在首位,確保信息系統(tǒng)和網(wǎng)絡(luò)的通暢安全運(yùn)行,結(jié)合實(shí)際情況,特制定本應(yīng)急預(yù)案。
第一章 總則
一、 為保證本臺(tái)站信息系統(tǒng)的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)的安全,根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,結(jié)合本臺(tái)站系統(tǒng)建設(shè)實(shí)際情況,特制定本制度。
二、 本制度適用于本臺(tái)站值班人員使用。
三、 帶班領(lǐng)導(dǎo)是本站系統(tǒng)管理的責(zé)任主體,負(fù)責(zé)組織單位系統(tǒng)的維護(hù)和管理。
第二章 系統(tǒng)安全策略
一、 技術(shù)負(fù)責(zé)人分配單位人員的權(quán)限,權(quán)限設(shè)定遵循最小授權(quán)原則。
1) 管理員權(quán)限:維護(hù)系統(tǒng),對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員應(yīng)權(quán)限分離,不能由同一人擔(dān)任。
2) 普通操作權(quán)限:對(duì)于各個(gè)信息系統(tǒng)的使用人員,針對(duì)其工作范圍給予操作權(quán)限。
3) 查詢(xún)權(quán)限:對(duì)于單位管理人員可以以此權(quán)限查詢(xún)數(shù)據(jù),但不能輸入、修改數(shù)據(jù)。
4) 特殊操作權(quán)限:嚴(yán)格控制單位管理方面的特殊操作,只將權(quán)限賦予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作等。
二、 加強(qiáng)密碼策略,使得普通用戶(hù)進(jìn)行鑒別時(shí),如果輸入三次錯(cuò)誤口令將被鎖定,需要系統(tǒng)管理員對(duì)其確認(rèn)并解鎖,此帳號(hào)才能夠再使用。用戶(hù)使用的`口令應(yīng)滿(mǎn)足以下要求: -8個(gè)字符以上; 使用以下字符的組合:a-z、A-Z、0-9,以及!@#$%^&*()- +; -口令每三個(gè)月至少修改一次。
三、 定期安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝前進(jìn)行安全測(cè)試,并對(duì)重要文件進(jìn)行備份。
四、每月對(duì)操作系統(tǒng)進(jìn)行安全漏洞掃描,及時(shí)發(fā)現(xiàn)最新安全問(wèn)題,通過(guò)升級(jí)、打補(bǔ)丁或加固等方式解決。
五、 關(guān)閉信息系統(tǒng)不必要的服務(wù)。
六、 做好備份策略,保障系統(tǒng)故障時(shí)能快速的恢復(fù)系統(tǒng)正常并避免數(shù)據(jù)的丟失。
第三章 系統(tǒng)日志管理
一、對(duì)于系統(tǒng)重要數(shù)據(jù)和服務(wù)器配值參數(shù)的修改,必須征得帶班領(lǐng)導(dǎo)批準(zhǔn),并做好相應(yīng)記錄。
二、對(duì)各項(xiàng)操作均應(yīng)進(jìn)行日志管理,記錄應(yīng)包括操作人員、操作時(shí)間和操作內(nèi)容等詳細(xì)信息。
第四章 個(gè)人操作管理
一、 本站工作人員申請(qǐng)賬戶(hù)權(quán)限需填寫(xiě)《系統(tǒng)權(quán)限申請(qǐng)表》,經(jīng)系統(tǒng)管理員批準(zhǔn)后方可開(kāi)通。賬號(hào)申請(qǐng)表上應(yīng)詳細(xì)記錄賬號(hào)信息。
二、 人員離職或調(diào)職時(shí)需交回相關(guān)系統(tǒng)賬號(hào)及密碼,經(jīng)系統(tǒng)管理員刪除或變更賬號(hào)后方能離職或調(diào)職。
三、 本站工作人員嚴(yán)禁私自在辦公計(jì)算機(jī)上安裝軟件,以免造成病毒感染。嚴(yán)禁私自更改計(jì)算機(jī)的設(shè)置及安全策略。
四、 嚴(yán)格管理口令,包括口令的選擇、保管和更換,采取關(guān)閉匿名用戶(hù)、增強(qiáng)管理員口令選擇要求等措施。
五、 計(jì)算機(jī)設(shè)備應(yīng)設(shè)屏幕密碼保護(hù)的用戶(hù)界面,保證數(shù)據(jù)的機(jī)密性的安全。
第五章 懲處
違反本管理制度,將提請(qǐng)單位行政部視情節(jié)給予相應(yīng)的批評(píng)教育、通報(bào)批評(píng)、行政處分或處以警告、以及追究其他責(zé)任。觸犯國(guó)家法律、行政法規(guī)的,依照有關(guān)法律、行政法規(guī)的規(guī)定予以處罰;構(gòu)成犯罪的,依法追究刑事責(zé)任。
信息系統(tǒng)運(yùn)行維護(hù)管理制度 7
為提高公司信息系統(tǒng)的可靠性、穩(wěn)定性、安全性,降低人為因素導(dǎo)致信息系統(tǒng)失效的可能性,形成良好的信息傳遞渠道,特制定本規(guī)范。
1. 機(jī)房管理規(guī)范
1.1非工作人員不得進(jìn)出機(jī)房。工作人員出入機(jī)房注意鎖好房門(mén),未經(jīng)上級(jí)批準(zhǔn),禁止將機(jī)房相關(guān)鑰匙、密碼等物品或信息外露給其它人員,同時(shí)有責(zé)任對(duì)信息保密。
1.2機(jī)房工作人員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。定期檢查機(jī)房的防曬、防水、防潮;檢查、整理硬件物理連接線(xiàn)路;定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈)。不得亂拉亂接電線(xiàn),應(yīng)選用安全、有保證的供電、用電器材,嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線(xiàn)路,嚴(yán)禁隨意串接、并接、搭接各種供電線(xiàn)路。
1.3機(jī)房?jī)?nèi)禁止吃食物、抽煙、隨地吐痰,對(duì)于意外或工作過(guò)程中弄污地板和其它物品的,必須及時(shí)采取措施清理干凈;禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。
1.4機(jī)房工作人員必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份,做好硬件設(shè)備的維護(hù)保養(yǎng)工作。
1.5任何人均不得在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作無(wú)關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備。
2. 計(jì)算機(jī)操作人員管理規(guī)范
2.1計(jì)算機(jī)操作員應(yīng)具備計(jì)算機(jī)基礎(chǔ)知識(shí),熟練使用windows、office、長(zhǎng)安福特dms系統(tǒng)及常用軟件,并對(duì)其所使用的計(jì)算機(jī)軟、硬件負(fù)有維護(hù)保管責(zé)任。
2.2任何員工未經(jīng)授權(quán),不得修改計(jì)算機(jī)軟硬件設(shè)置。嚴(yán)禁在工作機(jī)共享文件,員工所掌握的工作數(shù)據(jù)、文件等均屬公司所有,嚴(yán)禁拷貝、傳播、修改、破壞。凡違反網(wǎng)絡(luò)操作規(guī)程,影響網(wǎng)絡(luò)運(yùn)行者罰款100元。
2.3計(jì)算機(jī)操作人員離開(kāi)工作區(qū)域時(shí)應(yīng)保證重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài);個(gè)人的工作文件應(yīng)隨時(shí)做好安全存放與備份,不得將個(gè)人工作文件存放于“c盤(pán)我的文檔”。如有問(wèn)題及時(shí)聯(lián)系系統(tǒng)管理員,與系統(tǒng)管理員一同維護(hù)好日常網(wǎng)絡(luò)的安全運(yùn)行。
2.4計(jì)算機(jī)操作人員每次開(kāi)機(jī)確保病毒實(shí)時(shí)監(jiān)測(cè)程序和黑客防火墻程序的正常運(yùn)行;日常工作中注意保持計(jì)算機(jī)等相關(guān)設(shè)備的清潔,下班時(shí)務(wù)必關(guān)掉所有辦公設(shè)備的電源。
3. 計(jì)算機(jī)系統(tǒng)安全性維護(hù)
3.1計(jì)算機(jī)信息系統(tǒng)操作人員不得擅自進(jìn)行系統(tǒng)軟件的刪除、拷貝、修改等操作,不得擅自升級(jí)、改變系統(tǒng)軟件版本或更換系統(tǒng)軟件,不得擅自改變軟件系統(tǒng)環(huán)境配置。
3.2硬件設(shè)備的更新、擴(kuò)充、修復(fù)等工作應(yīng)當(dāng)由相關(guān)人員提出申請(qǐng),報(bào)上級(jí)主管負(fù)責(zé)人審批。未經(jīng)允許,不得擅自拆裝硬件設(shè)備。
3.3在使用任何外來(lái)的光盤(pán),u盤(pán),移動(dòng)硬盤(pán)等外來(lái)媒體的文件前,必須進(jìn)行殺毒;嚴(yán)禁瀏覽任何非法網(wǎng)站、黑客網(wǎng)站及不健康的`網(wǎng)站,嚴(yán)禁下載帶有附件的不明郵件;
3.4系統(tǒng)管理人員負(fù)責(zé)長(zhǎng)安福特dms系統(tǒng)工作權(quán)限的設(shè)置,員工只能使用自己的工作權(quán)限,嚴(yán)禁盜用他人用戶(hù)名與密碼,嚴(yán)格執(zhí)行工作流程;長(zhǎng)安福特dms系統(tǒng)上使用的密碼一經(jīng)啟用,不得隨意修改、公開(kāi),并需在行政部做備份,如需修改須事先告知行政部。
3.5各部門(mén)如有計(jì)算機(jī)操作員人員更替,必須及時(shí)通知行政部,系統(tǒng)管理員注銷(xiāo)或開(kāi)設(shè)新用戶(hù)。
3.6系統(tǒng)管理人員須嚴(yán)格管理公司無(wú)限網(wǎng)絡(luò)的使用,接入密碼要經(jīng)常更新,以保證無(wú)線(xiàn)網(wǎng)絡(luò)的安全;
【信息系統(tǒng)運(yùn)行維護(hù)管理制度】相關(guān)文章:
設(shè)備運(yùn)行檢修維護(hù)保養(yǎng)管理制度08-09
醫(yī)院信息系統(tǒng)的構(gòu)建與運(yùn)行04-30
大型設(shè)備運(yùn)行維護(hù)保養(yǎng)管理制度(精選17篇)07-28
設(shè)備運(yùn)行維護(hù)制度(精選6篇)04-29