个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
公司信息系统维护及运行管理制度
公司信息系统维护及运行管理制度.doc
下载文档 下载文档
信息IT
上传人:职z****i 编号:1100661 2024-09-07 7页 35KB
1、公司信息系统维护及运行管理制度编 制: 审 核: 批 准: 版 本 号: ESZAQDGF001 编 制: 审 核: 批 准: 版 本 号: XX公司信息系统维护管理细则文件编号:版本:页次:拟制审核批准日期信息系统维护管理细则1 目的为了保障信息系统安全、平稳运行,确保数据安全,依据相关法律法规和公司内部控制手册,制定本细则。2 适用范围与定义本细则适用于信息管理部门及相关部门实施信息维护相关事项。本细则所称信息系统维护包括日常运行维护、系统变更、安全管理等方面。3 引用标准及关联制度3.1 企业内部控制基本规范3.2 企业内部控制应用指引第18号信息系统3.3 XX公司内部控制手册20122、4 职责4.1 信息管理部门负责信息系统的运行维护管理。4.2 信息系统使用部门负责系统的使用,用户管理。5 内容、要求与程序5.1 系统日常运行维护5.1.1 公司信息系统的维护归口统一由信息管理部负责管理。5.1.2 系统使用部门(单位)负责业务流程、业务工作标准、数据维护、用户管理、数据使用安全、知识产权合法性使用及相关制度的制定和落实等工作,对有关数据的日常更新等作运行操作记录;对关键用户与一般用户进行培训和培训考核,培训记录和考核成绩提交人力资源部备案。5.1.3 信息管理部负责日常软硬件系统维护、设备保养、故障的诊断与排除、易耗品的更换与安装、网络安全、环境保持、应急处理等工作,保3、证信息系统安全、稳定运行,并做应急事故处理记录和运行维护记录。应急事故处理记录和运行维护记录由信息管理部门经理签字。需委托进行维护的信息系统,由信息管理部门审查系统服务商资质,并签订系统维护服务合同;由信息管理部自行维护的,应指定专人负责维护,制定岗位职责。5.2 系统变更5.2.1 系统如在使用中有变更要求,可向总经理办公室提出书面要求并填写系统变更表,由申请部门分管副总签字后,交信息管理部统一安排进行。变更完成后由申请部门相关人员签字确认。信息系统操作人员不得擅自进行软件的删除、修改等操作;不得擅自升级、改变软件版本;不得擅自改变软件系统的环境配置。5.2.2 信息管理部门应利用技术手段防4、止员工擅自安装、卸载软件或者改变软件系统配置,并定期进行检查。5.2.3 系统使用部门(单位)会同信息管理部按照业务需求,对业务流程与系统功能进行评价,需要重大改进的,提出系统升级报告,由公司分管业务副总经理签字确认,报财务总监审核,由信息化领导小组审批。5.2.4 系统使用部门(单位)会同信息管理部组织系统升级的实施和验收。(系统升级实施的具体流程参见信息系统外购管理细则5.6、5.7)5.2.5 操作系统、数据库系统用户的新增、变更,须填写系统用户申请表,经信息管理部审批后,被赋予唯一的用户名、用户ID(UID),方可进入公司信息系统进行电脑使用。信息管理部门经理至少每季度审核一次系统用户5、记录表。5.3 信息系统数据安全管理由信息管理部负责信息系统数据的安全管理,包括日常备份、恢复和数据安全工作(详见备份制度)。5.3.1 数据保密性管理重要数据的处理过程中,被批准使用数据人员以外的其它人员不应进入机房工作;处理结束后,应清除不能带走的本作业数据;妥善处理打印结果,任何记有重要信息的废弃物在处理前应进行粉碎。未经允许,不准将机房设备、维护用品、软盘、资料等私自带出机房,如有特殊情况,需经负责人同意并进行登记后方可带出。5.3.2 数据备份管理每日进行系统数据库自动备份并做完整性查验,每周一次手动备份到移动硬盘或其他电脑的硬盘,每两周一次由专人将移动硬盘送往银行保管箱予以存放,并6、填写数据备份记录表,由负责系统维护人员及信息管理部门经理签字,每年进行一次备份的恢复性测试,并填写数据恢复性测试记录表,由信息管理部门经理签字。5.4 操作系统登录的安全管理信息管理部负责各业务系统后台操作系统登录的安全管理。5.4.1 系统登录名与密码安全管理各系统责任人负责保管系统的登录名和密码,密码的设置要符合强密码规范和密码复杂性要求,并将它们密存在信封中,信封由专人保管,各系统负责人每季度更换一次登录名和密码,并填写密码保存登记表。特殊情况需拆信封时,必须由信息管理部门经理在密码保存登记表签字后方可,拆封后,系统责任人要重新修改密码,密存在信封中。5.4.2 用户登录名与密码的管理用7、户名和密码的组合定义了系统中用户的身份,用户和密码组合由系统管理员进行管理,不设置多人共用的账号,当一个工作人员离开岗位后,其账号应被及时删除。为防止非法用户使用信息网络资源,对访问用户的合法性进行鉴别,当不成功鉴别尝试次数达到门限值时,系统将拒绝该用户的访问,加以记录并自动告警。对用户访问控制的规范应遵循:(1)所有的用户都要经过授权;(2)用户有在自己的环境里设置对象特权的权力;(3)禁止用户删除在共享目录下其它用户的文件;(4)可以通过制定的策略控制用户对于系统中所有对象的访问;(5)用户不能检查授予其它用户的访问控制权限;(6)要能够提供强制性的访问控制5.4.3 不相容岗位分离控制信8、息系统开发人员不得操作使用信息系统,系统管理与维护人员不得操作使用信息系统。5.5 系统维护及机房管理(机房管理制度)5.5.1 外来人员对硬件系统维护时,须填写外来人员进入机房审批表,经信息管理部门经理签字批准后方可;当外来人员对软件系统进行维护时,须填写应用软件维护表,经系统使用部门(单位)负责人和信息管理部门经理签字批准后方可。5.5.2 机房所有工作人员须经信息管理部门经理授权并凭门禁卡进出机房,外来人员进入机房统一由信息管理部专人陪同,陪同人员全面负责外来人员的行为安全,并做好安全防范工作。进出机房工作人员的授权定期(季度)由信息管理部门经理进行复核并做记录。5.5.3 机房管理人员9、应熟知机房内设备的基本安全操作规程。不定期对运行设备进行测试和保养,由专人负责机房内设备的保养和备品、配件、资料、盘片等的保管,并登记造册,保证备用设备完好,可供随时投入使用。机房设备损坏应立即投入备用设备,并汇报领导,及时联系修复,做好检修记录。机房工作人员应学习常规的用电安全操作和知识,了解机房内部的供电、用电设施的操作规程。在外部供电系统停电时,机房工作人员应做好停电应急工作。5.5.4 机房工作人员应熟悉机房内部消防安全操作和规则,了解消防设备操作原理、掌握消防应急处理步骤、措施和要领。不定期进行消防演习、消防常识培训、消防设备使用培训。如发现消防安全隐患,应即时采取措施解决,不能解决10、的应及时向相关负责人员提出解决。5.5.5 防网络攻击和防病毒管理由信息管理部统一管理5.5.1 网络运行维护人员在发现可疑网络攻击和入侵迹象时,必须尽快处理并记录,在必要时请示主管部门领导,组织技术力量进行处理:(1)分析判断:对可疑攻击和入侵行为进行必要的观察与分析,以判别是否属于共计或入侵行为。(2)入侵或攻击的中止:经过分析,在必要时,应立即断开网络连接,将遭受攻击的网段隔离出来。采取有效措施,终止对系统的破坏行为。(3)记录和备份:记录发现网络入侵或攻击的当前时间,备份系统日志以及其它网络安全相关的重要文件,保存内存中的进程列表和网络连接状态,并且打开进程记录功能。(4)如果系统受到11、严重破坏,影响网络业务功能,立即调用备件恢复系统。(5)对该入侵或攻击行为进行大量的日志、分析工作。同时竭尽全力地判断寻找攻击源。(7)将入侵的详细情况逐级向主管领导和有关主管部门汇报并请示处理办法。5.5.2 各使用人或部门应采用信息管理部批准的查毒、杀毒软件,包括服务器和客户端的查毒、杀毒软件。5.5.3 禁止使用来历不明、未经杀毒的软件,不阅读和下载来历不明的电子邮件或文件,严格控制并阻断计算机病毒的来源。5.6.4 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。5.6.5 网络管理员应至少每周一次自动的全系统病毒扫描,每天定时自动检查更新病毒定义文件,对于发现的病毒则要12、有相关信息提示自动的发送到相关管理人员处。5.6.6 信息管理部门应利用操作系统、数据库系统、应用系统提供的安全机制,设置参数,保证系统访问安全。5.7 信息管理部负责日常网络与硬件的监控。通过监控系统对网络链路带宽做实时监控,并在需要时做相应的调整。对核心服务器和网络设备做活跃性测试监控,主要是针对设备的网络活动,系统的应用服务做监控。外部网络的访问必须要通过防火墙,制定相关防火墙安全策略及防火墙配置标准。5.8 系统终结5.8.1 信息系统因各种原因不再使用时,信息管理部负责做好系统中有价值或涉密信息的销毁、转移,并按国家有关法律法规和电子档案的管理规定,妥善保管。5.9 信息系统风险评估5.9.1 信息管理部门经理应每月组织开展信息系统安全评估工作,及时发现系统安全问题并加以整改。6 附则信息管理部门负责制定、解释、修改、废除本细则,本细则自总经理签发之日起执行。7 支持性文件、记录和图表7.1 应急事故处理记录(略)7.2 运行维护记录(略)7.3 系统变更表(略)7.4 系统用户申请表(略)7.5 系统用户记录表(略)7.6 数据备份记录表(略)7.7 数据恢复性测试记录表(略)7.8 密码保存登记表(略)7.9 外来人员进入机房审批表(略)7.10 应用软件维护表(略)
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  2. 陕西化学工业公司招聘管理与职业发展管理手册30页.doc
  3. 混凝土工程施工工艺标准化培训课件(50页).pptx
  4. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  5. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  6. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  7. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  8. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  9. 天碱商业区观山苑工程人防监理规划(43页).doc
  10. 工程变形测量之基坑监测培训课件(155页).ppt
  11. 房地产开发企业拿地操作指引方案.pdf
  12. 北京物业管理责任公司制度手册【63页】.doc
  13. 新规下的户型增值秘籍.ppt(22页)
  14. 房地产开发贷款实操指南(5页).pdf
  15. 鄂尔多斯空港物流园区总体规划方案(2017-2030)环境影响评价报告书(23页).doc
  16. 规划兰园西路道路工程环境方案环境影响评价报告书(89页).pdf
  17. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  18. 埋石混凝土挡土墙施工方案(23页).doc
  19. 厂区至矿区管网蒸汽管道系统扩容改造工程施工组织设计方案(105页).doc
  20. 重庆市城口县东安乡等6个乡镇土地开发整理项目监理规划及施工组织设计方案(122页).doc
  21. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  22. 园林景观投标方案施工组织设计方案技术标(115页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  3. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  4. 龙港市专业市场布局规划方案(2023-2035年)(草案)(61页).pdf
  5. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  6. 室内移动式操作平台工程施工方案(19页).doc
  7. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  8. 施工工程安全教育培训技术交底(13页).doc
  9. 老旧小区改造施工方案及技术措施(365页).doc
  10. 消防火灾应急疏散演练预案(12页).doc
  11. 矿山治理工程施工组织设计方案(240页).docx
  12. 老旧小区改造工程施工方案及技术措施(364页).doc
  13. 北京科技园公寓建设项目整体报告方案.ppt
  14. 四川凉山攀西灵山国际度假区小镇活力中心商业业态规划方案建议书(33页).pdf
  15. 埋石混凝土挡土墙施工方案(23页).doc
  16. 地下停车场环氧地坪漆施工方案(45页).doc
  17. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  18. 地铁深基坑及钢筋笼吊装安全专项施工方案【98页】.doc
  19. 住宅定价策略及价格表制定培训课件.ppt
  20. 西安名京九合院商业项目招商手册(28页).pdf
  21. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  22. 建筑工程施工进度计划表横道图自动生成版(模板).xls
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 永胜县程海镇河口村“多规合一”实用性村庄规划方案(2020-2035年)(116页).pdf
  3. 赣州无动力亲子乐园景观设计方案(111页).pdf
  4. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  5. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  6. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  7. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  8. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 城市更新项目地价公式测算表.xlsx
  11. 房地产项目规划前期投资收益测算模板带公式.xls
  12. 室内移动式操作平台工程施工方案(19页).doc
  13. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  14. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  15. 施工工程安全教育培训技术交底(13页).doc
  16. 老旧小区改造施工方案及技术措施(365页).doc
  17. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  18. 消防火灾应急疏散演练预案(12页).doc
  19. 矿山治理工程施工组织设计方案(240页).docx
  20. 崖城站悬臂式挡墙施工方案(92页).doc
  21. 老旧小区改造施工组织设计F方案(232页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt