当前位置: 首页 > 实用文档 > 知识 > 安全管理信息化系统维护工作

安全管理信息化系统维护工作

2016-03-10 10:47:41 编辑: 来源:http://www.chinazhaokao.com 成考报名 浏览:

导读: 安全管理信息化系统维护工作(共5篇)信息系统运行维护管理制度信息系统运行维护管理制度第一章 总则一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施...

篇一:《信息系统运行维护管理制度》

信息系统运行维护管理制度

第一章 总则

一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。

二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则。

三、信息系统的维护内容在生产操作层面又分为机房环境维护、计算机硬件平台维护、配套网络维护、基础软件维护、应用软件维护五部分:

1.计算机硬件平台指计算机主机硬件及存储设备;

2.配套网络指保证信息系统相互通信和正常运行的网络组织,包括联网所需的交换机、路由器、防火墙等网络设备和局域网内连接网络设备的网线、传输、光纤线路等。

3.基础软件指运行于计算机主机之上的操作系统、数据库软件、中间件等公共软件;

4.应用软件指运行于计算机系统之上,直接提供服务或业务的专用软件;

5.机房环境指保证计算机系统正常稳定运行的基础设施,包含机房建筑、电力供应、空气调节、灰尘过滤、静电防护、消防设施、网络布线、维护工具等子系统。

四、运行维护管理的基本任务:

1.进行信息系统的日常运行和维护管理,实时监控系统运行状

态,保证系统各类运行指标符合相关规定;

2.迅速而准确地定位和排除各类故障,保证信息系统正常运行,确保所承载的各类应用和业务正常;

3.进行系统安全管理,保证信息系统的运行安全和信息的完整、准确;

4.在保证系统运行质量的情况下,提高维护效率,降低维护成本。安全管理信息化系统维护工作

5.本办法的解释和修改权属于信息化办公室。

第二章 运行维护组织架构

一、 运行维护组织

1.信息系统的运行维护管理遵循在统一的领导下,分级管理和维护的模式。作为信息化办公室,牵头组织实施信息系统的维护管理工作。原则上信息系统的维护工作应逐步集中。

2.信息系统的维护管理分两个层面:管理层面和操作层面。在管理层面,信息化办公室,负责全处范围内信息系统的维护管理和考核。在操作层面,信息化办公室就是实体的维护部门(或维护人员)。信息化办公室直接对处信息化党政领导小组负责,并接受信息化党政领导小组的业务指导和日常管理。

3.信息化办公室应对工程处信息化建设制定技术规范、作业计划、应急预案,编制技术方案、培训教材等,各部室应积极配合。

二、信息化办公室运行维护职责

1. 信息化办公室管理职责

(1)贯彻国家、行业及监管部门关于工程处信息系统技术、设备及质量管理等方面的方针、政策和规定,组织制定信息系统的维护规程、维护管理办法和维护责任制度;

(2)负责全处范围内信息系统运行维护管理、监督检查和质量考核评定工作,掌握运行质量情况,制定质量指标,并对各部门综项和部门网站定期检查考核;

(3)信息系统发生较大(三级)或以上故障时,负责必要的资源协调和处理工作,并在事后组织分析总结,制定防范措施并执行;

(4)对信息系统进行定期巡检,巡检包括对信息系统及设备性能测试、维护人员日常维护作业计划执行情况检查、机房环境检查等;

(5)负责组织信息系统维护技术培训、技术交流等,组织维护人员参加各种信息技术认证培训和考试,提高维护人员管理和技术水平;

(6)负责组织落实各项技术安全措施,确保信息系统安全稳定运行;

(7)负责对全处范围内信息系统故障管理、问题管理、变更管理、版本管理、配置管理等流程规范性和相关制度落实情况进行监督管理;

(8)负责全处范围内信息系统的规划、设计和验收工作。

2.信息化办公室维护职责

(1)负责全处范围内信息系统的计算机硬件平台、基础软件、应用软件、配套网络和监控,OA系统日常维护工作,制定日常维护作业计划并认真执行,保证信息系统正常运行;

(2)对于系统的所有维护(包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复、功能完善增加)都必须制定维护记录,定期向部门领导进行维护汇报;

(3)负责所辖范围内信息系统数据的备份与恢复,负责落实系统安全运行措施;

(4)负责所辖范围内信息系统档案资料的存档,及时更新有关资料;

(5)严格按照信息系统故障管理、问题管理、变更管理、版本管理和配置管理等相关制度、流程和规程。

(6)每年至少有一次全处范围内的信息系统运维管理巡回检查,全面检查各维护作业计划管理、技术档案和资料管理、备份及日志管理、机房管理、安全保密管理等制度的落实情况。该检查可以和设备技术巡检同时进行。

(7)负责机关财务ERP软件环境设置。

(8)负责对OA平台系统的各项工作管理:OA的数据的备份管理、各部门的OA平台上的工作流提供培训、维护等技术支持、OA系统不定期的升级与各功能的维护。

(9)协同各相关部门对工程处综合项目管理软件各项目部录入情况进行定期的检查并按文件评分汇总,最后按汇总对全处通报。

(10)保障工程处信息系统安全运行,防范计算机病毒与黑客的攻击。

(11)认真贯彻执行各项规章制度,落实维护规程和系统安全运行措施,负责制定所辖范围内的信息系统维护管理实施细则;

(12)及时查阅上级领导部门下发的文件,按时完成上级领导部门交办任务,并向上级领导部门反馈执行结果;

(13)负责组织和编制系统优化、升级需求,上报信息系统维护管理部门审核;获得批准后,参与实施;

(14)跟踪研究信息技术的发展,并根据相应发展制定工程处

信息化系统及硬件升级计划,审核通过后,具体实施。

三、维护界面划分

1.信息系统设备现场、物理环境的维护工作由所属机构的信息系统维护部门或维护人员负责。

2.信息系统的市电电源由物业管理中心负责维护。

3.信息化办公室负责全处信息系统的监控和维护工作(包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复),维护和更新相应操作规范和技术文档

第三章安全管理信息化系统维护工作

一、突发事件管理

根据突发事件的类型等因素,将突发事件分为攻击类事件、 故障类事件、灾害类事件三个类型。具体标准参见《工程处网络与信息安全应急预案》。

当系统出现突发事件时,信息化办公室维护人员应在第一时间根据事件类型,启动《工程处网络与信息安全应急预案》对事件进行处理并及时向上级领导和上级有关部门进行汇报。

二、信息系统故障解决要求

1.信息系统出现无法进行本地解决的,应向上级领导及上级部门进行申告故障。对无法解决的故障,应立即向软硬件最终提供商、代理商或维保服务商(以下简称厂商)提出技术支持申请,督促厂商安排技术支持,必要时进行跟踪处理,与厂商一起到现场进行解决。安全管理信息化系统维护工作

2.如果故障问题比较严重并牵扯到相关部室,在解决故障期间应给相关部室进行通知,提前做好备份工作。

3.厂商技术人员现场处理故障时,当地维护人员应全程陪同并 运行维护工作基本制度

篇二:《信息系统运行维护及安全管理规定》

信息系统运行维护及安全管理规定

第一章 总则

第一条 为了确保总公司信息系统的安全、稳定和可靠运行,充分发挥信息系统的作用,依据《计算机信息网络国际联网安全保护管理办法》,结合总公司实际,特制定本规定。

第二条 本规定所称的信息系统,是指由网络传输介质、网络设备及服务器、计算机终端所构成的,为正常业务提供应用及服务的硬件、软件的集成系统。

第三条 信息系统安全管理实行统一规划、统一规范、分级管理和分级负责的原则。

第二章 管理机构及职责

第四条 总公司办公室是公司信息系统运行维护和安全管理的主管部门,其安全管理职责是:

(一)负责总公司机关内互联网的运行管理,保证与城建局、各所属单位网络连接的畅通;

(二)负责总公司机关局域网的运行维护管理;

(三)落实安全技术措施,保障总公司信息系统的运行安全和信息安全;

(四)指导、协调所属单位局域网系统的安全运行管理。

安全管理信息化系统维护工作

第五条 总公司各所属单位信息员负责本单位局域网的运行维护和安全管理,服从总公司办公室的指导和管理。其安全管理职责是:

(一)负责广域网本单位节点、本单位局域网的运行维护和安全管理,保证与总公司网络连接的畅通;

(二)负责本单位人员的信息安全教育和培训,建立健全安全管理制度;

(三)与总公司办公室密切配合,共同做好总公司信息系统的安全运行、管理和维护工作。

第三章 网络接入及IP地址管理

第六条 需要接入总公司网络的所属单位应向总公司办公室提交申请,经审批同意后方可接入。

第七条 总公司机关内部局域网的IP地址由办公室统一规划、管理和分配,IP地址的申请、补充、更换均需办理相关手续。

第八条 申请与使用IP地址,应与登记的联网计算机网卡的以太网地址(MAC地址,即硬件地址)捆绑,以保证一个IP地址只对应一个网卡地址。

第九条 入网单位和个人应严格使用由总公司办公室及本单位网络管理员分配的IP地址和指定的网关和掩码。严禁盗用他人IP地址或私自设置IP地址。总公司办公室有权切断私自设置的IP地址入网,以保证总公司内部局域网的正常运行。

第四章 安全运行管理

第十条 总公司机关和各所属单位均应指定专人担任信息系统管理员,负责信息系统的日常运行维护、故障处理及性能调优工作。

第十一条 建立电子设备运行档案,对所发生的故障、处理过程和结果等要做好详细的记录。关键设备应有备品备件,并进行定期的检测和维护,确保随时处于可用状态。

第十二条 系统软件(操作系统和数据库)必须使用正版软件,其选用应充分考虑软件的安全性、可靠性、稳定性,并具备身份验证、访问控制、故障恢复、安全保护、安全审计、分权制约等功能。

第十三条 对会影响到全公司的硬件设备或软件的更改、调试等操作应预先制定具体实施方案,必要时准备好后备配件和应急措施。

第十四条 数据库管理系统和关键网络设备(如服务器、防火墙、交换机等)的口令必须使用强口令,由专人掌管,定期更换。

第十五条 业务信息系统应严格控制操作权限,原则上采用专人专用的用户名及密码登录;对数据库的维护不允许通过外网远程登录进行。

第十六条 接入总公司信息系统的所有服务器和计算机均应采用国家许可的正版防病毒软件并及时更新软件版本,发现问题

及时解决。具体措施如下:

(一)所有计算机全部安装和使用网络版防毒软件,未经许可,不得随意禁用或卸载,并设置好定期升级和杀毒的安全策略;

(二)对新购进的、修复的或重新启用的计算机设备,必须预先进行计算机病毒检查后方可安装运行;

(三)杜绝病毒传播的各种途径,光盘和优盘等存储介质及经远程通信传送的程序或数据在使用前应进行病毒检测,如工作需要使用共享目录,必须做好有关防范措施;

(四)在接入Internet网时,严格控制下载软件,谨慎接收电子邮件;在接收电子邮件时,不随意打开附件;

(五)当出现计算机病毒传染迹象时,立即拔掉网线,隔离被感染的系统和网络,并进行处理,不应带“毒”继续运行。

第十七条 总公司及所属各单位信息系统如发生严重的网络中断故障,应按规定进行先期处置,同时报总公司办公室。

第六章 数据管理

第十八条 系统管理员应对系统数据(主要包括数据字典、权限设置、存储分配、网络地址、网管参数、硬件配置及其他系统配置参数)实施严格的安全与保密管理,并定期核对,防止系统数据的非法生成、变更、泄漏、丢失与破坏。

第十九条 各单位应定期进行数据备份,保证系统发生故障时能够迅速恢复;业务数据必须设置在线定时自动备份策略,必

要时应采用双机备份。

第二十条 各单位重要业务数据必须每年定期、完整、真实、准确地转储到不可更改的介质上,实行集中存储和异地保管,保存期至少2年。备份数据不得更改,应指定专人负责保管和登记。

第二十一条 各单位业务数据不得随意进行数据恢复,因数据丢失或故障确需恢复的,应由系统管理员报本单位信息化工作部门,经批准后方可进行数据恢复操作,并做好记录。

第二十二条 总公司信息系统的数据采集、存储、处理、传递、输出和发布应遵守计算机信息系统相关保密管理规定,以保证公司信息系统无泄密事件发生。

第七章 附则

第二十三条 本办法由总公司办公室负责解释。

第二十四篥 本办法自印发之日起施行。

篇三:《信息化系统及信息化资产维护管理制度》

信息化系统及信息化资产维护管理制度

1 总则

1.1 为保证信息化系统及信息化资产的正常运转,保证系统和数据的安全,保护已有投资、减少资源浪费,制定本制度。安全管理信息化系统维护工作

1.2 综合管理部为公司信息化管理部门,履行相应的信息化设备系统及信息化资产管理维护职能;

1.3 凡本公司范围内的信息化系统及信息化资产的管理维护,应遵守本制度。

2 维护管理的职责与内容

2.1 信息化系统是指: 以计算机硬件(外设)、网络(通讯)、计算机软件为主要工作要素且需要信息技术人员进行实施、维护的工程、管理方面的信息系统。

2.2 信息化资产是指:计算机(服务器)等主机设备; 扫描仪、显示器、打印机、UPS、外置存贮设备等及其它输入输出成像设备等外设;为信息化服务的网络通讯设备系统、软件资产和信息化相关的无形虚拟资产(如邮件名、域名、电子身份认证等);

2.3 信息化系统及信息化资产的管理维护是指:为保证可用性、可靠性、完整性、安全性而对信息化系统及信息化资产进行的登记、报废、升级调整、故障维修、资档保全、介质保存、备品备件计划、系统恢复安装、防毒安全管理、

系统数据备份等工作。还包括邮件、域名、电子身份验证等无形虚拟资产方面的管理维护及续费工作。

2.4 以下信息化系统及信息化资产属信息化管理部门的管理范围:

2.4.1 信息化管理部门立项实施的信息化系统;

安全管理信息化系统维护工作

2.4.2 信息化管理部门计划、采购、分配的信息化资产;

2.4.3 经过信息化管理部门预先审定或重新计划选型实施的非信息化项目中所包含的信息化系统或信息化资产;

2.4.4 上述维护管理范围中,如是直接和现场生产、消防、仪器、保卫、监控、调度通讯、媒体传播制作等特种设备系统相连的,不由信息化管理部门进行管理维护,维护费用也不在信息化管理部门控制范围。特殊情况下可由部门之间协商解决维护及经费问题。

2.5 信息化管理部门负责对公司维护范围内的信息化系统及信息化资产进行管理,负责其的台帐登记、维护档案的建立。

2.6 信息化系统及信息化资产的报废工作由信息化管理部门协同相关部门负责办理。

2.7 信息化系统及信息化资产统一视为公司的信息化资源,各部门不得视为部门专用。信息化管理部门可在保系统及设备资产可用的情况下进行调整。

2.8 建立各部门兼职信息管理员制度,以协助信息化管理部门对信息化系统及信息化资产的维护管理工作。信息化管理部门组织协调各部门的兼职信息管理员协助进行信息化基础管理工作。

2.9 兼职信息管理员是由各部门推荐的并由信息化管理部门认可的各部门兼职计算机维护人员,是本公司信息化力量的重要组成部分,是和本部门和信息化管理部门联系工作的约定联系人

2.10 其它工作实施中,如影响信息化系统、电源、网络通讯(无线设备)的,要求提前24小时通知信息化管理部门,重大工程活动要求保证信息化管理职能部门有足够的准备时间。

2.11 其它部门如需信息化管理部门对信息化系统及信息化资产进行维护,要求以书面或电子邮件方式传至信息化管理部门。零星维护工作则可通过电话通知。

2.12 各使用部门的信息化系统及信息化资产的消耗性材料、零配件的领用由信息化管理部门统一进行计划、安排、控制。

2.13 信息化管理部门负责信息化系统及信息化资产使用方面的相关培训。

2.14 为保证信息化系统及信息化资产的使用,对各使用部门提出如下要求:

2.14.1 计算机及外设等设备要求有足够的放置空间,保证设备有足够的散热空间,远离易燃易爆物及腐蚀性的物品。

2.14.2 计算机类设备电源要求与空调等大功率电器分开,且要通过UPS设备供电。

2.14.3 防止计算机设备受潮或进水。

2.14.4 放置计算机设备的房间要求门窗安全,人去即关好,防止被盗。

2.14.5 保持清洁,不在计算机设备边吃零食和随地吐痰。严禁设备在无防护措施情况进行大扫除或施工。

2.14.6 严禁烟火,下班时应关闭计算机、UPS设备电源。

2.14.7 严禁将不可靠的软盘、光盘、活动硬盘、USB设备在本公司计算机设备上使用,以免造成病毒扩散。

2.14.8 未经信息化管理职能部门或兼职信息管理员同意,禁止私自安装软件及盗版软件,严禁安装游戏软件。

2.14.9 严禁用计算机设备传播病毒,严禁进行网络攻击、网络扫描、窥探。

2.14.10 严禁在计算机上做与工作无关的事。

2.14.11 严禁私自拆卸计算机设备及其硬件,严禁拆开信息化管理部门的设备标签或封条。

2.14.12 严格遵守国家、政府有关法律和法规。禁止利用计算机设备进行违法活动。计算机网站上的相关宣传内容,由政工部门进行审核。

2.14.13 严禁在和本公司网络或因特网相连的计算机设备上处理涉及国家、企业机密的信息。涉密计算机设备的管理工作由本公司保密委员会负责。

2.14.14 其它生产活动,影响到公司计算机(网络)设备的安全,事先与信息化管理部门联系。

2.14.15 禁止私自修改有关设备的配置参数,严禁私设代理服务器提供给别人上网,禁止修改计算机配置参数逃避对上因特网的限制。

3 附则

3.1 由信息化管理部门负责考核。

篇四:《信息化管理制度》

[篇一:信息化管理工作制度]

一、定期进行系统软件、硬件检查维护,做好维护记录。对计算机硬件和软件可能出现的故障,应有防范、补救和排除等措施。

二、上机人员严格遵守操作规程,认真填写工作日志;机房的安全、防火制度,保持机房和设备的整洁。

三、建立信息工作人员考核奖惩机制,保持信息工作队伍的相对稳定。信息化管理制度。信息工作人员要认真履行职责,做好各项信息管理工作。

四、人口计生部门把信息化培训作为年度计划中的重要内容,认真组织落实。

五、信息工作人员须经专业培训,取得省级信息管理部门认可的任职资格,持证上岗。

六、信息工作人员每年至少参加一次旗级以上计生部门组织的专业培训,培训时间不得少于30小时。

[篇二:学校教育信息化管理制度]

信息技术专用室负责人工作职责

1、在分管校级领导的领导下,根据信息中心的职责范围,全面主持本中心工作。

2、负责贯彻执行上级有关部门关于信息化的制度与规定,推进学校的信息化工作。

3、带领本部门老师,指导教师开展网络教育教学研究和信息技术开发工作;带领各个管理教师为学校提供教育教学信息服务。信息化管理制度

4、制定和组织实施全校的信息化建设规划和年度计划;并负责教育信息化的日常管理工作。

5、负责学校校园局域网、校园广播网、闭路电视网、网络教室、语言室、电教室等系统的建设和管理,

篇五:《信息安全检查总结报告

[篇一:信息安全检查总结报告]

根据<广电总局办公厅贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知>文件精神,我台在青岛市文广新局的统一部署下,对本台网络与信息安全情况进行了自查,现汇报如下:

一、信息安全自查工作组织开展情况

1、成立了信息安全检查行动小组。由台长任组长,分管领导为副组长,相关科室负责人为组员的行动小组,负责对全台的重要信息系统的全面指挥、排查并填记有关报表、建档留存等。

2、信息安全检查小组对照网络与信息系统的实际情况进行了逐项排查、确认,并对自查结果进行了全面的核对、分析,提高了对全台网络与信息安全状况的掌控。

二、信息安全工作情况

1、8月6日完成信息系统的自查工作部署,并研究制定自查实施方案,根据所承担的业务要求和网络边界安全性对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行全面的梳理并综合分析。信息安全检查总结报告

2、8月7日对硬盘播出系统、非线性编辑系统、xx有线电视传输系统进行了细致的自查工作。

(1)系统安全自查基本情况

硬盘播出系统为实时性系统,对主要业务影响较高。目前拥有dell服务器5台、惠普服务器2台、cisco交换机2台,操作系统均采用windows系统,数据库采用sqlserver,灾备情况为数据级灾备,


安全管理信息化系统维护工作相关热词搜索:信息化工作管理系统 信息化管理系统的维护

最新推荐成考报名

更多
1、“安全管理信息化系统维护工作”由中国招生考试网网友提供,版权所有,转载请注明出处。
2、欢迎参与中国招生考试网投稿,获积分奖励,兑换精美礼品。
3、"安全管理信息化系统维护工作" 地址:http://www.chinazhaokao.com/zhishi/291841.html,复制分享给你身边的朋友!
4、文章来源互联网,如有侵权,请及时联系我们,我们将在24小时内处理!