信息化安全管理.docx
信息化安全管理制度模板

信息化安全管理制度模板第一章总则第一条为了加强信息化安全管理,保护信息系统和数据安全,防范和应对各类网络安全威胁,确保信息系统和数据处于安全稳定的运行状态,本制度制定。
第二条本制度适用于本单位所有信息系统的管理和运维工作,并严格执行。
第三条信息化安全管理制度的基本原则是依法合规,科学规范,风险防范,全员参与。
第四条本单位信息化安全管理委员会是信息化安全管理的最高决策机构,负责审议重大信息化安全工作事项。
第五条本单位信息化安全管理委员会落实具体工作由信息部门负责,负责具体的信息系统的安全管理工作。
第六条信息化安全管理制度的内容包括信息系统的准入和退出、网络安全管理、数据安全管理、应急响应管理、内部审计管理等。
第七条所有使用信息系统的人员都应当接受信息化安全管理的培训,了解信息安全政策、规定和要求。
第八条对于违反信息安全政策和规定的人员,将按照本单位相关规定进行纪律处理或者追究法律责任。
第九条本制度由本单位信息化安全管理委员会负责解释。
第二章信息系统的准入和退出第十条信息系统的选择应当满足本单位信息化安全要求,并经过信息化安全审查。
第十一条信息系统的准入和退出应当按照本单位相关规定执行,并由信息化安全审查和安全评估部门进行审定。
第十二条信息系统的准入应当提交相关申请表格,并提供详细的信息系统性能介绍及系统漏洞和风险评估报告。
第十三条信息系统的退出应当按照本单位相关规定,进行系统数据备份,并提交退出申请表格,严格按照相关程序进行销毁和清洗。
第十四条信息系统的准入和退出的决策应当由信息化安全管理委员会进行讨论和决定,并由信息化安全审查和安全评估部门进行审定。
第十五条信息系统的准入和退出的具体程序和操作手册由信息化安全审查和安全评估部门编写。
第十六条对于信息系统准入和退出过程中可能存在的风险和问题,应当及时向信息化安全管理委员会报告,并采取相应的措施进行风险应对。
第三章网络安全管理第十七条本单位内网和外网的安全防护应当严密,确保网络不受恶意攻击和网络病毒的影响。
信息化系统安全运行管理制度(3篇)

信息化系统安全运行管理制度第一章:总则第一条为确保公司信息化系统的正常运行,有效地保护信息资源,最大程度地防范风险,保障公司经营管理信息安全。
根据《国家计算机信息系统安全保护条例》等有关法律、法规,结合公司实际,制订本规定。
第二条本规定所称公司信息化系统,是指公司所使用的“集团管理软件”所覆盖的使用单位、使用人、以及计算机及其网络设备所构成的网络系统。
具体有财务管理系统、物资供应管理系统、销售管理系统、地磅系统、资产管理系统、人力资源管理系统、OA办公自动化系统。
第三条本规定适用于公司及所属单位所有使用信息系统的操作员和系统管理员。
第二章职责描述第四条公司企管信息部1、根据国家和行业的发展制定公司信息化工作的发展规划、年度计划和有关规章制度;2、负责组织实施公司信息化建设;3、负责公司信息系统的维护及软件管理;4、负责对各单位信息系统工作的检查、指导和监督。
第五条公司信息化系统负责人1、协调公司各种资源,及时处理对系统运行过程中的出现的各种异常情况及突发事件;2、负责督促检查本制度的执行;第六条公司系统管理员1、负责应用系统及相关数据的正常使用和安全保障;2、负责解答各所属单位人员的问题咨询,处理日常问题;第七条各单位系统管理员1、熟悉掌握系统,能够处理系统应用中的问题;2、要及时建立问题处理情况汇总表,并定期上报给公司系统管理员,由公司系统管理员汇编成册,定期下发给所有操作人员,以做到最大程度的知识共享;3、负责本单位新进员工的信息系统技能培训;监督本单位操作人员进行规范操作;第八条操作员1、严格按照业务流程和系统运行规定进行操作、不越权操作、不做违规业务;2、保证自己的密码不泄密,定期更换密码;第三章内部支持体系管理第九条为了确保操作人员能够熟练掌握信息系统的运行,问题的提交与处理必须按照逐级处理方式,具体如下:1、各单位操作人员发现问题填写“日常操作问题记录单”先提交给各自所属单位的系统管理员归集与处理;2、在各单位系统管理员不能处理的情况下再提交到公司系统管理员处理;3、公司系统管理员不能处理的情况下统一提交用友软件公司,用友技术顾问将制定处理解决方案,和公司系统管理员一起处理;4、问题解决后,将问题解决过程记录清楚,并由公司系统管理员备案,形成全公司系统知识库;第四章系统安全管理第十条系统维护及软件安全管理1、系统管理员,每天定时检查系统运行环境,并将检查结果进行记录;2、使用信息系统的计算机都应安装统一杀毒软件并及时更新病毒库,在计算机需要读取外来数据时应先查杀病毒;3、制定信息系统的灾难恢复计划,并确定实施方案;4、服务器及系统软件涉及的各类用户名称及密码由企管信息部系统管理员严格管理、定期更换和及时存档;5、服务器必须使用不间断电源(UPS),以避免意外断电造成核算数据丢失或错误影响系统正常运行;6、当信息系统数据紊乱或确需对信息系统数据库进行修改或删除时,必须由软件供应商的技术人员评估后,提出切实可行的解决方案,经公司分管副总经理批准后,方可进行数据库操作;7、在系统运行过程中,应每天对系统及数据进行备份,每月刻录一张数据光盘备份;8、发生计算机系统安全事故和计算机违法犯罪案件时,立即向保卫部及公司企管信息部报告,并保护现场;第十一条计算机管理制度1、使用人员如发现计算机系统运行异常,应及时与信息中心人员联系,非专业管理人员不得擅自调换设备配件;2、不得让无关的人员使用自己的计算机,严禁非专业技术人员修改计算机系统的重要设置;第十二条操作规范1、操作人员必须爱护电脑设备,保持办公室和电脑设备的清洁卫生;2、操作人员应加强计算机知识的学习,并能正确操作公司信息系统和熟练使用计算机;3、工作时间禁止上网浏览任何与工作无关的信息,不得下载与安装与工作无关的软件,以防止计算机感染病毒和木马,影响系统正常运行;第五章系统人员权限管理第十三条系统权限指应用信息系统时,不同角色所需的权限,分为财务核算系统权限、系统报表权限、人力资源系统权限、供应链系统权限、地磅系统权限、资产管理权限、协同办公系统权限;第十四条信息系统中所有用户及所属角色的权限均由各单位系统管理员参照基础角色权限表填写并提交公司系统管理员,由公司系统管理员统一备案;第十五条权限变动1、信息系统中用户及权限的新增、变动、撤消均由各单位业务部门负责人发起,由各单位系统管理员负责具体实施;2、信息系统中用户权限新增、变动、撤销由各单位系统管理员具体实施后,报公司系统管理员备案;第六章系统日常操作管理规范1、财务系统操作手册2、人力系统操作手册3、供应链系统操作手册4、资产管理系统操作手册第七章客户端配置及网络要求电脑配置要求项目最小配置建议配置CPUP4 1.5GP4 2.0G以上内存1G2G网络100M100M硬盘操作系统所在分区需要5G剩余空间打印机操作系统所能适配的打印机显示适配器桌面分辨率能显示1024____768即可操作系统Windows2000、____P、Vista浏览器IE6.0以上网络带宽要求需要安装系统的电脑在____台以内的接入2M以上稳定的带宽,____台接入3M以上的接入带宽,____台以上接入5M以上的带宽。
信息化安全管理制度(五篇)

信息化安全管理制度(三)煽动分裂国家、破坏国家统一:(四)煽动民族仇恨、民族歧视,____:(五)捏造或者歪曲事实,散布谣言.扰乱社会秩序:(六)宣扬封建____、____秽、____、____、____、凶杀、____,教唆犯罪:(七)公然悔辱他人或者捏造事实诽谤他人:(八)损害形象和利益:(九)其他违反宪法和法律、第十七条上网用户不得从事下列危害计算机信息网络安全的活动(一)未经允许,对自己或他人的计算机网络功能进行删除、修改或者增加;(二)未经允许,对自己或他人的计算机信息存储、处理或者传输的数据和应用程序进行删除、修改或增加;(三)浏览与工作无关的网站,上网下载或以其他方式带入任何未经批准使用的程序,故意制作、传播计算机病毒等破坏性程序;(四)其它危害计算机信息网络安全的行为。
第十九条计算机出现故障,需重新____操作系统时,应通知管理人员进行____,不得私自请电脑公司或外单位电脑人员进行____,不得私自将计算机搬到电脑公司进行维修。
第四章数据加密和备份第二十条对于密级文件殛数据(财务、人事)要建立双备份制度,对重要资料除在电脑贮存外,还应定期拷贝到服务器、u盘或光盘上,以及防遭病毒破坏或断电而丢失。
第二十一条服务器必须设置____,____组成应由英文字母和数字组成,长度应在____位以上并随时更换。
第二十二条网络管理人员须随时做好本单位各类重要数据的备份工作,发生灾难性事件时能及时恢复系统数据。
第二十三条用户必须按自己的帐号、____进入相应系统,不得盗用他人的帐号、____。
____不得外泄,如发现可能外泄,应及时重设或申请更换;造成损失和危害的,追究其责任。
网络____服务用户不得泄露有关软硬件、网络授术细节及管理____;所有人员必须保管好自己的____,确保____长度不少于____位、必须真有复杂性(含不重复的字母、数字及特殊符号)、不通用性、不易记性必须定期更新____;使用____时应确保旁人不能窥视;不要在软件使用时选自动记忆帐户____功能;不要在任何地方使用任何方式谈论或书式记忆任何____,未经批准不得将数据和软件拷贝带离本单位或从单位外带入数据输入到记算机中。
安全信息化管理制度范本

第一章总则第一条为加强本单位信息化安全管理,保障信息安全,防止信息泄露和安全事故发生,特制定本制度。
第二条本制度适用于本单位所有涉及信息化的工作人员、设备、网络和系统。
第三条本制度遵循以下原则:1. 预防为主,防治结合;2. 安全责任到人,明确分工;3. 依法依规,保障信息安全;4. 科学管理,持续改进。
第二章组织机构与职责第四条成立信息化安全管理领导小组,负责本单位信息化安全工作的统筹规划、组织实施和监督检查。
第五条信息化安全管理领导小组下设信息化安全办公室,负责具体工作:1. 负责制定信息化安全管理制度;2. 组织实施信息化安全培训;3. 监督检查信息化安全措施的落实;4. 组织开展信息化安全检查和风险评估;5. 处理信息化安全事件。
第六条各部门应设立信息化安全管理员,负责本部门信息化安全工作的具体实施:1. 负责本部门信息化安全措施的落实;2. 定期对本部门信息化设备进行检查;3. 发现信息化安全隐患,及时报告并采取措施;4. 参与信息化安全培训和考核。
第三章信息化安全措施第七条网络安全1. 建立健全网络安全防护体系,确保网络畅通、稳定和安全;2. 定期对网络设备进行安全检查和维护,确保网络设备安全可靠;3. 加强网络访问控制,严格控制内外部访问权限;4. 对网络传输数据进行加密,防止信息泄露;5. 定期对网络进行安全漏洞扫描,及时修复漏洞。
第八条系统安全1. 建立健全系统安全防护体系,确保系统稳定和安全;2. 定期对系统进行安全检查和维护,确保系统安全可靠;3. 加强系统访问控制,严格控制内外部访问权限;4. 对系统数据进行备份,防止数据丢失;5. 定期对系统进行安全漏洞扫描,及时修复漏洞。
第九条设备安全1. 加强设备管理,确保设备安全可靠;2. 对设备进行定期检查和维护,防止设备故障;3. 加强设备访问控制,严格控制设备使用权限;4. 对设备进行安全防护,防止设备被非法入侵。
第十条信息安全1. 加强信息安全管理,确保信息安全;2. 定期对信息进行分类、整理和归档;3. 加强信息访问控制,严格控制信息访问权限;4. 对信息进行加密,防止信息泄露;5. 对信息进行备份,防止信息丢失。
信息化安全管理制度模板

信息化安全管理制度模板第一章总则第一条为了加强信息化安全管理,保障信息安全,维护国家安全和社会稳定,根据《中华人民共和国网络安全法》等法律法规,制定本制度。
第二条本制度适用于公司信息化系统的建设、运行、维护和管理,以及与信息化系统相关的信息安全工作。
第三条公司应建立健全信息化安全管理制度,明确信息化安全管理责任,采取有效措施,确保信息化系统的安全可靠运行。
第四条公司应加强信息化安全教育和培训,提高员工的安全意识和管理水平,确保信息化安全工作的落实。
第二章信息化安全管理组织第五条公司应设立信息化安全管理机构,负责信息化安全工作的统筹规划和组织实施。
第六条信息化安全管理机构的主要职责:(一)制定和更新信息化安全管理制度;(二)组织信息化安全教育和培训;(三)监督、检查和评估信息化安全工作的实施情况;(四)组织信息化安全事件的调查和处理;(五)建立健全信息化安全应急响应机制;(六)其他与信息化安全相关的管理工作。
第三章信息化安全管理措施第七条公司应建立健全信息化系统的安全防护体系,包括物理安全、网络安全、数据安全和应用安全等方面。
第八条信息化系统建设过程中,应遵循安全设计原则,同步规划、建设和使用安全设施。
第九条公司应定期对信息化系统进行安全检查和评估,及时发现和整改安全隐患。
第十条公司应采取措施保护信息化系统的硬件和软件设施,防止非法侵入、破坏和篡改。
第十一条公司应加强数据安全管理,建立数据分类、分级保护制度,确保数据的真实、完整和可用。
第十二条公司应加强应用安全管理,对重要应用系统进行安全审核和监控,防止应用系统被非法利用。
第四章信息化安全人员管理第十三条公司应明确信息化安全管理人员的职责和权限,确保信息化安全工作的有效实施。
第十四条信息化安全管理人员应具备相应的专业知识和技能,定期参加培训和学习,提高自身素质。
第十五条公司应建立健全信息化安全管理人员的考核和激励机制,促进信息化安全工作的持续改进。
信息化安全管理制度范本

第一章总则第一条为了加强信息化安全管理,保障公司信息资产的安全,提高公司信息系统的稳定性和可靠性,根据国家有关法律法规和公司实际情况,特制定本制度。
第二条本制度适用于公司内部所有信息化设备和系统,包括但不限于计算机、服务器、网络设备、数据库、应用程序等。
第三条公司信息化安全管理应遵循以下原则:1. 预防为主,防治结合;2. 依法管理,规范操作;3. 分级负责,责任到人;4. 持续改进,不断完善。
第二章组织与管理第四条公司成立信息化安全管理领导小组,负责公司信息化安全工作的组织、协调和监督。
第五条信息化安全管理领导小组的主要职责:1. 制定信息化安全管理制度和操作规程;2. 监督信息化安全工作的实施;3. 组织信息化安全培训和宣传教育;4. 定期对信息化安全工作进行评估和改进。
第六条各部门应设立信息化安全管理员,负责本部门信息化安全工作的具体实施。
第七条信息化安全管理员的主要职责:1. 负责本部门信息化设备的日常安全管理;2. 负责本部门信息化系统的安全配置和更新;3. 监督本部门员工遵守信息化安全管理制度;4. 及时报告信息化安全事件,配合信息化安全管理领导小组进行调查和处理。
第三章信息安全措施第八条信息化设备安全管理:1. 严格执行信息化设备采购、验收、报废等管理制度;2. 定期对信息化设备进行安全检查和维护;3. 对重要设备进行备份和恢复;4. 对废弃设备进行安全销毁。
第九条网络安全管理:1. 严格执行网络安全策略,禁止非法访问和恶意攻击;2. 定期对网络设备进行安全检查和维护;3. 加强网络访问控制,防止未授权访问;4. 及时修复网络漏洞,确保网络稳定运行。
第十条数据安全管理:1. 建立数据安全管理制度,明确数据分类、分级和加密要求;2. 对重要数据进行备份和恢复;3. 加强数据访问控制,防止数据泄露和篡改;4. 定期对数据安全进行评估和改进。
第十一条应用程序安全管理:1. 严格执行应用程序安全开发、测试和部署流程;2. 定期对应用程序进行安全检查和维护;3. 加强应用程序访问控制,防止未授权访问;4. 及时修复应用程序漏洞,确保应用程序稳定运行。
信息化安全管理制度范文(4篇)

信息化安全管理制度范文第一章总则第一条为规范本单位的信息化安全管理工作,确保信息系统的稳定运行和信息资源的安全性、完整性和可用性,保护用户的合法权益,提高信息系统的管理水平和信息化建设的质量,制订本制度。
第二条本单位的信息化安全管理包括信息安全策略、信息安全组织、信息安全风险管理、信息安全技术、信息安全事件处置等内容。
第三条本制度适用范围:适用于本单位的信息系统和信息资源。
本单位所有负责运营和维护信息系统的单位和部门都应当遵守本制度。
第四条本制度的制定、修订和废止程序均应遵循本单位规章制度制定的标准程序。
第二章信息安全策略第五条信息安全策略是本单位信息化安全工作的总体方针,是信息化发展和安全保障之间的统一要求,是本单位信息安全管理的基础。
第六条信息安全策略的制定要根据本单位的实际情况和信息化建设的需要,确保信息系统的安全稳定运行,保护用户的合法权益,促进信息化建设的顺利发展。
第七条信息安全策略的具体内容包括:(一)确立信息安全意识,提高整体信息安全水平;(二)确定信息安全目标,制定信息安全职责;(三)建立完善的信息安全管理制度和流程;(四)加强信息安全培训和教育;(五)规范信息系统运维和管理;(六)建立信息安全审计和监控机制;(七)加强信息安全风险评估和管理;(八)建立健全的应急响应机制。
第三章信息安全组织第八条为确保信息系统的安全运行和信息资源的安全可控,本单位应建立信息安全管理组织。
第九条信息安全管理组织的职责包括:(一)负责制定和完善信息安全策略和管理制度;(二)负责组织信息安全培训和教育工作;(三)负责协调信息安全事件的处置工作;(四)负责审计信息系统的安全性和合规性;(五)负责监控信息系统的安全运行状况。
第十条信息安全管理组织应当设立信息安全委员会,由单位领导担任主任委员,各相关部门和单位的负责人担任委员,具体成员和职责由单位领导确定。
第十一条信息安全管理组织应当设立信息安全部门,负责具体的信息安全管理工作,包括信息系统的安全运维、信息安全培训和教育、信息安全风险评估和管理、信息安全事件处置等。
信息化安全管理制度范本

第一章总则第一条为了加强我国信息化安全管理,保障国家信息安全、网络安全和用户信息安全,维护社会稳定和公共利益,特制定本制度。
第二条本制度适用于我国各类信息化系统、网络设施、设备和信息安全相关的各项工作。
第三条信息化安全管理应遵循以下原则:1. 预防为主、防治结合;2. 依法管理、分级负责;3. 安全可靠、保障有力;4. 透明公开、责任明确。
第二章组织机构与职责第四条国家设立信息化安全管理部门,负责全国信息化安全管理工作。
第五条信息化安全管理部门的主要职责:1. 制定信息化安全政策、法规和标准;2. 监督检查信息化安全管理工作;3. 组织信息化安全风险评估和应急处理;4. 指导、协调信息化安全技术研发和推广;5. 依法查处信息化安全违法行为。
第六条各级政府、企事业单位和互联网企业应设立信息化安全管理机构,负责本单位信息化安全管理工作。
第三章安全管理制度第七条信息化系统安全管理制度:1. 建立健全信息化系统安全管理制度,明确安全责任和操作规范;2. 定期对信息化系统进行安全检查和风险评估;3. 对信息化系统进行安全加固,防止非法入侵、攻击和破坏;4. 对信息化系统进行安全监测,及时发现和处置安全事件;5. 加强信息化系统用户管理,确保用户身份真实、合法。
第八条网络安全管理制度:1. 建立健全网络安全管理制度,明确安全责任和操作规范;2. 定期对网络安全进行检查和风险评估;3. 加强网络安全防护,防止网络攻击、病毒传播和恶意软件感染;4. 加强网络安全监测,及时发现和处置网络安全事件;5. 加强网络安全宣传教育,提高用户网络安全意识。
第九条信息安全管理制度:1. 建立健全信息安全管理制度,明确安全责任和操作规范;2. 加强信息加密和传输安全,防止信息泄露和篡改;3. 加强个人信息保护,防止个人信息被非法收集、使用和泄露;4. 加强信息安全监测,及时发现和处置信息安全事件;5. 加强信息安全宣传教育,提高用户信息安全意识。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息化安全管理
信息化安全管理包括机房管理和服务器管理两部分。
机房、服务器的日常维护、操作都应有专门的信息管理人员负责,未经信息部门许可其他人员不得对随意进出机房、操作服务器。
机房管理人员负责机房的日常检修、事故排查;
服务器管理员负责服务器的安装调试、例行维护、日常检查等工作。
炎炎夏日,尤其注意机房内线路排查,做好防火工作,服务器数据备份和系统备份。
一、机房安全管理
1.1 机房严格执行门禁制度,未经信息部门允许,任何人不得擅自进入;
1.2 机房内禁止堆放杂物,保证设备和办公桌面清洁、卫生、整齐;
1.3 机房内禁止存放易燃易爆品;设备设施周围及上方不得堆放物品,特别是液体物品;
1.4 机房内电气设备、供电线路必须由专职电工按规范安装;
1.5 机房内禁止乱拉临时电源线;
1.6 机房内的各类保险丝必须使用符合规定的保险丝,严禁使用铜、铁、铝线代替;
1.7 长期使用的电器设备应对其发热情况进行检查,避免发生火灾;
1.8 严格明火管理。
明火作业必须有相关部门批准、核发“动火证”
后方可施做;
1.9 规范配备灭火器材,定期进行消防报警设施试验,严禁使用其他物品将烟感包裹,禁止吸烟;
1.10 禁止携带食品进入机房,并定期灭鼠;
1.11 机房内温度和湿度严格控制在:温度:18-25℃,相对湿度:60%—80%;
1.12 机房值班人员要坚守岗位,早进入、晚离开时要检查设备情况,上班时密切监视网络的工作情况,防止黑客袭击,做好每天的数据备份,不得无故脱离岗位。
下班时,要做好交接班记录,要对所有计算机的电源进行细致的检查,该关的要切断电源,离开时察看灯、门、窗、锁是否关闭好。
双休日、节假日,要有专人值班,检查网络运行情况,如发现问题应及时解决,并做好记录处理,解决不了的要及时报告;
1.13 不得随意合闸拉闸,不得同意不得擅自对程控交换机、核心交换机、路由器、服务器等设备设施进行停、断电;
1.14 员工负责设备设施性能测试,及时排除故障,下班前必须做全面检查,不留安全隐患;
1.15 机房内所有设备设施维护工作必须在计划内完成;计划外操作必须得到同意;
1.16 不得利用职务之便拨打与工作无关的外线电话;
1.17 未经批准,不得擅自关闭、重启各系统服务器、接口机;
1.18 未经批准,不得随意开关外线;
1.19 如遇紧急情况和突发事件必须在第一时间内通知主管人员;
二、服务器安全管理
1.1 物理环境要求
1.1.1 服务器须放置在机房或具备服务器运行相关条件的空间内。
1.1.2 系统管理员应在每季度末对服务器进行一次硬件检测和除尘工作,并填写《服务器硬件检测记录单》(附录A)。
1.2 软件环境要求
1.2.1 无特殊情况,服务器要关闭网络文件与打印服务、QoS、终端服务、授权服务、Site Server ILS服务、消息队列服务(MSMQ)、远程存储、证书服务等其他暂时不用的服务。
1.2.2 服务器操作系统需设置安全策略,策略设定后要进行有效性检查,确保有效执行。
1.2.3 服务器应禁用匿名/默认账户或严格限制访问权限。
1.2.4 为了保证该服务器的运行效能和安全,除了安装解压缩、杀毒软件等必要的应用软件外,一般不安装其他非必要的软件,包括OFFICE等。
1.2.5 服务器上至少要设置两个以上(含两个)的逻辑卷。
1.2.6 服务器严禁安装游戏、聊天工具等与系统运行无关的程序及文件。
1.3 服务器开关机
1.3.1 各单位系统管理员负责服务器的开关机操作,操作完成后填
写《服务器开关机记录表》(附录B)。
1.3.2 除安装调试或者例行维护外,服务器不得频繁开关机。
服务器维护应安排在非工作时间段进行。
1.3.3 服务器在出现严重故障非重起不能解决时,系统管理员应及时通知服务器用户,在用户保存完正在操作的数据后方可中断数据库连接并进行重起操作。
1.4 日志管理
1.4.1 系统管理员应在每周末检查服务器的“事务日志”,发现有“严重错误”的,必须立即检查并排除故障,服务器所有日志在得到“事务已经满”提示的情况下,必须立即备份到制定目录下,事务日志备份完毕应立即清空。
1.4.2 服务器日志至少保留半年,只允许授权用户访问,且不能进行修改。
1.5 磁盘检查
1.5.1 系统管理员应在每周末检查服务器的磁盘情况,如果发现磁盘的使用容量超过70%以上时,应及时删除不必要的文件腾出磁盘空间,必要时申购新的磁盘。
1.5.2 服务器外出维修时系统管理员必须删除磁盘数据。
1.5.3 系统管理员在每月末对服务器进行磁盘碎片整理工作。
1.6 病毒和补丁管理
1.6.1 为保障服务器性能,工作时间段内一般不进行查杀病毒和安装补丁的操作。
1.6.2 每日22:00设置服务器自行查杀病毒。
1.6.3 服务器杀毒软件的病毒库应设置为自动更新。
1.6.4 在得知有重大病毒流行时应立即确认病毒库是否为最新且是否有效防护,如果病毒库不能有效防护应下载相关专杀工具或进行相关技术处理。
1.6.5 系统管理员应在每月末登陆操作系统厂商网站查看是否有最新的更新通知,在得知有最新的安全漏洞时,应下载经测试后在非工作时间段内安装补丁。
对于重大的安全漏洞应第一时间进行更新。
1.7 故障管理
1.7.1 服务器的故障包括:软件故障,硬件故障,入侵与攻击,其他不可预料的未知故障等。
应建立服务器故障记录,当出现服务器故障,系统管理员对故障现象及解决过程进行详细记录,填写《服务器故障处理记录单》(附录C)
1.7.2 当服务器出现硬件故障时,系统管理员应立即通知服务器厂商,并督促和配合厂商工作人员尽快维修或更换相关配件。
1.7.3 对于不能尽快处理的故障,系统管理员应立即通过电话通知上级主管领导,并保护好故障现场。
1.8 相关记录文档
1.8.1 《服务器硬件检测记录单》保存期3年
1.8.2 《服务器开关记录表》保存期3年
1.8.3 《服务器故障处理记录单》保存期3年。