信息系统日常运维管理制度及相关记录_共4页

合集下载

信息系统运行维护管理系统规章制度

信息系统运行维护管理系统规章制度

信息系统运行维护管理系统规章制度一、总则为了确保信息系统的安全、稳定、高效运行,提高信息系统的服务质量和用户满意度,特制定本信息系统运行维护管理系统规章制度(以下简称“本制度”)。

本制度适用于公司内所有信息系统的运行维护管理工作。

二、信息系统运行维护管理的目标和原则(一)目标1、保障信息系统的可用性,确保业务的正常运转。

2、提高信息系统的性能,满足业务不断发展的需求。

3、加强信息系统的安全性,保护公司的信息资产。

(二)原则1、预防为主:通过定期的巡检、监测和预防性维护,减少故障发生的可能性。

2、快速响应:在故障发生时,能够迅速采取措施进行处理,减少业务中断时间。

3、规范操作:所有的运维操作都应遵循规范的流程和操作指南。

4、持续改进:不断总结经验教训,优化运维流程和方法。

三、运维组织与职责(一)运维组织架构设立信息系统运维部门,负责信息系统的运行维护工作。

运维部门下设系统管理员、网络管理员、数据库管理员、应用管理员等岗位。

(二)职责分工1、系统管理员负责服务器操作系统的安装、配置、维护和优化。

处理操作系统相关的故障和问题。

定期进行系统备份和恢复测试。

2、网络管理员维护公司的网络架构,确保网络的畅通。

配置和管理网络设备,如路由器、交换机等。

处理网络故障和安全事件。

3、数据库管理员负责数据库的安装、配置、维护和优化。

定期进行数据库备份和恢复。

监控数据库的性能,处理数据库相关的问题。

4、应用管理员负责应用系统的安装、配置和维护。

处理应用系统的故障和用户提出的问题。

对应用系统进行性能优化和功能改进。

四、系统监控与预警(一)监控内容1、服务器性能监控,包括 CPU 利用率、内存使用率、磁盘空间等。

2、网络流量监控,监测网络的带宽使用情况。

3、数据库性能监控,如连接数、缓存命中率等。

4、应用系统的业务关键指标监控。

(二)预警机制设置预警阈值,当监控指标超过阈值时,及时发送预警信息给相关人员。

预警信息应包括故障的详细描述、影响范围和初步的处理建议。

信息系统日常运维管理制度及相关记录

信息系统日常运维管理制度及相关记录

信息系统日常运维管理制度及相关记录一、引言信息系统是组织和企业进行日常运营和管理的重要工具,在信息化时代扮演着至关重要的角色。

信息系统的运维管理是确保信息系统稳定、高效运行的关键环节,制定科学合理的运维管理制度对于保障信息系统的安全性和稳定性具有重要意义。

本文将介绍信息系统日常运维管理制度及相关记录。

二、制度内容(一)运维管理组织结构1.制定信息系统运维管理组织结构,明确各岗位职责和权限;2.建立信息系统运维管理人员的组织纪律,确保运维工作的有序进行。

(二)运维管理职责1.负责对信息系统进行日常监控,保障系统的正常运行;2.及时处理系统故障和问题,确保故障能够快速解决;3.进行系统巡检和安全检查,及时发现潜在的安全风险;4.定期进行系统备份和恢复测试,确保数据可靠性和安全性;5.进行系统性能优化和升级,提高系统的稳定性和性能。

(三)运维管理流程1.建立信息系统运维管理流程,明确各个环节的职责和步骤;2.制定故障处理流程,确保故障能够快速解决和恢复;3.建立变更管理流程,确保系统变更的安全和可控性;4.建立安全管理流程,保障系统的安全性;5.建立备份和恢复流程,确保数据的可靠性和安全性。

(四)安全管理制度1.建立用户权限管理制度,确保用户的权限合理和安全;2.建立操作授权管理制度,严格控制对关键系统操作的访问权限;3.建立系统日志管理制度,定期审核系统运行日志,查找异常行为;4.建立密码管理制度,确保密码的安全性和可靠性;5.建立安全事件管理制度,及时处理安全事件,防范安全风险。

(五)相关记录1.建立运维工作记录制度,详细记录运维处理过程和结果;2.建立故障处理记录制度,记录故障发生的原因和解决的方法;3.建立变更管理记录制度,记录系统变更的内容和影响;4.建立安全事件记录制度,记录安全事件的发生和处理过程;5.建立备份和恢复记录制度,记录备份和恢复的时间和结果。

三、制度执行和监督(一)制度执行1.制度的制定必须经过相关部门和人员的审核和批准;2.制度必须在相关部门和人员中进行宣贯,并提供必要的培训;3.部门和人员必须按照制度的要求进行工作,确保制度的有效执行;4.定期对制度的执行情况进行检查和评估,及时发现和纠正问题。

信息系统运行维护管理制度

信息系统运行维护管理制度

公司信息系统运行维护管理规定第一章总则一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法;二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则;三、信息系统的维护内容在生产操作层面又分为机房环境维护、计算机硬件平台维护、配套网络维护、基础软件维护、应用软件维护五部分:1、计算机硬件平台指计算机主机硬件及存储设备;2 、配套网络指保证信息系统相互通信和正常运行的网络组织,包括联网所需的交换机、路由器、防火墙等网络设备和局域网内连接网络设备的网线、传输、光纤线路等;3、基础软件指运行于计算机主机之上的操作系统、数据库软件、中间件等公共软件;4、应用软件指运行于计算机系统之上,直接提供服务或业务的专用软件;5、机房环境指保证计算机系统正常稳定运行的基础设施,包含机房建筑、电力供应、空气调节、灰尘过滤、静电防护、消防设施、网络布线、维护工具等子系统;四、运行维护管理的基本任务:1、进行信息系统的日常运行和维护管理,实时监控系统运行状态,保证系统各类运行指标符合相关规定;2、迅速而准确地定位和排除各类故障,保证信息系统正常运行,确保所承载的各类应用和业务正常;3、进行系统安全管理,保证信息系统的运行安全和信息的完整、准确;4、在保证系统运行质量的情况下,提高维护效率,降低维护成本;五、本办法的解释和修改权属于规划发展部;第二章运行维护组织架构一运行维护组织1、信息系统的运行维护管理遵循在统一的领导下,分级管理和维护的模式;作为信息系统维护管理部门,牵头组织分支机构实施信息系统的维护管理工作;原则上信息系统的维护工作应逐步集中;2、信息系统的维护管理分两个层面:管理层面和生产操作层面;在管理层面,为信息系统维护管理部门,负责全行范围内信息系统的维护管理和考核;在生产操作层面,信息系统维护部门是运行中心和分支机构设置的实体或虚拟的维护部门或维护人员;信息系统维护部门直接对信息系统维护管理部门负责,并接受信息系统维护管理部门的业务指导和归口管理;3、分支机构信息系统维护部门或维护人员可根据维护工作需要,向公司申请抽调技术人员和业务人员临时组成虚拟团队,参加分支机构设备巡检,制定技术规范、作业计划、应急预案,编制技术方案、培训教材等,各单位应积极配合;二、职责分工1、规划发展部承担信息系统维护管理部门职责贯彻国家、行业及监管部门关于信息系统技术、设备及质量管理等方面的方针、政策和规定,组织制定信息系统的维护规程、维护管理办法和维护责任制度;负责全公司范围内信息系统运行维护管理、监督检查和质量考核评定工作,掌握运行质量情况,制定质量指标,并对信息系统各级维护部门进行定期检查考核;负责管理、考核信息系统维保服务商以下简称维保商,制定对维保商管理办法和考核指标,收集整理信息系统维护部门的反馈意见,督促相关维保商提高服务质量;信息系统发生较大三级或以上故障时,负责必要的资源协调和处理工作,并在事后组织分析总结,制定防范措施并推广;组织各级维护部门、专业技术专家、维保商对信息系统进行定期巡检,巡检包括对信息系统及设备性能测试、维护人员日常维护作业计划执行情况检查、机房环境检查等;负责归口管理全公司范围内信息系统的优化、升级需求,组织编写相关方案并进行评审,方案获得批准后,及时通知相关业务管理部门、使用部门、技术部门组织实施;负责组织信息系统维护技术培训、技术交流、联席会议,组织维护人员参加各种信息技术认证培训和考试,提高维护人员管理和技术水平;负责组织落实各项技术安全措施,确保信息系统安全稳定运行;负责对全公司范围内信息系统故障管理、问题管理、变更管理、版本管理、配置管理等流程规范性和相关制度落实情况进行监督管理;、负责全公司范围内信息系统的规划、设计和验收工作;2、规划发展部机房承担信息系统维护职责负责全公司范围内信息系统的计算机硬件平台、基础软件、应用软件、配套网络和的监控和日常维护工作,制定日常维护作业计划并认真执行,保证信息系统正常运行;对于系统的所有维护包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复、功能完善增加都必须填写维护记录,每月向信息系统维护管理部门上报所辖范围内的信息系统运行情况和所有的维护记录;负责所辖范围内信息系统数据的备份与恢复,负责落实系统安全运行措施;负责所辖范围内信息系统档案资料的维护,及时更新有关资料;严格按照信息系统故障管理、问题管理、变更管理、版本管理和配置管理等相关制度、流程和规程;负责收集各级维护部门、厂商的故障分析报告、运维报告日、月、季、巡检报告、年度报告;认真审核报告内容,发现问题及时汇报上级主管部门,并协助整改;按季度收集各信息系统使用单位对所有维护厂家的评分,进行季度考核;年底向各信息系统使用单位发放调查问卷,书面调查、征求各信息系统使用单位对各厂家维护服务等方面的评价意见,综合各方意见和季度考核,进行年度考核;每年至少组织一次全行范围内的信息系统运维管理巡回检查,全面检查各维护作业计划管理、技术档案和资料管理、备份及日志管理、机房管理、安全保密管理等制度的落实情况;该检查可以和设备技术巡检同时进行;组织召开故障分析会、维护例会,解决信息系统运行维护相关问题并负责持续跟踪;3、各分厂、各部门、各车间信息系统操作、维护人员职责认真贯彻执行各项规章制度,落实维护规程和系统安全运行措施,负责制定所辖范围内的信息系统维护管理实施细则;负责收集整理所辖范围内的信息系统运行质量情况,每月向信息系统维护管理部门上报信息系统运行情况和所有的维护记录;配合信息系统维护管理部门参与所辖范围内信息系统运行质量分析,协助信息系统维护管理部门及时找出系统运行质量或效率下降的原因,提出改进建议,参与编写升级、扩容、实施、测试方案,并配合具体实施;及时查阅上级维护管理部门下发的文件,按时完成上级维护管理部门交办任务,并向上级维护管理部门反馈执行结果;协助信息系统维护管理部门进行所辖范围内的信息系统维保商的管理和考核;负责所辖范围内信息系统的故障申告和服务请求;信息系统发生较大III级或以上故障时,按照重大突发事件汇报路径上报上级主管部门;负责组织和编制系统优化、升级需求,上报信息系统维护管理部门审核;获得批准后,参与实施;组织对所辖范围内的信息系统进行定期巡检,落实配合人员,对巡检结果进行盖章确认,对发现问题进行整改;负责所辖范围内信息系统的计算机硬件平台、基础软件、应用软件、配套网络和的监控和日常维护工作,制定日常维护作业计划并认真执行,保证信息系统正常运行;对于系统的所有维护包括故障处理、系统改进和功能完善增加都必须填写维护记录,每月向信息系统维护管理部门上报所辖范围内的信息系统运行情况和所有的维护记录;负责所辖范围内信息系统数据的备份与恢复,负责落实系统安全运行措施;负责所辖范围内信息系统档案资料的维护,及时更新有关资料;协助信息系统维护管理部门对所辖范围内信息系统的用户账号管理和数据安全管理,按照信息安全管理相关要求定期进行信息安全自我审核,每月向信息系统维护管理部门上报所辖范围内的信息系统信息安全情况;三、维护界面划分1、信息系统设备现场、物理环境的维护工作由规划发展部机房人员负责;2、信息系统的市电电源由所属机构的设备环保部负责维护;3、规划发展部负责全行生产环境在线系统的监控和维护工作包括日常作业计划、故障处理、系统改进、数据变更、数据的备份与恢复,维护和更新相应操作规范和技术文档;第三章运行维护工作基本制度一、故障管理根据故障的影响范围及持续时间等因素,将故障分为特别重大故障一级、重大故障二级、较大故障三级、一般故障四级四个级别;具体分级标准参见信息系统应急预案;系统出现故障,信息系统所在地维护部门或维护人员首先进行处理,同时判断系统类型和故障级别,根据系统类型和故障级别,故障处理应在要求的时限内完成,并同时向上级维护部门报告;故障处理时限要求参见信息系统应急预案;故障升级要求1、信息系统所在地维护部门处理不成功或无法自行处理,则向上级维护部门申告故障,根据系统类型和故障级别,故障申告应在要求的时限内完成,故障申告时限要求参见信息系统故障管理办法;2、信息系统故障受理部门受理各单位故障申告,紧急情况下,可以利用电话申告和受理,但事后必须补填故障受理单;3、信息系统维护部门对口故障处理人员接受故障派单后,应立即以电话、远程登陆等方式进行远程技术支持,必要时进行现场技术支持;对无法解决的故障,应立即向软硬件最终提供商、代理商或维保服务商以下简称厂商提出技术支持申请,督促厂商安排技术支持,必要时进行跟踪处理,与厂商一起到现场进行解决;现场技术支持响应须在要求的时限内完成,现场技术支持响应时限要求参见信息系统应急预案;4、厂商技术人员现场处理故障时,公司维护人员应全程陪同并积极协助,并在故障解决后进行书面确认;5、故障解决后,技术支持人员应立即向派单部门回单,派单部门对故障处理回单进行确认、评估,并通知申告单位进行业务验证;6、参与故障处理的各方必须如实、及时填写故障处理单表单格式参见信息系统应急预案,现场技术支持还须当地维护人员予以签字确认或维护部门盖章;7、要建立重要紧急信息上报渠道,对于发生的重要紧急情况,应该立即逐级向上级主管部门报送,对业务影响较大的还应及时通知业务部门;8、各级维护人员应拥有上级主管部门和相关业务部门的联系方式,包括电话、手机、传真等;9、故障报告要求:发生较大三级或以上故障时,必须立即上报信息系统维护管理部门,如果是特别重大故障,应立即上报主管行领导;所有的较大三级或以上故障应在月度运维报告中进行记录,并在规定时限内向风险管理部门和内审部门提交故障分析报告具体要求参见信息系统故障管理办法;10、对于系统隐患或暂时不能彻底解决的故障应纳入问题管理,每月应对存在的问题进行跟踪分析;二、问题管理在信息系统运行维护中或在故障处理中发现的系统隐患或暂时不能解决的故障均列入问题库进行持续的跟踪管理;问题可由任何人在运维例会、故障分析会、维护分析报告、巡检报告、运维管理平台上以多种形式提出,问题库的归口管理部门为信息系统维护管理部门;问题一经提出,由归口管理部门组织讨论,明确问题的责任人、配合人员,制定解决方案、工作计划和时限要求;问题责任人根据解决方案、工作计划组织开展工作,并按照工作计划进度要求向信息系统维护管理部门定期汇报工作进度;问题解决过程中凡涉及投产和变更的,应遵守信息系统投产及变更管理办法和信息系统投产变更管理办法实施细则相关规定和流程;问题责任人认为问题已经解决,应由提出人测试验证后,从问题库中删除,问题处理中产生的所有文档由生产配置管理员归档到运维管理平台的知识库中统一管理;三、变更管理信息系统变更包括硬件扩容、冗余改造、软件升级、搬迁、数据移植、数据维护等工作以及电子表格模板、文档模板、安全策略、配置参数、系统结构、部署的改变等;各级维护部门应保证在线系统的软件版本及硬件设备的稳定,未经过上级维护管理部门书面批准,不得自行对在线系统软件版本简称在线版本及硬件设备进行任何变更及调整;变更包括紧急变更和普通变更;紧急变更指由于业务开放或故障处理等的迫切需求而引起的,目的是保持或者恢复业务又无法书面申请、审批过程的变更;普通变更指非紧急变更,本管理办法中的变更,如果没有特殊说明,都指普通变更;对于普通变更,由设备或系统所在地单位至少提前五个工作日书面提出变更申请,对于系统变更的依据、实施方案、风险控制和评估、测试方案以及回退方案进行详细列述,经上级维护管理部门书面批准后组织实施;对于系统的软件升版、增加补丁等变更,必须遵照软件版本管理办法相关条例组织实施;原则上,变更必须在夜间非主要业务时间进行,各维护实施单位应根据变更情况,按预先方案进行测试验证,验证通过后,以书面形式向上级维护管理部门汇报结果,并完成对相关文档资料如应急预案的更新;对于紧急变更需求,允许口头申请、审批后组织具体实施;事后,对变更的安全性及功能性进行测试验证,将测试验证结果以及紧急变更事由、具体实施方案、实施过程等以书面形式报上级维护管理部门书面确认,并完成相关文档资料的更新工作;二、维护作业计划管理各级维护部门应根据系统不同特点及维护质量要求,制定不同周期作业计划,并报维护管理部门审批;作业审批后不得任意更改,维护部门应认真执行作业计划,并填写作业计划表;如因特殊情况不能达到预期质量和进度,应限期补齐,认真分析作业结果,发现问题及时处理解决,并做详细记录,按月度、季度和年度定期汇总分析;各级维护部门除制定维护作业计划外,还应针对系统的自动作业内容制定自动作业计划,报维护管理部门审批后组织实施;根据自动作业执行周期,对自动作业执行日志进行审查,发现问题及时处理,并做详细记录,按月度、季度和年度定期汇总分析;作业计划的内容至少包括:1、厂商维护手册建议的预定义处理作业;2、系统告警和资源占用状态观察;3、预防性维护工作,包括各类参数、数据备份、存储和管理;4、性能指标观察和记录;5、用户口令和权限审核;6、日志审核;数据备份、存储和管理应根据相关业务特性和需要制订作业实施步骤;信息系统维护管理部门每月对作业计划执行情况进行审核,分支机构由信息系统维护管理部门每年进行检查,并纳入考核;四、巡检管理信息系统维护管理部门负责组织全行范围信息系统相关的机房环境、计算机硬件、配套网络、基础软件和应用软件的巡检,下发巡检通知,协调各分支机构、厂家的关系,管控巡检进度和质量;信息系统维护部门负责本机构辖区范围内信息系统相关设备巡检的具体实施:1、制定技术巡检计划,列出巡检重点、内容、要求,形成巡检检查表格;2、收集设备运行故障和隐患;根据年度巡检重点、内容,调查设备近期运行情况,统计出各类型设备在运行过程中曾出现的故障;对反馈的问题进行分析、评估,做好相应的技术准备;对一些需要厂家解决的问题列出清单,及时与厂家沟通,制定解决方案,以供巡检过程中实施、解决;3、确定巡检线路、时间,安排专业技术人员参加现场巡检,要求:到每个单位时,由各单位的技术员进行配合;到每个单位后,应先向其部门负责人汇报巡检工作安排,与其技术员交流、沟通,掌握当前各设备运行情况,了解系统存在的问题;检查各相关设备运行维护情况,解决设备运行问题,如实填写巡检表,列出发现并已解决的问题以及未解决的问题;对已解决的问题详细说明解决办法,对未解决的问题提交后续跟踪、处理的限时解决方案或建议;向当地维护部门负责人通报巡检情况,在取得其的同意下,签署意见并盖章确认;4、巡检返回后十个工作日内,在各单位巡检表基础上整理一份巡检总结报告,提交信息系统维护管理部门;5、组织相关技术人员对专业巡检情况进行分析,列出巡检过程中处理、解决的故障详细表以及未解决的故障详细表,进一步督促厂家限时解决遗留的故障和问题;四、技术档案和资料管理公司办公室档案库负责技术档案和资料的管理,应建立健全必要的技术资料和原始记录,包括但不限于:1、系统结构图及相关技术资料;2、机房平面图、设备布置图、电源电缆、信号线、地线图;3、网络连接图和相关配置资料;4、各类软硬件设备配置清单;5、设备或系统使用手册、维护手册等资料;6、工程资料,包括安装、工程设计、测试及开通、试运行、竣工等全套技术资料;7、上述资料的变更记录;软件资料管理应包含以下内容:1、所有软件的介质、许可证、版本资料及补丁资料;2、所有软件的安装手册、操作使用手册、应用开发手册等技术资料;3、上述资料的变更记录;配置数据管理要求:1、配置数据管理应包含各种静态数据资料如系统的各种参数设置等及变更记录;2、维护人员必须维护最新的当前系统配置数据;规划发展部负责运行记录的管理:1、维护作业计划和适用的各种规章制度;2、系统运行记录和巡检记录;3、故障及处理、设备检修、返修记录;4、系统备份磁带、磁盘、光盘的更换及相关信息汇总记录;5、软、硬件设备变更和系统参数变更;七、备份及日志管理对各项操作均应进行日志记录,内容应包括操作人、操作时间和操作内容等详细信息;各级维护部门维护人员应每日对操作日志、安全日志进行审查,对异常事件及时跟进解决,并每周形成日志审查汇总意见报上级维护主管部门审核;安全日志应包括但不局限于以下内容:1、对于应用系统,包括系统管理员的所有系统操作记录、所有的登录访问记录、对敏感数据或关键数据有重大影响的系统操作记录以及其他重要系统操作记录的日志;2、对于操作系统,包括系统管理员的所有操作记录、所有的登录日志;3、对于数据库系统,包括数据库登录、库表结构的变更记录;各级维护部门应针对所维护系统,依据数据变动的频繁程度以及业务数据重要性制定备份计划,经过上级维护主管部门批准后组织实施;备份数据应包括系统软件和数据、业务数据、操作日志;各级维护部门应按照备份计划,对所维护系统进行定期备份,原则上对于在线系统应实施每天一次的增量备份、每月一次的数据库级备份以及每季度一次的系统级备份;对于需实施变更的系统,在变更实施前后均应进行数据备份,必要时进行系统级备份;各级维护部门应定期对备份日志进行检查,发现问题及时整改补救;备份介质应由专人管理,与生产系统异地存放,并保证一定的环境条件;除介质保管人员外,其他人员未经授权,不得进入介质存放地点;介质保管应建立档案,对于介质出入库进行详细记录;对于承载备份数据的备份介质,应确保在其安全使用期限内使用;对于需长期保存数据,应考虑通过光盘等方式进行保存;对于有安全使用期限限制的存储介质,应在安全使用期限内更换,确保数据存储安全;各级维护部门应按照本级维护工作相关要求,根据业务数据的性质,确定备份数据保存期限,应根据备份介质使用寿命至少每年进行一次恢复性测试,并记录测试结果;八、机房管理原则上,数据中心机房环境应达到国家标准 GB50174-2008描述的A类机房标准,机房环境应达到B类机房标准,/网点机房环境应达到C类机房标准;具体要求如下:安装服务器等重要设备的主机房必须安装烟雾、火警、浸水和温湿度等环境监控设备,必须与日常办公区隔离并安装乙级含以上防盗门或电子门禁系统;机房应备有工作服、工作鞋或鞋套,保持室内清洁,无积尘,门窗密封;室内的温、湿度应符合相应等级机房的环境条件要求;具备有效的防火、防水、防雷、防静电、防有害生物、应急照明等措施和设备;7×24小时不间断运行的重要设备必须有UPS供电,且必须占用单独的电源插座,不得多台设备共用电源插板;主备用机器的电源、同一台设备的主用和冗余电源必须分离;电缆、电线、信号线布放情况应顺直不凌乱,避免交叉混放,电源配线架应线路清晰、设置安全,具有安全保护措施;网络配线架应整洁有序,对应清晰,设备连接线。

信息系统运行维护管理规定

信息系统运行维护管理规定

信息系统运行维护管理规定The manuscript was revised on the evening of 2021信息系统运行维护管理制度第一章总则一、为规范信息系统的运行维护管理工作,确保信息系统的安全可靠运行,切实提高生产效率和服务质量,使信息系统更好地服务于生产运营和管理,特制订本管理办法。

二、本管理办法适用于及其分支机构的信息系统,各分支机构和各部室可根据本办法制定相应的实施细则。

三、信息系统的维护内容在生产操作层面又分为机房环境维护、计算机硬件平台维护、配套网络维护、基础软件维护、应用软件维护五部分:1.计算机硬件平台指计算机主机硬件及存储设备;2.配套网络指保证信息系统相互通信和正常运行的网络组织,包括联网所需的交换机、路由器、防火墙等网络设备和局域网内连接网络设备的网线、传输、光纤线路等。

3.基础软件指运行于计算机主机之上的操作系统、数据库软件、中间件等公共软件;4.应用软件指运行于计算机系统之上,直接提供服务或业务的专用软件;5.机房环境指保证计算机系统正常稳定运行的基础设施,包含机房建筑、电力供应、空气调节、灰尘过滤、静电防护、消防设施、网络布线、维护工具等子系统。

四、运行维护管理的基本任务:1.进行信息系统的日常运行和维护管理,实时监控系统运行状态,保证系统各类运行指标符合相关规定;2.迅速而准确地定位和排除各类故障,保证信息系统正常运行,确保所承载的各类应用和业务正常;3.进行系统安全管理,保证信息系统的运行安全和信息的完整、准确;4.在保证系统运行质量的情况下,提高维护效率,降低维护成本。

5.本办法的解释和修改权属于信息化办公室。

第二章运行维护组织架构一、运行维护组织1.信息系统的运行维护管理遵循在统一的领导下,分级管理和维护的模式。

作为信息化办公室,牵头组织实施信息系统的维护管理工作。

原则上信息系统的维护工作应逐步集中。

2.信息系统的维护管理分两个层面:管理层面和操作层面。

信息系统日常运维管理制度及相关记录

信息系统日常运维管理制度及相关记录

信息系统日常运维管理制度及相关记录一、信息系统日常运维管理制度:1. 运维工作安排管理制度:- 制定日常运维工作计划,明确每日、每周、每月的工作安排。

- 安排运维人员轮班,确保每天有足够的人员进行运维工作。

- 根据业务需求和紧急情况,灵活调整运维工作安排。

2. 问题处理管理制度:- 建立问题反馈渠道,运维人员及时接收用户反馈的问题,并记录相关信息。

- 制定问题处理流程,规范问题的处理方式和时限。

- 追踪问题处理进度,及时反馈处理结果给用户。

- 对常见问题进行总结和归纳,并建立问题知识库。

3. 系统巡检与维护管理制度:- 按照预定的巡检计划,定期对信息系统进行全面巡检,检查系统的性能、安全、稳定性等方面。

- 发现问题及时进行修复和优化,确保系统的正常运行。

- 对关键设备进行定期维护,如服务器、网络设备等。

4. 安全管理制度:- 建立信息安全管理制度,确保公司信息系统的安全性和可靠性。

- 加强系统的安全防护,包括网络安全、数据安全、服务器安全等方面。

- 定期进行安全漏洞扫描和风险评估,及时采取对应的防护措施。

5. 变更管理制度:- 对系统的变更进行严格管理,建立变更管理流程。

- 提出变更申请、评估变更的影响和风险、实施变更、验证变更效果等环节都需要进行记录和审批。

6. 文档管理制度:- 建立运维文档管理制度,包括操作手册、配置文件、技术文档等。

- 定期更新和备份文档,保证文档的及时性和完整性。

7. 性能监控与优化管理制度:- 建立系统性能监控系统,对系统的运行状态进行实时监控。

- 根据监控结果,进行性能分析和优化,提高系统的性能和稳定性。

二、相关记录:1. 运维工作记录:- 记录每日、每周、每月的运维工作内容和工作量。

- 记录问题处理过程和处理结果。

2. 巡检记录:- 记录每次巡检的时间、巡检内容和发现的问题。

- 记录问题的处理过程和处理结果。

3. 安全管理记录:- 记录安全漏洞扫描和风险评估结果。

日常运维管理系统规章制度

日常运维管理系统规章制度

千里之行,始于足下。

日常运维管理系统规章制度日常运维管理系统规章制度是为了保障公司运维工作的顺当进行,提高工作效率和质量,规范运维人员的行为举止而制定的。

以下是日常运维管理系统规章制度的内容:一、工作时间1.1 工作时间为每天早上9点至下午6点,中午12点至1点为午休时间。

1.2 运维人员需按时到岗,不得迟到早退或擅自离岗,如有特殊状况需要请假,需提前向主管汇报并征得批准。

二、工作职责和权力2.1 运维人员应依据岗位职责,完成设备的巡检、维护、保养等工作。

2.2 运维人员有权对设备进行定期保养和维护,如有设备故障需准时上报并帮忙修理人员进行修复。

2.3 运维人员需爱护公司的设备和资产,不得私自触碰设备,如有特殊状况需要对设备进行操作,需事先征得相关人员的同意。

三、平安管理3.1 运维人员需遵守公司的平安管理制度,配戴和使用相关的防护装备,如平安帽、手套、护目镜等。

3.2 运维人员需定期参与平安培训和演练,提高平安意识和应急处理力量。

3.3 运维人员在进行维护和保养时需保持设备和四周环境的洁净,不留下杂物和隐患。

四、纪律要求4.1 运维人员需保持良好的工作纪律,不得违反公司的规章制度,如私自调整工作时间、借用他人工具等行为。

第1页/共2页锲而不舍,金石可镂。

4.2 运维人员需保守公司的商业隐秘,不得泄露公司的技术和业务信息。

4.3 运维人员需相互敬重和团结合作,不得进行相互污言秽语和恶意中伤。

五、考核评估5.1 运维人员的绩效将定期进行评估,评估内容包括工作态度、工作质量和工作效率等。

5.2 绩效评估结果将计入运维人员的绩效考核和奖惩体系中,对于表现优秀的人员将赐予嘉奖,对于表现不佳的人员将赐予相应的惩罚。

六、违规惩罚6.1 对于违反公司规章制度的运维人员,将会受到相应的惩罚,惩罚内容包括口头警告、书面警告、罚款和停职等。

6.2 对于严峻违规的人员,将会被马上终止合同并追究法律责任。

日常运维管理系统规章制度的内容可依据公司的实际状况进行调整和修改,以确保运维工作的顺当进行和员工的平安和健康。

信息系统运维管理制度

信息系统运维管理制度

第一章总则第一条目的为确保XXX公司(以下简称“公司”)信息系统支撑的业务运作正常,使信息系统运行维护和管理工作规范化、标准化、流程化、制度化,不断提高信息系统运行维护管理水平,结合公司实际,特制定本制度。

第二条适用范围本制度适用于公司网络系统运维管理、服务器及其它核心设备运维管理、应用系统运维管理,以及运维服务外包管理。

公司各业务板块/职能中心运营应参照执行。

视情况,各业务板块/职能中心可根据业务需求制定相应信息系统运行维护细则,但不得与公司相关管理制度冲突。

第二章组织和职责第三条信息技术部:负责公司信息系统运行维护的全面管理,包括网络系统运维管理、服务器及其它核心设备运维管理、应用系统运维管理和运维服务外包管理等。

第四条各业务板块/职能中心负责各自信息系统运行维护,包括各自的网络系统运维管理、服务器及其它核心设备运维管理、应用系统运维管理和运维服务外包管理等。

第三章环境管理第五条公司应建立集中的机房,统一为各信息系统提供运行环境。

机房设施配备应符合国家计算机机房有关标准要求。

第六条机房应采用结构化布线系统,配线机柜内如果配备理线架,做到跳线整齐,跳线与配线架统一编号,标记清晰。

第七条应指定部门负责机房安全,指派专人担任机房管理员,对机房的出入进行管理,定期巡查机房运行状况,对机房供配电、空调、温湿度控制等设施进行维护管理;填写机房值班记录、巡视记录。

第八条机房人员进出机房必须使用信息技术部制发的证件。

第九条应定期对机房设施进行维修保养,加强对易损、易失效设备或部件的维护保养。

第四章资产管理第十条应编制与信息系统相关的资产清单,包括资产责任部门、重要程度和所处位置等内容。

第十一条应建立资产安全管理制度,规定信息系统资产管理的责任人员或责任部门,并规范资产管理和使用的行为。

第十二条应确保介质存放在安全的环境中,对各类介质进行控制和保护,并实行存储环境专人管理。

第十三条所有数据备份介质应防磁、防潮、防尘、防高温、防挤压存放。

信息系统运维管理制度范文(2篇)

信息系统运维管理制度范文(2篇)

信息系统运维管理制度范文第一章总则第一条本制度的制定,为保证系统安全稳定运行,明确岗位责任,规范系统操作,提高系统可靠性和维护管理水平。

第二条本制度针对本公司系统运维人员设立、设备资源、系统用户、第二章第三条第三章第四条第五条第六条运行操作和系统日常维护的管理。

运维管理范围系统运维的主要范围包括机房环境、设备资源、系统用户、运行操作和系统日常维护等的管理。

运维管理职能系统运维人员具体承担“____信息系统”的维护和管理工作。

系统管理员负责系统服务器等硬件设备的巡检和维护,负责操作系统的巡查和维护,负责系统硬件和系统故障的及时处理,负责系统级配置用户和____的管理,负责系统配置的优化,为系统的正常运行提供可靠的平台。

系统应用管理员负责系统数据库和应用的维护工作,主要包括:数据库中用户及其权限的管理、数据备份和恢复的巡查工作、应用层软件的维护和管理、系统运行状态的分析、应用层系统问题的应急响应。

第四章____管理第七条认真执行____管理制度,强制保障____强度,并定期更换。

第八条____设置规则:____位数不少于____位,____结构由字母、数字混用组成。

第九条服务器系统____由系统管理员管理、应用系统和数据库____由应用管理员负责。

第十条所有____需要在资料管理员处备份,并保障三个月更换一次。

第十一条负责____管理的人员因故外出时,____交由领导或由领导委任相关人员进行管理,____管理回岗时应及时将____收回,并进行更换。

第五章系统定期巡检第十二条系统管理人员负责相关设备的定期巡检工作,内容包括。

操作系统和防病毒软件的升级,开放端口的控制,防病毒软件的记录、系统日志、操作记录等相关文档的____。

第十三条应用系统管理人员负责应用系统和数据库的定期巡检工作,内容包括:每日检查数据库及其应用的可用性;每日检查自动备份是否成功及备份日志,发现问题及时手动备份;每周检查日志文件中最近时期的警告日志,发现问题及时解决;每周检查数据库表的剩余空间,及时增加或扩展数据文件。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息系统运维管理制度为了规范公司信息系统的管理维护,确保系统硬、软件稳定、安全运行,结合公司实际,制定本制度。

制度包括信息机房管理、服务器管理、信息系统应用管理、信息系统变更管理、信息系统应用控制。

一、信息机房管理1、硬件配备及巡检1.1、各单位信息机房按规定配备防静电地板、UPS、恒温设备、温湿度感应器、消防设备、防鼠设施等相关基础设施。

1.2、各单位机房管理人员应定期(如每月或每季度)对机房硬件设备设施进行巡检,以保证其有效性。

1.3、各单位机房应建立相关的出入登记、设备机历登记、设备巡检、重大故障等记录,并认真填写。

2、出入管理2.1、严禁非机房工作人员进入机房,特殊情况需经信息中心批准,并认真填写登记表后方可进入。

2.2、进入机房人员应遵守机房管理制度,更换专用工作鞋。

2.3、进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。

3、安全管理3.1、操作人员随时监控中心设备运行状况,发现异常情况应立即按照应急预案规程进行操作,并及时上报和详细记录。

3.2、未经批准,不得在机房设备上随意编写、修改、更换各类软件系统及更改设备参数配置;3.3、软件系统的维护、增删、配置的更改,必须按规定详细记入相关记录,并对各类记录和档案整理存档。

3.4、机房工作人员应恪守保密制度,不得擅自泄露信息资料与数据。

3.5、机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。

3.6、严禁在机房计算机设备上做与工作无关的事情(如聊天、玩游戏),对外来存储设备(如U盘、移动硬盘等),做到先杀病毒后使用。

3.7、机房严禁乱拉接电源,应不定期对机房内设置的消防器材、烟雾报警、恒温设备进行检查,保障机房安全。

4、操作管理4.1、机房的工作人员不得擅自脱岗,遇特殊情况离开时,需经机房负责人同意方可离开。

4.2、机房工作人员在有公务离开岗位时,必须关闭显示器;离开岗位1小时以上,必须关闭主机及供电电源。

4.3、每周对机房环境进行清洁,以保持机房整洁;每季度进行一次大清扫,对机器设备检查与除尘。

4.4、严格做好各种数据、文件的备份工作。

服务器数据库要定期进行双备份,并严格实行异地存放、专人保管。

所有重要文档定期整理装订,专人保管,以备后查。

5、运行管理5.1、机房的各类计算机设备,未经负责人批准,不得随意编写、修改、更换各类软件系统及更改设备参数配置。

5.2、各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行;必须按规定进行详细登记和记录,对各类软件、现场资料、档案整理存档。

5.3、为确保数据的安全保密,对各业务单位、业务部门等送交的数据及处理后的数据都必须按有关规定履行交接登记手续。

5.4、部门负责人应定期与不定期对制度的执行情况进行检查,督促各项制度的落实,并作为人员考核之依据。

二、服务器管理1、服务器管理1.1、服务器、路由器和交换机以及通信设备是信息网络的关键设备,须放置在机房内,不得自行配置或更换,更不能挪作它用。

1.2、服务器机房要保持清洁、卫生,并由专人负责管理和维护除系统维修和维护时间外,要保障服务器24小时正常运行。

1.2、不得在服务器上使用不安全的软件、U盘和移动存贮设备,使用上述设备前一定要先做好病毒检测。

1.3、不得利用服务器从事工作以外的事情,无工作需要不得擅自拆卸服务器零部件,严禁更换服务器配套设备。

1.4、不得擅自删除、移动、更改服务器数据;不得故意破坏服务器系统;不得擅自修改服务器系统时间。

1.5、定期进行服务器系统扫描,及时关闭可疑的端口与服务,经常查看服务器运行日志,检查服务器磁盘空间(或其它存储设备)的使用情况,及时发现服务器异常运行情况并做好记录。

1.6、管理员对服务器管理员账户与口令应严格保密、定期修改,以保证系统安全,防止对系统的非法入侵。

1.7、对服务器数据实施严格的安全与保密管理,防止系统数据的泄露、丢失及破坏。

1.8、及时处理服务器软硬软件系统运行中出现的各种错误,对所有工作中出现的大小故障均要作详细的登记,包括故障时间,故障现象、处理方法和结果。

1.9、双休日、节假日,要安排专人在机房值班,如发现问题及时解决,并做好记录处理。

2、服务器病毒防范制度2.1、服务器管理人员应有较强的病毒防范意识,定期进行病毒检测,发现病毒立即处理。

2.2、未经上级管理人员许可,不得在服务器上安装新软件,若确需要安装,安装前应进行病毒例行检测。

2.3、经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。

2.4、及时关注IT行业病毒防治情况和提示,根据行业提示调节服务器安全参数,避免服务器被侵袭。

2.5、建立病毒防护体系。

在系统执行拷贝、运行等操作前,检测文件是否感染病毒,发现病毒自动清除或由管理员选择处理。

2.6、定期实施静态杀毒,对服务器统一杀毒处理。

发现系统遭到严重病毒攻击并形成一定破坏时,应立即向单位负责人报告,同时向信息中心反映情况,并尽快采取有效措施组织抢救,最大限度控制受损面。

3、数据备份与检查3.1、服务器的数据库必须做好备份,定期(如每周或每月)做好日志文件的备份。

服务器内的重要数据做好不同介质存放,确保系统一旦发生故障时能够快速恢复。

3.2、每月定期检查备份数据,如有损坏,及时重新备份。

3.3、备份的数据必须指定专人负责保管,保管地点应有防火、防热、防潮、防盗等设施。

3.4、建立双备份制度,对重要资料除在服务器贮存外,还应拷贝到其他介质上,以防遭病毒破坏而遗失。

三、信息系统应用管理1、应用管理1.1、系统投入使用前,依据公司的信息应用系统管理原则,结合该应用系统的功能需求和技术特性,信息中心组织系统使用部门共同制定该系统的应用方案。

1.2、系统出现问题时由资产归属单位自行负责管理、维修和维护;出现自身无法解决的问题时,将异常现象、发生时间和可能的原因作详细记录,并立即提交给信息中心,由专业人员对异常情况进行分析和处理。

1.3、系统账号及权限由使用单位进行管理,确需技术支持时,信息中心可对使用单位进行指导。

1.4、权限中的账号中的信息、数据按规定划分,用户可根据其账号的权限进行阅读、使用。

使用单位根据用户的职责权限编发账号,每个用户对应唯一的账号,禁止使用他人账号,否则造成的后果由使用者和账号泄露者共同承担。

1.5、系统中的管理员账号和权限,经使用单位提请信息中心授权后,方可使用。

1.6、信息系统用户离职、调动时,其使用单位必须向信息中心出具离职、调动申请,经审核批准后,由系统管理员及时对其账号进行撤销或修改。

1.7、系统使用的相关资料应有使用单位进行保存,在信息中心进行备案。

2、应急处理2.1、在信息系统准备阶段,由承建商、使用单位、信息中心三方共同编制紧急预案,并定期演练;信息系统发生紧急情况时,由信息中心依据紧急预案,向有关部门和公司领导及时通报故障情况。

2.2、系统发生故障时,由信息中心依据紧急预案,组织技术人员进行抢修,最大限度的降低故障带来的损失。

2.3、应急处理结束后,信息中心应认真总结应急事件发生的原因、处理过程和经验教训,提出整改措施和方案。

2.4、信息系统应急处理详情见附表二《信息安全管理制度》中的信息安全风险应急预案。

3、数据备份与恢复3.1每周对关键业务数据进行备份,确保业务数据完整、真实、准确地转储到备份介质上,备份介质需标明备份日期和备份内容,严格控制知悉此备份的人数,备份的数据必须由专人负责保管。

3.2对备份数据进行登记管理,备份可采用磁盘、移动硬盘、U盘等存储介质。

3.3、涉密文件和资料备份应严加控制。

未经许可严禁私自复制、转储和借阅。

对存储涉密信息的磁介质应当根据有关规定确定密级及保密期限,并视同纸制文件,分密级管理,严格借阅、使用、保管及销毁制度。

3.4、新系统上线运行时必须做好系统的完全备份,根据业务频率和数据的重要程度做好增量备份。

3.5、技术人员每周将备份上传至信息中心,信息中心管理人员对备份执行情况进行检查,并做好相关记录。

3.6、技术人员定期对备份数据进行恢复验证,确保备份数据的可靠性,并做好相关记录。

四、信息系统变更管理4.1、信息系统的更新、升级及重大变更需上报机电管理部审批,审批完成后方可执行;若需中断业务时需向公司总调度室汇报批准后执行。

财务、全面预算等重要保密系统需经财务系统主管部门审核批准后方可进行更改,操作过程必须详细记录。

4.2、信息系统变更的实施需报机电部审核批准后执行,变更实施需由信息中心组织实施,系统管理人员负责具体操作,变更过程必须详细记录并保存。

4.3、当信息系统出现故障、异常情形时,系统管理人员应立即上报业务主管部门,由业务主管部门启动“信息系统突发事件应急预案”,并联合信息中心负责组织技术人员进行故障处理。

4.4、信息系统的新系统接入或旧系统删除操作需经业务主管部门批准后方可执行。

4.5、信息系统的变更必须严格按照操作流程进行,系统管理人员不得擅自进行软件的删除、修改等操作,不得擅自升级、改变软件版本,不得擅自改变软件系统的环境配置。

4.6、系统变更程序必须遵循与新系统开发项目同样的验证和测试程序,测试通过后方可进行变更,必要时还要进行额外测试。

4.7、各信息系统相关设备资料(系统驱动、设备说明书、系统授权书等)要按照相关技术档案存储制度保存,以备查看。

4.8、对信息系统的备品备件必须详细记录,保证数量及型号满足系统应急,如有缺失必须及时进行补充和更新,并做好标签,明确功能。

五、信息系统应用控制:5.1、针对手工录入、批量导入、接受其他系统数据等不同数据输入方式,系统将自动对数据的准确性、有效性和完整性进行检查和校验。

5.2、系统管理人员应严格按照信息安全保密制度做好信息系统安全工作,各信息系统的口令、密码要求严格保密,严禁擅自更改或泄露系统访问授权。

5.3、强化输出资料分发控制,确保资料只能分发给具有相应权限的用户。

相关文档
最新文档