系统运维管理-资产管理规范
固定资产维修与维护管理规范

固定资产维修与维护管理规范1. 引言2. 责任与权限2.1 维修与维护责任所有相关部门和人员都应对固定资产的维修与维护负有责任。
2.2 维修与维护权限制定明确的责任区分,确定各部门和人员在维修与维护工作中的权限,确保维修与维护工作的高效进行。
3. 维修与维护流程3.1 维修与维护申报当发现固定资产需要维修或维护时,相关部门或人员应填写申报单,并详细描述问题和需求。
3.2 维修与维护评估维修与维护部门应对申报单进行评估,确定是否需要进行维修或维护,并根据情况制定相应计划。
3.3 维修与维护批准维修与维护部门根据评估结果,决定是否批准维修或维护申请。
如有需要,将向主管部门提交申请并等待批准。
3.4 维修与维护执行一旦维修或维护申请得到批准,维修与维护部门将安排相应的人员和资源进行维修或维护工作。
3.5 维修与维护记录对每次维修与维护工作,维修与维护部门应详细记录相关信息,包括维修时间、费用、维修内容等,并及时报告给管理部门。
3.6 维修与维护验收维修与维护部门完成维修或维护工作后,应与申报部门进行验收,确保维修或维护工作符合要求。
4. 维修与维护安全4.1 安全措施维修与维护工作中,必须遵守相关的安全操作规范,保障人员和固定资产的安全。
在进行高风险维修与维护工作时,必须进行风险评估,并采取相应的安全措施。
4.2 使用合适工具与设备在进行维修与维护工作时,必须使用合适的工具和设备,确保维修与维护的质量和安全。
5. 维修与维护保养计划5.1 制定保养计划维修与维护部门应根据固定资产的使用情况和维修历史,制定相应的保养计划。
保养计划应包括保养周期、保养内容和保养责任人等信息。
5.2 定期保养按照保养计划,对固定资产进行定期保养,保证设备的正常运作和延长使用寿命。
6. 维修与维护成本控制6.1 预算管理维修与维护部门应制定合理的维修与维护预算,确保在预算范围内进行维修与维护工作。
6.2 性价比评估在进行维修与维护工作时,需要对各种维修方案和材料进行性价比评估,选择最适合的方案和材料。
IT资产运维管理系统管理制度

IT资产运维管理系统管理制度本文档旨在规范和管理IT资产运维管理系统的运维工作,以确保系统的正常运行和安全性。
本文所涉及的章节包括:目的、适用范围、定义、职责与权限、流程与操作、风险管理、变更管理、问题管理、备份与恢复、安全与审计、培训与评估、附则。
目的:本文档旨在明确IT资产运维管理系统的管理制度,指导相关人员按照规范的流程和操作要求进行日常的运维管理工作,提高系统稳定性和安全性,保护信息资产的完整性和保密性。
适用范围:本文档适用于IT资产运维管理系统的管理团队、运维人员以及相关参与人员。
定义:⒈ IT资产运维管理系统:指用于管理IT资产的系统,包括各类硬件设备、软件系统、网络设备等。
⒉运维管理团队:指负责IT资产运维管理系统的管理和维护的一组人员,包括运维经理、运维工程师等。
⒊运维人员:指负责日常IT资产运维管理系统的操作和维护的人员,包括运维工程师、系统管理员等。
职责与权限:⒈运维管理团队的职责包括制定运维管理制度、管理系统的运行和维护、安全策略的制定与执行等。
⒉运维人员的职责主要包括系统的巡检、故障处理、系统安全性管理、备份与恢复等。
⒊运维人员应遵守公司相关制度和规范,并按照权限范围内执行工作。
⒋运维人员不得私自更改系统配置和参数,未经批准不得擅自对系统进行操作。
流程与操作:⒈日常巡检:运维人员按照巡检计划,对系统进行巡检,检查硬件设备、软件系统以及网络设备的运行状况和性能指标。
⒉故障处理:运维人员及时响应用户的故障报告,进行问题定位和排除故障,确保系统的正常运行。
⒊变更管理:所有对系统进行变更的操作都必须提前备案,并由运维管理团队进行评估和批准。
并制定解决方案进行处理。
⒌备份与恢复:定期对系统进行数据备份,并测试备份数据的可恢复性。
一旦系统发生故障,运维人员应及时进行恢复操作。
⒍安全与审计:运维人员应遵守系统的安全策略,定期进行系统的安全漏洞扫描、日志审计等工作,确保系统的安全性。
⒎培训与评估:运维人员应接受相关培训,提高专业技能水平。
运维管理标准

运维管理标准概述运维是管理的核心和重点部分,也是内容最多、最繁杂的部分,主要用于运维部门内部日常运营管理,涉及的对象分成两大部分,即业务系统和运维人员。
其管理内容又可细分为七个子系统:第一、设备管理:对网络设备、服务器设备、操作系统运行状况进行监控,对各种应用支持软件如数据库、中间件、群件以及各种通用或特定服务的监控管理,如邮件系统、DNS、Web等的监控与管理;第二、数据/存储/容灾管理:对系统和业务数据进行统一存储、备份和恢复;第三、业务管理:包含对企业自身核心业务系统运行情况的监控与管理第四、目录/内容管理:该部分主要对于企业需要统一发布或因人定制的内容管理和对公共信息的管理;第五、资源资产管理:管理企业中各IT系统的资源资产情况,这些资源资产可以是物理存在的,也可以是逻辑存在的,并能够与企业的财务部门进行数据交互;第六、信息安全管理:该部分包含了许多方面的内容,目前信息安全管理主要依据的国际标准是ISO17799,该标准涵盖了信息安全管理的十大控制方面,如企业安全组织方式、资产分类与控制、人员安全、物理与环境安全、通信与运营安全、访问控制、业务连续性管理等;第七、日常工作管理:该部分主要用于规范和明确运维人员的岗位职责和工作安排、提供绩效考核量化依据、提供解决经验与知识的积累与共享手段。
第一章总则1.为加强公司各个项目后期的系统运维管理,确保系统能够平稳、可靠地运行,更好地为客户提供管理服务,特制定本规定。
2.实行预防性维护为主、故障性维护为辅的运行维护管理原则,预防性维护和故障性维护都应遵循事先设计好的程序进行。
3.完善运维管理体系,建立健全运维规范,提高运维管理效率,并不断提高运维质量。
4.本规定适用所有进入运维环节的项目。
5.运维人员应根据授权,处理本规定中所涉及的业务事项。
第二章主机、服务器及数据库系统的运维管理1.根据应用需求,主机、服务器及数据库系统的配备和安装、以及系统资源的使用等由公司项目实施部统一规划。
it运维规范

it运维规范IT运维规范是指在IT运维工作中需要遵守的一系列规定和标准。
下面是一个大致的IT运维规范,仅供参考:1.资产管理:- 对IT设备进行统一的管理,包括购买、配置、登记、分类、报废等。
- 建立资产清单,定期进行盘点核对,确保资产的安全和准确性。
- 妥善保管重要设备和资料,对资产进行保险投保。
2.网络管理:- 管理网络设备,包括路由器、交换机、防火墙等,确保网络的稳定和安全。
- 设定网络策略和访问控制,限制对网络资源的访问,并定期检查和更新。
- 监控网络流量和性能,及时发现和解决网络故障和瓶颈。
3.服务器管理:- 定期对服务器进行巡检和维护,确保服务器的正常运行。
- 设定服务器管理权限,限制对服务器的操作和访问。
- 确保服务器的备份和恢复功能,及时处理服务器故障和灾难情况。
4.系统管理:- 管理和维护操作系统和应用程序,确保系统的稳定和安全。
- 定期进行系统更新和补丁安装,保持系统的最新版本和安- 监控系统性能和日志,及时发现和解决系统故障和异常。
5.安全管理:- 制定、推广和执行信息安全政策和规定,保护IT系统和数据的安全。
- 控制用户权限和访问,限制对敏感数据和系统功能的访问。
- 定期进行安全漏洞扫描和安全评估,及时修复和弥补安全漏洞。
6.备份和恢复:- 建立完善的备份策略和计划,定期进行系统和数据的备份。
- 确保备份数据的完整性和可恢复性,定期测试和验证备份的可用性。
- 对重要数据和系统进行灾难恢复测试,确保在灾难情况下能够快速恢复。
7.故障处理:- 建立故障处理流程和报修系统,及时处理和解决故障问题。
- 对故障进行分类和记录,分析故障原因并定期提出改进措施。
- 定期进行故障演练和训练,提高故障处理能力和效率。
8.用户支持:- 提供及时、专业的用户支持和服务,解答用户的问题和需求。
- 建立用户服务平台和帮助文档,提供自助式的用户支持和- 定期进行用户满意度调查,改进用户支持和服务质量。
最新资产管理办法细则:优化资产运维管理

最新资产管理办法细则优化资产运维管理1. 引言资产管理是企业运营过程中的重要环节,它涉及到对企业所有的资产进行有效的管理和维护。
随着科技的不断发展和企业规模的扩大,资产管理的复杂性不断增加,以往的传统方法已经无法满足企业的需求。
因此,出台一套全新且适用的资产管理方法,以优化资产的运维管理,变得尤为重要。
2. 背景随着云计算、大数据以及物联网技术的快速发展,企业的资产规模急剧增长。
资产管理已经从传统的物理资产管理发展到了包括软件、数据、网络和云服务等在内的全方位的资产管理。
因此,有必要制定出一套最新的资产管理办法细则,以更好地满足企业的需求。
3. 优化资产运维管理的目标和原则3.1 目标实现资产的全生命周期管理,包括采购、配置、维护和报废等环节提高资产的利用率,减少资源浪费提升资产管理的效率,降低管理成本实现资产的精确定位和实时监控。
3.2 原则统一管理,建立统一的资产管理平台规范操作,制定明确的资产管理流程和规范数据驱动,通过数据分析提供决策支持全面关注,不仅关注硬件资产,还要包括软件和数据等资产。
4. 最新资产管理办法细则的内容和要求4.1 资产登记对企业所有的资产进行统一的登记和核实,建立资产管理数据库。
包括资产的基本信息、所属部门、使用人员、部署位置等。
4.2 资产分类和标识将各类资产进行分类,例如硬件资产、软件资产、数据资产等,并在资产上进行标识,方便进行资产的追踪和管理。
4.3 资产采购和领用建立资产采购和领用流程,规范资产采购和领用的审批和管理。
确保资产的合理购买和有效使用。
4.4 资产配置和部署对资产进行配置和部署,确保资产能够按照预期的要求和目标进行运行。
同时,要建立资产配置管理的机制,不断优化配置方案,提高资源的利用率。
4.5 资产维护和巡检定期对资产进行维护和巡检,确保资产处于良好的工作状态。
建立维护计划和巡检任务,及时发现和解决问题,避免故障对业务的影响。
4.6 资产报废和处置确定资产的报废标准和处置方法,制定资产报废和处置流程。
运维服务资产管理服务方案

运维服务资产管理服务方案一、方案概述运维服务资产管理服务是指对企业中所有IT设备资产进行维护、监控、评估和规划的一项综合性服务,包括计算机、服务器、网络设备、存储设备、打印机等各类IT资产。
本方案旨在为企业提供全面、高效、稳定的IT资产管理服务,以满足企业对IT资产的规范管理和有效维护的需求。
二、服务内容及流程1、资产登记在服务开始前,服务提供商需要对企业所有IT设备进行登记,并建立完整的资产清单和档案,明确每个设备的型号、规格、使用年限、购买日期、维修记录等详细信息,为后续的管理和维护提供基础数据。
2、资产监控通过使用专业的IT资产监控软件,对企业中所有设备实时监控,包括设备的运行状态、使用状况、运行时间等,及时发现和解决存在的问题,保证设备的正常运行。
3、资产维护对IT设备进行日常维护,包括清理设备内部灰尘、保证设备风扇的正常运行、更新驱动程序和操作系统补丁、定期备份数据等工作,保障设备的稳定性和可靠性。
4、资产评估定期对IT设备进行评估,包括评估设备的性能和状态,建立设备性能和使用情况的统计图表,通过对设备数据的分析和归纳,为企业提供科学、合理的设备更新和升级建议。
5、资产规划针对企业的IT发展战略和业务需求,为企业提供科学、合理的IT资产规划,包括IT设备的采购、更新和升级建议,优化IT资源配置,提高资源利用效率。
三、服务优势1、专业技术支持:服务提供商拥有一支专业的技术团队,具有丰富的IT资产管理经验和技术实力,能够为企业提供全方位的技术支持和服务。
2、高效稳定服务:服务提供商通过使用先进的IT资产管理工具和软件,能够实现对企业IT设备的快速监控、维护和管理,保证服务的高效稳定。
3、优质服务保障:服务提供商建立了完善的服务保障体系,确保服务品质和服务效果,为企业提供优质的服务保障和技术支持。
4、强大的管理及监控能力:服务提供商能够全方位、深入地监控和管理企业IT设备,及时发现和解决存在的问题,避免大面积故障和可能的损失,保证企业IT设备的正常运行。
公司管理系统运维管理办法
内部资料注意保存公司管理系统运维管理办法1目的和适用范围1.1为加强XX公司(以下简称公司)信息系统的运维管理,规范管理系统运维过程中的功能新增、修改和数据修改的过程管理,制定本管理办法。
1.2本办法适用于公司各部门。
2定义2.1硬件:指计算机类设备、备件等。
2.2软件:指由总师室统一购买,供公司各部门共同使用的通用软件,以及由公司委外组织开发的公司拥有版权的信息系统软件。
3职责和分工3.1总师室是公司信息系统运维的责任部门,主要职责:3.1.1全面负责管理系统运维全过程的管理和协调。
3.1.2 代表公司与开发、运维单位(以下称委外单位)签订开发和运维合同。
3.1.3 负责和委外单位一起完成管理系统的功能新增、修改和数据修改技术可行性分析和实现工作。
3.1.4负责管理系统内部代码的管理,调进调出人员管理系统帐号的管理,管理系统帐户菜单配置。
3.1.5负责每月整理出《公司管理系统运维月报》,并组织委外单位和相关部门开会讨论,加快问题的完成和确认。
3.1.6负责功能上线的审核把关,同时组织《公司管理系统用户操作手册》的更新和培训组织工作。
3.2各部门是管理系统新增修改需求及数据修改提出部门,主要负责:2013年8 月9日发布2013年8月9日实施3.2.1负责公司管理系统中相关功能新增、修改需求的提出,并在总师室的组织下参与业务和技术方案的讨论和制定。
3.2.2 按本办法规定的工作流程,负责功能验收确认和培训掌握确认。
4工作流程4.1计算机类硬件和通用软件管理4.1.1公司各部门新增和报废计算机和通用软件,按《固定资产管理办法》执行。
4.2 系统功能新增修改系统功能指的是系统内具有流程控制意义的画面、菜单、按钮等。
4.2.1各部门在使用管理系统的过程中,如需要对现有功能进行新增或修改时,须提出需求并填写《公司管理系统功能新增修改联络单》(附件1)中“需求名称”和“新增/修改功能需求说明”一栏,经部门经理签字后,交总师室审核。
IT资产运维管理系统管理制度
IT资产运维管理系统管理制度为保证IT资产运维管理系统安全稳定的运行,明确岗位职责、规范系统操作、提高系统可靠性和维护管理水平,特制定IT资产运维管理系统管理制度。
一、IT资产运维管理系统的范围IT资产运维管理系统主要是针对网络设备、服务器、业务应用系统、客户端的pc机进行维护和管理。
二、IT资产运维管理系统的维护职责1、系统管理人员负责IT运维服务器硬件的巡检和维护,负责操作系统的巡检和维护,负责硬件及操作系统故障的及时处理,负责系统级用户和密码的管理,负责操作系统配置的优化,为IT资产运维管理系统数据库和应用的正常运行提供安全可靠的平台。
2、IT资产运维管理系统应用管理人员负责该系统数据库和应用的维护工作,内容包括:在数据库中管理IT资产运维管理系统的用户及权限,数据备份及巡检工作。
以及IT资产运维管理系统应用层的用户及权限的管理,对本系统用户发生问题的响应。
三、IT资产运维管理系统的密码管理1、认真执行密码管理制度,保证口令强度并进行定期更换。
2、密码设置规则:密码位数不得少于8位,密码的组成为字母、特殊字符和数字混用。
3、服务器操作系统的密码由系统管理人员管理;IT资产运维管理系统的数据库和应用系统管理员密码由IT资产运维管理系统应用管理人员管理。
4、所有密码在信息中心的资料管理员处有一套备份,密码每三个月更换一次。
5、负责密码管理的人员因工作需要外出时,由部门领导指派他人临时负责;原岗位人员回来后,及时将密码收回,并进行更改。
6、IT资产运维管理系统应用层用户的用户名为员工的6位工作证号,用户的初始密码为‘123456’。
密码有效期为3个月,用户在系统中自行更改。
四、IT资产运维管理系统的巡检1、系统管理人员负责服务器及操作系统的巡检,内容包括:操作系统的补丁升级、防杀病毒、开放端口的控制、审查日志信息等。
2、应用系统管理人员负责IT资产运维管理系统的巡检,内容包括:每日检查并确定数据库及应用是否可用;每日检查系统自动备份是否成功,检查备份日志,发现问题及时采取手工备份;每周检查日志文件中最近时期的警告日志,发现问题及时解决;每周检查数据库表空间的剩余空间,及时增加或扩展数据文件。
IT运维管理规范
第一部分IT运维管理规范总则一、为加强IT运维管理能力,保障业务系统正常、高效、安全运行,根据行业规范,并结合IT运维工作实际情况,制定本规范;二、IT运维包含以下七个子项:1、业务应用系统运维;2、服务器、数据库、中间件运维;3、机房及弱电4、网络系统运维;5、计算机终端运维;6、视频会议系统运维;7、信息安全运维;三、IT运维管理的主要内容包括:运维资产管理、运维人员管理、运维流程管理、运维安全管理和运维绩效管理等;1、运维资产管理是对已正式投入使用的信息化基础设施、软件等资产的动态更新和配置管理;2、运维人员管理是对参与运维工作的人员的资格、能力、运维行为以及其对应的运维流程和权限的管理;3、运维流程管理是对资产及对应运维人员的事件、问题、变更等运维工作流程权限进行设计规划和实施过程;4、运维安全管理是在运维过程中为保障信息的机密性、完整性和可用性而对信息安全的职责、制度、标准和流程的管理;5、运维绩效管理是科学评价运维过程和运维结果,发现问题并提出改进措施;四、IT运维管理原则:1、标准化:通过制定、发布和实施IT运维标准,达到统一管理的目标;2、痕迹化:通过IT运维综合管理平台的使用体现运维管理工作的痕迹化原则;3、平台化:使用IT运维综合管理平台,作为运维管理的集中支撑平台,提供量化的运维管理数据便于刻画和评价运维工作;流程管理制度一、所有工单的创建、处理应符合规范要求;工单的填写必须包含:故障或问题的现象、故障问题根源分析、故障问题处理方案、故障问题处理结果;工单的处理还必须包括:运维项及资产关联、故障问题严重等级、重要处理工程的更新说明、升级关闭的理由;二、对于需要多个外协单位协同处理的综合故障排除或运维任务,由运维总协调人通过协同工单协调外协单位共同处理;三、运维人员有责任及时创建工单、处理和关闭工单,从而尽量真实的反映运维工作的时效性;对于有承诺的运维项或信息系统资产,工单的处理时间必须符合时间;对于超过承诺范围的工单,IT运维综合管理平台将通过逐级告警的机制引入更高层面的介入以促进运维管理服务水平达到要求;四、对于公共基础设施的信息系统,所有变更必须按照变更申请、变更测试评估、变更审批、变更实施和评估的流程进行;涉及到费用的信息系统变更也需要通过变更审批流程来实施;变更应做到有计划,有方案,有评估,有应急预案;从而降低运维变更所产生的风险;公共基础设施的变更还必须通过公告形式预先通知相关单位运维人员,以便及时进行必要的应急处理;运维资产管理一、信息系统资产管理是运维管理工作的基础;运维工作、运维人员以及运维过程的管理都应该围绕信息系统的资产进行;信息系统资产的在IT运维综合管理平台中录入和动态维护是实现信息化、流程化运维综合管理的基础工作;信息系统资产按照七个运维子项进行分类录入和管理;二、资产管理员负责资产信息的清理、录入、资产状态的变更审核;各运维项负责人负责对应运维项资产信息的录入和维护工作;共同建立完善的资产信息数据库,并与财务部门统计数据保持一致;录入的资产应尽量反应到本单位的详细拓扑图,拓扑图应根据变化及时更新;三、信息系统资产属性包括资产的基本属性、运维属性和财务属性;资产管理员及运维项负责人应及时有效的对资产属性进行维护和管理;1、基本属性描述资产的固有特征信息,包括资产类别、名称、型号、厂商、资产编号等信息;资产管理员及运维项负责人应IT运维综合管理平台中维护管理最新的资产基本属性;2、运维属性描述除基本属性外,运维工作关心的资产信息;如资产的物理位置、资产运维负责人及、资产状态运行、维修、报废等、资产的技术属性如软件版本,运行参数,硬件配置参数等;3、资产的财务属性描述财务部门关心的信息;如采购合同号、供应商名称、保修期限等;四、涉及到资产的责任人、技术属性、物理位置、所属部门、状态等的变更应通过变更流程审批后完成;五、所有运维工作应在IT运维综合管理平台中与资产进行关联,建立完善的关联资产运维信息数据库;运维人员管理一、明确运维管理职责,定期制定运维管理岗位流程规范,制定运维人员专业能力评定标准,组织实施运维人员能力培养、考核和准入等工作;二、根据运维管理岗位职责,及时梳理制定相应的运维人员工作流程权限并实施;通过监督管理使运维人员的工作和行为符合运维管理技术规范;三、根据运维岗位职责特点,制定运维人员接替方案,在人员岗位职责发生变化时及时更新流程和相应权限;四、运维人员通过建立人工和自助服务台受理业务部门的运维事件;运维人员的业务部门的事件处理应接受业务部门的服务评价;通过运维评价实现闭环的运维工作管理;五、加强运维人员的管理工作;运维人员对本单位信息安全负有责任,应与运维人员签订保密协议,防止其对本单位文件、数据的擅自复制、修改和带离现场;运维人员发生变化的应对其运维账户权限及时进行变更或删除考核与奖惩一、考核主要采用定性的指标和定量的指标相结合的考核原则;考核周期分为月度、季度和年度考核;对运维体系的考核结果进行不定期通报;定量指标包括资产信息录入完善程度、工单及流程规范性、工单平均处理时间、业务部门满意度、信息系统可用性等关键数据;第二部分IT运维技术规范术语定义和缩略语1、IT运维工作IT运维工作是指综合利用各种IT运维支撑工具,提供的确保IT系统正常、安全、高效、经济运行的服务;2、IT运维管理流程IT运维管理流程是指为了支持IT运维工作的实现和提供,以确定的方式执行或发生的一系列有规律的行动或活动;3、IT运维人员参与IT运维工作的各级人员,IT运维人员根据管理权限、负责运维工作的范围的不同,划分为不同的运维角色;4、IT运维管理工具IT运维工作中使用的对不同运维项进行监控的工具,目前包括网络基础设施监控工具、业务应用监控工具、机房监控工具、计算机桌面安全管理工具;5、运维项根据IT运维实际情况,信息系统运维对象统一划分为服务器/数据库/中间件系统运维、计算机终端运维、机房及弱电系统运维、网络系统运维、业务应用系统运维、视频会议系统运维、信息安全系统运维七个类别;所有信息系统运维对象应归类在这七个类别中来进行运维管理;由信息系统运维对象分类形成的七个类别,可以分别设定为不同的运维项;运维项包含了对信息系统资产的归类及授权的维护管理工作分类;运维管理人员根据授权维护管理自己范围的信息系统及对应设备资产;运维项必须遵照本标准规定的运维对象类别进行分类归口;6、运维质量保证SLA运维质量保证SLA是运维主管或运维管理员根据本地实际情况和运维对象的重要性,规定的运维服务质量承诺;即代表完成某个运维对象的某种运维任务所限定的时间;通常为故障处理恢复的完成时间;各分公司可对不同的运维对象,相应的运维人员制定不同的运维质量保证参数,超过运维质量保证的任务可能导致告警/运维工作考核不合格/或者按照相应商务合同规定下的处罚;7、ISOInternationalOrganizationforStandardization国际标准化组织;8、ITInformationTechnology的缩写,意为信息技术;9、信息系统信息系统是指在商业系统运行的各种信息化设备、软件系统、终端以及支撑这些设备、软件系统、终端运行的其他设备系统如机房、弱电等;主要由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统;10、ITILInformationTechnologyInfrastructureLibrary的缩写,意为IT基础架构库,是CCTA英国国家计算机和电信局开发的一套IT服务管理标准库,旨在提高IT资源的利用率和服务质量;之后演变成为ISO20000;目前已经成为业界通用的事实标准;是业界普遍采用的一系列IT服务管理的实际标准及最佳实践指南,包含了如何管理IT基础设施的流程描述;它以流程为向导、以客户为中心,通过整合IT服务与企业服务,提高企业的IT服务提供和服务支持的能力和水平;ITIL可以引导组织高效和有效地使用技术,让既有的信息化资源发挥更大的效能;运维管理工作技术规范总则随着信息化建设的不断深入,IT运维工作越来越重要,建立科学规范、协同高效的信息化运维管理体系,是行业信息化上水平的迫切要求,为此需要按照“统一标准、分级负责、逐级考核、流程规范、高效运行”的原则,确定运维管理职责,梳理运维管理流程,制定运维管理规范;运维工作的总体目标IT运维的总体目标就是要树立面向业务服务的IT运维管理理念,建立科学合理的绩效考核指标,向精细化的运维管理转变;实现集中统一的IT运维管理模式;建立统一的、高效、智能的IT运维综合管理;建立规范标准的IT 运维管理流程,实现由职能管理向流程管理转变;应用先进的、实用、高效的IT运维管理工具,实现被动管理向主动管理转变;通过IT运维综合管理制度的实施,按照ITIL运维管理最佳实践标准,结合实际和需要,遵循立足需求、统一规划、保障重点、分步实施、务求实效的原则,建立一套融合组织、制度、流程、人员、技术、工具的IT运维管理体系,制定规章制度,规范管理流程,明确职责分工,强化技术支撑,实现对IT系统的综合管理监控和日常技术支持,快速响应和及时解决信息系统运行过程中的各类隐患和故障,确保信息系统的正常、稳定、高效运行;适用范围本规范面向IT运维各级运维管理人员设计,适用范围包括各级运维人员,以及参与IT运维外包的外协公司有关人员;IT系统运维项分类根据信息系统实际情况,信息系统运维项统一划分为:1、服务器/数据库/中间件系统运维;2、计算机终端运维;3、机房及弱电系统运维;4、网络系统运维;5、业务应用系统运维;6、视频会议系统运维;7、信息安全系统运维;所有IT信息系统运维对象应归类在这七个运维项类别中来进行运维管理;运维工作等级划分及SLA定义规则IT运维综合管理通过流程进行处理的工作包括事件,问题,变更,以及任务等,都应当根据工作性质赋予相应的工作等级;同时,根据不同运维项的不同工作等级对信息系统的重要程度,还应当对每个运维项对应的工作等级赋予相应的SLA;IT运维工作对应IT运维综合管理平台中的事件、问题、变更工单分为严重、重要、一般三个级别;运维人员在IT运维综合管理平台中应当根据运维项的特性确定工单的等级;运维工作工单的等级划分原则如下:1、严重等级;对核心业务或工作造成严重影响的事件、问题、变更工作工单应该在IT运维管理平台中标注为严重等级;例如:核心业务应用系统、骨干网络、核心业务应用服务器/数据库/中间件、机房系统等中断或严重影响正常业务的事件、问题或变更工作工单确定为严重等级;各运维项的严重监控告警将自动产生严重等级的工单,并且工单等级不能更改;2、重要等级;对业务部门或工作造成重要影响的事件、问题、变更工作工单应该在IT运维管理平台中标注为重要等级;例如:核心业务应用系统、骨干网络、核心业务应用服务器/数据库/中间件、机房系统等不稳定或存在较大隐患的事件、问题或变更工作工单确定为重要等级;各运维项的重要监控告警将自动产生重要等级的工单,并且工单等级不能更改;3、一般等级;对业务部门或工作不会造成较大影响的事件、问题、变更工作工单应该在IT运维管理平台中标注为一般等级;例如:普通计算机终端故障、局部接入网络的异常、以及各运维项一般性监控告警等产生的事件、问题或变更工作工单确定为一般等级;IT运维工作必须根据各运维项特性,对不同等级的事件、变更工单定义相应的SLA数值;SLA数值代表处理相应事务工单时的最长时间要求以小时计;IT 运维综合管理平台将对超过约定SLA的工作工单产生告警,并统计运维人员工作工单超过约定SLA的数量;SLA的超时告警将按照约定的阀值自动通过通告及短信/邮件等方式通知上级运维管理人员;SLA的超时告警通常设置一级通告告警、二级通告告警和三级通告告警三个级别;一级通告告警通常设定为通知监理公司或负责运维项的运维管理人员;二、三级通告告警通常设定为通知负责运维项的运维管理人员或更高级别的运维管理人员;可按照如下示例规则,根据所属运维项特点制定约定的SLA要求:视频会议系1 1统运维管理工作的考核KPI制定根据目前信息系统结构和组织架构,制定统一考核KPI指标,以促进信息系统运维管理工作的规范化,信息化,主动化;运维管理工作考核KPI分为如下几类:1、运维平台的使用及工作量;各类运维对象资产录入数量,事件/问题/变更工单数量,知识库贡献数量;2、信息系统运行可用性;各类运维对象的整体可用性,单位设备/系统故障次数;3、运维管理工作质量;平均工单处理时间事件/问题/变更,平均故障恢复时间;4、主动运维;KPI绩效考核是一项综合性的考核;需要全面、灵活考核运维人员对事件、问题、变更的处理情况,同时不同的KPI考核指标在不同的运维项中的权重并不相同;针对不同运维项的特点和重要性,可按照如下规则制定针对具体人员的KPI考核指标:1、服务器/数据库/中间件系统运维;针对运维人员绩效考核指标:系统可用性平均故障时间平均故障恢复时间针对外协人员KPI绩效考核指标:平均故障时间平均故障恢复时间处理的工单数量工单的平均处理时间知识库贡献配置项录入数量SLA超时工单统计SLA通告统计在服务器/数据库/中间件系统运维的实际工作中,对运维人员应该以提高系统的可用性为主,所以系统可用性指标、主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比等KPI所占考核权重应该较高;对外协厂商应该以平均故障恢复时间、工单数量,SLA符合情况等为主,进行综合考核;2、计算机终端运维;针对运维人员绩效考核指标:平均故障时间用户满意度针对外协人员KPI绩效考核指标:处理的工单数量工单的平均处理时间知识库贡献配置项录入数量SLA超时工单统计用户满意度在计算机运维的实际工作中,对外协厂商应该以处理工单数量、平均故障恢复时间、SLA和用户满意度等为主进行综合考核;3、机房及弱电系统运维;针对运维人员绩效考核指标:可用性统计平均故障时间平均故障恢复时间SLA通告统计针对外协人员KPI绩效考核指标:平均故障时间平均故障恢复时间处理的工单数量工单的平均处理时间知识库贡献配置项录入数量SLA超时工单统计SLA通告统计在机房及弱电系统运维的实际工作中,对运维人员应该以保证系统的正常运行为主,所以系统可用性指标、主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比所占考核权重应该较高;对外协厂商应该以平均故障恢复时间、工单数量和SLA等为主,进行综合考核;4、网络系统运维;针对运维人员绩效考核指标:可用性统计平均故障时间平均故障恢复时间SLA通告统计针对外协人员KPI绩效考核指标:平均故障时间平均故障恢复时间处理的工单数量工单的平均处理时间知识库贡献配置项录入数量SLA超时工单统计SLA通告统计在网络系统运维的实际工作中,对运维人员应该以保证系统的正常运行为主,所以系统可用性指标、主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比所占考核权重应该较高;对外协厂商应该以主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比、平均故障恢复时间、工单数量等为主进行综合考核;5、业务应用系统运维;针对运维人员绩效考核指标:可用性统计平均故障时间平均故障恢复时间用户满意度SLA通告统计针对外协人员KPI绩效考核指标:平均故障时间平均故障恢复时间处理的工单数量工单的平均处理时间知识库贡献配置项录入数量SLA超时工单统计SLA通告统计用户满意度在业务应用系统系统运维的实际工作中,应该以保证系统的正常运行和用户的正常使用为主,所以系统可用性指标、变更工单处理时间,主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比所占考核权重应该较高;对外协厂商应该以主动的问题工单数量处理多及导致故障事件工单数量下降趋势的对比、平均故障恢复时间、工单的平均处理时间、工单数量及SLA等为主,进行综合考核;6、视频会议系统运维;针对运维人员绩效考核指标:可用性统计平均故障时间平均故障恢复时间用户满意度针对外协人员KPI绩效考核指标:平均故障时间平均故障恢复时间处理的工单数量工单的平均处理时间SLA超时工单统计SLA通告统计7、信息安全系统运维;针对运维人员绩效考核指标:安全事件工单数量平均安全策略变更工单处理时间安全定期巡检任务完成情况针对外协人员KPI绩效考核指标:安全事件工单数量处理工单的平均处理时间SLA超时工单统计SLA通告统计资产配置管理规范1、所有信息系统设备资产包括在运行的设备/软件,备件,暂停使用的设备/软件都需要录入运维平台;桌面计算机安全管理工具,网络监控工具,服务器/数据库/中间件监控工具将把被监控的设备/系统资产信息同步到运维平台中;资产管理人员需要录入相应的管理信息或商务信息;另外,对于不被监控的设备或系统,资产配置管理人员应将其手工录入IT运维综合管理平台;资产配置信息可以制作表格经资产配置管理员审查后进行批量导入;2、资产编码需要根据行业标准YC/T387—2011行业固定资产分类与统一代码编制规则,在IT运维综合管理平中进行手工录入3、资产编码应录入在IT运维综合管理平的配置项的“资产编号”字段中,此字段已由系统检测编码位数,以及资产编码中的组织机构代码是否正确,必须符合行业固定资产分类与统一代码编制规则的要求4、固定资产编码共由22位数字组成:a)第一部分组织机构代码,根据YC/T190编制的各单位组织机构代码,用8位数字表示;b)第二部分总公司固定资产分类代码,用4位数字表示,是总公司固定资产大类2位+中类编码2位;c)第三部分固定资产分类代码,用4位数字表示,是结合固定资产管理需要在固定资产分类标准基础上编制的再分类编码,是固定资产小类2位+细目编码2位;d)第四部分顺序码即流水码,用6位数字表示,在直属公司代码系统中统一注册赋码,从“000001”至“999999”;e)固定资产编码规则如下:5、资产配置管理员应定期对资产进行审计,确保资产管理信息的严肃性和可靠性;行业固定资产分类与统一代码编制规则运维流程设计规范一、系统运维管理工作内容1、固定资产管理企业对固定资产的管理,主要体现在固定资产购置、管理、使用、折旧、转让等方面;部门主要负责实时记录固定资产变动情况和定期统计本部门固定资产使用使用并提交资产统计表;运维部固定资产包括三个部分:办公自动化设备、机房内部设备、库房资产;1办公自动化设备使用人员不得擅自拆装更换设备,并且有妥善保管义务,定期对设备进行维护、检查其使用情况;设备添加、更换、升级、和故障,使用人员应及时更近资产统计表信息,并注明事由;2机房设备应有固定人员进行维护管理,非工作人员未经许可不得进入;机房设备如出现变更,要及时汇报给上级部门和相关部门,协同处理问题,尽快的恢复正常运营;3库房存储的资产应及时做好进出库记录,并定期对库房进行盘点核实库房资产统计;附表:固定资产清单统计表资产编号资产名称使用情况使用人员备注库房资产统计表2、网络、安全系统运维管理1网络系统的运维管理从三个方面实现:网络的连通性、网络的性能、网络的监控管理;网络系统运维的前期准备,需要有整个网络拓扑图,机房网络拓扑图,核心设备端口平面详图,接入设备端口平面详图,办公区域端口平面详图,并且需要对网络设备、网络端口、连接线路做与拓扑和平面详图相对应的标示;前期准备工作,可以做为公司的技术文档的一部分,也可以为公司运维管理带来更加准确的网络基础依据;网络连通性需归纳到每天的主干网络日常巡检工作范畴内,连通性测试可以确认网络平台的正常运作,并可以及时检查出网络的连通故障,缩小问题出现时间差,根据的网络基础数据和测试得到的数据,更快更准确的确定网络的故障点,排除故障,恢复网络的正常运行;工程师定期通过日常网络巡检,网络安全硬件日志,对网络问题、网络运行状况进行周期性检查和数据分析后,总结出网络的性能;。
信息系统运维管理制度
信息系统运维管理制度为了规范公司信息系统的管理维护,确保系统硬、软件稳定、安全运行,结合公司实际,制定本制度。
制度包括信息机房管理、服务器管理、信息系统应用管理、信息系统变更管理、信息系统应用控制。
一、信息机房管理1、硬件配备及巡检1。
1、各单位信息机房按规定配备防静电地板、UPS、恒温设备、温湿度感应器、消防设备、防鼠设施等相关基础设施。
1。
2、各单位机房管理人员应定期(如每月或每季度)对机房硬件设备设施进行巡检,以保证其有效性.1.3、各单位机房应建立相关的出入登记、设备机历登记、设备巡检、重大故障等记录,并认真填写.2、出入管理2。
1、严禁非机房工作人员进入机房,特殊情况需经信息中心批准,并认真填写登记表后方可进入。
2.2、进入机房人员应遵守机房管理制度,更换专用工作鞋。
2。
3、进入机房人员不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。
3、安全管理3。
1、操作人员随时监控中心设备运行状况,发现异常情况应立即按照应急预案规程进行操作,并及时上报和详细记录.3.2、未经批准,不得在机房设备上随意编写、修改、更换各类软件系统及更改设备参数配置;3.3、软件系统的维护、增删、配置的更改,必须按规定详细记入相关记录,并对各类记录和档案整理存档。
3.4、机房工作人员应恪守保密制度,不得擅自泄露信息资料与数据。
3。
5、机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静.3。
6、严禁在机房计算机设备上做与工作无关的事情(如聊天、玩游戏),对外来存储设备(如U盘、移动硬盘等),做到先杀病毒后使用。
3.7、机房严禁乱拉接电源,应不定期对机房内设置的消防器材、烟雾报警、恒温设备进行检查,保障机房安全。
4、操作管理4.1、机房的工作人员不得擅自脱岗,遇特殊情况离开时,需经机房负责人同意方可离开.4。
2、机房工作人员在有公务离开岗位时,必须关闭显示器;离开岗位1小时以上,必须关闭主机及供电电源。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
系统运维管理资产管理规范
版本历史
编制人:
审批人:
目录
目录........................................... 错误!未定义书签。
一、要求内容.................................... 错误!未定义书签。
二、实施建议.................................... 错误!未定义书签。
三、常见问题.................................... 错误!未定义书签。
四、实施难点.................................... 错误!未定义书签。
五、测评方法.................................... 错误!未定义书签。
六、参考资料.................................... 错误!未定义书签。
一、要求内容?
a)应编制并保存与信息系统相关的资产清单,包括资产责任部门、重要程度和所处位置等内容;?
b)应建立资产安全管理制度,规定信息系统资产管理的责任人员或责任部门,并规范资产管理和使用的行为;?
c)应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施;?
d)应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理。
?
二、实施建议?
编制各部门的信息资产清单可以了解各部门信息资产的管理情况,同时也是信息资产风险评估的基础,资产清单记录的内容越详细对资产的管理越有帮助;对于信息资产的管理同样需要建立管理制度,内容应包括资产的分类、分级、标识、使用、保管等内容。
?
三、常见问题?
多数企业没有信息资产的清单,没有单独针对信息资产管理的要求。
?
四、实施难点?
在信息资产管理初期需要对员工进行适当的培训使之了解哪些资产属于信息资产,对信息资产的安全管理有哪些好处。
?
五、测评方法?
形式访谈,检查。
对象安全主管,资产管理员,信息资产清单,信息分类分级文档,资产安全管理制度。
?
实施?
a)应访谈安全主管,询问是否指定信息资产管理的责任人员或部门,由何部门/何人负责;?
b)应访谈资产管理员,询问是否根据信息资产清单定期对资产进行一致性清查,并对信息资产清单进行维护更新;是否对信息资产进行分类、分级和标识管理,不同类别、不同安全级别的信息资产是否采取不同的管理措施;?
c)应访谈资产管理员,询问对信息的操作(包括信息使用、存储和传输等方面)是否要求进行标识;?
d)应访谈系统运维负责人,询问目前信息系统是否由机构自身负责运行维护,如果是,系统运行所产生的文档如何进行管理(责任书、授权书、许可证、各类策略文档、事故报告处理文档、安全配置文档、系统各类日志等),是否由专人管理;?
e)应检查信息资产清单,查看其内容是否覆盖资产责任人、所属级别、所处位置和所属部门等方面,清单内容是否因资产所属发生变化或资产增减而进行过改变;?
f)应检查资产安全管理制度,查看其内容是否覆盖了资产使用、借用、维护等方面;?
g)应检查信息分类分级文档,查看其是否规定了分类标识的原则和方法(如根据数据的重要程度、敏感程度或用途不同进行分类分级),是否根据分类分级文档所描述的信息的安全级别规定不同信息的使用、传输、存储等方面内容。
?
六、参考资料?
《信息安全等级保护信息系统安全管理要求》中对资产清单管理的要求:?
资产清单管理对资产清单的管理,不同安全等级应有选择地满足以下要求
的一项:?
a)一般资产清单:应编制并维护与信息系统相关的资产清单,
至少包括以下内容:?
——信息资产:数据库和数据文档、系统文件、用户手册、培训资料、操作和支持程序、持续性计划、备用系统安排、存档信息;?
——软件资产:应用软件、系统软件、开发工具和实用程序;?
——有形资产:计算机设备(处理器、监视器、膝上形电脑、调制解调器),通信设备(路由器、数字程控交换机、传真机、应答机),磁媒体(磁带和软盘),其他技术装备(电源,空调设备),家具和机房;?
——相关资产:由信息系统控制的或与信息系统密切相关的各类资产。
由于信息系统或信息的泄露或破坏,这些资产会受到相应的损坏。
?
——服务:计算和通信服务,通用设备如供暖、照明、供电和空调等。
?
b)详细的资产清单:在a)的基础上,应清晰识别每项资产的拥有权、责任人、安全分类以及资产所在的位置等。
?
c)业务应用系统清单:在b)的基础上,作为信息系统组成部分的业务应用系统的资产应在资产清单中体现。
应清晰识别业务应用系统资产的拥有权、责任人、安全分类以及资产所在的位置等。
资产分类与标识的要求对资产的分类与标识,不同安全等级应有选择地满足以下要求的一项:
a)资产重要性标识:应根据资产的重要程度对资产进行标识,以便可以基于资产的价值选择保护措施和进行资产管理等相关工作。
?
b)资产分类管理:在a)的基础上,应对信息资产进行分类管理,对信息系统内分属不同业务范围的各类信息,按其对安全性的不同要求分类加以标识。
对于信息资产,通常信息系统数据可以分为系统数据和用户数据两类,其重要性一般与其所在的系统或子系统的安全保护等级相关;用户数据的重要性还应考虑自身保密性分类,
如:?
——国家秘密信息:秘密、机密、绝密信息;?
——其他秘密信息:受国家法律保护的商业秘密和个人隐私信息;?
——专有信息:国家或组织机构内部共享、内部受限、内部专控信息,以及公民个人专有信息;?
——公开信息:国家公开共享的信息、组织机构公开共享的信息、公民个人可公开共享的信息。
组织机构应根据业务应用的具体情况进行分类分级和标识,纳入规范化管理;不同安全等级的信息应当本着“知所必需、用所必需、共享必需、公开必需、互联通信必需”的策略进行访问控制和信息交换管理。
?
c)资产体系架构:在b)的基础上,以业务应用为主线,用体系架构的方法描述信息资产;资产体系架构不是简单的资产清单,而是通过对各个资产之间有机的联系和关系的结构性描述。