系统运维管理资产管理规范

合集下载

信息系统运行维护管理系统规章制度

信息系统运行维护管理系统规章制度

信息系统运行维护管理系统规章制度一、总则为了确保信息系统的安全、稳定、高效运行,提高信息系统的服务质量和用户满意度,特制定本信息系统运行维护管理系统规章制度(以下简称“本制度”)。

本制度适用于公司内所有信息系统的运行维护管理工作。

二、信息系统运行维护管理的目标和原则(一)目标1、保障信息系统的可用性,确保业务的正常运转。

2、提高信息系统的性能,满足业务不断发展的需求。

3、加强信息系统的安全性,保护公司的信息资产。

(二)原则1、预防为主:通过定期的巡检、监测和预防性维护,减少故障发生的可能性。

2、快速响应:在故障发生时,能够迅速采取措施进行处理,减少业务中断时间。

3、规范操作:所有的运维操作都应遵循规范的流程和操作指南。

4、持续改进:不断总结经验教训,优化运维流程和方法。

三、运维组织与职责(一)运维组织架构设立信息系统运维部门,负责信息系统的运行维护工作。

运维部门下设系统管理员、网络管理员、数据库管理员、应用管理员等岗位。

(二)职责分工1、系统管理员负责服务器操作系统的安装、配置、维护和优化。

处理操作系统相关的故障和问题。

定期进行系统备份和恢复测试。

2、网络管理员维护公司的网络架构,确保网络的畅通。

配置和管理网络设备,如路由器、交换机等。

处理网络故障和安全事件。

3、数据库管理员负责数据库的安装、配置、维护和优化。

定期进行数据库备份和恢复。

监控数据库的性能,处理数据库相关的问题。

4、应用管理员负责应用系统的安装、配置和维护。

处理应用系统的故障和用户提出的问题。

对应用系统进行性能优化和功能改进。

四、系统监控与预警(一)监控内容1、服务器性能监控,包括 CPU 利用率、内存使用率、磁盘空间等。

2、网络流量监控,监测网络的带宽使用情况。

3、数据库性能监控,如连接数、缓存命中率等。

4、应用系统的业务关键指标监控。

(二)预警机制设置预警阈值,当监控指标超过阈值时,及时发送预警信息给相关人员。

预警信息应包括故障的详细描述、影响范围和初步的处理建议。

运维体系及相关管理制度

运维体系及相关管理制度

运维的建设定位----运维即服务+运营
建设定位
业务驱动,服务运营
规范管控,实时监控
固化流程,强化控制
梯队建设,协同综效
由“技术驱动”向“业务驱动”转变,主动的服务提供者向客户(业务部门)提供赖以支撑组织业务运作的IT服务,促进业务成熟度的提升,达成精细化的运营管理。
以工具、流程为着力点,实现运维的规范管理;以管控为支撑,提供运维过程的实时监控。
事件管理件管理—请求管理流程
01
一年之中只能宕机20个小时
02
客户不会充许你在同一个时间里把20小时用完
03
宕机是一级故障
04
一级故障的解决时间是1小时
05
会强制把20个小时分散到全年之中,以减少对业务的冲击
06
如按时解决率等等这些事实是用于服务管理
07
站在客户方的立场而言有了这些指标就足够约束服务商
运维管理体系
#2022
1
运维的理解及定位
2
运维管理体系及要点
01
单击此处添加内容
目录
02
单击此处添加内容
项目
运维与项目
项目的建设达到相定时期的必然产物。
运维
在约定的时间内完成约定的事情,达到预期的目标。
运维是对实施项目的继承,本身也是一个项目,更多是长期为项目提供业务及技术支撑。
运维的理解--什么是运维
各流程关联关系
运维管理流程---服务等级管理
服务级别管理流程
服务级别协议(SLA)
协议期限
服务方式
服务范围
服务报告
服务内容及服务标准
服务组织
服务收费
双方责任
协议变更
服务级别管理流程

it运维规范

it运维规范

it运维规范IT运维规范是指在IT运维工作中需要遵守的一系列规定和标准。

下面是一个大致的IT运维规范,仅供参考:1.资产管理:- 对IT设备进行统一的管理,包括购买、配置、登记、分类、报废等。

- 建立资产清单,定期进行盘点核对,确保资产的安全和准确性。

- 妥善保管重要设备和资料,对资产进行保险投保。

2.网络管理:- 管理网络设备,包括路由器、交换机、防火墙等,确保网络的稳定和安全。

- 设定网络策略和访问控制,限制对网络资源的访问,并定期检查和更新。

- 监控网络流量和性能,及时发现和解决网络故障和瓶颈。

3.服务器管理:- 定期对服务器进行巡检和维护,确保服务器的正常运行。

- 设定服务器管理权限,限制对服务器的操作和访问。

- 确保服务器的备份和恢复功能,及时处理服务器故障和灾难情况。

4.系统管理:- 管理和维护操作系统和应用程序,确保系统的稳定和安全。

- 定期进行系统更新和补丁安装,保持系统的最新版本和安- 监控系统性能和日志,及时发现和解决系统故障和异常。

5.安全管理:- 制定、推广和执行信息安全政策和规定,保护IT系统和数据的安全。

- 控制用户权限和访问,限制对敏感数据和系统功能的访问。

- 定期进行安全漏洞扫描和安全评估,及时修复和弥补安全漏洞。

6.备份和恢复:- 建立完善的备份策略和计划,定期进行系统和数据的备份。

- 确保备份数据的完整性和可恢复性,定期测试和验证备份的可用性。

- 对重要数据和系统进行灾难恢复测试,确保在灾难情况下能够快速恢复。

7.故障处理:- 建立故障处理流程和报修系统,及时处理和解决故障问题。

- 对故障进行分类和记录,分析故障原因并定期提出改进措施。

- 定期进行故障演练和训练,提高故障处理能力和效率。

8.用户支持:- 提供及时、专业的用户支持和服务,解答用户的问题和需求。

- 建立用户服务平台和帮助文档,提供自助式的用户支持和- 定期进行用户满意度调查,改进用户支持和服务质量。

系统运维管理-IT基础设施运维管理规范

系统运维管理-IT基础设施运维管理规范

系统运维管理-IT基础设施运维管理规范1·介绍本文档旨在规范和指导IT基础设施运维管理工作,确保系统的稳定性和安全性。

运维管理是指通过有效的策略和措施来监控、维护和优化IT基础设施。

2·运维团队和角色2·1 运维团队的组成:详细描述各个职能部门、团队成员及其职责。

2·2 运维管理角色的定义:列出各个角色的职责和权限。

3·运维流程3·1 问题管理流程:描述如何收集、记录、分析和解决各类系统问题。

3·2 变更管理流程:说明如何规划、测试和部署系统变更。

3·3 容量管理流程:定义如何监控和规划系统资源的使用情况。

3·4 安全管理流程:概述如何保护系统的安全性,包括访问控制、漏洞管理等方面的规定。

4·硬件设备管理4·1 硬件清单:详细列出所有的硬件设备,并包括其配置信息、所属部门等。

4·2 资产管理:规定如何标识、归档和跟踪硬件设备的使用情况。

4·3 维护计划:描述硬件设备的保养计划,包括定期检查、维修和更换。

5·软件系统管理5·1 软件清单:列出所有使用的软件系统及其版本信息。

5·2 授权管理:规定如何管理软件系统的使用授权和证书。

5·3 升级和补丁管理:描述如何进行软件系统的升级和补丁管理工作。

5·4 日志和监控:概述如何监控和记录软件系统的运行日志,以及如何进行故障排查。

6·网络和通信设备管理6·1 网络拓扑图:绘制并更新网络拓扑图,以便更好地理解和维护网络设备。

6·2 网络设备管理:规定如何配置、管理和维护网络设备,包括路由器、交换机等。

6·3 通信线路管理:描述如何跟踪和管理各种通信线路的状态和使用情况。

7·数据备份和恢复7·1 数据备份策略:定义如何制定备份策略,包括备份频率、存储位置等。

运维服务资产管理服务方案

运维服务资产管理服务方案

运维服务资产管理服务方案一、方案概述运维服务资产管理服务是指对企业中所有IT设备资产进行维护、监控、评估和规划的一项综合性服务,包括计算机、服务器、网络设备、存储设备、打印机等各类IT资产。

本方案旨在为企业提供全面、高效、稳定的IT资产管理服务,以满足企业对IT资产的规范管理和有效维护的需求。

二、服务内容及流程1、资产登记在服务开始前,服务提供商需要对企业所有IT设备进行登记,并建立完整的资产清单和档案,明确每个设备的型号、规格、使用年限、购买日期、维修记录等详细信息,为后续的管理和维护提供基础数据。

2、资产监控通过使用专业的IT资产监控软件,对企业中所有设备实时监控,包括设备的运行状态、使用状况、运行时间等,及时发现和解决存在的问题,保证设备的正常运行。

3、资产维护对IT设备进行日常维护,包括清理设备内部灰尘、保证设备风扇的正常运行、更新驱动程序和操作系统补丁、定期备份数据等工作,保障设备的稳定性和可靠性。

4、资产评估定期对IT设备进行评估,包括评估设备的性能和状态,建立设备性能和使用情况的统计图表,通过对设备数据的分析和归纳,为企业提供科学、合理的设备更新和升级建议。

5、资产规划针对企业的IT发展战略和业务需求,为企业提供科学、合理的IT资产规划,包括IT设备的采购、更新和升级建议,优化IT资源配置,提高资源利用效率。

三、服务优势1、专业技术支持:服务提供商拥有一支专业的技术团队,具有丰富的IT资产管理经验和技术实力,能够为企业提供全方位的技术支持和服务。

2、高效稳定服务:服务提供商通过使用先进的IT资产管理工具和软件,能够实现对企业IT设备的快速监控、维护和管理,保证服务的高效稳定。

3、优质服务保障:服务提供商建立了完善的服务保障体系,确保服务品质和服务效果,为企业提供优质的服务保障和技术支持。

4、强大的管理及监控能力:服务提供商能够全方位、深入地监控和管理企业IT设备,及时发现和解决存在的问题,避免大面积故障和可能的损失,保证企业IT设备的正常运行。

IT系统维护与管理规范

IT系统维护与管理规范

IT系统维护与管理规范第1章系统维护与管理概述 (3)1.1 系统维护与管理定义 (3)1.2 系统维护与管理目标 (4)1.3 系统维护与管理原则 (4)第2章系统维护策略与计划 (4)2.1 维护策略制定 (4)2.1.1 目标与原则 (4)2.1.2 维护内容 (5)2.1.3 维护周期 (5)2.1.4 维护人员 (5)2.2 维护计划编制 (5)2.2.1 计划制定 (5)2.2.2 计划审批 (6)2.2.3 计划调整 (6)2.3 维护资源分配 (6)2.3.1 人力资源 (6)2.3.2 物资资源 (6)2.3.3 时间资源 (6)2.3.4 技术支持 (6)第3章系统硬件维护与管理 (6)3.1 硬件设备维护规范 (6)3.1.1 设备保养 (6)3.1.2 设备更换与升级 (6)3.1.3 备品备件管理 (7)3.2 硬件设备管理流程 (7)3.2.1 设备采购 (7)3.2.2 设备配置管理 (7)3.2.3 设备退役与处置 (7)3.3 硬件设备监控与故障处理 (7)3.3.1 设备监控 (7)3.3.2 故障处理 (7)第4章系统软件维护与管理 (7)4.1 软件版本控制 (7)4.1.1 版本控制原则 (7)4.1.2 版本控制流程 (8)4.2 软件补丁管理 (8)4.2.1 补丁分类 (8)4.2.2 补丁管理流程 (8)4.3 软件功能优化 (8)4.3.1 功能优化原则 (8)4.3.2 功能优化措施 (9)第5章网络设备维护与管理 (9)5.1 网络设备维护规范 (9)5.1.1 维护目的 (9)5.1.2 维护原则 (9)5.1.3 维护内容 (9)5.2 网络设备配置管理 (9)5.2.1 配置管理原则 (9)5.2.2 配置管理内容 (10)5.3 网络监控与故障处理 (10)5.3.1 网络监控 (10)5.3.2 故障处理 (10)第6章数据库维护与管理 (10)6.1 数据库备份与恢复 (10)6.1.1 备份策略 (10)6.1.2 备份操作 (10)6.1.3 恢复操作 (11)6.1.4 备份存储与管理 (11)6.2 数据库功能优化 (11)6.2.1 功能监控 (11)6.2.2 功能调优 (11)6.2.3 参数调整 (11)6.2.4 数据库维护计划 (11)6.3 数据库安全管理 (11)6.3.1 用户权限管理 (11)6.3.2 数据库审计 (11)6.3.3 安全防护策略 (11)6.3.4 数据库安全备份 (11)6.3.5 应急响应计划 (12)第7章系统安全维护与管理 (12)7.1 安全策略制定与实施 (12)7.1.1 安全策略目标 (12)7.1.2 安全策略内容 (12)7.1.3 安全策略实施 (12)7.2 安全设备维护与管理 (12)7.2.1 安全设备配置 (12)7.2.2 安全设备维护 (12)7.2.3 安全设备管理 (13)7.3 安全事件处理与应急响应 (13)7.3.1 安全事件分类与定级 (13)7.3.2 安全事件处理 (13)7.3.3 应急响应 (13)第8章系统监控与预警 (13)8.1 监控指标体系构建 (13)8.1.1 系统功能监控 (13)8.1.2 应用功能监控 (13)8.1.3 业务功能监控 (14)8.2 监控工具与平台选择 (14)8.2.1 开源监控工具 (14)8.2.2 商业监控平台 (14)8.3 预警与故障排查 (14)8.3.1 预警机制 (14)8.3.2 故障排查 (15)第9章系统维护与管理文档 (15)9.1 维护与管理文档编制 (15)9.1.1 目的 (15)9.1.2 范围 (15)9.1.3 编制要求 (15)9.2 文档管理流程 (15)9.2.1 文档创建 (16)9.2.2 文档审查与审批 (16)9.2.3 文档发布与分发 (16)9.2.4 文档归档 (16)9.3 文档更新与审核 (16)9.3.1 更新条件 (16)9.3.2 更新流程 (16)9.3.3 审核流程 (16)第10章系统维护与管理评估与改进 (17)10.1 评估指标与方法 (17)10.1.1 评估指标 (17)10.1.2 评估方法 (17)10.2 维护与管理效果分析 (17)10.2.1 系统稳定性分析 (17)10.2.2 系统功能分析 (17)10.2.3 数据安全性分析 (17)10.2.4 维护与管理成本分析 (17)10.3 改进措施与优化建议 (17)10.3.1 改进措施 (17)10.3.2 优化建议 (18)第1章系统维护与管理概述1.1 系统维护与管理定义系统维护与管理是指对IT系统进行持续性的监督、维护、优化和升级等一系列活动,保证系统稳定、安全、高效运行,满足企业业务需求的过程。

公司管理系统运维管理办法

公司管理系统运维管理办法

内部资料注意保存公司管理系统运维管理办法1目的和适用范围1.1为加强XX公司(以下简称公司)信息系统的运维管理,规范管理系统运维过程中的功能新增、修改和数据修改的过程管理,制定本管理办法。

1.2本办法适用于公司各部门。

2定义2.1硬件:指计算机类设备、备件等。

2.2软件:指由总师室统一购买,供公司各部门共同使用的通用软件,以及由公司委外组织开发的公司拥有版权的信息系统软件。

3职责和分工3.1总师室是公司信息系统运维的责任部门,主要职责:3.1.1全面负责管理系统运维全过程的管理和协调。

3.1.2 代表公司与开发、运维单位(以下称委外单位)签订开发和运维合同。

3.1.3 负责和委外单位一起完成管理系统的功能新增、修改和数据修改技术可行性分析和实现工作。

3.1.4负责管理系统内部代码的管理,调进调出人员管理系统帐号的管理,管理系统帐户菜单配置。

3.1.5负责每月整理出《公司管理系统运维月报》,并组织委外单位和相关部门开会讨论,加快问题的完成和确认。

3.1.6负责功能上线的审核把关,同时组织《公司管理系统用户操作手册》的更新和培训组织工作。

3.2各部门是管理系统新增修改需求及数据修改提出部门,主要负责:2013年8 月9日发布2013年8月9日实施3.2.1负责公司管理系统中相关功能新增、修改需求的提出,并在总师室的组织下参与业务和技术方案的讨论和制定。

3.2.2 按本办法规定的工作流程,负责功能验收确认和培训掌握确认。

4工作流程4.1计算机类硬件和通用软件管理4.1.1公司各部门新增和报废计算机和通用软件,按《固定资产管理办法》执行。

4.2 系统功能新增修改系统功能指的是系统内具有流程控制意义的画面、菜单、按钮等。

4.2.1各部门在使用管理系统的过程中,如需要对现有功能进行新增或修改时,须提出需求并填写《公司管理系统功能新增修改联络单》(附件1)中“需求名称”和“新增/修改功能需求说明”一栏,经部门经理签字后,交总师室审核。

IT资产运维管理系统管理制度

IT资产运维管理系统管理制度

IT资产运维管理系统管理制度为保证IT资产运维管理系统安全稳定的运行,明确岗位职责、规范系统操作、提高系统可靠性和维护管理水平,特制定IT资产运维管理系统管理制度。

一、IT资产运维管理系统的范围IT资产运维管理系统主要是针对网络设备、服务器、业务应用系统、客户端的pc机进行维护和管理。

二、IT资产运维管理系统的维护职责1、系统管理人员负责IT运维服务器硬件的巡检和维护,负责操作系统的巡检和维护,负责硬件及操作系统故障的及时处理,负责系统级用户和密码的管理,负责操作系统配置的优化,为IT资产运维管理系统数据库和应用的正常运行提供安全可靠的平台。

2、IT资产运维管理系统应用管理人员负责该系统数据库和应用的维护工作,内容包括:在数据库中管理IT资产运维管理系统的用户及权限,数据备份及巡检工作。

以及IT资产运维管理系统应用层的用户及权限的管理,对本系统用户发生问题的响应。

三、IT资产运维管理系统的密码管理1、认真执行密码管理制度,保证口令强度并进行定期更换。

2、密码设置规则:密码位数不得少于8位,密码的组成为字母、特殊字符和数字混用。

3、服务器操作系统的密码由系统管理人员管理;IT资产运维管理系统的数据库和应用系统管理员密码由IT资产运维管理系统应用管理人员管理。

4、所有密码在信息中心的资料管理员处有一套备份,密码每三个月更换一次。

5、负责密码管理的人员因工作需要外出时,由部门领导指派他人临时负责;原岗位人员回来后,及时将密码收回,并进行更改。

6、IT资产运维管理系统应用层用户的用户名为员工的6位工作证号,用户的初始密码为‘123456’。

密码有效期为3个月,用户在系统中自行更改。

四、IT资产运维管理系统的巡检1、系统管理人员负责服务器及操作系统的巡检,内容包括:操作系统的补丁升级、防杀病毒、开放端口的控制、审查日志信息等。

2、应用系统管理人员负责IT资产运维管理系统的巡检,内容包括:每日检查并确定数据库及应用是否可用;每日检查系统自动备份是否成功,检查备份日志,发现问题及时采取手工备份;每周检查日志文件中最近时期的警告日志,发现问题及时解决;每周检查数据库表空间的剩余空间,及时增加或扩展数据文件。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统运维管理资产管理规范
版本历史
编制人:
审批人:
目录
目录...........................................................................................................
一、要求内容 ..............................................................................................
二、实施建议 ..............................................................................................
三、常见问题 ..............................................................................................
四、实施难点 ..............................................................................................
五、测评方法 ..............................................................................................
六、参考资料 ..............................................................................................
一、要求内容?
a)应编制并保存与信息系统相关的资产清单,包括资产责任部门、重要程度和所处位置等内容;?
b)应建立资产安全管理制度,规定信息系统资产管理的责任人员或责任部门,并规范资产管理和使用的行为;?
c)应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施;?
d)应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理。

?
二、实施建议?
编制各部门的信息资产清单可以了解各部门信息资产的管理情况,同时也是信息资产风险评估的基础,资产清单记录的内容越详细对资产的管理越有帮助;对于信息资产的管理同样需要建立管理制度,内容应包括资产的分类、分级、标识、使用、保管等内容。

?
三、常见问题?
多数企业没有信息资产的清单,没有单独针对信息资产管理的要求。

?
四、实施难点?
在信息资产管理初期需要对员工进行适当的培训使之了解哪些资产属于信息资产,对信息资产的安全管理有哪些好处。

?
五、测评方法?
形式访谈,检查。

对象安全主管,资产管理员,信息资产清单,信息分类分级文档,资产安全管理制度。

?
实施?
a)应访谈安全主管,询问是否指定信息资产管理的责任人员或部门,由何部门/何人负责;?
b)应访谈资产管理员,询问是否根据信息资产清单定期对资产进行一致性清查,并对信息资产清单进行维护更新;是否对信息资产进行分类、分级和标识管理,不同类别、不同安全级别的信息资产是否采取不同的管理措施;?
c)应访谈资产管理员,询问对信息的操作(包括信息使用、存储和传输等方面)是否要求进行标识;?
d)应访谈系统运维负责人,询问目前信息系统是否由机构自身负责运行维护,如果是,系统运行所产生的文档如何进行管理(责任书、授权书、许可证、各类策略文档、事故报告处理文档、安全配置文档、系统各类日志等),是否由专人管理;?
e)应检查信息资产清单,查看其内容是否覆盖资产责任人、所属级别、所处位置和所属部门等方面,清单内容是否因资产所属发生变化或资产增减而进行过改变;?
f)应检查资产安全管理制度,查看其内容是否覆盖了资产使用、借用、维护等方面;?
g)应检查信息分类分级文档,查看其是否规定了分类标识的原则和方法(如根据数据的重要程度、敏感程度或用途不同进行分类分级),是否根据分类分级文档所描述的信息的安全级别规定不同信息的使用、传输、存储等方面内容。

?
六、参考资料?
《信息安全等级保护信息系统安全管理要求》中对资产清单管理的要求:?
资产清单管理对资产清单的管理,不同安全等级应有选择地满足以下要求的一项:?
a)一般资产清单:应编制并维护与信息系统相关的资产清单,
至少包括以下内容:?
——信息资产:数据库和数据文档、系统文件、用户手册、培训资料、操作和支持程序、持续性计划、备用系统安排、存档信息;?
——软件资产:应用软件、系统软件、开发工具和实用程序;?
——有形资产:计算机设备(处理器、监视器、膝上形电脑、调制解调器),通信设备(路由器、数字程控交换机、传真机、应答机),磁媒体(磁带和软盘),其他技术装备(电源,空调设备),家具和机房;?
——相关资产:由信息系统控制的或与信息系统密切相关的各类资产。

由于信息系统或信息的泄露或破坏,这些资产会受到相应的损坏。

?
——服务:计算和通信服务,通用设备如供暖、照明、供电和空调等。

?
b)详细的资产清单:在a)的基础上,应清晰识别每项资产的拥有权、责任人、安全分类以及资产所在的位置等。

?
c)业务应用系统清单:在b)的基础上,作为信息系统组成部分的业务应用系统的资产应在资产清单中体现。

应清晰识别业务应用系统资产的拥有权、责任人、安全分类以及资产所在的位置等。

资产分类与标识的要求对资产的分类与标识,不同安全等级应有选择地满足以下要求的一项:
a)资产重要性标识:应根据资产的重要程度对资产进行标识,以便可以基于资产的价值选择保护措施和进行资产管理等相关工作。

?
b)资产分类管理:在a)的基础上,应对信息资产进行分类管理,对信息系统内分属不同业务范围的各类信息,按其对安全性的不同要求分类加以标识。

对于信息资产,通常信息系统数据可以分为系统数据和用户数据两类,其重要性一般与其所在的系统或子系统的安全保护等级相关;用户数据的重要性还应考虑自身保密性分类,
如:?
——国家秘密信息:秘密、机密、绝密信息;?
——其他秘密信息:受国家法律保护的商业秘密和个人隐私信息;?
——专有信息:国家或组织机构内部共享、内部受限、内部专控信息,以及公民个人专有信息;?
——公开信息:国家公开共享的信息、组织机构公开共享的信息、公民个人可公开共享的信息。

组织机构应根据业务应用的具体情况进行分类分级和标识,纳入规范化管理;不同安全等级的信息应当本着“知所必需、用所必需、共享必需、公开必需、互联通信必需”的策略进行访问控制和信息交换管理。

?
c)资产体系架构:在b)的基础上,以业务应用为主线,用体系架构的方法描述信息资产;资产体系架构不是简单的资产清单,而是通过对各个资产之间有机的联系和关系的结构性描述。

相关文档
最新文档