系统运维管理资产管理规范

合集下载

运维体系及相关管理制度

运维体系及相关管理制度

运维的建设定位----运维即服务+运营
建设定位
业务驱动,服务运营
规范管控,实时监控
固化流程,强化控制
梯队建设,协同综效
由“技术驱动”向“业务驱动”转变,主动的服务提供者向客户(业务部门)提供赖以支撑组织业务运作的IT服务,促进业务成熟度的提升,达成精细化的运营管理。
以工具、流程为着力点,实现运维的规范管理;以管控为支撑,提供运维过程的实时监控。
事件管理件管理—请求管理流程
01
一年之中只能宕机20个小时
02
客户不会充许你在同一个时间里把20小时用完
03
宕机是一级故障
04
一级故障的解决时间是1小时
05
会强制把20个小时分散到全年之中,以减少对业务的冲击
06
如按时解决率等等这些事实是用于服务管理
07
站在客户方的立场而言有了这些指标就足够约束服务商
运维管理体系
#2022
1
运维的理解及定位
2
运维管理体系及要点
01
单击此处添加内容
目录
02
单击此处添加内容
项目
运维与项目
项目的建设达到相定时期的必然产物。
运维
在约定的时间内完成约定的事情,达到预期的目标。
运维是对实施项目的继承,本身也是一个项目,更多是长期为项目提供业务及技术支撑。
运维的理解--什么是运维
各流程关联关系
运维管理流程---服务等级管理
服务级别管理流程
服务级别协议(SLA)
协议期限
服务方式
服务范围
服务报告
服务内容及服务标准
服务组织
服务收费
双方责任
协议变更
服务级别管理流程

it运维规范

it运维规范

it运维规范IT运维规范是指在IT运维工作中需要遵守的一系列规定和标准。

下面是一个大致的IT运维规范,仅供参考:1.资产管理:- 对IT设备进行统一的管理,包括购买、配置、登记、分类、报废等。

- 建立资产清单,定期进行盘点核对,确保资产的安全和准确性。

- 妥善保管重要设备和资料,对资产进行保险投保。

2.网络管理:- 管理网络设备,包括路由器、交换机、防火墙等,确保网络的稳定和安全。

- 设定网络策略和访问控制,限制对网络资源的访问,并定期检查和更新。

- 监控网络流量和性能,及时发现和解决网络故障和瓶颈。

3.服务器管理:- 定期对服务器进行巡检和维护,确保服务器的正常运行。

- 设定服务器管理权限,限制对服务器的操作和访问。

- 确保服务器的备份和恢复功能,及时处理服务器故障和灾难情况。

4.系统管理:- 管理和维护操作系统和应用程序,确保系统的稳定和安全。

- 定期进行系统更新和补丁安装,保持系统的最新版本和安- 监控系统性能和日志,及时发现和解决系统故障和异常。

5.安全管理:- 制定、推广和执行信息安全政策和规定,保护IT系统和数据的安全。

- 控制用户权限和访问,限制对敏感数据和系统功能的访问。

- 定期进行安全漏洞扫描和安全评估,及时修复和弥补安全漏洞。

6.备份和恢复:- 建立完善的备份策略和计划,定期进行系统和数据的备份。

- 确保备份数据的完整性和可恢复性,定期测试和验证备份的可用性。

- 对重要数据和系统进行灾难恢复测试,确保在灾难情况下能够快速恢复。

7.故障处理:- 建立故障处理流程和报修系统,及时处理和解决故障问题。

- 对故障进行分类和记录,分析故障原因并定期提出改进措施。

- 定期进行故障演练和训练,提高故障处理能力和效率。

8.用户支持:- 提供及时、专业的用户支持和服务,解答用户的问题和需求。

- 建立用户服务平台和帮助文档,提供自助式的用户支持和- 定期进行用户满意度调查,改进用户支持和服务质量。

运行维护管理体系和制度规范

运行维护管理体系和制度规范

运行维护管理体系和制度规范运行维护管理体系和制度规范文档仅供参考,不当之处,请联系改正1、总则 (3)2、编制方法 (3)3、运维工作职责 (3)4、运维服务管理体系 (5)4.1 运维服务管理对象 (6)4.2 运维系统功能框架 (6)4.3 运维管理组织结构 (7)4.3.1 项目负责人 (8)4.3.2 项目经理 (8)4.3.3 技术主管 (9)4.3.4 服务台 (9)4.3.5 网络管理员 (10)4.3.5 应用、数据库管理员 (10)4.3.7 终端管理员 (11)4.4 运维服务流程 (11)4.4.1 项目运维服务工作流程图 (12)4.4.2 服务台 ........................... 错误! 未定义书签。

3.4.3 事件管理 ......................... 错误! 未定义书签。

4.4.4 工单管理 ......................... 错误! 未定义书签。

4.4.5 问题管理 ......................... 错误! 未定义书签。

文档仅供参考,不当之处,请联系改正4.4.6 变更管理 ......................... 错误! 未定义书签。

4.4.7 配置管理 ......................... 错误!未定义书签。

4.4.8 知识库管理 ....................... 错误! 未定义书签。

4.4.9 统计及工作报告 ................... 错误! 未定义书签。

5、运维服务内容 ........................... 错误! 未定义书签。

5.1 服务目标............................. 错误! 未定义书签。

5.2 资产统计服务......................... 错误! 未定义书签。

5.3网络、安全系统运维服务 ............... 错误!未定义书签。

最新资产管理办法细则:优化资产运维管理

最新资产管理办法细则:优化资产运维管理

最新资产管理办法细则优化资产运维管理1. 引言资产管理是企业运营过程中的重要环节,它涉及到对企业所有的资产进行有效的管理和维护。

随着科技的不断发展和企业规模的扩大,资产管理的复杂性不断增加,以往的传统方法已经无法满足企业的需求。

因此,出台一套全新且适用的资产管理方法,以优化资产的运维管理,变得尤为重要。

2. 背景随着云计算、大数据以及物联网技术的快速发展,企业的资产规模急剧增长。

资产管理已经从传统的物理资产管理发展到了包括软件、数据、网络和云服务等在内的全方位的资产管理。

因此,有必要制定出一套最新的资产管理办法细则,以更好地满足企业的需求。

3. 优化资产运维管理的目标和原则3.1 目标实现资产的全生命周期管理,包括采购、配置、维护和报废等环节提高资产的利用率,减少资源浪费提升资产管理的效率,降低管理成本实现资产的精确定位和实时监控。

3.2 原则统一管理,建立统一的资产管理平台规范操作,制定明确的资产管理流程和规范数据驱动,通过数据分析提供决策支持全面关注,不仅关注硬件资产,还要包括软件和数据等资产。

4. 最新资产管理办法细则的内容和要求4.1 资产登记对企业所有的资产进行统一的登记和核实,建立资产管理数据库。

包括资产的基本信息、所属部门、使用人员、部署位置等。

4.2 资产分类和标识将各类资产进行分类,例如硬件资产、软件资产、数据资产等,并在资产上进行标识,方便进行资产的追踪和管理。

4.3 资产采购和领用建立资产采购和领用流程,规范资产采购和领用的审批和管理。

确保资产的合理购买和有效使用。

4.4 资产配置和部署对资产进行配置和部署,确保资产能够按照预期的要求和目标进行运行。

同时,要建立资产配置管理的机制,不断优化配置方案,提高资源的利用率。

4.5 资产维护和巡检定期对资产进行维护和巡检,确保资产处于良好的工作状态。

建立维护计划和巡检任务,及时发现和解决问题,避免故障对业务的影响。

4.6 资产报废和处置确定资产的报废标准和处置方法,制定资产报废和处置流程。

系统运维管理-IT基础设施运维管理规范

系统运维管理-IT基础设施运维管理规范

系统运维管理-IT基础设施运维管理规范1·介绍本文档旨在规范和指导IT基础设施运维管理工作,确保系统的稳定性和安全性。

运维管理是指通过有效的策略和措施来监控、维护和优化IT基础设施。

2·运维团队和角色2·1 运维团队的组成:详细描述各个职能部门、团队成员及其职责。

2·2 运维管理角色的定义:列出各个角色的职责和权限。

3·运维流程3·1 问题管理流程:描述如何收集、记录、分析和解决各类系统问题。

3·2 变更管理流程:说明如何规划、测试和部署系统变更。

3·3 容量管理流程:定义如何监控和规划系统资源的使用情况。

3·4 安全管理流程:概述如何保护系统的安全性,包括访问控制、漏洞管理等方面的规定。

4·硬件设备管理4·1 硬件清单:详细列出所有的硬件设备,并包括其配置信息、所属部门等。

4·2 资产管理:规定如何标识、归档和跟踪硬件设备的使用情况。

4·3 维护计划:描述硬件设备的保养计划,包括定期检查、维修和更换。

5·软件系统管理5·1 软件清单:列出所有使用的软件系统及其版本信息。

5·2 授权管理:规定如何管理软件系统的使用授权和证书。

5·3 升级和补丁管理:描述如何进行软件系统的升级和补丁管理工作。

5·4 日志和监控:概述如何监控和记录软件系统的运行日志,以及如何进行故障排查。

6·网络和通信设备管理6·1 网络拓扑图:绘制并更新网络拓扑图,以便更好地理解和维护网络设备。

6·2 网络设备管理:规定如何配置、管理和维护网络设备,包括路由器、交换机等。

6·3 通信线路管理:描述如何跟踪和管理各种通信线路的状态和使用情况。

7·数据备份和恢复7·1 数据备份策略:定义如何制定备份策略,包括备份频率、存储位置等。

运维服务资产管理服务方案

运维服务资产管理服务方案

运维服务资产管理服务方案一、方案概述运维服务资产管理服务是指对企业中所有IT设备资产进行维护、监控、评估和规划的一项综合性服务,包括计算机、服务器、网络设备、存储设备、打印机等各类IT资产。

本方案旨在为企业提供全面、高效、稳定的IT资产管理服务,以满足企业对IT资产的规范管理和有效维护的需求。

二、服务内容及流程1、资产登记在服务开始前,服务提供商需要对企业所有IT设备进行登记,并建立完整的资产清单和档案,明确每个设备的型号、规格、使用年限、购买日期、维修记录等详细信息,为后续的管理和维护提供基础数据。

2、资产监控通过使用专业的IT资产监控软件,对企业中所有设备实时监控,包括设备的运行状态、使用状况、运行时间等,及时发现和解决存在的问题,保证设备的正常运行。

3、资产维护对IT设备进行日常维护,包括清理设备内部灰尘、保证设备风扇的正常运行、更新驱动程序和操作系统补丁、定期备份数据等工作,保障设备的稳定性和可靠性。

4、资产评估定期对IT设备进行评估,包括评估设备的性能和状态,建立设备性能和使用情况的统计图表,通过对设备数据的分析和归纳,为企业提供科学、合理的设备更新和升级建议。

5、资产规划针对企业的IT发展战略和业务需求,为企业提供科学、合理的IT资产规划,包括IT设备的采购、更新和升级建议,优化IT资源配置,提高资源利用效率。

三、服务优势1、专业技术支持:服务提供商拥有一支专业的技术团队,具有丰富的IT资产管理经验和技术实力,能够为企业提供全方位的技术支持和服务。

2、高效稳定服务:服务提供商通过使用先进的IT资产管理工具和软件,能够实现对企业IT设备的快速监控、维护和管理,保证服务的高效稳定。

3、优质服务保障:服务提供商建立了完善的服务保障体系,确保服务品质和服务效果,为企业提供优质的服务保障和技术支持。

4、强大的管理及监控能力:服务提供商能够全方位、深入地监控和管理企业IT设备,及时发现和解决存在的问题,避免大面积故障和可能的损失,保证企业IT设备的正常运行。

系统运维管理制度

系统运维管理制度一、引言随着信息技术的迅速发展,系统运维作为IT领域的重要管理职能,对于保障企业信息系统的正常运行和安全性具有举足轻重的作用。

为了规范和优化系统运维工作,制定一套科学合理的系统运维管理制度势在必行。

二、管理目标系统运维管理制度的核心目标是确保信息系统的可靠性、稳定性和安全性,提高系统运维效率,减少系统故障和停机时间,保护企业的信息资产。

三、管理流程3.1 运维团队组建与职责为了有效执行系统运维管理制度,企业应设立专业的运维团队,并明确团队成员的职责和权限。

运维团队应包含系统管理员、网络管理员、数据库管理员等,并进行明确划分,确保各个职能之间的协同合作。

3.2 系统运维工作计划与安排运维团队应按照系统运维计划进行工作安排,制定工作日志和运维报告。

计划中应包括例行系统巡检、系统升级与更新、备份与恢复策略、安全漏洞修复等内容。

同时,应结合实际情况,合理分配运维工作量,确保工作质量和效率。

3.3 系统运维风险管理为了识别和减少系统运维过程中的潜在风险,建立健全的风险管理机制非常重要。

运维团队应对系统运维过程中可能出现的风险进行评估,并采取相应的风险控制措施。

这可能包括制定紧急修复计划、备份和灾难恢复计划、预防性维护措施等方面。

3.4 事件与问题管理在系统运维过程中,难免会出现各种事件和问题。

运维团队应建立问题管理系统,及时记录、跟踪和解决各类问题。

同时,应对常见问题建立问题库,并制定相应的解决方案,以提高问题处理的效率。

3.5 变更管理系统运维过程中的变更可能对系统稳定性和数据安全性产生重大影响。

为了控制和管理变更,运维团队应制定变更管理流程,并对变更进行严格的审核和批准。

变更后应进行测试和验证,确保变更的质量和安全性。

四、职责与义务4.1 运维团队职责(1)负责系统的安装、配置、部署和升级。

(2)负责系统日常巡检,及时发现和解决系统故障。

(3)负责制定系统备份与恢复策略,并定期进行备份。

IT系统维护与管理规范

IT系统维护与管理规范第1章系统维护与管理概述 (3)1.1 系统维护与管理定义 (3)1.2 系统维护与管理目标 (4)1.3 系统维护与管理原则 (4)第2章系统维护策略与计划 (4)2.1 维护策略制定 (4)2.1.1 目标与原则 (4)2.1.2 维护内容 (5)2.1.3 维护周期 (5)2.1.4 维护人员 (5)2.2 维护计划编制 (5)2.2.1 计划制定 (5)2.2.2 计划审批 (6)2.2.3 计划调整 (6)2.3 维护资源分配 (6)2.3.1 人力资源 (6)2.3.2 物资资源 (6)2.3.3 时间资源 (6)2.3.4 技术支持 (6)第3章系统硬件维护与管理 (6)3.1 硬件设备维护规范 (6)3.1.1 设备保养 (6)3.1.2 设备更换与升级 (6)3.1.3 备品备件管理 (7)3.2 硬件设备管理流程 (7)3.2.1 设备采购 (7)3.2.2 设备配置管理 (7)3.2.3 设备退役与处置 (7)3.3 硬件设备监控与故障处理 (7)3.3.1 设备监控 (7)3.3.2 故障处理 (7)第4章系统软件维护与管理 (7)4.1 软件版本控制 (7)4.1.1 版本控制原则 (7)4.1.2 版本控制流程 (8)4.2 软件补丁管理 (8)4.2.1 补丁分类 (8)4.2.2 补丁管理流程 (8)4.3 软件功能优化 (8)4.3.1 功能优化原则 (8)4.3.2 功能优化措施 (9)第5章网络设备维护与管理 (9)5.1 网络设备维护规范 (9)5.1.1 维护目的 (9)5.1.2 维护原则 (9)5.1.3 维护内容 (9)5.2 网络设备配置管理 (9)5.2.1 配置管理原则 (9)5.2.2 配置管理内容 (10)5.3 网络监控与故障处理 (10)5.3.1 网络监控 (10)5.3.2 故障处理 (10)第6章数据库维护与管理 (10)6.1 数据库备份与恢复 (10)6.1.1 备份策略 (10)6.1.2 备份操作 (10)6.1.3 恢复操作 (11)6.1.4 备份存储与管理 (11)6.2 数据库功能优化 (11)6.2.1 功能监控 (11)6.2.2 功能调优 (11)6.2.3 参数调整 (11)6.2.4 数据库维护计划 (11)6.3 数据库安全管理 (11)6.3.1 用户权限管理 (11)6.3.2 数据库审计 (11)6.3.3 安全防护策略 (11)6.3.4 数据库安全备份 (11)6.3.5 应急响应计划 (12)第7章系统安全维护与管理 (12)7.1 安全策略制定与实施 (12)7.1.1 安全策略目标 (12)7.1.2 安全策略内容 (12)7.1.3 安全策略实施 (12)7.2 安全设备维护与管理 (12)7.2.1 安全设备配置 (12)7.2.2 安全设备维护 (12)7.2.3 安全设备管理 (13)7.3 安全事件处理与应急响应 (13)7.3.1 安全事件分类与定级 (13)7.3.2 安全事件处理 (13)7.3.3 应急响应 (13)第8章系统监控与预警 (13)8.1 监控指标体系构建 (13)8.1.1 系统功能监控 (13)8.1.2 应用功能监控 (13)8.1.3 业务功能监控 (14)8.2 监控工具与平台选择 (14)8.2.1 开源监控工具 (14)8.2.2 商业监控平台 (14)8.3 预警与故障排查 (14)8.3.1 预警机制 (14)8.3.2 故障排查 (15)第9章系统维护与管理文档 (15)9.1 维护与管理文档编制 (15)9.1.1 目的 (15)9.1.2 范围 (15)9.1.3 编制要求 (15)9.2 文档管理流程 (15)9.2.1 文档创建 (16)9.2.2 文档审查与审批 (16)9.2.3 文档发布与分发 (16)9.2.4 文档归档 (16)9.3 文档更新与审核 (16)9.3.1 更新条件 (16)9.3.2 更新流程 (16)9.3.3 审核流程 (16)第10章系统维护与管理评估与改进 (17)10.1 评估指标与方法 (17)10.1.1 评估指标 (17)10.1.2 评估方法 (17)10.2 维护与管理效果分析 (17)10.2.1 系统稳定性分析 (17)10.2.2 系统功能分析 (17)10.2.3 数据安全性分析 (17)10.2.4 维护与管理成本分析 (17)10.3 改进措施与优化建议 (17)10.3.1 改进措施 (17)10.3.2 优化建议 (18)第1章系统维护与管理概述1.1 系统维护与管理定义系统维护与管理是指对IT系统进行持续性的监督、维护、优化和升级等一系列活动,保证系统稳定、安全、高效运行,满足企业业务需求的过程。

公司IT管理规范

公司IT管理规范一、引言随着信息技术的迅猛发展,公司IT系统在企业运营中扮演着至关重要的角色。

为了确保公司IT系统的安全、稳定和高效运行,制定公司IT管理规范是必要的。

本文将详细介绍公司IT管理规范的内容和要求,以确保公司IT系统的正常运行。

二、IT资源管理1. IT资产管理1.1 硬件设备管理公司应建立完善的硬件设备管理制度,包括设备的采购、领用、使用和报废等流程。

每台设备都应有惟一的标识码,并建立设备台账,记录设备的基本信息、使用情况和维护记录等。

1.2 软件资产管理公司应建立软件资产管理制度,包括软件的采购、安装、授权和更新等流程。

所有软件都应进行合法授权,并建立软件清单,记录软件的版本、授权情况和使用情况等。

2. 数据管理2.1 数据备份公司应建立定期的数据备份制度,确保重要数据的安全和可恢复性。

备份数据应存储在安全可靠的地方,并定期验证备份的完整性和可用性。

2.2 数据恢复公司应建立数据恢复的紧急响应机制,及时恢复因意外事件导致的数据丢失或者损坏。

恢复过程应进行记录和评估,以提高恢复效率和准确性。

三、网络安全管理1. 网络设备管理1.1 网络设备配置管理公司应建立网络设备配置管理制度,确保网络设备的安全和稳定运行。

所有网络设备的配置应进行备份和版本控制,禁止使用默认密码,并定期进行安全审计和漏洞扫描。

1.2 网络设备访问控制公司应建立网络设备访问控制制度,限制对网络设备的访问权限。

惟独经过授权的人员才干访问网络设备,并记录访问日志,以便追溯和审计。

2. 网络安全防护2.1 防火墙管理公司应配置防火墙,对外部网络和内部网络进行隔离和保护。

防火墙的配置应定期审计和更新,确保其有效性和稳定性。

2.2 入侵检测与防范公司应建立入侵检测与防范系统,及时发现和阻挠网络入侵行为。

入侵检测系统应定期升级和规则更新,确保对新型威胁的及时响应。

四、系统运维管理1. 系统监控与巡检公司应建立系统监控与巡检制度,监控IT系统的运行状态和性能指标。

信息系统运维管理制度(3篇)

信息系统运维管理制度第一章总则第一条本制度的制定,为保证系统安全稳定运行,明确岗位责任,规范系统操作,提高系统可靠性和维护管理水平。

第二条本制度针对本公司系统运维人员设立、设备资源、系统用户、第二章第三条第三章第四条第五条第六条运行操作和系统日常维护的管理。

运维管理范围系统运维的主要范围包括机房环境、设备资源、系统用户、运行操作和系统日常维护等的管理。

运维管理职能系统运维人员具体承担“____信息系统”的维护和管理工作。

系统管理员负责系统服务器等硬件设备的巡检和维护,负责操作系统的巡查和维护,负责系统硬件和系统故障的及时处理,负责系统级配置用户和____的管理,负责系统配置的优化,为系统的正常运行提供可靠的平台。

系统应用管理员负责系统数据库和应用的维护工作,主要包括:数据库中用户及其权限的管理、数据备份和恢复的巡查工作、应用层软件的维护和管理、系统运行状态的分析、应用层系统问题的应急响应。

第四章____管理第七条认真执行____管理制度,强制保障____强度,并定期更换。

第八条____设置规则:____位数不少于____位,____结构由字母、数字混用组成。

第九条服务器系统____由系统管理员管理、应用系统和数据库____由应用管理员负责。

第十条所有____需要在资料管理员处备份,并保障三个月更换一次。

第十一条负责____管理的人员因故外出时,____交由领导或由领导委任相关人员进行管理,____管理回岗时应及时将____收回,并进行更换。

第五章系统定期巡检第十二条系统管理人员负责相关设备的定期巡检工作,内容包括。

操作系统和防病毒软件的升级,开放端口的控制,防病毒软件的记录、系统日志、操作记录等相关文档的____。

第十三条应用系统管理人员负责应用系统和数据库的定期巡检工作,内容包括:每日检查数据库及其应用的可用性;每日检查自动备份是否成功及备份日志,发现问题及时手动备份;每周检查日志文件中最近时期的警告日志,发现问题及时解决;每周检查数据库表的剩余空间,及时增加或扩展数据文件。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统运维管理资产管理规范
版本历史
编制人:
审批人:
目录
一、要求内容....................................................
二、实施建议....................................................
三、常见问题....................................................
四、实施难点....................................................
五、测评方法....................................................
六、参考资料....................................................
一、要求内容
a)应编制并保存与信息系统相关的资产清单,包括资产责任部门、重要程度和所处位置等内容;
b)应建立资产安全管理制度,规定信息系统资产管理的责任人员或责任部门,并规范资产管理和使用的行为;
c)应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施;
d)应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理。

二、实施建议
编制各部门的信息资产清单可以了解各部门信息资产的管理情况,同时也是信息资产风险评估的基础,资产清单记录的内容越详细对资产的管理越有帮助;对于信息资产的管理同样需要建立管理制度,内容应包括资产的分类、分级、标识、使用、保管等内容。

三、常见问题
多数企业没有信息资产的清单,没有单独针对信息资产管理的要求。

四、实施难点
在信息资产管理初期需要对员工进行适当的培训使之了解哪些资产属于信息资产,对信息资产的安全管理有哪些好处。

五、测评方法
形式访谈,检查。

对象安全主管,资产管理员,信息资产清单,信息分类分级文档,资产安全管理制度。

实施
a)应访谈安全主管,询问是否指定信息资产管理的责任人员或部门,由何部门/何人负责;
b)应访谈资产管理员,询问是否根据信息资产清单定期对资产进行一致性清查,并对信息资产清单进行维护更新;是否对信息资产进行分类、分级和标识管理,不同类别、不同安全级别的信息资产是否采取不同的管理措施;
c)应访谈资产管理员,询问对信息的操作(包括信息使用、存储和传输等方面)是否要求进行标识;
d)应访谈系统运维负责人,询问目前信息系统是否由机构自身负责运行维护,如果是,系统运行所产生的文档如何进行管理(责任书、授权书、许可证、各类策略文档、事故报告处理文档、安全配置文档、系统各类日志等),是否由专人管理;
e)应检查信息资产清单,查看其内容是否覆盖资产责任人、所属级别、所处位置和所属部门等方面,清单内容是否因资产所属发生变化或资产增减而进行过改变;
f)应检查资产安全管理制度,查看其内容是否覆盖了资产使用、借用、维护等方面;
g)应检查信息分类分级文档,查看其是否规定了分类标识的原则和方法(如根据数据的重要程度、敏感程度或用途不同进行分类分级),是否根据分类分级文档所描述的信息的安全级别规定不同信息的使用、传输、存储等方面内容。

六、参考资料
《信息安全等级保护信息系统安全管理要求》中对资产清单管理的要求:
资产清单管理对资产清单的管理,不同安全等级应有选择地满足以下要求的一项:a)一般资产清单:应编制并维护与信息系统相关的资产清单,
至少包括以下内容:
——信息资产:数据库和数据文档、系统文件、用户手册、培训资料、操作和支持程序、持续性计划、备用系统安排、存档信息;
——软件资产:应用软件、系统软件、开发工具和实用程序;
——有形资产:计算机设备(处理器、监视器、膝上形电脑、调制解调器),通信设备(路由器、数字程控交换机、传真机、应答机),磁媒体(磁带和软盘),其他技术装备(电源,空调设备),家具和机房;
——相关资产:由信息系统控制的或与信息系统密切相关的各类资产。

由于信息系统或信息的泄露或破坏,这些资产会受到相应的损坏。

——服务:计算和通信服务,通用设备如供暖、照明、供电和空调等。

b)详细的资产清单:在a)的基础上,应清晰识别每项资产的拥有权、责任人、安全分类以及资产所在的位置等。

c)业务应用系统清单:在b)的基础上,作为信息系统组成部分的业务应用系统的资产应在资产清单中体现。

应清晰识别业务应用系统资产的拥有权、责任人、安全分类以及资产所在的位置等。

资产分类与标识的要求对资产的分类与标识,不同安全等级应有选择地满足以下要求的一项:
a)资产重要性标识:应根据资产的重要程度对资产进行标识,以便可以基于资产的价值选择保护措施和进行资产管理等相关工作。

b)资产分类管理:在a)的基础上,应对信息资产进行分类管理,对信息系统内分属不同业务范围的各类信息,按其对安全性的不同要求分类加以标识。

对于信息资产,通常信息系统数据可以分为系统数据和用户数据两类,其重要性一般与其所在的系统或子系统的安全保护等级相关;用户数据的重要性还应考虑自身保密性分类,
如:
——国家秘密信息:秘密、机密、绝密信息;
——其他秘密信息:受国家法律保护的商业秘密和个人隐私信息;
——专有信息:国家或组织机构内部共享、内部受限、内部专控信息,以及公民个人专有信息;
——公开信息:国家公开共享的信息、组织机构公开共享的信息、公民个人可公开共享的信息。

组织机构应根据业务应用的具体情况进行分类分级和标识,纳入规范化管理;不同安全等级的信息应当本着“知所必需、用所必需、共享必需、公开必需、互联通信必需”的策略进行访问控制和信息交换管理。

c)资产体系架构:在b)的基础上,以业务应用为主线,用体系架构的方法描述信息资产;资产体系架构不是简单的资产清单,而是通过对各个资产之间有机的联系和关系的结构性描述。

相关文档
最新文档