资讯系统管理程序
资讯服务管理制度

资讯服务管理制度网络管理员职责:1、协助资讯主管制定我司网络建设及网络发展总体规划,组织并实行年度计划。
2、确定网络安全,负责企业文献服务器网络环境搭建及网络资源共享方略。
3、全面规划企业局域网IP分派方略。
4、负责公用网络实体,如路由器、互换机、防火墙、网关、配线架、网线等旳维护和管理。
5、负责网络账号管理。
6、参与监视网络运行,调整网络参数,调度网络资源,保持网络安全、稳定、畅通。
7、负责计算机网络资料旳整顿和归档。
8、保管网络拓扑图、网络接线表、设备规格及配置单、网络管理记录、网络运行记录、网络检修记录等网络资料。
9、每年对企业网络旳效能进行评价,提出网络构造、网络技术和网络管理旳改善措施。
10、负责处理企业多种网络故障问题,保障网络旳正常高效使用。
11、负责企业软件件维护及网络设备维护。
12、完毕主管领导交办旳其他工作。
系统管理员职责:1、负责机房管理,机房环境和电力设备旳查看和保养。
2、负责服务器安装,系统安全和病毒查杀及新增电脑旳系统安装及检测。
3、负责企业信息安全管理,保障企业计算机系统旳正常运行4、计算机安装必要旳防病毒软件,启动监控功能,定期检测运行状况和软件旳升级。
5、邮件系统管理,邮件安全及保密性管制。
6、进出厂区计算机设备旳管制及移动存储介质旳管理,保证信息数据旳安全保密7、计算机软件管理,包括软件采购、软件备份管理及使用管理。
对顾客计算机软件旳维护、检查更新。
严禁顾客私自下载安装软件。
8、负责企业绿盾信息安全管理系统旳管理,包括绿盾权限、顾客使用计算机行为监控、以及系统运行状态旳评估评价。
9、系统维护记录,及有关系统资料旳整顿归档。
10、负责企业软硬件旳平常维护工作,并登记对应旳维护措施。
11、完毕主管交办旳其他工作。
总则为加强对企业计算机网络系统旳运行管理,规范企业资讯资源合理配置使用,减少和减少资讯设备及软件系统使用过程中旳故障,提高工作质量和管理有效性,实现计算机系统维护、操作规范化,保证计算机系统信息安全、可靠运作,结合我企业实际状况,特制定如下制度:第一章机房巡检管理机房是指安装有计算机主机、服务器、网络设备或重要计算机外部设备旳场所。
0306-信息系统开发建设管理程序

信息系统开发建设管理程序1 目的为了对公司信息系统建设的策划、开发、实施、检查等进行有效的控制, 特制定本程序。
2 范围本程序规定了公司信息系统建设的策划、开发、实施、检查等控制要求, 适用于信息系统开发建设的控制。
3 职责3.1 总经理负责批准各种信息系统的建设项目和建设方案。
3.2 平台研发部负责全公司范围内产品软件的开发、测试和综合信息系统的维护管理。
3.3 各职能部门负责在业务范围内提出信息系统开发建设需求计划, 进行可行性研究、项目实施、测试验收和项目质量的监控等工作。
4 程序4.1 应用软件设计开发的控制4.1.1 设计开发任务提出各职能部门根据日常经营管理工作的需要, 经过本部门经理批准后, 交付平台研发部进行设计开发。
4.1.2 设计开发的策划平台研发部在接到任务通知后, 首先要判断可行性, 明确规定设计开发的各个阶段的评审与测试要求及设计开发人员的职责与权限, 设计开发计划方案由要求部门和平台研发部负责人共同批准后予以实施;必要时, 如果对计划进行更改也需要获得双方经理共同批准。
软件设计开发计划应包括以下内容:a) 软件功能要求;b) 详尽的业务流程;c) 信息安全要求;d) 时间进度要求;e) 设计开发的各个阶段评审与测试要求;f) 设计开发人员的职责与权限;g) 其它要求。
4.1.3 设计开发人员的要求软件设计开发人员须经平台研发部负责人授权, 并应具备一定的软件开发能力和良好的职业道德。
4.1.4 设计开发方案的技术评审4.1.4.1 设计开发负责人应根据软件设计开发计划的要求, 编制软件设计开发方案, 由平台研发部负责人对方案的技术可行性及系统的安全性进行确认。
4.1.4.2 对于大型软件开发方案应由设计开发人员、应用部门人员、内部IT方面的专家共同进行评审。
4.1.4.3软件设计开发方案应包括以下内容:a) 确定软件开发工具;b) 应用系统功能;c) 业务实现流程;d) 输入数据确认要求;e) 必要时, 系统内部数据确认检查的要求;f) 输出数据的确认要求;g) 应用系统的安全要求;h) 对密码控制技术的要求;i) 对系统硬件配置的要求;k) 系统验收标准。
计算机系统管理操作程序

计算机系统管理操作程序计算机系统管理是现代企业或组织中不可或缺的一环。
为了保证计算机系统的正常运行,提高系统稳定性和安全性,需要对计算机系统进行系统化的管理和监管。
本文将介绍计算机系统管理操作程序。
什么是计算机系统管理操作程序计算机系统管理操作程序是指在计算机系统管理过程中,所执行的一系列操作的程序化规定和步骤。
它可以是指一些预定的方法和实践,也可以是计算机系统管理过程中的一些特定流程和操作规定。
计算机系统管理操作程序的作用计算机系统管理操作程序的主要作用有以下几点:1.确保计算机系统的安全性和稳定性;2.提高计算机系统的运营效率;3.管理计算机系统的配置和使用;4.提供技术支持和故障排除。
在实践中,计算机系统管理操作程序不仅可以提高管理效率和管理实践的规范性,同时也可以避免一些常见的管理错误或者节省一些管理资源。
主要内容计算机系统管理操作程序的内容非常丰富,常见的计算机系统管理操作程序包括以下内容:1.计算机系统管理规范:主要针对计算机系统的操作和管理流程进行规定,如系统安装、升级、维护、备份、恢复等;2.计算机系统合理使用规范:指出使用计算机系统的合理方法和流程,包括安装软件、配置系统等工作流程;3.计算机系统风险管理规范:防止计算机系统的风险,包括应对网络攻击、病毒和其他威胁等;4.计算机系统性能监测规范:监控计算机系统各项指标,并进行分析和处理;5.计算机系统故障解决规范:针对系统出现问题的事项进行规范流程主要方便系统管理员能快速解决系统问题;6.计算机系统备份和还原规范:创建备份、还原数据是保障系统安全的重要手段,规定系统备份和还原操作流程。
需要注意的是,不同的组织或企业在实践中对计算机系统管理操作程序的侧重点会有所不同,需要按照实际情况进行调整和定制。
总结计算机系统管理操作程序是计算机系统管理的基本性工作之一,是保证计算机系统安全和稳定运行的核心要素。
本文介绍了计算机系统管理操作程序的作用、内容及重要性。
MO-C-TPAT-002电子资讯系统安全管理制度

总则第一条为加强公司网络管理,明确岗位职责,规范操作流程,维护网络正常运行,确保电子资讯系统的安全,现根据《中华人民共和国电脑计算机系统安全保护条例》等有关规定,结合本公司实际,特制订本制度。
第二条电子资讯系统是指由电脑及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。
第三条IT部的职责为专门负责本公司范围内的电子资讯系统安全管理工作。
第一章网络管理第四条遵守公司的规章制度,严格执行安全保密制度,不得利用网络从事危害公司安全、泄露公司秘密等活动,不得制作、浏览、复制、传播反动及淫秽信息,不得在网络上发布公司相关的非法和虚假消息,不得在网上泄露公司的任何隐私。
严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范电脑病毒的侵入。
第五条各工作电脑未进行安全配置、未装防火墙或杀毒软件的,不得入网。
各电脑操作者应定期对电脑系统、杀毒软件等进行升级和更新,并定期进行病毒清查,不要下载和使用未经测试和来历不明的软件、不要打开来历不明的电子邮件、以及不要随意使用带毒U盘等介质。
第六条禁止未授权用户接入公司电脑网络及访问网络中的资源,禁止未授权用户使用BT、电驴等占用大量带宽的下载工具。
第七条任何员工不得制造或者故意输入、传播电脑病毒和其他有害数据,不得利用非法手段复制、截收、篡改电子资讯系统中的数据。
第八条公司员工禁止利用扫描、监听、伪装等工具对网络和服务器进行恶意攻击,禁止非法侵入他人网络和服务器系统,禁止利用电脑和网络干扰他人正常工作的行为。
第九条电脑各终端用户应保管好自己的用户帐号和密码。
严禁随意向他人泄露、借用自己的帐号和密码;严禁不以真实身份登录系统。
电脑使用者更应定期更改密码、使用复杂密码。
第十条IP地址为电脑网络的重要资源,电脑各终端用户应在IT部的规划下使用这些资源,不得擅自更改。
另外,某些系统服务对网络产生影响,电脑各终端用户应在IT部的指导下使用,禁止随意开启电脑中的系统服务,保证电脑网络畅通运行。
信息系统管理流程

信息系统管理流程在当今数字化的时代,信息系统已经成为企业和组织运营的核心支撑。
一个高效、稳定、安全的信息系统对于提高工作效率、优化业务流程、增强竞争力至关重要。
而要实现这一目标,就离不开科学合理的信息系统管理流程。
信息系统管理流程涵盖了从系统规划、设计、开发、实施到运维、优化的全过程。
它就像是一条无形的链条,将各个环节紧密连接在一起,确保信息系统能够持续地为组织创造价值。
首先,系统规划是信息系统管理的起点。
在这个阶段,需要对组织的战略目标、业务需求、现有信息系统的状况进行全面的分析和评估。
例如,一家制造业企业想要提升生产效率,可能需要规划一个能够实时监控生产流程、自动调度资源的信息系统。
这就需要深入了解企业的生产工艺、销售订单情况、库存水平等诸多方面,以明确信息系统的功能和性能要求。
接下来是系统设计。
根据规划阶段确定的需求,进行系统的架构设计、模块划分、数据库设计等工作。
这就好比建造房屋时绘制蓝图,要考虑到系统的可扩展性、兼容性、安全性等因素。
比如,设计一个电商平台的信息系统,要考虑到未来用户量的增长,选择合适的服务器架构;要确保能够与各种支付系统、物流系统进行对接,同时还要采取严格的安全措施保护用户的个人信息和交易数据。
系统开发则是将设计转化为实际的系统。
开发团队使用各种编程语言和开发工具,按照设计方案进行代码编写、测试和调试。
这个过程需要严格遵循开发规范和质量标准,确保系统的功能正确、性能稳定。
同时,还要进行单元测试、集成测试、系统测试等多种测试,以发现和修复潜在的问题。
系统实施是将开发完成的信息系统部署到实际的生产环境中。
这包括硬件设备的安装调试、软件系统的安装配置、数据的迁移等工作。
在实施过程中,要做好风险评估和应对措施,确保系统的顺利上线。
比如,一家医院在实施新的医疗信息系统时,可能会面临数据丢失、系统故障等风险,需要提前制定备份方案和应急预案。
系统运维是信息系统管理的重要环节。
在系统运行过程中,需要对硬件设备、软件系统、网络环境进行监控和维护,及时处理各种故障和问题。
计算机系统管理操作工作程序

计算机系统管理操作工作程序计算机系统管理操作工作程序一、背景介绍计算机系统管理操作是指通过对计算机系统进行有效的管理和操作,以保证系统的正常运行和高效工作。
计算机系统管理操作工作程序是指在进行计算机系统管理操作时所必须遵循的一系列步骤和规范。
本文将详细介绍计算机系统管理操作工作程序,包括准备工作、系统安全、系统维护、故障排除、备份恢复等内容。
二、准备工作1. 系统检查和准备:在进行管理操作之前,首先需要对计算机系统进行检查和准备。
检查硬件设备是否正常、操作系统是否更新,以及网络连接是否稳定等。
2. 用户权限管理:对于多用户系统,需要进行用户权限管理,包括添加用户、删除用户、修改用户权限等。
三、系统安全1. 防病毒和防火墙:安装和更新防病毒软件,并定期进行病毒扫描,以及设置和更新防火墙来保护系统的安全。
2. 用户账号和密码管理:要求用户设置强密码,并定期更换密码。
并且需要定期审查用户账号,删除离职员工的账号等。
四、系统维护1. 硬件维护:定期检查硬件设备的状态,如磁盘空间、内存使用等。
如果有硬件故障,需要及时修复或更换。
2. 软件维护:定期更新操作系统、应用程序和驱动程序,并修复软件漏洞,确保系统的正常运行和安全。
3. 清理临时文件和日志:定期清理系统中的临时文件和日志,以释放磁盘空间,提高系统性能。
五、故障排除1. 问题诊断:当系统出现故障或异常时,需根据用户报告的问题进行诊断,确定问题的原因。
2. 故障修复:根据问题的原因,采取相应的措施进行故障修复,如重新启动系统、修复软件程序等。
六、备份恢复1. 数据备份:定期对系统中的重要数据进行备份,并将备份数据存储在安全的地方,以防数据丢失或损坏。
2. 数据恢复:当系统数据丢失或损坏时,可以通过之前的备份数据进行恢复,确保数据的安全和完整性。
七、工作记录和报告1. 工作记录:记录每一次的操作和维护工作,包括操作时间、操作内容、操作结果等,以便日后参考和查询。
ISO27001:2013信息系统访问与使用监控管理程序
XXX科技有限公司
信息系统访问与使用监控管理程序
编号:ISMS-B-34
版本号:V1.0
编制:日期:
审核:日期:
批准:日期:
受控状态
1 目的
为了加强信息系统的监控,对组织内信息系统安全监控和日志审核工作进行管理,特制定本程序。
2 范围
本程序适用于信息系统安全监控和日志审核工作的管理。
3 职责
3.1 综合管理部
负责对信息系统安全监控和日志的审核管理。
4 相关文件
《信息安全管理手册》
《信息安全事件管理程序》
5 程序
5.1 日志
综合管理部负责生成记录信息系统网络设备运行状况、网络流量、用户活动、例外和信息安全事件的监测日志,并保存三个月,以支持将来的调查和访问控制监视活动。
系统管理员不允许删除或关闭其自身活动的日志。
日志记录设施以及日志信息应该被保护,防止被篡改和未经授权的访问。
应防止对日志记录设施的未经授权的更改和出现操作问题,包括:
a)对记录的信息类型的更改;
b)日志文件被编辑或删除;
c)超过日志文件媒介的存储容量,导致事件记录故障或者将以往记录的事
件覆盖。
管理资讯系统的结构与类型
目 录
• 管理资讯系统概述 • 管理资讯系统的结构 • 管理资讯系统的类型 • 管理资讯系统的应用 • 管理资讯系统的挑战与未来发展
01 管理资讯系统概述
定义与功能
定义
管理资讯系统(MIS)是一个集成了 组织内部和外部信息收集、处理、存 储和传输的系统,旨在支持组织的管 理决策和业务流程。
提供基础软件环境,支持应用程序运行。
应用软件
针对特定业务需求开发的软件,如ERP、CRM等。
数据库软件
用于存储、管理和查询数据。
人员配置
利用系统数据进行业务分 析和决策。
使用系统完成日常业务工 作。
负责系统的日常维护和技 术支持。
系统管理员
业务操作员
数据分析师
组织文化与策略
01
组织文化
影响员工对系统的接受程度和使 用习惯。
02
信息安全策略
03
培训与推广策略
确保系统数据的安全和隐私保护。
提高员工对系统的认知和使用能 力。
03 管理资讯系统的类型
操作资讯系统
总结词
提供日常操作数据,支持基础业务运 作。
详细描述
操作资讯系统主要关注日常业务运作 的各个方面,收集、处理和分析数据, 以支持日常操作和决策。这些系统通 常包括财务管理、人力资源管理和库 存管理等模块。
促进组织变革
管理资讯系统不仅是一个技术工具,还能够推动组织的业务流程 和管理模式的变革和创新。
02 管理资讯系统的结构
系统硬件
服务器
终端设备
提供数据处理和存储能力,是整个系 统的核心。
员工使用的电脑、手机等设备,用于 接入系统。
网络设备
包括路由器、交换机等,负责数据传 输和通讯。
管理信息系统开发步骤
管理信息系统(MIS)的开发步骤通常包括以下几个阶段:
1.确定需求:在开发管理信息系统之前,首先需要与相关部门和最终用户充分沟通,了解
他们的需求和期望。
这可能涉及到开展调研、需求分析和编制需求规格说明书等工作。
2.系统设计:在确定了需求之后,需要进行系统设计,包括制定系统架构、数据库设计、
界面设计等。
系统设计阶段还会涉及到技术选型、功能模块划分、系统流程设计等工作。
3.开发实施:根据系统设计的方案和需求规格说明书,进行系统开发和编码工作。
这个阶
段包括软件编码、数据库开发、界面设计、系统集成等工作。
在开发完成后,需要进行系统测试,包括单元测试、集成测试和系统测试等,确保系统的质量和稳定性。
4.系统部署:经过测试和验收确认后,将开发完成的管理信息系统部署到生产环境中。
这
可能涉及到硬件设备的部署、软件安装配置、数据迁移等工作。
5.系统运维:管理信息系统部署到生产环境后,需要进行系统运维工作,包括系统监控、
故障处理、安全管理、性能优化、版本更新等工作。
同时也需要为系统管理员进行培训,确保其能够熟练地管理和维护系统。
6.系统评估与改进:系统上线后,需要对系统进行评估和监测,收集用户反馈和系统运行
数据,及时发现问题和改进空间,并进行系统优化和改进。
以上是一般管理信息系统开发的基本步骤,当然具体的开发流程会根据具体项目的规模、复杂性和需求而有所差异。
在整个开发过程中,与用户的沟通和反馈是非常重要的,以确保开发出符合实际需求的管理信息系统。
软件信息系统-管理制度及流程
XXXXXXXX管理信息系统管理制度及流程XXXXXXXXXXXXXXXX二0一一年元月目录1信息技术人员管理制度 ......................................... 错误!未定义书签。
2设备管理制度.......................................................... 错误!未定义书签。
3弃用介质管理制度 (1)4系统网络管理制度 (2)5软件管理制度 (3)6数据管理制度 (4)7机房安全管理制度 (5)1值班制度 (5)2网络管理制度 (5)8计算机病毒防护管理制度 (9)9技术资料管理制度 (10)10移动存储介质安全管理制度 (11)11软/硬件故障报告制度 (13)12操作安全管理制度 (14)13网络安全管理制度 (15)记录。
11设备的一般日常维护工作实行包机责任制,谁使用谁负责。
设备维护时必须按维修手册或维修说明中的操作规程进行,不得擅自进行无把握、不顾后果的操作。
对较大的故障,必须及时报告处理。
电脑设备需外送维修时,须经主管领导批准,登记设备维修登记簿,同时,必须拆除硬盘或者对硬盘中重要的信息进行加密处理。
若是硬盘故障,应有专人陪同修复,防止硬盘中的各种信息和数据被非法窃取、更改和破坏。
除非排除故障,不得对外提供系统数据库。
12对违反上述规定而造成业务处理中断、设备损坏等不良后果的,根据相关法规追究当事人责任。
3弃用介质管理制度为进一步加强计算机信息管理工作,确保数据安全,根据<<中华人民共和国保守国家秘密法>>,结合实际,制定本制度。
1弃用介质指放弃使用计算机存储介质,介质指用于存储、转存计算机信息的设备。
2弃用介质由信息中心统一管理,统一回收,统一存放,不得随便丢弃。
3对包含数据的弃用介质,将信息进行不可恢复性删除处理后存放。
4确信需要丢弃的弃用介质,应有相关负责人签了确认后,并进行销毁处理,不得另作他用。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用資訊系統管理程序
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
一、目的:
為使本公司電腦資訊系統之相關作業及程序有所依循,並達到風險控管的目的,特訂定本作業。
二、範圍:
(一)硬體設備規劃與管理。
(二)應用系統與程式之規劃與開發。
(三)電腦作業管理。
三、權責:
(一)管理部
負責本公司資訊管理之作業方針、年度預算規劃。
(二)資訊組
應用程式系統開發、電腦及週邊設備維修管理、資料輸入及輸
出管制與防止電腦病毒入侵之管理。
四、定義:
無。
五、作業內容:
(一)資訊單位之工作職掌及權責劃分。
1.工作職掌:
(1)統籌全公司電腦化運作、規劃、管理等事宜。
(2)MIS系統可行性評估、系統設計、程式開發、系統測試、
系統維護作業。
(3)電腦及週邊設備之採購、改良、維護管理作業。
(4)評估各部門所提出之資訊作業需求,並給予適時合理之建
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
議及對外採購連繫咨詢相關事項。
(5)公司內部網路系統安全控管及執行效率改善作業。
(6)公司網頁維護管理。
(7)新系統操作手冊編列、教育訓練之規劃、執行。
(8)每日例行資料備份作業。
(9)每日填寫『工作日誌』。
2.權限劃分:
(1)使用單位所登錄之資料,資訊單位不得任意修改、刪除、
列印。
(2)使用單位視本身作業狀況提出需求,資訊單位則評估處理
作業整體發展,採取必要之建議及執行系統更新及修訂相
關作業系統及設備。
(3)使用單位提出電腦及週邊設備之增添、異動、改良或處份
時,均需資訊單位會同辦理。
(二)系統開發及程式修改之控制作業:
1、各單位對資訊作業有新系統需求或欲修改原有系統程式時,
須填具『電腦作業需求申請表』,經部門主管簽核後,轉交
資訊管理單位進行系統評估、開發或程式修改。
2、資訊管理單位接獲『電腦作業需求申請表』後,須先行作可
行性分析及系統整體規劃,並口頭告知需求單位預期結果及
預計完成時間。
3、資訊管理單位於完成電腦系統開發或程式修改後,須進行測
試並於測試完成後通知申請單位測試及確認。
4、申請單位確認完成,資訊管理單位需將處理過程詳列於『電
腦作業需求申請表』上,並由申請單位人員確認無誤後,將
『電腦作業需求申請表』歸檔保管存查。
5、若為新開發系統或新增功能,資訊管理單位須跟隨異動、新
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
增檔案規格書、系統操作手冊及執行教育訓練。
(三)編製系統文書之控制作業:
1、資訊管理單位若有開發新系統時,應編製「FILE LAYOUT」
(檔案規格書),對程式之欄位、格式加以設定。
2、資訊管理單位開發新系統完成後,應編寫操作手冊。
3、電腦系統操作手冊及檔案規格書應由資訊管理單位每年一月
針對上年度各系統有改版之作業程序改版一次並負責保管。
(四)程式及資料存取之控制作業:
1、權限控管:
本公司對使用者權限分二層控管(網路使用權限、應用系統權
限),唯申請時採同一單據合併申請。
(1)使用者第一次欲使用公司內部網路資源或職務異動欲新
增、消減原使用權限時,需填具『USER帳戶、權限申
請單』,經申請部門主管簽核後,送交資訊管理單位。
(2)資訊管理單位接獲『USER帳戶、權限申請單』時,網路使
用權限及新增帳戶由資訊管理單位建立,應用系統權限需會
各應用系統之執行單位主管方可授予使用者之執行權限。
(3)遇人員異動時,人事部門須知會資訊管理單位,並由資訊
管理單位適時針對該員之權限執行異動或刪除動作。
(4)『USER帳戶、權限申請單』由資訊單位負責歸檔作業。
2、資料存取控制:
(1)網路資料存取完全由資訊管理單位透過使用者帳戶管理
來授權,非經授權之使用者無法查閱任何網路資料。
(2)各應用系統之存取,使用者須隸屬於該應用系統之群組,
方可針對該應用系統執行及異動資料。
(3)由資訊管理單位規劃網路資源共享區域目錄為TEMP,
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
為不同使用者間資料交換之過渡區,其權限授予所有使用
者皆可存取,唯網路管理者可不通知使用者隨時刪除該目
錄內之檔案,以確保網路資源保持最佳狀態。
(4)資訊管理單位隨時掌控網路資源使用狀況,並視需要進行
整檔及清檔作業,唯需異動使用者私人檔案或目錄時,需
知會或請使用者自行清理,務使網路資源保持最佳狀態。
(五)資料輸出入及處理之控制作業:
1、資料之輸出入及處理應由資訊管理單位依據各部門人員之需
求,訂定新增、修改、刪除、查詢、列印及其他..等功能之
相關權限,並加以管制。
2、資訊系統資料登錄檔案格式依一般開放性標準辦理,存檔
前,需驗證使用者登錄資料之合理性,並提供適當之資料異
常說明。
3、資訊系統需記錄資料最後異動者姓名,以利異常資料追蹤查核。
4、資訊系統報表之輸出,皆以系統列印權限加以控管,未獲授
權者無法執行報表輸出。
5、使用者遇有資料之輸出入或處理之異常狀況時,立即知會資
訊管理單位進行相關異常狀況之排除工作。
(六)檔案及設備之安全控制作業:
1、使用者不得外洩自己之帳號與密碼予他人,亦不得使用他人
之帳號登錄公司內部網路系統。
2、所有自行開發之應用系統,皆需設定使用通行密碼,管制使
用權限,且當使用者有異動資料庫內資料時,需記錄使用者
名稱及異動日期,以供日後追蹤查核。
3、公司內部設置硬體防火牆,阻擋異常入侵。
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
4、資訊單位裝設防毒軟體主控台,並將防毒軟體部署於公司內
部所有電腦,統一設定所有電腦掃毒、防毒政策,並隨時監
控及排除所有異常。
5、安裝於公司內部電腦之作業系統及應用軟體,皆需取得合法
使用授權,嚴禁使用者自行攜帶未取得合法授權使用之軟體
安裝於公司電腦內。
6、非資訊人員未取得資訊管理單位同意,不得操作資訊管理單
位內部個人電腦及接觸網路主機。
7、未經申請呈董事長核准,所有員工不得將公司電腦內部資料、
程式、檔案複製攜出公司,否則依侵佔智慧財產權論依公司規
定論處。
8、電腦主機須外接UPS,資訊管理單位並須不定期檢測UPS
功能,確保主機不致因電源異常而當機。
9、資訊管理單位應執行資料備份,以日為單位、一週為一循環每
日更換資料媒體,個別儲存每日資料檔及自行開發之程式檔。
(七)硬體及系統軟體之購置、使用及維護之控制作業:
1、使用者對軟體、電腦、電腦週邊設備有新需求時,可先口頭上
洽詢資訊管理單位是否有多餘資源可供使用,資訊管理單位應
清查是否有多餘資源或可供調撥之軟體、電腦、電腦週邊設備。
2、使用者如需新購置軟體、電腦、電腦週邊設備時,則須依『採
購發包管理程序』規定執行採購及驗收作業。
3、經驗收屬固定資產之軟體、電腦、電腦週邊設備,資訊管理
單位應將『固定資產異動單』及『一般用品請購收料單』留
存一聯,並將固定資產之相關資料鍵入至電腦資材管理系統
內管制異動情形。
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
4、使用者欲調撥、改良、報廢軟體、電腦、電腦週邊設備時,
須填具『固定資產異動單』,並經部門主管核決後,會同資
訊管理單位共同執行。
5、資訊管理單位不定期提供新購軟體、硬體之操作內容或舉行
教育訓練,或洽詢供應商提供新資訊。
6、使用單位不得對部門內硬體及電腦週邊做任意拆解、搭接,
對電腦或週邊設備有任何疑問,須洽資訊管理單位協助處理。
(八)系統復原計劃制度及測試程序之控制:
1、系統復原計劃分硬體復原與軟體復原進行。
2、硬體復原由資訊管理單位協調簽約硬體廠商進行主機修護或
以備份主機暫時取代。
3、軟體復原分作業系統重建與資料回復兩階段進行,作業系統
重建可由資訊管理單位與簽約廠商共同進行,並依『USER
帳號、權限申請單』重建使用者權限。
4、資料回復由主機前次磁帶備份先行回復,再視資料完整性回
復到最近日期。
5、資料回復完成需由資訊管理單位會同使用單位做最後測試,
測試完成方可開始提供使用單位正式使用。
六、參考文件
(一)品質手冊
七、使用表單
(一)電腦作業需求申請表。
(二)工作日誌。
(三)USER帳號、權限申請單。
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
(四)一般用品請購收料單。
(五)固定資產異動單。
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
八、作業流程圖
(一)軟、硬體採購流程
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用(二)系統開發、修改流程
本文件未經正式許可不得複印、透露或轉換成其他任何形式使用
(三)USER帳號、權限申請作業流程
申請單位相關單位
資訊管理單位。