




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
IT部信息和數(shù)據(jù)資產(chǎn)安全管理規(guī)定信息和數(shù)據(jù)資產(chǎn)安全管理規(guī)定版本發(fā)布日期發(fā)布單位備注1.013-07-15集團 IT部試行版TOC\o"1-5"\h\z第一章 總則 4第二章 系統(tǒng)管理人員的職責(zé) 4第三章 機房管理制度 5第四章 系統(tǒng)管理員工作細則 7\o"CurrentDocument"第一節(jié) 系統(tǒng)主機維護管理辦法 7\o"CurrentDocument"第二節(jié) 信息系統(tǒng)運行維護管理辦法 8\o"CurrentDocument"第三節(jié) 網(wǎng)絡(luò)系統(tǒng)運行維護管理辦法 9\o"CurrentDocument"第四節(jié) 終端電腦運行維護管理辦法 10\o"CurrentDocument"第五節(jié) 網(wǎng)絡(luò)病毒入侵防范管理辦法 10第五章 安全保密管理員工作細則 11第一節(jié)網(wǎng)絡(luò)信息安全策略管理辦法 11第二節(jié)網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法 12\o"CurrentDocument"第三節(jié)涉密計算機安全管理辦法 13\o"CurrentDocument"第四節(jié)安全審計管理辦法 13第五章 密鑰管理員工作細則 14第六章 數(shù)據(jù)資產(chǎn)管理規(guī)定 14第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案 15第一章 總則目的:依據(jù)《XX集團信息技術(shù)資源安全保護規(guī)定》 和有關(guān)公司規(guī)定, 為進一步加強 XX集團計算機信息系統(tǒng)安全保密管理, 并結(jié)合各系統(tǒng)、 各子公司的實際情況, 制定本制度。范圍:計算機信息系統(tǒng)包括:涉密計算機信息系統(tǒng)和非涉密計算機信息系統(tǒng)。其中,涉密計算機信息系統(tǒng)指以計算機或者計算機網(wǎng)絡(luò)為主體, 按照一定的應(yīng)用目標和規(guī)則構(gòu)成的處理涉密信息的人機系統(tǒng)。原則:涉密計算機信息系統(tǒng)的保密工作堅持積極防范、突出重點,既確保企業(yè)信息安全又有利于企業(yè)開展正常業(yè)務(wù)的方針。涉密計算機信息系統(tǒng)的安全保密工作實行分級保護與分類管理相結(jié)合、行政管理與技術(shù)防范相結(jié)合、防范外部與控制內(nèi)部相結(jié)合的原則。涉密計算機信息系統(tǒng)的安全保密管理,堅持“誰使用,誰負責(zé)”的原則,同時實行主要領(lǐng)導(dǎo)負責(zé)制。第二章 系統(tǒng)管理人員的職責(zé)崗位設(shè)置:用戶單位的涉密計算機信息系統(tǒng)的管理由用戶保密單位負責(zé),具體技術(shù)工作由集團IT部承擔(dān),設(shè)置以下安全管理崗位:系統(tǒng)管理員、安全保密管理員、密鑰管理員。崗位職責(zé):系統(tǒng)管理員負責(zé)信息系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的運行維護管理,主要職責(zé)是:信息系統(tǒng)主機的日常運行維護; 信息系統(tǒng)的系統(tǒng)安裝、 備份、維護;信息系統(tǒng)數(shù)據(jù)庫的備份管理; 應(yīng)用系統(tǒng)訪問權(quán)限的管理;網(wǎng)絡(luò)設(shè)備的管理;網(wǎng)絡(luò)的線路保障;網(wǎng)絡(luò)服務(wù)器平臺的運行管理,網(wǎng)絡(luò)病毒入侵防范。安全保密管理員負責(zé)網(wǎng)絡(luò)信息系統(tǒng)的安全保密技術(shù)管理,主要職責(zé)是:網(wǎng)絡(luò)信息安全策略管理;網(wǎng)絡(luò)信息系統(tǒng)安全檢查;涉密計算機的安全管理;網(wǎng)絡(luò)信息系統(tǒng)的安全審計管理。密鑰管理員負責(zé)密鑰的管理,主要職責(zé)是:身份認證系統(tǒng)的管理;密鑰的制作;密鑰的更換;密鑰的銷毀。工作監(jiān)管:對涉密計算機信息系統(tǒng)安全管理人員的管理要遵循“從不單獨原則” 、“責(zé)任分散原則”和“最小權(quán)限原則” 。新調(diào)入或任用涉密崗位的系統(tǒng)管理人員,必須先接受保密教育和網(wǎng)絡(luò)安全保密知識培訓(xùn)后方可上崗工作。保密單位負責(zé)定期組織系統(tǒng)管理人員進行保密法規(guī)知識的宣傳教育和培訓(xùn)工作。第三章 機房管理制度機房安全管理:進入機房人員不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)、食品等對設(shè)備正常運行構(gòu)成威脅的物品。嚴禁在機房內(nèi)吸煙。嚴禁在機房內(nèi)堆放與工作無關(guān)的雜物。機房內(nèi)不得使用無線通訊設(shè)備,禁止拍照和攝影。機房內(nèi)應(yīng)按要求配置足夠量的消防器材,并做到三定(定位存放、定期檢查、定時更換)。加強防火安全知識教育,做到會使用消防器材。加強電源管理,嚴禁亂接電線和違章用電。發(fā)現(xiàn)火險隱患,及時報告,并采取安全措施。機房日常管理:各類技術(shù)檔案、資料由專人妥善保管并定期檢查。機房應(yīng)保持整潔有序,地面清潔。設(shè)備要排列整齊,布線要正規(guī),儀表要齊備,工具要到位,資料要齊全。機房的門窗不得隨意打開。每天上班前和下班后對機房做日常巡檢,檢查機房環(huán)境、電源、設(shè)備等并做好相應(yīng)記錄(見表一) 。機房門禁管理:出入機房要有登記記錄。非機房工作人員不得進入機房。外來人員進機房參觀需經(jīng)集團IT部批準,并有專人陪同。機房大門必須隨時關(guān)閉上鎖。機房鑰匙由集團公司集團 IT部管理。機房門禁卡(以下簡稱門禁卡)由 XX集團IT部管理。門禁卡的發(fā)放范圍是:系統(tǒng)管理員、安全保密管理員和密鑰管理員。 對臨時進入機房工作的人員, 不再發(fā)放門禁卡,在向用戶單位保密部門提出申請得到批準后,由安全保密管理員陪同進入機房工作。門禁卡應(yīng)妥善保管,不得遺失和互相借用。門禁卡遺失后,應(yīng)立即上報門禁卡管理單位,同時寫出書面說明。第四章 系統(tǒng)管理員工作細則第一節(jié)系統(tǒng)主機維護管理辦法工作職責(zé):系統(tǒng)主機由系統(tǒng)管理員負責(zé)維護,未經(jīng)允許任何人不得對系統(tǒng)主機進行操作。根據(jù)系統(tǒng)設(shè)計方案和應(yīng)用系統(tǒng)運行要求進行主機系統(tǒng)安裝、調(diào)試,建立系統(tǒng)管理員賬戶,設(shè)置管理員密碼, 建立用戶賬戶, 設(shè)置系統(tǒng)策略、 用戶訪問權(quán)利和資源訪問權(quán)限,并根據(jù)安全風(fēng)險最小化原則及運行效率最大化原則配置系統(tǒng)主機。建立系統(tǒng)設(shè)備檔案(見表二) 、包括系統(tǒng)主機詳細的技術(shù)參數(shù),如:品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,妥善保管系統(tǒng)主機保修卡,在系統(tǒng)主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。日常維護及例行檢查:每月:每月修改系統(tǒng)主機管理員密碼,密碼長度不得低于八位,要求有數(shù)字、字母并區(qū)分大小寫。每月對系統(tǒng)主機運行情況進行總結(jié)、并寫出系統(tǒng)主機運行維護月報,上報基礎(chǔ)架構(gòu)管理負責(zé)人。每周:通過系統(tǒng)性能分析軟件對系統(tǒng)主機進行運行性能分析, 并做詳細記錄 (見表四),根據(jù)分析情況對系統(tǒng)主機進行系統(tǒng)優(yōu)化,包括磁盤碎片整理、系統(tǒng)日志文件清理,系統(tǒng)升級等。每周對系統(tǒng)日志、系統(tǒng)策略、系統(tǒng)數(shù)據(jù)進行備份,做詳細記錄(見表四) 。每周下載安裝最新版的系統(tǒng)補丁,對系統(tǒng)主機進行升級,做詳細記錄(見表四) 。每天:檢查系統(tǒng)主機各硬件設(shè)備是否正常運行,并做詳細記錄(見表五) 。每天檢查系統(tǒng)主機各應(yīng)用服務(wù)系統(tǒng)是否運行正常,并做詳細記錄(見表五) 。每天記錄系統(tǒng)主機運行維護日記,對系統(tǒng)主機運行情況進行總結(jié)。在系統(tǒng)主機發(fā)生故障時應(yīng)及時通知用戶,用最短的時間解決故障,保證系統(tǒng)主機盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六)第二節(jié)信息系統(tǒng)運行維護管理辦法工作職責(zé):根據(jù)信息系統(tǒng)的設(shè)計要求及實施細則安裝、調(diào)試、配置信息系統(tǒng),建立信息系統(tǒng)管理員賬號,設(shè)置管理員密碼,密碼要求由數(shù)字和字母組成,區(qū)分大小寫,密碼長度不得低于8位。管理員密碼至少每月修改一次。信息系統(tǒng)的開發(fā)和上線必須嚴格將開發(fā)環(huán)境和生產(chǎn)環(huán)境分開。不允許兩個環(huán)境使用同一個服務(wù)器、或同一個操作系統(tǒng)、或同一個數(shù)據(jù)庫實例。對信息系統(tǒng)的基本配置信息做詳細記錄,包括系統(tǒng)配置信息、用戶帳戶名稱,系統(tǒng)安裝目錄、 數(shù)據(jù)文件存貯目錄, 在信息系統(tǒng)配置信息發(fā)生改變時及時更新記錄 (見表三) 。日常維護及例行檢查:每月:對信息系統(tǒng)運行維護情況進行總結(jié),并寫出信息系統(tǒng)維護月報,并上報信息系統(tǒng)的技術(shù)負責(zé)人和業(yè)務(wù)負責(zé)人。每周:對信息系統(tǒng)系統(tǒng)數(shù)據(jù)、 用戶ID文件、系統(tǒng)日志進行備份, 并做詳細記錄 (見表四),備份介質(zhì)并存檔。每天:檢查信息系統(tǒng)各項應(yīng)用功能是否運行正常,并做詳細記錄(見表五) 。每天記錄信息系統(tǒng)運行維護日志,定期對信息系統(tǒng)運行情況進行總結(jié)。問題處理:在信息系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并用最短的時間解決故障,保證信息系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況做詳細記錄(見表六) 。當(dāng)信息系統(tǒng)用戶發(fā)生增加、減少、變更時,新建用戶帳戶,新建用戶郵箱,需經(jīng)保密單位審批,并填寫系統(tǒng)用戶申請單或系統(tǒng)用戶變更申請單(見表七) ,審批通過后,由系統(tǒng)管理員進行操作,并做詳細記錄。根據(jù)用戶需求設(shè)置信息系統(tǒng)各功能模塊訪問權(quán)限, 并提交信息系統(tǒng)的業(yè)務(wù)主管審批。第三節(jié)網(wǎng)絡(luò)系統(tǒng)運行維護管理辦法工作職責(zé):網(wǎng)絡(luò)系統(tǒng)運行維護由系統(tǒng)管理員專人負責(zé),未經(jīng)允許任何人不得對網(wǎng)絡(luò)系統(tǒng)進行操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)設(shè)計方案和實施細則安裝、調(diào)試、配置網(wǎng)絡(luò)系統(tǒng),包括交換機配置、路由器配置,建立管理員賬號,設(shè)置管理員密碼,并關(guān)閉所有遠程管理端口。建立系統(tǒng)設(shè)備檔案(見表二) ,包括交換機、路由器的品牌、型號、序列號、購買日期、硬件配置信息,詳細記錄綜合布線系統(tǒng)信息配置表,交換機系統(tǒng)配置,路由器系統(tǒng)配置,網(wǎng)絡(luò)拓撲機構(gòu)圖, VLAN劃分表,并在系統(tǒng)配置發(fā)生變更時及時對設(shè)備檔案進行更新。日常維護及例行檢查:每月: 對網(wǎng)絡(luò)系統(tǒng)運行維護情況進行總結(jié),并作出網(wǎng)絡(luò)系統(tǒng)運行維護月報。每周: 對網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)進行清潔。每周修改網(wǎng)絡(luò)系統(tǒng)管理員密碼。每周檢測網(wǎng)絡(luò)系統(tǒng)性能,包括數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性、傳輸速率。每天: 檢查網(wǎng)絡(luò)系統(tǒng)設(shè)備(交換機、路由器)是否正常運行。問題處理:網(wǎng)絡(luò)變更后進行網(wǎng)絡(luò)系統(tǒng)配置資料備份。當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障時,應(yīng)及時通知用戶,并在最短的時間內(nèi)解決問題,保證網(wǎng)絡(luò)系統(tǒng)盡快正常運行,并對系統(tǒng)故障情況作詳細記錄(見表六)第四節(jié)終端電腦運行維護管理辦法工作職責(zé):終端電腦的維護由系統(tǒng)管理員負責(zé), 未經(jīng)允許任何人不得對終端電腦進行維護操作。根據(jù)用戶應(yīng)用需求和安全要求安裝、調(diào)試電腦主機,安裝操作系統(tǒng)、應(yīng)用軟件、殺毒軟件等等。建立系統(tǒng)設(shè)備檔案(見表二) 、包括電腦的品牌、型號、購買日期、序列號、硬件配置信息、軟件配置信息、網(wǎng)絡(luò)配置信息、系統(tǒng)配置信息,在電腦主機軟硬件信息發(fā)生變更時對設(shè)備檔案進行及時更新。問題處理:在電腦主機發(fā)生故障時應(yīng)及時進行處理,備份用戶文件,用最短的時間解決故障,保證電腦主機盡快能夠正常運行,并對電腦主機故障情況做詳細記錄(見表六) ,涉及存儲介質(zhì)損壞,直接送交集團 IT部處理。第五節(jié)網(wǎng)絡(luò)病毒入侵防范管理辦法工作職責(zé):網(wǎng)絡(luò)病毒入侵防護系統(tǒng)由系統(tǒng)管理員專人負責(zé), 任何人未經(jīng)允許不得進行此項操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求安裝、配置瑞星、金山、 avast等網(wǎng)絡(luò)病毒防護系統(tǒng),包括服務(wù)器端系統(tǒng)配置和客戶機端系統(tǒng)配置,開啟客戶端防病毒系統(tǒng)的實時監(jiān)控。所有XX集團(包括各子公司、 分公司、分區(qū))的服務(wù)器和個人電腦, 禁止安裝 360安全衛(wèi)士的全系列產(chǎn)品。日常維護及例行檢查:每周:登陸防病毒公司網(wǎng)站,下載最新的升級文件,對系統(tǒng)進行升級,并作詳細記錄(見表九) 。每周對網(wǎng)絡(luò)系統(tǒng)進行全面的病毒查殺,對病毒查殺結(jié)果做系統(tǒng)分析,并做詳細記錄(見表十) 。每日:監(jiān)測防病毒系統(tǒng)的系統(tǒng)日志,檢測是否有病毒入侵、安全隱患等,對所發(fā)現(xiàn)的問題進行及時處理,并做詳細記錄(見表八) 。每日瀏覽國家計算機病毒應(yīng)急處理中心網(wǎng)站,了解最新病毒信息發(fā)布情況,及時向用戶發(fā)布病毒預(yù)警和預(yù)防措施。第五章 安全保密管理員工作細則第一節(jié)網(wǎng)絡(luò)信息安全策略管理辦法工作職責(zé):網(wǎng)絡(luò)安全策略管理由安全保密管理員專職負責(zé), 未經(jīng)允許任何人不得進行此項操作。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求及主機審計系統(tǒng)數(shù)據(jù)的分析結(jié)果,制定、配置、TOC\o"1-5"\h\z修改、刪除主機審計系統(tǒng)的各項管理策略,并做記錄(見表十一) 。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除網(wǎng)絡(luò)安全評估分析系統(tǒng)的各項管理策略,并做記錄(見表十一) 。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除入侵檢測系統(tǒng)的各項管理策略,并做記錄(見表十一) 。根據(jù)網(wǎng)絡(luò)信息系統(tǒng)的安全設(shè)計要求制定、配置、修改、刪除、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng)的各項管理策略,并做記錄(見表十一) 。網(wǎng)絡(luò)信息安全技術(shù)防護系統(tǒng)(主機審計系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、內(nèi)網(wǎng)主機安全監(jiān)控與審計系統(tǒng))由網(wǎng)絡(luò)安全保密管理員統(tǒng)一負責(zé)安裝和卸載。日常維護及例行檢查:每周:對網(wǎng)絡(luò)信息系統(tǒng)安全管理策略進行數(shù)據(jù)備份,并作詳細記錄(見表十二) 。第二節(jié)網(wǎng)絡(luò)信息系統(tǒng)安全檢查管理辦法工作職責(zé):網(wǎng)絡(luò)信息系統(tǒng)安全檢查由安全保密管理員專職負責(zé)執(zhí)行,未經(jīng)允許任何人不得進行此項操作。日常維護及例行檢查:每月: 通過漏洞掃描系統(tǒng)對網(wǎng)絡(luò)系統(tǒng)終端進行安全評估分析, 并對掃描結(jié)果進行分析,及時對終端系統(tǒng)漏洞及安全隱患進行處理,作詳細記錄(見表十五) ,并將安全評估分析報告上報集團 IT部。每周: 登陸入侵檢測系統(tǒng)產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并做TOC\o"1-5"\h\z詳細記錄(見表十四) 。每周登錄全評估產(chǎn)品網(wǎng)站,下載最新升級文件包,對系統(tǒng)進行更新,并作詳細記錄(見表十六) 。每周備份入侵檢測系統(tǒng)和漏洞掃描系統(tǒng)的審計信息,并作詳細記錄(見表十七) 。每天:根據(jù)入侵檢測系統(tǒng)的系統(tǒng)策略檢測、審計系統(tǒng)日志,檢查是否有網(wǎng)絡(luò)攻擊、異常操作、不正常數(shù)據(jù)流量等,對異常情況做及時處理,遇有重大安全問題上報集團 IT部,并做詳細記錄(見表十三) 。第三節(jié)涉密計算機安全管理辦法工作職責(zé):涉密計算機安全管理由安全保密管理員專人負責(zé),未經(jīng)允許任何人不得進行此項操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)安全設(shè)計要求制定、修改、刪除涉密計算機安全審計策略,包括打印控制策略、外設(shè)輸入輸出控制策略、應(yīng)用程序控制策略,并做記錄。日常維護及例行檢查:每日對涉密計算機進行安全審計,及時處理安全問題,并做詳細記錄(見表十八)遇有重大問題上報保密部門。問題處理:涉密計算機的新增、變更、淘汰需經(jīng)保密部門審批,審批通過后由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八) 。新增涉密計算機聯(lián)入涉密網(wǎng)絡(luò), 需經(jīng)集團 IT部審批,由安全保密管理員統(tǒng)一進行操作,并做詳細記錄(見表十八) 。第四節(jié)安全審計管理辦法工作職責(zé):網(wǎng)絡(luò)信息安全審計系統(tǒng)由安全保密管理員負責(zé), 未經(jīng)允許任何人不得進行此項操作。根據(jù)網(wǎng)絡(luò)系統(tǒng)主機安全設(shè)計要求安裝、配置、管理主機安全審計系統(tǒng),制定審計規(guī)則,包括系統(tǒng)運行狀態(tài)、用戶登錄信息,網(wǎng)絡(luò)文件共享操作等。日常維護及例行檢查:每月:對主機安全審計系統(tǒng)記錄信息進行分析總結(jié),并向保密部門提交分析報告。每周:備份設(shè)備安全審計系統(tǒng)審計信息,并做詳細記錄(見表二十)每日:查看安全審計系統(tǒng)信息,對審計結(jié)果進行分析整理,及時處理所發(fā)生的設(shè)備安全問題,并做詳細記錄(見表十九) 。第五章 密鑰管理員工作細則工作職責(zé):身份認證系統(tǒng)由密鑰管理員專人負責(zé),未經(jīng)允許任何人不得進行此項操作。負責(zé)向用戶單位派發(fā)安全鑰匙,用戶需填寫審批表,并提交保密部門審批(見表二負責(zé)為每臺計算機安裝主機登錄系統(tǒng)。負責(zé)主機登錄系統(tǒng)、身份認證系統(tǒng)的系統(tǒng)維護。根據(jù)用戶需求,見保密部門審批單要求,制作、修改、注銷證書(見表七)每日:檢查身份認證系統(tǒng)是否正常運行。第六章 數(shù)據(jù)資產(chǎn)管理規(guī)定范圍:XX集團的內(nèi)部各信息系統(tǒng)均為涉密計算機信息系統(tǒng),所有信息系統(tǒng)內(nèi)的數(shù)據(jù)資源均為XX集團的財產(chǎn),任何人不得以任何方式私自復(fù)制、修改、保留。職責(zé):信息系統(tǒng)的運行維護由系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)單位指定的管理員共同負責(zé),未經(jīng)系統(tǒng)管理員和信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意, 任何人不得在系統(tǒng)后臺對信息系統(tǒng)進行任何操作。系統(tǒng)管理員只對信息系統(tǒng)的技術(shù)平臺擁有相應(yīng)的管理權(quán)限,任何對信息系統(tǒng)數(shù)據(jù)的使用均需要信息系統(tǒng)的業(yè)務(wù)主管領(lǐng)導(dǎo)同意; 未經(jīng)許可系統(tǒng)管理員不得以任何方式向第三方透漏信息系統(tǒng)內(nèi)的任何信息。所有權(quán):信息系統(tǒng)(集團財務(wù)系統(tǒng)、媒介系統(tǒng)等)的數(shù)據(jù)直接管理權(quán)歸相應(yīng)的業(yè)務(wù)單位所有(例如,媒介系統(tǒng)的業(yè)務(wù)所有人為媒介管理部。 信息系統(tǒng)的技術(shù)維護工作由 XX集團IT部或相應(yīng)的授權(quán)技術(shù)服務(wù)團隊負責(zé)。所有有權(quán)直接接觸信息系統(tǒng)的生產(chǎn)環(huán)境的技術(shù)團隊成員,均需簽署保密協(xié)議。技術(shù)團隊成員有責(zé)任和義務(wù)為相關(guān)系統(tǒng)的信息或代碼保密。第七章 計算機信息系統(tǒng)應(yīng)急預(yù)案工作職責(zé):系統(tǒng)管理人員參與制定各種意外事件處置預(yù)案,并具體執(zhí)行,包括火災(zāi)、停電、設(shè)備故障等,每年進行預(yù)案演練。系統(tǒng)應(yīng)急場景:(一)遇到火災(zāi)應(yīng)根據(jù)火情采取以下措施:如火情較輕時,應(yīng)立即切斷機房總電源,并迅速用消防器材,力爭把火撲滅、控制在初期階段,同時上報集團保衛(wèi)部門。如火情嚴重應(yīng)迅速撥打報警電話“ 119”,同時通知集團保衛(wèi)部門,聽從消防工作人員的現(xiàn)場指揮,協(xié)助處理有關(guān)事項。(二)如遇機房突發(fā)性停電,應(yīng)迅速通知用戶,同時檢查后備電源使用情況;如有需要, 可以關(guān)閉設(shè)備電源; 來電后,及時通知用戶,并檢測設(shè)備是否正常運行。(三)系統(tǒng)出現(xiàn)災(zāi)難性故障時,系統(tǒng)管理員應(yīng)立刻通知部門主管,制定詳細的系統(tǒng)恢復(fù)方案。問題處理:遇緊急情況,值班員應(yīng)立即通知集團 IT部和系統(tǒng)管理員,保持 24小時通訊暢通,隨時處理緊急事件。線路故障應(yīng)立即撥打線路故障電話“ 112”,同時上報部門主管,協(xié)助電信部門查找故障原因,盡快使線路恢復(fù)正常。日期溫度濕度電源系統(tǒng)設(shè)備運行情況巡檢員上班下班上班下班上班下班機房日常巡檢記錄表(表一)部文件編號:機房日常巡檢記錄表(表一)部文件編號:第部門文件編號:基本信息設(shè)備編號設(shè)備名稱設(shè)備品牌設(shè)備型號設(shè)備序列號安裝日期隨機材料名稱單位/數(shù)量隨機材料名稱單位/數(shù)量主 機 配置硬件配置變更記錄配置說明數(shù)量內(nèi)容簽署/日CPU期控制硬盤內(nèi)存光驅(qū)網(wǎng)卡軟驅(qū)其它軟件配置變更記錄簽署:日期:簽署:日期:簽署:日期:系統(tǒng)配置變更記錄簽署:日期:簽署:日期:簽署:日期:網(wǎng)絡(luò)配置變更記錄簽署:日期:簽署:日期:簽署:日期:首次建檔日期登記員部門:XX用戶單位文件編號:基 本信 息軟件編軟件名稱軟件品軟件版軟件序列安裝日隨機附件名稱單位/數(shù)隨機附件名稱單位/數(shù)量軟件使用說明軟件安裝環(huán)境變更記錄簽署:日期:簽署:日期:簽署:日期:軟件網(wǎng)絡(luò)設(shè)置變更記錄簽署:日期:簽署:日期:簽署:日期:首次建檔日期登記員系統(tǒng)維護系列表(表四)部門文件編號:設(shè)備 系統(tǒng)主機名分析日期: 年 月 日性能分析分析人員:分析軟件統(tǒng)計CPU使用率(百分比)磁盤碎片整理盤符建議碎片整理內(nèi)存使用率內(nèi)存總?cè)萘浚?MC○是○否已使用空間: MD○是○否可用空間: ME○是○否系統(tǒng)日志文件清理○是○否F○是○否G○是○否分析建議
系統(tǒng)補丁升級記錄升級日期:年月日升級人員:系統(tǒng)工作狀態(tài)、應(yīng)用服務(wù)檢測表(表五)文件編號:檢測日日期設(shè)備編號檢測項目檢測結(jié)果應(yīng)用服務(wù)名稱是否正常檢測人員年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡
年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡年月日○CPU○內(nèi)存○硬盤○網(wǎng)卡系統(tǒng)運行維護申請單(表六)部門文件編號:報修報修申聯(lián)系報修報修申聯(lián)系報修申請寫人:年月 日時間安排要求服務(wù)方式□現(xiàn)場□電話
故障診斷與處理方法硬件故障□CPU□內(nèi)存□主板□顯卡 □硬盤□網(wǎng)卡□顯示器 □電源□鍵盤□鼠標 □漢王筆□交換機□路由器 □打印機□網(wǎng)線軟件故障□操作系統(tǒng)故障□應(yīng)用軟件故障□驅(qū)動程序故障□應(yīng)用及設(shè)置故障維護人員:維護遺留問題及處理建議:處理結(jié)果完成是□否□人:日用戶驗驗收人(設(shè)備使用人) :費用處收年月日理情年填用戶單位主管:年月日況經(jīng)辦人:年月日身份認證系統(tǒng)申請表(表七)部門文件編號:部門申請證書使用范圍□OA系統(tǒng) □檔案管理系統(tǒng)證書信息用戶名(英文):部門主管批準簽字集團 IT部審批簽字執(zhí)行人簽字 :證書編號:身份認證系統(tǒng)變更申請表(表七)部門文件編號:部門申請證書編號證書使用范圍□OA系統(tǒng)□檔案管理系統(tǒng)
部門主管批準簽字集團 IT部審批簽字執(zhí)行人簽字檢測病毒防護系統(tǒng)檢測記錄表(表八)部門文件編號:設(shè)備編號主機名稱病毒名稱感染時間系統(tǒng)帳戶病毒類型備注
檢測人員 檢測日期升級病毒防護系統(tǒng)升級記錄表(表九)部門:文件編號:更年新日月升級包版本升級設(shè)備編操作年月正年月正年月正年月正年月正正
年月正年月正年月正年月正年月年月正正年月年月正年月正正查殺病毒防護系統(tǒng)查殺病毒記錄表(表十)部門:文件編號:主機名稱設(shè)備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度專利技術(shù)價格保密合同書
- 2025年度休閑漁業(yè)發(fā)展魚塘承包經(jīng)營合同
- 2025年度護膚品專業(yè)渠道代理商招募合同
- 2025年度業(yè)主起訴解除物業(yè)服務(wù)合同法律依據(jù)與實踐應(yīng)用
- 2025年度商業(yè)街場地租賃合同解除書
- 2025年度大型活動安全預(yù)案人身免責(zé)及應(yīng)急處理合同
- 2025年度山地滑雪場租賃管理服務(wù)協(xié)議
- 2025年廣東環(huán)境保護工程職業(yè)學(xué)院單招職業(yè)適應(yīng)性測試題庫含答案
- 2025年度智能公寓簡易版租賃合同
- 2025年度教育培訓(xùn)機構(gòu)中途入股投資及分紅合作協(xié)議
- 信息經(jīng)濟學(xué) 課件(1至6章)
- 《優(yōu)衣庫公司基層員工培訓(xùn)現(xiàn)狀及問題研究(9400字)》
- 反恐防暴器械與戰(zhàn)術(shù)應(yīng)用講解
- 浙江省2024年中考語文真題試卷(含答案)
- 海邁工程量清單計價軟件使用說明書-20220226100603
- 圖解自然資源部《自然資源領(lǐng)域數(shù)據(jù)安全管理辦法》
- 快消品配送管理方案
- 2024落實意識形態(tài)責(zé)任清單及風(fēng)險點臺賬
- 高校排球教案全集-專項課
- 教師師德師風(fēng)培訓(xùn)專題課件
- 2024年鄉(xiāng)鎮(zhèn)綜合行政執(zhí)法工作總結(jié)模板
評論
0/150
提交評論