SPV公司信息管理制度_第1页
SPV公司信息管理制度_第2页
SPV公司信息管理制度_第3页
SPV公司信息管理制度_第4页
SPV公司信息管理制度_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息管理制度第一条信息安全管理—、目的1、明确信息安全管理范围及管理职责,使网络安全管理规范化、制度化确保网络安全稳定运行,确保网络信息安全可靠。二、网络及信息安全三、网络规划设计1、原则上网络按功能和业务划分为管理网络、生产网络、办公网络、访客网络网络间须进行隔离。2、管理网络及VPN网络须向集团信息技术部申请IP地址段,集团信息技术部分配后进行架设部署。四、 网络设备选择及使用1、 设备需求及关键技术指标由SPV公司提出,集团信息技术部复核确认后由集团信息技术部统一进行设备选型、比价、采购,预算及费用由SPV公司承担。2、 基于强化安全管理的原因,网络内禁止使用个人/家用级设备,如:无线路由器、非网管交换机等。1、 入网设备必须关闭自动向厂商提交信息的功能。2、 除访客网络外,无线网络必须使用用户识别方式进行身份验证。五、 安全控制1、网络间如需网络间互相通讯的,管理员同意后经过防火墙等安全设备过滤,以白名单方式对指定流量放行。2、 严禁设备厂家不经批准,通过技术手段对设备进行远程控制/获取数据/远程维护。六、管理维护1、 网络建设完成后,SPV公司运维人员须向集团信息技术部提交相关验收资料。2、 每月进行一次所有设备运行配置备份,提交集团信息技术部。3、 严禁泄露设备登录密码及各级操作密码。七、病毒防治管理1、 严禁在生产网络、办公网络的计算机上安装非集团、SPV公司正式购买的或未经集团、SPV公司书面批准的任何软件。2、 做好生产网络、办公网络的病毒查杀工作。必须按实际情况,安装正版的杀毒软件。定期更新病毒特征库以及病毒扫描。3、 网内各设备、计算机需定期安装最新的安全更新/漏洞补丁,以降低安全风险。八、 数据备份还原1、 SPV公司对自建系统、文件共享服务器等每月至少进行一次完整数据备份,所有备份保留时间由SPV公司自行定义。共用的集团系统由集团信息技术部进行备份。2、 SPV公司自建系统每年至少进行一次灾难还原演练,查漏补缺,以降低风险。九、信息保密(一)权限控制1、 遵循最低权限原则,避免给用户过高的访问控制权限。2、 涉密数据控制访问人员数量,严禁多人共同使用同一账号。(二)备份管理L备份数据不得与生产环境数据存放于同一介质,防止出现因为介质故障、损坏、丢失等情况下发生数据丢失。2、备份数据由专人负责管理维护,避免非授权人员访问。(三)介质管理L存储过涉密数据的介质在处理/废弃之前,须确保原存储的数据无法被还原。2、根据介质类型选择不同的处理方式,包括但不限于:覆写、擦除、粉碎等。处理后须技术人员进行二次确认。十、信息安全检查集团信息技术部每年不定期对SPV公司的信息安全工作进行抽查。检查事项:1、 网络安全风险;2、 设备运行压力及异常日志;3、 漏洞扫描分析。4、数据备份/还原。第二条软件系统管理一、目的1、明确信息软件系统管理范围及管理职责,使软件系统应用规范化。2、确保软件系统合理建设,软件系统应用管理规范。二、软件系统管理(-)软件需求管理1、业务需求部门通过”软件需求申请表"向信息技术部提出业务需求,经部门领导及集团分管领导审批通过。信息技术部根据申请表与业务部门详细沟通、了解业务需求,并判断系统建设方式,转入后续工作。2、”软件需求申请表”用于说明业务总体需求及立项审批,为更加准确描述业务需求,可附带附件、图表等业务相关文档。3、人力资源管理、财务管理、资产管理无特殊情况,必须使用集团统一的或指定的信息系统。(_)软件采购管理1、当系统建设方式确定为采购时,应由业务部门及信息技术部组成项目小组,指定业务需求负责人、系统需求负责人、系统技术负责人,负责评价供应商软件产品,支持采购决策。2、业务部门可推荐备选供应商、信息技术部从市面上广泛了解供应商备选,原则上至少有四家备选供应商应参与采购竞标。3、软件采购范围不仅限于软件产品首次购买,也包含基于产品的定制开发以及产品升级和现有产品替换等凡是有第三方供应商涉及的情况。三)软件开发管理1、当系统建设方案确定为自建时,应由业务部门及信息技术部组成项目小组,指定业务需求负责人、系统需求负责人、系统技术负责人,支持系统开发按照业务需求要求进行。(四) 实施推广管理1、由业务部门及信息技术部门指定人员成立实施推广小组。信息技术部负责实施推广的整体工作,业务部门负责实施推广中的业务决策建议。实施推广小组需编制实施推广计划、实施系统配置及初始化。2、业务部门负责组织业务用户参加系统操作培训,信息技术部门负责具体操作培训讲解及疑问解答,业务部门负责解答业务相关问题。(五)运营维护管理1、 原则上每个SPV公司在系统中应至少设立1名业务运营管理员,负责指导并处理业务人员提出的系统中与业务相关的问题。2、 系统运维分为系统权限开通/变更、审批流人员调整、审批流程调整、数据等其他内容调整等。业务部门需填写"系统运维申请表”,并经相关部门领导审批后,交于信息技术部予以备案并处理。软件需求申请表1.业务需求信息2,申请部门申请人申请时间需求简述业务云项目负责人涉及系统云类型新功能改进其他:云分析建设方式采购自建说明预算(米购)工作量预估(自建)预期效果及风险3,需求审预算内预算夕卜预算项本次金额预估需求总计(人天)说明预算项金额开发测试实施业务部门负责人P审批意见:同意卜①rn不同意签字:日期:信息部负责人批意见:同意y.r> nrt不同意签字:日期:业务部门中心总裁-批意见:同意y.r> nrt不同意签字:日期:CHO批意见:同意不同意 签士 系统运维申匸:3请表日期:

L2」审批流-人员调整:若申请人角色属于项目部,签批到部门负责人;若申请人角色属于SPV公司,签批到SPV公司总经理;若申请人角色属于SPV中心,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论