




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息系统变更管理制度第第页信息系统变更管理制度全文共13页,当前为第1页。竭诚为您提供优质文档/双击可除信息系统变更管理制度全文共13页,当前为第1页。信息系统变更管理制度
篇一:信息系统配置、变更和发布管理制度
信息系统配置、变更和发布管理制度
1.目的
为规范信息系统的配置、变更和发布的流程,使系统配置和变更等工作能顺利实施,保证硬件设备和软件系统的正常运行。
2.标准
2.1信息系统的定义:计算机软件系统、硬件设备以及数据。2.2信息系统配置、变更和发布管理的范围
2.2.1核心设备的配置和变更,包括服务器硬件变更、服务器操作系统配置和变更、各级交换机的配置和变更。
2.2.2业务数据库的配置和变更。2.2.3应用软件的配置、变更和发布。2.2.4终端计算机的配置和变更。2.3配置、变更和发布的流程2.3.1计划和申请
对于新上线的信息系统,应根据实际需要制定信息系统变更管理制度全文共13页,当前为第2页。配置和实施计划,确保系统能顺利投入使用。
对于在用的信息系统,因管理工作需要进行变更的,应调研变更的涉及范围和实施过程中可能出现的问题,涉及面广影响较大的需填写《信息系统变更申请表》,并制定变更实施计划。
对于在用的软件业务系统,科室因业务工作需要,要求对软件系统进行系统缺陷修改或功能完善的,须填写《信息系统软件功能新增修改申请表》。
2.3.2审批
涉及面小且影响轻微的或必须立刻实施的信息系统变更,可由信息科负责人审批。
涉及面广且影响较大的信息系统变更,先由信息科负责人审批,再上报主管院长审批。
对于科室提交的软件系统功能的修改变更,先由所属的主管职能部门审批,再由信息科负责人审批,如涉及开发费用的需由主管院长审批。
2.4实施和发布
2.4.1对于新上线的信息系统,按照制定的计划方案进行实施。
2.4.2对于在用的信息系统,信息科需细化实施方案,必要时制定风险应对计划,通知本次变更所涉及的科室和人员作好相应的准备工作,再按照实施方案进行具体的变更实信息系统变更管理制度全文共13页,当前为第3页。施。
2.4.3软件系统的发布,按照《信息系统软件版本变更管理制度》的有关规定执行。2.4.4对于新安装的计算机终端,在投入使用前应由所涉及到的业务系统的责任维护人员进行检查和配置,再进行分发使用。
2.5记录
2.5.1信息系统配置或变更实施完毕,持续正常运行后,需进行相关配置的记录,填写《信息系统配置记录表》。
3.文档
3.1《信息系统变更申请表》
3.2《信息系统软件功能新增修改申请表》3.3《信息系统配置记录表》
信息系统变更申请表
信息系统软件功能新增修改申请表
信息系统配置记录表
篇二:信息系统变更和发布管理办法
信息系统变更和发布管理办法
第一章总则
第一条目的:本管理办法规定了xx银行(以下简称“我行”)信息系统的变更
和发布管理,变更和发布管理作业操作流程和控制要点,确保变更需求的受理符合业务的优先需要,并使变更和发布信息系统变更管理制度全文共13页,当前为第4页。过程规范化,控制变更对银行业务和已投产系统安全运行的不利影响。达到降低信息系统变更和发布风险的目的。保障信息系统的安全稳定运行,特制定本管理办法。
第二条
第三条
第四条
(一)
目。
(二)生产业务系统:指我行从事金融服务的应用网络系统,包括综合业务系统、国依据:本管理办法根据《xx银行信息安全管理策略》制订。范围:本管理办法适用于我行信息系统变更和发布管理。定义软件产品:泛指信息技术开发的生产业务系统和管理信息系统等应用软件项际业务系统、支付系统等银行对外营业的各种核心业务系统。
(三)管理信息系统:指我行信息管理的计算机网络系统,具体指oa办公系统、信贷管理、报表系统等用来进行内部管理的应用软件系统。
(四)
第五条
(五)遵循原则业务部门:指我行总部相关业务部门。监督制约原则:针对信息系统变更和发布管理工作中各个环节,建立相应的监督检查机制。
信息系统变更管理制度全文共13页,当前为第5页。(六)计划性原则:信息系统发布应纳入每年计算机应用计划,确保全行计算机系统资源、应用环境、维护力量、操作技能能满足系统安全、可靠运行的要求。
(七)
(八)可行性原则:具有普遍适用性和可操作性。风险控制原则:
若为新项目或新业务功能变更和发布,需进行以下风险分析:
1.备份机建设情况;
2.应用系统投产后的集中监控方案;
3.生产数据备份方案;
4.程序及系统备份方案;
5.数据库建库/建表/建索引方式等;
6.对其他系统的影响。
第二章组织与管理
第六条
(一)职责划分需求部门:
1.提出需求,并确认《用户需求说明书》;
2.用户测试阶段确认用户测试计划、记录用户测试问题、确认用户测试报告;
3.接受用户培训并提出反馈。
(二)科技信息部安全科:
信息系统变更管理制度全文共13页,当前为第6页。1.在需求阶段审阅和提出it风险控制、it合规和it稽核方面的要求,在项目开发阶段
对有关it风险控制、it合规和it稽核方面的测试结果进行审阅;
2.在项目实施后审阅阶段对有关it风险控制、it合规和it稽核要求的实施效果进行审
阅。
(三)科技信息部运行维护中心:
1.负责受理所有变更和发布需求,会同it其他相关部门(it软件开发中心、安全科
等)对变更和发布需求进行评估,并将评估意见向it部门领导、业务部门领导汇
报沟通,获取所需的授权;
2.在详细设计阶段审阅和提出网络、硬件、操作系统和数据库等方面的配置和容量
要求;
3.在设计与编程阶段提供网络、硬件、操作系统和数据库的参数配置;
4.在测试阶段配合项目组设立网络、硬件、操作系统和数据库环境;
5.配合项目组对系统进行联合测试,把信息系统版本软件、相关配置文件、标准数
信息系统变更管理制度全文共13页,当前为第7页。据和相关文档提供给测试评估中心;
6.将信息系统发布到使用部门,系统上线时会同项目组搭建生产系统并进行程序移
植,组织定期对变更和发布效果进行分析和总结。
7.接收管理和备份软件开发中心提供的源程序、相关标准数据、配置文件、相关文
档;
(四)科技信息部软件开发中心:
1.负责设计、编程、纠错和开发质量控制,编制《系统设计规格书》;
2.落实项目管理制度和业务操作手册的编制工作,参加制定上线方案制定,编制《上
线实施计划》;
3.负责系统切换上线的技术支持工作;
4.负责项目验收资料整理汇总,配合项目验收工作。
(五)科技信息部测试评估中心:
1.负责对需要测试评估的软件进行分析测试;
2.负责提交测试分析报告。
第三章信息系统变更
第七条信息系统变更,指由于新增信息系统功能、系统逻辑改变、系统错误修正、系统补丁安装及版本更新、系统配置修改及业务参数修改等原因,而对已投产系统进行局部信息系统变更管理制度全文共13页,当前为第8页。改变的一切活动。已投产系统变更需求主要来源于以下几种情况:
(一)由于业务快速发展,业务部门对现有已投产系统的功能或设置进行变更或通过新增功能来满足需求;
(二)用户在使用过程中发生的一些操作错误,或技术人员、监控管理软件自动发现的故障或事件,需要通过安装程序补丁或修改配置等操作进行修改;
(三)厂商定期发布的系统补丁,涉及系统的功能、性能、安全漏洞,需要在已投产系统中进行安装;
(四)由于系统容量扩充或与已投产系统存在数据交换或数据共享的其他已投产系统发生变化后引发的已投产系统变更。
第八条信息系统变更的提出,必须由申请部门(用户部门或it部门)填写《已投产系统变更流程单》(附件1)第一部分,申请信息。在申请信息填写阶段的主要工作内容包括:
(一)申请人需选择变更类型;
(二)描述变更内容和目的;
(三)是否存在其他措施满足变更需求;
(四)如不实施变更可能对客户、合规、外部利益相关方、内部管理和操作、安全控制、系统可用性和数据准确性的影响;
信息系统变更管理制度全文共13页,当前为第9页。(五)选择变更的急迫性。
第九条申请部门主管审批签字后提交it运行(信息系统变更管理制度)维护中心进行处理。
第十条it运行维护中心收到变更申请后,和变更申请部门充分沟通,理解变更需求的合理性,审阅变更的影响和急迫性,并会同it其他相关部门(it软件开发中心、安全科等)对可行的变更实施方案和变更对已投产系统的影响做出评估,最终形成建议的变更日期,填写至《已投产系统变更流程单》第二部分,变更需求评估信息,交it运行维护中心负责人进行审批。
第十一条it运行维护中心组织变更需求评估时,应充分考虑系统是否已存在满足变更需求的功能或设置;是否存在其他操作手段,能达到同样的变更需求效果。
第十二条it运行维护中心组织变更需求评估时,了解实施变更:
(一)是否需要进行it开发,以及it开发的工时;
(二)是否需要进行操作系统、数据库系统、中间件、硬件和网络的变更;
(三)是否需要进行后台数据变更;
(四)是否存在信息安全控制的考虑因素;
(五)结合it部门现有的it资源,统筹安排变更实施时间表;
信息系统变更管理制度全文共13页,当前为第10页。(六)实施相关变更时,可能导致的业务中断或客户服务水平下降。
第十三条综合对变更需求合理性的评估和变更实施影响的评估,it运行维护中心在《已投产系统变更流程单》的第二部分提出变更的建议日期,并进行资源协调。在it运行维护中心负责人进行审批后,通知相关部门:
(一)如不建议实施变更,则向变更申请部门说明理由;
(二)如建议实施变更,则告知建议变更的时间及对客户服务和内部操作的影响,要求变更申请部门和相关部门进行准备;
(三)如变更规模超过《xx银行it项目管理指引》规定的项目受理标准,则依据该指引有关规定执行。
第十四条对涉及软件开发的需求变更,参照《xx银行it开发方法指引》的要求执行。
第十五条对不涉及软件开发的需求变更,it运行维护中心根据需要,提交it测试评估中心相关人员负责制定变更的测试步骤,落实测试人员在测试环境中对变更进行测试,测试人员对测试结果进行记录并签字确认。
第十六条信息安全人员对变更进行上线前审阅,确保系统变更过程中的系统安全。信息安全人员完成上线前审阅后,it运行维护中心进行上线处理。信息安全人员根据变更的风险程度,进行上线后审阅,确保达到变更目标。
信息系统变更管理制度全文共13页,当前为第11页。第十七条为控制已投产系统的变更对客户服务和业务操作带来的影响,确保生产环境的完整性和可靠性,it部门应制定一系列控制it变更的策略和制度,严格控制变更的规模、涉及面及信息安全风险。包括:
(一)it运行维护中心负责人每周对集中的变更工作计划进行审阅,确保充分有效的it技术资源或系统供应商/开发商技术资源,保证变更的有序进行;
(二)除非是需要立即实施的特急变更,it运行维护中心应选择非业务繁忙时间,如凌晨、周末或公众假期进行变更上线;
(三)it运行维护中心进行周密计划,包括制定意外应急措施;
(四)分离已投产系统与开发或测试系统的管理职责;
(五)保证已投产系统和开发或者测试系统相分离,禁止开发人员在未经授权的情况下进入已投产系统;
(六)只有在得到管理层批准执行紧急修复任务时,开发人员才能访问已投产系统,所有的紧急修复活动都应立即进行记录和审核;
(七)开发人员对已投产系统进行变更必须经过严格的审批和控制;开发人员访问已投产系统时必须由it运行维护中心系统管理员对其访问进行监督和记录,并在访问结束后系统管理员及时禁用或删除开发人员在已投产系统中使信息系统变更管理制度全文共13页,当前为第12页。用的账号;
篇三:信息系统变更、发布、配置管理制度
信息系统变更、发布、配置管理制度
第一条为规范信息系统变更、发布、配置与维护管理,提高软件管理水平,优
化软件变更与维护管理流程,特制定本制度。
第二条信息系统变更、发布、配置工作可分为下面三类类型:功能完善维护、
系统缺陷修改、统计报表生成。功能完善维护指根据业务部门的需求,对信息系统进行的功能完善性或适应性维护;系统缺陷修改指对一些系统功能或使用上的问题所进行的修复,这些问题是由于系统设计和实现上的缺陷而引发的;统计报表生成指为了满足业务部门统计报表数据生成的需要,而进行的不包含在应用系统功能之内的数据处理工作。
第三条信息系统变更、发布、配置工作以任务形式由需求方(一般为业务部门)
和维护方(计算机中心和软件厂商)协作完成。信息系统变更、发布、配置过程类似软件开发、发布、配置,大致可分为四个阶段:任务提交和接受、任务实现、任务验收和程序下发上线。
第四条需求部门提出系统需求,并将需求整理成《信息系统变更申请表》(附件
信息系统变更管理制度全文共13页,当前为第13页。一),
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年网络营销能力测试试卷及答案
- 2025年数字媒体与设计考试试卷及答案
- 2025年全球化与区域经济一体化试题及答案
- 2025年计算机科学知识考试试卷及答案
- 2025年电子工程与通信技术能力考核试题及答案
- 2025年儿童心理发展考试试题及答案
- 2025年公共关系学专业考试题及答案
- 一本珍贵的书400字9篇
- 写人作文勤劳的交警叔叔250字9篇
- 构建应用型人才培养模式的策略及实施路径
- 江苏省苏州市(2024年-2025年小学五年级语文)统编版期末考试(下学期)试卷及答案
- 手术室护士长年终述职
- 中华传统文化进中小学课程教材指南
- 2024年度城市供水管道维修服务合同
- 消防工程常用设施三维图解
- 2020年《知识产权法》模拟考试1000题(含标准答案)
- 钢丝网骨架塑料管的质量控制方案
- 青春自护-远离不良诱惑主题班会
- GB/T 15822.1-2024无损检测磁粉检测第1部分:总则
- 医疗卫生机构重大事故隐患判定标准
- 女装课程设计
评论
0/150
提交评论