卷煙廠計算機系統管理辦法.doc
下載文檔
上傳人:地**
編號:1278268
2024-12-16
17頁
138.27KB
該文檔所屬資源包:
卷煙廠員工培訓考勤薪酬生產安全合同管理制度方案資料
1、龍 巖 卷 煙 廠 企 業 標 準QJ/JS0001-2003(A版)計算機系統管理辦法歸口部門起草人審核人批準人xx煙廠2003-09-01發布 2003-09-01實施 xx煙 廠 企 業 標 準計算機系統管理辦法 QJ/JS0001-2003A/02003/09/011范圍 本標準規定了全廠計算機系統的安全管理、機房管理、軟件系統管理、設備管理、數據管理、國際互聯網管理、考核等管理方法,本標準適用于全廠的計算機系統管理。2術語與定義計算機信息系統指由計算機及其相關的配套軟件、設備、設施(含網絡),按照一定的應用目標和規則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統。計算機信息系2、統安全保護包括保障計算機及其相關配套設備、設施(含網絡)的安全,運行環境的安全,保障信息的安全,以及保障計算機功能的正常發揮,以維護計算機信息系統的安全運行。計算機安全管理包括安全防范設施和安全保障機制,以有效降低系統風險和操作風險,預防不法分子利用計算機系統作案。技術資料指與信息系統有關的技術文件、圖表、程序與數據,包括信息系統建設規劃、網絡設計方案、軟件設計方案、安全設計方案、源代碼、系統配置參數、技術數據及相關技術資料。軟件資料包括操作系統軟件、開發工具軟件、數據庫軟件、機器設備的驅動程序、各類應用軟件等。計算機機房范圍包括中心主機房、備份間、測試間、網絡間、電源間和衛星機房等。計算機設3、備指微機、服務器、小型機、打印機、網絡設備及其他相關計算機外設等。3職責計算機中心1負責全廠計算機信息系統規劃、建設、管理;負責全廠計算機信息系統建設的總體規劃并組織實施;標準、接口、協議的規范選用制定;進行技術開發及技術和質量把關。2負責指導、監督、協調全廠計算機安全工作,并對部門提供技術支持,負責對需要入網的新購計算機實施聯網,并完成聯網計算機的參數設置和環境配置。各科室車間負責制定內部計算機使用規定和辦法,計算機使用和設備的維護保養由專人負責。4控制要求4.1安全管理工作方針與原則1指導方針是“預防為主,安全第一,依法辦事,綜合治理”,“預防為主”是計算機系統安全工作的基本方針;2主要任4、務是:制定計算機安全管理制度,廣泛開展計算機安全教育,定期或不定期進行計算機系統安全檢查,保證計算機系統安全運行;3計算機安全管理部門應接受國家信息安全管理部門的指導監督;4計算機系統安全工作實行統一規劃,分級管理。 QJ/JS0001-2003 A/02003/09/01系統安全要求1任何人不得擅自變更聯網計算機的系統配置、硬件配置參數設置、網絡線路和其他網絡部件的狀況,如設備維修、場地施工、辦公室變動以及其它原因需要移動、拆卸聯網計算機及各種網絡部件,應及時通知計算機中心,采取相應措施后方可進行;2嚴禁使用不符合安全要求的各類電氣設備,大功率電氣設備不能使用由UPS供電的電源線路,以防止火5、災事故和燒壞用電設備事故的發生;3計算機中心硬件及網絡人員,負責監督全廠計算機系統的安全運行情況;4重要業務系統具有安全恢復機制和應急措施;5重要業務系統的日常運行信息、數據必須建立詳細備份系統,并對備份介質按國家有關安全管理規定保管;6各聯網計算機操作人員應按照各自系統的使用說明在授權范圍內規范操作、合理使用網絡資源和個人資源。嚴禁擅自利用別人的密碼登錄操作,嚴禁通過其他手段直接登錄到服務器上進行操作;7重要崗位的計算機應用系統必須分級設立口令與操作密碼;8系統管理人員和軟件開發人員,必須與應用系統操作分離;9操作人員上機操作,必須以自己的用戶名、口令進入系統,嚴格保管好各自的用戶名、口令,6、并不定期更換口令。不得向非本系統操作人員提供各自或他人的用戶名、口令及數據信息。病毒防范1計算機中心應認真做好負責計算機病毒防范工作。每臺計算機上必須加載防病毒軟件,應定期進行病毒檢測,發現病毒立即通知計算機中心,并清除病毒;2應采用國家許可的正版防病毒軟件并及時更新軟件版本;3新系統安裝前應進行病毒例行檢測;4經遠程通信傳遞的程序或數據,必須經過計算機中心檢測,確認無病毒后,方可使用;5外來計算機必須經過計算機中心檢測,確認無病毒后,方可入網操作;6不得使用與業務無關的外來軟盤、光盤等外來軟件、對確需進入計算機的所有軟件資源,必須先經計算機中心檢測,確認無病毒后, 方可上機使用,嚴禁使用盜版7、軟件;7嚴禁將計算機作為娛樂工具進行游戲活動,以免影響工作、影響計算機的使用壽命和帶來計算機病毒。技術資料及科技書籍管理1涉密技術文檔資料的保管、使用、外借等嚴格按保密法及上級保密委的文件和要求進行;2存放技術文檔資料場所必須是安全場所,為使技術檔案得以安全保管,必須確定專人負責管理,切實遵守保密制度,做好技術檔案的管理工作;QJ/JS0001-2003 A/02003/09/013對技術文檔資料要分類保管,內部技術文檔資料應設專人保管,普通技術文檔資料要妥善保管;4對通訊和網絡參數、主要計算機信息系統開發資料及其程序等主要技術文檔應確定密級,按規定嚴格保管;5系統平臺軟件、網管軟件、網絡參數8、文檔、殺毒軟件及相關文檔應由專人管理6各專門應用軟件及相關技術資料經管理人員造冊登記后,項目分管人員可以借閱,如需拷貝復制,需經計算機中心領導同意,方可復制;7軟件升級換版后,原版軟件應歸檔保存; 9對參與信息系統設計的外部人員,實行嚴格的登記管理制度;10科技書籍及技術資料實行借閱制度,借閱者應及時還借閱資料;借閱重要的文檔資料須經部門領導批準,技術文檔資料一般不對外借出;年終應對技術資料進行清查、管理、歸檔。計算機技術文檔資料及圖書資料由專人負責保管;11計算機技術人員應具有高度的安全和保密意識,嚴禁隨意亂扔電子文檔資料,帶有密級性質的軟盤、光盤和其他資料需處理時,應按有關規定執行;12任9、何人未經許可,不得擅自對外提供涉密文檔資料,若確需提供,則必須請示計算機中心領導及有關部門,必要時需報廠領導批準。4.2機房管理機房環境1機房的操作間與設備間應作分隔,應有良好的人機工作環境,保障工作人員的安全與健康;2機房宜安裝獨立空調設備;3機房應有防火、防潮、防塵、防盜、防磁、防鼠等設施;4機房應配置備用應急照明裝置和專用消防設備;5無關人員,未經許可,不得隨意進入機房;非機房工作人員未經許可不得擅自進入主機房;外來人員經許可,也必須在計算機中心工作人員的陪同下進入;6嚴禁帶易燃、易爆、強磁物品及其它與機房工作無關的物品進入機房;7機房內嚴禁用餐、吸煙、吐痰、亂扔雜物、會客,應保持環境整10、潔衛生,不許大聲喧嘩,保持機房安靜;中心主機房應定期打掃,以保持機房整潔衛生。操作管理1操作人員任何時候對設備作調整、維修、檢測、監控等操作,應及時填寫運行日志,對重大事件應特別注明;2對服務器的任何改動,必須填寫運行日志,嚴禁非工作人員操作服務器和使用個人專用計算機直接在服務器上進行拷貝、修改、刪除操作;3數據庫管理系統的口令必須由計算機中心專人掌管,并要求定期更換。禁止同一人掌管操作系統口令和數據庫管理系統口令;4非計算機技術人員未經許可不得擅自移動各類設備或隨意移動設備連線、電源連接板。QJ/JS0001-2003 A/02003/09/01機房管理人員工作要求1每天上班時檢查服務器、網11、絡設備及UPS的工作情況,確認網絡是否通暢;檢查安全保障設備,確保其處于正常工作狀態;檢查服務器上資源占用情況、及時清理碎片及一些無用的文件;做好重要數據的分類備份歸檔;2每天對系統進行安全分析,確保系統工作安全、性能穩定,發現問題及時解決;3隨時注意機房內溫濕度變化情況,保證機房環境符合相關技術規范要求;4應經常檢查操作員的權限,各崗位操作權限要嚴格按崗位職責設置;5機房有異常現象或設備故障應立即按規定進行相應的應急步驟處理,并向有關部門、人員報告,嚴禁盲目操作。4.3軟件系統管理總則開發維護人員與操作人員必須實行崗位分離,開發環境和現場必須與生產環境和現場隔離。軟件設計方案、數據結構、加密12、算法、源代碼等技術資料嚴禁流入生產現場、散失和外泄。LYMIS的軟件開發和改進(見流程圖)辦公自動化系統(OA)的使用1郵件的使用a)如果郵件是發給所有人的,一律在電子公告欄發布,不要在電子郵箱中傳送;b)如果郵件是發給部門的,應選擇相應的部門發放;c)如果郵件是發給個人的,應選擇相應的人員發放;d)屬于廠內正式文件,應在發文管理中發放,不得個人隨意發放;2文件發放:屬于公文類型的正式文件必須在發文管理進行,只能由綜合管理部人員根據發文范圍發放給相應的部門;不必發送給不相關部門,以確保文件的保密性;在郵箱中屬于公文類的郵件,查看后即可刪除,需查詢可在發文管理中的公文資料庫中進行;3電子公告:屬13、于向全廠發布企業動態、重要事件等(沒有形成正式文件的內容)只在電子公告欄公布,不得使用郵件的形式發送。發布電子公告須經部門領導審閱同意,以保持嚴肅性、真實性。電子公告欄的內容必須填寫截至日期,否則一個月自動清除,如要保存的,用戶應保存在自己的文檔中;4電子論壇:是一個全廠職工自由討論的輿論陣地,各抒己見,共同研討大家關心的問題,并通過網絡交流學習到新知識。但應注意內容、主題要符合企業發展和時代的要求,格調高雅,積極向上,禁止發布一些低級趣味的東西。QJ/JS0001-2003 A/02003/09/01軟件開發和改進流程圖:a)由使用部門提出成熟合理的、符合管理要求的開發和改進需求,按功能模塊14、填寫LYMIS開發與改進記錄表,送交計算機中心。編號方法為:-*-%,表示子系統名稱的拼音代碼,如財務子系統CW ,*表示年份,如2001年,%表示本子系統改進申請編號,如 01。b)由于新政策出臺或管理模式變動等需對應用軟件做出較大改動, 應提前通知計算機中心,并由有關部門會同計算機軟件開發人員確定軟件開發和改進方案,并填寫LYMIS開發與改進記錄表。軟件開發與改進申請a) 計算機中心軟件人員對部門的需求申請提出意見,確定方案和完成時間,報計算機中心領導批準。b)對部門提出的不成熟的改進和開發需求, 計算機中心說明原因后可不受理。開始申請審批a) 軟件開發與改進由計算機中心軟件開發人員完成。15、b)各部門應積極配合計算機中心軟件開發人員完成軟件開發任務。c)軟件開發人員應深入調查研究,優化軟件設計,在確定的時間內完成開發工作。軟件開發與改進1各個功能模塊開發與改進完成后,由使用部門試運行,如未達到要求,則由計算機軟件開發人員繼續完善,直至達到要求為止。2應用軟件通過測試后,由計算機中心領導在LYMIS開發與改進記錄表上簽名批準運行。軟件測試為防止意外,保證應用軟件破壞后能迅速恢復,應做好應用軟件備份工作,并填寫軟件備份記錄表。編號方法為: -%, 表示年份,如2001,,%表示本子系統該年份的第幾次備份,如01等,軟件備份一般為每個季度集中一次。2應用軟件通過測試后,由計算機中心領導16、在LYMIS開發與改進記錄表上簽名批準運行。 軟件備份結束 QJ/JS0001-2003 A/02003/09/014.4計算機設備管理臺帳管理1計算機中心對所有設備按我廠固定資產管理制度執行,嚴格做到帳、物相符;2編碼形式:編碼由數字組成,共12位(含分隔符),編碼是唯一的。形式為:-, 第1位 第5位 第9位 第10位(不含分隔符) 示例:00201-0-0001表示管理用的主頻為XXX的第1臺微機;3編碼規定:其中第1位(以下第X位均不含分隔符)代表設備大類,第2、3位代表設備小類,第4、5位代表在第1-3位相同的設備中的第三層設備。第6位代表用途,0代表管理類,1代表生產類。第7-1017、位代表在第1,6相同情況下的設備序號,從0001開始;4標簽打印形式:標簽打印分兩行,第一行為編碼,第二行為型號、配置;5其它:a) 以后如有新增設備類時,應及時進行補充大、小類,以滿足需要;b) 用于計算機內(臺式機、筆記本)的標識為(軟件人員用):JSJ(管理類)+設備序號(4位),如JSJ0001,SCY(生產類)+設備序號(4位),如SCY0001由計算機自動產生,小型機、服務器內的標識由系統管理員指定。設備申購及驗收1各部門需新購置計算機及其他相關設備時,必須先填寫配置計算機及有關外設申請表,由部門負責人簽署意見、分管領導審批后送計算機中心,計算機中心提出處理意見,方可實施購置;2關18、系到行業、企業信息化建設大局的系統、網絡設備、軟件等采購,應由申購部門提出采購預算,經計算機中心、審計科、財務科、紀檢會等審核后,報廠領導批準同意后,統一由計算機中心購置;3設備到貨后由計算機中心硬件人員開箱驗收,應先核對裝箱清單是否與物品相符,查看計算機及外設的出廠編號與保修卡的編碼是否相符,設備是否正常運轉,如不符或有故障,則由硬件人員負責處理,若符合則由硬件人員或錄入管理員收好保修卡,錄入管理員登記,貼好固定資產標簽,并建立相應的臺賬。設備領用及調配1由計算機中心硬件人員開具調配單,軟件人員根據計算機及外設調配單進行處理,無調撥單不得處理;2軟件人員根據需要進行系統及應用程序(必須的)的19、安裝,再根據計算機及外設調配單通知使用部門領用并辦理相關領用手續;3計算機及外設所要進行更新或更換時,軟件人員應要求原使用部門用戶應先去掉口令,刪除電腦中的文檔,并做好機器的清潔工作。然后才能搬回進行調配,由硬件人員或錄入管理員更換標簽,軟件人員負責系統及應用程序(必須的)的安裝,再根據調撥單通知使用部門領用;4廠內調動的人員,其使用的計算機及其外設隨其搬遷到新部門。QJ/JS0001-2003 A/02003/09/01設備回收及報廢1因工作調動或退休等離開企業的人員,部門對其使用的設備報計算機中心,由計算機中心統一進行調劑,各部門不得自行處理;2由于計算機及外設需要更新、更換或其他原因需要20、收回的,軟件人員應要求原使用部門用戶回收前應去掉口令,刪除電腦中的文檔 ,并做好機器的清潔工作,硬件人員根據調配單查驗正確后,將計算機或外設收回放在倉庫;3設備申請報廢時,由計算機中心根據設備使用年限及實際狀況提出報廢意見,審計科、紀檢會、財務科核對、備案,報廠部批準同意后,經省公司批準,并辦理固定資產手續后,方可報廢。設備使用及維護保養1計算機中心每月對計算機設備及外設進行巡查,及時填寫固定資產巡查表,每年年終對計算機及相關設備進行一次實物查對盤點,并及時將核查情況與財務部門核對;2計算機及其他相關設備實行專人領用、保管和保養,使用人要認真負責地做好設備的日常維護和清潔工作,以保證設備完好;21、3操作員操作完畢應及時退出應用系統,操作人員下班時,應關閉各自使用的計算機、UPS、打印機等設備的電源;4 各部門在使用過程中如遇計算機故障,在操作人員不能自行解決的情況下,應及時與計算機中心取得聯系,一般故障,計算機中心負責及時修復,如遇故障情況比較復雜或一時不能修復的由計算機中心負責聯系相關維修公司,派專人給予盡快修復,嚴禁操作人員擅自拆機修理;5 未經計算機中心許可,任何人不得擅自開拆設備或調換設備,因使用不當或自行拆卸等人為造成設備損壞的,要追究有關人員責任,并作出相應的賠償;6因使用保管不當,造成設備遺失的,由本人寫出書面報告,部門領導簽字確認,交計算機中心辦理遺失手續,并追究相應的22、責任。備件領用使用部門的正常耗品領用,須在錄入管理員處登記,如遇到特殊的備件申報時,由硬件人員申報。4.5數據管理數據管理目的1 計算機信息系統應當防止信息被非法增加、刪除、修改、復制。要求存檔的資料、報表應按規定定期輸出,妥善保存;2 計算機中心設置數據庫管理員崗位,非數據庫管理員不得擁有數據庫管理員操作口令。數據備份1 日常備份為每天一次;2 每周一的備份由計算機中心保存,保存期為永久;3 備份的數據必須由數據庫管理員負責保管,并且要求備份的數據應當放置在指定的備份間或指定的場所內保存好;4 在備份媒體上(磁帶、光盤或其他信息載體)應標明所備份的數據內容及時間;QJ/JS0001-200323、 A/02003/09/015 備份數據不得更改;6備份數據保管地點應有防火、防熱、防潮、防塵、防磁、防盜設施。數據的刪除1 由于存儲容量限制以及影響運行速度等原因,在一定階段需要對存放時間較長、基本不用的數據進行刪除;2 刪除數據應由使用部門根據實際應用需要,填寫數據刪除登記表,報送計算機中心,經審核后,由計算機中心進行刪除。數據保密1 數據不得泄露,禁止外借;2 數據應僅用于明確規定的目的,未經批準不得它用;3 保密數據不得以明碼形式存儲和傳輸;4確定數據使用人員的存取權限、存取方式和審批手續;5應對系統數據實施嚴格的安全與保密管理,實行專人管理,防止系統數據的非法生成、變更、泄漏、丟失與24、破壞。系統數據主要包括數據字典、權限設置、存貯分配、網絡地址、硬件配置及其它系統配置參數。4.6國際互聯網管理上網申請1計算機或計算機信息網絡,需要接入國際互聯網絡的應當征得分管廠領導同意并報計算機中心備案,方可辦理登記手續(生產用計算機及車間操作終端嚴禁登陸互聯網)。同時要加強對本部門及其用戶的管理,做好網絡信息安全工作。上網要求1任何部門和個人,不得利用國際互聯網從事危害國家安全、泄露國家秘密,不得侵犯國家的、社會的集體的利益和公民的合法權益,不得制作、查閱、復制和傳播妨礙社會治安的信息和淫穢色情等信息,不得從事違法犯罪活動;2用戶應當服從計算機中心的管理,遵守用戶守則;不得擅自進入未經許25、可的計算機系統,篡改他人信息;不得在網絡上散發惡意信息,冒用他人名義發出信息,侵犯他人隱私;不得制造、傳播計算機病毒及從事其它侵犯網絡和他人合法權益的活動;3加強對使用公用帳號注冊者的管理,建立帳號使用登記制度,用戶帳號不得轉借、轉讓;4未經許可,不得將企業有關信息、數據和客戶資料在互聯網上對外發布。4.7考核計算機管理實行領導責任制,列入考核內容,企業將定期組織人員對各項制度落實情況進行巡查,對出現違反計算機管理制度者給予考核。對出現以下嚴重情況將報廠部處理。a)違反互聯網管理規定,危害網絡安全的;b)未按要求進行檢測,造成病毒傳播的;c)擅自進入系統,對系統軟件、配置或應用軟件進行修改、刪26、除,造成系統不能正常運轉,造成硬件損壞、系統崩潰的;d)未按安全規范要求進行操作,造成重大事故或經濟損失的。QJ/JS0001-2003 A/02003/09/015記錄記錄編號記錄名稱保存期保存部門傳遞部門RJ/JS0001-1LYMIS開發與改進記錄3年計算機中心各部門RJ/JS0001-2軟件備份記錄3年計算機中心計算機中心RJ/JS0001-3數據刪除登記表永久計算機中心各部門RJ/JS0001-4配置計算機及有關外設申請表2年計算機中心各部門RJ/JS0001-5固定資產巡查表1年計算機中心計算機中心RJ/JS0001-6計算機及有關外設調配單1年計算機中心計算機中心文件歸口部門:計27、算機中心 文件起草人:審核人: 批準人: LYMIS開發與改進記錄 RJ/JS00011 編號:部門申請人部門領導提出時間 請求完成時間按模塊填寫開發與改進內容模塊名稱開發與改進批準開發與改進 人員意見簽名: 日期:計算機中心 領導 意見簽名:日期:運行的批準測試人員簽名: 日期:批準人員簽名: 日期:用戶使用評價 簽字: 日期: 軟件備份記錄 RJ/JS00012 編號:源 文 件目 標 文 件子系統名稱機器代碼目錄名稱文件類型機器代碼目錄名稱 記錄人: 數據刪除登記表 RJ/JS0001-3 編號:刪 除 內 容申請部門申請人刪除時間刪除人配置計算機及有關外設申請表 RJ/JS0001-4部門申請人部門領導提出時間請求配備時間申請理由及安裝位置 部門蓋章:分管廠領導意見 時間:計算機中心分管領導意見 時間:備注 固 定 資 產 巡 查 表 RJ/JS0001-5 年 月部門使用情況巡查人員維修情況匯總使用情況匯總 計算機及有關外設調配單 RJ/JS00016 年 月 日設備名稱型號配置出廠編號移動日期標簽號計算機內標識號使用部門使用人現使用擬使用備注設備名稱型號配置出廠編號移動日期標簽號計算機內標識號使用部門使用人現使用擬使用備注設備名稱型號配置出廠編號移動日期標簽號計算機內標識號使用部門使用人現使用擬使用備注