it规章制度.docx
- 文档编号:27942502
- 上传时间:2023-07-06
- 格式:DOCX
- 页数:18
- 大小:27.56KB
it规章制度.docx
《it规章制度.docx》由会员分享,可在线阅读,更多相关《it规章制度.docx(18页珍藏版)》请在冰豆网上搜索。
it规章制度
it规章制度
【篇一:
通用it管理规章制度】
通用it管理规章制度
为了规范集团it(信息技术)各项工作,提高it系统的可靠性,提高it总体服务水平,并使得相关工作具有持续改善性及相互协作性,特制定统一的it规范及标准,包括建立统一的设备管理规范,统一的it网络及安全标准,统一的系统管理及维护流程等。
集团it部在与各公司讨论的基础上,结合各公司的情况,统一制定了以下集团it管理规章制度,请各公司参照执行。
由于集团各公司实际情况较复杂,我们本次编写的规章制度覆盖面有限,存在不当之处请各公司指正,我们将随着集团it系统不断发展,进一步修改完善集团it的各项制度。
一、集团电脑设备管理规范
1、设备管理工作范围
集团相关电脑等it设备均为集团资产。
所有设备的维护、管理及设备规格的审核由各公司it部相关人员负责.各公司it部门需设立it管理员,负责电脑等it设备的管理工作。
对于本公司的所有电脑等it设备必须列管(分类编号),并由财物部门提供固定资产编号,在显著位置粘贴固定资产编号标签。
如有人员因为在集团内部调动工作,应首先归还原公司的所有it资产后再向新公司申请。
2、设备采购规格
为了保障集团各项系统在硬件平台上的正常运行,便于统一设备维护工作,降低总体费用。
集团内部应统一设备使用规格。
各公司采购相关设备需经集团it部统一审核。
3、非公司资产电脑管理办法
原则上非公司电脑等it设备不得接入公司网络
a.公司员工之个人私有电脑(非公司资产)如有特殊原因,必须经使用部门提出申请,由公司最高主管(如公司总经理,主管副总)同意后,由it部门工程师检查系统安全性后并统一安装集团防毒和补丁升级等系统安全程序方可加入公司网络。
该电脑由it统一编号记录在案,以便适时检查更新系统安全程序。
b、集团内其他友厂员工因公出差需加入当地网络,需经相关接待部门人员确认,并由it部工程师检查系统安全性后,加入当地网络。
c、外来供应商的电脑不能擅自加入公司的内部网络。
如有特殊需求需要使用internet等,必须由相关接洽部门最高主管确认后,才可接入与公司内网关键数据隔离的独立网段。
在硬件条件允许的情况下,集团it部将逐步在各公司实施802.1x安全认证,采用技术手段防止外来设备未经允许的接入情况发生。
同时要求各公司新购网络设备符合802.1x的标准。
在各公司实施802.1x条件未成熟的情况下,可先使用电脑mac地址绑定等相关技术手段,防止外来电脑随意接入。
4、软件许可证的管理
a、集团所有电脑安装的软件必须为正版软件。
b、集团常用标准软件(微软的各类软件等)许可证之采购由集团it部根据各地的需求申请统一进行。
非标准软件许可证之采购由各公司提出申请,经集团it部审核后由当地自行采购。
如集团公司正式成立,集团内各公司应统一使用集团名称采购相关许可授权,以便于集团内各公司灵活调配。
c、各公司由专人负责本公司许可证的管理,统计本公司许可证数量和使用情况。
定期将信息汇至集团it部。
暂时不使用的许可证可提交集团it部,由it部协调分配,防止许可证的闲置。
如发现
用户非法使用XX的软件,需予以删除,如用户因工作原因确实需要使用该软件,请立即与集团it部进行联系,集团it部将协调集团资源,在一周内提出解决建议。
5、设备损坏与赔偿
用户领用电脑等it设备后,需对所领用的设备资产负责。
平时要爱护设备并严格按公司要求合理使用,尽量延长设备使用寿命。
若用户使用的设备发生人为损坏、设备遗失等,需要按以下流程执行赔偿:
a、设备遗失
由当地公安部门或人事部出具设备遗失证明后,经用户部门主管确认,由财务部按遗失当日为止,按照设备折旧年限计算残值,由用户本人作价赔偿。
b.设备损坏
用户正常使用的情况下发生设备损坏,且产生维修费用,由公司承担。
如因蓄意或不正规使用造成损坏,所有费用均应由用户本人承担。
6、设备报废
由各公司it管理员根据设备使用现状和使用年限提出报废申请,根据相应的核决权限,提交各公司财务部门和总经理核准后,由相关部门办理资产注销手续。
设备出现以下情况可以申请报废:
a、设备超过保修期,且维修费用超过其残值的50%。
b、维修后半年内超过两次以上维修的,且单次维修费用超过其残值20%的。
c、因配件停产原因,无法维修,且无法用其他配件取代。
d、因特别作业需求此设备已无法满足该作业,且此设备无法升级又不能满足任何其他作业所需的。
e、使用超过五年以上的,且无法满足当前作业需求。
二、集团电脑用户使用规范
1、公司电脑的使用权限分类
为了提高系统的安全性和稳定性,保证集团内部业务的畅通运作。
集团对电脑及it资源的使用有一定的限制。
对属公司资产之电脑使用权限作以下分类:
a、权限严格管制类
为了保障系统安全,公司对一般用户的电脑权限将进行严格管控,在此权限下,用户无法自行安装任何软件或修改任何系统配置,仅能使用与工作相关之应用程序。
b、非权限严格管制类
部分用户因工作特殊需要,需提升本机权限,以便可以自行进行软件安装等操作,由本人提出申请,经部门主管同意,并经各公司总经理核准后,可适当放宽用户对本机的权限。
建议用于工作的私人笔记本电脑可以归入该类管理。
2、用户电脑使用规范
a、用户必须在遵守国家法律,遵守集团规章制度的前提下使用各公司it部门提供的各项信息系统,并对自己的所有行为承担法律责任。
b、公司所有电脑等it设备仅用于与工作相关的应用。
仅有权访问经过授权的相应系统。
不得用于与工作无关的各项使用。
c、为了保证集团网络安全,所有要访问公司或集团网络资源的电脑,必须使用自己的域用户帐户登陆集团网络域,以便进行补丁及病毒库升级等工作。
每个登录名必须设置口令、并定期修改。
用户口令至少每半年修改一次,密码长度必须6位以上,必须与前1次密码不同。
it部将利用技术手段逐步对所有系统的密码强制实行以上策略。
e、用户使用internet时,在工作时间内不得下载与工作无关的资料,如有上述情况发生,it将立即停止其网络访问的权限,并知会相关部门主管。
f、集团提供的邮件系统。
用户需合理使用,不得利用邮件系统传送与工作无关的内容,同时控制邮件大小,原则上单个邮件的大小限制在10m以内。
g、集团所有的信息资料包括用户本机的工作文档都属于公司所有,所有用户必须按照公司现有的安全和保密政策来保护以上资料,未经允许任何人不得私自复制、传播任何机密资料。
h、用户需对个人电脑上所存储的文件负责。
个人电脑中的公司重要文件及资料,平日必需存入公司/集团之资料库或文件系统,以保护公司资料之完整性及安全性。
以预防个人操作不慎及遭病毒破坏、或离职人员恶意破坏等导致资料遗失或泄密所造成公司重大损失。
笔记本电脑用户需特别加强设备的物理保护,防止因电脑失窃造成数据损失。
i、公司如果发现员工利用网络恶意散布病毒,群发垃圾邮件、窃取公司重要文件等危害公司信息安全、损害公司利益的行为将提交人事行政部,按相关规定处罚。
三、集团网络标准规范
1、集团网络管理体系
集团网络骨干架构的规划由集团it部统一进行,各公司it相关人员必须根据集团it部制定的网络标准架构进行网络的配置和建设。
所有网络设备均由所属单位的网络管理人员操作,其他人员不得随意进行操作,或更改设备的物理联接方式。
2、集团网络拓扑结构
a、集团的网络将根据应用的重要性采用相应的分级结构,所有各公司的网络必须能够访问中心网络,以保障各项应用的正常运行。
b、集团ip地址规划
集团总部内部ip地址段为172.16.0.0/16,韩通船舶为172.17.0.0/16,新韩通船舶为172.18.0.0/16,文景为172.19.0.0/16,中冶为172.20.0.0/16,海洋水建为172.21.0.0/16。
各公司目前采用ip地址段不符合统一规划的,由集团it部与各公司it管理员逐步实施改进。
c、dhcp启用
为了方便集团内部出差员工的使用,各公司应在部分或全部办公区域对客户端用户启用dhcp。
以避免用户重新更改网络设置之麻烦。
并根据本规章之非公司资产电脑管理办法来协助外来用户访问相应资源。
d、vlan启用
为了提高系统安全性,防止网络风暴对系统的影响,各公司it管理员需根据本公司应用情况,在本地网络内划分vlan。
3、各公司internet接入架构
各公司需加强internet网络出入口管理,各公司的internet接入方案必须遵循以下原则,并经集团it部审批后方可实施。
在未采取安全措施的情况下,禁止内部网直接连接internet,必须有防火墙或代理服务器等才可连接外部网络。
如有专线与总部连接的公司可以通过dmz(隔离区)与集团总部相连,以保证内部网络的独立安全。
4、微软activedirectory目录架构
集团采用基于微软activedirectory(简称)作为集团的目录服务,集团各公司的ad根域需统一为集团域。
ad集中控制用户登录,身份验证以及目录对象的访问控制。
通过单点网络登录,管理员可以管理分散在网络各处的目录数据和组织单位,经过授权的网络用户可以访问网络任意位置的授权资源。
通过基于组策略的管理则简化网络管理,提高了对于复杂网络的管理简便性。
四、集团系统日常维护规范
1、日常维护工作范围
a、日常维护工作指对公司现有it基础系统的运行维护,以保障用户所使用的基本系统及上层应用正常运作的基础工作,是各项系统正常运行的前提。
各地it管理人员负责日常维护工作,做好系统日常维护记录。
it管理员每天必须检查以下各项系统之运行状态,如有异常需及时处理。
基于windowsserver的网络基础架构,包括ad服务器,dhcp,dns或其他internet代理系统。
各公司内部数据库及应用系统。
防病毒,补丁升级等安全支持系统。
所有it管理人员负责的主机、网络设备及设备运行环境的日常检查。
所有系统及数据的日常备份和系统故障恢复。
2、病毒日常防范工作
各公司it管理员必须保证公司内所有电脑都安装客户端防病毒软件,并保证病毒库及时得到更新。
集团根据各厂现有情况,建议用户端采用360的防毒解决方案(包括安全卫士和杀毒软件按)。
3、病毒应急处理流程
各地应建立病毒应急处理机制,管理人员发现当地病毒爆发时,应及时把已感染的电脑断网隔离,防止扩散到其他网段和电脑,并把相关病毒信息及时告知集团it部,便于集团it部和其他公司协同制订紧急处理措施。
4、系统补丁更新工作
由于操作系统和应用程序软件存在一些安全漏洞,各公司必须及时安装补丁程序以消除这些安全隐患。
为了加强系统补丁管理,建议各公司利用360安全卫士的修复漏洞功能和软件管家—软件升级功能进行修复。
5、数据备份和恢复
各公司it管理员需根据各类资料的重要性,相应安排每天/每周/每月的备份计划。
要求it管理员能够及时恢复文件服务器及邮件等重要数据。
如关键应用服务器发生故障,要求it管理员在4小时内恢复系统的应用,并在8小时内恢复备份数据的使用。
五、集团it员工自律规范
1、集团信息系统中所有数据(包括用户本机数据)均属于公司所有。
所有it员工必须按照公司现有的安全和保密政策来保护以上数据。
发现任何违反本条例的行为立即提交人事行政部议处,并且公司保留追究相关责任的权利。
2、it人员因工作关系可能接触到部分公司重要数据,未经相关人员之允许,任何人不得擅自查阅、复制或传播相关内容。
严格禁止it人员恶意毁坏、篡改资料。
一经发现以上行为立即开除,并根据其后果追究相关法律责任。
3、it人员应以公司利益为重,加强安全意识教育学习,切实做好各项相关系统的日常安全检查,发现漏洞立即汇报,并制定相应解决方案。
4、用户之电脑数据备份等工作由用户自行负责,除非经过用户同意,原则上it维护人员不可接触用户电脑上的任何数据文件。
5、严格限制服务器上数据的存取控制权限,所有权限变更需经相关数据之拥有者(dataowner)部门主管书面确认后方可执行。
6、为确认操作人员的身份,以便跟踪操作记录。
所有系统管理员必须使用本人帐户登陆系统。
严格限制类似administrator、root等级管理员帐户的使用。
上述超级管理员帐户由it主管分配给1-2名经授权的it人员,只有在个人帐户无法解决问题的情况下才可使用。
每次使用超级管理员帐户时,需有明确记录,以利事后核查。
7、对于文件服务器,数据库等重要系统启动审核功能,记录任何系统权限的变更及关键数据的读取情况。
8、所有it系统日志属公司重要数据,未经it部门最高主管同意,不得向任何人提供查询。
如有公司相关部门要求查询,需以书面方式提交申请并由申请部门主管和it主管同意后记录在案,方可提供查询,如有业务部门需复制这些查询数据还需公司最高主管书面同意。
9、对于用户要求的密码初始化等涉及用户资料安全的操作,需有书面申请并在确认用户身份后执行。
严禁直接响应用户电话申请进行操作,以防非技术因素的身份欺骗现象的发生。
10、在用户电脑维护中,禁止it维护人员查阅、复制、修改和删除任何用户数据。
如因工作需要必须进行用户数据的复制备份等操作,必须经用户签字同意后,在用户监督配合下进行。
11、用户服务中,在完成用户初始化设置后,需首先指导用户修改初始密码后再让用户使用。
并指导用户使用基本安全手段保护重要数据(如文件服务器的使用、本机文件的存放,需归档备份的数据)。
【篇二:
it部管理制度】
电脑中心管理制度
1.上班人员值班严格按照排班制度进行,准时上班,未经许可,不得随意调换班次。
2.上班前做到签到,班次交接以及机房卫生。
3.禁止在机房内吸烟,未经许可,不得私自乱拉电源电线等。
4.未经许可,禁止无关人员进入机房做任何操作,经许可进入的人员要求做好相关的出入登记,以备查。
5.上班期间不得到与工作无关事情,做好工作记录。
6.日常机房必须要有一人值班,特殊情况下,值班人员不得不离开机房办事。
离开机房工作人员须携带对讲机,以便联系(一人值班时,须带上钥匙,关好机房),办完事后,立即返回机房。
7.未经许可,不得在服务器、接口机上进行任何操作。
8.每隔四小时,当班人员必须对服务器、接口机、弱电竖井间电源以及各系统终端进行巡查,确保各系统的正常运行。
9.上中班人员,下班之前必须确保前台收银、餐厅收银、公共区域和审计打印机的正常打印。
10.每周二上午,进行周工作总结,技术交流。
电脑中心质量管理及控制管理制度
1.电脑硬件及打印机配置
1)会所内所有电脑配置均由球会管理层统一安排,由电脑中心统一安装,任何其它人员不得擅自增减。
2)球会内所有电脑的移动均由电脑部人员执行,其它任何人员不得自行搬移。
2电脑软件设置
1)任何人,任何部门不得安装盗版或未经许可的软件。
2)任何部门安装新软件,均须经过部门经理同意,并向财务申请,由电脑部统一采购及安装。
3电脑及打印机的使用
1)任何人必须经过培训,方可使用电脑。
2)各部门自行安排人员负责电脑使用,并需指定专人负责,发现问题及时与电脑中心联系,个人不得擅自修理。
3)违反上述规定造成的后果,将由电脑使用者负全责。
4电脑设备维护
所有电脑设备的维护均由电脑中心协同使用部门完成。
电脑中心工作项目、规程与标准
1、考勤纪律
1)每天准时按排班表打卡上班,到岗位要做二次考勤签到;
2)电脑机房保证有人值班,外出无人时,锁好机房,带好对讲机;2、机房卫生
1)每天上晚班人员做完卫生后方可下班,要求机房内物品摆放整齐,木柜、机架不留浮尘,瓷砖地面干净整洁;
2)上班人员要保持机房卫生良好,不得在机房吸烟、吃东西、乱拉电线网络线等;
3、值班事项
1)上早班人员到岗后先检查服务器、各接口机是否运行正常,并做好记录;
2)每隔四小时,值班人员检查服务器、各接口机、各竖井间交换机以及各系统终端是否正常,并做好记录;
3)值班期间,其他部门要求做一些系统设置的,必须要有其部门经理签字文件为凭证。
并做好记录说明;
4)远古系统数据备份于每天02:
15自动进行,当天早班人员需要做系统数据的异地备份工作,当天中班人员检查备份是否已异地存储,;oa办公系统每天晚上23:
00做系统备份;
5)每月月底夜审后重新启动各大服务器,并做好记录;
6)日常系统维护中出现的新问题要做好记录,未能解决问题即刻要致电咨询相关系统工程师;
7)下班前遗留问题,以及交接班本上的记录要准确无误的交接于下班次人员。
电脑中心管理人员工作项目检验规程与标准
1.检查电脑值班人员的值班记录,了解电脑“一天”运行情况,包括程控交换机接口以及餐厅收银机接口等是否运行正常。
2.经常检测系统的供电,每半年检查一次接地及备电源等是否正常。
3.及时安排各种参数的修改,如球洞价格/房价/菜单等。
每次修改后应做好记录及备份工作。
4.建立电脑中心人员和所有操作人员的保密等级,并设定相应密码,如有人员变动,及时增加或删出。
细记录在案。
5.所有系统操作手册,维修手册等随机技术书籍,应统一编号,妥善保管,随查随取。
所有资料,原始盘片或电子文档等应保存完好,并详及时复制各种备份数据磁盘,并妥善保管。
6.遇到不可预见性故障发生,应采取应急措施,及时排出故障,使用备份数据,尽快恢复系统运行。
7.负责与电脑公司联系解决软、硬件的维护、升级,并包括备件的供货等事宜。
8.主机房温度应控制在18-25度;湿度55%-75%。
9.经常用维护机检查各用户终端当前工作状态,系统报告等。
11、及时记录所有重要事项,以存档或交班跟进。
12、未经批准,严禁向任何人透露任何有关数据资料。
系统维修员工作技术标准
2、系统维护员必须熟悉酒店各种数据库程序的运作流程,在各部门对操作系统出现疑问时,给予解答。
保证各服务器的正常运行,出现数据库错误时,及时排除故障,保证前台对客系统的正常。
对于球会酒店的宽带上网服务,要协助客人顺利上网,必须熟悉球会酒店所提供的宽带上网服务,排除各种上网故障。
3、系统维护员必须精通软硬件的维护,解决球会酒店内部各种由于电脑设施所产生的各种问题。
员工培训制度
1、新学员必须接受岗前培训,经考核合格方可上岗实习;
2、凡被录用的员工可提供实际操作和理论的培训;
3、凡受过培训的员工,必须履行劳工合同,完成指定的合同期限;否则,将赔偿球会所支付的培训费用;具体赔偿费将另行规定;
4、在年度考核中,员工培训效果是被考核、晋升的一个重要因素。
【篇三:
企业it管理制度】
it管理制度
第一章:
机房管理
计算机系统建设应综合考虑成本、效率、效果、先进性和适用性,选择最优技术经济方案。
一、出入管理
1、严禁非it工作人员进入机房,如遇特殊情况需经中心值班负责人批准,并在it人员陪同下方可进入。
2、进入机房不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行构成威胁的物品。
3、建立机房登记制度,对本地局域网络、行业广域网的运行,建立档案,对所发生的故障、处理过程和结果等做好详细登记。
二、安全管理
1、随时监控中心设备运行状况,发现异常情况应立即按照预案规程进行操作,及时上报并做好详细记录。
2、严格执行密码管理规定,系统管理员定期更改操作密码,并掌握超级用户密码。
3、非it人员未经许可不得擅自上机操作和更改运行设备的各种配置。
4、严格遵守保密制度,不得擅自泄露中心各种信息资料与数据。
5、中心机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。
6、不定期检查机房内设置的消防器材和监控设备,保证其有效性。
三、操作管理
1、严格遵守值班制度,不得擅自脱岗。
2、必须认真、如实、详细填写《机房日志》等各种登记簿,以备后查。
3、严格按照每日预制操作流程进行操作,对新上业务及特殊情况需变更流程的应事先进行详细安排并书面报负责人批准签字后方可执行,所有操作变更必须有存档记录。
4、每日对机房环境进行清洁,以保持机房整洁;每周进行一次大清扫,对机器设备吸尘清洁。
5、密切监视中心设备运行状况以及各网点运行情况,确保安全、高效运行。
6、严格按规章制度要求做好各种数据、文件的备份工作。
ups只作停电保护之用,在无市电情况下,迅速作存盘紧急操作;严禁将ups作正常电源使用。
中心服务器数据库要定期进行双备份,并严格实行异地存放、专人保管。
所有重要文档定期整理装订,专人保管,以备后查。
四、运行管理
1、未经负责人批准,不得在中心机房设备上编写、修改、更换各类软件系统及更改设备参数配置。
2、各类软件系统的维护、增删、配置的更改,各类硬件设备的添加、更换必需经负责人书面批准后方可进行,并按规定详细登记和记录,对各类软件、现场资料、档案整理存档。
3、为确保数据的安全保密,对各业务单位、业务部门送交的数据及处理后的数据都必须按有关规定履行交接登记手续。
4、部门负责人应定期与不定期对制度的执行情况进行检查,督促各项制度的落实,并作为人员考核之依据。
第二章:
计算机管理
一、电脑及相关设备的选择及采购
1、公司电脑等设备统一采购。
2、按照计算机系统规划和工作需要,公司各部门或有关部门提出购置电脑系统的申请,公司列入固定资产投资计划,经公司常务会议或总经理批准方可采购。
3、电脑选取须基于广泛的市场调研,在掌握各类电脑性能、价格之后选择合格的机型。
4、涉及重大电脑设备的选购,须邀请专业公司招标或咨询,确保电脑的功能升级,以及维修服务的承诺。
5.、电脑采购过程中,做好硬件的验机工作和软件测试工作,确保电脑系统的可行性。
二、电脑使用和管理
1.、it部或专职网管人员统一管理计算机及其相关设备,完整保存计算机
及其相关设备的驱动程序、保修卡及重要随机文件。
2、未经许可,任何人不得随便支用电脑设备。
3、未经许可,任何人不得更换电脑硬件和软件,拒绝使用来历不明的软件和光盘。
4、严格按规定程序开启和关闭的电脑系统。
1).开机流程:
接通电源;
打开显示器、打印机等外设;
开通电脑主机;
按显示菜单提示,键入规定口令或密码;
在权限内内对工作任务操作。
2).关机流程:
退出应用程序、各个子目录;
关断主机;
关闭显示器、打印机;
关断电源。
5、公司鼓励员工使用电脑。
在不影响业务情况下,员工应学习能熟练地进行电脑操作。
6、公司禁止使用、传播、编制、复制电脑游戏,严禁上班时间玩电脑游戏。
7、公司鼓励员工开发电脑资源,提高公司决策和管理水平。
三、电脑维护和报废
1、公司确立专职工程师负责电脑系统的维护。
2、电脑发生故障时,使用者作简易处理仍不能排除的,应立即报告电脑主管,非专业管理人员不得擅自拆开计算机调换设备配件。
3、建立维护档案,描述清楚维护的时间、故障机器编号、故障现象及处理方法。
电脑维修维护过程中,首先确保对公司信息进行拷贝,并不遗失。
4、电脑软硬件更换需经主管同意,如涉及金额较大的维修,应报公司领导批准。
5、对重大电脑软件、硬功夫件损失事故,公司列入专案调查处理。
6、外请人员对电脑进行维修时,公司应有人自始至终地陪同。
7、凡因个人使用不当所造成的电脑维护费用和损失,酌情由使用者赔偿
8
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- it 规章制度