证券公司信息系统运行维护管理办法.doc
《证券公司信息系统运行维护管理办法.doc》由会员分享,可在线阅读,更多相关《证券公司信息系统运行维护管理办法.doc(15页珍藏版)》请在三一办公上搜索。
1、证券公司信息系统运行维护管理办法(修订版)第一章总则第一条为保障公司信息系统的正常稳定、高效运行,依据证券公司信息技术管理规范(JR/T 00232004)、证券期货业信息安全保障管理暂行办法和证券公司集中交易安全管理技术指引制定本办法。第二条信息系统运行维护应遵循以下原则:预防为主,事后处理为辅;运行维护流程化、标准化、规范化;及时发现及时处理;故障损失最小化的原则。第三条信息系统运行维护管理包括维护人员管理、系统日常维护管理、计算机系统权限管理、计算机系统关键用户密码管理、应用系统交接及灾备系统运行维护管理等。第四条本办法适用于公司总部及分支机构。第二章维护人员要求第五条信息系统维护人员应
2、具有一定技术水平,能胜任系统维护工作,具有良好的职业道德和敬业精神的专业人员。第六条信息系统维护人员要以积极负责的态度优先对待信息系统的紧急故障维护,要做到不忽视、不推诿、不拖延,以保证证券业务的正常进行。第七条信息系统维护部门应针对运行的应用系统安排专人维护,每个应用系统应至少安排两人共同维护,实现维护人员的备份制度,保障人员的后备保证。第八条信息系统维护部门应确定维护人员在紧急情况下的联系方法,配备必要的通讯工具,确保故障时维护人员及时到位。第九条在维护人员变更时,应规定明确的交接时间,安排详细的交接工作,确保维护工作的连续性。第三章日常维护管理第十条根据各信息系统的具体情况制定日常运维流
3、程。第十一条在日常运行维护中,根据各信息系统的维护需要,认真填写中国证券股份有限公司系统维护日志表(附件一)、中国证券股份有限公司特殊业务操作登记表(附件二)、中国证券股份有限公司系统配置变动登记表(附件三)、中国证券股份有限公司外部单位维护记录(附件四)等表格。第十二条根据各信息系统的具体情况制定相应的故障处理应急计划,并进行演练,保证应急计划的可操作性。第十三条定期对信息系统设备进行巡检,发现问题及时处理。第十四条按照系统的运营需要对相关信息系统的操作系统、数据库进行实时或定时监控,发现问题及时调整或启动应急计划。第十五条根据系统管理员或操作人员提供的运行状况报表、资源分析报表等资料,分析
4、系统当前的运行状况,必要时考虑对系统进行优化。第四章计算机系统权限管理第十六条计算机权限管理包括交易系统用户及权限管理、数据库(SQL SERVER、ORACLE等)用户及权限管理、操作系统(NOVELL、WINDOWS、UNIX等)用户及权限管理等。第十七条交易系统权限管理应按照公司证券交易系统权限管理暂行办法的有关规定执行。第十八条对于数据库管理员用户、交易系统超级用户, 须按照公司信息系统超级用户密码管理暂行办法中有关规定执行。第十九条系统维护人员要对计算机系统中的用户定期清理,清除不必要的用户。第二十条不得擅自修改、添加计算机系统中的用户、组名称及权限。修改、添加计算机系统中的用户、组
5、名称及权限需要经过必要的审批流程。第二十一条对于关键业务用户应加强管理,如在登录时间、登录站点(网络地址和MAC地址)等方面进行限制。第二十二条严格遵守NOVELL操作系统和无盘工作站的操作要求,加强对NOVELL操作系统和无盘工作站用户的管理。第二十三条对于WINDOWS域用户的新增、更改、删除实行统一管理。新增、更改、删除域用户时,应提前将公司内部域用户及邮箱新增、变更申请表(附件五)提交总裁办公室审核通过后,由信息技术部域用户系统管理员实施。第五章计算机系统关键用户密码管理第二十四条计算机系统关键用户密码包括操作系统超级管理员用户密码、数据库超级用户密码和公司各业务系统超级用户密码等。第
6、二十五条计算机操作系统管理员密码由系统管理员掌握、管理。第二十六条操作系统超级管理员用户密码、数据库超级用户密码和公司各业务系统超级用户密码管理应按照公司信息系统超级用户密码管理暂行办法的有关规定执行。第六章办公网个人计算机密码管理第二十七条办公网个人计算机密码包括本地管理员登录密码和域用户密码。第二十八条公司员工在初次领用办公电脑时,应修改本地管理员登录密码。第二十九条办公网个人计算机密码应至少设置7位以上,且由字母、数字、符号混合组成,不得使用初始设置密码和空口令。第三十条办公网个人计算机密码应至少六个月更改一次。第三十一条更改办公网个人计算机密码时,应避免采用在最近两次内使用过的密码。第
7、七章重要系统交接第三十二条重要系统开发完毕,须在履行系统交接程序后才能转入正常的运行维护。重要系统的接收方是负责相关系统运行维护的部门。第三十三条进行交接的重要应用系统,应满足下列条件:(一)系统已经建设完成;(二)系统通过了功能测试、性能测试、安全测试;(三)系统经过验收合格;(四)系统文档数量齐全、文档内容完整、文档格式规范;(五)系统管理员培训合格;(六)系统设备完好、使用正常;(七)系统已经投入或者即将投入生产运行。第三十四条重要系统交接的内容主要有:(一)应用系统运行所包括的硬件、软件、操作系统、数据库等集成的运行环境;(二)应用系统的相关文档;(三)应用系统供应商的联系方式和服务协
8、议;(四)应用系统的用户名和口令;(五)应用系统安装光盘、配套光盘。第三十五条重要系统交接流程如下:(一)人员任命;(二)文档接收;(三)人员培训;(四)运行环境接收;(五)口令接收;(六)厂商接收;(七)接收报告。第三十六条对于公司自主开发的重要系统,交接时应提交下列最基本的文档:立项材料、立项批准材料、系统需求说明书、系统概要设计说明书、系统详细设计说明书、数据库设计说明书、源代码、系统功能及性能测试报告、系统安装维护文档、用户手册、项目验收报告。第三十七条对于合作和外包开发完成的重要系统,交接时应提交下列必备的最基本的文档:立项材料、立项批准材料、项目招投标材料、项目合同及附件、系统需求
9、说明书、系统概要设计说明书、系统详细设计说明书、数据库设计说明书、源代码(按合同约定提供)、系统功能及性能测试报告、安全测试报告、系统安装维护文档、用户手册、项目验收报告等。第三十八条重要系统承建方对接收方相关人员进行使用培训,培训的内容应涵盖应用系统日常运行与维护操作的需要。第三十九条系统交接完成后,接收方应当告知使用该系统的公司其它机构和部门,并提供系统管理人名单和联系方式,以确保公司各部门之间业务联系的畅通。第八章应用系统变更及升级管理第四十条在应用系统运维过程中,各应用系统应根据自身实际情况,制订并执行应用系统升级流程。第四十一条应用系统维护应保持系统版本变更的一致性和适应性,建立完整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 证券公司 信息系统 运行 维护 管理办法
链接地址:https://www.31ppt.com/p-4174464.html