证券公司信息系统管理制度汇编(超经典全面) .doc
《证券公司信息系统管理制度汇编(超经典全面) .doc》由会员分享,可在线阅读,更多相关《证券公司信息系统管理制度汇编(超经典全面) .doc(224页珍藏版)》请在三一办公上搜索。
1、*证券信息系统管理制度2010版二一年六月目 录第一章 总则3第一节 依据3第二节 目标3第三节 原则3第四节 IT投入4第二章 信息系统管理组织架构4第一节 公司IT治理委员会职能及架构4第二节 公司信息技术中心职能及架构5第三节 营业部电脑部架构7第四节 电脑人员岗位及限制7第三章 电脑人员岗位职责8第一节 电脑人员及其一般责任8第二节 公司信息技术中心岗位职责8第三节 营业部岗位职责10第四章 电脑专业人员管理13第一节 营业部电脑部负责人委派制13第二节 电脑专业人员在岗管理13第三节 电脑专业人员离岗交接15第五章 信息系统管理15第一节 机房管理16第二节 运行维护及操作安全管理1
2、7第三节 木马、病毒检测及防范20第四节 漏洞检测、修补及系统补丁21第五节 设备管理21第六节 网络通讯23第七节 软件管理26第八节 数据管理26第九节 技术文档管理28第十节 废弃数据及介质销毁制度30第十一节 技术事故防范及应急制度31第十二节 报告制度32第六章 集中交易35第一节 系统建设35第二节 运行管理37第三节 系统维护37第四节 系统评估38第五节 系统升级38第七章 网上证券业务系统管理39第一节 系统建设39第二节 网上证券系统管理43第三节 客户端程序管理45第四节 门户网站管理46第五节 互联网接入系统使用规定46第八章 灾难备份47第一节 灾备系统建设47第二节
3、 灾备系统运行管理48第九章 附则49附件50附件1:和兴证券公司信息技术中心岗位责任制度50附件2:电脑人员考核办法61附件3:信息系统交接工作文档70附件4:机房技术要求94附件5:日常操作流程96附件6:系统运行日志117附件7:机房工作记录137附件8:应急预案应急计划148附件9:灾备系统切换应急计划186附件10:重要口令报备表189附件11:数据备份要求197附件12:系统安全与审计设置标准199附件13:广域网网络安全设置标准211附件14:核心网安全设备、网络设备配置修改审批申请212附件15:业务系统配置修改审批申请213附件16:信息安全报告附件214附件17:公司网络系
4、统219第一章 总则第一节 依据根据中华人民共和国证券法、中华人民共和国计算机信息系统安全保护条例、证券公司管理办法、证券公司内部控制指引、证券期货经营机构信息技术治理工作指引、证券期货业信息安全保障管理暂行办法、证券公司信息系统技术管理规范、证券公司集中交易安全管理技术指引、证券营业部信息技术指引、中华人民共和国电子签名法、计算机信息网络国际联网安全保护管理办法(公安部令第33号)、互联网安全保护技术措施规定(公安部令第82号)、证券公司网上证券信息系统技术指引(征求意见稿)等有关规定,结合公司和兴证券信息技术基本管理制度,制定本制度。第二节 目标1.2. 1 最大限度地防范技术风险,保护投
5、资者合法利益,保护公司合法权益。1.2.2 在信息系统管理及电脑人员管理过程中坚持相互独立与制衡,确保公司内部控制有效。1.2.3 加强公司信息系统优化建设和安全管理,加强电脑技术人员管理,防止数据遗失、损坏、篡改、泄露,提高系统运行安全性、可靠性和稳定性。1.2.4 通过信息技术应用增强公司的核心竞争力,使公司从信息技术投入中获得更大收益。第三节 原则1.3.1安全性原则:在信息系统设计、开发、运行、维护各环节和硬件、软件、网络、通讯、数据、管理等方面,把安全落实到信息技术管理的每一个环节、每个方面,最大限度地防范技术风险,保护投资者合法利益,保护公司合法权益。1.3.2分离制衡原则:在信息
6、系统管理及电脑人员管理过程中坚持相互独立与制衡的原则,确保公司内部控制有效。1.3.3实用性原则:提倡学习新技术,使用新技术,结合公司实际情况,注重采用成熟的、性价比高的先进技术,在确保信息系统性能和安全的前提下,遵循高效率、低成本、易操作的实用性原则。1.3.4系统性原则:以系统的观点来管理公司信息技术管理有关的资源和活动,理解和识别管理过程中的相互关系和作用,明确每个管理过程的职责和权限。加强电脑技术人员的管理,防止数据遗失、损坏、篡改、泄露,提高系统运行的安全性、可靠性和稳定性。1.3.5 有利于实现经营目标原则:促进公司信息技术资源的最优配置,实现技术和业务的有效匹配,信息技术的应用有
7、利于实现公司经营目标的实现。第四节 IT投入1.4.1为保证公司信息系统安全运行并能支持公司业务发展,公司近三个财政年度信息系统投入平均数额原则上应不少于最近三个财政年度平均营业收入的3%。1.4.2公司应在年初或上一年末制定公司IT 投入年度预算,经公司股东会审议通过后执行。确因市场变化或突发事件导致需新增无预算的重大IT投入,报公司审议通过后执行。1.4.3公司在制定IT 年度预算时应保障公司业务正常运转和发展所需IT 投入,并确定IT 项目投入的优先顺序以及投入的金额,IT投入应优先保证为投资者交易服务提供安全、可靠的保障。1.4.4公司根据实际情况配备足够的IT 工作人员,满足安全和岗
8、位设置的有关要求。公司的信息技术工作人员总数原则上应不少于公司员工总人数的6。1.4.5公司为信息技术提供必需的资金支持,为信息技术人员提供履行其岗位职责所需要的岗位技能培训及业务培训。第二章 信息系统管理组织架构2.1 公司设信息技术治理委员会(IT治理委员会)、IT 总监,完善公司的治理结构,提高公司信息技术治理水平,加强公司信息技术管理与规范,保障信息系统安全运行。2.2 公司设信息技术中心对公司信息技术工作实行归口管理。第一节 公司IT治理委员会职能及架构2.1.1公司IT 治理委员会由公司董事会成员、监事会成员、经营层成员、合规总监、IT 总监、信息技术中心负责人及成员、经纪业务部、
9、市场发展部、计划财务部、合规风控部等成员构成,其中技术部门成员不少于总人数的30%。2.1.2 IT能力是公司核心竞争力之一。有效的IT 治理可以持续巩固和提升公司IT 能力。为达到有效的IT治理,公司IT 治理委员会至少行使以下职能:1. 制定公司IT治理工作制度,拟订公司IT目标和IT治理工作计划;2. 审议公司IT发展规划;3. 审议公司年度IT工作计划和IT预算;4. 审议公司重大IT项目立项、投入和优先级;5. 审议公司IT管理制度和重要流程;6. 制订与IT治理相关的培训和教育工作计划;7. 检查所拟订和审议事项的落实和执行情况;8. 组织评估公司IT重大事项并提出处置意见;9.
10、向公司管理层报告IT治理状况。2.1.3 公司IT 总监职能如下:1. 组织拟定公司IT治理工作制度;2. 组织拟定公司中长期IT发展规化;3. 组织拟定公司年度IT工作计划及预算;4. 组织拟定公司信息系统安全目标、策略、方案、实施计划;5. 组织对公司IT的风险进行评估及控制;6. 组织并协调公司信息化建设工作;7. 组织拟定IT管理制度、IT建设标准;8. 组织落实IT治理委员会所制定和审议的有关事项;9. 向公司管理层和IT治理委员会报告IT重大事项,并对上报事项的真实性、完整性、及时性负责;10. 对公司信息系统的安全管理体系的有效性负技术责任。第二节 公司信息技术中心职能及架构2.
11、1.1 公司信息技术中心职能:1. 与公司人力资源部共同制订、完善公司电脑人员管理制度,共同负责公司电脑人员的招聘、培训、考评、处罚、轮岗、离岗的管理;2. 制订、完善公司电脑信息系统管理制度,保证公司信息系统管理制度化、规范化;制订并完善电脑人员岗位责任制度并落实执行,保证技术与业务分离,关键岗位的相互分离与制衡。3. 负责公司信息系统的总体规划、实施,参与编制公司信息技术预算并落实执行。4. 负责公司信息系统的建设、软件开发、运行维护,对总部电脑系统的技术安全运行负责。5. 制订并完善信息技术系统的风险控制制度,定期或不定期检查各营业部信息技术系统的运行情况及制度执行情况,对全司信息系统进
12、行安全评估,给出整改意见,规避技术风险;6. 负责及时上报发现的技术和业务异常。2.1.2 公司信息技术中心构架2.1.2.1公司信息技术中心设总经理、根据管理需要,可增设副总经理和总经理助理;并设总工程师岗位各一名,设安全专管员一名;2.1.2.2公司信息技术中心下设系统技术管理(简称管理)、系统运维(简称系统)、网络管理(简称网管)、非现场系统(简称非现场)和灾难备份(简称灾备)五个二级部,二级部门的变更依据公司信息技术应用情况确定。2.1.2.3 管理部负责公司设备管理,营业部电脑负责人的考评和普通电脑人员考评的检查监督、营业部信息系统安全评估、营业部系统运行支持和技术支持,并负责公司总
13、部行情系统、prop2000系统、IST系统、证券综合管理系统、影像系统,内控系统和财务系统等的运维。管理部设二级部经理一名,目前设以下技术岗位,以后根据业务需要配置相应岗位。1. 系统及应用管理;2. 数据库管理;3. 系统审计;4. 设备管理;5. 技术文档管理。2.1.2.4系统运维部负责公司集中交易柜台系统和三方存管系统、报盘系统的运行和维护,系统运维部设二级部经理一名,目前设以下技术岗位,以后根据业务需要配置相应岗位。1. 系统管理;2. 数据库管理;3. 应用管理;4. 数据库审计; 2.1.2.5网管部负责公司总部网络和公司广域网的运行和维护,网管部设二级部经理一名,目前设以下技
14、术岗位,以后根据业务需要配置相应岗位。1. 网络管理2. 网络监控 2.1.2.6非现场部负责公司非现场交易系统的运行和维护,非现场部设二级部经理一名,目前设以下技术岗位,以后根据业务需要配置相应岗位。1. 系统及应用管理;2. 系统审计;3. 系统、防毒审计岗职责。2.1.2.7灾备部负责公司灾备系统的运行和维护,灾备部设二级部经理一名,目前设以下技术岗位,以后根据业务需要配置相应岗位。1. 系统及应用管理;2. 数据库管理;3. 系统审计;4. 数据库审计。第三节 营业部电脑部架构2.2.1营业部应按监管部门规定和要求配备专职和兼职技术人员,确保营业部信息系统稳定运营。2.2.2营业部电脑
15、部设负责人一名,全面负责营业部电脑部日常工作,对营业部电脑系统的安全运行负责。其他人员依据行业规定和工作需要配备。营业部电脑部目前设以下技术岗位:1、系统及应用管理。2、系统审计。3、计算机病毒防范管理。4、电脑管理。第四节 电脑人员岗位及限制2.3.1 公司对信息技术中心实行定岗、定编。2.3.2 重要岗位实行双人负责制,并加强对单人单岗的监控。2.3.3 根据工作量和人员配备,一人可兼任多个技术岗位。2.3.4兼任多个技术岗位必须遵循分离制衡原则,系统管理岗位人员不能兼任数据库管理岗位或系统审计岗位;数据库管理岗位人员不能兼任系统管理岗位或数据库审计岗位。第三章 电脑人员岗位职责第一节 电
16、脑人员及其一般责任3.1.1.1遵纪守法,勤勉尽责,认真学习,刻苦专研技术,不断提高自身素质和业务能力,努力提高公司计算机应用水平和计算机管理水平,保障公司信息系统高效正常运行。3.1.1.2 遵守劳动纪律,工作时间坚守岗位,严格遵守公司各项制度、电脑信息管理制度和操作规程。3.1.1.3按时完成公司信息技术中心布置的各项工作,及时向公司信息技术中心反馈日常运营及交易活动中遇到的技术问题和意见。3.1.1.4积极参与社会和公司组织的各类培训,积极配合公司信息技术中心进行新技术、新系统的试验与推广应用。3.1.1.5公司信息技术中心和营业部电脑人员负责所属信息系统的安全运行,开市前作好系统运行准
17、备,开市期间实时监控系统运行状况,收市后配合清算员完成日结清算等盘后工作。完整、准确记录信息系统运行日志,妥善处置突发事件,详细记载发生的异常事件并妥善保存有关原始资料。3.1.1.6电脑人员依据中华人民共和国保守国家秘密法、国家保密局计算机信息系统保密管理暂行规定、计算机信息系统国际联网保密管理规定对公司机密、客户机密有保密责任。第二节 公司信息技术中心岗位职责3.2.1公司信息技术中心总经理岗位职责3.2.1.1工作职责: 1. 公司信息技术中心日常管理。2. 重大信息技术项目的策划、组织。3. 编制公司信息技术系统规划。4. 制订IT系统管理制度并组织实施。5. 组织对公司信息技术中心员
18、工考核与奖惩,参与对营业部电脑部负责人的考核与奖惩。6. 参与IT人员的招聘。7. 协调下属部门及营业部电脑部的工作。8. 指导、协调公司信息技术中心(总助)、下属部门负责人、营业部电脑部负责人的工作。9. 对系统出现的重大问题及时上报分管总裁,并提供相应的解决方案。3.2.1.2工作权限:1. 提名任免下属负责人、营业部电脑部负责人。2. 提名公司信息技术中心总经理助理人选。3. 决定公司已审定技术项目的实施。4. 组织重大信息技术项目或电子设备采购的招标。3.2.2公司总工程师岗位职责3.2.2.1工作职责:1. 负责集中交易系统建设项目的规划、论证、实施.2. 负责与集中交易相关的业务需
19、求设计、系统开发、运营管理、技术审计、安全保障等工作的管理与组织协调。3. 参与编制公司信息技术中心管理制度。4. 对发生重大技术和业务事故及时上报公司信息技术中心总经理,并提供相应的解决方案。3.2.2.2工作权限:1. 参与重大信息技术项目的决策、组织及实施2. 参与重大项目或电子设备采购的招标3.2.3安全专管员责任1. 参与起草、修改公司信息系统管理制度2. 督促检查公司内各单位计算机信息系统的安全工作;对系统,数据库管理、网络管理和电脑专管等岗位人员的安全工作进行管理、监督和指导。3. 研究国际、国内计算机安全防范技术,拟定计算机信息系统、数据库系统安全策略配置标准、审计、补丁、病毒
20、防范工作计划和事件处理程序。4. 指导、监督和检查计算机系统、数据库计算机信息系统安全配置、审计的配置、补丁升级、病毒库升级工作。5. 检查和指导计算机信息系统、网络通信系统和计算机机房的安全建设,督促本单位改进和完善计算机信息系统的安全保密工作。6. 定期或不定期对计算机、网络通信设备、供电系统等进行抽查,及时发现安全隐患,防患于未然。7. 协助保卫部门对计算机机房和重要设备机房所采用的防水、防火、防盗、监控、门禁等安全设施进行检查,协助有关部门处理好计算机安全事故。3.2.4 公司信息技术中心其他技术岗位根据业务需要和系统建设情况设置,具体见附件1:和兴证券公司信息技术中心岗位责任制度。第
21、三节 营业部岗位职责3.3.1 营业部电脑部负责人岗位职责3.3.1.1工作职责 :1. 负责营业部系统运行工作,保障营业部信息系统的安全运行。2. 部门工作效率最高化,系统故障最低,损失最小化。3. 贯彻执行公司信息技术中心工作计划及管理制度。4. 协调本部门内的各项工作按排,保证工作顺利完成,检查各项工作完成情况,考核本部门员工工作业绩,制定部门工作计划,组织制定部门的各种操作规程。5. 及时发现、解决系统出现的重大问题,对运行系统存在的问题提出改进建议或方案。3.3.1.2工作权限:1. 部门内工作的安排与人员调配;2. 考核本部门员工的工作业绩;3. 公司信息技术中心总经理授予的其它权
22、限4. 负责部门的日常工作按排5. 负责制定部门的工作计划;6. 对营业部系统的安全运行负领导责任7. 对营业部规范经营负有约束责任。3.3.2 营业部电脑部系统及应用管理岗位职责3.3.2.1工作职责 :1. 服从营业部电脑部负责人的日常工作安排,接受营业部电脑部负责人的管理。2. 在计算机信息系统安全方面,服从公司安全专管员、公司管理组主管的指导和管理,并对所管系统安全负责。3. 负责计算机操作系统、应用系统(非柜台)的安装、调试、升级、补丁、维护、备份和恢复等工作。4. 定期备份系统数据、系统配置参数,并不定期对系统参数、系统配置参数进行核对,防止系统数据非法生成、变更泄露、丢失与破坏。
23、5. 做好计算机信息系统的运行、监控和维护记录,确保回报、基本面、及咨询信息及时正确更新、妥善保管有关技术资料、系统信息备份资料。6. 定期检查、备份营业部网络通信设备配置,定期更改网络通信设备口令并妥善保管。7. 负责对业务操作人员进行相关技术的培训,督促、指导业务操作人员正常使用计算机信息系统和遵守安全规范。8. 制定、修改和完善机房操作规程、技术事故应急计划及相关制度。9. 负责营业部计算机系统安全技术的实施、定期(每月一次)检查系统安全设置。10. 负责营业部超级用户及特殊用户密码定期更改、记录工作。11. 按照公司有关规章制度负责所在部门或营业部电脑设备的购置申报和管理。3.3.2.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 证券公司信息系统管理制度汇编超经典全面 证券公司 信息系统 管理制度 汇编 经典 全面
链接地址:https://www.31ppt.com/p-4174475.html