XX证券股份有限公司信息技术总部职能和工作流程.doc
《XX证券股份有限公司信息技术总部职能和工作流程.doc》由会员分享,可在线阅读,更多相关《XX证券股份有限公司信息技术总部职能和工作流程.doc(75页珍藏版)》请在三一办公上搜索。
1、国泰君安证券股份有限公司信息技术总部职能和工作流程第一章 组织机构及职能第一条 信息技术总部是公司信息技术工作的归口管理单位,负责整个公司信息系统规划、系统建设和管理,负责指导分公司、营业部加强信息系统建设、优化和安全管理。其主要职能是:1) 负责制定全公司与信息系统相关的规章制度并组织实施。2) 负责编制全公司信息系统建设的总体规划并组织实施。3) 根据公司业务发展的目标与计划制定信息技术工作计划并组织实施。4) 负责全公司信息技术人员的统一归口管理,负责分公司、营业部信息技术负责人的任命及分公司信息技术人员的聘用。5) 负责全公司信息技术人员的培训及考核工作。6) 负责全公司信息技术软、硬
2、件系统的选型及硬件设备的大宗集中采购。7) 审核全公司信息技术硬件设备的购置、报废计划和方案。8) 负责全公司信息技术软件系统的统一开发与购买。9) 保障全公司信息系统的安全运行,为营业部提供技术支持与服务。10) 负责公司交易业务数据及其它重要数据的备份管理。11) 负责公司各类信息技术文档、资料的管理。12) 负责对营业部的信息系统管理工作进行定期的专项检查与考评工作。13) 指导和监督分支机构信息技术部工作。14) 跟踪研究信息技术的发展,合理、及时地推广各类新技术。15) 公司授权的其它管理职能。第二条 公司信息技术总部下设四个职能部门:交易技术部、系统开发部、电子商务部、综合管理部。
3、第三条 交易技术部的主要职能是:1) 负责公司证券交易类信息系统的开发、推广和维护工作。2) 负责公司证券交易相关信息系统的开发、推广和维护工作。3) 负责对公司营业部信息系统日常运行提供技术支持工作。第四条 系统开发部的主要职能是:1) 负责公司信息系统发展和建设的统一规划工作。2) 负责公司总部信息系统的开发、推广和维护工作。3) 负责公司新技术的研发工作。第五条 电子商务部的主要职能是:1) 负责公司电子商务信息系统建设的统一规划和管理工作。2) 负责公司电子商务系统的开发、推广和维护工作。3) 负责对营业部提供网上信息系统的技术指导和支持。第六条 综合管理部的主要职能是:1) 负责公司
4、信息技术设备的集中选型和采购工作。2) 负责对分支机构信息技术人员的集中管理工作。3) 负责对分支机构及总部网络建设等的管理工作。4) 负责公司总部信息系统的日常运行、管理工作。第二章 岗位设置及职能第七条 交易技术部设立如下岗位:1) 交易软件开发岗。其职能为核心交易软件开发(包括营业部柜台系统、资产委托系统、总部级集中交易系统及销售中心等)、外围交易工具开发(包括自助委托、电话委托、远程委托、远程大户室、银行业务等)。2) 交易软件维护岗。其职能是对公司在用的交易软件进行维护。3) 交易技术研究岗。其职能为紧密跟踪、探索和研究国内外证券业务的交易手段和技术方法,深入分析和理解国内交易所目前
5、的交易业务和规则,积极研究和预测国内交易业务和规则的发展方向。4) 交易软件测试岗。其职能为对公司开发的和将要使用的证券交易软件进行测试,对公司在用交易软件和市场上同类产品进行对比性测试,并且在交易业务发生变化时,负责测试、评估公司正在使用的交易软件是否适应相应要求。第八条 系统开发部设立如下岗位:1) 系统分析员岗。其职能为负责对各类系统进行整体分析,制定技术方案,把握大方向,对各类系统的实现质量进行把关,为领导的各类决策提供技术支持。2) 高级程序员岗。其职能为熟练掌握多种软件开发技术,具备独立开发能力,能够对合作单位的技术水平与产品质量进行深入把握与监督。3) 普通程序员岗。其职能为负责
6、对各类系统进行测试或/及维护,需具备相当的开发能力。4) 系统管理员岗。其职能为负责对系统平台(特别是系统安全)进行管理与维护,应精通各类操作系统及网络技术。5) 项目管理员岗。其职能为负责管理各类软件项目的组织和实施(通常应为高级程序员)。6) 文档管理员岗。职能为负责对所有项目的技术资料及相关文档进行组织与管理。7) 技术专家岗。精通各种软件开发技术,主要负责对其他开发人员提供咨询和技术支持,应具备快速学习能力,能够对各种新技术的出现及应用进行有效捕捉并掌握。8) 业务专家岗。精通各种业务,深入理解各业务部门的需求,协助业务人员与技术人员之间进行有效沟通,确保各类软件系统的有效性和使用性,
7、为各业务部门提供咨询。第九条 电子商务部设立如下岗位:1)系统规划岗。其职能为负责制定公司全面的电子商务系统方案,及规划2)网站系统开发和维护岗。其职能为负责公司网站应用软件系统的开发和维护。4) 网站信息开发和维护岗。其职能为负责公司网站内容的策划、编辑、管理。5) 网上交易系统开发和维护岗。其职能为负责公司网上证券交易系统的管理、开发和维护。6) 网上客户服务系统开发和维护岗。其职能为负责公司客户服务应用软件系统的开发和维护。7) 系统运行和维护岗。其职能为负责公司网站系统的硬件及网络环境的运行和日常维护。8) 系统安全管理岗。其职能为负责审核和检查公司网站软硬件系统的安全状况。9)系统测
8、试岗。其职能为负责对开发产品进行上线前的测试。第十条 综合管理部设立如下岗位:1) 设备管理岗。其职能为根据公司下达的设备选型任务组织公司计算机设备选型工作,同时根据公司各部门和分支机构提出的需求,并按照公司的有关规定组织设备的采购工作。2) 总部系统维护岗。其职能为对公司总部的网络系统、电话系统和信息技术设备进行日常维护。3) 总部运行机房管理岗。其职能为负责总部运行机房的日常工作,对公司广域网(空间链路、地面线路等)、局域网、网络资源配置以及网络安全进行管理。4) 分支机构管理岗。其职能为按照公司的有关规章制度组织分支机构电脑人员的培训工作和考评工作,同时对分支机构信息系统的改造进行审批和
9、组织验收工作。5) 文秘岗。其职能为对部门所有文件、文档进行归档整理工作。第三章 工作流程第十一条 软件开发工作流程。1) 业务部门提出需求,或本部门人员根据业务及技术的发展情况提出设想。2) 技术人员与相关业务部门进行需求讨论。3) 产生具体、明确的需求。4) 对需求实现的可能性及技术方法进行分析、论证,选择最优的技术实现方式。5) 如果市场上已存在类似产品,则进行比较、选择,如符合需求则购买。6) 如果没有合适的现成产品,确定将采用何种开发方式(独立开发、合作开发或外包)。7) 项目立项。8) 招标、评标。9) 进行项目开发。10) 上线之前进行测试。11) 对用户进行培训。12) 系统正
10、式上线。13) 用户对使用情况进行反馈,提出改良建议。14) 进一步完善系统。15) 项目验收。16) 对系统进行日常维护,可能包括若干次修正或升级。17) 总结经验和教训。18) 文档管理贯穿上述各阶段。第十二条 设备选型工作流程。1) 根据公司下达的选型任务组成设备选型委员会。2) 确定选型设备的入围品牌,对入围品牌的产品技术性能、服务条款、价格进行分析比较。3) 设备选型委员会综合各方面的因数,经集体讨论后最终确定选型的品牌。4) 与选型的设备厂商谈判确定具体的商务条款,并将选型的品牌及主要商务条款以发文的形式在公司内进行公布。第十三条 设备采购工作流程。1) 设备需求部门根据本部门的需
11、求以书面形式向信息技术总部递交经本部门负责人签字后的设备申购单。2) 信息技术总部会同财务总部对部门递交的设备申购单进行审批。如遇金额较大时,必须报公司领导进行审批。3) 审批通过后,根据申购产品的具体情况由公司信息技术总部向设备供应商下单或由各部门自行采购。4) 设备到货后,使用部门必须对设备进行必要的验收。验收完成后,必须进行设备的登帐工作。第十四条 总部系统维护的工作流程。1) 总部部门向信息技术总部提出设备维护的需求。2) 信息技术总部接到维护任务后,安排技术人员为需求部门进行维护工作。3) 如信息技术总部自身无法解决,则信息技术总部将协同相应的电脑公司进行设备的维护工作。第十五条 分
12、支机构信息系统建设审核流程。1) 分支机构根据自身需求提出信息系统改造的技术方案和预算方案。2) 信息技术总部和经纪业务总部、财务总部联合对其递交的技术方案和预算方案进行审批。3) 审批通过后,信息技术总部对其技术实施方案组织招标活动。4) 确定中标单位后,由中标单位组织具体的工程建设。5) 工程竣工后,由信息技术总部组织工程的验收工作。国泰君安证券股份有限公司信息技术风险控制评估报告随着信息技术的飞速发展,信息技术在证券市场领域的应用逐步走向广泛和深入,但是信息技术在推动证券市场向前发展的同时,其技术本身所具有的风险性也日益突出。国泰君安证券股份有限公司自成立以来,一直将信息技术的安全问题作
13、为一个重要的课题加以研究,颁布并实施了一系列的规章管理制度,这些规章制度的实施有力地保证了公司及公司各分支机构信息系统的高效、安全运行,规范了公司信息技术的各项日常操作。按照中国证监会下发的证券公司内部控制指引的通知,我部现将公司已发布和拟发布的各项信息技术规章管理制度作一评估。一 公司信息技术各项规章管理制度的风险评估情况。国泰君安证券股份有限公司自成立以来已发布和拟发布一系列信息技术的规章管理制度,这些制度包括以下几项:1 国泰君安证券股份有限公司营业部计算机系统管理规范。该项管理规范从营业部电脑部门的部门职责、电脑岗位设置及职责、营业部电脑管理流程、电脑日常操作流程、电脑异常事件处理、风
14、险监控权利与义务等各个方面规范了营业部计算机系统的管理。在这项管理规范中,明确要求营业部必须设置机房管理岗、系统运行管理岗和系统安全管理岗,并对这三个岗位的职责进行了明确的分工,其中系统安全管理岗的职责包括机房安全管理制度的履行检查、系统用户建立及权限管理和营业部计算机病毒防范管理等多项安全方面的工作。在日常操作流程方面,规定了营业部开市前、开市中以及在收市后日终清算过程中电脑人员的工作职责和要求,对在交易过程中各项电脑操作流程以及出现意外事故后的应急处理事项都一一作了详细的说明,明确规定,电脑人员不得进行交易系统的各项事务性的前台操作,不得单独进行日终清算操作等。在营业部电脑管理流程方面,对
15、营业部的数据备份管理、电脑操作权限管理、硬件设备购置与维护、机房建设标准、病毒防范管理等多项事宜进行了规范。总之该项管理制度对营业部整个信息系统的操作、安全管理和风险控制方面起到了一个规范的指导作用。2 国泰君安证券股份有限公司软件开发与维护管理制度。该项管理制度从项目立项、功能需求分析、设计、开发、测试和运行维护等各方面规范了公司软件系统的开发、维护工作。在这项制度中明确规定在进行项目开发之前,必须先制订功能需求报告,根据对功能需求的分析,再进行项目的设计,成立相应的项目开发组,编制项目开发计划书。在系统开发后期,还必须成立相应测试小组,并根据系统功能需求,编制测试计划书,对所开发的系统进行
16、广泛的测试。系统开发完成后,还必须经过内部评审,递交相应的技术文档和操作手册,以便于需求方的使用和以后的维护。所有这些都有效地防范了信息系统开发过程中的风险。3 国泰君安证券股份有限公司电子设备管理细则。该项管理细则规范了公司信息技术设备的购置、使用、维修等事项。细则明确规定了公司信息技术总部负责全公司信息技术设备的选型与采购审批工作。对设备选型的原则、采购流程以及设备使用过程中的维护、维修原则进行了详细的说明,这些都有效地防范了公司信息技术设备购置及使用中的风险。4 国泰君安证券股份有限公司信息系统安全管理细则。该项管理细则就公司总部以及各分支机构的机房安全管理、用户管理、网络管理、软件管理
17、、病毒防范等多个方面进行了规范,明确规定公司信息技术总部为全公司信息系统安全管理部门,负责监督、检查、指导全公司信息系统的安全管理工作,同时也明确了公司信息系统安全保护的任务和目标。这些细则规范了公司信息系统的安全管理。5 国泰君安证券股份有限公司事故防范与处理制度。该制度就信息系统事故防范的原则、事故防范的对策、应急计划、事故责任的界定标准以及技术事故的处理方法进行了说明,制度明确规定了公司各信息系统运行单位必须建立针对本单位信息系统特点的应急计划,并对此进行不断的完善,要对执行应急计划的人员进行专项培训,定期进行必要的演习。当发生事故时,除应按应急计划的指导排除故障外,还必须将故障情况和处
18、理方法及时上报公司信息技术总部。所有这些都有效地防范了公司信息系统的事故发生所带来的风险。6 国泰君安证券股份有限公司分支机构信息技术人员管理办法。该管理办法明确了公司信息技术管理的三层架构,明确了公司信息技术总部、分公司电脑部和营业部电脑部的各自职责。办法明确规定公司信息技术总部对各分支机构所有电脑人员进行统一管理、统一考评和任命,办法对分支机构电脑人员的任职资格、考评体系、奖惩条例进行了规定。该项管理办法为公司对所有分支机构电脑人员的有效管理进行了规范。7 国泰君安证券股份有限公司内部联网信息系统管理暂行规定。国泰君安内部联网系统是建立在Lotus Notes架构上的连接公司总部各部门、各
19、分支机构的办公信息通讯网络,由于建立在该系统上的应用较多,使用范围广,因此公司针对该系统专门制订了上述管理暂行规定。在管理规定中,就联网系统的用户管理、网络管理、服务器管理、数据库管理、邮件管理、办公管理、安全管理等方面的细则一一进行了必要地说明,明确了系统各级管理员的工作职责和工作流程,这项规定为联网系统在公司内的安全、高效运行奠定了基础。综述:通过对以上这些规章制度的评估,结合证监会下发的证券公司内部控制指引中的要求,我部认为公司目前已制订了一整套较为完整的、行之有效的规章管理制度,这些制度已对公司信息技术工作的岗位职责、信息技术的操作流程、信息技术的安全、保密标准、信息系统的项目开发过程
20、进行了明确的规范,同时也对信息系统的数据备份、数据保护、病毒防范等作了相应的规定,因此这些制度基本上符合证券公司内部控制指引中第二十七条“电子信息系统控制”中的第一、三、四、五点的要求和第二、六点中的部分要求。二 目前存在的问题和今后的改进意见。虽然公司自成立以来在信息技术风险防范方面制订并实施了许多行之有效的规章管理制度,但应看到目前仍然还存在着一些风险因数,需要加以防范,目前具体要完成以下几个方面的工作:1 尽快颁布一些已制订的规章制度。目前在上述这些规章制度中,有国泰君安证券股份有限公司软件开发与维护管理制度、国泰君安证券股份有限公司信息系统安全管理细则、国泰君安证券股份有限公司事故防范
21、与处理制度等三个规章制度已制订完毕,但还未正式发布,应尽快通过公司发文的方式正式予以发布。2 尽快制订总部部门应用系统的维护、使用条例。目前公司已制订了公司总部的系统开发及维护的条例,其中对系统开发的过程进行了明确的规范,但对于系统的维护、升级及使用方面的条例制订不够,因此有必要按照证券公司内部控制指引中第二十七条的第二点中的信息系统维护工作的要求,制订信息系统的维护、使用规章制度。3 加强公司总部计算机病毒的防范工作。目前公司各个分支机构都已设立了系统安全管理岗,具体负责本单位的计算机病毒防范工作,但公司总部目前还没有设置专门的岗位,从事包括计算机病毒防范在内的信息系统安全管理工作,按照证券
22、公司内部控制指引中第二十七条的第六点中的要求,必须尽快设置相应的岗位,明确岗位职责,并指定专人负责总部系统的计算机病毒防范工作。4制订一整套总部系统运行管理的规章制度。随着公司新的一系列大型应用系统的开发,今后公司总部运行机房的任务将日益繁重,工作的复杂性、重要性和技术难度将越来越大,随之而来的风险因数也将大大增加,而原有的一套机房操作、安全管理制度将难以再适应新的要求,因此有必要针对总部机房重新制定一整套规章管理制度。附件一:国泰君安证券股份有限公司营业部计算机系统管理规范附件二:国泰君安证券股份有限公司软件开发与维护管理制度附件三:国泰君安证券股份有限公司电子设备管理细则附件四:国泰君安证
23、券股份有限公司信息系统安全管理细则附件五:国泰君安证券股份有限公司事故防范与处理制度附件六:国泰君安证券股份有限公司分支机构信息技术人员管理办法附件七:国泰君安证券股份有限公司内部联网信息系统管理暂行规定 信息技术总部营业部计算机系统管理规范第一章:部门职责一、 保障营业部信息系统和交易系统的安全、正常运行,协助其他部门完成日结清算等盘后工作。二、 及时处理证券交易所及有关部门播发的涉及信息系统运行的数据与文件。三、 完整、准确地记录信息系统的运行日志、详细记载发生异常时的现象、时间、处理方式等内容并妥善保存有关原始资料,发生技术事故及时报告。四、 负责计算机硬件设备的管理、维护,保持系统处于
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 证券 股份有限公司 信息技术 总部 职能 工作 流程
链接地址:https://www.31ppt.com/p-4175246.html