某公司信息系统管理制度汇编(DOC139页).docx
《某公司信息系统管理制度汇编(DOC139页).docx》由会员分享,可在线阅读,更多相关《某公司信息系统管理制度汇编(DOC139页).docx(119页珍藏版)》请在三一办公上搜索。
1、某公旬信息系统管理制度汇编(DOC139页)长城证券有限责任公司信息系统管理制度汇编长城证券有限责任公司信息技术中心前言随着计算机技术的迅猛进展,信息系统已成为证券业各项业务顺利运转的关键设施,因此保证信息系统的正常运转与防范技术风险,已成为证券业工作重心之一。为了提高证券行业的整体技术水平,有效地防范与化解技术风险,中国证监会于1998年3月颁布了证券业的第一个技术标准一证券经营机构营业部信息系统技术管理规范(试行)(下列简称规范),将证券业的信息系统建设与管理工作纳入了规范进展的轨道。如何使规范落到实处,切实做到技术管理制度化、日常操作规范化,是当前证券业信息系统规范化建设的一项重要内容Q
2、为此,公司信息技术中心根据规范要求,结合公司实际情况,以公司计算机应用管理科学化、规范化、高效、安全、有用、集中统一为原则,起草了长城证券有限责任公司信息系统管理的一系列规章制度,并广泛征求了公司有关部门与部分营业部的意见,最终形成这本长城证券有限责任公司信息系统管理制度汇编(下列简称制度汇编)。本制度汇编分为三大部分。一是公司信息系统管理办法(试行),共有18条,要紧包含公司信息技术中心的工作职责、证券营业部(下列简称营业部)电脑部的职责、与有关营业部搬迁、扩租、电子设备购置等事项报批程序与管理办法等。二是公司信息系统管理实施细则(试行),共分12章,要紧包含计算机应用项目立项与审批程序、应
3、用软件开发管理、计算机设备购置与使用管理、网络管理、机房管理、计算机设备报废管理、耗材管理、防病毒管理、技术文档管理与系统安全保密管理等;三是营业部信息系统管理办法(试行),共分?章,比较全面地制定了营业部电脑部工作职责、人员管理、岗位设置、安全及风险防范、软硬件设备管理、数据管理、资料管理等各项规章制度。本制度汇编由公司信息技术中心统一组织实施,并负责监督、检查有关规章制度的贯彻执行。本制度汇编的修改、解释权归公司信息技术中心。本制度汇编属公司内部资料,应妥善保管、注意保密。第一部分长城证券有限责任公司信息系统管理办法(试行)第一条为了贯彻公司“以客户为中心,以利润为中心,合规经营、开拓创新
4、”的经营指导方针,习惯公司全面提升公司各项业务与管理水平,逐步形成长城经营特色,争取使各项工作再上一个新台阶的要求,实现公司系统内计算机技术与应用的有效管理,充分发挥计算机技术资源的整体优势,特制定本管理办法。第二条.公司计算机应用管理工作坚持科学、规范、安全、高效、有用的原则。笫三条公司计算机应用管理实行集中统一管理的原则。集中统一管理是指在公司系统内,以统一规划、统一标准、统一应用、统一实施、统一采购的“五统一”方式,分步实施推广计算机应用技术,并对计算机应用进行日常管理与保护。第四条公司设立信息技术中心,下属各营业部设立电脑部。公司计算机应用由信息技术中心归口管理。第五条公司信息技术中心
5、是全公司计算机信息系统规划、管理与技术协调的主管部门。各营业部电脑部在技术上同意信息技术中心的指导、管理与考核,在业务及行政上同意所在营业部负责人的领导与管理。第六条信息技术中心的要紧职能是:1、 保证公司的信息技术的应用具有前瞻性。2、 保障当前投入使用的系统稳固运行。3、 结合业务进展与技术更新,及时推出高质量的新技术应用系统。4、 建立并保持高素养的、稳固的技术队伍。5、 协助公司制定信息技术应用的整体进展策略。6、 根据整体的进展策略,制定具体的年度工作规划并组织实施。7、 制定或者改进与信息系统有关的开发、保护及应用的规章制度。8. 配合人力资源部,对公司及营业部电脑人员的考核、聘用
6、、任免与培训。8、 协助进行公司内计算机软硬件的选型招标。9、 审批营业部计算机软硬件购置的年度预算及相应技术鉴定,审核计算机设备的购置、报损、报废等工作。10、协助公司作不定期的技术审计,对营业部信息系统进行专项检查。11、完成总部的各应用信息系统及交易系统的日常保护工作,包含通讯、网络、系统、应用、安全(防黑客、防病毒、数据备份)等。12、负责具体指导与监营业部电脑部工作,对营业部提供实时技术支持与现场服务。13、为公司电子商务的进展,提供充分的技术支持,保护更新公司的内、外网站,保障网上交易等各类电子商务业务的开展。14、技术资料的管理。15、公司授权的其他管理职能。第七条公司重要职能部
7、门及营业部下属远程网点,设置计算机管理员,负责本部门计算机的日常保护管理与与上级主管技术部门的联络工作。第八条各营业部设置电脑部,负责本部门信息系统的建设、日常保护管理与与公司信息技术中心的联络工作。具体职能为:1、 化安全意识,自觉遵守公司关于营业部信息系统管理的各项规章制度。2、 负责本营业部计算机信息系统的建设、管理与保护,确保系统安全运行。3、 及时处理证券交易所及有关主管部门播发的涉及信息系统运行的数据、文件与各类通知。4、 负责计算机硬件设备的管理与保护,保持系统处于良好的运行状态。5、 负责本营业部信息系统的安全运行。开市之前做好系统的运行准备工作,开市期间实时监控系统运行状况、
8、处理突发事件,收市后配合清算员完成日结清算等盘后工作。6、 完整、准确地记录计算机信息系统的运行日志。7、 严格按故障报告制度及时、准确地处理系统出现的故障。8、 负责交易业务数据、系统数据与其他重要数据、资料的备份及其管理。9、 根据本营业部的业务进展需求,提交应用系统需求报告、软硬件采购计划,报公司信息技术中心审批。10、在公司信息技术中心的安排下,承担公司信息网络系统建设中涉及本营业部的有关工作。11、负责本营业部计算机信息系统各类文档的收集、整理、分类、归档、备案。12、负责编制营业部计算机设备的统计报表及协助财务部拟定本营业部计算机设备报废、报损计划,报公司信息技术中心审核13、提出
9、本营业部计算机人员技术培训计划。14、负责本营业部其他业务人员计算机应用培训。15、紧密跟踪计算机新技术的进展,为新技术的推广应用做好充分的技术准备。16、完成公司信息技术中心交办及本营业部总经理下达的其他工作任务。17、各营业部电脑部经理人选,须由所在营业部提出推荐意见上报公司,经公司人力资源部会同信息技术中心进行资格审查与考核,并报公司领导批准后聘任。第九条公司各部室、中心及营业部计算机网络、系统的新建或者整体改造,务必在年初申报计划,并附完整的整体设计方案与可行性论证报告,由信息技术中心审批。第十条.各营业部申请搬迁、扩租营业面积与涉及公司整体项目建设,应根据经纪业务管理总部及财务资金总
10、部有关上报的要求提出立项申请,在经纪业务管理总部批准后,再向经纪业务管理总部报送可行性分析报告与装修预算方案,向信息技术中心报送计算机设备预算与技术方案,由经纪业务管理总部、信息技术中心分别审核批复后,营业部方能实施。第十一条公司各部室、中心为加强系统安全运转,保证正常运营的电脑设备购置与网络改造等方面的签报,直接报送公司信息技术中心。信息技术中心将根据中国证监会技术监管的规范要求与公司技术进展总体纲要进行审查,在总部计划财务部核定的营业部当年新增固定资产可用规模内进行核准,并按月向财务资金总部提供清单,不再向其他部门申报。第十二条公司设立计算机设备采购小组,具体负责公司计算机设备(包含有关工
11、程项目)的招标、评标与购置事宜。第十三条所有的计算机设备(包含软件)采购均须采取招标方式,遵循严格、规范的招标程序,包含制定标书、发标、接标、评标,最后经采购小组审定后报公司主管领导审批。第十四条公司各部室、中心及营业部购置的计算机设备,凡属于固定资产的,按公司固定资产管理办法进行管理。第十五条,各营业部电脑部应每季度向信息技术中心提交书面工作报告,及时反映工作动态与需解决的问题。第十六条公司各部室、中心及营业部如有人员调离,须事先通知公司信息技术中心,以便及时清除网络登录用户并确定是否进行有关审计。第十七条本办法由公司信息技术中心负责解释。笫十八条本办法自下发之日起执行。此前颁布的有关规定中
12、与本办法不一致的,以本办法为准。第二部分长城证券有限责任公司信息系统管理实施细则(试行)目录第一章总则2第二章信息系统工程项目申请、立项与审批程序4错误!未定义书签。第三章信息系统安全管理制度6错误!未定义书签。第四章计算机设备(软件)购置管理.30错误!未定义书签。第五章软件开发管理制度34错误!未定义书签。第六章计算机设备使用管理41错误!未定义书签。第七章计算机耗材及备品备件管理43错误!未定义书签。第八章计算机机房(实验室)管理44错误!未定义书签。第九章总部机房信息系统紧急事故应急处理47第十章技术资料管理48第十一章罚则49第十二章附则附表1计算机应用项目立项申请报告1附表2计算机
13、应用项目验收报告6附表3计算机设备需求计划表100附表4计算机设备资金需求计划表11附表5计算机设备验收单错误!未定义书签。附表6软件项目需求报告1错误!未定义书签。附表7信息技术中心计算机用户登录表.14错误!未定义书签。附表8计算机设备验收单15错误!未定义书签。附表9备份介质密封登记表16附表10备份介质调用申请表17附表11计算机耗材及备品备件领用单18附表12信息技术中心总部数据备份任务一览表19附表13信息技术中心总部数据备份介质内容变更登记表20附表14信息技术中心数据库操作申请表21附表15信息技术中心数据库访问监控报表22第一章总则第一条为加强长城证券有限责任公司(下列简称公
14、司)对计算机应用的集中统一管理,规范全公司系统的计算机应用,保证计算机系统与设备的正常运转,根据公司信息系统管理办法,制订本实施细则。第二条本实施细则要紧包含计算机应用项目立项与审批程序、计算机设备购置与使用管理、应用软件开发管理、计算机设备报废管理、耗材管理、网络管理、机房管理、技术文档的管理、系统安全保密管理、网络防病毒管理与技术培训管理等。第三条本办法适用于公司各部室、中心及所属证券营业部(下列简称营业部)。第二章信息系统工程项目申请、立项与审批程序第一条计算机应用项目包含计算机网络系统新建与改造、硬件设备与系统软件的购置、升级与应用软件开发与升级等。笫二条凡单价超过五千元的计算机应用项
15、目,须填写长城证券有限责任公司计算机应用项目立项申请报告(见的差L),并报公司信息技术中心审批。第三条已立项的计算机应用项目完成后,由公司信息技术中心会同有关业务管理人员构成项目验收小组进行验收,验收结果形成长城证券有限责任公司计算机应用项目验收报告(见附表2)。第四条公司各部室、中心在每年的12月31日前,提出本部门下一年度的计算机应用项目建设、购置及升级计划,填写计算机设备需求计划表(见附表3)、计算机设备资金需求计划表(见附表4)报信息技术中心。第五条信息技术中心根据公司信息系统建设总体规划与各部室、中心及营业部提交的计划,汇总制定公司下一年度计算机应用项目购建计划,报请公司批准后执行。
16、第六条关于计划外的计算机应用项目,除特殊应急项目特批外,其他原则上不予审批。第七条关于投资较大、建设周期较长、涉及面广的计算机应用项目,信息技术中心将邀请业务需求部门、营业部电脑人员及有关专家进行技术论证与评审,原则上使用统一招标,统一推广的方式。第三章信息系统安全管理制度总则第一条为了加强对公司信息系统的安全管理、防范与化解各类技术风险、保护投资者利益、保护公司的合法权益,确保公司各项业务的顺利开展,根据中华人民共与国计算机信息系统安全保护条例、证券经营机构营业部信息系统技术管理规范(试行)及有关规定制定本制度。第二条信息系统安全管理涉及安全管理组织建设、安全策略、系统环境安全、软件安全、设
17、备(实体)安全、网络与通讯系统安全、用户及权限管理、操作安全、病毒防范、系统备份、日志记录、事故处理与安全审计等内容,公司信息技术工作应在本制度指引下,本着“安全第一”的原则进行。第三条本制度适用于长城证券公司总部、各地区总部及各营业部。组织与职责第四条信息系统安全管理实行公司总裁负责的公司安全管理委员会与营业部总经理负责的营业部安全管理小组两级管理制度。第五条公司安全管理委员会下设安全工作小组作为执行机构,定期对公司范围信息系统的安全性作出评价,必要时提出提高安全性的建议。第六条公司安全管理委员会的职责包含:建立健全公司各类安全制度、对安全工作小组的工作进行授权、对公司各类信息的重要性进行评
18、估为其安全级别的制定提供根据、对安全工作小组有关报告的讨论与批复、安全事故处理结果的公布、取得法律支持以解决信息系统入侵者的问题,与进行安全教育与安全检查。第七条营业部安全管理小组的职责包含:监督与检查各项安全管理制度在营业部的落实情况、定期向公司安全管理委员会提交工作报告、处理公司安全管理委员会授权的事务、配合公司安全工作小组的工作、开展计算机安全教育、保证营业部信息系统安全运行。安全策略第八条计算机信息系统的建设与应用,应当遵守法律、行政法规与国家其他有关规定。第九条对计算机信息系统中发生的案件,营业部电脑人员即时向营业部总经理汇报,并于24小时内向总部信息技术中心报告。第十条通过对信息系
19、统环境、软件、硬件、网络与通信、用户与权限、规范化操作、病毒防范、备份与恢复手段与安全审计等的有效管理,保护公司整个计算机环境的一致性。第十一条建立一个多层次的安全系统,在信息的安全与共享之间建立平衡。第十二条对公司员工进行计算机安全教育,提高员工的安全意识,是公司安全策略的重要构成部分。第十三条营业部安全管理小组务必定期对本营业部的要紧计算机信息系统资源配置、技术人员构成进行登记,并报公司安全管理委员会备案。第十四条公司安全管理委员会及营业部安全管理小组应当对公司总部与各营业部重要岗位计算机信息系统的安全情况经常进行检查,并及时整改不安全隐患。第十五条公司安全管理委员会应当建立废弃数据、介质
20、的处理制度。笫十六条公司总部与各营业部启用新的应用软件,应当按软件开发管理制度(试行制中有关规定业务系统,并做好日志记录。第十七条公司安全管理委员会应当建立严格的密钥管理制度与在紧急情况下销毁密钥的手段与措施,以防止密钥的失密。安全监督第十八条公司安全管理委员会对公司内部计算机信息系统安全保护工作行使下列监督职权:1、监督、检查、指导计算机信息系统安全保护工作;2、查处危害计算机信息系统安全的事件;3、组织或者委托有关部门对新建、改建与扩建的系统进行安全验收,负责系统安全技术检测工作;4、组织开展系统安全竞赛与评比;负责通报表彰与处罚;5、履行计算机信息系统安全保护工作的其他监督职责。第十九条
21、公司安全管理委员会发现影响计算机信息系统安全的隐患时,应当及时通知公司各有关部门与各营业部采取安全保护措施。第二十条公司安全管理委员会在紧急情况下,能够就涉及计算机信息系统安全的特定事项公布专项通知。第二十一条第二十二条第二十三条第二十四条第二十五条第二十六条第二十七条第二十八条安全管理第一节信息系统环境的安全管理信息系统环境的安全管理按照公司计算机房管理制度及信息系统环境标准执行。第二节软件安全管理总部信息技术中心根据公司软件开发管理制度对系统软件、应用软件的开发、购买、测试与使用等环节进行管理。软件的开发与采购报告务必包含安全设计的说明,其安全设计务必符合软件开发管理制度的有关规定。信息技
22、术人员应按照信息技术中心下发的安装配置方法对系统软件进行统一的安装配置。信息系统的安全漏洞一经发现应及时报告公司安全管理委员会。信息技术中心应与软件开发商与供应商保持联系,及时取得并组织安装通过测试的安全补丁。软件使用部门根据业务需要提出增添新的应用软件或者对已有应用软件提出新的功能要求,须以部门名义向信息技术中心填写软件需求报告表,信息技术中心在收到软件需求报告表(附表5)后,三天之内给予书面答复。新购置的软件需经信息技术中心测试与试运行。试运行完成后,试用人员应填写软件验收报告表(附表6)报信息技术中心领导审核,信息技术中心在收到报告后三天内予以回复。测试稳固后由信息技术中心统一分发安装使
23、用。第二十九条自行开发的应用软件,如源程序中需要嵌入数据库访问的用户设置,应由数据管理员得到源程序、制作安装盘。该安装盘与购置的应用软件安装盘一并由档案管理员保管,由应用系统保护人员调用安装。第三节计算机及有关设备的安全管理第三十条总部信息技术中心配合行政部及财务部根据公司电子与通讯设备固定资产管理制度对计算机及有关设备的选型、采购等过程进行管理。第三十一条重要的服务器、工作站、网络设备、通讯设备应放置在机房,通过计算机房管理制度保证其物理安全性。第三十二条重要的服务器、工作站、网络设备、通讯设备应有备品备件,出现问题及时更换。第三十三条对服务器及其资源的管理:1、对资源共享权限与NTFS访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某公司 信息系统 管理制度 汇编 DOC139
链接地址:https://www.31ppt.com/p-6840219.html