IT运维的管理内容有哪些?

IT运维的管理内容有哪些?,第1张

IT资源(电脑及其相关设备)管理规定1.目的为了规范公司IT设备管理,建立规范运作的IT信息管理体系,确保IT设备和网络的高效运行,根据本公司的实际,制定本规定。 (省略)4.管理规定4.1计算机及网络管理原则4.1.1按照“谁使用,谁负责”的原则进行管理。员工本人是自己办公电脑管理的直接责任人,科室(车间)负责人为该科室(车间)内所有计算机和网络设备管理的责任人。4.1.2每天下班后或长时间不使用计算机时要自觉关闭。禁止擅自移动、拆卸、改变计算机内部配件及其连接线路;计算机出现故障时,禁止擅自开启机箱维修。4.1.3禁止修改计算机的软硬件设置(如IP地址、DNS等),不得在计算机上安装与工作无关的软件;自觉遵守网络道德,严禁浏览内容不健康的网站;严禁在网上散布诽谤他人的言论;严禁利用网络从事危害国家安全和他人人身财产安全等法律禁止的活动;严禁通过互联网传输公司机密资料(如产品设计图纸、财务数据、营销策略等)。4.1.4禁止浏览和下载可能造成局域网、计算机受到病毒破坏和黑客程序攻击的网站和文件。4.1.5禁止使用公司计算机从事与本人工作职责和业务无关的事;严禁在上班时间使用电脑上网聊天、玩游戏、看**、炒股等;禁止擅自使用BT、电驴(骡)等P2P下载软件。4.1.6计算机统一使用IT部门(电脑管理部门)分配的IP地址,安装指定的杀毒软件和防火墙。4.1.7设备出现故障,由使用人通知IT部门(电脑管理部门),由IT部门(电脑管理部门)安排人员进行维修。使用者本人不得私自拆开主机机箱进行维修。4.1.8因工作岗位在公司内部调动,若新岗位工作需要使用电脑,需持人力资源科发出的调动通知,到信息中心更改户主工作岗位,原则上电脑跟人走。若新的工作岗位不需要使用电脑须将电脑送交信息中心并办好电脑上交手续。4.1.9办公电脑和网络设备只能在公司内部使用。确需带出使用的,需经科室负责人同意,并报部门负责人批准签字后IT部门(电脑管理部门)办理带出手续。4.1.10员工离职,必须先将其使用的电脑交IT部门(电脑管理部门)后,总裁办方可为其办理离职手续。 (省略) 4.4 IT设备维护4.4.1为确保IT设备的正常运行,确保IT设备在发生故障后能迅速恢复正常状态,公司以部门为单位设立兼职电脑管理员。IT部门(电脑管理部门)负责对兼职电脑管理员的基本电脑维护以及排除常见的软硬件故障知识,兼职电脑管理员负责指导本部门人员合理使用电脑以及排除常见的软硬件故障,确保本部门计算机及网络的正常运行;4.4.2兼职电脑管理员应负责维护本单位“IT设备台账”(附件五),并于每月3日向IT部门(电脑管理部门)提交最新的设备台账,以确保公司IT设备台账的真实性和有效性。兼职电脑管理员对本部门IT设备台账的真实性负直接责任。4.4.3 IT部门(电脑管理部门)是公司IT设备维护的责任部门,兼职电脑管理员无法处理本部门计算机及网络故障时,应迅速通知IT部门(电脑管理部门)予以解决。 (省略)本制度由IT部门(电脑管理部门)起草并负责解释IT部门(电脑管理部门)领导审定:批准:日期

对于机房来说,机房可以提供三种服务形式。

SaaS

软件即服务,就是机房为用户搭建所需要的所有网络基础设施以及软硬件运作平台,用户只需要通过网络便可使用此服务。通常就是普通用户,通过软件直接使用服务。

PaaS

平台即服务,就是将相应的服务器平台或者开发环境作为一种服务,用户控制应用程序,以及运行应用程序的环境。通常是IT人员或者程序员,创建管理程序

Iaas

基础设施即服务, 就是将硬件等基础资源提供给用户使用。用户可部署和运行任意软件。

这通常是机房可提高的服务方式,也是云供应商提供服务的方式。

标准iso9001 是对数据中心的管理要求,包括数据中心人员管理、数据中心基础设施管理、数据中心环境管理、服务设计过程、客户体验管理等。

标准iso27001 是对信息安全、完整性和可用性的要求,通过建立信息安全管理体系方针,指定、实行、监控、改进流程,持续改进数据中心信息安全管理水平。

标准iso20000 关注it服务质量,相关产业的财务、信息安全等。

ITIL 信息技术基础架库 包含了大量对信息技术的管理,其中包括配置管理、变更管理、发布管理、事件管理、问题管理、服务级别管理、财务管理、可持续管理、容量管理和可用性管理。

所谓 IT运维管理,是指单位 IT 部门采用相关的方法、手段、技术、制度、流程和文档 等,对IT 如硬运行环境(软件环境、网络环境等)、IT 业务系统和 IT 运维人员进行的综合管理。

IT 运维管理主要包括八个方面的管理内容:

1 设备管理。

对网络设备、服务器设备、 *** 作系统运行状况进行监控和管理。

2 应用服务。

对各种应用支持软件如数据库、中间件、群件以及各种通用或特定服务的监控管理,如邮件系统、DNS、Web 等的监控与管理。

3 数据存储。

对系统和业务数据进行统一存储、备份和恢复。

4 业务。

包含对企业自身核心业务系统运行情况的监控与管理,对于业务的管理, 主要关注该业务系统的 CSF(关键成功因素 Critical Success Factors)和KPI(关键绩效指 标Key Performance Indicators)。

5 目录内容。

该部分主要对于企业需要统一发布或因人定制的内容管理和对公共信息的管理。

6 资源资产。

管理企业中各 IT系统的资源资产情况,这些资源资产可以是物理存在的,也可以是逻辑存在的,并能够与企业的财务部门进行数据交互。

7 信息安全。

信息安全管理主要依据的国际标准是 ISO17799,该标准涵盖了信息安全管理的十大控制方面,36个控制目标和 127种控制方式,如企业安全组织方式、资产分类与控制、人员安全、物理与环境安全、通信与运营安全、访问控制、业务连续性管理等。

8 日常工作。

该部分主要用于规范和明确运维人员的岗位职责和工作安排、提供绩效考核量化依据、提供解决经验与知识的积累与共享手段。

采用何种远维方案可谓见仁见智,并且不同的公司有不同的安全需求和硬件前提。毫无疑问,远程维护不同于本地运维采用什么样的远维方案应该有一个基本的原则。安全和方便应该是选择远维方案的出发点。

远维首先要保证安全性,不管是内网还是外网的远控要保证控制端与被控端的唯一性。也就是说,要预防第三端的介入,杜绝“第三人”的参与。要做到这一点,在被控端要做好安全部署(比如关闭多余端口、IP过滤、控制列表等),以防未经授权的恶意控制。另外,远控方式的安全性也要保证(比如对数据进行加密等),以防“中间人”的嗅探。

远维的方便性这个很好理解,也是IT人员追求的目标。方便性应该包括两个方面的含义,一是 *** 作上的便利,能够以最快的速度实施远程维护,二是远维较少受外界因素的限制(比如地理位置、软硬件设备等),可以随时随地的进行远维。选择方便的远维方案,不仅提高了工作效率,而且保证了假日的质量。

企业信息安全管理制度

一、计算机设备管理制度

1 计算机的使用部门要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

2 非本单位技术人员对我单位的设备、系统等进行维修、维护时,必须由本单位相关技术人员现场全程监督。计算机设备送外维修,须经有关部门负责人批准。

3 严格遵守计算机设备使用、开机、关机等安全 *** 作规程和正确的使用方法。任何人不允许带电插拨计算机外部设备接口,计算机出现故障时应及时向电脑负责部门报告,不允许私自处理或找非本单位技术人员进行维修及 *** 作。

二、 *** 作员安全管理制度

(一) *** 作代码是进入各类应用系统进行业务 *** 作、分级对数据存取进行控制的代码。 *** 作代码分为系统管理代码和一般 *** 作代码。代码的设置根据不同应用系统的要求及岗位职责而设置;

(二)系统管理 *** 作代码的设置与管理

1、系统管理 *** 作代码必须经过经营管理者授权取得;

2、系统管理员负责各项应用系统的环境生成、维护,负责一般 *** 作代码的生成和维护,负责故障恢复等管理及维护;

3、系统管理员对业务系统进行数据整理、故障恢复等 *** 作,必须有其上级授权;

4、系统管理员不得使用他人 *** 作代码进行业务 *** 作;

5、系统管理员调离岗位,上级管理员(或相关负责人)应及时注销其代码并生成新的系统管理员代码;

(三)一般 *** 作代码的设置与管理

1、一般 *** 作码由系统管理员根据各类应用系统 *** 作要求生成,应按每 *** 作用户一码设置。

2、 *** 作员不得使用他人代码进行业务 *** 作。

3、 *** 作员调离岗位,系统管理员应及时注销其代码并生成新的 *** 作员代码。

三、密码与权限管理制度

1 密码设置应具有安全性、保密性,不能使用简单的代码和标记。密码是保护系统和数据安全的控制代码,也是保护用户自身权益的控制代码。密码分设为用户密码和 *** 作密码,用户密码是登陆系统时所设的密码, *** 作密码是进入各应用系统的 *** 作员密码。密码设置不应是名字、生日,重复、顺序、规律数字等容易猜测的数字和字符串;

2密码应定期修改,间隔时间不得超过一个月,如发现或怀疑密码遗失或泄漏应立即修改,并在相应登记簿记录用户名、修改时间、修改人等内容。

3服务器、路由器等重要设备的超级用户密码由运行机构负责人指定专人(不参与系统开发和维护的人员)设置和管理,并由密码设置人员将密码装入密码信封,在骑缝处加盖个人名章或签字后交给密码管理人员存档并登记。如遇特殊情况需要启用封存的密码,必须经过相关部门负责人同意,由密码使用人员向密码管理人员索取,使用完毕后,须立即更改并封存,同时在“密码管理登记簿”中登记。

4系统维护用户的密码应至少由两人共同设置、保管和使用。

5有关密码授权工作人员调离岗位,有关部门负责人须指定专人接替并对密码立即修改或用户删除,同时在“密码管理登记簿”中登记。

四、数据安全管理制度

1 存放备份数据的介质必须具有明确的标识。备份数据必须异地存放,并明确落实异地备份数据的管理职责;

2 注意计算机重要信息资料和数据存储介质的存放、运输安全和保密管理,保证存储介质的物理安全。

3 任何非应用性业务数据的使用及存放数据的设备或介质的调拨、转让、废弃或销毁必须严格按照程序进行逐级审批,以保证备份数据安全完整。

4数据恢复前,必须对原环境的数据进行备份,防止有用数据的丢失。数据恢复过程中要严格按照数据恢复手册执行,出现问题时由技术部门进行现场技术支持。数据恢复后,必须进行验证、确认,确保数据恢复的完整性和可用性。

5数据清理前必须对数据进行备份,在确认备份正确后方可进行清理 *** 作。历次清理前的备份数据要根据备份策略进行定期保存或永久保存,并确保可以随时使用。数据清理的实施应避开业务高峰期,避免对联机业务运行造成影响。

6需要长期保存的数据,数据管理部门需与相关部门制定转存方案,根据转存方案和查询使用方法要在介质有效期内进行转存,防止存储介质过期失效,通过有效的查询、使用方法保证数据的完整性和可用性。转存的数据必须有详细的文档记录。

7非本单位技术人员对本公司的设备、系统等进行维修、维护时,必须由本公司相关技术人员现场全程监督。计算机设备送外维修,须经设备管理机构负责人批准。送修前,需将设备存储介质内应用软件和数据等涉经营管理的信息备份后删除,并进行登记。对修复的设备,设备维修人员应对设备进行验收、病毒检测和登记。

8管理部门应对报废设备中存有的程序、数据资料进行备份后清除,并妥善处理废弃无用的资料和介质,防止泄密。

9运行维护部门需指定专人负责计算机病毒的防范工作,建立本单位的计算机病毒防治管理制度,经常进行计算机病毒检查,发现病毒及时清除。

10 营业用计算机未经有关部门允许不准安装其它软件、不准使用来历不明的载体(包括软盘、光盘、移动硬盘等)。

五、机房管理制度

1进入主机房至少应当有两人在场,并登记“机房出入管理登记簿”,记录出入机房时间、人员和 *** 作内容。

2IT部门人员进入机房必须经领导许可,其他人员进入机房必须经IT部门领导许可,并有有关人员陪同。值班人员必须如实记录来访人员名单、进出机房时间、来访内容等。非IT部门工作人员原则上不得进入中心对系统进行 *** 作。如遇特殊情况必须 *** 作时,经IT部门负责人批准同意后有关人员监督下进行。对 *** 作内容进行记录,由 *** 作人和监督人签字后备查。

3保持机房整齐清洁,各种机器设备按维护计划定期进行保养,保持清洁光亮。

4工作人员进入机房必须更换干净的工作服和拖鞋。

5机房内严禁吸烟、吃东西、会客、聊天等。不得进行与业务无关的活动。严禁携带液体和食品进入机房,严禁携带与上机无关的物品,特别是易燃、易爆、有腐蚀等危险品进入机房。

6机房工作人员严禁违章 *** 作,严禁私自将外来软件带入机房使用。

7严禁在通电的情况下拆卸,移动计算机等设备和部件。

8定期检查机房消防设备器材。

9机房内不准随意丢弃储蓄介质和有关业务保密数据资料,对废弃储蓄介质和业务保密资料要及时销毁(碎纸),不得作为普通垃圾处理。严禁机房内的设备、储蓄介质、资料、工具等私自出借或带出。

10主机设备主要包括:服务器和业务 *** 作用PC机等。在计算机机房中要保持恒温、恒湿、电压稳定,做好静电防护和防尘等项工作,保证主机系统的平稳运行。服务器等所在的主机要实行严格的门禁管理制度,及时发现和排除主机故障,根据业务应用要求及运行 *** 作规范,确保业务系统的正常工作。

11定期对空调系统运行的各项性能指标(如风量、温升、湿度、洁净度、温度上升率等)进行测试,并做好记录,通过实际测量各项参数发现问题及时解决,保证机房空调的正常运行。

12计算机机房后备电源(UPS)除了电池自动检测外,每年必须充放电一次到两次。

IT资产管理和传统的资产管理从逻辑上是一样的,但是IT资产和传统的企业资产管理最重要的区别是它的实时性。所以在管理方式上可以采用非常先进的技术,而且这些变化可以自动触发。企业的资产管理通常是由财务部门管理的,而业务需求决定了IT资产管理必须由IT部门进行管理。两者的着眼点是不同的,造成许多管理上问题,通过实施IT资产管理,可以降低开支,提高IT生产率和服务水平,同时能降低风险,提高IT透明度。

随着政府信息化和电子政务建设,政府部门的IT资产管理已经显得非常重要,管好和用好原用的设备和软件,提高IT管理人员的工作效率,做好库存管理、节省能源,是决定政府采购多少新IT设备等的依据。

金融行业对信息化系统的安全和稳定性要求很高,需要对所有信息化资产的型号、控制面板、连接及运行情况等进行全面的监控,实现IT资产的自动化、科学化管理,让IT资产创造最大使用价值。

电信行业是高技术含量的行业,由于电信IT资产的“巨大”,因此,精确的资产知识和问责制对于确保优化IT支出至关重要。需要了解有哪些资产、资产现在在哪里、如何使用它、以及如不再使用这一资产,如何从账目中勾销以健全成本控制等这些是非常必要的。与这些成本相关的是软件许可和续订,如果系统已被整合或已部署虚拟化技术,那么软件许可证也应该合并,提供另一种成本节约。

如何做好IT资产管理,是摆在信息主管CIO面前必须要解决的难题。IT资产管理跨越政府或企业的若干个部门,需要政府或企业高层领导的支持,无论是资金、还是高素质的工作人员、以及相关部门之间的协调等,都需要花费CIO大量的时间和精力。通过大量的实践摸索和调研讨论,提出政府或企业IT资产管理解决方案,该方案能够全面、实时收集到政府或企业IT设备的数据,而且能够提供多种形式的报告,确保领导和IT管理人员能够从不同的角度了解资产状况,及时响应上级和其他部门各种各样的报告要求,实现资产管理流程自动化,有效提高控制和投资回报,同时确保法规遵从。

IT资产管理是从资产生命周期管理来实施的,包括现有的网络设备、服务器、PC机、笔记本和打印机等,IT设备的库存情况,设备维修、借租、设备的折旧年限、报废等等;已经使用的正版软件,升级、维保等,摸清设备库存情况和软件的使用情况,在购买新设备和软件时,能更好地做出适当的决定,帮助政府或企业减少浪费。

因此,做好IT资产管理,我们首先必须要使用各种软件管理工具,随时掌握政府或企业目前使用的软硬件等情况,形成一个完整的IT资产库。IT资产管理工具可以帮助政府或企业从成本、合约、支持以及库存等多个角度,管理整个IT资产库。它为资产管理提供了强有力的技术平台,利用工具软件的信息获取功能,IT资产管理员可以清楚地知道,安装在服务器或客户端PC上的硬件信息、软件类型和版本,包括手动安装的软件。跟踪与用户名、部门、资产清单等有关的许可信息,依据用户的信息进行管理。

其次“管理+IT”:实现IT资产管理变革,政府或企业IT管理部门可以“总体规划,结合流程,分步实施”,借助IT技术实现IT资产管理。对所有类型的IT资产进行跟踪。记录IT资产的需求、配置、调换、分级以及最终报废的历史情况,提供IT资产的生命周期管理,为成本管理提供完整的IT资产数据。

随着ITIL等最佳实践框架被广泛地运用到IT服务质量控制体系,资产管理已经成为支撑IT运营的一个关键组件。同时,IT架构的调整又给资产管理带来新一轮利好。在CMDB(配置管理数据库)IT管理新核心的地位得以确立后,资产管理与服务管理、配置管理、策略管理一起,成为紧紧包裹CMDB内核的关键模块。

目前看来,政府、电信、金融、教育等行业的IT服务管理应用较为广泛,其相应的解决方案、运维工具也最为成熟,成为国内标志性的IT服务管理成功行业。广通信达目前在政府、电信、金融等行业都投入了大量的精力,其主要客户也来自于这些行业。广通是通过做政府行业的IT运维服务起家的,因此在政府行业的成功经验也帮助广通在发展过程中赢得了更多的政府用户,同时广通也开始涉足电信、金融都高技术含量的领域,凭借广通Broadview IT运维方案的深厚技术底蕴,不断开拓进取,赢得了电信、金融用户。

以上就是关于如何制定电脑及网络的使用管理制度与管理流程全部的内容,包括:如何制定电脑及网络的使用管理制度与管理流程、IT服务与标准、IT运维的管理内容有哪些等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/langs/8839880.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-22
下一篇 2023-04-22

发表评论

登录后才能评论

评论列表(0条)

保存