<meter id="ggyru"><menuitem id="ggyru"></menuitem></meter>

<nobr id="ggyru"></nobr>

<abbr id="ggyru"><listing id="ggyru"></listing></abbr>

    天堂的眼睛,赌圣周星驰国语高清,浴火之路在线观看,善良的女儿,七公主全集,贝尔法斯特天堂路电视剧,我们推理第三季在线观看,华丽的外出在
    首頁 > 實用范文 > 信息系統管理制度(通用12篇)

    信息系統管理制度

    發布時間:2026-04-24

    信息系統管理制度(通用12篇)

    1. 信息系統管理制度 篇一

      第一條 為規范全院信息系統的運行維護管理工作,確保信息系統的安全可靠運行,切實提高效率和服務質量,使信息系統更好地服務于運營和管理,特制定本管理辦法。

      第二條 運行維護管理的基本任務:

      1、 進行信息系統的日常運行和維護管理,實時監控系統運行狀態,保證系統各類運行指標符合相關規定;

      2、 迅速而準確地定位和排除各類故障,保證信息系統正常運行,確保所承載的各類應用和業務正常;

      3、 進行系統安全管理,保證信息系統的運行安全和信息的完整、準確;

      4、 在保證系統運行質量的情況下,提高維護效率,降低維護成本。

      第三條 網絡中心負責全院范圍內信息系統運行維護管理、監督檢查和質量考核評定工作,掌握運行質量情況,制定質量指標,并對信息系統各級維護部門進行定期檢查考核;

      第四條 負責全院范圍內信息系統的計算機硬件平臺、基礎軟件、應用軟件、配套網絡和的監控和日常維護工作,制定日常維護作業計劃并認真執行,保證信息系統正常運行; 對于系統的所有維護(包括日常作業計劃、故障處理、系統改進、數據變更、數據的備份與恢復、功能完善增加)都必須填寫維護記錄;負責所轄范圍內信息系統數據的備份與恢復,負責落實系統安全運行措施;每年至少組織一次全行范圍內的信息系統運維管理巡回檢查,全面檢查各維護作業計劃管理、技術檔案和資料管理、備份及日志管理、機房管理、安全保密管理等制度的落實情況。

      第五條 系統出現故障,信息系統維護部門或維護人員首先進行處理,同時判斷系統類型和故障級別,根據系統類型和故障級別,故障處理應在要求的時限內完成,并同時向院部報告。對無法解決的故障,應立即向軟硬件最終提供商、代理商或維保服務商(以下簡稱廠商)提出技術支持申請,督促廠商安排技術支持,必要時進行跟蹤處理,與廠商一起到現場進行解決。

      第六條 廠商技術人員現場處理故障時,當地維護人員應全程陪同并積極協助,并在故障解決后進行書面確認。

      第七條 參與故障處理的各方必須如實、及時填寫故障處理單,現場技術支持還須當地維護人員予以簽字確認或維護部門蓋章。

      第八條 建立重要緊急信息上報渠道,對于發生的重要緊急情況,應該立即逐級向院部主管領導報告,對業務影響較大的還應及時通知業務部門。

      第九條 信息系統維護管理部門負責技術檔案和資料的管理,應建立健全必要的技術資料和原始記錄等。

      第十條 軟件資料管理應包含以下內容:

      1、所有軟件的介質、許可證、版本資料及補丁資料;

      2、所有軟件的安裝手冊、操作使用手冊、應用開發手冊等技術資料;

      3、上述資料的變更記錄。

      第十一條 無關人員未經管理維護人員的批準嚴禁進入機房。

      第十二條 機房內嚴禁吸煙、飲食、睡覺、閑談等,嚴禁攜帶易燃易爆、腐蝕性等污染物和強磁物品及其它與機房工作無關的物品進入機房。

    2. 信息系統管理制度 篇二

      1、總則

      為保障公司信息系統軟硬件設備的良好運行,使員工的運維工作制度化、流程化、規范化,特制訂本制度。

      運維工作總體目標:立足根本促發展,開拓運維新局面。

      在企業發展壯大時期,通過網絡、桌面、系統等的運維,促進企業穩定可持續性發展。

      運維管理制度的適用范圍:運維部全體人員。

      2、編制方法

      本實施細則包括運維服務全生命周期管理方法、管理標準/規范、管理模式、管理支撐工具、管理對象以及基于流程的管理方法。

      本實施細則以ITIL/ISO20000為基礎,以信息化項目的運維為目標,以管理支撐工具為手段,以流程化、規范化、標準化管理為方法,以全生命周期的PDCA循環為提升途徑,體現了對運維服務全過程的體系化管理。

      3、運維部工作職責

      一、負責網站運維和技術支持

      (一)根據網站運營戰略和目標,負責網站整體架構、欄目、應用系統等技術開發方案制定和組織開發,保障網站技術的穩定性和先進性。

      (二)負責網站欄目和應用系統的使用培訓和操作使用指南編寫,對用戶使用過程中出現問題的溝通和解決;

      (三)網站設備和軟件購買計劃書的擬定,包括采購數量、品牌規格、技術參數。會同行政部進行采購。

      (四)網站設備和軟件操作規程和應用管理制度的制定,并負責監督執行。

      (五)網站設備和軟件安裝、調試和驗收,使用培訓和維修保養。

      (六)網站日常運行過程中信息安全和技術問題的協調解決,保障網站24小時安全穩定運行。

      (七)網站技術服務外包管理,主要包括技術外包開發、運行服務托管和空間域名管理。

      (八)負責網站管理系統及設備保密口令的設置和保存,保密口令設置后報中心主任備案,保密口令設定后任何人不得隨意更改,保密口令每季度更新一次。

      (九)負責網站新程序、新系統和網站改版升級方案技術的設計開發。

      二、負責網站信息和技術安全

      (一)執行國家和省上有關網絡信息技術安全的法律法規,與通信管理和網絡安全監管部門聯絡,及時處理網站信息技術安全方面存在的問題,確保網站安全、穩定、可靠運行。

      (二)網站信息技術安全保密制度和工作流程的制定,落實信息技術安全保密責任制,執行“誰主管、誰負責,誰主辦、誰負責”的原則,責任到人。

      (三)在服務器和計算機之間設置硬件防火墻,在服務器及工作站上均安裝防病毒軟件,進行硬件和技術雙保護,確保網站不受病毒和黑客攻擊。

      (四)負責網站信息技術安全應急處理預案制定和實施。

      (五)安排專人監控網站各頻道,各頁面,各版塊,各欄目信息內容,建立網站信息技術安全監控值班登記制度,發現問題及時處理,并登記問題和處理結果登記;

      (六)建立多機備份網站信息服務系統機制,一旦主系統遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內替換主系統提供服務。

      (七)建立網站系統集中式權限管理,按照崗位職責設定工作人員操作權限,針對不同應用系統、終端、操作人員,設置共享數據庫信息的訪問權限,并設置密碼。不同的操作人員設定不同的用戶名,且定期更換,嚴禁操作人員泄漏密碼。

      4、運維服務管理體系

      運維服務管理體系規定了運維活動涉及的各類實體,以及這些實體間的相互關系。相關的實體按照運維服務管理體系進行有機組織,并協調工作,按照服務協議要求提供不同級別的IT運維服務。

      4.1運維服務管理對象

      運維服務管理對象包括基礎設施、應用系統、用戶、供應商、以及IT運維部門和人員,具體內容如下:

      (1)基礎設施包括網絡、主機系統、存儲/備份系統、終端系統、安全系統、以及機房動力環境等。

      (2)應用系統包括內部辦公系統、門戶網站、面向公眾的應用系統等。

      (3)用戶包括使用如上應用系統的用戶。

      (4)供應商包括基礎設施和應用系統的供應商以及IT運維服務的供應商。

      (5)運維部門和人員包括內部參與運維活動的相關部門和人員,以及提供運維服務的企業和相關人員。

      4.2運維系統功能框架

      根據建設單位的系統結構和業務開展需要,運維項目組將項目的維護框架分為9個具體組成部分,分別為:服務臺、時間管理。工單管理、問題管理、變更管理、配置管理、工程師考核、知識庫管理、統計、系統管理等9個子項。而具體運維流程將以此為依據開展工作。

      4.3運維管理組織結構

      本運維項目的運維管理結構位三層模式,具體如下圖所示。由項目負責人與甲方進行業務范圍接洽,并將溝通結果向下傳遞。項目經理負責項目的整體運維工作,包括各種制度的制定和實施。運維工程師則在項目經理的指導下開展維護工作。

      4.3.1項目負責人

      職責:負責項目商務、整體協調事宜。

      職位描述:

      (1)整體負責建設單位運維項目服務計劃的制定,領導項目經理并安排項目工作,指導項目經理完成具體維護工作,每周聽取項目經理的工作匯報,負責考核項目經理工作完成情況。

      (2)協助建設單位完成新增項目的調研、方案設計并指導項目經理進行具體實施。

      4.3.2項目經理

      職責:規劃、執行、完善信息化項目的運維工作,指導網絡、數據庫維護工程師開展工作。

      職位描述:

      1、根據公司戰略目標,指導下屬工程師開展客戶服務工作,確保運維工作能夠滿足客戶的實際需要;

      2、建立和持續完善運維管理體系,優化運維流程流程,解決運維服務中出現的特殊問題;

      3、規劃并提升運維工程師專業服務能力,在整體上提高客戶滿意度;

      4、制定和持續完善績效考核體系;

      5、制定整理運維項目的應急預案系統,并指導運維工程師實施;

      6、提高自身專業技能,在業務方面給予網絡管理員和數據庫管理員指導。

      4.3.3技術主管

      職責:應用、數據庫管理,oracle性能調優,實現應用負載均衡。

      職位描述:

      1、技術主管非項目常駐人員,根據項目需要進行專業方面指導;

      2、負責數據庫性能分析與調優,數據庫運行狀態監控,及時發現異常并快速處理。

      3、熟練掌握Oracle10G的RAC技術,能夠實現部署及調優。

      4、掌握WAS、Weblogic、Tomcat、websphere等中間件的工作原理,能夠實現部署調優及故障解決。

      5、熟練掌握red—flag、redhat等linux操作系統,部署oracle10g、mysql數據庫。熟練掌握dataguard技術,保證oracle數據庫冗災、數據保護、故障恢復。

      6、負責應用負載均衡的部署和調試。

      7、負責指導數據庫工程師管理員開展工作。

      4.3.4服務臺

      職責:故障電話受理,文檔管理。

      職位描述

      1、負責業務的救助電話的受理工作;

      2、故障處理的發起人,同時進行維護工程師指派,跟蹤事件處理狀態;

      3、進行維護故障統計、用戶滿意度統計、工作報表輸出等工作;

      4、協助項目經理,進行文檔整理、歸類、保存等工作。

      4.3.5網絡管理員

      職責:維護建設單位網絡系統正常,解決網絡相關故障。

      職位描述:

      1、對現有服務器、局域網絡及機房、配線間的日常管理維護;

      2、對信息安全建設提出相關建議,確保網絡的安全;

      3、保證外網光纖線路正常,保證局域網運行正常;

      4、對網絡系統和網絡設備的運行狀態進行監控;

      5、熟練掌握域策略設置、DHCP、DNS、FTP服務器、NTFS權限設置等;

      6、編寫網絡部分的應用處理預案并實施。

      7、工作認真、細致,積極主動有條理性,具有良好的溝通能力及團隊合作精神、4.3.5應應用、數據用、數據庫庫管理管理員員

      職責:維護建設單位業務系統運行正常,解決應用和數據庫故障。

      職位描述:

      1、監測業務系統運行狀況,應用、數據庫性能監視及優化,作必要調整;

      2、規劃不同數據的生命周期,制訂備份、恢復、遷移和災備策略,根據業務的需要執行數據轉換及遷移等操作;

      3、保證應用和數據庫系統的安全性、完整性和運行效率。

      4、負責數據庫平臺的整體架構及解決方案的制定和實施;

      5、工作認真、細致,積極主動有條理性,具有良好的溝通能力及團隊合作精神

      4.3.7終端管理員

      職責:維護建設單位桌面系統運行正常,解決終端、外設故障。

      職位描述:

      1、各部門電腦、打印機、傳真機的維護;

      2、對各部門職員進行電腦相關的技術支持及培訓工作;

      3、精通WindowsXP及Office的使用,能夠熟練使用Excel20xx、Excel20xx及以上版本,能夠制作相應教程對其他部門員工進行培訓

      4.4運維服務流程

      IT運維服務管理流程涉及服務臺、事件管理、問題管理、配置管理、變更管理、發布管理、服務級別管理、財務管理、能力管理、可用性管理、服務持續性管理、知識管理及供應商管理等,隨著運維活動的不斷深入和持續改進,其他流程可能會逐步獨立并規范。

      4.4.1項目運維服務工作流程圖

      4.4.2服務臺

      服務臺是支持運維服務的核心功能,與各個流程聯系密切。所有管理流程都要通過服務臺為用戶提供單點聯系,解答用戶的相關問題和需求,或為用戶尋求相應的支持人員。

      在本系統中,服務臺是接收各種來源服務請求和相關信息反饋的唯一入口和出口,同時服務臺還負責一般請求、通過知識庫(歷史事件)能夠解決的請求;他也是復雜問題二線處理的橋梁。

      4.4.3事件管理

      事件管理流程的主要目標是盡快恢復服務提供并減少其對業務的不利影響,盡可能保證最好的服務質量和可用性等級。事件管理流程通常涉及事件的偵測和記錄、事件的分類和支持、事件的調查和診斷、事件的'解決和恢復以及事件的關閉。

      本系統把所有服務請求和報警歸結為事件。事件管理是提供服務臺和事件管理者對于事件記錄、處理、查詢、審核、派發等功能。它也包括通過和第三方監控系統對接,把其發送報警形成事件的功能。

      4.4.4工單管理

      工單管理:工單是現場運維、二線支持的任務載體,運維工程依據所接收工單進行運維工作。工單管理是對工單實現創建、變更、查詢瀏覽、派發、監督等功能的模塊。

      4.4.5問題管理

      問題管理流程的主要目標是預防問題和事故的再次發生,并將未能解決的事件的影響降低到最小。問題管理流程包括診斷事件根本原因和確定問題解決方案所需要的活動,通過合適的控制過程,尤其是變更管理和發布管理,負責確保解決方案的實施。問題管理還將維護有關問題、應急方案和解決方案的信息。

      問題管理是針對已處理事件的遺留問題或處理事件的方案只是治標不治本的不能徹底解決問題而考慮的模塊。根據事件、及處理方案,問題處理人經過調查、診斷并提出最終解決方法。

      4.4.6變更管理

      變更管理實現所有基礎設施和應用系統的變更,變更管理應記錄并對所有要求的變更進行分類,應評估變更請求的風險、影響和業務收益。其主要目標是以對服務最小的干擾實現有益的變更。

      變更管理是要對重大資源的新增、變更、升級等運維活動進行審核的功能,以免這些活動對現有資源的可用性造成沒有必要的影響和破壞;同時,他還要實現在工單中產生的變化進行后審計的功能。

      4.4.7配置管理

      配置管理流程負責核實基礎設施和應用系統中實施的變更以及配置項之間的關系是否已經被正確記錄下來;確保配置管理數據庫能夠準確地反映現存配置項的實際版本狀態。

      配置管理實際上是全部資源的統一管理的功能,包括資源整個生命周期的參數或配置的變化記錄的管理。管理信息主要涉及分類、型號、版本、位置,狀態、相關資料等基本信息還包括核心參數等

      4.4.8知識庫管理

      知識庫管理:知識庫是提供給運維人員重要的技術資料內容,他匯集在工作的遇到的典型案例歸納總結的知識要點和全面實用資料手冊。在本系統中,知識庫管理提供便于使用的人機接口、快速查詢的技術手段和維護手段。

      4.4.9統計及工作報告

      運維管理系統提供一線解決率統計、客戶滿意度統計、按分類的事件匯總統計、工作報告生成的功能,按照一定格式根據事件數據、工單數據、問題數據、配置數據、變更數據可以幫助運維管理者能把運維的所做的工作內容清晰的羅列出來。

      5、運維服務內容

      5.1服務目標

      運維項目組提供的運行維護服務包括,信息系統相關的主機設備、操作系統、數據庫和存儲設備的運行維護服務,保證用戶現有的信息系統的正常運行,降低整體管理成本,提高網絡信息系統的整體服務水平。同時根據日常維護的數據和記錄,提供用戶信息系統的整體建設規劃和建議,更好的為用戶的信息化發展提供有力的保障。

      用戶信息系統的組成主要可分為兩類:硬件設備和軟件系統。硬件設備包括網絡設備、安全設備、主機設備、存儲設備等;軟件設備可分為操作系統軟件、典型應用軟件(如:數據庫軟件、中間件軟件等)、業務應用軟件等。

      服務項目范圍覆蓋的信息系統資源以下方面的關鍵狀態及參數指標:

      運行狀態、故障情況

      配置信息

      可用性情況及健康狀況性能指標

      5.2IT資產統計服務

      服務內容包括:

      硬件設備型號、數量、版本等信息統計記錄

      軟件產品型號、版本和補丁等信息統計記錄

      網絡結構、網絡路由、網絡

      IP地址統計記錄

      綜合布線系統結構圖的繪制

      其它附屬設備的統計記錄

      5.3網絡安全系統運維服務

      從網絡的連通性、網絡的性能、網絡的監控管理三個方面實現對網絡系統的運維管理。

      設備基礎性能檢測:cpu、內存使用情況監測;

      設備日志查看;

      設備snmp狀態;

      測試Ping,tracert等工具的連通性;

      網絡安全策略應用是否正常;

      Internet帶寬流量的實時監測;

      網絡拓撲鏈路狀態監測;

      異常網絡數據包流量;

      Dos、ddos等網絡攻擊情況監測;

      Internet線路的誤碼率、丟包率監測;

      5.4主機、存儲系統運維服務

      提供的主機、存儲系統的運維服務包括:主機、存儲設備的日常監控,設備的運行狀態監控,故障處理,操作系統維護,補丁升級等內容。

      進行監控管理的內容包括:

      CPU性能管理;

      內存使用情況管理;

      硬盤利用情況管理;

      系統進程管理;

      主機性能管理;

      實時監控主機電源、風扇的使用情況及主機機箱內部溫度;

      監控主機硬盤運行狀態;

      監控主機網卡、陣列卡等硬件狀態;

      監控主機HA運行狀況;

      主機系統文件系統管理;

      監控存儲交換機設備狀態、端口狀態、傳輸速度;

      監控備份服務進程、備份情況(起止時間、是否成功、出錯告警);

      監控記錄磁盤陣列、磁帶庫等存儲硬件故障提示和告警,并及時解決故障問題;

      對存儲的性能(如高速緩存、光纖通道等)進行監控。

      5.5數據庫系統運維服務

      提供的數據庫運行維護服務是包括主動數據庫性能管理,數據庫的主動性能管理對系統運維非常重要。通過主動式性能管理可了解數據庫的日常運行狀態,識別數據庫的性能問題發生在什么地方,有針對性地進行性能優化。同時,密切注意數據庫系統的變化,主動地預防可能發生的問題。

      進行監控管理的內容包括:

      數據庫基本信息:文件系統、碎片、死鎖、CPU占用率較大或時間較長的SQL語句。

      表空間使用信息監測;

      數據庫文件I/0讀寫情況;

      Session連接數量監控;

      數據庫監聽運行狀態監測;

      查看每日數據備份、數據同步是否正常;

      報警日志監測;

      對表和索引進行Analyze,檢查表空間碎片;

      檢測數據庫后臺進程;

      數據庫對象的空間擴展情況監測;

      5.6中間件運維服務

      中間件管理是指對BEAWeblogic、tomcat、MQ等中間件的日常維護管理和監控工作,提高對中間件平臺事件的分析解決能力,確保中間件平臺持續穩定運行。中間件監控指標包括配置信息管理、故障監控、性能監控。

      執行線程:監控中間件配置執行線程的空閑數量。

      JVM內存:JVM內存曲線正常,能夠及時的進行內存空間回收。

      JDBC連接池:連接池的初始容量和最大容量應該設置為相等,并且至少等于執行線程的數量,以避免在運行過程中創建數據庫連接所帶來的性能消耗。

      檢查中間件日志文件是否有異常報錯

      如果有中間件集群配置,需要檢查集群的配置是否正常。

      5.7終端、外設運維服務

      負責對終端PC、筆記本以及工作站的操作系統、應用軟件和硬件的維護,解決使用人員在應用過程中遇到的問題并進行簡單培訓,完成打印機等其他外設的故障處理工作。

      6、應急服務響應措施

      運維項目組制定了詳盡的應急處理預案,整個流程嚴謹而有序。

      但在服務維護過程中,意外情況將難以完全避免。我們將對項目實施的突發風險進行詳細分析,并且針對各類突發事件,設計了相應的預防與解決措施,同時提供了完整的應急處理流程。

      6.1應急預案實施基本流程

      已解決

      擴大應急

      發現故障

      啟動應急預案,并通知領導

      按事件流程處理

      初步判定

      故障恢復

      聯系技術支持處理

      聯系開發人員或廠家工程師現場處理

      一般事件

      突發事件

      總結,修訂應急預案

      已解決

      未解決

      突發事件

      應急組

      未解決

      已解決

      匯報進度

      匯報進度

      匯報

      增援

      記錄

      6.2突發事件應急策略

      (1)值班人員平時應做好應急事件的監控工作,對于突發事件應認真分析、準確判定故障發生的數據域,負責跟蹤該事件直至其結束。

      對于不在運維中心的故障,應在第一時間內通知負責人去現場處理,密切關注事件流程及進展情況,并做好登記工作上報領導。

      (2)正常情況下,要求值班人員在10分鐘內進行事件確認。如果屬于一般事件則按照事件流程進行分派處理,否則應迅速啟動《應急預案》,并嚴格按照《應急預案》所規定的步驟快速實施應急處置,及時匯報上級領導,掌握實時處理情況。

      (3)在處理過程中,如需其他部門去現場增援處理,應及時向上級領導部門匯報,協調溝通,盡快聯系技術工程師或廠家技術支持趕赴現場援助處理。

      7、服務管理制度規范

      7.1服務時間

      (1)在5*8小時工作時間內設置由專人職守的熱線電話,接聽內部的服務請求,并記錄服務臺事件處理結果。

      (2)在非工作時間設置有專人7*24小時接聽的移動電話熱線,用于解決內部的技術問題以及接聽7*24小時機房監控人員的機房突發情況匯報。

      (3)服務響應時間:

      故障級別響應時間

      故障解決時間

      I級:屬于緊急問題;其具體現象為:系統崩潰導致業務停止、數據丟失。

      10分鐘,30分鐘內提交故障處理方案小時以內

      II級:屬于嚴重問題;其具體現象為:出現部分部件失效、系統性能下降但能正常運行,不影響正常業務運作。

      10分鐘,30分鐘內提交故障處理方案

      小時以內

      II級:屬于較嚴重問題;其具體現象為:出現系統報錯或警告,但10分鐘,30分鐘內提交故障12小時以內業務系統能繼續運行且性能不受影響。

      處理方案

      IV級:屬于普通問題;其具體現象為:系統技術功能、安裝或配置咨詢,或其他顯然不影響業務的預約服務。

      10分鐘,2小時內提交故障處理方案

      24小時以內

      7.2行行為規為規范范

      (1)遵守用戶的各項規章制度,嚴格按照用戶相應的規章制度辦事。

      (2)與用戶運行維護體系其他部門和環節協同工作,密切配合,共同開展技術支持工作。

      (3)出現疑難技術、業務問題和重大緊急情況時,及時向負責人報告。

      (4)現場技術支持時要精神飽滿,穿著得體,談吐文明,舉止莊重。接聽電話時要文明禮貌,語言清晰明了,語氣和善。

      (5)遵守保密原則。對被支持單位的網絡、主機、系統軟件、應用軟件等的密碼、核心參數、業務數據等負有保密責任,不得隨意復制和傳播。

    3. 信息系統管理制度 篇三

      第一章 總則

      第一條 為加快公司信息系統建設步伐,規范信息系統工程項目建設安全管理,提升信息系統建設和管理水平,保障信息系統工程項目建設安全,特制定本規范。

      第二條 本規范主要對XX公司(以下簡稱“公司”)信息系統建設過程提出安全管理規范。保證安全運行必須依靠強有力的安全技術,同時更要有全面動態的安全策略和良好的內部管理機制,本規范包括五個部分:

      1)項目建設安全管理的總體要求:明確項目建設安全管理的目標和原則;

      2)項目規劃安全管理:對信息化項目建設各個環節的規劃提出安全管理要求,確定各個環節的安全需求、目標和建設方案;

      3)方案論證和審批安全管理:由安全管理部門組織行內外專家對項目建設安全方案進行論證,確保安全方案的合理性、有效性和可行性。標明參加項目建設的安全管理和技術人員及責任,并按規定安全內容和審批程序進行審批;

      4)項目實施方案和實施過程安全管理:包括確定項目實施的階段的安全管理目標和實施辦法,并完成項目安全專用產品的確定、非安全產品安全性的確定等;

      5)項目投產與驗收安全管理:制定項目安全測評與驗收方法、項目投產的安全管理規范,以及相關依據。

      第三條 規范性引用文件

      下列文件中的條款通過本規范的引用而成為本規范的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內容)或修訂版均不適用于本規范,但鼓勵研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本規范。

      第四條 術語和定義

      本規范引用GB/T 5271.8-20__中的術語和定義,還采用了以下術語和定義:

      1)信息安全 infosec

      信息的機密性、完整性和可用性的保護。

      注釋: 機密性定義為確保信息僅僅被那些被授權了的人員訪問。

      完整性定義為保護信息和處理方法的準確性和完備性。

      可用性定義為保證被授權用戶在需要時能夠訪問到信息和相關資產。

      2)計算機系統安全工程 ISSE(Information Systems Security Engineering)

      計算機系統安全工程(ISSE)是發掘用戶信息安全保護需求,然后以經濟、精確和簡明的方法來設計和建造計算機系統的一門技巧和科學,ISSE識別出安全風險,并使這些風險減至最少或使之受到遏制。

      3)風險分析 risk analysis

      對信息和信息處理設施所面臨的威脅及其影響以及計算機系統脆弱性及其發生的可能性的分析評估。

      4)安全目標 security objective

      本規范中特指公司項目建設信息安全管理中需要達成到的目標。

      5)安全測試 security testing

      用于確定系統的安全特征按設計要求實現的過程。這一過程通常包括現場功能測試、滲透測試和驗證。

      第五條 本規范遵照國家相關政策法規和條例,結合各種信息化項目建設的具體情況,依據各種標準、規范以及安全管理規定而制定。

      第二章 項目建設安全管理的總體要求

      第六條 項目建設安全管理目標

      一個項目的生命周期包括:項目申報、項目審批和立項、項目實施、項目驗收和投產;從項目建設的角度來看,這些生命周期的階段則包括以下子階段:需求分析、總體方案設計、概要設計、詳細設計、系統實施、系統測試和試運行,如下表所示。

      項目建設安全管理的目標就是保證整個項目管理和建設過程中系統的安全。為了達到這個目標,信息安全(INFOSEC)必須融合在項目管理和項目建設過程中,與公司的業務需求、環境要求、項目計劃、成本效益以及國家和地方的政策、標準、指令相一致。這種融合應該產生一個計算機系統安全工程(ISSE)項目,它要確認、評估、并且消除或控制住系統對已知或假定的威脅的脆弱點,最終得到一個可以接受水平的安全風險。

      計算機系統安全工程(ISSE)并不意味著存在一個單獨獨立的過程。它支持項目管理和建設過程,而且是后者不可分割的一部分。第三章到第六章將以項目管理過程為主軸,并結合項目建設過程,規定了在每個階段中應達到哪些計算機系統安全工程要求。

      第七條 項目建設安全管理原則

      信息系統項目建設安全管理應遵循如下原則:

      1)等級

      2)全生命周期安全管理:信息安全管理必須貫穿信息化項目建設的整個生命周期;

      3)成本-效益分析:進行信息安全建設和管理應考慮投入產出比;

      4)明確職責:每個參與項目建設和項目管理的人員都應該明確安全職責,應進行安全意識和職責培訓,并落實到位;

      5)管理公開:應保證每個項目參與人員都知曉和理解安全管理的模式和方法;

      6)科學制衡:進行適當的職責分離,保證沒有人可以單獨完成一項業務活動,以避免出現相應的安全問題;

      7)最小特權:人員對項目資產的訪問權限制到最低限度,即僅賦予其執行授權任務所必需的權限。

      第八條 項目建設安全管理要求

      項目安全管理工作應強化責任機制、規范管理程序,在項目的申報、審批、立項、實施、驗收等關鍵環節中,必須依照規定的職能行使職權,并在規定的時限內完成各個環節的安全管理行為,否則應承擔相應的行政責任。

      第三章 項目申報

      第九條 項目申報階段應對信息系統項目及其建設的各個環節進行統一的安全管理規劃,確定項目的安全需求、安全目標、安全建設方案,以及生命周期各階段的安全需求、安全目標、安全管理措施。

      第十條 應由項目應用主管單位進行項目需求分析、確定總體目標和建設方案。項目應用主管單位進行項目申報時應填寫《信息系統項目立項申請表》,并提交《業務需求書》和《信息系統項目可行性研究報告》。

      第十二條 系統定級

      1)依據國家信息系統安全等級保護定級指南(GBT 22240-20__)對項目中的系統進行定級,明確信息系統的邊界和安全保護等級;

      2)以書面的形式說明確定信息系統為某個安全保護等級的方法和理由,形成信息系統定級報告;

      3)組織相關部門和有關安全技術專家對信息系統定級結果的合理性和正確性進行論證和審定,上報上級主管單位和安全監控單位進行審定;

      4)信息系統的定級結果向本地公安機關進行備案。

      第十三條 挖掘安全需求

      在《業務需求書》中除了描述系統業務需求之外,還應進行系統的安全性需求分析,應至少包括以下信息安全方面的內容:

      1)安全威脅分析報告:應分析待建計算機系統在生命周期的各個階段中可能遭受的自然威脅或者人為威脅(故意或無意),具體包括威脅列表、威脅可能性分析、威脅嚴重性分析等;

      2)系統脆弱性分析報告:包括對系統造成問題的脆弱性的定性或定量的描述,這些問題是被攻擊的可能性、被攻擊成功的可能性; 3)影響分析報告:描述威脅利用系統脆弱性可能導致不良影響。影響可能是有形的,例如資金的損失或收益的減少,或可能是無形的,例如聲譽和信譽的損失;

      4)風險分析報告:安全風險分析的目的在于識別出一個給定環境中涉及到對某一系統有依賴關系的安全風險。它取決于上面的威脅分析、脆弱性分析和影響分析,應提供風險清單以及風險優先級列表;

      5)系統安全需求報告:針對安全風險,應提出安全需求,對于每個不可接受的安全風險,都至少有一個安全需求與其對應。

      第十四條 安全可行性

      在可行性報告的以下條目中應增加相應的信息安全方面的內容:

      1)項目目標、主要內容與關鍵技術:增加信息化項目的總體安全目標,并在主要內容后面增加針對前面分析出的安全需求所提出的相應安全對策,每個安全需求都至少對應一個安全對策,安全對策的強度應根據相應資產的重要性來選擇;

      2)項目采用的技術路線或者技術方案:增加描述如何從技術、運作、組織以及制度四個方面來實現所有的安全對策,并形成安全方案;

      3)項目的承擔單位及人員情況介紹:增加項目各承擔單位的信息安全方面的資質和經驗介紹,并增加介紹項目主要參與人員的信息安全背景;

      4)項目安全管理:增加項目建設中的安全管理模式、安全組織結構、人員的安全職責、建設實施中的安全操作程序和相應安全管理要求;

      5)成本效益分析:對安全方案進行成本-效益分析。

      第十五條 對投入使用的應用軟件需要升級改造的,雖不需另行立項,但仍需參照上述方法進行一定的安全性分析,并針對可能發生的安全問題提出和實現相應安全對策。

      第四章 安全方案設計

      第十六條 本階段主要是項目審批單位對項目申報內容進行安全方案的設計,對項目的安全性進行確定,必要時可以聘請外單位的專家參與論證工作。

      第十七條 安全標準的確定

      1)根據系統的安全保護等級選擇基本安全措施,設計安全標準必須達到等級保護相關等級的基本要求,并依據風險分析的結果進行補充和調整必要的安全措施;

      2)指定和授權專門的部門對信息系統的安全建設進行總體規劃,制定近期和遠期的安全建設工作計劃;

      3)應根據信息系統的等級劃分情況,統一考慮安全保障體系的總體安全策略、安全技術框架、安全管理策略、總體建設規劃和詳細設計方案,并形成配套文件

      4)應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施;

      5)根據等級測評、安全評估的結果定期調整和修訂總體安全策略、安全技術框架、安全管理策略、總體建設規劃、詳細設計方案等相關配套文件。

      第五章 方案論證和審批

      第十八條 本階段主要是項目審批單位對項目申報內容進行審批,對項目進行安全性論證,必要時可以聘請外單位的專家參與論證工作。

      第十九條 安全性論證和審批

      安全性論證應著重對項目的安全需求分析、安全對策以及總體安全方案進行成本-效益、合理性、可行性和有效性分析,并在《信息化項目立項審批表》上給出明確的結論:

      1)適當

      2)不合適(否決)

      3)需作復議

      對論證結論為“需作復議”的項目,通知申報單位對有關內容進行必要的補充或者修改后,再次提交復審。

      第二十條 項目安全立項

      審批后,項目審批單位將對項目進行立項,在《信息系統項目任務書》的以下條目中應增加相應的計算機安全方面的內容:

      1)項目的管理模式、組織結構和責任:增加項目建設中的安全管理模式、安全組織結構以及人員的安全職責;

      2)項目實施的基本程序和相應的管理要求:增加項目建設實施中的安全操作程序和相應安全管理要求;

      3)項目設計目標、主要內容和關鍵技術:增加總體安全目標、安全對策以及用于實現安全對策的總體安全方案;

      4)項目實現功能和性能指標:增加描述系統擁有的具體安全功能以及安全功能的強度;

      5)項目驗收考核指標:增加安全性測試和考核指標。

      第二十一條 立項的項目,如采用引進、合作開發或者外包開發等形式,則需與第三方簽訂安全保密協議。

      第六章 項目實施方案和實施過程安全管理標準

      第二十二條 信息化項目實施階段包括3個子階段:概要設計、詳細設計和項目實施,本階段的主要工作由項目開發承擔單位來完成,項目審批單位負責監督工作。

      第二十三條 概要設計子階段的安全要求

      在概要設計階段,系統層次上的設計要求和功能指標都被分配到了子系統層次上,這個子階段的安全目標是保證各子系統設計實現了總體安全方案中的安全功能。因此,《概要設計說明書》中至少應達到以下安全要求:

      1)應當按子系統來描述系統的安全體系結構;

      2)應當描述每一個子系統所提供的安全功能;

      3)應當標識所要求的任何基礎性的硬件、固件或軟件,和在這些硬件、固件或軟件中實現的支持性保護機制提供的功能表示;

      4)應當標識子系統的所有接口,并說明哪些接口是外部可見的;

      5)描述子系統所有接口的用途與使用方法,并適當提供影響、例外情況和錯誤消息的細節;

      6)確證子系統(不論是開發的,還是買來的)的安全功能指標滿足系統安全需求。

      第二十四條 詳細設計子階段的安全要求

      無論是新開發一個系統,或是對一個系統進行修改,本階段的任務是完成那些不能買到現成品的軟硬件模塊的設計。先要完成每個模塊的詳細設計方案,最后根據每個模塊的詳細設計得到整個系統的詳細設計。本子階段的安全目標是保證各模塊設計實現了概要設計中的安全功能,因此在這一階段的《詳細設計說明書》中至少要包括以下信息安全內容:

      1)詳細設計中應提出相應的具體安全方案,標明實現的安全功能,并應檢查其技術原理;

      2)對系統層面上的和模塊層面上的安全設計進行審查;

      3)完成安全測試和評估要求(通常包括完整的系統的、軟件的、硬件的安全測試方案,至少是相關測試程序的一個草案);

      4)確認各模塊的設計,以及模塊間的接口設計能滿足系統層面的安全要求。

      第二十五條 項目實施子階段的安全要求

      無論是新開發一個系統或是進行系統修改,本階段的主要目的是將所有的模塊(軟硬件)集成為完整的系統,并且檢查確認集成以后的系統符合要求。本階段中,應完成以下具體信息安全工作:

      1)更新系統安全威脅評估,預測系統的使用壽命;

      2)找出并描述實現安全方案后系統和模塊的安全要求和限制,以及相關的系統驗證機制及檢查方法;

      3)完善系統的運行程序和全生命期支持的安全計劃,如密鑰的分發等;

      4)在《系統集成操作手冊》中,應制定安全集成的操作程序;

      5)在《系統修改操作手冊》中,應制定系統修改的安全操作程序;

      6)對項目參與人員進行信息安全意識培訓;

      7)并對參加項目建設的安全管理和技術人員的安全職責進行檢查。

      第二十六條 在系統實施階段需要采購的網絡安全設備必須由公司進行統一采購,并確保采購的設備至少符合下面的要求:

      1)網絡安全設備選型應根據國家電力行業有關規定選擇經過國家有關權威部門的測評或認證的產品。

      2)所有安全設備后均需進行嚴格檢測,凡購回的設備均應在測試環境下經過連續72小時以上的單機運行測試和聯機48小時的應用系統兼容性運行測試。嚴禁將未經測試驗收或驗收不合格的設備交付使用。

      3)通過上述測試后,設備才能進入試運行階段。試運行時間的長短可根據需要自行確定。通過試運行的設備,才能投入生產系統,正式運行。

      第二十七條 在軟件的開發被外包的地方,應當考慮如下幾點:

      1)檢查代碼的所有權和知識產權情況;

      2)質量合格證和所進行的工作的精確度;

      3)在第三方發生故障的情況下,有第三方備份保存;

      4)進行質量審核;

      5)在合同上有代碼質量方面的要求;

      6)在安裝之前進行測試以檢測特洛伊代碼;

      7)提供源代碼以及相關設計、實施文檔;

      8)重要的項目建設中還要要對源代碼進行審核。

      第二十八條 計算機系統集成的信息技術產品(如操作系統、數據庫等)或安全專用產品(如防火墻、IDS等)應達到以下要求:

      1)對項目實施所需的計算機及配套設備、網絡設備、重要機具(如ATM)、

      計算機軟件產品的購置,計算機應用系統的合作開發或者外包開發的確定,按現有制度中的相關規定執行;

      2)安全產品的采購必須由公司進行統一采購;

      3)安全專用產品應具有國家職能部分頒發的信息安全專用產品的銷售許可證;

      4)密碼產品符合國家密碼主管部門的要求,來源于國家主管部門批準的密碼研制單位;

      5)關鍵安全專用產品應獲得國家相關安全認證,在選型中根據實際需要制定安全產品選型的標準;

      6)關鍵信息技術產品的安全功能模塊應獲得國家相關安全認證,在選型中根據實際需要制定信息技術產品選型的標準。

      7)所有安全設備后均需進行嚴格檢測,凡購回的設備均應在測試環境下經過連續72小時以上的單機運行測試和聯機48小時的應用系統兼容性運行測試。嚴禁將未經測試驗收或驗收不合格的設備交付使用。

      8)通過上述測試后,設備才能進入試運行階段。試運行時間的長短可根據需要自行確定。通過試運行的設備,才能投入生產系統,正式運行。

      第二十九條 產品和服務供應商應達到以下要求:

      1)系統集成商的資質要求:至少要擁有國家權威部門認可的系統一級集成資質,對于較為重要的系統應有更高級別的集成資質;

      2)工商要求:

      ①產品、系統或服務提供單位的營業執照和稅務登記在合法期限內;

      ②產品、系統或服務提供商的產品、系統或服務的提供資格;

      ③連續贏利期限要求;

      ④連續無相關法律訴訟年限要求;

      ⑤沒有發生重大管理、技術人員變化和流動的期限要求;

      ⑥沒有發生主業變化期限要求。

      3)信息安全產品的采購請參閱《信息安全產品采購、使用管理制度》

      4)安全服務商資質:至少應具有國家一級安全服務資質,對于較為重要的系統應有更高級別的安全服務資質;

      5)人員資質要求:系統集成人員、安全服務人員以及相關管理人員應獲得國家權威部門頒發的信息安全人員資質認證;

      6)其它要求:系統符合國家相關法律、法規,按照相關主管部門的技術管理規定對非法信息和惡意代碼進行有效控制,按照有關規定對設備進行控制,使之不被作為非法攻擊的跳板;

      7)服務供應商的選擇還要參閱《安全服務外包管理制度》。

      第七章 項目驗收與投產

      第三十條 系統建設完成后,項目承建方要依據項目合同的交付部分向應用主管部門進行項目交付,但交付的內容至少包括:

      1)制定的系統交付清單,對交付的設備、軟件和文檔進行清點; 2)對系統運維人員進行技能培訓,要求系統運維人員能進行日常的維護;

      3)提供系統建設的過程文檔,包括實施方案、實施記錄等;

      4)提供系統運行維護的幫助和操作手冊

      第三十一條 系統交付要項目實施和應用主管部門的相關項目負責人進行簽字確認。

      第三十二條 系統交付由項目應用系統主管部門負責,必須安照系統交付的要求完成交付工作。

      第三十三條 應制定投產與驗收測試大綱,在項目實施完成后,由項目應用主管單位和項目開發承擔單位共同組織進行測試。在測試大綱中應至少包括以下安全性測試和評估要求:

      1)配置管理:系統開發單位應使用配置管理系統,并提供配置管理文檔;

      2)安裝、生成和啟動程序:應制定安裝、生成和啟動程序,并保證最終產生了安全的配置;

      3)安全功能測試:對系統的安全功能進行測試,以保證其符合詳細設計并對詳細設計進行檢查,保證其符合概要設計以及總體安全方案;

      4)系統管理員指南:應提供如何安全地管理系統和如何高效地利用系統安全功能的優點和保護功能等詳細準確的信息;

      5)系統用戶指南:必須包含兩方面的內容:首先,它必須解釋那些用戶可見的安全功能的用途以及如何使用它們,這樣用戶可以持續有效地保護他們的信息;其次,它必須解釋在維護系統的安全時用戶所能起的作用;

      6)安全功能強度評估:功能強度分析應說明以概率或排列機制(如,口令字或哈希函數)實現的系統安全功能。例如,對口令機制的功能強度分析可以通過說明口令空間是否有足夠大來指出口令字功能是否滿足強度要求;

      7)脆弱性分析:應分析所采取的安全對策的完備性(安全對策是否可以滿足所有的安全需求)以及安全對策之間的依賴關系。通常可以使用穿透性測試來評估上述內容,以判斷它們在實際應用中是否會被利用來削弱系統的安全。

      第三十四條 測試完成后,項目測試小組應提交《測試報告》,其中應包括安全性測試和評估的結果。不能通過安全性測試評估的,由測試小組提出修改意見,項目開發承擔單位應作進一步修改。

      第三十五條 測試通過后,由項目應用單位組織進入試運行階段,應有一系列的安全措施來維護系統安全,它包括處理系統在現場運行時的安全問題和采取措施保證系統的安全水平在系統運行期間不會下降。具體工作如下:

      1)監測系統的安全性能,包括事故報告;

      2)進行用戶安全培訓,并對培訓進行總結;

      3)監視與安全有關的部件的拆除處理;

      4)監測新發現的對系統安全的攻擊、系統所受威脅的變化以及其它與安全風險有關的因素;

      5)監測安全部件的備份支持,支持與系統安全有關的維護培訓;

      6)評估大大小小的系統改動對安全造成的影響;

      7)監測系統物理和功能配置,包括運行過程,因為一些不太顯眼的改變可能影響系統的安全風險。

      第三十六條 系統安全試運行半年后,項目應用主管單位可以組織由項目開發承擔單位和科技部門人員參加的項目驗收組對項目進行驗收。驗收應增加以下安全內容:

      1)項目是否已達到項目任務書中制定的總體安全目標和安全指標,實現全部安全功能;

      2)采用技術是否符合國家、電力行業有關安全技術標準及規范;

      3)是否實現驗收測評的安全技術指標;

      4)項目建設過程中的各種文檔資料是否規范、齊全;

      5)在驗收報告中也應在以下條目中反映對系統安全性驗收的情況:

      6)項目設計總體安全目標及主要內容;

      7)項目采用的關鍵安全技術;

      8)驗收專家組中的安全專家及安全驗收評價意見。

      第三十七條 系統備案

      1)系統建設完成后,要向相應的公安機關進行備案,系統的備案,備案的相關材料有由公司進行統一管理,相應的系統應用、管理部門可以借閱;

      2)系統等級及相關材料報系統主管部門進行備案;

      3)系統待級及其它要求的備案材料報相應的公安機關備案。

      第四十條 設備管理

      1)設備的使用均應指定專人負責,均應設定嚴格的管理員身份鑒別和訪問控制,嚴禁盜用帳號和密碼,超越管理權限,非法操作安全設備。

      2)設備的口令不得少于10位,須使用包含大小寫字母、數字等在內的不易猜測的強口令,并遵循省電網公司統一的帳號口令管理辦法。

      3)設備的網絡配置應遵循統一的規劃和分配,相關網絡配置應向信息管理部門備案。

      4)設備的安全策略應進行統一管理,安全策略固化后的變更應經過安全管理人員審核批準,并及時更新策略配置庫。

      5)設備須有備機備件,由公司統一進行保管、分發和替換。

      6)加強設備外聯控制,嚴禁擅自接入國際互聯網或其他公眾信息網絡。

      7)工作需要,設備需攜帶出工作環境時,應遞交申請并由相關責任人簽字并留檔。

      8)存儲介質(含磁盤、磁帶、光盤和優盤)的管理應遵循:

      ①因工作原因需使用外來介質,應首先進行病毒檢查。

      ②存儲介質上粘貼統一標識,注明編號、部門、責任人。

      ③存儲介質如有損壞或其他原因更換下來的,需交回處理。

      9)安全設備的使用管理:

      ①安全設備每月詳細檢查一次,記錄并分析相關日志,對可疑行為及時進行處理;

      ②關鍵安全設備媒體必需進行日常巡檢;

      ③當設備的配置更改時,應做好配置的備份工作;

      ④安全設備出現故障要立即報告主管領導,并及時通知系統集成商或有關單位進行故障排除,應填寫操作記錄和技術文檔。

      10)設備相應責任人負責:

      ①建立詳細的運行日志記錄、備份制度;

      ②負責設備的使用登記,登記內容應包括運行起止時間、累計運行時數及運行狀況等。

      ③負責進行設備的日常清洗及定期保養維護,做好維護記錄,保障設備處于最佳狀況;

      ④一旦設備出現故障,責任人應立即如實填寫故障報告,通知有關人員處理;

      ⑤設備責任人應保證設備在其出廠標稱的使用環境(如溫度、濕度、電壓、電磁干擾、粉塵度等)下工作;

      11)及時關注下發的各類信息安全通告,關注最新的病毒防治信息和提示,根據要求調節相應設備參數配置;

      12)安全管理員應界定重要設備,對重要設備的配置技術文檔應考慮雙份以上的備份,并存放一份于異地。

      第四十一條 投產后的監控與跟蹤

      項目投產后還應進行一段時間的監控和跟蹤,具體包括以下要求:

      1)應對系統關鍵安全性能的變化情況進行監控,了解其變化的原因;

      2)對系統安全事故的發生、應急、處理、恢復、總結進行全程跟蹤,并編寫詳細的記錄;

      3)監控新增的安全部件對系統安全的影響;

      4)跟蹤安全有關部件的拆除處理情況,并監控隨后系統安全性的變化;

      5)對新發現的對系統安全的攻擊進行監控,記錄其發生的頻率以及對系統的影響;

      6)監控系統所受威脅的變化,評估其發生的可能性以及可能造成的影響;

      7)監控并跟蹤安全部件的備份情況;

      8)監控運行程序的變化,并記錄這些變化對系統安全的影響;

      9)監控系統物理環境的變化情況,并記錄這些變化對系統安全的影響;

      10)監控安全配置的變化情況,并記錄這些變化對系統安全的影響;

      11)對于上述所有監控和跟蹤內容,如果對系統安全有不良影響處,都應在系統設計、配置、運行管理上做相應改進,以保證系統安全、正常運行。

      第四十二條 等級測評

      1)系統進入運行過程后,三級的系統每年聘請第三方測評機構對系統進行一次等級測評,二級的系統由自已每年測評一次,發現不符合相應等級保護標準要求的及時整改;

      2)系統發生變更時,及時對系統進行等級測評,發現級別發生變化的及時調整級別并進行安全改造,發現不符合相應等級保護標準要求的及時整改;

      3)測評機構要選擇具有國家相關技術資質和安全資質的單位;

      4)系統的等級測評由信息部負責管理。

      第八章 附 則

      第四十三條 本制度由公司XX部門負責解釋。

      第四十四條 本制度自頒布之日起實行。

    4. 信息系統管理制度 篇四

      第一章總則

      第一條目的

      為規范公司管理信息系統的權限管理工作,明確不同權限系統用戶的管理職責,結合公司實際情況,特制定本管理制度。

      第二條定義

      (一)管理信息系統:包含已經上線的'財務會計、管理會計、供應鏈、生產制造、CRM(客戶關系管理)、決策管理和后續上線的所有管理信息系統模塊。

      (二)權限:在管理信息系統中用戶所能夠執行的操作及訪問數據的范圍和程度。

      (三)操作員:上述軟件系統使用人員。

      第三條適用范圍

      本制度適用于X有限公司(以下簡稱、公司)、X有限公司、X有限公司、X有限公司。

      股份有限公司控、參股的其他公司,應結合本公司實際情況,參照本制度制定相應管理制度,報質量信息部備案。

      第二章職責劃分

      第四條管理信息系統管理部門

      公司的管理信息系統由質量信息部負責管理和維護,同時也是管理信息系統用戶權限的歸口管理部門,主要負責各系統內用戶權限的審批、開通、監控、刪除及通知等管理工作。

      第五條管理信息系統操作部門

      除管理信息系統管理部門外,其他使用管理信息系統的部門,均為管理信息系統的操作部門,使用人員為各崗位操作員。

    5. 信息系統管理制度 篇五

      第一章:總則

      第一條為保證公司信息網絡系統的安全,根據國家有關計算機、網絡和信息安全的相關法律、法規和安全規定,結合公司內網絡系統建設的實際情況,制定本辦法。第二條本辦法所指的信息網絡系統,是指由計算機(包括相關和配套設備)為終端設備,利用計算機、通信、網絡等技術進行公司內信息化管理中的數據采集、處理、存儲和傳輸的設備、技術、管理的組合。

      第三條信息網絡系統安全的含義是通過各種計算機及其他登陸終端、網絡、密碼技術和信息安全技術,在實現網絡系統安全的基礎上,保護信息在傳輸、交換和存儲過程中的機密性、完整性和真實性。對于終端網絡安全特指本機信息系統應用數據、操作系統、身份驗證及操作代碼的機密性及安全性。

      第四條本規定適用于公司內所有計算機硬件及周邊設備(如打印機、掃瞄儀、MO存儲器,軟磁碟,CD碟,數碼相機、考勤機終端等)及所有網絡設備。公司內所有操作計算機崗位和與之有工作的崗位均屬此管理之內。

      第二章信息系統安全管理

      第五條計算機系統賬號與操作員代碼

      一、操作代碼是進入各類應用系統進行業務操作、分級對數據存取進行控制的代碼。操作代碼分為系統管理代碼和應用操作代碼。代碼的設置根據不同應用系統的要求及崗位職責而設置;

      二、系統管理操作代碼必須經過相應申請經相關系統管理人員授權取得;

      三、系統管理員負責各項應用系統的環境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;

      四、系統管理員對業務系統進行數據整理、故障恢復等操作,必須有主管負責人授權;

      五、信息部門任何人員不得使用他人操作代碼進行業務操作;

      六、系統管理員調離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統管理員代碼;

      七、一般操作碼由系統管理員根據各類應用系統操作要求生成,應按每操作用戶一碼設置。

      八、操作員不得使用或盜用他人代碼進行業務操作。

      九、操作員調離崗位,系統管理員應及時注銷其代碼并生成新的操作員代碼。

      第六條密碼與權限管理

      一、密碼是保護系統和數據安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼分設為用戶密碼和操作密碼,用戶密碼是登陸系統時所設的密碼,操作密碼是進入各應用系統的操作員密碼。密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。

      二、密碼應定期修改,間隔時間不得超過一個月,如發現或懷疑密碼遺失或泄漏應立即修改,在可能的情況下并相應記記錄用戶名、修改時間、修改人等內容,及時上報公司信息中心備案。

      三、服務器、路由器等公司重要信息設備的超級用戶密碼由運行機構負責人指定專人(不參與系統開發和維護的人員)設置和管理,并由密碼設置人員將密碼裝入密碼信封,在騎縫處加蓋部門印章并簽字標注封存日期后交由信息中心存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經過相關部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。

      四、系統維護用戶的密碼應至少由兩人共同設置、保管和使用。有關密碼授權工作人員調離崗位,有關部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記并備檔留存。

      第三章數據安全管理

      第七條存放備份數據的介質必須具有明確的標識。備份數據必須異地存放,并保證重要系統業務備份要有兩份。并明確落實異地備份數據的管理職責;

      第八條注意計算機重要信息資料和數據存儲介質的存放、運輸安全和保密管理,保證存儲介質的物理安全。

      第九條任何非應用性業務數據的使用及存放數據的設備或介質的調撥、轉讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數據安全完整。

      第十條數據恢復前,必須對原環境的數據進行備份,防止有用數據的丟失。數據恢復過程中要嚴格按照數據恢復手冊執行,原則上數據恢復由公司信息中心完成。如因其他原因由業務部門進行的,信息中心心須指定相關人員進行現場技術支持。數據恢復后,必須進行驗證、確認,確保數據恢復的完整性和可用性。

      第十一條數據清理前必須對數據進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數據要根據備份策略進行定期保存或永久保存,并確保可以隨時使用。數據清理的實施應避開業務高峰期,避免對聯機業務運行造成影響。

      第十二條需要長期保存的數據,數據管理部門需與相關部門制定轉存方案,根據轉存方案和查詢使用方法要在介質有效期內進行轉存,防止存儲介質過期失效,通過有效的查詢、使用方法保證數據的完整性和可用性。轉存的數據必須有詳細的文檔記錄。

      第十三條非本單位技術人員對本公司的設備、系統等進行維修、維護時,必須由本公司相關技術人員現場全程監督。計算機設備送外維修,須經設備管理機構負責人批準。送修前,需將設備存儲介質內應用軟件和數據等涉經營管理的信息備份后刪除,并進行登記。對修復的設備,設備維修人員應對設備進行驗收、病毒檢測和登記。

      第十四條管理部門應對報廢設備中存有的程序、數據資料進行備份后清除,并妥善處理廢棄無用的資料和介質,防止泄密。

      第十五條運行維護部門需指定專人負責計算機病毒的防范工作,建立企業內部計算機病毒防治管理制度,經常進行計算機病毒檢查,發現病毒及時清除。

      第十六條公司內所有計算機未經信息部允許不準安裝與其業務部門無關的軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬、MP3盤其他存儲介質)。

      第四章網絡安全及防病毒管理

      第十七條任何人員不得盜用他人賬號或操作員代碼、公司內部網絡安全管理密碼進行操作

      第十八條部門所使用計算機不得使用除集團軍公司內及時通訊軟件外的任何第三方軟件。嚴禁在工作計算機上安裝好BT、P2P等類型的多線程或占用帶寬流量的下載軟件,所有下載均采用單線程下載。保證公司的帶寬有效利用。 第十九條計算機內電子郵件收發均通過公司內部郵件系統進行,不得采用其他外部郵件系統,如因需要,可向信息中心申報后給予開通POS服務通道,并做備案。

      第二十條公司各部門計算機均采用域管理方式進行登陸,在工作期間必須登陸公司域服務器,并嚴格按照域管理下的操作說明進行文檔及其他相關文件的傳遞。

      第二十一條防病毒系統均采用公司統一布署的企業網絡防病毒系統,各部門計算機病毒代碼均由公司防病毒服務器進行統一下載,不得擅自登陸非本病毒軟件官方以外的下載站點下載并進行病毒庫代碼更新。

      第二十二條為保證公司Internet的帶寬流量,信息主管部門必須對訪問Internet權限進行管控,各部門若有訪問外部Internet公網其他特別需求的,可提出申請,經部門主管及信息部門審核,報經總經理批準后,使申請人享受訪問Internet的特別需求權力。未通過此程序審批而私自設定其他方法訪問外部網絡,一經發現,將做嚴責。如因此給公司帶來損失的,責成責任人承擔相應損失。

      第五章機房安全管理

      第二十三條進入信息主機房至少應當有兩人在場,并登記“機房出入管理登記簿”,記錄出入機房時間、人員和操作等內容。

      第二十四條信息管理人員進入機房必須在“機房出入管理登記簿”簽字登記,其他人員進入機房必須經信息中心許可,并由有關人員陪同(特殊情況除外)。機房當日值班人員必須如實記錄來訪人員名單、進出機房時間、來訪內容等。非信息部門工作人員原則上不得進入中心對系統進行操作。如遇特殊情況必須操作時,經信息部門負責人批準同意后有關人員陪同情況下進行。對操作內容進行記錄,由操作人和監督人簽字后備案。中心機房實行嚴格的門禁管理制度,及時發現和排除主機故障,根據業務應用要求及運行操作規范,確保業務系統的正常工作。每天應實行機房例行檢查制度,并就機房設備運行及其他情況做好值日記錄。

      第二十五條保持機房整齊清潔,各種中心設備按維護計劃定期進行保養。計算機機房中要保持恒溫、恒濕、電壓穩定,做好靜電防護、防雷、防塵等項工作,保證主機系統的平穩運行、定期對機房運行的各項環境指標(如溫度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數發現問題及時解決,保證機房各項設備的正常運行。

      第二十六條機房內嚴禁吸煙、進食、會客、聊天等與業務無關的活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易爆、有腐蝕等危險品進入機房。其他部門如因需要攜入移動計算機入機房需報經信息部門批準方可攜入。

      第二十七條機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。

      第二十八條嚴禁在未采取安全措施或通電的情況下拆卸,移動機房內等相關設備、部件及網絡。在進行機房硬件更換或維修時,必須進行靜電釋放方可進行。

      第二十九條定期檢查機房消防設備器材,做做好檢查登記,在機房值日記錄上并做書面登記。

      第三十條機房內不準隨意丟棄存儲介質和有關業務保密數據資料,對廢棄存儲介質和業務保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內的設備、存儲介質、資料、工具等私自出借或帶出。

      第三十一條服務器等所在的中心機房后備電源(UPS)除了電池自動檢測外,每年必須深充放電一次到兩次。

      第六章IT設備購置、配發、維修及報廢管理

      第三十二條IT設備購置

      一、所有IT設備均由公司采供部進行采購。設備購置由使用部門提出申請,由信息部門進行核定后上報公司分管領導審批后轉公司采供部統一采購。

      二、對IT設備的采購驗收信息部配合采供部共同完成,驗收合格后由信息部進行安裝調試后配發申請使用部門。

      三、信息部負責對購置的IT設備做專項臺賬建立,并于年低轉交一份至公司財務部備查。

      四、大型IT設備采購或特殊IT設備采購,申請部門原則上提前一周向信息部轉交購置申請,信息部在接到購置申請后必須進行詢價,詢價必須至少在三家以上,出具IT設備購置市場調查及建議隨附購置申請上報公司領導審批,審批后轉公司采供部。

      五、IT設備耗材的采購,信息部配合辦公室、財務部、企劃部制定IT設備耗材定額及費用核算后按核算標準采購。部門IT設備耗材超出核算部分由部門自行承擔。

      六、對IT設備的采購嚴格遵守公司的統一采購流程及管理規定,配合采供部完成IT設備的采購及驗收工作。

      第三十三條IT設備配發

      一、公司IT設備的購置配發及調配由信息部進行統一規劃和管理。

      二、信息部依據公司年度工作計劃,編制公司年度IT設備采購及配發計劃。

      三、公司各部門因工作需要提出申請配發IT設備的,由使用部門提出申請,具體載名使用崗位、用途后轉信息部,由信息部按工作崗位、工作需要、性能要求等分配閑置IT設備或購置。如需購置則轉入IT設備采購流程進行購置配發。

      四、IT設備的配發及互調必須由信息部備案,信息部及時進行IT設備臺賬變更登記,注明配發及互調日期等相關事項。

      第三十四條IT設備故障維修

      一、信息部負責公司所有IT設備的故障及維修。

      二、信息部對公司的IT設備故障做鑒定和維修,并出具鑒定結果,并對鑒定結果負責。

      三、在接到部門的使用保障后,一般故障需在15分鐘內趕到,影響

      到部門正常工作業務開展的,5分鐘內必須趕到(特殊情況除外),重大故障(數據丟失、工作無法開展的)必須在接到報障后,報請信息部負責人,由信息部提出解決方案,依據方案進行處理,對重大故障信息部必須備案。 四、對于一般故障和影響到部門工作業務開展的,必須在當天工作日內完成處理,超出工作日的原則上不算加班。對于重大故障必須及時維護及維修的,如超出工作時限部分按照實際情況酌情處理。

      五、任何報障必須建立報障維修記錄,并做保障事故簽定。維修人員對保障事故鑒定負責。信息部負責人對重大故障的處理方案及結果負責。

      六、IT設備硬件故障經信息部維修人員鑒定在其范圍內無法維修的,如在三包范圍內的,由信息部聯系銷售廠家進行維修。超出三包范圍的,信息部填報外包維修申請單,由信息部負責人核準上報公司分管領導審批后交由外包維修單位進行維修。

      七、IT設備外包維修單位具體事宜由信息部進行洽談并與其簽定外包維修合同。合同交由法務部進行核準方可簽定。

      八、對于發往外包維修或三包范圍內的設備維修信息部必須進行登記造冊,注明產品型號、品牌、內部具體配置等信息。在維修返回后依據的出廠維修登記進行驗收。

      九、對于外包或三包范圍內的IT設備維修,為確保報障部門正常工作,信息部在不影響其他部門工作正常開展的情況下有權對IT設備進行暫時調配。

      十、企業IT核心設備的硬件物理損壞故障鑒定必須由廠家及公司委托專業IT設備鑒定機構完成,信息部負責全程跟蹤,對最終鑒定結果負責。

      十一、對于IT硬件設備故障在鑒定后無維修價值的,轉入IT設備報廢管理流程進行處理。

      第三十五條IT設備報廢管理

      一、IT設備的報廢鑒定統一由信息部完成,特殊IT設備(如服務器,磁帶存儲設備、核心路由器、核心交換機)的故障鑒定由廠家、公司委托第三方IT設備鑒定機構、信息部共同完成。信息部對IT設備的報廢鑒定結果負責。 二、信息部對IT設備報廢鑒定報告上報公司分管領導審批后,對報廢IT設備統一進行存放管理。

      三、對IT設備報廢鑒定為人為原因造成的,由責任人承擔此IT設備的全額損失,并按照公司相關管理規定進行從嚴處罰。

      四、信息部對管理存放的報廢IT設備定期進行清理,并做處理方案報公司分管領導審批后,對報廢IT設備進行出售,并由辦公室、財務部監督執行。對所出售所得款項當天繳至財務部。建立報廢IT設備出售臺賬,以備查驗。

      五、公司各部門要在最大程度上提高IT設備的使用年限,厲行節約。信息部要做到IT設備可用零部件的二次利用,為公司開源節流做貢獻。

      第七章IT項目管理

      第三十六條本管理規定適用于公司內信息化建設過程中的所有IT系統項目招標、采購及實施。

      第三十七條公司信息化建設過程的系統建設要從公司中長期規劃出發,結合公司現行實際發展情況,根據必要性、合理性、經濟性而實施。保證公司的投資效益。

      第三十八條公司IT系統的建立過程中的市場調研、組織招標、合同簽定、項目實施等均由信息部與建設部門共同配合完成,信息部主導上述工作各環節。

      第三十九條公司IT系統項目立項申請原則上由建設部門提出,信息部也可以根據公司發展提出。所有IT系統立項均報公司上會研究決定后方可著手實施。

      第四十條IT系統項目的立項申請必須確定IT系統的總體管理目標。申請必須書面清晰說明需求,信息部在接到項目申請后必須在一周內完成市場調查,并出具相關報告隨同項目申請上報公司領導,經公司會議研究決定批準后,信息部按照批準后意見組織項目實施。

      第四十一條IT系統項目的采購合同必須報公司法務部進行核準后方可簽定。

      第四十二條IT系統項目一經確定立項實施,必須成立項目小組,確定項目小組負責人及成員,原則上項目小組負責人由公司領導擔任,小組成員由公司內各部門負責人組成。信息部在項目實施過程中對項目小組負責。

      第四十三條項目小組成員要根據項目要求,極積主動高質量完成項目實施過程中專項工作。工作實施專管專責,不得中途轉手他人(特殊情況除外)。

      第四十四條信息部在項目實施過程中負責協調、組織、溝通和實施過程中的銜接工作。及時解決處理項目實施過程中的技術和其他問題。

      第四十五條信息部全程跟蹤、管理項目實施過程中的所有環節,并對項目進度及質量負責。IT系統項目實施過程中的技術文檔、項目需求、知識文檔等信息部要建立完整的項目文檔管理體系。

      第四十六條IT系統項目驗收由項目小組評審驗收,信息部具體負責項目驗收評估及項目驗收報告并上報公司審批等工作。

      第四十七條信息部負責IT系統項目驗收完成后的具體運行維護工作,并依據運行情況出具相關運行報告。

      第四十八條由于公司發展需要,前期運行的IT系統需做二次開發或升級的,由具體使用部門與信息部配合及溝通提出系統需求,再由信息部整合需求,提供整體解決方案報公司信息化項目領導小組審定后,信息部與軟件供應商聯系系統二次開發或升級事宜。嚴禁相關部門私自或提前與軟件供應商聯系,避免談判被動,給公司帶來不利影響。

      第八章計算機使用管理

      第四十九條信息部負責公司內部門的計算機軟件、硬件、上網行為及系統運行的統一維護和管理。

      第五十條信息部負責對公司內各部門使用的計算機做日常定期、不定期使用監督檢查,對于檢查中發現的違規全權處理。對于檢查中發現的重大違規應及時上報公司分管領導。

      第五十一條公司內全體員工對違規使用計算的行為有互相監督和舉報的權利。

      第五十二條嚴禁外來人員使用公司電腦。

      第五十三條公司所有計算機實行封簽管理。計算機的維修權在信息部,任何人不得擅自更改計算機硬件配置或打開計算機,非信息部人員對計算機故障原因的確定無任何效力。

      第五十四條下班后各部門必須關閉計算機及處圍設備,檢查電源情況,確保安全方可離開。

      第五十五條在辦公期間,長時間不用電腦必須采取人離機鎖定,防止公司信息數據及秘密泄露。

      第五十六條計算機使用人員不得擅自更改系統軟件設置,安裝與工作無關的即時通訊、炒股、游戲、BT下載、P2P、在線流媒體音視頻播放等第三方軟件。

      第五十七條公司接入互聯網的網絡參數及設備參數嚴格實行保密,信息部對此項保密負責。

      第五十八條特殊崗位使用計算機和系統操作人員必須與公司統一簽定公司信息網絡安全保密協議。

      第五十九條任何人不得利用公司計算機和網絡從事違法犯罪活動,一經查處落實,將從嚴處罰。

      第六十條工作時間內嚴禁使用計算機或互聯網做與工作無關的事。

      第六十一條工作時間除工作需要打開的互聯網指定訪問外(包含下載),其他網絡訪問及網絡應用信息部一律采用技術手段處理,確保各部門工作正常開展不受影響。

      第六十二條公司內部網絡帶寬依據各部門實際工作需要,做帶寬規劃并進行帶寬分配,確保各部門工作不受第三方影響。

      第六十三條公司內除特別需要的,各部門使用的計算機一律通過公司域服務器登陸。并對各部門的USB接口,CD(DVD)光驅進行技術關閉。確保計算機內部數據及網絡信息系統安全。

      第六十四條公司內各部門的文件傳輸均采用公司內部郵件系統或公司內部即時通訊軟件完成。

      第六十五條信息部有權利用網絡監控技術手段對公司內各崗位所使用的工作計算機進行數據、上網行為、系統等操作行為進行工作期間的監控。并對違規操作每月定期進行通報。

      第九章罰則

      第六十六條根據操作違規所給公司及信息系統的運行帶來的損失及影響將違規操作分為A、B、C三類。

      一、A類違規及范圍界定:

      1、在未經公司授權或非公司信息中心人員進行維護的前提下非崗位操作人員對其所使用的系統進行操作或查閱,查實盜取或違規修改應用系統業務數據的,給公司造成重大損失的。

      2、在未經允許的情況下安裝與信息系統或工作無關的軟件、使用外帶的各類移動存儲設備(如:軟盤、光盤、U盤等),給公司信息系統帶來直接危害的。

      3、工作期間通過信息網絡系統登陸非公司業務的任何互連網網站及其它各類與工作無關的網站網頁,導致公司內部信息網絡感染病毒的并嚴重影響工作開展的。

      4、將公司網絡參數及網絡設備參數外泄造成公司網絡信息系統安全隱患的。

      5、未經允許以任何理由復制、攜帶、幫助查閱、口頭泄露等任何方式將公司各類信息數據帶出辦公崗位或告知他人的。

      6、在公司關鍵及特殊崗位使用的計算機上安裝各類游軟件的。

      7、惡意更改公司網絡信息系統的所涉及的各類參數及數據的。

      8、通過公司網絡信息系統竊取其它部門或個人的文檔資料或文件,造成惡劣影響并給公司、部門、個人帶來損失的。

      9、向外界以書面或口頭形式透露公司信息網絡安全防御工具及措施的。

      10、未經授權盜用他人帳號及密碼操作非本崗位所使用的信息系統模快功能的。

      11、IT設備未經報批擅自做報廢和處理的。

      12、蓄意破壞公司IT設備、網絡線路造成嚴重損失和惡劣影響的。

      13、對采購的IT設備未按驗收流程嚴格驗收,致使驗收的IT設備無法正常運行的。

      14、對IT系統項目立項招標過程中不按公司項目招標管理規定,違規操作的。

      15、信息部人員未按報障時間規定及進響應處理報障,給部門工作造成重大后果的。

      16、不按規定下班對IT設備進行電源關閉安全隱患檢查,造成重大損失的。

      17、采用技術或非技術手段蓄意破壞公司信息系統硬件或軟件,造成重大后果的。

      凡違反A類界定違規項的處以200--1000元/次/項罰款。并因此給公司、部門及個人造成的一切損失由違規人全部承擔。情節嚴重的上報公司將移交司法機關處理,并保留起訴權。

      二、B類違規及范圍界定:

      1、各類業務單據、數據及相關業務處理因個人原因處理錯誤,已給公司造成一定的損失及不良的影響的。

      2、未按公司各相關信息系統業務操作流程規定進行相應的業務管理及操作,可能會給公司帶來損失的。包括:各類數據不及時跟蹤檢測造成偏差而查不出原因的、未經審批進行庫存損溢數據處理的、無采購訂單系統入庫的、不按采購物資訂單進行相應庫存數據錄入的、各種信息資料處理不及時等所有的違反公司制定的信息系統操作流程的現象。

      3、所有的過失錯誤造成公司信息系統數據不準確及偏差給公司造成損失的。包括:倉庫盤點數據錄入錯誤、對信息系統出現的問題及故障人為性不及時處理造成部門工作延誤或影響的、對部門內發現的問題不及時上報隱瞞問題真象的等所有因個人工作過失造成影響到公司信息管理的一切違規行為。

      4、違反IT管理規定登陸互聯網造公司計算機感染病毒或采用非正規手段傳播、制造病毒,給公司信息系統安全帶來隱患的。

      5.將IT設備配件擅自拆除挪作他用或盜取的。

      凡違反B類限定違規項的處以20--100元/次/項罰款。并因此給企業或個人造成的一切損失由違規人全部承擔。情節嚴重的公司將根據實際情況予以加重處理或解聘。

      三、C類違規范圍界定:

      1、因個人工作延誤或失職造成工作的滯后但未給公司造成直接經濟損失的。包括:數據錄入信息系統不及時、不涉及公司核算項的內容錄入錯誤、單據錄入或未做系統提交生效的、各類單據及業務處理錯誤但能及時發現并予以改正的。

      2、因個人的工作違規未給公司造成直接損失且影響其它部門業務正常開展的。包括:相關核算單據不及時傳遞、各種業務通知不及時傳達到對應的部門的、對于信息系統出現的問題不及時溝通造成工作混亂的等所有違規行為。

      3、工作期間利用計算機做與工作無關的事,違規下載各類文件的。

      4、不按規定下班對IT設備進行電源關閉安全隱患檢查,造成損失的

      5、擅自打開或更換公司IT設備內部配置或安裝與工作無關軟件的。

      6、不按規定工作期間計算機未登陸域服務器,造成公司IT管理失控的

      凡違反C限定違規項的處以20元/次/項罰款。并對違規行為做公司內警告處分。

      第六十七條信息部人員違反本管理規定加重責罰。

      第十章附則

      第六十八條此管理規定由信息部負責起草并解釋。

      第六十九條此管理規定報公司批準下發后即時生效。

    6. 信息系統管理制度 篇六

      為提高公司信息系統的可靠性、穩定性、安全性,降低人為因素導致信息系統失效的可能性,形成良好的信息傳遞渠道,特制定本規范。

      1. 機房管理規范

      1.1非工作人員不得進出機房。工作人員出入機房注意鎖好房門,未經上級批準,禁止將機房相關鑰匙、密碼等物品或信息外露給其它人員,同時有責任對信息保密。

      1.2機房工作人員必須熟知機房內設備的基本安全操作和規則。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運作狀態(如設備指示燈)。不得亂拉亂接電線,應選用安全、有保證的供電、用電器材,嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。

      1.3機房內禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的,必須及時采取措施清理干凈;禁止在服務器上進行試驗性質的'軟件調試,禁止在服務器隨意安裝軟件。

      1.4機房工作人員必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進行數據和軟件日志備份,做好硬件設備的維護保養工作。

      1.5任何人均不得在服務器、交換設備等核心設備上進行與工作無關的任何操作。未經上級允許,更不允許他人操作機房內部的設備。

      2. 計算機操作人員管理規范

      2.1計算機操作員應具備計算機基礎知識,熟練使用windows、office、長安福特dms系統及常用軟件,并對其所使用的計算機軟、硬件負有維護保管責任。

      2.2任何員工未經授權,不得修改計算機軟硬件設置。嚴禁在工作機共享文件,員工所掌握的工作數據、文件等均屬公司所有,嚴禁拷貝、傳播、修改、破壞。凡違反網絡操作規程,影響網絡運行者罰款100元。

      2.3計算機操作人員離開工作區域時應保證重要文件、資料、設備、數據處于安全保護狀態;個人的工作文件應隨時做好安全存放與備份,不得將個人工作文件存放于“c盤我的文檔”。如有問題及時聯系系統管理員,與系統管理員一同維護好日常網絡的安全運行。

      2.4計算機操作人員每次開機確保病毒實時監測程序和黑客防火墻程序的正常運行;日常工作中注意保持計算機等相關設備的清潔,下班時務必關掉所有辦公設備的電源。

      3. 計算機系統安全性維護

      3.1計算機信息系統操作人員不得擅自進行系統軟件的刪除、拷貝、修改等操作,不得擅自升級、改變系統軟件版本或更換系統軟件,不得擅自改變軟件系統環境配置。

      3.2硬件設備的更新、擴充、修復等工作應當由相關人員提出申請,報上級主管負責人審批。未經允許,不得擅自拆裝硬件設備。

      3.3在使用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必須進行殺毒;嚴禁瀏覽任何非法網站、黑客網站及不健康的網站,嚴禁下載帶有附件的不明郵件;

      3.4系統管理人員負責長安福特dms系統工作權限的設置,員工只能使用自己的工作權限,嚴禁盜用他人用戶名與密碼,嚴格執行工作流程;長安福特dms系統上使用的密碼一經啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。

      3.5各部門如有計算機操作員人員更替,必須及時通知行政部,系統管理員注銷或開設新用戶。

      3.6系統管理人員須嚴格管理公司無限網絡的使用,接入密碼要經常更新,以保證無線網絡的安全;

    7. 信息系統管理制度 篇七

      第一章 總則

      一、為規范信息系統的運行維護管理工作,確保信息系統的安全可靠運行,切實提高生產效率和服務質量,使信息系統更好地服務于生產運營和管理,特制訂本管理辦法。

      二、本管理辦法適用于及其分支機構的信息系統,各分支機構和各部室可根據本辦法制定相應的實施細則。

      三、信息系統的維護內容在生產操作層面又分為機房環境維護、計算機硬件平臺維護、配套網絡維護、基礎軟件維護、應用軟件維護五部分:

      1.計算機硬件平臺指計算機主機硬件及存儲設備;

      2.配套網絡指保證信息系統相互通信和正常運行的網絡組織,包括聯網所需的交換機、路由器、防火墻等網絡設備和局域網內連接網絡設備的網線、傳輸、光纖線路等。

      3.基礎軟件指運行于計算機主機之上的操作系統、數據庫軟件、中間件等公共軟件;

      4.應用軟件指運行于計算機系統之上,直接提供服務或業務的專用軟件;

      5.機房環境指保證計算機系統正常穩定運行的基礎設施,包含機房建筑、電力供應、空氣調節、灰塵過濾、靜電防護、消防設施、網絡布線、維護工具等子系統。 四、運行維護管理的基本任務:

      1.進行信息系統的日常運行和維護管理,實時監控系統運行狀態,保證系統各類運行指標符合相關規定;

      2.迅速而準確地定位和排除各類故障,保證信息系統正常運行,確保所承載的各類應用和業務正常;

      3.進行系統安全管理,保證信息系統的運行安全和信息的完整、準確;

      4.在保證系統運行質量的情況下,提高維護效率,降低維護成本。

      5.本辦法的解釋和修改權屬于信息化辦公室。

      第二章 運行維護組織架構

      一、 運行維護組織

      1.信息系統的運行維護管理遵循在統一的領導下,分級管理和維護的模式。作為信息化辦公室,牽頭組織實施信息系統的維護管理工作。原則上信息系統的維護工作應逐步集中。

      2.信息系統的維護管理分兩個層面:管理層面和操作層面。在管理層面,信息化辦公室,負責全處范圍內信息系統的維護管理和考核。在操作層面,信息化辦公室就是實體的維護部門(或維護人員)。信息化辦公室直接對處信息化黨政領導小組負責,并接受信息化黨政領導小組的業務指導和日常管理。

      3.信息化辦公室應對工程處信息化建設制定技術規范、作業計劃、應急預案,編制技術方案、培訓教材等,各部室應積極配合。

      二、信息化辦公室運行維護職責

      1. 信息化辦公室管理職責

      (1)貫徹國家、行業及監管部門關于工程處信息系統技術、設備及質量管理等方面的方針、政策和規定,組織制定信息系統的維護規程、維護管理辦法和維護責任制度;

      (2)負責全處范圍內信息系統運行維護管理、監督檢查和質量考核評定工作,掌握運行質量情況,制定質量指標,并對各部門綜項和部門網站定期檢查考核;

      (3)信息系統發生較大(三級)或以上故障時,負責必要的資源協調和處理工作,并在事后組織分析總結,制定防范措施并執行;

      (4)對信息系統進行定期巡檢,巡檢包括對信息系統及設備性能測試、維護人員日常維護作業計劃執行情況檢查、機房環境檢查等;

      (5)負責組織信息系統維護技術培訓、技術交流等,組織維護人員參加各種信息技術認證培訓和考試,提高維護人員管理和技術水平;

      (6)負責組織落實各項技術安全措施,確保信息系統安全穩定運行;

      (7)負責對全處范圍內信息系統故障管理、問題管理、變更管理、版本管理、配置管理等流程規范性和相關制度落實情況進行監督管理;

      (8)負責全處范圍內信息系統的規劃、設計和驗收工作。

      2.信息化辦公室維護職責

      (1)負責全處范圍內信息系統的計算機硬件平臺、基礎軟件、應用軟件、配套網絡和監控,OA系統日常維護工作,制定日常維護作業計劃并認真執行,保證信息系統正常運行;

      (2)對于系統的所有維護(包括日常作業計劃、故障處理、系統改進、數據變更、數據的備份與恢復、功能完善增加)都必須制定維護記錄,定期向部門領導進行維護匯報;

      (3)負責所轄范圍內信息系統數據的備份與恢復,負責落實系統安全運行措施;

      (4)負責所轄范圍內信息系統檔案資料的存檔,及時更新有關資料;

      (5)嚴格按照信息系統故障管理、問題管理、變更管理、版本管理和配置管理等相關制度、流程和規程。

      (6)每年至少有一次全處范圍內的信息系統運維管理巡回檢查,全面檢查各維護作業計劃管理、技術檔案和資料管理、備份及日志管理、機房管理、安全保密管理等制度的落實情況。該檢查可以和設備技術巡檢同時進行。

      (7)負責機關財務ERP軟件環境設置。

      (8)負責對OA平臺系統的各項工作管理:OA的數據的備份管理、各部門的OA平臺上的工作流提供培訓、維護等技術支持、OA系統不定期的升級與各功能的維護。

      (9)協同各相關部門對工程處綜合項目管理軟件各項目部錄入情況進行定期的檢查并按文件評分匯總,最后按匯總對全處通報。

      (10)保障工程處信息系統安全運行,防范計算機病毒與黑客的攻擊。

      (11)認真貫徹執行各項規章制度,落實維護規程和系統安全運行措施,負責制定所轄范圍內的信息系統維護管理實施細則;

      (12)及時查閱上級領導部門下發的文件,按時完成上級領導部門交辦任務,并向上級領導部門反饋執行結果;

      (13)負責組織和編制系統優化、升級需求,上報信息系統維護管理部門審核;獲得批準后,參與實施;

      (14)跟蹤研究信息技術的發展,并根據相應發展制定工程處信息化系統及硬件升級計劃,審核通過后,具體實施。

      三、維護界面劃分

      1.信息系統設備現場、物理環境的維護工作由所屬機構的信息系統維護部門或維護人員負責。

      2.信息系統的市電電源由物業管理中心負責維護。

      3.信息化辦公室負責全處信息系統的監控和維護工作(包括日常作業計劃、故障處理、系統改進、數據變更、數據的備份與恢復),維護和更新相應操作規范和技術文檔。

      第三章運行維護工作基本制度

      一、突發事件管理

      根據突發事件的類型等因素,將突發事件分為攻擊類事件、 故障類事件、災害類事件三個類型。具體標準參見《工程處網絡與信息安全應急預案》。

      當系統出現突發事件時,信息化辦公室維護人員應在第一時間根據事件類型,啟動《工程處網絡與信息安全應急預案》對事件進行處理并及時向上級領導和上級有關部門進行匯報。

      二、信息系統故障解決要求

      信息系統出現無法進行本地解決的,應向上級領導及上級部

      1.門進行申告故障。對無法解決的故障,應立即向軟硬件最終提供商、代理商或維保服務商(以下簡稱廠商)提出技術支持申請,督促廠商安排技術支持,必要時進行跟蹤處理,與廠商一起到現場進行解決。

      2.如果故障問題比較嚴重并牽扯到相關部室,在解決故障期間應給相關部室進行通知,提前做好備份工作。

      3.廠商技術人員現場處理故障時,當地維護人員應全程陪同并積極協助,并在故障解決后進行書面確認。

      4.故障解決后,維護人員應對故障的產生原因、解決方案填寫詳細記錄,對以后如果出現類似問題可以有個參考方案。

      5.對于系統隱患或暫時不能徹底解決的故障應納入問題管理,每月應對存在的問題進行跟蹤分析。

      三、信息系統變更管理

      1.信息系統變更包括硬件擴容、冗余改造、軟件升級、OA系統升級及模塊更改、搬遷、數據維護等工作以及電子表格模板、文檔模板、安全策略、部署的改變等。

      2.信息化辦公室應保證在線系統的軟件版本及硬件設備的穩定,未經過審批通過的方案,不得自行對系統軟件版本及硬件設備進行任何變更及調整。

      3.變更包括緊急變更和普通變更。緊急變更指由于故障處理等的迫切需求而引起的,目的是保持或者恢復正常工程,無法進行書面請求和審批。普通變更指非緊急變更,例如綜項評分表單的更改、OA系統模塊的'更改。對于普通變更,應有執行人員根據變更影響的范圍和深度通知上級領導和相關部門,經審核同意后進行變更;變更前應制定相應的執行措施,如出現錯誤如何回退等情況。

      4.原則上,變更必須在夜間非主要工作時間進行,維護人員可以在備用服務器上進行先期模擬變更,對變更中出現的問題,對其解決方案應有備案。

      5.對于緊急變更需求,允許口頭申請、審批后組織具體實施。事后,對變更的后的系統及硬件設備進行一定時間的測試,確認無誤后,向上級領導進行匯報。并完成相關文檔資料的更新工作。

      四、維護作業計劃管理

      1.信息化辦公室應按工程處實際情況制訂維護制度,保障工程處網絡的正常使用。

      2.維護制度要求在每次維護結束后填寫維護記錄,對維護中發現的問題及時記錄并解決。出現重大問題的時候應及時上報有關領導和上級相關部門。

      3.維護時間,原則上應在晚上或非工作時間進行。如果出現緊急情況應對受影響的部室通知后,進行解決。

      4.數據備份、存儲和管理應根據《軟件與資料管理制度》制訂作業實施步驟。

      五、信息化檢查管理

      信息化辦公室每年至少一次對全工程處范圍信息系統相關的機房環境、計算機硬件、配套網絡、基礎軟件和應用軟件進行一次檢查。信息系統的檢查的具體實施:

      1.制定技術檢查計劃,列出檢查重點、內容、要求,形成固定檢查表格;

      2.收集設備運行故障和隱患。根據年度檢查重點、內容,調查設備近期運行情況,統計出各類型設備在運行過程中曾出現的故障。對反饋的問題進行分析、評估,做好相應的技術準備;對一些需要廠家解決的問題列出清單,及時與廠家溝通,制定解決方案,以供檢查過程中實施、解決。

      3.檢查完畢后應對本次檢查填寫詳細記錄和問題匯總。

      4.組織相關人員對信息化檢查中暴露的問題進行解決,牽扯到相關部門的,應與相關部門進行溝通后進行處理。

      六、技術檔案和資料管理

      1.信息化辦公室負責技術檔案和資料的管理,應建立健全必要的技術資料和原始記錄,包括但不限于:

      (1)信息系統相關技術資料;

      (2)機房平面圖、設備布置圖、ip地址分布圖;

      (3)網絡連接圖和相關配置資料;

      (4)各類軟硬件設備配置清單;

      (5)設備或系統使用手冊、維護手冊等資料;

      (6)上述資料的變更資料。

      2.軟件資料管理應包含以下內容:

      (1)所有軟件的介質、許可證、版本資料及補丁資料;

      (2)所有軟件的安裝手冊、操作使用手冊、應用開發手冊等技術資料;

      (3)上述資料的變更記錄。

      以上詳細參考《軟件與資料管理制度》。

      七、備份及日志管理

      1.原則上,應對各項操作均應進行日志記錄,內容應包括操作人、操作時間和操作內容等詳細信息。維護人員應定時對操作日志、安全日志進行審查,對異常事件及時跟進解決,并形成日志審查匯總意見報上級維護主管部門審核。安全日志應包括但不局限于以下內容:

      (1)對于應用系統,包括系統管理員的所有系統操作記錄、所有的登錄訪問記錄、對敏感數據或關鍵數據有重大影響的系統操作記錄以及其他重要系統操作記錄的日志;

      (2)對于操作系統,包括系統管理員的所有操作記錄、所有的登錄日志;

      (3)對于mysql數據庫系統,包括mysql數據庫登錄、庫表結構的變更記錄。

      2.信息化辦公室應針對所維護系統,依據數據變動的頻繁程度以及業務數據重要性制定備份計劃,經過上級維護主管部門批準后組織實施。

      3.備份數據應包括系統軟件和數據、業務數據、操作日志。

      4.維護人員應定期對備份日志進行檢查,發現問題及時整改補救。

      5.信息化辦公室應按照實際維護工作相關要求,根據業務數據的性質,確定備份數據保存期限,應根據備份介質使用壽命至少每年進行一次恢復性測試,并記錄測試結果。

      具體措施參照《數據保密及數據備份》。

      八、機房管理

      原則上,機房環境應達到或者接近國家標準 GB50174-20__描述的C類機房標準。具體要求如下:

      1.安裝服務器等重要設備的主機房具備有效的防火、防水、防雷、防靜電、防有害生物、應急照明等措施和設備;

      2.機房電源環境應該有UPS供電,且必須占用單獨的電源插座,不得多臺設備共用電源插板;主備用機器的電源、同一臺設備的主用和冗余電源必須分離;

      3.電源線和網線布放情況應順直不凌亂,避免交叉混放,設備配置排放要求整齊清晰,設備連接線纜應順直不凌亂。

      4.原則上,機房面積不得小于15平方米。

      5.機房應安裝獨立空調來保證機房溫度、濕度,15平方米機房可采用普通空調。

      6.機房內均應有經消防認證的消防設施,機房的消防采用二氧化碳滅火裝置。

      7.無關人員未經管理維護人員的批準嚴禁進入機房。非機房管理人員進出機房由管理人員陪同,做好訪問時間、目的、人數等詳細記錄;

      8.機房內嚴禁吸煙、飲食、睡覺、閑談等,嚴禁攜帶易燃易爆、腐蝕性等污染物和強磁物品及其它與機房工作無關的物品進入機房;

      9.管理人員統一管理計算機及其相關設備,完整保存計算機及其相關設備的驅動程序、保修卡及重要隨機文件。

      10.當機房的交流供電系統停止工作時,維護人員應立即向相關領導及部門報告并采取可靠措施盡快恢復;無法及時恢復的情況下,維護人員在計算UPS蓄電池的工作電壓降至最低前,應通過正常操作及時關機。

      11.雷雨季節應加強對機房內部安全設備、地線、信號線及防護電路的檢修。

      具體措施參照《機房管理制度及布局圖》。

      九、信息系統安全保密管理

      1.信息安全應滿足國家、集團和公司各級監管部門和關于信息安全保密的各項規定及要求。

      2.應按工程處實際情況制訂信息系統安全管理制度。

      3.若發生系統信息泄密事件,應及時向上級領導及有關部門進行匯報,并按照《工程處網絡與信息安全應急預案》開展補救工作。

      4.在外網設備上設定病毒與木馬攔截,路由管理帳號禁止透漏給非信息管理人員,設定非工作需求的網絡軟件禁止聯網,禁止非允許的網絡設備、軟件連接工程處信息系統。

      5.設備管理和維護人員都應熟悉并嚴格遵守和執行信息安全保密相關規定。

      6.對于操作系統、數據庫、業務系統,系統(網絡)管理員密碼使用習慣應嚴格遵循如下要求:系統(網絡)管理員不定期更換一次密碼,密碼的長度不小于8位、且同時包含數字和字母等字符,不得使用最近一次使用過的密碼等;

      7.重要系統和敏感數據應存放于單機環境,由使用人員設定密碼保護,防止非授權人員進行訪問,密碼位數必須在6位以上;如果存放在文檔服務器上,需由信息系統維護部門建立文檔服務器訪問控制措施,并指定系統管理員;運行參考請參照《計算機信息系統安全管理制度》

    8. 信息系統管理制度 篇八

      1.目的

      為規范信息系統的配置、變更和發布的流程,使系統配置和變更等工作能順利實施,保證硬件設備和軟件系統的正常運行。

      2.標準

      2.1 信息系統的定義:計算機軟件系統、硬件設備以及數據。 2.2信息系統配置、變更和發布管理的范圍

      2.2.1核心設備的配置和變更,包括服務器硬件變更、服務器操作系統配置和變更、各級交換機的配置和變更。

      2.2.2業務數據庫的配置和變更。 2.2.3應用軟件的配置、變更和發布。 2.2.4終端計算機的配置和變更。 2.3配置、變更和發布的流程 2.3.1計劃和申請

      2.3.1.1對于新上線的信息系統,應根據實際需要制定配置和實施計劃,確保系統能順利投入使用。

      2.3.1.2對于在用的信息系統,因管理工作需要進行變更的',應調研變更的涉及范圍和實施過程中可能出現的問題,涉及面廣影響較大的需填寫《信息系統變更申請表》,并制定變更實施計劃。

      2.3.1.3對于在用的軟件業務系統,科室因業務工作需要,要求對軟件系統進行系統缺陷修改或功能完善的,須填寫《信息系統軟件功能新增修改申請表》。

      2.3.2審批

      2.3.2.1涉及面小且影響輕微的或必須立刻實施的信息系統變更,可由信息科負責人審批。

      2.3.2.2 涉及面廣且影響較大的信息系統變更,先由信息科負責人審批,再上報主管院長審批。

      2.3.2.3 對于科室提交的軟件系統功能的修改變更,先由所屬的主管職能部門審批,再由信息科負責人審批,如涉及開發費用的需由主管院長審批。

      2.4實施和發布

      2.4.1對于新上線的信息系統,按照制定的計劃方案進行實施。

      2.4.2 對于在用的信息系統,信息科需細化實施方案,必要時制定風險應對計劃,通知本次變更所涉及的科室和人員作好相應的準備工作,再按照實施方案進行具體的變更實施。

      2.4.3 軟件系統的發布,按照《信息系統軟件版本變更管理制度》的有關規定執行。 2.4.4 對于新安裝的計算機終端,在投入使用前應由所涉及到的業務系統的責任維護人員進行檢查和配置,再進行分發使用。

      2.5 記錄

      2.5.1信息系統配置或變更實施完畢,持續正常運行后,需進行相關配置的記錄,填寫《信息系統配置記錄表》。

      3.文檔

      3.1《信息系統變更申請表》

      3.2《信息系統軟件功能新增修改申請表》 3.3《信息系統配置記錄表》

    9. 信息系統管理制度 篇九

      人民醫院信息系統安全管理制度

      一、信息系統安全包括:軟件安全和硬件網絡安全兩部分。

      二、計算機中心人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞、失效等災難性故障。

      三、對系統用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由計算機中心人員給予配置并存檔,以后變更必須報批后才能更改,計算機中心做好變更日志存檔。

      四、系統管理人員應熟悉并嚴格監督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統管理員、操作員調離崗位后一小時內由班組長監督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內,由系統管理員關閉或修改其所用帳號和密碼。

      五、計算機中心人員要主動對網絡系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發生。

      六、網絡系統所有設備的配置、安裝、調試必須由計算機中心人負責,其他人員不得隨意拆卸和移動。

      七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規程,禁止其他人員進行與系統操作無關的工作。

      八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

      九、所有進入網絡的軟盤、光盤、u盤等其他存貯介質,必須經過計算機中心負責人同意并查毒,未經查毒的`存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統處罰條例》進行相應的經濟和行政處罰。

      十、在醫院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過u盤等存貯介質拷貝文件到內網終端。

      十一、內網用戶所有文件傳遞,一律通過網上辦公系統和ftp服務器專門的上載、下載區進行,不得利用軟盤、光盤和u盤等存貯介質進行拷貝。

      十二、保持計算機硬件網絡設備清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

      十三、計算機中心人員有權監督和制止一切違反安全管理的行為。

    10. 信息系統管理制度 篇十

      1.目的

      規范公司的信息系統的管理。

      2.適用范圍

      信息系統使用人員。

      3.信息系統管理員職責

      3.1系統管理員負責信息系統服務器程序每日的啟動和退出,并對每日的備份數據進行檢查和測試。

      3.2系統管理員應密切注意系統的運行狀態,如出現報錯、無法登錄等異常情況,應及時記錄并解決,若不能解決應及時聯系軟件開發商的技術工程師。

      3.3系統管理員對殺毒軟件的更新工作每天都要進行,每周至少進行一次全面病毒查殺工作,以確保數據的安全性和穩定性。

      3.4服務器必須使用UPS,應避免服務器突然斷電事故的發生,以確保數據的完整性。

      3.5系統管理員對信息系統進行升級、重裝、測試前務必對賬套進行備份,以防出現意外致使數據受損。

      3.6各部門若增加操作員或擴展操作權限,必須寫申請經信息系統相關項目負責人審批,然后由系統管理員進行相應操作。

      3.7 違反上述情況者過給與3級懲罰,見8.0獎懲規定。

      3.8 系統管理員負責處罰依據的收集。

      4.信息內容的錄入

      4.1所有進入信息系統的操作員必須使用自己的用戶名,并在自己的權限范圍內進行操作。

      4.2操作員根據公司的工作權限安排,每天及時、正確的輸入數據。具于查詢與審批權限的操作員應根據工作實際情況及時、定時的審批。保障信息系統數據流程暢通和準確。

      4.3 不及時的定義

      4.3.1超過6小時的情況-----1級。

      4.3.2超過12小時的情況---2級。

      4.3.3超過24小時的情況---3級。

      4.3.4超過48小時的情況---4級。

      4.4 不正確輸入數據的定義。

      違反公司規章制度-2級

      違反公司各部門管理程序、操作流程、手冊和供應鏈管理中心下發的通知-2級.

      輸入的內容和真實內容有差異的-2級.

      4.5信息內容的錄入之獎懲見8.0.

      5. 信息錄入的.監督

      5.1信息系統錄入的監督職責系該工作團隊負責人。

      5.2 信息系統監督不力情況.

      明知故犯者的—3級。

      該團隊操作人員出現下崗的—3級。

      因為監督不力造成公司損失金額超過20xx元以上的—4級。

      6.信息查詢

      6.1在日常工作中,固定登陸端口使用者,在日常工作中若2個小時內不需要使用信息系統,必須退出信息系統。

      6.2活動端口登陸信息系統的使用者,不論你是第幾個登陸者,若5分鐘內不需要使用,必須退出信息系統。

      6.3違反上述情況者過給與1級懲罰

      7.信息系統保密

      7.1操作員必須保密信息系統數據信息,不得向外界和無關公司員工泄露。

      7.2操作員應為自己的賬戶名設置口令并定期更改,不得向其他人透露自己命的口令。

      7.3違反6.1和6.2規定者將以4級直接懲罰,構成泄露公司機密罪的,依據中華人民共和國刑法條例,公司將依法追究刑事責任。

      8.信息系統問題的反饋

      8.1操作員在日常操作中,若出現異常、數據錯誤等問題,必須及時記錄并報給相關領導,經領導批準后,方可排除異常和修改錯誤數據,自己不能自行解決,應及時報給系統管理員進行解決。

      8.2 違反7.1規定的將以1級懲罰。

      9. 獎懲

      9.1. 1級懲罰—100元罰金/次。累計3次,直接上到2級懲罰。

      9.2 2級懲罰---300元罰金/次。累計2次,直接上到3級懲罰。

      9.3 3級懲罰---500元罰金/次。累計1次,直接上到4級懲罰。

      9.4 4級懲罰---下崗懲罰。

      9.5 對系統操作無錯誤(每三個月)者,給與20xx元/次的獎金(有效期20xx年12月30日)。

      9.6 自20xx年10月1日起,信息系統管理員將違規記錄每周送至人力資源做獎懲備份,同時抄送至各信息系統項目負責人和總經理辦公室。

      10.附件

      《IT系統申請表》

      《信息系統稽查表》

    11. 信息系統管理制度 篇十一

      第一章 用戶和密碼管理

      第一條 對于網絡設備、主機、操作系統、數據庫、業務應用程序,系統用戶都必須通過用戶和密碼認證方可訪問。

      第二條 用戶權限分為普通用戶、維護用戶與超級用戶三個級別。普通用戶為各應用系統的使用者,維護用戶為各層面系統維護者,超級用戶為各層面的管理員用戶。

      第三條 具有重要權限的帳號密碼設置必須符合以下安全要求:

      (一) 密碼不得包含常用可以識別的名稱或單詞、易于猜測的字母或數字序列或者容易同用戶發生聯系的數據,比如自己、配偶或者子女的生日和姓名等內容。

      (二) 密碼長度至少是六個字符,組成上必須包含大小寫字母、數字、標點等不同的字符。

      (三) 如果數據庫系統、應用系統提供了密碼安全周期機制,則帳戶密碼必須至少每120天修改一次。

      (四) 同一密碼不得被給定賬戶在一年內重復使用。

      (五) 如果數據庫系統、應用系統提供了密碼安全機制,則必須在30分鐘之內連續出現5次無效的登錄嘗試,其賬戶必須鎖定15分鐘。在此期間,超級用戶可以采用經過批準的備用驗證機制重新啟用賬戶。

      (六) 廠商默認密碼必須在軟件或硬件安裝調試完畢后進行修改。

      (七) 對于操作系統,必須禁用GUEST帳戶,并將管理員帳戶重命名。

      第四條 密碼保護與備份策略:

      (一)范圍:網絡設備、服務器操作系統、數據庫、應用系統、ADSL帳戶撥號信息;

      (二)包含項目:網絡設備包括訪問的IP地址、端口,所有超級用戶的用戶名以及密碼;

      服務器操作系統的IP地址、所有管理員帳戶名、密碼;

      數據庫中所有具有系統數據庫管理員權限的用戶的用戶名和密碼;

      應用系統中所有超級用戶的用戶名以及密碼;帳戶的用戶名以及密碼。

      第二章 網絡安全管理

      第五條 需要全面、系統地考慮整個網絡的安全控制措施,并緊密協調,一致實施,以便優化公司IT系統運營。明確規定有關網絡的規劃、實施、運作、更改和監控的安全技術要求,對網絡安全狀態進行持續監控,保存有關錯誤、故障和補救措施的記錄。

      第六條 網絡層次管理必須遵循以下要求:

      (一)應用系統所有者相關部門必須同集團信息管理部密切合作。

      (二)必須編制并保留網絡連接拓撲結構。

      第七條 網絡管理員負責生產網絡、辦公網絡的安全管理,網絡管理員必須掌握網絡管理和網絡安全方面的知識。

      第八條 網絡管理員必須使用安全工具或技術進行系統間的訪問控制,并根據系統的安全等級,相應的在系統的接入點部署防火墻等網絡安全產品,保證網絡安全。

      第三章 操作系統安全管理

      第九條 操作系統管理員由信息管理部領導指定專人擔任。

      第十條 操作系統管理員主要責任包括:

      (一)對操作系統登錄帳號、權限、帳號持有人進行登記分配管理。

      (二)制定并實施操作系統的備份和恢復計劃。

      (三)管理系統資源并根據實際需要提出系統變更、升級計劃。

      (四)監控系統運行狀況,發現不良侵入立即采取措施制止。

      (五)每1個月檢查系統漏洞,根據實際需要提出版本升級計劃,及時安裝系統補丁,并記錄。

      (六)檢查系統CPU、內存、文件系統空間的使用情況等。

      (七)檢查服務器端口的開放情況。

      (八)每月分析系統日志和告警信息,根據分析結果提出解決方案。

      第十一條在信息系統正式上線前,操作系統管理員必須刪除操作系統中所有測試帳號,對操作系統中無關的默認帳號進行刪除或禁用。

      第十二條操作系統管理員與應用系統管理員不可兼職,當操作系統管理員變化時,必須及時更換管理員口令。操作系統管理員必須創建專門的操作系統維護帳號進行日常維護。

      第十三條本地或遠程登錄主機操作系統進行配置等操作完成后或臨時離開配置終端時,必須退出操作系統。在操作系統設置上,操作系統管理員必須將操作系統帳號自動退出時間參數設置為10分鐘以內。

      第十四條操作系統管理員執行重要操作時,必須開啟操作系統日志,對于一些系統無法自動記錄的重要操作,由操作系統管理員將操作內容記錄在《系統維護日志》上。

      第四章數據安全管理

      第十五條數據庫管理員由信息管理部領導根據工作需要指定專人擔任。數據庫管理員與應用系統管理員不能為同一個人,不可兼職。數據庫管理員必須創建專門的服務支撐帳號進行日常服務支撐。

      第十六條數據庫管理員的職責:

      (一)數據庫用戶注冊管理及其相關安全管理。

      (二)對數據庫系統存儲空間進行管理,根據實際需要提出擴容計劃。對數據庫系統性能進行分析、監測,優化數據庫的性能。必要時進行數據庫碎片整理、重建索引等。

      (三)制定并實施數據庫的備份及恢復計劃,根據備份計劃進行數據庫數據和配置備份,并檢查數據庫備份是否成功。

      (四)監測有關數據庫的告警,檢查并分析數據庫系統日志,及時提出解決方案,并記錄服務支撐日志。

      (五)檢查數據庫對主機系統CPU、內存的占用情況。

      第五章 主機安全管理

      第十七條主機系統管理員由信息管理部領導指定專人負責,主機系統管理員與應用系統管理員不可兼職。主機的訪問權限由主機系統管理員統一管理,并為系統應用人員分配與其工作相適應的權限。

      第十八條主機系統管理員必須每日檢查主機機房工作環境是否滿足主機的工作條件,包括不間斷電源、溫度、濕度、潔凈程度等。若主機機房的工作條件不能滿足主機的工作要求,應及時向上級主管部門反映,提出改善主機機房的要求,以保障主機設備的安全。

      第十九條主機系統管理員負責系統安全措施的設置,系統用戶管理和授權,制定系統安全檢查規則,實施對生產系統服務器的訪問控制、日志監測、系統升級,防止非法入侵。

      第六章 終端安全管理

      第二十條各計算機終端用戶不允許進行任何干擾網絡用戶、破壞網絡服務和破壞網絡設備的活動,不得私自調整網絡參數配置。

      第二十一條計算機終端設備為公司生產設備,不得私用,轉讓借出,除筆記本電腦外,其它設備嚴禁無故帶出生產工作場所。

      第二十二條計算機終端設備均應用于與公司辦公生產相關的活動,不得安裝與辦公生產無關的軟件和進行與辦公生產無關的活動。

      第二十三條所有計算機終端設備必須統一安裝網絡防病毒軟件,接受公司防病毒服務器的統一管理,未經網絡管理員同意,不得私自在計算機中安裝非公司統一規定的任何防病毒軟件及個人防火墻。對于特殊專業使用的終端設備必須安裝適合的防病毒軟件,符合防病毒安全管理規定。長期在外使用的計算機終端設備,必須及時升級操作系統補丁和防病毒軟件。

      第二十四條信息管理部采取必要的管理工具或手段,檢查終端設備是否及時升級操作系統補丁、是否及時更新防病毒軟件的病毒庫信息。

      第二十五條信息管理部定期組織檢查辦公用機器上是否安裝或使用非辦公軟件及任何與工作無關的軟件,定期檢查是否訪問反動、不良網站。

      第二十六條各計算機終端用戶負責自己所擁有的一切口令的保密,并根據密碼管理的要求及時修改口令。不得將自己所擁有系統帳號轉借他人使用。

      第二十七條禁止在計算機終端上開放具有“寫”權限的共享目錄,如果確實必要,可臨時開放,必須設置基于用戶的共享,禁止將共享權限賦予“Everyone”,在共享使用完之后應立刻取消。在下班時將自己使用的個人計算機關機。

      第二十八條禁止在個人計算機操作系統分區或卷上存放重要數據,以及以軟盤、移動存儲設備、紅外設備或手提電腦等形式將重要數據帶出系統。如需要將移動存儲設備連接到個人計算機,需征得信息管理部同意并進行病毒查殺后方可接入,未經同意使用U盤、移動硬盤等設備造成機器故障或網絡故障的.,根據情節,將提交領導進行行政處理或其它處罰。

      第二十九條如因工作需要,需將非公司計算機或者筆記本電腦接入公司內部,必須經信息管理部同意并檢查后,方可接入。

      第七章 病毒防治

      第三十條信息管理部應在信息系統的主機和終端上統一安裝性能優良的防病毒軟件,并及時對其進行更新。因硬件或操作系統比較生僻而無法安裝防病毒軟件的主機應注意升級系統補丁、關閉不使用的系統服務和配置相應的訪問控制規則。

      第三十一條網絡管理員通過人工或者系統自動提醒的方式完成定期(每天一次)更新終端防毒軟件內的病毒碼。

      第三十二條網絡管理員必須了解最新的病毒信息和病毒動向,及時檢查并下載殺毒防毒補丁。

      第三十三條公司內部計算機終端用戶必須啟用防病毒產品的實時檢測功能,任何主機系統和終端在加載任何軟件或數據前,先對該軟件或數據進行病毒檢查。

      第三十四條信息管理部網絡管理員定期(至少每月一次)對系統中的程序或數據文件進行病毒檢查,填寫《病毒掃描記錄》提交本部門主管領導審閱。

      由于個人計算機系統漏洞或者誤操作導致計算機感染病毒程序的,必須及時切斷本機網絡連接。在病毒發作時,必須進行相應的診斷、分析和記錄,對于因計算機病毒而引起的重要信息系統癱瘓、程序和數據損壞等重大事故,及時報告信息管理部領導以及相關信息系統應用部門及時進行處理。

      第八章 機房安全管理

      第三十五條機房的電源系統、空調系統、門禁系統、消防系統的服務支撐以及對電源電壓,地線、接地,環境溫、濕度,各種電纜走線,清潔度,防靜電,防霉,防蟲害,防火,防水,防易燃、易爆品,防電磁波等方面都應當符合國家標準及國家和集團有關規定。

      第三十六條信息管理部配合公司物業安全保衛部門對防火、防盜、防雷、應急出口、應急照明等系統定期檢查,并記錄檢查結果。

      第三十七條機房環境管理

      (一)機房附近不應有污染氣體、強電磁場、強震動源、強噪聲源及所有危害系統正常運行的因素。

      (二)機房的潔凈程度必須滿足設備制造廠家要求的工作條件,地面要最大程度的達到整潔,機房門窗必須封閉。

      (三)機房必須保持清潔,排列正規,布線整齊,儀表正常,工具到位,資料齊全,設備有序,使用方便。機房周圍應保持清潔,凡路口、過道、門窗附近,不得堆放物品和雜物妨礙交通。

      (四)機房內核心設備與服務器必須配備UPS,至少保證斷電情況下UPS可對核心設備與服務器持續供電30分鐘。

      (五)必須嚴格遵守設備制造商有關設備保護的要求。

      (六)信息管理部應監控及調節機房的環境條件,保證機房的溫度在18---25攝氏度內。

      (七)機房有足夠的照明設備、通信設施和良好的防靜電設施。

      第三十八條用電防火安全管理

      (一)機房必須配備滅火裝置等防火設施。

      (二)嚴禁在機房使用與生產無關的各種電器,非電氣人員不準裝、修電氣設備和線路,不準帶電作業。

      (三)加強機房施工監護,防止人為事故的發生,各種安裝施工禁止使用UPS電源,施工人員撤離現場后應關閉工具電源。

      (四)機房內電器設備外殼要接地良好,高壓操作時必須使用絕緣防護工具,并注意人身和設備安全。

      (五)機房應設置滅火裝置和安全防護用具,安放在指定位置,并有專人負責定期檢查。維護人員必須熟悉一般的消防和安全操作方法。

      (六)消防系統需要定期委托請公司消防部門進行檢查驗收。

      (七)機房內嚴禁存放易燃易爆物品。嚴禁在機房內大面積使用化學溶劑。

      (八)雷雨季節要加強對機房內部安全設備、地線及防護電路的檢修。

      第三十九條機房內部管理:

      (一)機房管理實施安全責任人制度,信息管理部安排專人負責機房管理。

      (二)機房管理人員應保持機房內整潔。

      (三)機房管理人員不做與工作無關的事情。

      (四)未經上級主管部門同意,任何人不得操作與自己不相關的設備。

      (五)檢修設備由相關人員進行,他人不得隨意操作。需停設備檢修時,應經設備主管部門領導批準方能進行。

    12. 信息系統管理制度 篇十二

      第一章總則

      第一條為確保公司信息管理系統正常運行,有效地建設、保護和利用信息系統資源,防范系統運行風險,提高信息使用和過程管理效率,特制定本制度。

      第二條本制度適用于公司內部使用的信息管理系統的相關人員,也包括信息管理系統軟件以及支撐信息管理系統運行的資源和設備。

      第三條信息系統的日常運行與維護,由辦公室安排具體人員統一負責管理。負責與信息系統供應商的聯系溝通,根據公司業務發展情況進行必要的升級等。

      第二章信息系統操作管理制度

      第四條信息系統管理范圍包括:業務部門、人員信息管理、系統用戶權限管理。

      第五條信息系統設置管理員,由系統管理員負責管理,負責公司部門機構變化、人員信息變化而對系統進行維護;負責系統用戶設置和權限分配工作。

      第六條系統管理員應根據公司人員對應的聘任崗位和崗位職責來設置用戶權限。

      第七條用戶權限需要改變時,所在部門提出申請,經過相關領導同意后通知系統管理員在系統中進行調整,系統管理員不得越權調整用戶功能權限的設置。

      第八條用戶離職時,系統管理員根據《離職通知單》,停用此用戶在系統中的用戶名或停用此用戶名的所有權限,并記錄有關情況。

      第九條系統管理員使用系統中的管理員賬號進行管理工作后,應記錄有關操作情況。

      第三章基礎數據采集管理

      第十條信息系統中的基礎數據包括:專業類別維護、所屬專業維護、業務類別維護、區域信息維護、審批部門維護、管理類別分管、業務來源維護、咨詢評價師維護、歸檔資料維護、咨詢評價目的維護、業務類別分管、難度系數維護、合同分類維護、質量評價標準維護、客戶評價項目維護、客戶評價分值定義及公司人力資源管理信息的維護。

      第十一條信息系統中基礎數據審批部門和業務來源由分管副總負責維護,人力資源管理信息的維護由辦公室負責;其他基礎數據由系統管理員負責維護,系統管理員維護的基礎數據需要增加或者修改時必須得到公司分管副總的認可后方可增加和修改,同時做好維護記錄。

      第四章信息備案完整性規定

      第十二條信息備案是對潛在的市場信息進行記錄在案,備案的信息屬于可培育的服務機會。公司每位員工均有義務將得到的市場信息及時備案在系統,對備案的信息原則上由備案人所在部門安排項目經理進行初步接洽或洽談。

      第十三條信息備案表數據錄入要求:

      1.項目名稱能夠反映項目的基本情況:采用“建設單位+規模+產品名稱”。如:“*公司年產噸產品項目”。

      2.業務類別:考慮備案階段,一個備案名稱下可能有幾個類別,建議按照主要類別區分即可,如:一個項目有可研報告和節能報告兩個報告,則業務類別只要選擇“可研報告”即可。通常的選擇次序為項目建議書、可行性研究報告、項目申請報告、節能評估報告等。

      3.委托單位需要填寫單位的完整名字。

      4.聯系人情況中:電話和手機必選一個來填寫。

      5.業務來源:按照來源填寫。

      6.項目概況描述:需要體現項目單位、投資額、建設規模、建設地點等基本信息,同時說明提供咨詢的目的,便于進一步開展跟蹤和服務工作。

      第五章項目洽談信息管理

      項目經理根據部門(或公司)統一的安排,根據項目備案的信息,開展項目的洽談工作。

      第十四條項目洽談的含義:經過同業主進行溝通后的信息錄入,是報價的基礎,是合同流程的前置條件。只要不“提交”,可以分多次洽談,通過“記錄”來記錄每次洽談的內容。

      第十五條項目洽談表數據錄入要求:

      1.對備案階段的信息進行更新,包括客戶名稱、客戶洽談人、咨詢評價目的、審批部門、項目性質和建設內容等。

      2.洽談內容:記錄洽談的具體內容、結果,雙方達成的初步意向,需要進一步洽談或協商的問題等。是項目報價依據和合同條款的重要依據。

      3.若項目委托單位不能確定,則需要繼續跟蹤,直至確定委托單位,尚具備申請辦公系統對項目進行業務評審的條件。

      4.洽談記錄表明細欄中,確定項目名稱:采用“建設單位+規模+產品名稱+類型”。如:“*公司年產噸產品項目可行性研究報告”。

      第六章項目執行過程信息管理

      第十六條實施計劃(項目工作大綱)數據錄入:

      項目的合同簽定以后,進入項目實施計劃階段;項目經理必須根據簽定的服務合同,制定詳細的工作計劃;尚未簽訂合同的項目,因為服務目標和內容不能確定,原則上不具備制定工作計劃的條件;特殊情況比如政府委托項目,公司溝通比較通暢的優質客戶,在服務內容、時間等要素,洽談充分的情況下,可以申請特批工作計劃(工作大綱)。工作計劃包括:

      1.明確委托咨詢任務的目的或產品用途;

      2.明確委托任務的工作重點、難點,按照合同要求安排時間;

      3.委托方對咨詢產品有特殊要求是,應列出報告的章節大綱;

      4.明確是否需要成立項目組,項目組人員構成方案,擬承擔工作分工情況等;

      5.明確是否需要聘用專家,聘用專家的數量及專家的作用;

      6.明確項目的執行是否需要外委,提出外委方案,確定外委的范圍、費用和進度,對外委工作質量控制方案等。

      第十七條校驗統稿數據錄入。由項目負責人對項目組成員工作量進行匯總,并對項目組成員的工作質量進行打分。

      第十八條業務交流記錄:

      由項目經理負責在合同約定范圍內,與客戶進行項目執行層面的溝通。

      1.溝通記錄包括,客戶參與人及其姓名和電話,是否為我們合同約定的`委托方聯系人或授權人。

      2.交流內容:溝通內容,達到什么效果;以附件上傳對方的意見或需求或我方提出的問題溝通等。

      3.對超過合同約定的對方要求,除在系統中及時上報主管副總外,主管副總還要及時根據對方要求確定是否需要進行合同的變更。

      第十九條成果錄入:

      1.成果錄入,分造價和咨詢兩種形式,區別在于:造價需要填寫送審金額、審定金額、審減金額和實際收入;

      2.附件上傳:報告、附圖、附件和實地考察照片,原則上咨詢項目必須進行現場調研或考察,系統中上傳的文件必須包括不少于兩張的廠址實況圖片。鼓勵項目經理工作過程中收集與項目相關的設計或效果圖片,并上傳系統存檔。

      3.附件中文檔名稱:電子文檔名皆采用“建設單位+規模+產品名稱”;附表名稱同報告名稱一致;附圖名稱要同報告中附圖名稱一致。

      第二十條成果修改申請。修改內容:需要說明修改原因、修改工作量、修改完成時間、是否需要增加費用等;修改文件上傳審批后,方能印刷、裝訂提供給客戶。

      第二十一條成果加印申請。加印原因:需要說明報告加印的原因,合同約定等;加印的版本必須由辦公室從系統下載印刷,保證與已發行版本的一致性。

      第二十二條項目檔案管理

      (一)項目完成后,項目經理應及時完成項目檔案的整理及歸檔工作,歸檔文件應按辦公信息系統要求準確完整,需要紙質文件存檔時,應及時與辦公室檔案管理員聯系。

      (二)歸檔文件的完整性及標題和內容的一致性審核由辦公室檔案管理人員完成,對于不滿足要求的歸檔材料,應及時將審核結果反饋給項目經理。

      (三)項目經理根據檔案完整性審核反饋結果,及時完善歸檔材料,對于項目完成時間較長,無正當理由不能及時完成歸檔工作的項目經理,將影響新咨詢任務的工作安排。

      第七章財務信息管理

      第二十三條財務信息管理的內容包括:合同回款、到賬確認和開票管理。

      第二十四條財務管理數據錄入要求:

      1.合同回款由項目負責人負責跟蹤和催繳,辦公室財務人員根據咨詢費用回款進度負責系統錄入,項目的回款錄入需對應到項目合同下的各子項目。

      2.項目在有回款的情況下,根據合同的付款條款由財務負責人核實是否具備蓋章條件。滿足條件的可以進行蓋章確認,不滿足合同約定條件的項目,需要出版報告則由項目經理提出蓋章的特批申請。

      3.開票管理由項目負責人負責錄入發票開具信息,若開票類型選擇為開具專用增值稅發票時,則必須錄入客戶的納稅人識別號、銀行帳號、開戶行、地址及聯系電話,并上傳客戶的稅務登記證附本復印件或掃描件。

      第八章附則

      第二十五條本管理規定自發布之日起實施,由公司辦公室負責解釋。

    信息系統管理制度(通用12篇) 相關內容:
    • 生日祝福語英文(精選16篇)

      ◆You are still young and beautiful in my calendar and the extra year seems indeed to have improved your looks. Happy Birthday to you! 在我的日歷上,你依然年輕美麗,而這特別的一年使你的容貌似乎更增光彩。...

    • 幼兒園教師技能培訓方案(精選3篇)

      為了提高全園教師的專業基本功與教育教學水平,使教師的專業技能技巧得到鍛煉與提升,嫻熟、規范地安排、組織好幼兒一日活動,豐富實踐工作經驗,特制定以下培訓方案。...

    • 活動的宣傳標語(精選2篇)

      1) 堅持以人為本,確保飲食用藥安全2) 深入貫徹食品安全法,全力構建健康新家園3) 依法加強監督管理,確保飲食用藥安全4) 加快構建食品藥品安全法治秩序5) 大力踐行科學監管工作理念,全面提升飲食用藥安全水平6) 人民群眾利益無小事,飲...

    • 餐廳標語(精選3篇)

      水是生命之源,請節約用水。食不凈則多病,食不盡則多蠅。就餐完畢,送回餐具。干凈、衛生,你我共同努力。事在人為,路在腳下。文明就餐,禮貌待人。按時就餐,吃飽就好。學會生活,學會健體。自覺排隊,文明就餐。...

    • 健步走活動總結(通用10篇)

      本次健步走活動結束,參與人數眾多,氣氛熱烈。活動旨在提倡健康生活方式,促進大家積極參與體育鍛煉。活動過程中,參與者們精神飽滿,步伐矯健。沿途風景優美,大家一邊欣賞美景,一邊交流心得,增進了彼此之間的友誼。...

    • 培訓標語(通用3篇)

      1、責任心是安全之魂,標準化是安全之本。2、實施安全生產法人人事事保安全。3、最盼的是你的平安,最怕的是你的意外。4、生命可貴當珍愛,絲毫麻痹都是害。5、人以安為樂廠以安為興。6、寧為安全操碎心,不讓事故害工人。...

    • 老年協會工作計劃(精選16篇)

      20--年,本社區在區、街道老年體協的領導下,為了更好地發展社區老年體協工作,創建小康型老年體育的工作要求精神為出發點,認真學習黨的“十九大”精神,堅持以人為本,牢固樹立和落實科學發展觀,全面構建和諧社會,緊緊圍繞以康樂為宗...

    • 學習標語(精選12篇)

      1. 欲望以提升熱忱,毅力以磨平高山。2. 只要路是對的,就不怕路遠。3. 一滴蜂蜜比一加侖膽汁能夠捕到更多的蒼蠅。4. 少壯不努力,老大徒傷悲。5. 人勤地生寶,人懶地生草。6. 笨人先起身,笨鳥早出林。7. 智慧源于勤奮,偉大出自平凡。...

    • 參加學術活動總結(通用4篇)

      由首都醫科大學骨科學系主辦的首都醫科大學骨科學系年會于20--年12月21日在北京成功召開。骨科學系年會經過不斷的發展,已成為國內醫學界學術氣氛最濃、規模較大并具有一定影響力的品牌學術會議,是我國醫學院校最大的骨科盛會,對我國骨...

    • 實用范文
    主站蜘蛛池模板: 母亲韩剧电影国语版| 怀旧空吟闻笛赋| 一个朋友的妈妈电影| 身为超人弟弟的我却成了祖国人| 新婚太太精油按摩电影| 金瓶梅迅雷下载地址| 媳妇的诱惑| 谈情说案电视剧全集| 丢作业的秦朗家人回应| 古墓丽影山寨版免费观看| 冰湖行动全集观看| 满天星电影免费观看| 沉睡谷第二季| 七种贱粤语高清免费观看| xl司令34集全免费观看| 江苏卫视花样年华全集| 日本jizz| 爱上电视剧| 朱门巧妇| 空姐4免费观看全集在线播放 | 《妻子与游泳教练》电影在线观看 | 忘忧草跳转接口点击进入网站| 幸福满屋 电视剧| 法国护士长伦理片在线观看| 雷霆战警 粤语| 听说 彭于晏| 私人女性监狱电视剧完整版观看| 玉米地强免费观看| 白峰关羽《妻子的心酸》 | 蜡笔小新第6季动漫| 金瓶徐少强未删减版免费 | 新编辑部故事| 电影《安娜和父亲》在线看麦乐迪| 《黑寡妇》电影| 《真爱墨菲定律》泰剧| 学渣学霸:高考状元全集免费| 王雪晶新年歌曲| 三年免费大片观看高清电影| 令人心动的offer3| 窥情未删减版1小时46分| 播放_刚结婚陪部长出差的日子免费在线观看_看星星电影 | 女人的战争| 渔夫荒野台湾版免费观看 | 男人女人一愁愁愁愁免费看电视剧| 斗罗大陆140集免费观看| 石狮市| 美国街头篮球| 我出生在伊朗| 高压监狱2高压法版| 美艳在线观看无修版ova| 卧底归来免费全集在线观看 | 寄生异形电影| 爸爸想要播种子| 哆啦a梦国语版高清在线观看| 姐妹交换| 小徐若瑄| 宝贝计划国语完整版百度影音| 《高压监狱2》法国| 蜜桃成熟时33d国语在线| 新闻女王2粤语版在线观看| 女版《斯巴达》H版在线观看| 《女教师| 舒淇电影| 电影女囚| 北京教父2| 涩涩屋免费观看全| 地久天长豆瓣| 《喂,应为》| 异世界迷宫2免费观看| 黑鸭子电视剧全集| 私人航空法国电影完整版在线观看| 海藻的第一次| 无职转生第二季11集在线观看| 需要老公吗在线观看| 魔形女满天星| 爱情男女电影免费观看| 功夫熊猫3 电影| 大jbc的好爽| 网购迪士尼套餐最终民警护送入园 | 医妃不好惹短剧全集| 年轻的母亲第一季| 魔域企鹅| 官能教室| 《辞职欢送温泉之旅》日剧| 甄嬛传50集| 元宵晚会| 少女6少女大人| 白日梦2在线观看| 开往地狱派对巴士| 刘国梁刘国栋刘国正的关系| 陈伟霆演的鸭的电影名字| 修理工艳遇电影| 那小子真帅电影国语版| 莫离电视剧免费全集观看| 台湾电影《越南妹》免费观看| 韩剧 爱人| 禁忌4年转一代禁忌| 皓镧传免费观看| 二次元胸像气球越来越大的视频| 《社长夫人》天使萌剧免费观看| 黑暗的性家伙之工藤拉拉在线观看| 极品家丁电视剧| 傻婿觉醒全集免费| 三只羊沫沫去年12月被拘留| 意大利满天星《人猿泰山》在线播放| 公主日记电影| 《重逢在雪落之前》短剧| 漂亮的瘦子10免费观看完整版 | 欲罢不能巴西| 男女愁电视剧高清在线观看| 一波拉病毒2| 《长安三万里》免费观看超清画质| 古天乐神雕侠侣| 危险伴侣| 乞丐大结局全集观看| 杏林春暖 下载| melody的女超人| 《在你被判死刑之前》| 日本jiz| 欲百度影音| 望城县| 欢迎来到实力至上主义教室| 电影大转折| 《妻子与游泳教练》主演是谁瑜伽教| 电锯惊魂10完整版在线观看视频| 蜡笔小新2010| 姐妹牙医高清完整版在线观看| 剑蝶电视剧全集| 酒店第1-100集| 阿尔法狗| 扫黑风暴28集免费看| 《满天星版·波斯女人》百度 | xl司令在线观看免费高清全集| 唐朝诡事录2官宣| 销售的销售秘密2免费观看高清版| 请回答1988第19集| 许我耀眼电视剧全集免费观看高清| 战狼6欧美版免费资源下载| 办公室糟蹋秘书在线观看| 女房东的味道3| 强者的霸气| 杨恭如被污辱的片段| 特殊游泳教练电视剧免费观看| 庆余年 全集| 徐少强新版金银瓶免费| 狼群资源在线高清免费观看| 大胸姐姐3| 47集旗袍电视剧免费观看| 掌中雀电视剧在线观看全集免费| 特殊游泳课| 停不了的爱完整版| 关于她的五段情事| 师娘她甜爆全师门短剧免费观看| 漂亮的小姨韩剧免费观看完整版电视剧| 濠江风云国语| 朋友的姐姐免费看| 韩国电影想要爸爸一颗种子在线播放| 美容尸电影| 人民的名义43| 美丽的小蜜在线观看完整版| 魔道祖师动画| 功夫教练| 《梅萨莉娜》完整版在线播放| 魑魅魍魉之主| 银梅瓶电视剧全集电视剧在线观看免费 | 狼烟遍地大结局| 二对一商务模式| an4u| 仙剑奇侠传动漫免费观看完整版| 同学的妈妈ID| 电视剧掌门女婿| 斗破苍穹42集免费观看完整版| 玫瑰的故事电视剧免费看| 女员工的付出中文字| 冷宫娘娘有喜啦| 《掌中之物》| 人民的名义未删减版有多少集| 海女电影全集免费观看| 高压监狱在线原声满天星| 今夜有戏新还珠格格| 恋爱恶魔| 卖房子的女销售2| 金瓶玉梅免费版百度观看 | 决战次时代| 周生如故在线播放| 冯巩全集| 天空之手| 农村阳宅风水| 太古至尊两处闲愁| 东边日出西边雨电视剧| 法证先锋粤语第一部| 吕总张津瑜卫生间| 身为一个胖子免费观看| 凌云壮志满天星欧美版| 中国玉米市场网| 家有九凤电视剧全集完整版| 《空调维修工的艳遇》电影| 不屈的媳妇| 罗丽星克莱尔电影在线观看| 意大利欲望| 维修空调电影| 熊出没之小小世界2| 成熟的女儿免费观看电视剧全集| 法国空乘2009版寒班| 惊蛰之谍战深海| 归路电视剧免费版在线观看| 飞虎全集| 《伊波拉病毒》普通话在线观看| 《特战荣耀2》免费看| 我心永恒原唱| 抵债的朋友高清完整版在线观看 | 兰陵王电视剧全集下载 | 坎贝奇《无憾》英文版下载| 徐步高枪击案| 年轻母亲2| 红辣椒3| 奈何流年枉情深短剧免费观看| 霍城县| 不一样的美男子| 魔法科高中的优等生| 肢体的绣感1982凯瑟薇版| 金瓶3之鸳鸯戏床| 一又二分之一的夏天| 黑白配中文视频高清| 上瘾网络剧全集| 庄子哪个学派| 《公的浮之手中字》免费在线观看| 大决战49集在线播放影院| 黑帮少爷爱上我第八集| 男女生一起愁愁愁电影在线观看 | xl司令第一季全集在线看免费版| 年代秀20121102| 武逆5200| 热辣披萨女孩电影解说| 美味倒数电影| 马桶人73集part2| 在线观看视频《瓜达卢佩的玫瑰》| 九重紫电视连续剧免费播放| 都市弃少短剧全集| overflower免费观看无删减版无码观看 | 小辣椒3完整版| 电影倩女幽魂2| 就差钱带字幕的| 空蝉之森有人看过没有| 轱辘女人和井| 有翡在哪个卫视播出| 吴健版农民伯伯全集免费看| 欢天喜地七公主| 高清《满意度》电影完整版免费观看 | 二次元动漫大片免费观看大全| 女超人麦乐迪无删减在线观看| 蒂凡尼的早餐迅雷 下载| 巾帼枭雄1国语| 花非花雾非雾全集52| 种花家的兔子[星际]| 替夫还债女律师| 电视剧《雪迷宫》26集播放| 七宗罪迅雷下载| 盛唐风流电影免费观看国语版| 名侦探柯南黑| 北京辉子哥| 《歼灭天际线》免费观看高清| 夏家三千金 下载| 《霍去病传奇》| 电影《灭火宝贝1》在线电影| 嫌疑人x的献身 日本| 泰剧《与爱同居2》| 铜铜钢铿锵锵锵锵锵锵免费观看高清| 画江湖九幽玄天在线播放免费| 你的名字完整版免费观看| 售楼员的秘密韩剧免费观看| 熊孩子惨案| 杨思敏版金瓶梅| 大药坊剧情介绍| xl司令第二季全集免费观看 | 向幸福出发主持人刘心悦| 永生守卫| 狂野之物| 中华警花| 《战国》| 伪娘刘著| 解密在线观看免费高清完整版| 中山市| 谭晶 我是歌手| 夺冠电影| 上海路炒粉事件| 守株待兔免费| 短剧在线观看| qvod 花与蛇| 父母的爱情| 墨攻电影| andy哥老婆| 《法国空乘10》成人版| 澄江县| 钢筋规范| 放弃抵抗吧亚当君接档在线观看| 雪中悍刀行1-38全集| 法国满天星《贵夫人》完整版| 斗罗大陆119集免费观看| 公浮之手理伦电影| 雷速登闪电冲线第3部全集| 美女姐姐的神秘花园在线观看| 飞行者百度影音| 大秦赋在线观看免费完整版| 丰满的女学生电影| 铁甲雄心第二季| 明朗少女成功记| 特约外卖员| 强袭魔女剧场版| 四川少女免费观看电视连续剧| 法版空姐2020免费观看电视剧| 新逃学威龙| 月上海电视剧全集在线观看| 泰剧《蛇姬恋》在线播放| 囤货种田:空间农女短剧全集| 李彩潭在线| 玉莆团在线观看| 湾仔查泰莱夫人| 夫妻交换插| 打黑在线播放免费完整版| 秦可卿原型大揭秘| 姐妹牙医1986日剧未删减版电影| 战国basara石田三成| 孤男寡女战狼4妈妈结局| 最后的99天下载| 行尸走肉第七季全集| 抽曲的痛高清免费视频| 乒超联赛厦门开战| 加勒比女海盗完整版在线观看| 甜蜜惩罚无马赛| 本草药王国语| 如何剥石榴| 高清《柳舟记》免费观看| 让我们结婚吧| 高清《互换性伴侣》在线观看 | 薛平贵与王宝钏电视剧全集下载 | 两瓣红莲今夜开一池碧水| 法国时装秀| 时来运转国语| 德国中产家庭排7小时队领救济粮| 隋唐英雄108| 电视剧《音乐会》免费观看在线播放| 丰满的继牳5伦A片免费播放 | 甜密惩罚第一季免费观看完整版| 上错花骄嫁对郎| 需要爸爸播种子美国2019电影在线| 八戒在线观看免费高清电视剧狂飙| 三年在线观看高清免费| 恋爱吧食梦君| 广饶县| 杏林春暖在线无删减版视频| 朱茵142分钟未删减版| 欢乐谷在线观看免费观看| 那年我们一起追的女孩| 漂亮人妻被夫部长强了电影| 平凡岁月电视剧全集| 高清权欲之巅未删减| ed2k苍| 女军医》| 巨人的进击| 金牌售楼销售的秘密5HD中字| 伍佰在苏州演唱会累惨了| 学生妈妈5个字ID| 《寒武纪》电视剧| 华灯初上在线观看| 我的丑娘演员表| 山东高密砍人案件| 电影美容院的待遇5| 大水井风云| 斯巴达第四季39集| 今生也是第一次电视剧| 平乐县| 银行大劫案完整版| 《归队》免费观看| 律政英雄粤语| LX上司令第一季全集免费完整版| 《碟中谍5:神秘国度》| 如懿传在线观看免费| 银瓶梅电视剧全集电视剧| 拼多多暴跌真相:卖家的愤怒| 电视剧贤妻| 特殊的精华油5中字| 年轻的妈妈电视剧第四季完整版| 包青天93版免费观看西瓜影院| 广场舞九九女儿红| 电影《需要爸爸播种美国》观看| 隋唐英雄张卫健版2| 人鱼传说电影完整版高清在线观看| 死亡之城第一季美剧在线观看免费| 樱兰高校男公关部电影版| 修罗武神动漫| 粉色大白菜美国版| 密室大逃脱第七季大神版| 我和我的寡妇房东| 高清钢琴事故| 喜爱夜蒲2粤语快播| 两个女人喜欢我韩剧在线播放| 夜生活电影| 县委大院电视剧免费观看| 美国电影需要爸爸播种中文版 | 广场舞九月九的酒| 男女愁愁高清| 斗罗大陆免费完整观看197| 于无声处免费观看全集| 天海翼女教师电影| 叶问3在线观看国语高清完整版| 画皮2ol| 战狼3免费高清版电影| 广场舞玫瑰花开| 宴遇长安| 巨龙复仇者| 正在播放: JUL-520 留下好色的老爹和软弱的妻子 我去了三天两夜的出差... 成 | 短剧《出鞘》全集播放| 爸爸要播种子美国电视剧在线观看 | 纸牌屋第2季| 私人医院的特殊待遇2| 电竞女王短剧全集| 回复术士的重来人生免费播放| 韩国特殊美发店| 电影长津湖完整版播放| 牙医姐妹1986日语版在线观看| 《年轻的女仆》韩国电影在线观看| 临时劫案 免费观看| 陪讨厌部长去出差电影| 大地中文8在线观看免费| 白昼美人| 苍老师80集经典电影播放免费观看| 一球成名电影| 邢台属于几线城市| 爱情导师在线观看| 罗克星克莱尔《护士日记》| 知否电视剧| 三妻四妾高清免费观看第7集| 女保险公司销售员2| 罗志祥2013演唱会| 金光御九界之东皇战影| 大侦探柯南| 康体水疗完整版视频| 公之孚中字13| 一酷到底| 女超人麦| 迪丽娜尔女儿| 版坎贝奇《无憾》免费观看| 一起来流星雨| 海上孟府全集46集免费观看完整版| 东成西就2011国语高清| 老公我要电影免费观看| 游樣3| 奶头大他一口都含不住| 溧阳市| 银河奥特曼7| 隐藏的面孔韩国电影在线观看| 利剑电视剧| 法国空乘13| 《他是谁》电视剧| 疯批小师叔她五行缺德| 特克斯县| 电影木下凛凛子瑜伽HD| 电影农村中老年妇女乳房按摩 | 北非谍影免费| 插曲的痛30集全集观看免费西瓜| 最后的真相免费观看电影 | 新还君明珠| 《丈夫面前被搬工人欺负的电影》全 | 隔壁的女孩3在线观看| 与君歌在线观看| 《高压监控2》| 两个女人 qvod| 电影爱我多深| 特殊的按摩方式医院急诊室免费| 九零弃少:创业成商业巨头全集免费 | 中字HD与继拇| 营救徐九| 电视剧智者无敌| 八妻子影院免费观看电视剧高清| 高清《周年纪念日》电影 | 武宁县| 《不被疼爱上司的夫人》| 兔子先生第一季6期免费观看| 傲剑至尊国语| 老人步行街尾随女生摸臀被抓| 瓜达卢佩的玫瑰演员表| 爱丫爱丫兄妹电视剧在线播放| 伦敦奥运会男篮决赛录像 | 韩国电视剧想你| 苏菲玛索狂野的爱| 男子排队等升旗倒地睡着| 一起对愁愁愁免费观看| 长歌行之秀丽江山| 胜女的代价 第2季| 该死的歌德| 斗破苍穹第121集完整版观看| 男生女生一起愁愁愁愁愁电视剧在线观看 | 公的浮之手中字在线观看| 愤怒的孙子们下载| 法国空姐4号| 电视剧移动的枪口免费全集| 苍老师小电影| 3D肉蒲团在线看电视| 误杀3 电影 在线观看 | 愤怒的小鸟hd| 冰冷长街| 贾樟柯 世界| 落魄贵族琉璃免费观看动漫| 因为我太傻中文歌词| 堕落的女律师在线观看| 浮之公手6| 中国古典美女| 老牛天天晚上夜噜噜噜| 屠龙少年历险记| 驯服小姨女主角是谁扮演的莉卡| 我们不一样电影免费观看| 电视剧折腰免费观看在线播放| 出差被最讨厌的部长欺负的电影 | 女儿情歌曲原唱| 郑嘉颖最新电视剧| 特殊牙医珍所日韩无删减版迅雷| 薄冰 电视剧| 新天师斗僵尸2| 木下子檀檩子电影免费播放| 独狼高清| 敢死队1| 海上钢琴师 高清| 八戒8| 梦戏巴黎电影完整版高清在线观看| 爱你所爱电影| 李丽珍《聊斋2》| 快乐再出发免费观看| 错爱 余文乐 下载| 死亡遗迹之谜| 禁忌满天星帕克| 我可能不会爱你 全集| 我的妈妈动漫日语版动画片| 桃花在线| 读百科全书的女人看在线完整| 军事报道历年片尾| 奥斯汀里弗斯| 吻舔咬抽插轮J1V多| 天使契约2星克莱尔正版观看| 前任攻略电影完整版| 波多野结衣教师系列精品| 扫黑风暴免费观看| 女职员的特殊待遇电影| 地震高岗| 善良的嫂子韩剧| 地下交通站第二部28集免费观看| 月之晴天满天星版| 高清我们是坏蛋理发师未删减| 冰雪女皇| 韩国瘦子7| 熟男有惑 粤语| 囡囡电影完整版百度影音| 《爆水管》| 高柳家的花嫁在线观看| 少林武王高清| 哈利波特| 兴风作浪3电影| 水落石出3| 四分钟泰剧在线观看免费高清| 妻子的谎言电视剧全集| 动感之星视频全集观看| 小爸爸33| 肌肤的纹理电影| 女起人满天星免费观看完整版| 巴哥正传电视剧| 《特殊面试2》| 盛唐风流国语版在线观看| 少女大人电视剧免费全集播放| 空中世界二战| 七朵组合 玉生烟| 《最后羔羊2:终焉》| 《性/生活4》免费观看| 财经郎眼2014最新| 天堂马帮电视剧| 黑镜第三季| 原始武器电影| 白上之黑全集免费观看电影| 斗破苍穹缘起免费播放| 提亚拉之泪| 八戒八戒手机电影院免费完整观看| 郑州海洋馆潜水员溺亡| 高清7天未删减| 黄色仓库在线| 越狱兔第5季| 插曲痛30集高清全集下载| 天之痕电视剧| 高清《牧神记》全集免费观看| 美乐加油全集| 足球少女| 黑白黑白配免费免费观看视频| 《口咬》电影完整版在线观看| 赤焰战场2高清下载| 新入职女员工的滋味完整版 | 原始的爱意大利| 美容院 | 《外出》2015版| 我的大胸的继拇| 南洋十大邪术 下载| 高清《年轻的女医生》在线观看| 《爱我几何》原版高清免费看 | 迟志强专辑| 荷尔蒙爆发的视频原声| 林正英100部鬼片免费| 爱情有烟火演员表| 《花与蛇5之终极阴谋》| 阿根廷达人秀| 《大战凯丽》免费看| 陪部长出差的日子在线播放| 叶罗丽第十一季在线观看| 新沂市| 水兵男孩| 麦瑟尔夫人电影在线播放| 铿锵免费观看在线播放| 天堂旅行团| 战火青春电视剧全集| 三个女的被强奸60155电影| 猎金游戏电影免费观看| 销售员的销售秘密2免费观看| iq情缘| 朋友的母亲8中语版| 《熟睡被义子侵犯电影高清| 灭火宝贝电影| 缘来如此| 古墓丽影满天星免费看| 意大利电影《忠贞》2| 宫锁连城电视剧免费观看完整版| 星汉灿烂西瓜免费观看| 高清《大蛇王》在线观看| 八戒7| 混战两姐妹国语版免费观看高清 | 美国1985g点原版中文| 辣妈正传快播| 彷徨之刃日版在线播放| 日本JiZZ| 《我的游泳老师》| 亲爱的热爱的免费全集观看| 九七在线观看免费播放电视剧| 做aj的视频大全电视剧| 法国空乘在线| 新金瓶玉梅玥菲完整版| 粉红顽皮豹图片| 黑白配 国语 免费观看| 插曲的痛45全集免费观看高清版 | 美丽的樱桃| 17影院| 乌龙山伯爵百度影音| 蛇姬cos| 德保县| 入室强奸的三级片| 绮梦游戏| 智斗美女蛇| 聊斋之月宫宝盒电影| 道师爷3电影在线观看完整版| 战狼6在线观看完整免费| 女孩1小时接10个客| 色戒电视剧| 《东宫遗珠录》免费观看| 韩剧《特殊游泳教练》免费观看全集 | 《黑色的眼泪》完整版在线看| 婚情深深几许短剧免费观看| 摩登女婿演员表| 满清十大刑酷电影| 《越南女兵满天星》电影| 日本电影《叔嫂恋曲》中字| 情深深雨蒙蒙49集免费观看西瓜| 朋友的姐姐4线观高清2电影| 杀戮都市在线观看完整高清免费| 农场主三姐妹2保罗| 插曲的痛120集在线观看免费下载| 灵魂摆渡人1在线观看完整版| 名侦探柯南:通往天国的倒计时| 星际迷航之复仇女神| 韩国美容店的待遇5HD在线观看| 忧郁症 电影| 绳子魔术揭秘| caomeinv| 歼灭天际线日韩专辑| 新还珠格格大结局| 无人区电影高清免费| ed2k 白石茉莉奈| 《总统》星克莱尔1997年满天星在| 灰姑娘啄木鸟满天星版| 一念永恒第三季免费在线观看| 失恋33天mp4高清下载| 巜我的大胸女友HD| 艳母2| 新的景色电影| 《恋爱舞台》动漫| 徐娇成绩全a| 花房姑娘第三季全集下载 | 韩国电影《修理工的艳遇》中文字幕| 魔术师与巨人| 玛丽亚凯莉| 课中记忆电影免费观看完整版| 《美容院:特殊待遇》在线观看 | 香港小姑娘一级电影| 全职法师第五季动漫免费观看全集| 简单爱伍佰| 黑人巨茎大战俄罗斯美女美女| 伤心太平洋作曲| 漂亮的保姆韩国电影观看免费版| 电波教师| 《女超人麦乐迪| 新醉打金枝电视剧| 这个妈咪我要了| 漂白电视剧免费观看| 电影美乃雀主演在线观看| 想要爸爸播种子在线观看| 恶作剧之吻续集| 半是蜜糖半是伤电视剧免费观看| 高清《妻子的浪漫旅行2026》| 法国电影空乘1999演员表| 男男少年乖H调教跪趴SM主| 不扣纽扣的女孩| 电影欢乐英雄| 酒店3-15集| 需要爸爸种子未删减| 致我们终将逝去的青春演员表| 家族恩怨:正名成功全集免费| 中央台元宵晚会| 坏性被强奸的妻子| 莫妮卡《爱我几何》电影免费未删减| 《我们不能是朋友》结局| 于婕 台北晚九朝五| 熊出没之过年全集播放| 我的好继拇HD| 朋友的朋友5 ??| 神枪电视剧| 法国空姐2018不难空乘| 天蝎座之夜3完整版免费版| 动感之星269集小玲| 欢乐老弄堂| 男女一起愁愁愁免费观看全集高清完整 | 女版捉鬼敢死队法国空姐 | 佐罗满天星在线观看完整版| 都铎王朝第一季qvod| fv5666亚洲| 美版女儿国在线观看完整版| 高清《高嫁柳嫁家》在线看| 星克莱尔《X迷宫》播放| 变形金刚动画片| 电视剧新亮剑| 《女子护卫队》在线播放免费观看| 人类我们的故事全集| 济公活佛第二部全集| 高清《古村女人》电视剧| 花莲县| 魔力宝贝监狱| 杀戮霸刀| 末路电视剧| 《人体蜈蚣》| 《弗兰茨》| wwwbbb565com| 我想与你共黄昏短剧免费观看| 特战荣耀免费观看完整版在线高清| 高清《天注定》在线观看完整版| 伊宁市| 男女愁愁免费看| 电影大追捕| 开放的家庭| 赊刀人电影| 大唐诡事录2电视剧免费观看全集| 壮志凌云女版在线观看| 主妇的战争电视剧免费观看全集 | 乡村爱情13部全集免费刘能| 夺粮剿匪记在线观看| 斯巴达第四季无删减在线看 | 爱的二八定律电视剧免费观看完整版| 一人之下电视剧免费观看全集高清 | 非你莫属2010| 美乃雀| 可人儿成人社区| 光影在线| 妈妈的职业5韩剧结局原声 | 黑龙江卫视新闻夜航| 娱乐百分百20130420| 麦乐迪女超人 满天星版在线观看| 蒂蒂有话电影免费观看| 约会大作战h| 修真界帝尊短剧全集免费观看| 夏家三千金第三部| 爸爸播种子,电视剧免费观看| 给我一碗小米粥| 高清权力王朝:默多克家族| 一路向西女演员| 旧里番内衣办公室无删减观看 | 男生女生一起愁愁愁电视剧在线观看| 和丈夫的部下玩火的夜晚HD无字_经典电影_手机完整版在线观看_纤纤影院 | 隐身蓝帽子| 高压监狱2 完整版| 浪人电影| 老兵插曲| 杨思明敏电影| 《卖房子的女销售》A片| 善良的妈妈中字开头9个字| 八贤王怎么死的| 乡味小翠| 大平调张三李四| 战狼5免费高清999加拿大版在线观看 | 一起愁愁愁免费观看完整| 82版杨敏思版本1-5集免费观看| 水咲萝拉白妖精| 博物馆奇妙夜2在线观看| 新白发魔女全集| 李克勤个人资料简介| 929电影院免费观看电视剧高清| 第22条婚规全集在线观看 | 狙击蝴蝶电视剧免费观看完整版 | 免费观看大白兔大全电视剧| 台剧浪漫女家教在线观看全集| 命悬一枪全集观看| 和部长一起出差的日本电影| 《花与罪》免费| 高清《恋爱女子宿舍》| 台湾《小凤新婚下》在线观看| 架设单机传奇| 海贼王1042| 分手后程医生哭出鼻涕泡短剧免费| 花千骨第二部电视剧全集免费播放| 《满天星》在线观看陈宝莲 | 怪医文三块高清全集| 肮脏的交易之女人的战争| 后厨激战1到5集免费观看| 斗罗大陆163集在线观看完整版| 人间春色电视剧40集免费观看| 暑假作业赶工名场面| 我是刑警免费| 安斋拉拉出演电影免费版| 需要爸爸播下种子美剧第二季免费观看 | 金银悔1-5集免费观看| 《金花瓶楷梅花4》观看| 世仇爱恨:最终和解全集免费 | 了凡四训电视剧完整版免费观看| 马腾你别走电影完整版在线观看| 秘密办公室2| 跟部长一起出差电影在线观看| 异界电影中文在线观看| 电视剧迷雾重重| 广西一村庄被淹4个月水位仍在涨| 世界第一初恋第二季10| 遥远的距离大结局| 三大队电影免费观看| 海天雄鹰电视剧全集在线观看| 吗吗朋友吗e| 急诊护士完整版在线观看| 星宿会战| 深空动漫在线观看| 酒店1-100集免费看全集下载| 台州学院附中| 萌宝下凡短剧免费观看| 魔力宝贝监狱免费观看 在线|