摘要:规范管理的企业,每一项具体的业务都有一套科学的运行制度。信息系统也不例外,同样需要一套管理制度,以确保信息系统的正常和安全的运行。
3.6.3系统运行管理
3.6.3.1运行管理制度
规范管理的企业,每一项具体的业务都有一套科学的运行制度。信息系统也不例外,同样需要一套管理制度,以确保信息系统的正常和安全的运行。
1.各类机房安全运行管理制度
信息系统的运行制度,首先表现为物理意义上的机房必须处于监控之中。机房安全运行制度应该包括如下主要内容:
·身份登记与验证出人。
·带人带出物品检查。
·参观中心机房必须经过审查。
·专人负责启动、关闭计算机系统。
·对系统运行状况进行监视,跟踪并详细记录运行信息。
·对系统进行定期保养和维护。
·操作人员在指定的计算机或终端上操作,对操作内容按规定进行登记。
·不做与工作无关的操作,不运行来历不明的软件。·不越权运行程序,不查阅无关参数。
·操作异常,立即报告。「
2.信息系统的其他管理制度
信息系统的运行制度,还表现为软件、数据、信息等其他要素必须处于监控之中。信息系统的其他管理制度主要包括如下内容:
·必须有重要的系统软件、应用软件管理制度。如系统软件的更新维护,应用软件的源程序与目标程序分离等。
·必须有数据管理制度。例如重要输入数据、输出数据的管理。
·必须有密码口令管理制度,做到口令专管专用一,定期更改并在失密后立即报告。
·必须有网络通信安全管理制度,实行网络电子公告系统的用户登记和对外信息交流的管理制度。
·必须有病毒的防治管理制度。及时检测、清除计算机病毒,并备有检测、清除的记录。
·必须有人员调离的安全管理制度。例如,人员调离的同时马上收回钥匙、移交工作、更换口令、取消账号,并向被调离的工作人员申明其保密义务。
·建立安全培训制度,进行计算机安全法律教育、职业道德教育和计算机安全技术教育。对关键岗位的人员进行定期考核。
·建立合作制度。加强与相关单位的合作,及时获得必要的信息和技术支持。
除此之外,任何信息系统的运行都必须遵守的有关法律和规定,特别是关于计算机信息系统安全的法律规定。
章节目录:
返回全书目录:系统分析师章节辅导教程
软考备考资料免费领取
去领取