IT运维方案.docx

上传人:b****6 文档编号:3379724 上传时间:2022-11-22 格式:DOCX 页数:29 大小:33.35KB
下载 相关 举报
IT运维方案.docx_第1页
第1页 / 共29页
IT运维方案.docx_第2页
第2页 / 共29页
IT运维方案.docx_第3页
第3页 / 共29页
IT运维方案.docx_第4页
第4页 / 共29页
IT运维方案.docx_第5页
第5页 / 共29页
点击查看更多>>
下载资源
资源描述

IT运维方案.docx

《IT运维方案.docx》由会员分享,可在线阅读,更多相关《IT运维方案.docx(29页珍藏版)》请在冰豆网上搜索。

IT运维方案.docx

IT运维方案

It运维方案

(V0.1)

2016年1月

第一章运维组组织机构及岗位职责4

1运维组组织机构图4

2运维组工作职责4

3运维组负责人工作职责5

4热线服务工程师工作职责6

5一线服务工程师工作职责6

6系统管理员工作职责6

7安全保密管理员工作职责7

8安全审计员工作职责8

9应用系统工程师工作职责9

第二章运维服务范围10

第三章运维服务级别13

1运维服务划分级别的目的13

2运维服务划分级别的依据13

3集团总部局域网工作时间运维服务级别13

4集团总部局域网非工作时间运维服务级别13

第四章运维工作制度15

1运维工作管理规定15

1.1服务器维护服务管理规定15

1.2应用系统维护服务管理规定16

1.3安全系统维护服务管理规定17

1.4网络设备维护服务管理规定19

1.5机房维护服务管理规定20

1.6客户端维护服务管理规定22

1.7会议系统维护服务管理规定24

1.8其他服务管理规定25

1.9运维服务跟踪与回访管理规定26

1.10运维服务监督与投诉管理规定27

2运维工作流程28

2.1突发事件管理工作流程28

2.2问题管理工作流程32

2.3变更管理工作流程34

3运维工作相关单据表格36

3.1集团总部局域网信息系统开通审批单(SPD001)36

3.2集团总部局域网信息系统撤销审批单(SPD002)36

3.3移动存储介质操作记录审批表(SPD003)37

3.4临时上岗证使用登记表(JLD001)38

3.5机房日常巡检记录单(JLD002)39

3.6系统主机工作状态月检查单(JLD003)40

3.7集团总部局域网安全审计记录表(JLD004)42

3.8服务器、网络设备故障记录表(JLD005)44

3.9机房设备日常操作记录表(JLD006)46

3.10集团总部局域网设备日志备份记录表(JLD007)48

3.11会议室系统月巡检记录表(JLD008)49

3.12身份认证系统月检查记录表(JLD009)52

3.13瑞星病毒防护系统升级记录表(JLD010)54

3.14分发系统漏洞补丁记录表(JLD011)56

3.15集团总部局域网漏扫特征码升级记录表(JLD012)58

3.16集团总部局域网漏洞扫描记录表(JLD013)60

3.17集团总部局域网入侵检测升级记录表(JLD014)62

3.18入侵检测检查记录表(JLD015)64

3.19网络设备工作状态检查表(JLD016)66

3.20机房出入登记表(JLD017)68

3.21机房设备故障记录表(JLD018)69

3.22中间机病毒库升级记录表(JLD019)71

3.23中间机系统补丁升级记录表(JLD020)73

3.24中间机日志备份记录表(JLD021)75

3.25内部计算机病毒库升级记录表(JLD022)77

3.26内部计算机系统补丁升级记录表(JLD023)79

3.27机密单机病毒库升级记录表(JLD024)81

3.28机密单机系统补丁升级记录表(JLD025)83

3.29集团总部局域网安全审计报告(JLD026)85

第一章运维组组织机构及岗位职责

1运维组组织机构图

2运维组工作职责

●负责集团总部局域网帐户管理及业务系统开通及撤销。

●负责集团总部局域网服务需求的热线受理及现场处理。

●负责集团总部局域网安全事件的技术确认及协助处理。

●负责集团总部局域网终端病毒库及系统补丁升级。

●负责集团总部局域网应用系统的日常运维、故障处理、变更处理、数据备份及操作审计。

●负责集团总部局域网安全系统的日常运维、故障处理、变更处理、数据备份及操作审计。

●负责集团总部局域网网络设备的日常运维、故障处理、变更处理、数据备份及操作审计。

●负责集团总部局域网机房设备的日常运维、故障处理、变更处理、数据备份及操作审计。

●负责集团总部局域网视频会议、国资委视频会议和普通会议的保障及相关设备的日常运维、故障处理、变更处理及操作审计。

●负责集团总部局域网用户IT相关基础技术培训。

●负责集团总部局域网运维台帐维护,服务数据分析及工作月报、年报上报。

●领导交办的其他工作。

3运维组负责人工作职责

●负责集团总部局域网日常维护工作的管理及监督。

●负责集团总部局域网重大事件的通报及现场处理。

●负责集团总部局域网各岗位职责、工作范围、工作规范的建立,并进行定期修订。

●负责集团总部局域网月数据分析及报告,年数据分析及报告的组织及审核工作。

●负责集团总部局域网服务跟踪与回访的组织管理工作。

●负责处理集团总部局域网的相关投诉事件。

●负责集团总部局域网从项目建设到运维移交的接口管理工作。

●负责运维组服务人员的运维相关工作绩效考核。

4热线服务工程师工作职责

●负责集团总部局域网热线受理工作,与用户沟通,了解用户请求的详细情况。

●负责对接到的服务请求进行分派。

●作为服务需求的受理者,负责监控,跟踪服务需求的处理过程,确保在规定的时间内解决,并符合运维工作规范的管理要求。

●负责集团总部局域网维护工具及耗材的日常管理。

●负责集团总部局域网月数据分析及报告,年数据分析及报告的编写工作。

●负责集团总部局域网运维台帐的维护工作。

●运维组负责人交办的其他工作。

5一线服务工程师工作职责

●负责集团总部局域网服务需求的现场处理工作,并将实际处理方法反馈给热线服务工程师完成记录。

●负责集团总部局域网视频会议、国资委视频会议和普通会议的保障及相关设备的日常运维、故障处理。

●负责集团总部局域网用户IT相关基础技术培训。

●运维组负责人交办的其他工作。

6系统管理员工作职责

●负责集团总部局域网网络系统、服务器系统的日常运行管理和维护,保障网络系统、服务器系统的正常运行。

●系统管理员负责保管设备间、机柜、机房等的钥匙,保证服务器、交换设备、安全设备的物理安全。

●系统管理员负责定期分析网络设备、操作系统等的系统日志,针对系统异常、错误或报警等日志分析原因,提出和实施解决方法。

●系统管理员负责本单位涉密信息系统的网络运行监控、日常维护、故障分析及处理,及时填写相关记录,根据系统需求及时对系统进行检测维护、数据备份、空间清理、系统状态维护、补丁升级等。

●系统管理员应根据本单位涉密信息系统的网络运行需求的变化,不断优化系统运行环境,及时调整系统运行状态,合理配置网络资源,严防资产流失和资源浪费。

●系统管理员应配合安全保密管理员定期进行病毒的查杀处理工作,检查并修复存在的系统漏洞,保障信息系统与安全设备相协调,确保系统管理操作符合管理策略。

●运维组负责人交办的其他工作。

7安全保密管理员工作职责

●安全保密管理员负责制定和实施网络防病毒策略,定期查杀病毒,分析客户端病毒记录,及时处理染毒事件。

●安全保密管理员应了解系统网络结构,负责部署硬件防火墙,制定和实施防火墙策略,分析防火墙日志,及时处理相关安全事件。

●安全保密管理员负责制定和实施入侵检测策略,正确设置各项参数,对发现的问题及时记录处理。

●安全保密管理员负责定期检查网内设备的安全漏洞,并分析扫描结果,弥补安全漏洞。

●安全保密管理员负责制定和实施终端监控和审计策略,记录和处理终端异常行为。

●安全保密管理员负责定期对安全系统进行更新。

●安全保密管理员负责对应用系统、安全系统日志进行定期备份。

●安全保密管理员负责安全系统的故障处理。

●安全保密管理员负责应用系统、安全系统的用户帐户管理,权限分配。

●运维组负责人交办的其他工作。

8安全审计员工作职责

●安全审计员负责对系统管理员、安全保密管理员的操作行为进行审计跟踪分析和监督检查,以及时发现违规行为。

●安全审计管理员负责定期分析操作系统、应用系统、安全系统、网络设备的安全日志,定期检查系统管理员,安全保密管理员填写的运维记录,对可疑的信息进行安全审计和跟踪控制,发现违规的行为应及时向运维组负责人汇报。

●安全审计管理员负责每月提交安全审计报告。

●运维组负责人交办的其他工作。

9应用系统工程师工作职责

●应用系统工程师负责处理一线及二线服务支持组提交集团总部局域网应用系统故障。

●应用系统工程师负责协调应用系统厂家维修人员或外协人员对北京总部应用系统故障进行处理。

●应用系统工程师负责受理用户对集团总部局域网应用系统提出的变更要求。

第二章运维服务范围

序号

服务大项

服务项目

服务分类

服务内容

周期

1

后台维护服务

系统运行维护服务

服务器监控

服务器日监控

2

服务器月监控

3

服务器维护

服务器系统密码修改

4

服务器故障处理

5

服务器配置变更

6

服务器操作审计

7

应用系统监控

应用系统日监控

8

应用系统维护

应用系统故障处理

9

应用系统配置变更

10

应用系统数据备份

11

应用系统操作审计

12

安全系统监控

安全系统日监控

13

入侵检测记录周监控

14

身份认证系统月监控

15

安全系统维护

瑞星杀毒软件升级

16

瑞星防病毒软件情况检查

17

系统补丁升级

18

系统补丁升级情况检查

19

漏洞扫描系统升级

20

漏洞扫描

21

入侵检测系统升级

22

安全系统故障处理

23

安全系统配置变更

24

安全系统数据备份

25

安全系统操作审计

26

网络运行维护服务

网络设备监控

网络设备日监控

27

网络设备月监控

28

网络设备维护

网络设备故障处理

29

网络设备配置变更

30

网络设备操作审计

31

中心机房管理与维护服务

机房监控

机房环境监控

32

UPS设备监控

33

温/湿度监控

34

机房线路监控

35

机房维护

UPS保养

半年

36

空调保养

半年

37

屏蔽门清洁

38

服务器清洁

季度

39

地面清洁

40

机房设备故障处理

41

机房设备配置变更

42

机房设备操作审计

43

客户端维护服务

业务系统维护

应用系统维护

应用系统客户端维护

44

会议系统监控

会议系统月监控

45

会议系统维护

国资委视频会保障

46

普通会议保障

47

会议系统故障处理

48

会议系统设备操作审计

49

涉密计算机维护服务

集团总部局域网联网计算机

信息系统开通服务

50

信息系统撤销服务

51

硬件维护

52

软件维护

53

网络维护

54

安全事件

55

其他服务

56

机密单机

信息系统开通服务

57

信息系统撤销服务

58

硬件维护

59

软件维护

60

安全事件

61

病毒库升级

62

系统补丁

63

其他服务

64

机密中间机

信息系统开通服务

65

信息系统撤销服务

66

硬件维护

67

软件维护

68

安全事件

69

病毒库升级

两周

70

系统补丁

71

审计日志备份

72

其他服务

73

涉密外设

信息系统开通服务

74

信息系统撤销服务

75

外设维护

76

非密计算机支持服务

内部计算机

信息系统开通服务

77

信息系统撤销服务

78

硬件维护

79

软件维护

80

安全事件

81

病毒库升级

两月

82

系统补丁

两月

83

其他服务

84

互联网计算机

信息系统开通服务

85

信息系统撤销服务

86

硬件维护

87

软件维护

88

网络维护

89

安全事件

90

其他服务

91

非密中间机

信息系统开通服务

92

信息系统撤销服务

93

硬件维护

94

软件维护

95

安全事件

96

病毒库升级

两周

97

系统补丁

98

审计日志备份

99

其他服务

100

非密外设

信息系统开通服务

101

信息系统撤销服务

102

外设维护

103

客户端运维审计

——

——

104

其他服务

运维台帐维护

运维台帐核对

集团总部局域网计算机台帐核对

季度

105

集团总部局域网移动介质台帐核对

106

集团总部局域网办公自动化设备台帐核对

107

运维台帐更新

集团总部局域网服务器设备台帐更新

108

集团总部局域网网络设备台帐更新

109

集团总部局域网安全设备台帐更新

110

集团总部局域网计算机台帐更新

111

集团总部局域网移动介质台帐更新

112

集团总部局域网办公自动化设备台帐更新

113

培训服务

——

——

114

VIP服务

——

——

115

运维情况通报

安全审计报告

——

116

服务月报

——

117

服务年报

——

第三章运维服务级别

1运维服务划分级别的目的

为便于界定各种服务需求的缓急程度,合理调度各种资源,将用户服务需求划分成五种级别。

2运维服务划分级别的依据

依据事件影响范围、时间、风险大小、工作影响等因素确定服务等级。

3集团总部局域网工作时间运维服务级别

服务级别

服务定义

服务响应时限

服务解决时限

一级

因故障造成基础网络及通信、OA平台、生产关键业务系统瘫痪,对用户的业务运作有严重影响,如不立即进行故障修复,会给用户带来非常严重的损失。

影响范围:

全集团或重要用户的核心业务。

15分钟

2小时

二级

因故障严重影响系统运行,现有网络系统的操作性能严重下降,对用户的重要业务产生影响。

公司VIP服务请求。

一线部门涉及生产运营关键业务的服务请求。

影响范围:

一个公司(或较大的部门)

30分钟

4小时

三级

因故障影响系统的效率,网络或系统的操作性能受损,但系统仍然可以运作,用户的大部分业务运作仍可正常工作,个别用户业务无法运作,影响范围:

一个部门(5-10)

1小时

1工作日

四级

安装或配置方面需要信息或支援等,对个别用户的业务有影响,影响范围为1个人

4小时

2工作日

五级

其他微小的缺陷、需要信息或支援等,很显然对最终用户的业务运作几乎无影响,或根本没有影响。

如服务咨询

8小时

4工作日

4集团总部局域网非工作时间运维服务级别

运维组在非工作时间对集团总部局域网核心业务系统,安全防护系统,VIP领导或部门,重要部位特殊事件等一、二级服务请求提供运维服务。

服务级别如下表:

服务内容

非工作时间

业务高峰

日常夜晚

节假日

响应

时间

解决

时间

响应

时间

解决

时间

响应

时间

解决

时间

VIP领导或部门支持服务

2小时

4小时

2小时

8小时

4小时

48小时

核心业务系统服务

2小时

24小时

4小时

24小时

4小时

48小时

安全防护系统服务

2小时

24小时

4小时

24小时

4小时

48小时

重要部位特殊事件

2小时

24小时

4小时

24小时

4小时

48小时

如在非工作时间有其它服务需求请用户相关负责人员提前申请并通知运维组安排服务人员保障。

第四章运维工作制度

1运维工作管理规定

1.1服务器维护服务管理规定

1.1.1系统管理员每日检查集团总部局域网运维台帐内服务器是否正常开机有无报警,并将检查情况记录到《机房日常巡检记录单》,异常情况应及时通知运维组负责人。

1.1.2系统管理员负责每周修改集团总部局域网运维台帐内服务器系统密码。

1.1.3系统管理员每月检查集团总部局域网运维台帐内服务器硬件设备是否异常,分析系统日志是否异常,安全防护软件及相关策略是否异常,并将检查情况记录到《系统主机工作状态每月检查单》,异常情况应及时通知运维组负责人。

1.1.4系统管理员负责按安全系统维护管理规定要求定期对运维台帐内服务器进行加固和系统优化。

1.1.5安全保密管理员负责完成局域网运维台帐内服务器安全策略设定,系统帐户权限分配,并针对安全系统扫描的结果提出相应加固要求。

1.1.6安全审计员每月负责对安全保密管理员、系统管理员服务器操作日志进行审计,对服务器操作系统的策略执行情况进行审计。

并填写《集团总部局域网安全审计记录表》异常情况应及时通知运维组负责人。

1.1.7集团总部局域网运维台帐内服务器发生故障时,应按运维工作相关流程进行维护,流程中规定需要审批的内容应填写相应审批单由管理部门审批通过后再由系统管理员处理。

并填写《服务器、网络设备故障记录表》。

1.1.8需对集团总部局域网运维台帐内服务器策略进行变更时,应按配置管理流程填写相应审批单由管理部门审批通过后由系统管理员完成,并填写《机房设备日常操作记录表》。

1.1.9集团总部局域网运维台帐内服务器不得由非三员人员操作,特殊情况应按运维工作相关流程填写相应审批单由管理部门审批通过后由三员人员全程陪同操作。

1.1.10集团总部局域网运维台帐内服务器不得使用任何存储介质,特殊情况应填写《移动存储介质操作记录审批单》由管理部门审批后使用。

1.2应用系统维护服务管理规定

1.2.1系统管理员每日测试集团总部局域网所有应用系统工作是否异常,并将检查情况记录到《机房日常巡检记录单》,异常情况应及时通知运维组负责人。

1.2.2安全保密管理员负责每月对集团总部局域网应用系统数据库进行数据备份,备份数据保留三个月。

备份完毕后填写《集团总部局域网设备日志备份记录表》。

1.2.3集团总部局域网应用系统发生故障时,应按运维工作相关流程进行维护,流程中规定需要审批的内容应填写相应审批单由管理部门审批通过后再由系统管理员处理。

并填写《服务器、网络设备故障记录表》。

1.2.4需对集团总部局域网应用系统进行变更时,应按配置管理流程填写相应审批单由管理部门审批通过后由系统管理员完成,并填写《机房设备日常操作记录表》。

1.2.5集团总部局域网应用系统不得由非三员人员操作,特殊情况应按运维工作相关流程填写相应审批单由管理部门审批通过后由三员人员全程陪同操作。

1.2.6安全审计员每月负责对安全保密管理员、系统管理员应用系统操作日志进行审计。

并填写《集团总部局域网安全审计记录表》异常情况应及时通知运维组负责人。

1.3安全系统维护服务管理规定

1.3.1系统管理员每日测试集团总部局域网所有安全系统工作是否异常,并将检查情况记录到《机房日常巡检记录单》,异常情况应及时通知运维组负责人。

1.3.2系统管理员每月检查身份认证系统各功能是否异常,并将检查情况记录到《身份认证系统月检查记录表》,异常情况应及时通知运维组负责人。

1.3.3系统管理员每周两次对集团总部局域网网络版杀毒软件服务器进行升级,并填写《瑞星病毒防护系统升级记录表》。

1.3.4系统管理员每月对集团总部局域网补丁分发系统进行补丁升级,并填写《分发系统漏洞补丁记录表》。

1.3.5安全保密管理员负责每月对集团总部局域网安全系统数据库进行数据备份,备份数据保留三个月。

备份完毕后填写《集团总部局域网设备日志备份记录表》。

1.3.6安全保密管理员每月负责检查集团总部局域网瑞星网络版系统日志,发现染毒或不正常升级终端应及时通知热线服务工程师按照突发事件管理流程及时处理,并填写《运维工作记录》。

1.3.7安全保密管理员每月负责检查集团总部局域网补丁分发系统日志,发现未正常升级终端应及时通知热线服务工程师按照突发事件管理流程及时处理,并填写《运维工作记录》。

1.3.8安全保密管理员每月负责升级集团总部局域网漏洞扫描系统,并填写《集团总部局域网漏扫特征码升级记录表》。

1.3.9安全保密管理员每月负责对集团总部局域网进行全网设备漏洞扫描,发现问题应通知热线服务工程师按照相关运维工作流程及时处理,并填写《集团总部局域网漏洞扫描记录表》。

1.3.10安全保密管理员每月负责升级集团总部局域网入侵检测系统,并填写《集团总部局域网入侵检测升级记录表》。

1.3.11安全保密管理员每周检查入侵检测系统日志是否存在异常,并将检查情况记录到《入侵检测检查记录表》,异常情况应及时通知运维组负责人。

1.3.12集团总部局域网安全系统发生故障时,应按运维工作相关流程进行维护,流程中规定需要审批的内容应填写相应审批单由管理部门审批通过后再由系统管理员处理。

并填写《服务器、网络设备故障记录表》。

1.3.13需对集团总部局域网安全系统进行变更时,应按配置管理流程填写相应审批单由管理部门审批通过后由安全保密管理员完成,并填写《机房设备日常操作记录表》。

1.3.14集团总部局域网安全系统不得由非三员人员操作,特殊情况应按运维工作相关流程填写相应审批单由管理部门审批通过后由三员人员全程陪同操作。

1.3.15安全审计员每月负责对安全保密管理员、系统管理员安全系统操作日志进行审计。

并填写《集团总部局域网安全审计记录表》异常情况应及时通知运维组负责人。

1.4网络设备维护服务管理规定

1.4.1系统管理员每日测试集团总部局域网台帐内网络设备工作是否异常,并将检查情况记录到《机房日常巡检记录单》,异常情况应及时通知运维组负责人。

1.4.2系统管理员每月检查集团总部局域网运维台帐内网络设备硬件是否异常,网络设备策略是否异常,并将检查情况记录到《网络设备工作状态检查表》,异常情况应及时通知运维组负责人。

1.4.3集团总部局域网台帐内网络设备发生故障时,应按运维工作相关流程进行维护,流程中规定需要审批的内容应填写相应审批单由管理部门审批通过后再由系统管理员处理。

并填写《服务器、网络设备故障记录表》。

1.4.4需对集团总部局域网台帐内网络设备进行配置变更时,应按配置管理流程填写相应审批单由管理部门审批通过后由系统管理员完成,并填写《机房设备日常操作记录表》。

1.4.5集团总部局域网台帐内网络设备不得由非三员人员操作,特殊情况应按运维工作相关流程填写相应审批单由管理部门审批通过后由三员人员全程陪同操作。

1.4.6安全审计员每月负责对安全保密管理员、系统管理员网络设备操作日志进行审计。

并填写《集团总部局域网安全审计记录表》异常情况应及时通知运维组负

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工程科技 > 能源化工

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1