系统运维管理计算机信息系统运营和维护管理规范.docx

上传人:b****2 文档编号:386628 上传时间:2022-10-09 格式:DOCX 页数:22 大小:25.05KB
下载 相关 举报
系统运维管理计算机信息系统运营和维护管理规范.docx_第1页
第1页 / 共22页
系统运维管理计算机信息系统运营和维护管理规范.docx_第2页
第2页 / 共22页
系统运维管理计算机信息系统运营和维护管理规范.docx_第3页
第3页 / 共22页
系统运维管理计算机信息系统运营和维护管理规范.docx_第4页
第4页 / 共22页
系统运维管理计算机信息系统运营和维护管理规范.docx_第5页
第5页 / 共22页
点击查看更多>>
下载资源
资源描述

系统运维管理计算机信息系统运营和维护管理规范.docx

《系统运维管理计算机信息系统运营和维护管理规范.docx》由会员分享,可在线阅读,更多相关《系统运维管理计算机信息系统运营和维护管理规范.docx(22页珍藏版)》请在冰豆网上搜索。

系统运维管理计算机信息系统运营和维护管理规范.docx

信息服务管理规范

计算机信息系统运营和维护管理规范

前言

《信息服务管理规范》依据《ISO/IEC20000:

2005“信息技术——服务管理”》标准,及其它国家和行业相关法律、法规制订。

本规范为《信息服务资费标准》的引导性文件。

《信息服务管理规范》分为10部分:

第一部分:

总则

第二部分:

计算机信息系统集成管理规范

第三部分:

计算机信息系统运营和维护管理规范

第四部分:

软件服务管理规范

第五部分:

数据加工和处理管理规范

第六部分:

内容和增值服务管理规范

第七部分:

数据库服务管理规范

第八部分:

电子商务服务管理规范

第九部分:

信息化工程监理规范

第十部分:

其它专业类服务管理规范

目录

前言 2

目录 3

第三部分计算机信息系统运营和维护管理规范 6

1适用范围 6

2规范性引用文件 6

3定义和术语 6

3.1服务台 6

3.2事件 7

3.3问题 7

3.4突发事件 7

4要求 7

5运营和维护服务类型 7

5.1基础服务 7

5.2性能优化服务 8

5.3增值服务 8

6.运营和维护服务内容 8

6.1基础服务内容 8

6.2性能优化服务内容 13

7服务台管理 14

7.1服务台功能 15

7.2服务台流程 15

7.3优先级 16

8运营和维护管理体系 16

9.运营管理 17

9.1运营管理目标 17

9.2需求分析 17

9.3运营计划 17

9.4过程管理 17

9.5协调与沟通 17

9.6服务交付 18

10维护管理 18

10.1维护管理目标 18

10.2需求分析 19

10.3维护计划 19

10.4沟通与协调 19

10.5问题管理 19

10.6维护方式 20

10.7维护确认 20

10.8维护跟踪 21

11突发事件管理 21

11.1评估与分类 21

11.2突发事件处理 21

12管理机制 21

第三部分计算机信息系统运营和维护管理规范

1适用范围

本规范规定了提供计算机信息系统运营和维护服务的各类组织实施计算机信息系统运营和维护服务管理的范围、目的、性质和原则。

本规范适用于计算机信息系统运营和维护服务活动涉及的各类组织。

2规范性引用文件

下列文件中的条款通过本规范的引用而成为本规范的条款。

凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本规范,然而,鼓励根据本规范达成协议的各方研究是否可使用这些文件的最新版本。

凡是不注日期的引用文件,其最新版本适用于本规范。

《信息服务管理规范第一部分:

总则》

3定义和术语

《信息服务管理规范第一部分:

总则》确立的以及下列定义和术语适用于本部分。

3.1服务台

信息服务单位设置的与用户之间的接入点,负责记录、分解、监控运营维护中的事件;受理投诉、意见、建议;与用户沟通,提出事件的处理和解决方案及意见反馈等。

3.2事件

计算机信息系统运营过程中发生的问题、故障等情况。

3.3问题

影响计算机信息系统运营的各种需要解决的疑难、缺陷等。

3.4突发事件

突然发生的、未曾预防的、需要立即处理的紧急事件、灾害事故等。

4要求

本部分遵循《信息服务管理规范第一部分:

总则》的一般原则和要求,重点描述计算机信息系统运营和维护服务类型、服务内容以及运营和维护管理等。

计算机信息系统运营和维护服务的一般原则和要求,参照《信息服务管理规范第一部分:

总则》执行。

在计算机信息系统运营和维护服务中,应同时使用《信息服务管理规范第一部分:

总则》和本部分。

在计算机信息系统运营和维护服务中,应根据《信息服务管理规范第一部分:

总则》确立的原则和要求,制订服务等级协议,划分服务等级。

5运营和维护服务类型

5.1基础服务

确保计算机信息系统安全稳定运营,必须提供的基础性的保障和维护工作。

5.2性能优化服务

计算机信息系统在运营过程中,各项应用(硬件基础平台、系统平台、存储平台、应用系统平台、安全平台等)、各项业务的性能、效能的优化、整合、评估等服务。

5.3增值服务

保证计算机信息系统运营的高效能、高效益,最大限度的保护并延长已有投资,在原有基础上实施进一步的应用拓展业务。

6.运营和维护服务内容

6.1基础服务内容

6.1.1物理环境管理和维护

Ⅰ.机房管理和维护

为保证机房内所有设备的安全、稳定、无故障运行,监控机房的环境、监测并定期检查电源、通风、接地等所有机房设施的工作状态,发现并报告问题和提出变更建议。

a)电源管理:

将电源有效分配到系统中不同的设备组件。

应考虑电源设备参数对设备的影响,如过压、过流、浪涌、短路等。

b)等电位管理:

应设置配电系统、各类电子设备及附属设施、防雷等的等电位体,并考虑静电防护、感应雷电可能形成的电磁脉冲和过电压的干扰和毁坏等。

c)设备管理:

计算机信息系统设备的日常运行和管理、可靠性评价。

d)环境管理:

应考虑机房内通风、温度、湿度、灰尘、灯光等的配置;考虑机柜放置与冷却效率和制冷单元热点的关系;以及可能因功能扩大引起的冷却效率问题等。

e)灾害预防:

应考虑物理和自然灾害发生的可能性,制定应急预案。

Ⅱ.其它管理和维护

a)布线系统管理和维护:

监控、诊断、分析设备间、弱电井等区域配线设备、线缆、信息插座等设施,及网络通信线路的工作状态和可能的故障状态,发现并报告问题,提出维护建议,保证系统运行的高可靠性和维护的高效率。

b)监控系统管理和维护:

监控、诊断、分析门禁系统、各类监控设备等的运行状态、参数变化、提示信息等,发现并报告问题,及时变更、维护,保证监控系统的可靠性。

6.1.2网络基础设施管理和维护

为保证路由设备、网络交换设备等网络基础设施的安全性、可靠性、可用性和可扩展性,保证网络结构的优化,定期评估网络基础平台的性能,制定故障维护预案,及时消除可能的故障隐患,制定应急预案,保证网络基础平台的高可靠性、高可用性。

6.1.3数据存储设施

为保证数据存储设施,如服务器设备、集群系统、存储阵列、存储网络等,以及支撑数据存储设施运行的软件平台的安全性、可靠性和可用性,保证存储数据的安全,定期评估存储设施及软件平台的性能,确认数据存储的安全等级,制定故障应急预案,及时消

除故障隐患,保障信息系统的安全、稳定、持续运行。

6.1.4系统平台管理

为保证操作系统、数据库系统、中间件、其它支撑系统应用的软件系统及网络协议等的安全性、可靠性和可用性;定期评估系统平台的性能,制定系统故障处理应急预案,及时消除故障隐患,保障信息系统的安全、稳定、持续运行。

6.1.5应用系统管理和维护

保证在系统平台上运行的各类应用软件系统的安全性、可靠性和可用性,定期评估应用软件系统的性能、功能缺陷、用户满意度等,及时或与开发商沟通消除应用系统可能存在的安全隐患和威胁、根据需求更新或变更系统功能。

6.1.6数据管理和维护

数据管理是系统应用的核心。

为保证数据存储、数据访问、数据通信、数据交换的安全,定期评估数据的完整性、安全性、可靠性;制定备份、冗灾策略和数据恢复策略,消除可能存在的安全隐患和威胁。

Ⅰ.数据安全性管理和维护

a)安全评估。

应对数据的完整性、可靠性、可用性和保密性等要素进行评估,制定数据管理和数据恢复策略,保证数据的安全。

b)数据访问控制:

应制定数据访问控制策略、访问权限控制策略、非授权访问处理策略,防止未经授权的数据访问、修改、移动、删除、毁损等。

c)数据存储与冗灾:

应制定数据存储、数据冗灾策略,评估数据存储的安全性,保证数据存储的完整性、可靠性;制定数据存储事件处理预案;

d)数据通信安全:

应评估数据通信的安全性,制定数据通信的安全策略,保证数据的完整性、可靠性、保密性和不可抵赖性;制定数据通信应急处理预案;

Ⅱ.媒介安全性管理和维护

应制定媒介管理、权限策略,制定媒介泄露的处理策略,明确责任,保证数据保管的安全。

6.1.7安全管理和维护

保证物理环境和系统运行的安全,物理环境安全包括机房监控、门禁系统、灾害预防、等电位系统、消防系统等等;系统运行安全包括风险评估、安全策略、安全机制、安全级别、病毒防护、补丁管理等等。

定期检查和评估可能的安全隐患、缺陷和威胁,制定安全恢复预案。

Ⅰ.风险评估

应对系统的安全威胁、脆弱性、漏洞进行评估,对安全管理进行评估,制定风险应对策略和风险处理机制,及时消除或弱化风险,并将残余风险控制在可控范围内。

Ⅱ.安全策略

应制定物理环境、基础平台、数据、应用软件、事件管理等的信息安全策略,实行信息安全教育,明确责任,采取相应的安全措施,实施安全策略的综合管理。

Ⅲ.安全级别

应根据GB17859-1999《计算机信息系统安全保护等级划分准则》,评估安全等级,定义安全级别。

Ⅳ.安全机制

定义不同的安全机制,包括加密机制、访问控制机制、身份认证机制、数据完整性机制、

数字签名机制等,制定事件处理流程和机制,避免安全威胁和隐患。

Ⅴ.数据交换

应规划建设数据安全交换平台,保证内、外网络之间数据交换的安全。

应制定数据安全交换、交换过程,保证数据的完整性、可靠性、安全性策略;制定数据交换事件处理预案,评估数据交换事件的影响。

Ⅵ.病毒防护

应制定病毒防护和恢复策略,定期评估病毒影响,采取相应的病毒防护措施;制定病毒事件处理预案。

Ⅶ.个人信息保护

应建立个人信息保护管理机制,制定个人信息保护策略,对工作人员进行个人信息保护宣传和教育。

制定个人信息保护事件处理预案。

6.1.8子网管理和维护

子网是构成系统的要素。

定期评估子网的安全性、可靠性、可用性,消除可能存在的故障和安全隐患及对系统的威胁。

6.1.9桌面管理

个人计算机终端及环境的可靠性、可用性、安全性管理。

6.1.10操作管理

日常操作的规范化和标准化。

6.2性能优化服务内容

6.2.1系统平台性能评估

评估系统整体架构的合理性、安全性、可靠性、可用性、可扩展性,以及系统健壮性评估等。

6.2.2应用系统性能评估

评估支撑软件、应用软件及其它应用系统性能的安全性、可靠性、可用性,和功能缺陷等。

6.2.3数据存储和通信安全评估

评估数据的完整性、保密性、不可抵赖性;数据通信的安全策略;访问控制策略,以及、安全隐患评估、数据交换安全性评估等。

6.2.4系统整体安全性能评估

风险评估及应对策略、系统脆弱性检测、非传统安全隐患评估及应对策略等。

6.2.5系统安全平台性能评估

评估安全防护体系架构的合理性、安全防护体系自身的安全性、可靠性、可用性及存在的风险;安全管理体系的合理性、可用性等。

6.2.6业务整合

评估用户的业务系统与信息技术整合的现状和改进措施。

6.3.1规划管理

主要包括:

信息系统总体发展架构;信息系统中长期建设、应用、发展规划;资源整合和规划;IT治理模式;IT服务规划;标准建设等。

6.3.2可用性管理

优化、设计、提高系统基础架构(包括硬件基础平台、系统平台、安全平台、数据管理平台等)的可用性、可靠性,降低系统TCO值。

6.3.3核心应用管理

计算机信息系统中核心技术、高端技术的应用、部署、管理。

6.3.4安全管理

系统安全的深层分析;安全防护体系、安全管理体系的优化、设计等。

6.3.5投资保护

信息系统建设的投资分析、TCO分析,根据规划管理,制定投资策略等。

6.3.6系统运营策略和应用拓展

分析系统需求影响和运营效能,制定获得最大效能的系统运营策略、分析系统潜在的增值服务的可能性等。

7服务台管理

计算机信息系统运营和维护服务支持,由服务台根据服务内容实

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 高等教育 > 军事

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1