IT系统相关人员职责划分管理规定_管理人员职责划分
IT系统相关人员职责划分管理规定由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“管理人员职责划分”。
中国重汽(香港)有限公司境内单位
IT系统相关人员职责划分管理规定(试行)
ZXG140400-2007
1.总则
为了建立本公司IT系统适当合理的职责分离制度,防止相关人员职责存在冲突,确保计算机应用软件系统(以下简称应用系统)数据的准确性和安全性,特制订本规定。
2.适用范围
本规定适用于对IT系统相关人员职责划分的管理,重点适用于公司层面自主开发的应用系统的相关人员以及公司层面所购商品软件的使用和维护人员。
各二级公司自主开发的内部应用系统及本单位所购仅限内部使用的商品软件所涉及的相关人员的职责划分,由各相关单位参照本规定实施管理。
3.职责
3.1技术发展部负责本规范的制订和修订,负责管理各应用系统“应用系统职责分配表”,并负责对本规定的执行情况开展定期或不定期的监督检查和指导工作。
3.2具体承担开发和维护公司层面某个应用系统的单位,应按照本规定对本单位所负责的应用系统所涉及的相关人员进行职责划分并实施具体管理。
4.管理要求
4.1职责划分原则
4.1.1掌握应用系统内部结构和源代码的人员不得从事该应用系统的操作使用。
4.1.2应用系统的操作使用人员不得从事代码编写,不得接触网络设备、服务器、数据库及应用系统的源代码。
4.1.3掌握服务器、数据和源代码的人员的职责应分离,不能交叉任职。
4.2人员分类
结合本公司IT系统的实际情况及4.1条划分原则,将本公司IT相关人员做如下分类:
1)应用系统使用人员
2)应用系统开发人员
3)应用系统维护人员
4)应用系统测试人员
5)数据库管理人员
6)系统管理人员
7)应用系统管理员
4.3职责与权限
4.3.1应用系统使用人员
1)为保证业务系统的正常运转,使用人员必须经过系统学习。使用过程中应严格按规程操作,严禁未经过系统培训者和无关人员上机操作;
2)为保证应用系统使用安全,使用人员应保护好个人密码,经常修改,以防被盗;计算机使用完毕应及时退出应用系统,以免浪费网络资源或被他人盗用系统信息;
3)禁止使用人员在业务用计算机上擅自安装和卸载任何软件,禁止更改计算机配置,禁止做与业务无关的任何操作;
4)使用人员必须在规定职责权限范围内处理各项业务,不得越权操作;
5)在应用系统使用过程中如发现异常故障,应及时联系该系统维护人员;
6)数据输入/处理/审批人员应进行职责分离,不得同时担任同一应用系统的输入、审批、监控等职责不相容的工作。
4.3.2应用系统开发人员
1)了解用户需求,进行项目可行性分析和需求分析;
2)参加项目评审,并对不同方案进行选择;
3)负责制定项目计划,跟踪项目执行情况,并进行控制;
4)负责进行系统概要设计和详细设计等;
5)负责按照项目的要求和分工进行编码;
6)负责集成应用系统,并进行安全控制;
7)负责编写应用系统的各类文档;
8)参与应用系统验收。
4.3.3应用系统维护人员
1)负责应用系统的日常维护和配置管理工作;
2)负责制定应用系统上线计划,并实施应用系统上线;
3)接受使用人员的意见反馈,并负责进行疑难解答及故障处理。
4.3.4应用系统测试人员
1)负责编写合理的测试计划,并与项目整体计划有机整合;
2)负责编写覆盖率高的测试用例;
3)负责应用系统的具体测试,分析产品需求,建立测试环境,保证系统测试工作顺利进行;
4)负责编写测试报告。
4.3.5数据库管理人员
1)负责确定数据库的信息内容和结构,并可操作数据库;
2)负责制定数据库的存储结构和存取策略;
3)负责定义数据的安全性要求和完整性约束条件;
4)负责监控数据库的使用和运行,分析数据库的性能并进行问题诊断;
5)负责数据库的改进和重组重构;
6)负责数据库的安全与日常维护,制定并实施数据库系统的备份和恢复方案。
4.3.6系统管理人员
系统管理人员包括网络管理人员、服务器操作系统管理人员和终端用户管理人员。
4.3.6.1网络管理人员
1)提供网络运行保障,确保网络系统的稳定与正常运转,及时解决网络故障;
2)负责网络系统的管理和维护,确保高效、可靠地管理网络资源;
3)负责对网络操作系统和信息进行存储备份及恢复;
4)负责或协助服务提供商部署有效的安全策略,保证网络安全;
5)负责或协助服务提供商进行网络设备的调试和安装;
6)负责或参与网络工程的设计和网络设备的选型。
4.3.6.2服务器操作系统管理人员
1)负责安装和配置服务器操作系统及其它有关软件;
2)负责监控并优化服务器系统资源的使用;
3)负责计划和实施服务器系统备份及恢复方案;
4)负责服务器操作系统及程序的升级;
5)负责服务器系统用户和安全管理;
6)负责为服务器操作系统打已知的补丁;
7)负责或协助供应商进行服务器硬件管理和故障诊断。
4.3.6.3终端用户管理人员
1)负责终端用户(网络终端结点的用户)设备的维护;
2)负责终端用户的安全管理、软件维护和设备的配置及环境管理等。
4.3.7应用系统管理员
负责建立应用系统用户,分配用户使用权限(应用系统应提供该项功能。应用系统管理员可以由应用系统使用人员担任,也可以由应用系统维护人员担任;但应用系统管理员不得从事具体的业务,也不得从事该应用系统的开发工作)。
4.4审批与备案
4.4.1公司层面IT系统的相关人员的职责划分,由各具体负责开发和维护的部门提出相关系统的职责分配方案,填写“应用系统职责分配表”,经所在单位负责人签署意见后,报公司技术发展部领导批准后实施。
4.4.2各二级公司自主开发的内部应用系统及本单位所购仅限内部使用的商品软件所涉及的相关人员的职责划分,由各二级公司根据本规范所要求的原则自行批准实施,并将相应系统的“应用系统职责分配表”送公司技术发展部备案。
4.4.3各类应用系统在应用过程中所发生的IT相关的开发和维护人员和/或职责的任何变更,均应按本规范履行相应审批和备案程序。
5.附则
5.1结合公司实际,公司层面自主开发的各类应用系统原则上按如下方向进行分工:
1)中国重汽集团济南技术中心有限公司负责产品明细表、工艺路线、发动机ECU等与产品研发数据相关的应用系统的开发和维护工作以及公司安排的其它工作;
2)技术发展部信息技术室负责销售一线通、服务备件一线通等与销售和服务相关的应用系统的开发和维护工作以及公司安排的其它工作;
3)中国重汽集团济南卡车股份有限公司负责公司TRP系统(包括与财务软件的接口)等与生产和物流相关的应用系统的开发和维护工作以及公司安排的其它工作。
5.2本规定自年月日起试行。
5.3本规定由技术发展部负责解释。
下载相关表格