江苏卫生健康职业学院信息系统管理规范.docVIP

  • 11
  • 0
  • 约8.54千字
  • 约 16页
  • 2020-11-04 发布于天津
  • 举报

江苏卫生健康职业学院信息系统管理规范.doc

PAGE 江苏卫生健康职业学院信息系统管理规范   为规范学校信息系统的管理,保障系统的安全稳定运行,防范技术风险,特制定本规范。 第一节 信息系统项目管理 1.1总则 第一条 信息系统项目管理应遵循统一管理、统一规划、统一标准的原则。信息系统项目包括学校总的信息系统项目和各部门及分支机构自建的信息系统项目。 第二条 信息中心是学校信息系统建设的组织管理部门,学校对信息系统项目的审批、建设实行归口管理,信息中心对项目的技术可行性、合理性、安全性等全面把关,以确保信息系统建设的规范化、标准化。 第三条 本节信息系统项目是指自行开发、协作开发或引进的较大规模的软件、硬件系统。 1.2项目立项 第四条 建立信息系统,应由主管业务部门和信息中心向学校提出立项申请报告。主管业务部门提交业务需求说明书,明确建立系统的目的、系统实现目标及详细的业务需求。信息中心根据业务需求组织技术方案论证,提出项目方案书,项目方案书中应明确技术方案、功能说明、开发时程、开发费用、开发方式和质量计划。业务需求说明书和技术方案书一并报党委会审批。 第五条 信息系统项目批准立项后,应成立由业务人员、技术人员和管理人员共同组成的项目组并建立软件质量保证体系。 第六条 信息系统项目需要与开发商合作的,应签定合同或协议,并经学校财务处审核。 1.3项目开发 第七条 信息系统项目开发划分为概要设计、详细设计、编码与自测试、组装与系统测试、试用及完善五个阶段,一般要按阶段进行。 第八条 概要设计应明确整个信息系统项目的基本处理流程、子系统及其模块划分、功能分配、数据结构、内外接口、运行环境等。 第九条 详细设计应以子系统为单位,对其组织结构、输入输出界面、处理流程及测试计划做详细的描述。 第十条 项目开发成员应按详细设计说明书进行编程。编程应使用单位规定的配套设备和开发工具,符合编程规则约定。编程中需要对详细设计说明书进行修改时,要作备忘记录,并经项目负责人同意,备忘记录要作为详细设计说明书的附件保存。 第十一条 项目开发成员完成编码后应严格按详细设计说明书的要求进行系统自测试,并向项目组提交自测试报告。 第十二条 自测试完成后,由项目组组织系统测试。系统测试前,根据立项方案中的所有技术方案、功能要求以及详细设计说明书,编写测试大纲。主要测试系统的运行效率、稳定可靠性和各项功能,并做好测试记录,提交测试报告。 第十三条 信息系统通过系统测试后,由项目组负责选择若干用户进行一定时间的系统试用。并根据试用过程中暴露的问题和用户反馈意见,进一步完善系统。试用结束后,试用部门应提交试用报告。 4验收、推广 第十四条 系统完成试用后,项目负责人应根据系统的开发、运行试用等情况撰写项目总结报告,并整理、汇总各阶段形成的文档。 第十五条 根据项目组提供的材料,信息中心会同有关业务部门对系统进行鉴定验收,涉及第三方合作的,还需对第三方的技术素质提出评审意见。 第十六条 项目通过鉴定验收后,才能推广使用。在推广使用前,项目组应提供相关的系统使用说明书、培训材料,并制定相应的系统使用培训及推广计划。项目推广由信息中心会同有关业务部门统一组织实施。 1.5文档管理 第十七条 项目组应设文档管理员(兼),负责保管、整理项目实施各阶段形成的文档。 第十八条 项目完成后,项目组应将整理后的文档交由信息中心存档。 信息系统操作安全管理 第一条 信息系统操作安全管理应遵循责任明确、分工清楚、权责分明原则,做到定岗定人、相互监督、有案可查。 第二条 明确岗位人员工作职责,制定岗位操作流程,建立健全岗位责任制度。 第三条 信息系统使用部门应建立完整的信息网络系统用户访问权限和目录、文件访问属性管理系统,并登记备案。 第四条 信息系统用户管理实行部门负责人授权制,用户建立须记录备案,人员离岗时必须严格办理离岗手续,并注销用户,相应系统的口令必须立即更换。 第五条 各业务部门应严格设置操作人员对信息系统数据的访问权限,用户权限设定应遵循最小化原则,重要操作权限授权要有监督机制。权限发生变更时,需由部门负责人下达书面指令调整。所有用户的登录过程都必须采取权限限制及口令限制措施。   第六条 在系统性能许可的情况下,应启用系统软件提供的安全审计留痕功能。   第七条 信息系统的数据库管理系统口令必须指定专人掌管,并要求定期更换。禁止同一人同时掌握操作系统口令和数据库管理系统口令。   第八条 建立和完善技术监管系统。信息中心应协助有关业务部门定期进行对帐,核对交易、清算、保证金等数据以及会计数据的一致性、连续性。   第九条 对数据备份和审计记录建立定期查验制度。    第三节 信息系统数据管理 3.1总则 第一条 本规范中所指的业务数

文档评论(0)

1亿VIP精品文档

相关文档