13.4【信息系统】系统应急管理制度
- 2018-04-02 06:11:00
- 内审网 转贴
- 1978
第1条 为了进一步加强信息系统应急管理,提高应对紧急情况的能力,确保信息系统安全稳定地运行,特制定本制度。
第2条 信息部应成立应急管理小组,处理信息系统的突发事件。
第3条 相关职责
1.信息部经理职责:
(1)全面领导应急管理工作;
(2)负责信息系统突发事件总体组织和指挥调度;
(3)协调各部门在应急管理工作中的分工和工作关系;
(4)组织编制《应急操作手册》。
2.信息部主管职责:
(1)负责组织制定应急对策;
(2)对应急管理工作进行监督和检查;
(3)定期组织有关人员分析研究应急管理工作中出现或可能出现的新情况、新问题;
(4)向公司领导汇报情况。
3.信息部应急专员职责:
(1)负责配合信息部经理和主管执行应急预案;
(2)参与应急处理和应急演练。
第4条 为应付信息系统突发事件应准备好的各种应急物资,主要包括:
1.物质资源准备主要有电源动力,网络通信、生产服务器、数据及软件;
2.人力资源准备,重要技术岗位要建立双人或多人的备份制度;
3.应急操作手册的编写和维护;
4.建立重要信息系统例行检查制度,对机房环境、动力电源、防雷系统、网络设备等重要系统应每季度全面彻底地检查一次,保证系统的完好可用。
第5条 应急措施实施
1.发生应急事件时,各部门、各岗位要相互支持,相互配合,听从指挥。
2.应急启动工作流程
(1)操作人员应加强监控,一旦发现异常信息,按《应急操作手册》进行初步判断,并立即报告信息部经理或主管。
(2)信息部经理或主管对情况进行判断,属于应急事件,立即启动应急操作流程。
(3)由操作人员按《机房操作手册》规定的步骤进行操作,并随时向信息部主管报告执行结果。
(4)操作人员处理后未能立即解决,信息部技术人员应第一时间赶赴现场进行应急处理,并报告信息部经理。
(5)短时间内能够解决的问题,则进入应急恢复和总结环节。
(6)短时间内不能解决的问题,信息科技部经理要立即报告信息总监。
(7)信息总监根据经验判断是否立即启动应急流程。
(8)信息总监判断属于重大信息系统问题,应及时将应急方案提交总经理审批。
(9)信息总监组织成立应急领导小组,赶赴现场进行指挥。
3.应急处理工作流程
(1)应急领导小组做好应急事件的通知和预告,组织与协调各项应急处理工作。
(2)参与应急处理的各部门应统一服从领导指挥,全力配合,做好各项应急处理工作。
(3)正常工作时间内发生应急事件要求应急实施人员5分钟内到达现场,严格按照《应急操作手册》进行应急处理。
(4)节假日、双休日期间发生应急事件,要求应急实施人员60分钟内到达现场。
(5)信息部应急专员应严格按照《应急操作手册》所规定的步骤快捷实施应急处理,同时记录全过程的情况,认真采集和整理现场第一手资料,做好故障信息日志的保护和应急过程处理步骤的记录。
(6)对于应急故障处理期间发生的新问题、新信息,应急实施成员应及时报告现场总指挥。
(7)对于出现超出《应急操作手册》界定的应急事件响应条件的,应急领导小组应组织技术人员研究分析,迅速提出解决措施。
第6条 应急恢复和总结
1.应急处理结束后,应急实施成员应必须尽快恢复系统运行环境,并进行严格的检查和验证。
2.信息部相关人员应认真总结应急事件发生的原因、处理过程和经验教训,提出整改措施和方案,形成《应急处理总结报告》,上报信息总监和总经理。
3.根据应急处理的实际情况对《应急操作手册》进行补充和完善。
第7条 本制度由信息部会同公司其他有关部门进行解释。
第8条 本制度配套办法由信息部会同公司其他有关部门另行制定。
第9条 本制度自 年 月 日起实施。
同行都在看,公众号搜索“内审网”关注
和100000+行业精英共同学习、分享、交流
>>免费资料:内审|内控|监察|财务|税务|office…资料,请在内审网公众号后台回复"资料"(仅限学习研究,不得用于商业用途)
>>注会教材:2018年CPA教材PDF电子版,后台回复“注会教材”
>>报告大全:内审内控各种报告模板大全,请在内审网公众号后台回复"报告大全"
>>制度大全:企业各领域制度模板大全,请在内审网公众号后台回复"制度大全"
>>流程大全:企业各领域流程图大全,请在内审网公众号后台回复“流程大全”
>>免费入群:内审内控财税精英交流QQ\微信群,请在内审网公众号后台回复"加群"
>>免费咨询:内审内控问题咨询,请在内审网公众号后台回复"咨询"
>>原创投稿:原创作品投稿,免费上头条,请在内审网公众号后台回复"投稿"
知识需要分享,思想需要碰撞
右上角分享,让朋友们一起阅读吧
- 【最新】中/高级审计师 / CIA 考试培训课程
- 2024实务课程计划:审计/内控/财税/金融(全年计划·收藏)
- 基于公司治理、战略与风险管理的内部审计-培训通知
- “内部审计负责人与后备人才岗位能力”高级研修班培训通知
- 谭老师领衔:新时期内审专业能力提升-实务培训通知(可继续报名)
- 风险管理、内部控制与合规管理-2024研修班-培训通知
- “采购全流程风险管理与审计实务”培训通知
- “工程项目审计与典型案例分析”(线上+线下)培训通知
- “新监管要求下内部审计发展与实践创新高级研修班”暨“2024内部审计高质量论坛” 通知
- “全面预算编制与管理实务” (线上+线下)研修班-培训通知
- “战略视角下的成本管控实务” (线上+线下)研修班-培训通知
- “财务BP核心能力建设” 研修班-培训通知
- “业财融合实务与案例” (线上+线下)2024研修班-培训通知
- 关于举办“新形势下内部审计专业能力提升研修班 暨2024内部审计高质量发展论坛”(线上+线下)的通知
- “高风险业务循环中的内控实务” (线下+线上)培训通知
- 8400 【课件】内部审计实务+案例·精讲
- 7939 【2024高级/初级/中级审计师考试,高审评审培训课程】
- 5104 【课件】审计方案+报告+证据+审计能力建设+经济责任审计培训课程
- 4976 【课件】国有企业审计与内部控制
- 4518 【经济责任审计·准则解读】课程
- 4212 【绩效审计与内部控制审计】培训课程
- 3799 【建设工程全过程审计】培训课件
- 3721 【课件】注册制IPO审计全流程实务详解
- 3705 【EPC工程总承包项目管理与审计实务】培训课程
- 3285 【工程项目招投标风险管理与审计】培训课程
- 3090 【建设项目竣工决算审计】培训课程
- 2704 【CIA 国际注册内部审计师】培训课程+题库+模拟考试
- 5879 《企业内部审计全流程指南》
- 5300 《数字化审计实务指南》高效审计工具书
- 4676 《内控总监工作笔记》 企业内部控制工作法及案例解析
- 4375 《行政单位经济责任审计实务指南》
- 4362 《内审人员进阶之道 内部审计操作实务与案例解析》
- 4310 《内部审计工作法》
- 4284 《企业内部控制流程手册》- 第3版
- 4064 《金融机构审计实务指南》
- 4059 《舞弊审计实务指南》
- 4012 《企业内部控制全流程实操指南》
- 3924 《财务审计实务指南》
- 3895 《企业内控精细化管理全案》第三版
- 3848 《房地产企业审计从入门到精通》模块分解+操作流程+案例解析
- 3827 《企业内部控制基本规范操作指南 图解版》
- 3741 《业内部控制架构设计实操手册》
- 3468 《企业内部审计实务详解》审计程序+实战技法+案例解析