IT服务与信息安全管理手册1882.docx
《IT服务与信息安全管理手册1882.docx》由会员分享,可在线阅读,更多相关《IT服务与信息安全管理手册1882.docx(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、山东瀚高科技有限公司 山东瀚高科科技有限限公司管管理体系系管理手册山东瀚高科科技有限限公司管理手册文档发布信信息文档名称:管理手册文档编号:L1-MMM版 本 号号:2.0保密级别: 内部使用级级拟制人:张春志审核人:常瑞东、孟孟祥辉、卢卢健、张张鲁敏、宋宋乐、刘刘学春、母母晓明、韩韩志平发布范围:公司管辖的的所有部部门发布日期:2011.11.28批 准 人人:苗健管理手册修订记录版本号修订日期修订人类别修订说明1.02011.3.11张春志M2.02011.11.28张春志M换版注1:修修订类别别分为:A新建/增加、MM修订、DD删除管理手册目 录颁 布 令令I任 命 书II管理方针和和目
2、标1山东瀚高有有限公司司简介2山东瀚高有有限公司司组织结结构图31目的和范范围31.1目目的31.2范范围32引用标标准43术语和和定义44管理体体系要求求54.1总总要求54.1.11管理架架构84.1.22管理体体系运作作机制84.2管管理体系系文件104.2.11总则104.2.22质量手手册104.2.33文件控控制114.2.44记录和和资料控控制135管理职职责135.1管管理承诺诺135.2以以顾客为为关注的的焦点145.3质质量方针针145.4策策划155.4.11质量方方针155.4.22质量管理理体系策策划155.5职职责、权权限和沟沟通155.5.11职责和和权限155.
3、5.22管理者者代表155.5.33内部沟沟通165.6管管理评审审165.6.11总则165.6.22评审输输入175.6.33评审输输出176资源管管理186.2.11资源的的提供186.2.22人力资资源186.2.33基础设设施196.2.44工作环环境197 产品品实现197.1 产品实实现的策策划197.2 与与顾客有有关的过过程207.2.11 与产产品有关关要求的的确定207.2.22 与产产品有关关的要求求的评审审207.2.33 顾客客沟通217.3 设设计和开开发217.4 采采购217.4.11采购过过程217.4.22 采购购信息217.4.33 采购购产品的的验证2
4、27.4 生生产和服服务提供供227.5.11 生产产和服务务提供的的控制227.5.22 生产产和服务务过程的的确认237.5.33 标识识和可追追溯性237.4.44 顾客客财产247.5.55 产品品防护247.6 监监视和测量装装置控制制258 测量、分分析和改改进258.1 总总则258.2 监监视和测测量268.2.11 客户户满意度度268.2.22 内部部审核278.2.33 过程程的监视视和测量量278.2.44 产品品的监视视和测量量288.3 不不合格品品控制288.4 数数据分析析298.4.11 数据据来源298.4.22 数据据的收集集和分析析298.5持续续改进3
5、08.5.11持续改改进3085.2 纠正措措施308.5.33 预防防措施31附录A 管管理方针针释义32附录B 20111年度度管理目目标32附录C 质量管管理体系系过程职职责分配配表33附录D 管理体体系文件件清单36颁 布 令令为提高山东东瀚高科科技有限限公司IIT服务务管理和和信息安安全管理理水平,规规范化运运行管理理,山东东瀚高科科技有限限公司依依据GGB/TT 1990011-220088 iddt IISO990011:20008 质量管管理体系系 要求、IISO/IECC200000-1:220055 Innforrmattionn teechnnoloogy - Seerv
6、iice mannageemennt - Paart 1:SSpeccifiicattionn、IISO/IECC 2770011:20005 Infformmatiion tecchnoologgy - SSecuuritty ttechhniqquess Infformmatiion seccuriity mannageemennt ssysttemss - reqquirremeentss,结合合公司实实际情况况建立符符合以上上标准规规范要求求的管理理体系。管理手册册阐述了了山东瀚瀚高科技技有限公公司有关关IT服服务管理理、服务务质量管管理、信信息安全全管理的的管理方方针,是是规范山东东
7、瀚高科科技有限限公司服服务管理理与信息息安全管管理的纲纲领性文文件,是是建立、实施、评评测、改改进管理理体系的的指导性性文件。本手册在编编制过程程中坚持持符合性性、适宜宜性和有有效性的的统一,并并广泛征征求意见见修订成成稿,现现予以发发布,自自发布日起正式生效效实施。山东瀚瀚高科技技有限公公司全体体员工应应认真学学习、熟熟知本手手册内容容,并严严格执行行本手册册的各项项规定和和要求。本手册将根根据内、外外部环境境的变化化适时进行行评审、修修改和完完善。此令! 山山东瀚高高科技有有限公司司总经理理: 苗健 20111年 11月28日任 命 书山东瀚高科科技有限限公司“管理者者代表”任命书书为了贯
8、彻执执行GB/T 1190001-20008 idtt ISSO90001:20008 质质量管理理体系 要求、ISO 9001:2008 Quality management systems - Requirements、ISO/IEC 20000-1:2005 Information technology - Service management - Part 1:Specification、ISO/IEC 27001:2005 Information technology - Security techniques Information security management syst
9、ems - requirements,加强对管理体系运作的领导,确保山东瀚高科技有限公司管理体系的建立、实施、运作、监视、评审、保护和改进,特任命 常瑞东 为山东瀚高科技有限公司管理者代表。管理者代表表的职责责和权限限是:1. 代表总经理理负责按标标准要求求建立、实实施、运运作、监监视、评评审、持持续改山山东瀚高高科技有有限公司司的管理理体系,实实现公司司的服务管管理,质质量管理理与信息息安全管理理方针和和目标;2. 协助总经理理开展管管理评审审,并向向总经理理报告管管理体系系业绩和和改进需需求;3. 负责组织山山东瀚高高科技有有限公司司管理手手册的的编写、修修订和审核核工作;4. 确保在整个
10、个山东瀚瀚高科技技有限公公司内提提高满足足客户要求求的意识识;5. 负责提出资资源配置置以实现现IT服服务的交交付和管管理;6. 负责协调和和管理所所有的IIT服务务管理工作作;7. 负责协调和和管理所所有的质质量管理理工作;8. 提高公司全全体人员员的信息息安全意意识;9. 负责公司管管理体系系有关事事宜的外外部联络络工作。 山东瀚瀚高科技技有限公公司总经经理: 苗健 IV管理方针和和目标l 管理方针顾客至上、安安全第一一、质量量为本、持续改改进l 管理目标安全可靠:保证山东东瀚高科科技有限限公司各各项业务务的安全全运行,达达到行业业领先的的高可用用性,是是压倒一一切的管管理要求求。客户满意
11、:以专业业和完善善的服务务,达到到行业领领先的服服务水平平,实现现客户满满意。效率和效益益:在确保保安全可可靠和客客户满意意的前提提下,以以诚信合合作的精精神和专专业的技技能,达达成高效效率和高高效益。l 管理政策推进“流程程化管理理、标准准化服务务、高素素质团队队、高效效率运作作”的体系系建设;向客户户提供安安全、可可靠和稳稳定的信信息系统统管理服服务,并并持续优优化服务务质量。l 服务理念超越客户的的期望值值。 批准:苗健 20011年年 111月28日关于管理理方针的的释义见见本文件件附录AA部分山东瀚高科科技有限限公司简简介 山东瀚瀚高科技技有限公公司成立立于20005年年,是国国内领
12、先先的基础础软件服服务提供供商。公公司自成成立以来来一直致致力于基基础软件件的研发发、销售售、服务务和培训训业务,瀚高和各大国际知名厂商密切合作,建立了具有国内领先水平的技术工程师团队,开创了基础软件综合服务产品化的先河,研发了具有自主知识产权的服务管理软件,建立并完善了综合服务管理系统。秉承“专注数据服务,共享你我智慧”的理念,以数据为中心开展数据备份、容灾、数据仓库、数据综合利用等各项服务,瀚高将会一如既往的在数据平台服务领域加大投入,通过组织和业务流程的标准化,实现产品和服务的专业化,不断提高自身竞争力,巩固在业界的领先地位,引领数据服务产品化的潮流。n 主要服务:l 数据库l 基础软件
13、l 中间件l BI的实施施与咨询询n 服务资源:l 优秀的管理理和技术术团队l 规范、专业业的ITT服务管管理流程程和信息息安全管管理规范范山东瀚高有有限公司司组织结结构图管理者代表总经理综合管理部销售副总技术副总销售部商务部客户服务部产品部售前支持部系统支持部 1 目的和范围围1.1 目的山东瀚高为为了规范范公司的内内部运作作,安全全、及时时、准确确地为客客户提供供服务,确保服务品质和信息安全,并注重持续改进,以期实现客户满意,而建立的运行管理体系符合以下标准规范的全部要求:l GB/T 190001-20008 idtt ISSO 990011:20008l ISO/IIEC2200000
14、-11:20005l ISO/IIEC 270001:200051.2 范围本手册适用用于:l 山东瀚高下下属的各各部门;l 公司所在驻驻地:济济南市舜舜华路220000号舜泰泰广场88号楼西西19层层(北向向)山东瀚瀚高科技技有限公公司l 根据山东瀚瀚高的业业务特点点,对GGB/TT 1990011-220088 iddt IISO 90001:220088、ISOO/IEEC2000000-1:20005以及及ISOO/IEEC 2270001:220055标准中中不适用用于本公公司的部部分条款款作了删删减。由由于公司司为客户户提供服服务活动动,为常常规业务务,不涉涉及到77.3设设计和开
15、开发,故故对7.3删除除。上述述条款的的删除,不不免除公公司满足足法律法法规和客客户要求求的责任任。ISSO/IIEC2200000-11:20005以以及ISSO/IIEC 270001:20005删减减详见LL1-SSOA-适用性性声明-V1.0。l 山东瀚高管管理体系系适用于于与数据据备份、容容灾、数数据仓库库、数据据综合利利用的服服务相关关的管理理活动。2 引用标准本手册引用用或依据据下列相相关国家家/国际际标准,当当该标准准增补或或修订时时,使用用标准的的最新版版本:1) GB/T 190001:20008质质量管理理体系要要求2) GB/T 190000:20008质质量管理理体系
16、基基础和术术语3) ISO 990011:20008Quaalitty mmanaagemmentt syysteems - RRequuireemennts4) ISO 990000:20008Quaalitty mmanaagemmentt syysteem - Fuundaamenntalls aand voccabuularry5) ISO/IIEC 200000-1:220055 IT服务务管理第第一部分分:服务务管理规规范6) ISO/IIEC 200000-2-220055 IT服务务管理第第二部分分:服务务管理实实践守则则7) ISO/IIEC 270001:20005 信息技
17、技术-安安全技术术-信息息安全管管理体系系-要求求8) ISO/IIEC 270002:20007 信息技技术-安安全技术术-信息息安全管管理实施施指南3 术语和定义义本手册采用用GB/T 1990000-220088 iddt IISO 90001:220088、ISOO/IEEC 2200000-11:20005、ISO/IEC 27001:2005的术语和定义。4 管理体系要要求4.1 总要求山东瀚高将将充分遵遵循GBB/1990000 20008、ISOO 90001:20008、ISOO/IEEC2000000-1:20005、IISO/IECC 2770011:20005等等标准的
18、的要求,建立、实实施运行行管理体体系,并并持续改改进,以以保证其其有效性性。公司司应:a) 确定定质量管管理体系系所需的的过程及及其在整整个组织织中的应应用;b) 确定定这些过过程的顺顺序和相相互作用用;c) 确定定为确保保这些过过程的有有效运作作和控制制所需的的准则和和方法;d) 确保保可以获获得必要要的资源源和信息息,以支支持这些些过程的的运作和和监视;e) 监视视、测量量(适用用时)和和分析这这些过程程;f) 实施施必要的的措施,以以实现对对这些过过程所策策划的结结果和对对这些过过程的持持续改进进。公司应按标标准的要要求管理理这些过过程,并并对对公司所选选择的任任何影响响产品符符合要求求
19、的外包包过程,应应确保对对其实施施控制。对对此类外外包过程程控制的的类型和和程度应应在供应应商管理理手册中中加以规规定。管理体系模模式图:资源管理过过程产品实现过过程测量、分析析、改进进过程4.1.1 管理架构山东瀚高根根据GBB/1990000 20008、ISOO 90001:20008、ISOO/IEEC 2200000-11:20005、ISOO/IEEC 2270001:220055的要求求,建立立符合公公司业务务特点的的管理架架构,明确各各部门/岗位职职责、沟沟通方式式和渠道。山东瀚高设设立管理理者代表表,确保管管理体系系的建立、实实施和持持续改进进工作的的落实,管管理者代代表负责
20、责向公司最高高管理者者报告管管理体系系的业绩绩和任何何改进的的需求,确保在在公司内提提高对客客户服务务意识和信信息安全全意识;负责与与管理体体系有关关事宜的的外部联联络工作作。山东瀚高明明确了管管理方针针、目标标以及达达成方针针和目标标的措施施,并明明确了管管理体系系的实施施范围。管理目目标的有有效性每每年至少少评价一一次。山东瀚高开开展管理理评审和和内部审审核工作作,评估估和管理理风险,持续的的评估和和改进管管理体系系。山东瀚高明明确了标标准适用用范围,ISO/IEC20000-1:2005、ISO/IEC 27001:2005记录在适用性声明文件中。4.1.2 管理体系运运作机制制山东瀚高
21、在在管理体体系建立立和维护护过程中中,充分分遵循GGB/TT 1990011-220088 iddt IISO990011:20008、ISOO/IEEC2000000-1:20005、IISO/IECC 2770011:20005等等标准的的要求,采采用PDDCA模模式建立立、实施施和维护护管理体体系,以以保证其其持续有有效性,具具体如下下图所示示。 1. 策划与准备备(Pllan)主要是做好好建设管管理体系系的各种种前期工工作,包包括:l 管理现场调调查,明明确ITT服务管管理、服服务质量量管理和和信息安安全管理理的目标标,明确管管理角色色和管理理框架的的结构,建建立风险险评估方方法,确定
22、管管理审核核和改进进服务质质量的方方法。l 进行管理体体系设计计,根据据公司管理理方针和和业务特特点,对对业务过过程进行行识别,确确定管理理范围,明明确过程程控制的的方法及及过程之之间的相相互关系系和接口口。l 对人员进行行教育培培训。2. 建设与实施施(Doo)根据策划与与准备阶阶段的结结果,建建立并推推广、执执行基于于IT服服务管理理、服务务质量管管理和信信息安全全管理的的管理体体系,规规范运行行管理以以实现预预期的管管理目标标,为实实现风险险控制、评评价和改改进管理理体系、实实现持续续改进提提供不可可或缺的的依据。3. 评估审核(CChecck)通过对管理理体系运运行情况况的监视视、测量
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 服务 信息 安全管理 手册 1882
限制150内