期货公司运维管理参考案例(征求意见版).pdf
《期货公司运维管理参考案例(征求意见版).pdf》由会员分享,可在线阅读,更多相关《期货公司运维管理参考案例(征求意见版).pdf(71页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1期货公司运维管理参考案例(征求意见版-final 版)期货公司运维管理参考案例(征求意见版-final 版)前言.21 基本要求.41.1 运维组织.41.2 经费管理.71.3 技术制度和流程管理.81.4 文档管理.101.5 设备及软件管理.121.6 供应商管理.171.7 关联单位关系管理.191.8 督促检查.202 运行保障.222.1 值班管理.222.2 日常操作.252.3 监控分析.282.4 数据与介质管理.312.5 机房管理.352.6 网络与系统管理.392.7 安全管理.432.8 事件与问题管理.493 系统维护.523.1 交付管理.523.2 系统测试.
2、553.3 系统变更.603.4 配置管理.644 应急管理.66后记.702前言前言期货公司运维管理参考案例(以下简称案例)是与行业标准证券期货行业信息系统运维管理规范(以下简称规范)相配套的操作范例。规范由金融标准化技术委员会证券分技术委员会提出立项,中国证券监督管理委员会信息中心和上海期货交易所组织编制。案例由中国证券监督管理委员会证信办和中国期货业协会组织编制。从 2006 年中国金融期货交易所成立开始,我国期货行业加速发展,业务创新不断。相应地,期货公司信息系统的建设也是日新月异,包括新的交易结算系统的建设、高等级机房的建设和客户服务系统的建设等,使得期货公司 IT 规模也随着业务的
3、发展而成倍地快速发展,如新型交易结算系统、高等级机房以及客户服务系统的建设等等。特别是,2009 年行业发布期货公司信息技术管理指引,并以此为指引开展期货公司信息技术达标大检查,大大地促进了期货公司的信息技术投入和信息系统建设,将期货公司的信息技术水平提升到了一个新的高度。随着期货公司信息系统日益增多,且越来越复杂,对信息系统运维管理的要求越来越高,如何保障信息系统安全稳定运行逐步成为一个比较突出的问题。2010 年股指期货推出,期货公司的交易量成倍增长,而且客户的构成不断丰富,从原来仅有的普通客户、产业客户群体增加了金融机构、基金公司、QFII和私募投资公司等大型金融机构客户等,新增客户对交
4、易系统的稳定性、速度和安全性有更高要求,对信息系统故障有更低的容忍度。同时,由于期货行业的快速发展,其在资本市场中的地位和作用不断提高,相应地,监管层和社会大环境对期货行业平稳运作的要求也越来越高,从 2008 年奥运会、2009 年建国 60 周年,到 2011 年建党 90 周年、2012 年党的十八大,每年的两会维稳,都对期货公司的信息系统运维管理提出了很高的要求。案例旨在指导期货公司如何执行规范。它通过总结行业信息技术水平较高的单位,如交易所、证券公司和技术实力较强的期货公司等的成功经验,结合期货公司实际运维管理现状,为期货公司提供了实践规范的示范案例。案例共分四个部分,第一部分是基本
5、要求,既提供了如何构建运维组织、设置运维岗位、管理运维经费的示范,又有制度和流程管理、文档管理、设备管理、3供应商管理、关联单位关系管理等模板;第二部分是运行保障,涵盖了值班管理、日常操作、监控分析、数据与介质管理、机房管理、网络与系统管理、安全管理、事件与问题管理等内容;第三部分是系统维护,重点阐述了交付管理、系统测试、系统变更和配置管理;第四部分是应急管理,包括事前的应急准备、事中的应急处置和事后的调查处理。在每一条的编写过程中,都遵循先解读规范对应条款的目的及意义,接着对专有名词和概念进行解释,然后示范如何实施,最后附上相应的案例的过程。案例整篇既有理论和原理上的阐述,又有丰富的实际示范
6、案例,力争做到既有理论高度,又具实际操作性,以期起到通俗易懂的示范作用。案例的编写单位有国泰君安期货、鲁证期货、永安期货、广发期货、华泰长城期货、银河期货、浙商期货、中证期货和国海良时期货,上海期货交易所、上海证券交易所、中国金融期货交易所、国泰君安证券公司和兴业证券公司作为指导顾问参与编写。案例征求了众多期货公司的意见,并在部分期货公司进行了示范实施。本书在编写过程中受到客观条件及经验不足的制约,文章内容如有疏漏之处,敬请读者批评、斧正。41 基本要求1 基本要求1.1 运维组织【目的及意义】运维是保障公司经营管理和业务正常开展的基础。从广义上来说,运维是一项涉及到公司技术、业务和客户服务的
7、整体工作,各相关部门都应参与。公司管理层负责整体的运维决策,财务部门参与运维的预算决算,内控部门参与运维审计,客户服务部门负责与客户的协调和沟通工作,人力资源部门参与岗位编制、人员招聘和培训等。因此,非技术部门也应配备熟悉信息技术的人员,以便更好地参与到运维工作中来。当然,技术部门是公司信息系统运维工作的主体,组织并执行日常的运维工作。【释义】为了满足日常运维工作以及监管的要求,期货公司要设置信息系统运维组织,并明确该组织的负责人,负责组织、协调和管理运维工作。运维组织在各期货公司中可能以不同的形式存在,比如作为技术部门的一个独立小组,也可能是技术部门下的二级部门,抑或作为一个一级部门。目前,
8、大部份期货公司的运维组织是技术部门的一个小组,期货公司应指定运维组织的负责人,由技术部门总经理或副总经理分管负责。【实施】在运维组织内部需要设立运维岗位,岗位设置应职责明确,既分工明确又能协同工作。各岗位人员应满足最低人数要求,关键岗位至少做到一主一备。按 证券期货行业信息系统运维管理规范(以下简称规范)的岗位设置要求,期货公司至少配置 12 名运维人员。由于运维岗位类型较多,一人兼任多岗的情况不可避免,但需要注意的是,某些岗位不能由同一人担任,比如安全管理岗位人员不能兼任网络管理岗、系统运行岗或数据库管理岗等关键岗位,但可兼任其他辅5助岗位。较为典型的运维岗位设置如下:系统管理岗、数据库管理
9、岗、网络管理岗、机房管理岗、安全管理岗、配置管理岗、备份介质管理岗、技术服务岗、综合管理岗。每个岗位都应有明确的岗位职责(参见附件 1.1.3信息技术部岗位说明),运维人员除具备一定的计算机基础理论知识外,还应具备与其岗位相适应的专业技能或资质,如网络通信、信息安全、操作系统、数据库等专业知识。另一个强制性的要求是,运维人员必须通过中期协组织的期货从业人员资格考试并取得期货从业资格。技术部门负责人运维负责人系统管理岗技术服务岗备份介质管理岗配置管理岗机房管理岗安全管理岗网络管理岗数据库管理岗综合管理岗运维队伍的建设是一个长期的过程,包括人员招聘、入职培训、定岗定编、后续培训以及职业规划等。如何
10、做好运维人员的培养,组建一个人员结构合理的高水平运维队伍,是摆在运维负责人面前的一大难题。运维人员的培养应该是全方位的,运维水平的提升可以通过工作中积累经验,也可通过参加相关培训。这里所指的培训,除了专业技能外,还应参加相关业务知识的学习,因为一个优秀的运维人员必须熟悉公司和行业的相关业务。由于运维人员可能接触到公司的核心信息,根据规范和期货公司信息技术管理指引(以下简称指引)的相关要求,期货公司应与运维人员签署保密协议。保密协议一般包括保密内容、保密期限、保密义务及违约责任等条款。保密协议可以有 2 种方式,一种是直接在人事用工合同中加入保密义务条款,另6一种是与运维人员签订单独的保密协议(
11、参见附件 1.1.1XX 期货公司信息技术人员保密协议)。【附件】1.1.1 XX 期货公司信息技术人员保密协议1.1.2 XX 期货公司信息系统运维组织架构图1.1.3 XX 信息技术部岗位说明71.2 经费管理随着期货公司对信息技术的重视程度不断提升,技术投入的规模也逐年加大,其中,运维费用是信息技术投入中的重要部分。为了保障运维工作的正常开展,期货公司每年制定信息系统运行维护的年度预算,将运维的各项费用纳入预算管理。费用可包括:机房物理环境、信息系统软硬件、网络与通信设施的使用费和维修费,以及应急保障费用、技术服务费用、人员培训费用等(参见附件1.2.1XX 期货公司信息系统运行维护费用
12、预算表,培训费用等因归口人力资源部,故未列出。系统运维预算的编制既要参考上一年度的实际支出费用,也应综合考虑信息系统维护量和设备更新维护费用的增长。此外,公司需对运维费用的支出情况进行完整的记录,并接受内部或外部的监督和审计。【附件】1.2.1 XX 期货公司信息系统运行维护费用预算表81.3 技术制度和流程管理【目的及意义】运维制度和流程是运维工作开展的基本依据和参照,将技术运维工作制度和流程化,可确保运维工作的每个细节能落实到具体岗位、具体时间;可有效提升期货公司运维工作管理水平、提升系统安全稳定性;明确岗位及责任,方便对员工工作情况进行评估及考核。【释义】制度和流程的管理工作包括:确定需
13、要哪些制度和流程;如何制定、发布这些制度和流程;如何对制度和流程进行日常维护,即采取什么样的机制确保制度得到及时的制定和发布、制度流程先行于业务和系统,力求所制定内容的实用、公平、公正性,防止背离实际工作;确保制度及流程得到及时的审核、修订、废止,防止不具时效性的制度继续被使用、执行。制度和流程制定范围包括以下方面:机房管理、网络与系统管理、设备管理、数据和介质管理、交付管理、测试管理、配置管理、安全管理、值班管理(含操作间出入管理)、监控管理、文档管理、供应商管理、关联单位关系管理、检查审计等制度;日常操作、事件处置、问题处理、系统变更、应急处置等运维流程,确保覆盖到运维工作的每个环节。【实
14、施】制定制度和流程的管理制度(参见附件 1.3.1XX 期货公司信息系统运维管理制度和流程管理办法),制度和流程的管理工作主要包括:关注监管要求、公司业务、系统的变化,及时提交制度及流程制定、修订、补充的提议;组织、发起制度及流程的制定、审核及修订过程;提交发布和废止申请;协助起草、修改制度流程的初稿。为保证制度和流程内容的质量,由相关系统(事项)的直接管理人、或对该系统(事项)了解比较全面的人员起草(如机房管理岗、系统管理岗等),运维9负责人组织部门内部进行讨论(如有必要应邀请相关业务部门参与)确定初稿;与合规部门审核讨论定稿、确定发布范围;由公司行政部门按规定进行发布。定期评审、修订机制(
15、纳入公司审计管理)是确保制度和流程的时效性、实用性的手段之一。评审工作由公司合规部门,技术部业务骨干参与共同完成,至少每年一次。在完成评审后,根据评审结果开展修订工作。修订后的制度应重新发布。修订工作也可根据监管要求、公司业务、系统的变化随时发起。注:安全管理员参与日常系统变更的评估工作,将制度和流程的评估纳入变更管理流程,确保制度和流程随系统变更得到及时的修订和补充。【附件】1.3.1XX 期货公司信息系统运维管理制度和流程管理办法101.4 文档管理【目的及意义】规范文档管理,有利于严谨、安全、高效的开展相关运维工作,有效防止文档的丢失损毁、方便快速提取使用文档,确保文档及时更新、防止错误
16、及过期文档的继续使用,方便公司合规检查。【释义】技术文档指用以支持、保障运维工作及在工作中产生的各类电子、纸质文档。文档的管理工作包括:对文档的分类、保存、备份管理,对文档的版本及发布管理,对文档使用权限的管理。【实施】通过建立技术文档相关管理制度(参见附件 1.4.1XX 期货公司信息技术文档管理办法),确定文档的分类标准,文档按制度及流程、技术说明、技术手册、配置文件、合同协议、审批记录、运维操作记录、系统日志记录、联系人通讯录等类别分别管理。安排技术综合管理岗负责组织、监督、审核文档的制定、修订、发布、废止工作,并负责文档的命名、编号、分类、标识、存放、版本管理工作。由安全管理岗对使用范
17、围权限进行管理和审批,由综合管理岗按统一格式对文档进行命名和编号,并在发布前完成文档属性标识工作,标识内容包括:文档名称、文档编号、编写人、版本、发布时间、修订记录、敏感性标识、使用范围、审批级别。注:敏感性标识、使用范围、审批级别信息须由安全管理岗确定。举例:见附件 1.4.2XX 期货公司信息技术文档属性页举例:核心交易系统网络拓扑图文档名称 xx 期货-上海数据中心-核心交易系统网络拓扑图,标识包括:文档编号 YHJS-2-1-1-001。具体说明:2(一级目录为 2 号-技术说明类)111(二级目录为 1 号-拓扑图类)1(三级目录为 1 号-上海数据中心)-001(三级目录内的文档顺
18、序编号)。编写人 XXX;版本2012-0512;发布时间 2012-3-182012-0516(至少保留第一次、最近一次发布时间)修订记录:2012 年 5 月 12 日 修订人 XXX修订内容简述:增加 2 台交换机。标识必须包括敏感性(即保密性)标识,标示内容:保密级别、使用范围(规定到具体岗位)、(超范围使用)内部审批级别(共二级:二级需安全管理员审批、一级需安全管理员、部门负责人共同审批)、外部审批级别(共二级,二级需合规部审批;一级需合规部、分管技术领导共同审批)注:外部审批流程开始前,首先应经过内部的一级审批。举例说明:核心交易系统网络拓扑图敏感性标识:保密级别-3 级;使用范围
19、:上海数据中心经理、网络管理员;内部审批级别:二级,外部审批级别:二级。综合管理岗对文档进行统一归档存放。电子版文档:建立专用文件服务器存放,按类编制文档电子目录,按目录结构建立文件夹,对文件夹和文档统一编号,对号入座进行存放;纸质文档,按类编制纸质目录;按目录结构为文档编号,按编号顺序将文档装订成册。对文档进行有效备份。对已不符合(且无法通过修订以符合)当前业务的的文档应及时废止,(特别是一些与硬件绑定的系统配置文件,随硬件更换、停用作废后);特别防止作废文件的逾期使用。安全管理员组织讨论,确定文档的废止,经技术部负责人审批后发布通知,由综合管理岗及时在目录和文件明显处标识作废字样。【附件】
20、1.4.1 XX 期货公司信息技术文档管理办法1.4.2 XX 期货公司信息技术文档属性页1.4.3 XX 期货公司信息技术文档使用记录表121.5 设备及软件管理【目的及意义】通过对设备的管理,实时了解设备的状态,确保及时更换、维修非正常状态的设备。状态指标包括:有无故障、有无未查明隐患、是否超过规定使用期限、维修记录等。对设备使用各环节的规范可确保设备符合业务、应用系统要求;确保设备责任落实到人、符合公司资产管理规定;确保数据安全。通过对技术软件的管理,规范软件的测试、上线环节,依据系统变更相关管理办法对软件进行升级、扩容、更换等操作,以满足业务需要。【释义】技术设备指期货公司用于支持业务
21、的所有电子设备,包括服务器、存储、网络设备、PC 电脑及电话系统、投影仪、打印机等日常办公用电子设备。对设备的管理包括:对设备的使用情况进行登记,实时掌握设备的状态;对设备的领用、上线、维修、更换、盘点、报废等环节进行规范。软件分为三类:操作系统类、数据库系统类和应用系统类。对软件的管理包括:对软件的使用情况进行登记,对软件正版化工作进行管理。【实施】通过制定设备和软件资产的管理办法(参见附件 1.5.1XX 期货公司信息技术设备管理办法、1.5.2XX 期货公司信息技术软件资产管理办法),安排综合管理岗负责技术设备及软件资产的管理工作。设备管理工作内容包括:建立、更新设备管理清单(参见附件
22、1.5.4XX 期货公司信息技术设备和软件清单)和台账(参见附件 1.5.5 XX 期货公司信息技术生产设备台账 及 1.5.6XX 期货公司办公信息技术设备台账)。清单内容:设备名称、设备编号、入库时间、设备主要参数、设备序列号、保修期限、出库领用时间、领用部门等。13台账的建立:机房设备按机房建立台账,一式两份,由综合管理岗和机房管理岗分别管理;办公设备按部门建立台账,一式两份,由综合管理岗与领用部门资产管理人分别管理。管理台账的双方每季度一次共同对台账进行核对、更新。台账的内容:设备名称、设备编号、出库领用时间、责任人、位置、用途、保修期限、软件安装信息、正版授权码;变更事项包括:位置及
23、责任转移、用途变更、故障及隐患记录、验证测试情况、维修记录、下线及报废记录等。在硬件明显处粘贴设备卡片,卡片标识内容至少包括:设备编号、用途、责任部门、责任人、验收入库时间、领用出库时间、规定使用年限、设备状态等;协助财务部门完成技术类固定资产盘点工作;对正式下线设备进行统一的存放、标记、登记管理,禁止使用;并根据财务规定,对下线设备及时办理报废手续;日常对达到保修期限的设备及时续保。至少每半年一次,对生产环境设备状态进行评估,评估工作由系统管理员和安全管理员共同完成,评估依据包括:巡检记录、系统监控记录。系统管理员根据报告对设备进行标识、更换。机房管理岗在日常巡检及监控工作中,发现设备存在故
24、障、未查明隐患,应立即标识,尽快以备机替换并送修,设备在送修前须卸下硬盘。由安全管理员对拟下线设备的存储介质中的全部信息进行清除或销毁。注:生产环境内设备上线前,应进行验证性测试,加电安装操作系统后,监控一周以上,如未发生硬件报警指示或操作系统报错指示、CPU 及内存占用正常(监控数据由机房巡检、系统监控日志提供),即代表测试合格。机房管理岗及安全管理岗共同负责验证性测试工作,验证工作中要记录设备编号、用途等信息、以及设备测试记录,测试期结束后由安全管理岗审核并给出审核意见。意见为合格,设备即可进入正式上线流程。14XX 期货信息技术设备处理流程软件的日常管理工作由综合管理岗负责,工作包括:建
25、立、更新软件管理清单及台账。清单内容:包括厂商名称、软件名称、类别、授权信息(授权码、用户数)、购买时间、购买金额。台账内容包括:软件名称、授权信息、所安装硬件的设备编号、版本信息、现有功能模块清单、需完善的功能模块情况、需增加的功能模块情况、Bug 及隐患情况、升级记录等。存放、管理厂商提供的正版安装介质。软件正版化管理工作由综合管理岗负责。结合设备台账、软件台账加强正版软件授权码的管理,确保为每台服务器、办公电脑安装正版操作系统、数据库软件。每月根据变更记录,对重装操作系统及数据库软件的生产设备进行检查,发设备清单、台账设备卡片上线前测试出库领用设备维修设备上线交接台账、软件非生产系统下线
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 期货 公司 管理 参考 案例 征求意见
限制150内