IT内控管理制度(总则).pdf
《IT内控管理制度(总则).pdf》由会员分享,可在线阅读,更多相关《IT内控管理制度(总则).pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、IT 内控管理制度(总则)1.目的 为加强公司 IT 内部控制管理工作,规范信息系统的开发、维护、使用等行为,提高信息系统对公司现代化管理的支撑水平,降低因内部控制制措施缺失或不够完善带来的数据安全风险,特制定本制度。2.适用范围 本制度适用千公司及下属分子公司所有外购或自行开发的信息系统及其开发、维护、使用人员。3.信息系统开发与变更管理 3.1 信息系统变更分为三个级别系统开发(I 级)、重要系统变更(II 级)、非重要系统变更(III 级);系统开发(I 级)根据项目涉及内容重要程度与紧急程度分为 S 级、A 级、B 级和 C 级等四个级别;3.2 系统开发必须通过立项申请,在各项目成员
2、充分了解项目背景、重要性并确认需求后,方可开展后续开发工作;3.3 系统的开发/变更、测试、上线须严格按照开发/变更流程规范、需求方案要求进行;3.4 系统开发或变更必须对开发人员、测试人员和上线人员进行严格分离,确保系统在功能、性能、控制要求和安全性等方面符合开发/变更需要,防止上线过程中对系统代码的篡改;3.5 系统开发或变更过程中,应保留有关记录,以备查验或进行问题追溯;3.6 系统开发管理详细要求请参见信息系统项目管理及开发管理规范;系统变更管理详细要求请参见信息系统变更管理规范。4.信息系统运行维护管理 4.1 针对面向玩家的重要系统及平台,应设置系统运行情况自动监控程序,并由程序自
3、动向运维部发出告警,如发现运行状态异常应立即查找原因并跟踪处理;4.2 信息系统应开启操作日志记录功能,并设置异常操作自动告警,如发现异常应立即跟踪处理;4.3 信息系统应定期执行数据备份和异地备份,如需对备份文件进行传递、转移须进行备份文件交接登记;数据备份后应执行恢复性测试或可读测试以保证备份数据的可恢复性;4.4 信息技术故障根据37 技术中心事故等级定义 V2.0相关规定进行分级,故障处理人员判断故障分级后应及时按照相关流程跟踪处理并进行记录;4.5 信息系统运行维护管理详细要求请参见信息系统运行维护管理规范。5,信息系统用户账号管理 5.1 信息系统应严格按照密码长度、复杂度、有效期
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 内控 管理制度 总则
限制150内