技术管理办法信息化

2022-08-16

第一篇:技术管理办法信息化

信息技术管理制度

XX资产管理有限公司 信息技术管理制度

本制度由北京大成(上海)律师事务所邓炜律师团队协助起草,如您对完善本制度有任何建议或意见,欢迎发送邮件至wei.deng@dentons.cn

XX资产管理有限公司 信息技术管理制度

第一章总则

第一条 为提高XX资产管理有限公司(以下简称“公司”或“本公司”)公司信息系统建设和运行管理水平,保障公司信息系统系统稳定、高效、安全地运行。根据《中华人民共和国证券投资基金法》、《私募投资基金监督管理暂行办法》、《私募投资基金管理人内部控制指引》等法律法规、规范性法律文件及相关监管要求制定本制度。

第二条 公司的信息技术规划与建设、信息系统运行管理、人员管理、机房网络安全管理、系统建设与维护管理、设备管理、备份管理等,均适用本办法。

第三条 任何组织或个人,不得利用公司信息系统系统从事危害国家利益、集体利益和公民合法利益的活动。

第二章信息技术管理机构及其职责

第四条 公司设立信息技术部作为公司信息系统规划、建设和管理的专门部门,对公司信息技术工作实行归口管理,主要职责包括:

(一)负责公司信息系统系统总体规划设计并组织实施;

(二)负责制定信息系统管理工作的各项规章制度;

(三)根据公司的业务目标,制定信息技术部工作计划并并组织实施;

(四)保障公司各信息系统的安全运行,为公司各部门提供技术支持;

(五)审核公司信息技术人员的任职资格;

(六)负责信息系统工作人员的培训和考核;

(七)负责计算机硬件与软件的选型;

(八)审核计算机硬件设备的购置、报损、报废;

(九)负责公司计算机软件系统的开发与购置;

(十)负责公司重要业务系统及业务数据的备份管理;

(十一)负责公司信息技术文档资料的管理;

(十二)负责对公司各部门的信息系统进行定期或不定期的专项检查;

(十三)完整、准确地记录信息系统的运行日志,记录发生异常时的现象、时间、处理方式等内容并妥善保存有关原始资料,发生技术事故按规定上报公司领导;

(十四)与上级对口的管理部门、通信公司及相关单位保持良好的沟通,确保公司信息技术系统的高效、先进和稳定;

(十五)公司授权的其它管理职能。

第三章人员管理

第五条 公司信息技术人员总数应符合相关规定。公司根据情况可设立信息技术专业职级体系,建立公平、公开、公正的晋升机制,为信息技术人员提供相应的发展空间。

第六条 公司信息技术人员应具备以下条件

(一)遵纪守法,服从领导,遵守公司的规章制度;

(二)工作作风严谨,品行良好,正直诚实,具有良好的职业道德、工作责任心和服务意识;

(三)具有扎实的信息系统专业基础知识和较强的再学习能力;

(四)具有丰富的专业技术工作经验,良好的心理素质和快速

反应能力,能应付突发事件并及时予以处理。

(五)无不良品行记录。

(六)信息技术部负责人必须具备从业经验,熟悉私募基金市场的交易规则及处理流程,并有一定的信息技术专业经验和特长。

第七条 信息技术人员的聘用、调离和解聘

(一)拟聘信息技术人员必须经由信息技术部配合人事部门统一进行的专业技术考核,合格后方可考虑录用;

(二)信息技术人员经业务培训合格后方可上岗;

(三)信息技术人员离岗时(包含不限于调离、解聘、辞职等情形,下同),必须按照公司规定妥善办理离任手续,以保证信息系统系统运行的连续性和安全性。被调离人员,必须配合公司做好有关交接工作。在移交工作没有完成前,不准擅自离岗;

(四)在对信息技术人员作出离岗决定时必须同时取消离岗人员所有系统权限;

(五)重要岗位的信息技术人员离岗时,在办理离任手续时须由信息技术部会同稽核监察部对离岗人员进行信息技术专项审计,只有在审计合格后方准离岗;

(六)离岗人员应对公司资料保密,如泄密造成损失要追究责任;

(七)对在特殊情况下离岗人员,必须在离岗决定通知本人的同时立即上交门卡及证件,退还全部技术资料,更换口令。进行上述工作时须由信息技术部、稽核监察部、人力资源部派人陪同和监督。完成上述工作后,离岗人员必须立即离岗,不得拖延;

(八)信息技术人员辞职必须提前一个月提出申请,在办理完毕离任手续获得批准后才允许离岗。

第四章运行与安全管理

第八条 公司总经理为公司信息系统系统安全负责人。信息技术部根据业务需要可设立安全责任人,安全责任人应每天审阅本部门信息系统工作日志,用户操作记录及其他与安全有关的资料,以保证系统安全运行。

第九条 公司机房管理要求

(一)机房是基金管理公司的运行核心,必须严格管理并建立相应的管理制度,未经主管领导同意,非本单位信息系统工作人员一律禁止入内。凡经批准进入机房的其他人员必须有本单位信息系统工作人员陪同。

(二)机房要采取防雷、消防措施,配置必要时间的后备电源,原则上备用电源应能保证交易系统及其他重要系统正常运行一天。在条件允许的情况下,可采取区域控制、机房屏蔽等方法,防止机要信息因电磁波而被非法截取。

(三)信息技术人员要定期对机房环境、通讯电力设备、小型机、PC服务器、空调等设备进行检查。

第十条 信息系统运行安全要求

(一)系统安全运营的内容主要包括:维护各应用系统的正常工作;维护通信、网络的正常工作;确保各服务器、工作站等硬件设备安全运行;

(二)系统运营实行岗位责任制度,由专人负责相关系统的运行维护,具体工作由岗位制度和流程所规定。

(三)系统运营项目经理要汇总系统管理员、网络管理员和系统维护员对系统安全运行的经验和优化建议。

第十一条 信息系统管理安全要求

(一)关键设备、岗位双备份;

(二)密码及用户权限的管理制度化,并按照作好岗位分离;

(三)对于系统运行过程中可能出现的各种故障(如通信故障),应制订可行的应急措施和方案,保证信息系统备岗能安全地排除故障。重要事故应及时上报部门负责人或分管领导,并作好处理记录;

(四)信息系统网络系统必须严格执行内外网分离制度,同时应根据需要设置“防火墙”、登录限制等技术手段,防止非法入侵,确保网络安全;

(五)做好信息系统病毒防范工作,选择合适的病毒防护策略;配备正版杀毒软件并及时更新版本,确保系统和网络安全。

(六)信息系统人员要严格自律,严禁越权操作,严禁以任何形式泄露公司和客户的交易情况及有关资料,严禁向外界传播公司的软件。

第十二条 对信息技术人员须进行安全审查及安全培训;人力资源部及信息技术部应定期对信息技术人员进行安全考核,不合格的人员要适时调离。

第十三条 新技术的推广及应用须符合行业的有关规定,并事先进行安全论证。

第五章系统与数据备份

第十四条 保存完整的重要业务数据和一致版本的应用系统是降低公司经营风险、维护客户正当权益的可靠保障,信息技术部要建立重要系统和业务数据备份制度。

第十五条 信息技术部必须对每天的原始业务数据进行备份。备份的数据应包括客户资料、客户权益资料、交易资料、应用系统参数及其他相关的重要数据。

第十六条 历史数据必须定期转储到只读介质上,保存时间应符合监管部门的要求。转储后的介质应有统一格式的标签和目录清单。

第十七条 备份数据及历史数据的存放须保证防火、防热、防尘、防雷、防潮及防磁等。定期查验备份数据,确保备份数据的可用性和真实性、完整性。

第十八条 严禁修改历史数据。

第六章信息系统建设与维护

第十九条 信息系统建设和维护必须按照国家规定的标准进行,遵从安全、规范、和质量效率的原则。信息系统建设和维护分为需求分析、立项决策、系统建设、系统验收和上线运行五个阶段。

第二十条 在条件允许的情况下,公司应增强重要信息技术应用系统的自主研发能力。重要信息技术应用系统包括但不限于核心交易系统、结算系统、风险控制系统、财务系统、安全系统、灾难备份系统。

第二十一条 信息系统建设应充分考虑业务与技术之间协同发展的互动关系。重大信息技术应用需求应由相应的使用部门或信息技术部在需求调研的基础上提出,由内部控制部门、财务管理部门和信息技术部会商后报公司审批立项。

第二十二条 为了便于管理与维护、降低系统风险,公司内部尽量统一系统平台、数据库、开发语言等。

第二十三条 系统开发人员应及时了解公司的业务动向与需求,凡涉及重大信息技术应用系统的任何变动,均应按公司有关规定统一安排修改、开发或购买。严禁擅自修改软件,严禁使用未经批准的任何软件。

第二十四条 应用系统上线运行前,需先由信息技术部进行逻辑测试,再由信息技术部和业务部门联合进行业务测试。测试通过后经信息技术部和业务部门、合规部门等部门的联合验收,方可正式投入运行。

第二十五条 对信息系统的建设和维护必须有详细的规范化书面文档材料,并建立相应的技术档案。

第二十六条 公司信息技术投入由公司根据业务发展需要和实际情况,按相关规定执行。

第七章系统硬件的管理与维护

第二十七条 信息技术部要做好公司IT设备的选型、采购、登记、使用、维护、维修、报废等工作;为了确保系统安全运行对于关键设备极其易损坏的配件须建立备件制度,或实施维护外包制度。

第二十八条 设备的维护和保养是保障信息系统系统安全稳定运行、提高设备寿命及利用率的必要条件,信息技术人员须定期对信息系统设备进行专业维护和保养。

第八章风险控制与监督

第二十九条 信息技术部应对公司的计算机系统状况进行定期或不定期的专项检查,并接受有关部门的检查监督。

第三十条 信息技术部应采取切实可行的技术手段,与有关部门紧密配合,建立健全事后监管制度,防止计算机违法与犯罪。

第三十一条 公司的系统开发、系统运维管理、系统的合规检查实现相互分离。

第三十二条 公司应建立有效的灾难备份系统和应急预案,明确应急预案的激活条件、紧急事件处理流程、报告流程、撤销流程、

恢复流程以及人员责任等,并定期进行演练。灾难备份系统的各项技术指标应符合监管机构的要求。

第三十三条 公司建立内部信息技术审计制度,定期进行信息技术审计,对重要信息技术项目的建设和运行进行专项审计,定期聘请外部有资质的机构对公司进行信息技术审计和信息技术风险评估。

第九章附则

第三十四条 本制度由(公司XX部门)负责制定、修订与解释,本制度未尽事宜,按相关法律法规执行。

第三十五条 本制度经XX审批通过,发布之日起施行。

第二篇:信息技术部请假管理办法

一、 有事离开图书馆楼半小时以上者,走之前跟部主任联系,同意方可离开。

二、 部主任只请给半小时到两个小时的假,超过两个小时的私事(还有来不及到馆签到的)请先和陈馆长请假。经馆长同意后,再向部主任说明请假情况。

三、 发短信请假必须写清楚事由和办事时间以及回到图书馆的时间。具体格式为:姓名+事由+办事时间+回到图书馆的时间(例如:小张,去医院看病,上午9:30-11:00,11:10回到图书馆。),部主任检查是否按时回到图书馆工作。

四、 所有请假都会进行记录,每周公布,按年统计,请假过多者自动取消优秀工作者资格。

上诉规定,所有人员必须严格遵守,部主任负责检查督促。不按规定履行请假手续离开岗位办私事者,后果自负。

第三篇:信息技术设备管理制度

一、信息技术设备由专人管理,需要使用必须与管理员预约,做好准备。

二、设备用于广大教职工、学生学习和农民、党员电化教育。

三、设备使用必须做好登记和交接。

四、设备使用必须在管理员辅导下正确操作,做好防盗、防尘、防潮、防雷、防火、防病毒、防电碰火等。

五、严禁对设备进行硬件的拆卸和软件的添加、删除。

六、使用者要做好设备的清洁卫生并做到洁净整齐。

七、设备在使用中要爱护好,使用好。

八、严禁将设备带出机房,如要将设备外借使用须主管领导签批。

九、使用者须服从管理员的安排和管理。

十、此制度须人人遵守,若有违者造成损坏或影响设备正常运行,按规定照价赔偿。

第四篇: 利用信息技术 提高管理水平

加强信息技术

在服务上的应用

近年来,服务对于烟草商业企业而言,尤为重要。“质量第一,服务至上”,人性化的服务是联系企业与广大零售户强有力的纽带。由于信息技术在经济领域的广泛应用,服务顾客的方式也出现了一些变化。其中最主要的变化就是通过管理系统、网络等对顾客进行全方位的服务。客户关系管理系统就在很大程度上通过建立内部的顾客信息系统,代替以前的顾客卡片或顾客档案,并及时进行更新,也便于随时跟踪顾客和对顾客情况进行统计分析。

电子结算系统的方便快捷解决了以往实物现金结算的麻烦,既提高了解决问题的效率,又可以节省许多人力。随着城市规模的不断发展和人口素质的相对提高,可以通过电子邮件等网络营销这种便捷的方式使企业与零售客户进行沟通。现在的网上通常都有讨论区,卷烟商业企业也可以仿效。通过设置讨论区,企业能够更清楚零售户的需求和对服务的态度,从而能做到有针对性地采取措施。

(马彧涛)

建立扁平式组织结构

实现信息资源共享

信息技术人员应认真分析管理现状,将先进的管理思想和经营理念引到企业中来,按照建立现代企业制度的要求,对内部流程进行重新设计,用计算机程序替代中间职能层,将信息化管理建立在先进的扁平式管理体制上。同时,对企业内部资源进行深度开发,在科学配置物流、资金流的基础上,对从5生产环节原辅料的供应、卷烟生产、调拨,到商业环节的进货、库存、销售、市场专卖管理,以及整个工商系统的财务、人力资源等十几个企业内部系统进行信息化的改造,建立研发链、生产制造链、供应链、调拨链、销售链、市场专卖管理链。通过实施以工业、商业两线分开运营、以卷烟调拨为物流连接点的管理软件,消除信息孤立,实现系统的集成。

扁平式的组织结构为信息技术的应用提供了组织保障,信息技术又为企业提供了高效快捷的操作空间。采取电子商务套件分为财务管理、生产制造、购销链管理、客户关系管理、物流配送、零售分销、全程专卖控制及知识管理、企业内审、集团管理、商业智能、企业信息门户等多个功能模块,建立解决烟草行业专卖、专营的独特方案。跟上信息化潮流,缩小与跨国烟草巨头的差距,增强竞争力,迎接知识经济时代的挑战。

明确CRM的真正目标

把握项目建设的整体思路

客户关系管理的英文名称是Customer Relationship Management,是指通过有效管理客户信息资源,提供客户满意的产品和服务,与客户建立长期、稳定、相互信任、互惠互利的密切关系的动态过程和经营策略。企业实施客户关系管理系统的目标是实现客户和企业双赢。最终用户可以获得增值服务,而公司管理层可以收到有关企业围绕客户运作情况的持续不断的最新信息,推进自身科学决策和战略规划。

以客户为基础,系统的设计就要充分考虑消费者、零售户、工业企业、内部员工的微妙变化对企业经营策略的可能性影响。因此,对待每一类客户都要细分,尽可能多而全地记录其特征。用计算机语言表述就是对每一条客户记录分配相关的字段属性。

客户关系管理项目的设计和开发根据实际情况或进度需要可以分成两个部分:

第一部分是数据仓库的建立与填充。以对客户的科学管理为基础,以订单采集为起点,途经订单复核、分拣配货、完成配送、数据处理等相关环节,最终实现经营信息的收集与整理,CRM要能够提供有效的技术支撑并把所有有用的经营行为记入数据仓库之中。

第二部分是经营信息的分析与挖掘。对已有数据仓库中的数据按照需求的层次和范围汇总、反映,提供灵活多样的报告形式,为企业经营和战略决策服务。

第五篇:煤矿安全生产技术信息化管理制度(整理)

煤矿安全生产技术信息化管理制度 总则

为规范信息化建设的管理,提高信息化管理水平,实现科学化、精细化、标准化管理,提高工作质量和效率,特制订本规定。

管理范围

信息化建设管理范围为:安全技术信息化管理。

设备使用与管理

1、使用单位操作人员要做好日常维护工作,严格按照操作程序进行操作,否则造成软硬件损坏的要对操作人员及单位负责人进行处罚。

2、操作人员应对计算机能熟练操作,对单位使用的应用程序要熟练掌握,严格按程序进行操作。对不能进行相关操作的,由技术人员负责培训,以达到熟练操作。

3、各单位操作人员未经许可不准增删硬盘上的应用软件和系统软件,不准对应用软件的配置进行变更,违者罚款100元。

4、任何人不得私自更改计算机的各项设置,如:计算机名、网络IP地址、计算机管理员密码、登陆方式等,造成计算机不能访问网络资源的,对其罚款200元,情节严重、给与开除。

5、计算机上不得存放有破坏本矿计算机网络正常运行的软件,如:黑客程序、带病毒的文件、电影文件等,不得传播非法文字及图片、视频资料,一经发现罚款200元,并无条件删除。不得私自拆卸计算机及外设备,更不能私自更换计算机硬件,如有违法者,以更换硬件价值的2倍处罚责任人。

6、技术人员定期对煤矿计算机系统进行检查和病毒防范等工作,保持电脑正常运行,对值班人员进行技术培训。

7、任何人不得因私挪用本矿信息设备和网络资源,更不能破坏计算机网络设备,对于有破坏的,以其价值的2倍赔偿。

8、矿局域网安装有防火墙和瑞星网络杀毒软件,任何单位不得删除、卸载、关闭其安装在计算机上的网络杀毒软件,如果发现软件出错或不能正常运行,及时通知公司人员,进行修复或重新安装。

9、不得在计算机旁堆放杂物,保持计算机正常通风散热,不得随意摆放信息设备,没有特殊情况不得更换计算机位置。违者对其罚款100元。

10、计算机使用者必需经常清洁主机、显示器、键盘,以保持计算机的清洁卫生。发现处罚值班人员1次处罚100元。

11、操作人员工作时间离开计算机10分钟以上每次罚款50元。

12、遇到煤矿监控系统异常不及时汇报的,对其处罚50元。

上一篇:技术合作开发协议书下一篇:教师基本功培训计划