ImageVerifierCode 换一换
格式:DOC , 页数:17 ,大小:203.54KB ,
资源ID:2980288      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/2980288.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(公司信息科技投诉和事件报告制度模版.doc)为本站上传会员【人****来】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

公司信息科技投诉和事件报告制度模版.doc

1、信息科技风险计量和监测管理办法 一. 说明 根据公司《信息科技风险管理策略》,公司应对信息科技风险持续进行监测,确定监测范围、监测内容和频率。制定关键风险指标,并分配相关责任,定期分析指标并产生信息科技风险监测报告,监测信息科技风险发展趋势。 在2012年度,公司信息科技风险计量和监测工作以收集各项指标的信息与数据为主,做好相关历史数据的积累,为下一个阶段确定各项关键指标的阈值、建立公司的信息科技风险管理指标体系打下基础。 公司计量和监测方法分为日常监测、定期监测和项目监测,由信息科技风险管理员执行。 二. 日常监测 2.1 物理环境监测 物理环境监测包括以下内容: 监测

2、项 日常平均值 日常峰值 评价 温度 湿度 电力供应 电磁辐射量 2.2 网络监测 网络监测包括以下内容: 网络流量与负载 监测项 日常平均值 日常峰值 评价 核心生产网络流量与负载 渠道业务网络流量与负载 业务支撑网络流量与负载 外联网络流量与负载 内联网络流量与负载 办公网络流量与负载 路由器监测指标 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 并发连接数

3、 CPU温度 风扇转速 交换机监测指标 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 背板吞吐量 CPU温度 风扇转速 防火墙监测指标 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 并发连接数 新建连接数 CPU温度 风扇转速 2.3 系统监测 系统监测包括内容如下: 服务器监测指标(包括核心应用小机、数据库小机及其他重要服务器等) 监测项 日常平

4、均值 日常峰值 评价 CPU负载 内存占用率 硬盘空间占用率 CPU温度 风扇转速 三. 定期监测 3.1 技术发展的风险监测 信息科技风险管理员应定期监测信息科技发展给公司信息系统带来的风险,包括但不限于以下情况: Ø 新漏洞的发布 Ø 新型攻击手段的发现 Ø 公司新投产的信息系统 Ø 公司已有信息系统增加新的功能或模块 Ø 已有信息系统的调整 新漏洞和新型攻击手段的监测至少每月进行一次。信息科技风险管理员应统计本月发布的新漏洞与攻击手段,分析其对公司信息系统的影响,编写改进建议,并监督整改落实。

5、在漏洞和攻击手段影响可能特别严重时,应立即进行分析评估和整改。 对公司信息系统变化相关的风险监测,至少每半年进行一次。信息科技风险管理员应对本阶段公司信息系统的变动进行分析与评估,发现其中可能存在的风险,编写改进建议,并监督整改落实。对重要信息系统的较大变化,应在变化实施前进行分析评估,控制可能存在的风险。 3.2 操作风险和管理控制的检查 信息科技风险属于操作风险的一部分,其管理工作应服从公司操作风险管理办法。对于操作风险中有关于信息科技风险的重大事项,应及时采取措施,并向董事会汇报。 监测项 日常平均值 日常峰值 评价

6、3.3 信息科技风险问题整改处理 3.4 服务水平协议定期审查 信息科技风险监测工作中,应定期安排供应商和业务部门对服务水平协议(SLA)的完成情况进行审查。对服务水平协议中的主要内容进行回顾,并 3.5 信息科技服务投拆和事故处理 监测项 日常平均值 日常峰值 评价 风险管理程序的有效性 四. 项目监测 4.1 信息科技项目评价 信息科技项目评价,需要在项目实施前及实施后进行评价,以发现本项目和项目管理方法中可能存在的问题与风险,并持续改进。公司目前从项目的资源投入、项目的进度和项目完成质量等几方面来进行评价。 信

7、息科技项目实施前,信息科技风险管理员应参与到项目需求分析与设计的工作中,与项目经理讨论以下内容的合理性,填写表格,并且双方应签字确认: 监测项 监测子项 实施前确认指标 实施后实际指标 评价 项目进度 开始日期 正式验收日期 项目阶段1 结束日期 项目阶段2 结束日期 项目阶段3 结束日期 项目阶段N 结束日期 项目资源 本行人员 应说明总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 应说明实际参加总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 第三方人

8、员 应说明总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 应说明实际参加总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 项目预算与决算 现有资源占用 计划在项目中长期使用的硬件、设备、后勤物资等 实际在项目中长期使用的硬件、设备、后勤物资等 项目质量 项目目标完成情况 项目主要目标 项目主要目标完成情况 变更情况 分析项目是否可能产生变更。如有,在哪些方面,产生何种变更,有何影响等 应逐一列出项目变更事件 文档交付 逐一列出项目计划交付文档,及相关要求 逐一列出项目验收时的文档,并评价是否符合要求 项目培

9、训 逐一列出计划培训内容,及相关要求、说明 逐一列出项目验收时完成的培训,并评价是否符合要求 4.2 外包项目的风险状况评价 在项目进行中,应定期外包风险进行监测,应定期(每年一次)和不定期(根据项目执行情况)进行外包服务商风险状况的审核与监督,如人员变动情况、财务状况和其他方面运行状况等,及时发现外包方面的隐患。 风险状况调查工作可以包括与外包商、内部相关部门会谈,及独立调研等方法,独立调研应包括对会谈结果的必要审核。 监测项 会谈结果 调研结果 评价 外包人员投入情况 外包服务质量情况 外包人员操作合规情况 外包工程中

10、重要事件 外包商经营声誉 外包商财务稳健性 信息科技风险计量和监测管理办法 五. 说明 根据公司《信息科技风险管理策略》,公司应对信息科技风险持续进行监测,确定监测范围、监测内容和频率。制定关键风险指标,并分配相关责任,定期分析指标并产生信息科技风险监测报告,监测信息科技风险发展趋势。 在2011年度,公司信息科技风险计量和监测工作以收集各项指标的信息与数据为主,做好相关历史数据的积累,为下一个阶段确定各项关键指标的阈值、建立公司的信息科技风险管理指标体系打下基础。 公司计量和监测方法分为日常监测、定期监测和项目监测,由信息科技风险管理员

11、执行。 六. 日常监测 6.1 物理环境监测 物理环境监测包括以下内容: 监测项 日常平均值 日常峰值 评价 温度 湿度 电力供应 电磁辐射量 6.2 网络监测 网络监测包括以下内容: 网络流量与负载 监测项 日常平均值 日常峰值 评价 核心生产网络流量与负载 渠道业务网络流量与负载 业务支撑网络流量与负载 外联网络流量与负载 内联网络流量与负载 办公网络流量与负载 路由器监测指标 监测项 日常平均值 日常

12、峰值 评价 CPU负载 内存占用率 并发连接数 CPU温度 风扇转速 交换机监测指标 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 背板吞吐量 CPU温度 风扇转速 防火墙监测指标 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 并发连接数 新建连接数 CPU温度 风扇转速 6.3 系统监测 系统监测包括内容如下

13、 服务器监测指标(包括核心应用小机、数据库小机及其他重要服务器等) 监测项 日常平均值 日常峰值 评价 CPU负载 内存占用率 硬盘空间占用率 CPU温度 风扇转速 七. 定期监测 7.1 技术发展的风险监测 信息科技风险管理员应定期监测信息科技发展给公司信息系统带来的风险,包括但不限于以下情况: Ø 新漏洞的发布 Ø 新型攻击手段的发现 Ø 公司新投产的信息系统 Ø 公司已有信息系统增加新的功能或模块 Ø 已有信息系统的调整 新漏洞和新型攻击手段的监测至少每月进行一次。信息科技风险管理员应

14、统计本月发布的新漏洞与攻击手段,分析其对公司信息系统的影响,编写改进建议,并监督整改落实。在漏洞和攻击手段影响可能特别严重时,应立即进行分析评估和整改。 对公司信息系统变化相关的风险监测,至少每半年进行一次。信息科技风险管理员应对本阶段公司信息系统的变动进行分析与评估,发现其中可能存在的风险,编写改进建议,并监督整改落实。对重要信息系统的较大变化,应在变化实施前进行分析评估,控制可能存在的风险。 7.2 操作风险和管理控制的检查 信息科技风险属于操作风险的一部分,其管理工作应服从公司操作风险管理办法。对于操作风险中有关于信息科技风险的重大事项,应及时采取措施,并向董事会汇报。 监测项

15、 日常平均值 日常峰值 评价 7.3 信息科技风险问题整改处理 7.4 服务水平协议定期审查 信息科技风险监测工作中,应定期安排供应商和业务部门对服务水平协议(SLA)的完成情况进行审查。对服务水平协议中的主要内容进行回顾,并 7.5 信息科技服务投拆和事故处理 监测项 日常平均值 日常峰值 评价 风险管理程序的有效性 八. 项目监测 8.1 信息科技项目评价 信息科技项目评价,需要在项目实施前及实施后进行评价,以发现本项目和项目管理方法中可能存在的问

16、题与风险,并持续改进。公司目前从项目的资源投入、项目的进度和项目完成质量等几方面来进行评价。 信息科技项目实施前,信息科技风险管理员应参与到项目需求分析与设计的工作中,与项目经理讨论以下内容的合理性,填写表格,并且双方应签字确认: 监测项 监测子项 实施前确认指标 实施后实际指标 评价 项目进度 开始日期 正式验收日期 项目阶段1 结束日期 项目阶段2 结束日期 项目阶段3 结束日期 项目阶段N 结束日期 项目资源 本行人员 应说明总人数,并逐一列出人员姓名、项目中的主要工作、参与的

17、时间段 应说明实际参加总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 第三方人员 应说明总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 应说明实际参加总人数,并逐一列出人员姓名、项目中的主要工作、参与的时间段 项目预算与决算 现有资源占用 计划在项目中长期使用的硬件、设备、后勤物资等 实际在项目中长期使用的硬件、设备、后勤物资等 项目质量 项目目标完成情况 项目主要目标 项目主要目标完成情况 变更情况 分析项目是否可能产生变更。如有,在哪些方面,产生何种变更,有何影响等 应逐一列出项目变更事件 文档交付

18、逐一列出项目计划交付文档,及相关要求 逐一列出项目验收时的文档,并评价是否符合要求 项目培训 逐一列出计划培训内容,及相关要求、说明 逐一列出项目验收时完成的培训,并评价是否符合要求 8.2 外包项目的风险状况评价 在项目进行中,应定期外包风险进行监测,应定期(每年一次)和不定期(根据项目执行情况)进行外包服务商风险状况的审核与监督,如人员变动情况、财务状况和其他方面运行状况等,及时发现外包方面的隐患。 风险状况调查工作可以包括与外包商、内部相关部门会谈,及独立调研等方法,独立调研应包括对会谈结果的必要审核。 监测项 会谈结果 调研结果 评价 外包人员投入情况 外包服务质量情况 外包人员操作合规情况 外包工程中重要事件 外包商经营声誉 外包商财务稳健性

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服