企業(yè)信息系統(tǒng)管理制度總體以管理總綱、頂層指導文件、管理制度、記錄和表格組成。具體可以視實際情況做一些相應調整,但內容上要滿足上市公司管理需求為前提來制訂自身的IT管理制度。
以下為常用IT管理制度范圍版式:
一級文檔:公司IT管理總綱文件
IT-01-001 :IT程序文件
二級文檔:組織架構、信息安全頂層指導、內部評審、巡檢、GXP管理
IT-02-001:部門組織架構
IT-02-002:信息安全管理制度
IT-02-003:內部審核管理制度
IT-02-004:GXP信息管理制度
三級文檔:管理制度
IT-03-001:項目實施管理制度
IT-03-002:軟件開發(fā)管理制度
IT-03-003:IT外包管理制度
IT-03-004:IT資產管理制度
IT-03-005:IT資產采購管理制度
IT-03-006:風險評估管理制度
IT-03-007:系統(tǒng)變更管理制度
IT-03-008:補丁管理制度
IT-03-009:機房管理制度
IT-03-010:信息系統(tǒng)應急處理制度
IT-03-011:備份管理制度
IT-03-012:網絡安全運維管理制度
IT-03-013:系統(tǒng)安全運維管理制度
IT-03-014:防病毒管理制度
IT-03-015:培訓和會議管理制度
IT-03-016:上網行為管理制度
IT-03-017:人員信息安全管理制度
IT-03-018:外來人員訪問管理制度
IT-03-019:公司物料管理制度
IT-03-020:數據級別管理制度
四級文檔:記錄和表格
文件編碼說明:
1、集團級的文件以IT-01加流水號開始。
2、部門級的文件以IT-02加流水號開始。
3、制度文件以IT-03加流水號開始。
4、對應制度相關的記錄和表格等文件以制度文件的編號加流水號開始。
版權聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發(fā)現本站有涉嫌抄襲侵權/違法違規(guī)的內容, 請發(fā)送郵件至 舉報,一經查實,本站將立刻刪除。