还剩7页未读,继续阅读
文本内容:
系统运维中心管理制度.目的1为防止公司的信息处理设施在物理上的未授权访问、损坏和被盗,规范公司信息处理设施物理安全的管理和保护,特制定本制度.范围2本制度适用于系统范围内所有的物理区域、环境及设备的安全防护与管理本制度所称物理区域,主要包括公司在相关办公场所、监控室、机房及其他相关区域.角色和职责3运维中心经理负责检查和监督本制度在公司范围内的执行情况
3.1运维中心所有员工按照本制度的要求执行物理和环境安全管理的相关活动
3.
2.办公区安全管理4公司入口处应设置接待员,统一处理外来人员的出入申请,来访人员经确认后领取入门证,凭证进入办公区域,离开时归还应加强外来人员的出入管理,必须有专人的接送才能进
4.1入办公区域各部门办公室应安装门锁,必要时安装门禁系统,员工应妥善保管自身持有的办公室钥匙、门禁卡等,如发现遗失,应及时向相关管理部门报告
4.2对于公共访问(如公司所在大楼大堂、等候区)、交接区(如货运通道、和电梯等),通常情况下无需采取额外的保护措施,但对于外部人员来访进入公共访问区域要进行记录,如
4.3必要需配备监控设备只有已标识的和已授权的人员可以访问交接区;交接的物资须在场所的入口处进行登记
4.4公司消防由安全保卫部门负责,公司内部办公区域宜配备火险警报系统和自动喷头,以提供火警险情的安全保障
4.5严禁将易燃、易爆等危险物品随意摆放在人员办公区域或信息资料存放区域内
4.6保障消防通道安全出口畅通,每月定期由专人负责维护管理,确保消防设备、器材完好有效
4.7办公区内的电源配电装置、电源开关、电源插座应有标识,标识规范、准确
4.8未经允许,严禁在办公区域内进行摄影、摄像、录音等记录日常办公行为的活动
4.9员工应在公共接待区接待外来人员,未经允许,不得私自将外来人员带入办公区域内
4.10未经允许,不应将设备、重要信息或将公司软件等带到工作场所之外
4.11员工在办公期间,如果离开涉及保密信息的设备,需要进行锁屏或者关闭操作
4.12工作期间员工离开办公室(无人情况下)或下班后,应锁好房门
4.13机房大门要求工程师轻开轻关,门禁系统只允许运维中心工程师使用
4.
14.机房环境管理5机房管理部门应保持机房墙面、地面清洁、设备、机柜等无明显灰尘,不得在通道、入口、设备前后、消防器材放置处和窗口附近堆放物品和杂物,严禁带入或存放易燃、易爆等危
5.1险品机房管理部门应将服务器、交换机、路由器等设备安全固定在机柜内,由机房管理人员负责对其进行操作,机柜宜采用面对面或背对背方式摆放整齐,两排机柜之间距离不小于
5.2米设备金属壳体必须与保护接地装置可靠连接
1.2机房内的电源线缆、通信线缆应分别铺设在管槽内或排架上,排列整齐,捆扎固定,留有适度余量
5.3机房需要改、扩建施工时,应提交施工资质和施工方案,资质和方案经过公司主管领导和机房管理部门的审批后方可实施
5.
4.机房设备管理6机房设备应有标识,标识内容至少包含设备名称、维护人员、设备供应商、投运日期、服务电话、关联设备,设备应有地址标识网络交换机已使用的端口、网络线、配线架端
6.1口都应有标识,标识内容应简明清晰,便于查对IP IP机房设备自安装运行之日起必须建立单独的设备档案,所有设备的调试、修复、移动等重要操作,都应经机房管理部门同意,并在设备档案中做好记录严禁在机房内设备上进行任
6.2何实验性操作机房设备应安排专人进行维护,未授权人员禁止操作机房设备对机房内的设备进行重大检修维护时,应切断设备电源,严禁带电工作,对机房内退出运行的设备及时断电
6.3机房的所有设备应由机房管理员组织实施定期(每季度)除尘,确保设备稳定可靠运行,机房温湿度计每年采购更新,并保留其校准证书
6.4部署到外部机房的设备,应纳入机房设备管理的范畴,应与外部机房管理人员确定巡检周期,制定并落实设备定期巡检计划,做好设备巡检的记录,妥善保存巡检记录文件
6.5机房及设备巡视分为定期巡视和特殊巡视,巡视人员将巡视时间、巡视内容及发现的问题及时记入机房运行记录
6.6定期巡视巡视人员应定期(每天)巡视检查机房设备、电源系统、网络系统、应用系统的运行状况及机房温度和湿度,并做好巡视记录,发现异常情况及时报告;
6.
6.1特殊巡视遇到恶劣天气、设备异常、运行中有可疑现象及重大事件发生、处于重大自然灾害或重大事件时期,应安排巡视人员加强巡视,适当增加巡视频度
6.
6.2机房及设备巡视必须遵守现场安全有关规定,发现异常情况要认真分析、正确处理,做好记录,并向机房管理部门汇报
6.7主机区管理7机房所有机柜必须粘贴统一标签,标签使用统一格式,必须为打印纸,由网络管理部统一规划、实施任何人不得手写及随意粘贴每个机柜保持清洁、整齐,不得存入任何杂
7.1IDC物所有客户及公司用服务器及各类设备须粘贴统一标签,标签使用统一格式,必须为打印纸,由网络管理部统一规划,由当事工程师实施任何人不得手写及随意粘贴
7.2当事工程师认真填写包括公司名、地址、服务器规格、进出时间,如包机柜必须注明每台服务器的各类信息,通知相应负责工程师,负责工程师更新内容
7.3IP机架区(主机区、网络区)所有电源线板必须保证有电,并达到国家用电标准
7.4网络管理部必须保证每一个机柜在没有客户调试的情况下,全部为关闭状态
7.5机房内所有机柜的钥匙由当日负责值班的工程师(工作日)和夜班工程师(非工作日)统一管理,不得外借
7.6在客户调试完毕后,即时检查、清理调试现场且关闭机柜门
7.
7.机房日常管理8机房应设专职机房管理员,负责机房的出入管理
8.1严禁携带易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等可对设备正常运行构成威胁的物品进入机房
8.2严格控制进入机房人员,非机房运行和管理人员未经许可不得入内如有特殊情况确需进入的,需向机房主管部门领导说明情况,得到批准后,办理登记手续,并由机房管理员陪同
8.3方可进入进入机房的人员在进机房前应更换拖鞋或戴好鞋套,并做好清洁工作,防止将灰尘及其它杂物带入机房
8.4机房必须根据要求设置相应的值班人员,在值班期间应做好值班记录,对值班期间发生的异常事件及情况进行记录
8.5未经机房管理人员检查确认的任何移动存储介质禁止在机房设备上使用
8.6机房技术文档、数据资料和软件必须由专人负责统一保管,未经机房主管部门领导允许不得擅自拷贝设备变更或新建、改建、扩建后,应及时更新资料,确保资料的完整性和准确
8.7性温度与湿度9机房采用海洛斯机房空调系统,温度与湿度标准如下:
9.1季节温度湿度春夏季〜〜25°C39C20%60%秋冬季〜〜20%80%20°C35°C机房的温度和湿度需保持在正常的指标内
9.2由负责机房设备工程师进行监测,并填写相关表格
9.3如发生问题,立即报部门负责人
9.4机房监控管理
10.机房的消防、空调和环境监控设备应每月由机房管理人员组织进行检测,确保问题及早发现,尽快处理
10.1机房应装有计算机网络运行监控系统,对计算机网络、计算机系统、服务及应用等运行状况进行实时监控
10.2机房电力保障n.机房采用双路高压供电,供电容量为双路冗余()电源,从而保障充足、持续的电力供应,保证以上的持续供电率
1.11900KVA1+1UPS
99.9%机架区(主机区、网络区)所有电源线板必须保证有电,并达到国家用电标准
1.22)禁止客户在原有电源插座上额外私接电源插座a)禁止客户使用双头电源线给设备供电b)电源线随设备进出机房,机房不予提供电源线c)机柜额定电流峰值电流小于d10A,11A.机房机柜管理12国研机房内机柜为标准机柜(极少量为加宽机柜)
12.144U44U机柜要求顶端和底端各留空间,合计用于机柜内对流散热和放置配线端子板,不可占用
12.24U8U,整机柜实际可用空间高度为半机柜实际可用空间为
12.336U,18U标准机架式服务器以设备实际数计算及塔式服务器放入机柜时如果可以在标准机柜内横置,以设备实际宽度数值换算为近似数如设备在标准机柜内只能竖置,则以设
12.4U PCU备实际高度数值换算近似数为机房设备的标准计量单元,参照国际标准英寸,设备数均据此换算U
12.5U”1U=
44.5mm=
1.75U单机柜安装隔板和其他辅助安装工具,其占用空间均计算在可用空间之内
12.636U实际高度不足的小型设备均以设备计算
12.71U
44.5mm1U散户机柜内只能放置工单指定的设备,不允许放置附加物品如键盘、鼠标、显示器、磁带机等不允许放入易燃易爆物品、液体和与设备无关的杂物以上物品如有发现机房
12.8将立即清理出机柜散户机柜内设备的放置由机房工程师指定,客户需配合机房按要求放置设备,未经允许不可私自移动、变更机位
12.9包机柜客户可在不违反前述机柜使用标准的情况下自由放置设备但不允许放入易燃易爆物品、液体
12.10对于共享客户每客户只提供一个上联端口,如单客户多台设备,客户需自备内网交换设备,客户不可私接上联端口独享客户上联端口配置以实际工单为准
12.11出于消防安全、用电安全和设备安全的原因,放入机柜的客户设备需保证机箱封闭良好,不允许打开机箱盖运行如有发现为保证安全,机房有权将违规的设备暂停使用,并作
12.12封存处理对每个机柜服务器数量、功耗情况要进行记录,定期检查,发现超标问题及时处理,保障机房的电力、网络、温度、湿度等指标的安全范围如客户违反机柜管理规定私自超
12.13标放置设备造成的客户设备损失及机房设施损失由客户自行承担IDC.工程师日常维护管理办法13工程师接到客户维护的通知后,应参照《客户接待服务流程与规范》之规定,如实进行客户接待不在《维护人员列表》中的维护人员维护,工程师需全程陪同
13.
113.2客户远程维护按照《远程工作管理规范》规定处理
13.3工程师工作日对机房国研设备进行检查和维护
13.4客户远程维护,在获得部门负责人的书面授权后,工程师对远程维护进行监控
13.5检查和维护完后,工程师填写《信息安全口常巡检表》、《网络设备口常巡检表》或事件处理单《资源分配》,检查和维护记录中至少应包括维护日期和时间、维护人员姓名、陪
13.6同人员姓名、维护活动的描述、进出设备等信息设备入机房时核对工单所列设备与客户所入设备是否一致,给客户提供网线,书面告之客户网关,掩码,为客户设备加贴标签如客户入多台设备,要记清客户每台设备并分
13.7别加贴相应标识如是代理商客户,设备标识名称一律只写代理商名称设备入机房IP,IP,后,记录设备型号,所在机柜,所用端口,路线位置,及时进行托管资料更新IP,设备出机房时核对工单所列设备与客户所出设备是否一致,是否一致让客户在工单上签字,及时进行托管资料更新
13.8IP收到开通工单后,工程师审核工单内容是否符合公司规定、技术方面是否可行对于合格工单,按相关业务标准进行资源开通,并进行记录更新不合格工单应及时返还部门负责
13.9人做相关处理到终止工单后,工程师审核工单内容是否符合公司规定,资源使用情况是否属实对于合格工单,按相关业务标准进行资源回收、终止并进行记录更新不合格工单应及时返
13.10还部门经理做相关处理客户要求查询流量图,告之客户与相关客服人员联系,客服人员将为客户提供相关服务如客户不知道相关客服人员是谁,请客户与客服经理联系客服或销售部门需查询客户
13.11流量情况,应提交工单并经公司相关手续审批后方可执行客户电话进行技术报障,对客户名,客户联系方式,联系人进行及时记录,对客户所报故障及时处理,遇客户所提问题超出服务范围或非故障非技术性问题,请客户与相关客服人
13.12员或客服经理联系解决如客户对工程师排障后的技术解答有异,可先记录客户详细信息,故障问题与排障过程及处理结果,邮件提交网络部经理,由网络经理对客户进行说明或转交客服处理,让客户耐心等待,处理结果如遇突发网络攻击故障,工程师在查出具体客户后,记录客户攻击信息,并存成文件如客户异常行为危害网络和其他客户安全时及时断网处理立即以电话/邮件两种方式通知网络
13.13负责人、热线负责人、公司客服人员(客服人员联系不到时,通知客服经理),测试客户通知业务员或业务经理如客户报障或询问情况,应向客户说明情况,请客户到机房维护,可提供相关攻击记录如果客户对故障或机房处理有异议,帮助客户尽快与相关客服人员/经理联系工程师接到客户小时监控记录后,及时在监控系统中添加相应记录
13.
1424.客户接待服务流程与规范14工程师接到前台通知接待客户后,该服务流程启动
14.1领取由前台工作人员打印的《客户接待服务单》
14.
1.1工程师持《客户接待服务单》到客户等候区接待客户
14.
1.2工程师与客户首次接触时,要再次核对客户资料(机柜、等),询问客户操作内容、需要哪些帮助与配合并提供相关支持
14.
1.3IP如客户操作无需要工单处理,可由工程师直接带客户入机房
14.
1.4如客户操作需要有工单处理的情况,工程师应到网络管理部经理处领取合格的工单,并严格按照工单内容为客户执行相关操作
14.
1.5入机房前工程师还要确认客户是否需要鼠标,键盘,螺丝刀等工具,并简单向客户说明机房内不许携带食品、饮料、不许吸烟,机柜内设备与隔板不要自行改动,如有需要请与
14.
1.6工程师本人联系解决如客户操作或服务内容不符合公司相关手续和制度、或越出服务范围,又无操作工单时,工程师应严格按照公司相关规章制度进行处理,确保不符合的操作或服务内容不被执行
14.
1.7同时需耐心向客户解释,并尽力为客户办理相关手续提供帮助客户入机房后,工程师确认维护机位,为客户提供显示器,并将《客户接待服务单》交付客户,向客户说明《客户接待服务单》上有工程师编号及电话,可随时与接待工程师取得
14.
1.8联系需求帮助,调试结束后将《客户接待服务单》交回工程师确认客户入机房后,工程师应尽快登入后台管理系统,如实记录本次客户接待服务情况,以及客户需求
14.
1.9客户维护期间,工程师要定时巡视机房,核实客户维护进度,询问客户是否需要帮助与支持,并依次记录在客户接待系统中对于客户提出的技术需求应认真处理,尽可能满足
14.
1.10客户需求客户调试结束后,工程师向客户收回《客户接待服务单》,检查客户维护机位,收回显示器和客户借用的其它设备确认正常后,工程师在《客户接待服务单》上签字,客户可
14.
1.11以离开机房工程师需尽快记录客户接待系统,终结处理事件客户调试结束后,工程师还需检查是否有具备信息存储功能的维护设备在非授权情况下被客户带出,如检查到相关设备工程师需将该维护设备留在机房内部,客户不能将其带出
14.
1.12机房;客户如果想将该维护设备带出机房,需经运维中心经理批准,同时运维中心经理指派工程师检查该设备中的信息,确保其中没有本公司和客户的信息,或者指派工程师对该设备进行清除、净化或破坏对于来机房维护的客户,原则上是专人接待,工程师一对一处理如果在客户维护过程中,该位工程师由于其它事务不能为客户继续服务时,应立即转交其它工程师继续跟踪处
14.
1.13理并向客户说明,以保证客户维护的连续性和满意度.机房客户调试工具管理15客户入机房调试,在前台登记借用的调试工具,经部门主管批准后方可使用,调试完毕后,必须将借用调试工具,归还前台或工程师,不得私自带走
15.1客户借用调试设备时,需押机房进入卡,如代理商下客户需押有效的身份证件,或者统一交押金,调试后归还,接待工程师需对调试设备进行检查,确调试工具不被改动
15.2在使用这些调试工具时应轻拿轻放,爱惜调试工具与调试设备,如有损坏及时通知前台和工程师
15.3客户如使用自带的调试工具,需经运维经理批准,接待工程师需对调试工具进行检查,确保调试工具的安全使用
15.4客户如使用诊断或测试程序的调试工具,需经运维经理批准,接待工程师需对调试
15.5工具进行恶意代码扫描,如发现调试工具存在恶意代码则客户不能在国研设施内进行使用如工程师发现调试工具由客户损坏,客户应照价赔偿调试设备,并通知相应的客服人
15.6员跟进处理.客户调试须知16进机房的客户,需主动出示“机房进入卡”及有效身份证件,并交前台工作人员查验,同时履行登记手续
16.1进机房人员,请您在进入时候必须先更换鞋套
16.2机房内严禁吸烟;机架区内严禁带入各种食品、饮料以及相关物品
16.3客户携带的雨具、外套等物品由机房工作人员代为保管
16.4请您不要在没有机房工作人员的陪同下,私自进入机房网络区、机房中控室
16.5请您爱护使用机房提供的鼠标、键盘、显示器等调试设备,调试完后请您主动将鼠标、键盘及其它借用物品归还到前台,如您在使用中发现设备有问题,请与前台人员联系
16.6请您不要私自对机房内的空调、配电设备、及其他设施进行操作
16.7请您不要对其他客户的服务器(包括鼠标、键盘、磁带机等外部设备)、电源、网线进行操作如有问题请向机房工作人员反映
16.8机房内在提供客户公用调试机,以便客户进行调试使用请您爱护使用
16.9FB-7进机房请您通知与前台联系,请工程师为您开门,出机房时,请先按左侧白色按钮再开机房门
16.10如果维护人员在《维护人员列表》中,才可在没有机房工作人员陪同时进行维护;不在《维护人员列表》中的人员,必须在授权且机房工作人员的陪同与监管下,才可进行维护
16.11请您爱护使用为您提供的调试设备,在使用中发现设备有问题,请与前台人员联系
16.12如遇到紧急情况发生时候,请您听从机房工作人员的指挥
16.13客户调试结束后,由前台人员通知工程师检查机柜,确定无误后,客户才可离开
16.
14.运维中心工单管理流程17运维中心工作人员需遵守程工单制度
17.1工单是接入与托管产品线日常工作的基本工作文件单据;是运维中心工程师进行技术操作的基本依据技术操作涉及客户资源变更,均要以工单的形式进行相关的技术操作
17.2工单按内容分为接入托管开通、接入托管终止、日常进出机房维护、其他资源变
17.3更等工单按业务分为接入业务、托管业务、云业务
17.4运维中心前台为工单传递接口人,进行工单的传递、登记、分类、分转,收集、整理、统计等相关管理工作负责工单的运维外部传递与运维内部传递工作
17.5工单由运维中心经理指定工程师完成
17.6运维中心经理确认工单的可操作性,如不能完成,则写明未完成原因及作废字样,将工单作废传回运维中心前台由前台传回经营管理部
17.7白班未完成工单,由运维中心经理统一传递给夜班值班工程师进行跟进处理
17.8如工单需要两个以上部门配合操作处理的,由部门负责人与部门负责人之间进行传递工作
17.9如遇紧急情况,在没有工单的情况下必须进行操作的事件,由业务进行电话确认,电话确认后工程师可进行操作电话确认人在工作日时补工单后补工单工作由工单传递人前台
17.10负责进行跟踪工单有效期为个工作日,超过个工作日的工单,由运维中心经理根据具体情况进行工单作废工作并完成相关传递
17.1133完成工单时,要求工程师根据工单内容及实际操作情况进行对应《事件处理记录单》的填写工作《事件处理记录单》作为工单的辅助文件,属运维中心内部使用,工单传递人负
17.12责管理《事件处理记录单》并定期进行相关统计工作.相关文件18无.记录19《客户接待服务单》《维护人员列表》《信息安全日常巡检表》《网络设备日常巡检表》《事件处理记录单》。
个人认证
优秀文档
获得点赞 0