公務(wù)員期刊網(wǎng) 精選范文 運(yùn)維管理保障體系范文

運(yùn)維管理保障體系精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的運(yùn)維管理保障體系主題范文,僅供參考,歡迎閱讀并收藏。

運(yùn)維管理保障體系

第1篇:運(yùn)維管理保障體系范文

 

1 綜合治理信息安全的戰(zhàn)略背景

 

IT管理技術(shù)發(fā)展歷程,從被動(dòng)管理轉(zhuǎn)向主動(dòng)管理,從服務(wù)導(dǎo)向轉(zhuǎn)向業(yè)務(wù)價(jià)值。在科學(xué)的IT管理方法論方面形成了一系列標(biāo)準(zhǔn):諸如ITIL/ITSM以流程為中心的IT管理行業(yè)標(biāo)準(zhǔn);ISO20000ITIL 的國(guó)際標(biāo)準(zhǔn); COBIT面向IT審計(jì)的IT管理標(biāo)準(zhǔn);COSO企業(yè)內(nèi)部控制框架,面向內(nèi)部控制;ISO17799:信息安全管理國(guó)際標(biāo)準(zhǔn)。當(dāng)前有很多非常好的綜合性標(biāo)準(zhǔn)與規(guī)范可以參考,其中非常有名的就是ISO/IEC27000系列標(biāo)準(zhǔn)。ISO/IEC 27001通過(guò)PDCA過(guò)程,指導(dǎo)企業(yè)如何建立可持續(xù)改進(jìn)的體系。

 

目前企業(yè)IT運(yùn)維管理現(xiàn)狀。需求變化:IT本身快速變更;管理目標(biāo)多角度變換并存。資源不足:IT 復(fù)雜性成長(zhǎng)快于人員成長(zhǎng);IT 人員持續(xù)流動(dòng)。業(yè)務(wù)影響:難以判斷事件對(duì)業(yè)務(wù)的影響和處理事件的優(yōu)先級(jí)。信息孤島:IT 資源多樣性的,不能進(jìn)行事件的關(guān)聯(lián)分析,缺少統(tǒng)一的健康視圖。IT網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)維存在監(jiān)測(cè)盲點(diǎn),缺少主動(dòng)預(yù)警和事件分析機(jī)制。

 

如何把此項(xiàng)復(fù)雜的工程進(jìn)行細(xì)化與落地,建立信息安全保障框架?在企業(yè)有限的IT資源(包括人員、系統(tǒng)等)等的前提下,IT運(yùn)營(yíng)面臨嚴(yán)峻的挑戰(zhàn),企業(yè)多半缺乏信息系統(tǒng)應(yīng)用開(kāi)發(fā)能力,在很大程度上依賴(lài)于產(chǎn)品開(kāi)發(fā)商的支持,為此,要想實(shí)現(xiàn)從混亂到清晰、從被動(dòng)到主動(dòng)、從應(yīng)付到實(shí)現(xiàn)價(jià)值取向的服務(wù)思想,自主加外包的混合運(yùn)維方式無(wú)疑是一種好的服務(wù)方式。

 

2 建立和實(shí)施信息安全保障體系思路和方法

 

針對(duì)IT管理問(wèn)題和價(jià)值取向的服務(wù)方式,借鑒PDCA工作循環(huán)原理和標(biāo)準(zhǔn)化體系建設(shè)方法,從建立安全目標(biāo)和組織體系、制度體系和技術(shù)體系等三個(gè)主要層面構(gòu)建實(shí)施信息安全保障體系,以規(guī)范引導(dǎo)人、以標(biāo)準(zhǔn)流程引導(dǎo)人,以業(yè)績(jī)激勵(lì)人,從而促被動(dòng)變主動(dòng),堅(jiān)持持續(xù)改善,促進(jìn)工作效率,促進(jìn)安全保障。

 

2.1 建立和推行目標(biāo)管理

 

體系建設(shè)應(yīng)以目標(biāo)管理為先導(dǎo)、循序漸進(jìn),按頂層布局、中層發(fā)力、底層推動(dòng)內(nèi)容設(shè)計(jì)與構(gòu)建,為此,借鑒當(dāng)前IT運(yùn)維管理目標(biāo)演進(jìn)方式,確立各階段建設(shè)目標(biāo)。

 

基礎(chǔ)架構(gòu)建設(shè)階段(SMB),手工維護(hù)階段。主要實(shí)現(xiàn)IT基礎(chǔ)架構(gòu)建設(shè)。

 

網(wǎng)絡(luò)和系統(tǒng)監(jiān)控(NSM)階段,重視自動(dòng)化監(jiān)控階段。主要實(shí)現(xiàn)IT設(shè)備維護(hù)和管理。

 

IT服務(wù)管理(ITSM)階段,重視流程管理階段。主要實(shí)現(xiàn)IT服務(wù)流程管理。

 

業(yè)務(wù)服務(wù)管理(BSM)階段,重視用戶服務(wù)質(zhì)量與滿意度。主要實(shí)現(xiàn)IT與業(yè)務(wù)融合管理。

 

從IT投入和業(yè)務(wù)價(jià)值來(lái)看,前三個(gè)階段是間接業(yè)務(wù)價(jià)值,第四階段才是直接業(yè)務(wù)價(jià)值。

 

根據(jù)ITIL這個(gè)IT服務(wù)管理的方法論,先是搭建一個(gè)框架,借用工具的配合促進(jìn)落地。如圖1、IT運(yùn)維管理系統(tǒng)參考模型。

 

從安全目標(biāo)出發(fā),結(jié)合IT運(yùn)維管理系統(tǒng)參考模型,每個(gè)階段的工作向著實(shí)現(xiàn)直接業(yè)務(wù)價(jià)值,不斷消除或減輕對(duì)性能的約束,促進(jìn)IT產(chǎn)品或服務(wù)滿足確定的規(guī)范,實(shí)現(xiàn)企業(yè)效益最大化。服務(wù)好用屬性通過(guò)最終的績(jī)效和檢驗(yàn)結(jié)果監(jiān)視測(cè)量?jī)r(jià)值成分。如圖2。

 

2.2 規(guī)劃融合信息安全保障體系

 

通過(guò)從組織體系、制度體系、技術(shù)體系層面建立和實(shí)施縱深防御體系,實(shí)現(xiàn)穩(wěn)健的信息安全保障狀態(tài)。

 

①組織體系:通過(guò)企業(yè)中高層的支持實(shí)現(xiàn)業(yè)務(wù)驅(qū)動(dòng)和共同推動(dòng)信息安全體系建設(shè)。當(dāng)然,需要提出的問(wèn)題,組織有可能要依賴(lài)長(zhǎng)期可靠的合作伙伴:通過(guò)長(zhǎng)期可靠的合作關(guān)系,快速引進(jìn)外部專(zhuān)業(yè)資源和先進(jìn)技術(shù),可以幫助企業(yè)推動(dòng)信息安全建設(shè)工作。為了幫助組織內(nèi)外信息系統(tǒng)人員更好地遵守行業(yè)規(guī)范及法律要求,企業(yè)實(shí)施IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維體系標(biāo)準(zhǔn),組織應(yīng)做到定期對(duì)全體員工進(jìn)行信息安全相關(guān)教育,包括:技能、職責(zé)和意識(shí),通過(guò)相關(guān)審核,證明組織具備實(shí)施體系的意識(shí)和能力。

 

②制度體系:企業(yè)IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維系統(tǒng)建設(shè)的范圍包括機(jī)房安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、服務(wù)器安全、業(yè)務(wù)應(yīng)用安全、終端安全等。為此,企業(yè)應(yīng)明確內(nèi)部運(yùn)維和外部協(xié)同的內(nèi)容及其標(biāo)準(zhǔn)規(guī)范,包括績(jī)效標(biāo)準(zhǔn)。建立實(shí)施IT網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)維體系標(biāo)準(zhǔn),首先把高效的信息安全做法固化下來(lái)形成規(guī)則制度或標(biāo)準(zhǔn),成為組織中信息安全行為準(zhǔn)則。保證事前預(yù)防、事中監(jiān)控和事后審計(jì)等安全措施的得到有效執(zhí)行與落實(shí)。

 

③技術(shù)體系:一般來(lái)說(shuō),網(wǎng)絡(luò)設(shè)備技術(shù)體系可以按照從上到下信息所流經(jīng)的設(shè)備來(lái)部署工具。即從數(shù)據(jù)安全、終端安全、應(yīng)用安全、操作系統(tǒng)與數(shù)據(jù)庫(kù)安全、網(wǎng)絡(luò)安全、物理安全六個(gè)方面來(lái)選擇不同的安全工具。按照“適度防御”原則,綜合采用各種安全工具進(jìn)行組合,形成企業(yè)“適用的”安全技術(shù)防線。適時(shí)根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果,采取相應(yīng)措施,降低風(fēng)險(xiǎn)。

 

其中,需要采用1~2種綜合管理的工具來(lái)幫助把所有的安全監(jiān)控工具進(jìn)行統(tǒng)一管控。例如SOC是給企業(yè)日常維護(hù)管理者使用,ITRM作為綜合風(fēng)險(xiǎn)呈現(xiàn),是給企業(yè)風(fēng)險(xiǎn)或安全管理層使用。

 

④體系運(yùn)行和監(jiān)控:體系的日常運(yùn)行和監(jiān)控就是從信息的生命周期進(jìn)行流程控制,即在信息的創(chuàng)建、使用、存儲(chǔ)、傳遞、更改、銷(xiāo)毀等各個(gè)階段進(jìn)行安全控制。之前不能忽視在信息創(chuàng)建開(kāi)發(fā)安全階段的一個(gè)細(xì)化控制手段。在運(yùn)行體系建設(shè)中,往往需要結(jié)合流程分析來(lái)關(guān)注信息的生命周期安全。運(yùn)行過(guò)程中還有一個(gè)應(yīng)急管理,包括災(zāi)備中心建設(shè)、業(yè)務(wù)連續(xù)性計(jì)劃、應(yīng)急響應(yīng)等等都有相應(yīng)的標(biāo)準(zhǔn)與理論支持。特別是BS25999標(biāo)準(zhǔn)的頒布,給如何建立一套完善的應(yīng)急體系提供了參考。

 

3 企業(yè)建立和實(shí)施信息安全保障體系實(shí)踐

 

面對(duì)網(wǎng)絡(luò)系統(tǒng)互連,網(wǎng)絡(luò)技術(shù)與設(shè)備的安全管理規(guī)范的完善這個(gè)復(fù)雜而且浩大的工程,井岡山卷煙廠不僅依靠個(gè)體分散的技術(shù)措施或者管理防護(hù),而且結(jié)合國(guó)家、社會(huì)和個(gè)人的力量構(gòu)建綜合保障體系。

 

①依據(jù)ISO9000、ISO14000和OHSAS18000標(biāo)準(zhǔn),國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)和信息安全相關(guān)法律法規(guī),參考當(dāng)前科學(xué)的IT管理方法論方面形成了一系列標(biāo)準(zhǔn),結(jié)合YC/T384煙草企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)等,識(shí)別這些與信息安全相關(guān)的法律法規(guī)及其它要求,將信息安全保障體系(框架)融合到企業(yè)質(zhì)量、環(huán)境和職業(yè)健康安全(以下簡(jiǎn)稱(chēng)為三標(biāo))綜合管理體系。

 

②確定信息安全管理目標(biāo)并分步實(shí)施企業(yè)三年信息化發(fā)展規(guī)劃。自2012年開(kāi)始,企業(yè)對(duì)照YC/T384煙草企業(yè)安全生產(chǎn)標(biāo)準(zhǔn)要求,在梳理和評(píng)價(jià)2000年以來(lái)企業(yè)多個(gè)企業(yè)信息化三年實(shí)施規(guī)劃實(shí)踐環(huán)境以后,制訂了新的三年信息安全管理目標(biāo)和建設(shè)規(guī)劃,將目標(biāo)和規(guī)劃分解到各年度實(shí)施,并納入到企業(yè)年度三標(biāo)綜合管理體系建設(shè)目標(biāo)和管理績(jī)效考核。

 

③建立信息安全管理組織和工作標(biāo)準(zhǔn),同時(shí)納入三標(biāo)綜合管理體系管理考核。從體系結(jié)構(gòu)上促成企業(yè)作業(yè)層、管理層(中間層)和決策層的信息化,實(shí)現(xiàn)企業(yè)的物資(服務(wù))流、資金流和信息流的一體化,及時(shí)、準(zhǔn)確和完整地傳遞企業(yè)的經(jīng)營(yíng)數(shù)據(jù),保證企業(yè)的經(jīng)營(yíng)管理。利用信息化改進(jìn)管理,形成企業(yè)信息安全文化,促進(jìn)員工接受、理解和主動(dòng)配合,不斷提升全員的信息安全意識(shí)和技能,從而使信息安全管理真正落到實(shí)處。

 

④建立和實(shí)施信息安全保障體系文件標(biāo)準(zhǔn)。根據(jù)國(guó)家信息安全相關(guān)的法律法規(guī)及其它要求,結(jié)合行業(yè)和企業(yè)的特點(diǎn)和發(fā)展趨勢(shì),規(guī)范管理流程和模式。網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)“立足長(zhǎng)遠(yuǎn)、分步實(shí)施、突出重點(diǎn)”,做到“統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一平臺(tái)、統(tǒng)一編碼”,同步實(shí)施信息系統(tǒng)等級(jí)保護(hù)制度,促進(jìn)企業(yè)與信息系統(tǒng)項(xiàng)目合作單位、地方通訊和公安等部門(mén)的社會(huì)化合作主要方式。企業(yè)內(nèi)部各項(xiàng)工作實(shí)現(xiàn)規(guī)范化、信息化,做到一切工作都按照程序辦,同時(shí),事事處于相互制衡的環(huán)境之下、人人處于監(jiān)督管理之中,從而形成職責(zé)明確、運(yùn)轉(zhuǎn)協(xié)調(diào)、相互制衡的工作機(jī)制,為企業(yè)內(nèi)部信息安全監(jiān)管提供強(qiáng)有力的保障。

 

幾年來(lái),企業(yè)堅(jiān)持企業(yè)信息安全方針目標(biāo),以迅速響應(yīng)服務(wù)為宗旨。企業(yè)信息安全保障體系建設(shè)緊緊圍繞建立科學(xué)、規(guī)范、和諧、統(tǒng)一、開(kāi)放的管理體系,全面融入了質(zhì)量、安全和環(huán)境管理體系一體化建設(shè)和實(shí)踐,截止到2015年底,企業(yè)共梳理建立或整合并實(shí)施安全保障類(lèi)文件包括企業(yè)管理標(biāo)準(zhǔn)、技術(shù)標(biāo)準(zhǔn)和工作標(biāo)準(zhǔn)共計(jì)31個(gè)標(biāo)準(zhǔn)文件。通過(guò)創(chuàng)新與改善和體系審核、管理評(píng)審和提高文件執(zhí)行率及持續(xù)改進(jìn)方式保持了信息安全保障管理體系的持續(xù)改進(jìn)和有效運(yùn)行。

第2篇:運(yùn)維管理保障體系范文

認(rèn)識(shí)網(wǎng)絡(luò)安全保障體系

1而目前,隨著互聯(lián)網(wǎng)和網(wǎng)絡(luò)技術(shù)的發(fā)展,對(duì)于政府或企業(yè)的信息系統(tǒng)來(lái)講,更是面臨著更大的風(fēng)險(xiǎn)和挑戰(zhàn)。這就使得更多的用戶、廠商和標(biāo)準(zhǔn)化組織都在尋求一種完善的體系,來(lái)有效的保障信息系統(tǒng)的全面安全。于是,網(wǎng)絡(luò)安全保障體系應(yīng)運(yùn)而生,其主要目的是通過(guò)信息安全管理體系、信息安全技術(shù)體系以及信息安全運(yùn)維體系的綜合有效的建設(shè),讓政府或企業(yè)的網(wǎng)絡(luò)系統(tǒng)面臨的風(fēng)險(xiǎn)能夠達(dá)到一個(gè)可以控制的標(biāo)準(zhǔn),進(jìn)一步保障網(wǎng)絡(luò)信息系統(tǒng)的安全穩(wěn)定運(yùn)行。

網(wǎng)絡(luò)安全保障體系是針對(duì)傳統(tǒng)網(wǎng)絡(luò)安全管理體系的一種重大變革。它依托安全知識(shí)庫(kù)和工作流程驅(qū)動(dòng)將包括主機(jī)、網(wǎng)絡(luò)設(shè)備和安全設(shè)備等在內(nèi)的不同資產(chǎn)和存放在不同位置中的大量的安全信息進(jìn)行范式化、匯總、過(guò)濾和關(guān)聯(lián)分析,形成基于資產(chǎn)/域的統(tǒng)一等級(jí)的威脅與風(fēng)險(xiǎn)管理,并對(duì)威脅與風(fēng)險(xiǎn)進(jìn)行響應(yīng)和處理,該系統(tǒng)可以極大地提高網(wǎng)絡(luò)信息安全的可控性。

2網(wǎng)絡(luò)安全保障體系的作用。網(wǎng)絡(luò)安全保障體系在網(wǎng)絡(luò)信息安全管理中具有十分重要的作用,主要體現(xiàn)在如下三個(gè)方面:首先,網(wǎng)絡(luò)安全保障體系可以對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)中不同的安全設(shè)備進(jìn)行有效的管理,而且可以對(duì)重要的網(wǎng)絡(luò)通信設(shè)備資產(chǎn)實(shí)施完善的管理和等級(jí)保護(hù);其次,網(wǎng)絡(luò)安全保障體系可以有效幫助網(wǎng)絡(luò)安全管理人員準(zhǔn)確分析現(xiàn)有網(wǎng)絡(luò)信息系統(tǒng)所面臨的安全威脅,從而可以幫助管理人員制定合理的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)流程;最后,網(wǎng)絡(luò)安全保障體系可以通過(guò)過(guò)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)行量化,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的有效監(jiān)控和管理。

網(wǎng)絡(luò)安全保障體系的構(gòu)建策略

1確定網(wǎng)絡(luò)安全保障體系構(gòu)建的具體目標(biāo)。網(wǎng)絡(luò)安全保障體系建設(shè)是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用方法的體系。它包括信息安全組織和策略體系兩大部分,通過(guò)信息安全治理來(lái)達(dá)到具體的建設(shè)目標(biāo)。其中,信息安全的組織體系是指為了在某個(gè)組織內(nèi)部為了完成信息安全的方針和目標(biāo)而組成的特定的組織結(jié)構(gòu),主要包括決策、管理、執(zhí)行和監(jiān)管機(jī)構(gòu)四部分組成;信息安全的策略體系是指信息安全總體方針框架、規(guī)范和信息安全管理規(guī)范、流程、制度的總和。

2確定適合的網(wǎng)絡(luò)安全保障體系構(gòu)建的方法。(1)網(wǎng)絡(luò)安全管理基礎(chǔ)理論。網(wǎng)絡(luò)安全保障體系的安全管理方法就是通過(guò)建立一套基于有效的應(yīng)用控制機(jī)制的安全保障體系,實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用系統(tǒng)與安全管理系統(tǒng)的有效融合,確保網(wǎng)絡(luò)信息系統(tǒng)的安全可靠性。(2)建立有效的網(wǎng)絡(luò)安全保障體系。一是網(wǎng)絡(luò)信息安全組織保障體系作為網(wǎng)絡(luò)信息安全組織、運(yùn)作、技術(shù)體系標(biāo)準(zhǔn)化、制度化后形成的一整套對(duì)信息安全的管理規(guī)定,建立的網(wǎng)絡(luò)安全保障體系可以在完善信息安全管理與控制的流程上發(fā)揮重要作用;二是網(wǎng)絡(luò)信息安全技術(shù)保障體系作為網(wǎng)絡(luò)安全保障體系的重要支撐,有效利用訪問(wèn)控制、身份鑒別、數(shù)據(jù)完整性、數(shù)據(jù)保密性等安全機(jī)制,是實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)的重要技術(shù)手段;三是網(wǎng)絡(luò)信息安全運(yùn)維保障體系可以通過(guò)對(duì)網(wǎng)絡(luò)信息系統(tǒng)的安全運(yùn)行管理,實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)信息系統(tǒng)安全監(jiān)控、運(yùn)行管理、事件處理的規(guī)范化,充分保障網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定可靠運(yùn)行。

第3篇:運(yùn)維管理保障體系范文

為了保障安全,大數(shù)據(jù)平臺(tái)依照“安全三同步”原則進(jìn)行建設(shè),即同步規(guī)劃、同步組織實(shí)施、同步運(yùn)作投產(chǎn)。

奇虎360的大數(shù)據(jù)平臺(tái)安全保障體系框架如圖B-7所示。大數(shù)據(jù)平臺(tái)安全保障體系框架包括“安全職責(zé)劃分”,“安全區(qū)域劃分”,“安全級(jí)別劃分”,“安全監(jiān)測(cè)模塊”,“安全防御模塊”,“業(yè)務(wù)安全與安全運(yùn)維模塊”,“安全響應(yīng)中心模塊”等部分。

安全職責(zé)劃分

安全職責(zé)劃分是整體方案的基礎(chǔ),所有技術(shù)手段都應(yīng)貼近安全職責(zé)劃分,為其服務(wù)。梳理大數(shù)據(jù)平臺(tái)各方安全責(zé)任邊界,對(duì)整個(gè)活動(dòng)中的安全事件進(jìn)行詳細(xì)的責(zé)任劃分。

安全區(qū)域劃分

大數(shù)據(jù)平臺(tái)環(huán)境相對(duì)復(fù)雜,涉及多類(lèi)業(yè)務(wù),多類(lèi)系統(tǒng),現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)已經(jīng)考慮了分級(jí)問(wèn)題,在此基礎(chǔ)上,需進(jìn)一步細(xì)化安全域的劃分以及不同安全域、不同安全級(jí)別的訪問(wèn)控制設(shè)計(jì)。

安全級(jí)別劃分

按照安全區(qū)域劃分結(jié)果,為每個(gè)區(qū)域制定響應(yīng)的安全等級(jí),區(qū)域安全等級(jí)與用戶安全等級(jí)、數(shù)據(jù)安全等級(jí)相互對(duì)應(yīng)。通過(guò)安全級(jí)別的劃分確保可信合規(guī)使用資源。

安全監(jiān)測(cè)模塊

其中主要包括大數(shù)據(jù)平臺(tái)安全防御審查系統(tǒng)并提供基于人工或自動(dòng)化的多層次的安全監(jiān)測(cè)服務(wù)。

安全防御模塊

按照統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)的設(shè)計(jì)思路,在充分考慮當(dāng)前網(wǎng)絡(luò)應(yīng)用和實(shí)際環(huán)境的基礎(chǔ)上,對(duì)整體的網(wǎng)絡(luò)劃分為若干個(gè)安全域和安全區(qū),建設(shè)大數(shù)據(jù)平臺(tái)面向各個(gè)區(qū)域的基礎(chǔ)安全防御系統(tǒng)和大數(shù)據(jù)平臺(tái)自身的防御系統(tǒng)。

業(yè)務(wù)安全與安全運(yùn)維模塊

實(shí)現(xiàn)安全運(yùn)維操作的分級(jí)管理,針對(duì)大數(shù)據(jù)業(yè)務(wù)安全和安全運(yùn)維工作的用戶賦予符合其安全職責(zé)劃分的權(quán)限,實(shí)現(xiàn)業(yè)務(wù)安全和安全運(yùn)維。

第4篇:運(yùn)維管理保障體系范文

摘 要:電力通信系統(tǒng)作為實(shí)現(xiàn)國(guó)家電網(wǎng)公司戰(zhàn)略發(fā)展目標(biāo)的重要支撐保障體系,作用日益突出,通信系統(tǒng)運(yùn)行工作面臨重大機(jī)遇和嚴(yán)峻挑戰(zhàn),該文重點(diǎn)研究“基于一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)運(yùn)維管理體系”,建立新型管理機(jī)構(gòu),固化各類(lèi)通信管理流程,開(kāi)展通信運(yùn)維集中管理、兩級(jí)實(shí)施,并成功應(yīng)用到實(shí)際工作中,取得了良好的經(jīng)濟(jì)效益。

關(guān)鍵詞:通信 調(diào)度 運(yùn)維 管理

中圖分類(lèi)號(hào):TN915 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2016)07(a)-0089-02

電力通信系統(tǒng)作為實(shí)現(xiàn)國(guó)家電網(wǎng)公司戰(zhàn)略發(fā)展目標(biāo)的重要支撐保障體系,作用日益突出,通信系統(tǒng)運(yùn)行工作面臨重大機(jī)遇和嚴(yán)峻挑戰(zhàn),省、市骨干通信網(wǎng)作為電網(wǎng)安全生產(chǎn)和企業(yè)經(jīng)營(yíng)管理的重要支撐手段,需要進(jìn)一步優(yōu)化通信網(wǎng)運(yùn)維管理體制。

該文首先分析了電力通信管理現(xiàn)狀及存在的問(wèn)題,根據(jù)長(zhǎng)期積累的工作管理經(jīng)驗(yàn),探索“基于一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)運(yùn)維管理體系”管理思路,之后列舉了一系列有效措施作為新體系建設(shè)支撐,該體系建設(shè)后提高了通信工作效率,節(jié)約了經(jīng)濟(jì)成本,具有一定的創(chuàng)新性和推廣性。

1 電力通信的現(xiàn)狀問(wèn)題

1.1 電力通信工作現(xiàn)狀

目前省電力通信管理執(zhí)行通信調(diào)度24小時(shí)運(yùn)行值班管理制度,實(shí)行“四值三運(yùn)轉(zhuǎn)”,實(shí)時(shí)監(jiān)控系統(tǒng)運(yùn)行、受理通信故障,協(xié)調(diào)指揮通信檢修工作。地市公司通信調(diào)度機(jī)構(gòu)設(shè)置情況存在較大差異,部分市公司未設(shè)置通信調(diào)度機(jī)構(gòu)或現(xiàn)有機(jī)構(gòu)不具備24小時(shí)運(yùn)行值班能力,難以滿足對(duì)電網(wǎng)安全生產(chǎn)和經(jīng)營(yíng)管理的支撐需求。

省電力通信運(yùn)維負(fù)責(zé)500 kV及以上通信網(wǎng)架系統(tǒng)及設(shè)備,地市公司通信運(yùn)維所轄地區(qū)內(nèi)電力通信網(wǎng)架系統(tǒng)及設(shè)備。

1.2 電力通信存在的問(wèn)題

省市電力通信網(wǎng)融合交叉多,導(dǎo)致省市通信工作協(xié)調(diào)配合工作較多,目前省、市電力通信均設(shè)立通信機(jī)構(gòu),市公司通信調(diào)度力量薄弱,對(duì)系統(tǒng)的運(yùn)行監(jiān)控、調(diào)度指揮作用還比較欠缺。兩級(jí)通信調(diào)度管理模式導(dǎo)致工作效率低,缺少統(tǒng)一指揮延誤應(yīng)急搶修,且造成人力資源浪費(fèi)。

目前省市電力通信雖為兩級(jí)運(yùn)維,但各行其是,運(yùn)維管理模式存在局限性。500 kV變電站遍布全省各地市,省電力通信人員可能只為處理一起簡(jiǎn)單缺陷就要到千里之外的變電站工作,由于責(zé)任歸屬問(wèn)題,導(dǎo)致靠近變電站的地市公司通信人員不便插手,致使工作經(jīng)濟(jì)成本高。

綜上所述,現(xiàn)有管理體系不適應(yīng)通信管理理念的轉(zhuǎn)變和發(fā)展。

2 一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)管理體系建設(shè)模型

為更好地提升省市通信調(diào)度運(yùn)維的協(xié)同運(yùn)作,達(dá)到通信減員增效的目的,創(chuàng)新提出“基于一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)管理體系”管理思路,即建立省級(jí)通信集中調(diào)控中心,作為全省通信運(yùn)維工作的“一級(jí)調(diào)度”指揮中心,建立省市通信專(zhuān)業(yè)協(xié)同運(yùn)維機(jī)制,在省級(jí)通信調(diào)控中心的統(tǒng)一指揮下,最大效能地提升全省通信運(yùn)維隊(duì)伍工作效率。

以通信調(diào)控中心建設(shè)為切入點(diǎn),以省公司信息通信調(diào)控中心為主體,建立覆蓋省、市、縣的電力通信監(jiān)控系統(tǒng),集中管理運(yùn)行值班、通信檢修、運(yùn)行方式等通信調(diào)運(yùn)檢工作,實(shí)現(xiàn)全省電力通信的“一級(jí)調(diào)度”管理實(shí)踐,提高省、市骨干通信網(wǎng)運(yùn)行集約化管理能力,強(qiáng)化省公司應(yīng)對(duì)突發(fā)事件能力建設(shè)的有效途徑和方式。創(chuàng)建省、市兩級(jí)通信運(yùn)維隊(duì)伍的協(xié)同機(jī)制,有效結(jié)合省公司運(yùn)維隊(duì)伍的技術(shù)優(yōu)勢(shì)和市公司運(yùn)維隊(duì)伍的地理優(yōu)勢(shì)和經(jīng)驗(yàn)優(yōu)勢(shì),加強(qiáng)應(yīng)急事件處置能力,提高人力資源效能,實(shí)現(xiàn)通信系統(tǒng)安全、高效運(yùn)維。

3 一級(jí)調(diào)度、兩級(jí)運(yùn)維省市骨干通信網(wǎng)管理體系建設(shè)主要措施

3.1 創(chuàng)建“一級(jí)調(diào)度、兩級(jí)運(yùn)維”管理機(jī)構(gòu)

為提高電力通信調(diào)度安全可靠性,節(jié)約人力資源,達(dá)到“人、財(cái)、物”優(yōu)化配置,在省通信調(diào)度及地市通信調(diào)度基礎(chǔ)上,將電力通信調(diào)度機(jī)構(gòu)由二級(jí)調(diào)度整合為一級(jí)調(diào)度,實(shí)現(xiàn)通信調(diào)度一體化,制定《機(jī)構(gòu)和職責(zé)優(yōu)化調(diào)整、人員調(diào)配方案》,開(kāi)展組織機(jī)構(gòu)調(diào)整,形成省一級(jí)通信調(diào)度、省市二級(jí)運(yùn)維組織機(jī)構(gòu)。借助通信管理系統(tǒng),集中監(jiān)控省市公司的傳輸網(wǎng)管,實(shí)現(xiàn)全省通信運(yùn)行工作集中調(diào)度。

為完善“一級(jí)調(diào)度、兩級(jí)運(yùn)維”機(jī)制建設(shè),從組織建設(shè)、技術(shù)管理、執(zhí)行考核三個(gè)方面,制定各類(lèi)管理制度,修訂一系列崗位說(shuō)明書(shū)、制定每項(xiàng)崗位工作標(biāo)準(zhǔn),編寫(xiě)《通信系統(tǒng)一級(jí)調(diào)度運(yùn)行管理規(guī)范》、《省市信息通信檢修規(guī)定》等一系列管理及工作規(guī)范,確保各項(xiàng)制度落實(shí)到專(zhuān)業(yè)管理的每個(gè)環(huán)節(jié),形成“目標(biāo)精益到崗位,崗位精益到個(gè)人”的管理模式。

3.2 固化“一級(jí)調(diào)度、兩級(jí)運(yùn)維”工作流程

工作流程是理順通信的重中之重,固化流程是各項(xiàng)工作順利開(kāi)展的基礎(chǔ),實(shí)現(xiàn)基于流程的設(shè)備生命周期管理為原則,采用自下而上的流程管理模式,實(shí)施工作任務(wù)的從計(jì)劃、準(zhǔn)備、執(zhí)行到考核的全過(guò)程控制,實(shí)現(xiàn)設(shè)備從驗(yàn)收、運(yùn)行維護(hù)、大修技改到退運(yùn)的閉環(huán)管理。主要完成故障、檢修、方式等核心業(yè)務(wù)流程梳理,對(duì)其進(jìn)行固化流轉(zhuǎn),并制定各類(lèi)大修技改等檢修作業(yè)指導(dǎo)書(shū),規(guī)范審批手續(xù)及歸檔要求,所有流程、資料全部貫穿到TMS通信管理系統(tǒng)平臺(tái)中,能夠隨時(shí)錄入,調(diào)閱、監(jiān)督和考核。

3.3 創(chuàng)新手段,開(kāi)展通信運(yùn)維集中管理、兩級(jí)實(shí)施

隨著電網(wǎng)規(guī)模的不斷擴(kuò)大,通信系統(tǒng)新設(shè)備、新技術(shù)的廣泛應(yīng)用,通信線路、通信設(shè)備規(guī)模成倍增加,通信運(yùn)維隨之增加,使通信運(yùn)行管理部門(mén)承擔(dān)的檢修任務(wù)日益繁重,為規(guī)范省市兩級(jí)通信運(yùn)維工作,充分發(fā)揮省公司通信調(diào)度優(yōu)勢(shì)與能力,全面掌控省市兩級(jí)通信網(wǎng)實(shí)時(shí)運(yùn)行狀態(tài),規(guī)范通信運(yùn)維管理,統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一要求,創(chuàng)建通信網(wǎng)兩級(jí)協(xié)同運(yùn)維機(jī)制,提升全省通信運(yùn)維管理水平。

建立高效合理的省市協(xié)同運(yùn)維機(jī)制,根據(jù)通信設(shè)備、業(yè)務(wù)不同類(lèi)別,建立通信協(xié)同運(yùn)維快速響應(yīng)機(jī)制,在一定范圍內(nèi)實(shí)現(xiàn)屬地運(yùn)維、區(qū)域協(xié)作,充分提高運(yùn)維資源的優(yōu)化調(diào)配,縮短故障處理時(shí)間、提高工作效率,在全省范圍內(nèi)實(shí)現(xiàn)通信運(yùn)維資源整合再分配。

4 結(jié)論

“基于一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)管理體系”把規(guī)范化制度建設(shè)作為通信管理的著力點(diǎn)和支撐點(diǎn),制度管理實(shí)現(xiàn)調(diào)度、運(yùn)維各環(huán)節(jié)流程程序化、標(biāo)準(zhǔn)化、透明化?!耙患?jí)調(diào)度”實(shí)現(xiàn)了省市通信系統(tǒng)監(jiān)控、工作指揮調(diào)度、檢修集中管控、運(yùn)行方式統(tǒng)一安排;“兩級(jí)運(yùn)維”使省市職責(zé)劃分進(jìn)一步清晰明確,避免出現(xiàn)職責(zé)重疊交叉或職責(zé)管控死角,均衡省市兩級(jí)運(yùn)維分工,降低省市之間的協(xié)調(diào)溝通成本,逐步實(shí)現(xiàn)通信調(diào)度管理的專(zhuān)業(yè)化、集約化、扁平化。

5 結(jié)語(yǔ)

“基于一級(jí)調(diào)度、兩級(jí)運(yùn)維的省市骨干通信網(wǎng)運(yùn)維管理體系”建設(shè)符合“三集五大”體系建設(shè)的要求,適應(yīng)電力通信發(fā)展趨勢(shì),順應(yīng)通信管理的一般規(guī)律,該體系應(yīng)用后不僅在一定程度上緩解了通信專(zhuān)業(yè)人員力量不足的問(wèn)題,降低全省通信運(yùn)維交通、人員的成本,而且大大提高了通信網(wǎng)監(jiān)控能力和調(diào)度人員協(xié)同指揮能力,提高工作效率,同時(shí)對(duì)電力系統(tǒng)內(nèi)各網(wǎng)省公司提升通信調(diào)度、運(yùn)維工作水平有一定的借鑒和指導(dǎo)意義。

參考文獻(xiàn)

第5篇:運(yùn)維管理保障體系范文

[關(guān)鍵詞] 信息等級(jí)保護(hù)概述;中國(guó)石油;等級(jí)保護(hù)建設(shè)

[中圖分類(lèi)號(hào)] TP391;X913.2 [文獻(xiàn)標(biāo)識(shí)碼] A [文章編號(hào)] 1673 - 0194(2013)05- 0057- 02

1 信息等級(jí)保護(hù)制度概述

信息安全等級(jí)保護(hù)制度是國(guó)家信息安全保障工作的基本制度,是促進(jìn)信息化健康發(fā)展的根本保障。其具體內(nèi)容包括:①對(duì)國(guó)家秘密信息,法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息,存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)實(shí)行分等級(jí)安全保護(hù)、分等級(jí)監(jiān)管;②對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理;③對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。信息安全等級(jí)保護(hù)配套政策體系及標(biāo)準(zhǔn)體系如圖1、圖2所示。

定條件的測(cè)評(píng)機(jī)構(gòu)開(kāi)展等級(jí)測(cè)評(píng);④建設(shè)整改:備案單位根據(jù)信息系統(tǒng)安全等級(jí),按照國(guó)家政策、標(biāo)準(zhǔn)開(kāi)展安全建設(shè)整改;⑤檢查:公安機(jī)關(guān)定期開(kāi)展監(jiān)督、檢查、指導(dǎo)。

2 中國(guó)石油信息安全等級(jí)保護(hù)制度建設(shè)

中國(guó)石油信息化建設(shè)處于我國(guó)大型企業(yè)領(lǐng)先地位,在國(guó)資委歷年信息化評(píng)比中都名列前茅。2007 年全國(guó)開(kāi)展信息安全等級(jí)保護(hù)工作之后,中國(guó)石油認(rèn)真貫徹國(guó)家信息安全等級(jí)保護(hù)制度各項(xiàng)要求,全面開(kāi)展信息安全等級(jí)保護(hù)工作。逐步建成先進(jìn)實(shí)用、完整可靠的信息安全體系,保障信息化建設(shè)和應(yīng)用,支撐公司業(yè)務(wù)發(fā)展和總體戰(zhàn)略的實(shí)施,使中國(guó)石油的信息安全保障能力顯著提高。主要采取的措施有以下幾個(gè)方面:

(1)以信息安全等級(jí)保護(hù)工作為契機(jī) , 全面梳理業(yè)務(wù)系統(tǒng)并定級(jí)備案。中國(guó)石油根據(jù)國(guó)家信息安全等級(jí)保護(hù)制度要求,建立自上而下的工作組織體系,明確信息安全責(zé)任部門(mén),對(duì)中國(guó)石油統(tǒng)一建設(shè)的應(yīng)用系統(tǒng)進(jìn)行等級(jí)保護(hù)定級(jí)和備案,通過(guò)制定《中國(guó)石油天然氣集團(tuán)公司重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)實(shí)施暫行意見(jiàn)》,加強(qiáng)桌面安全、網(wǎng)絡(luò)安全、身份認(rèn)證等安全基礎(chǔ)防護(hù)工作,加快開(kāi)展重要信息系統(tǒng)的等級(jí)測(cè)評(píng)和安全建設(shè)整改工作,進(jìn)一步提高信息系統(tǒng)的安全防御能力,提高系統(tǒng)的可用性和安全性。在全面組織開(kāi)展信息系統(tǒng)等級(jí)保護(hù)定級(jí)備案工作之后,聘請(qǐng)專(zhuān)業(yè)測(cè)評(píng)機(jī)構(gòu),及時(shí)開(kāi)展等級(jí)測(cè)評(píng)、安全檢查和風(fēng)險(xiǎn)評(píng)估工作,并通過(guò)等級(jí)測(cè)評(píng)工作查找系統(tǒng)的不足和安全隱患,制訂安全整改方案,開(kāi)展安全整改和加固改造,保障信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。

(2)以信息安全等級(jí)保護(hù)工作為抓手 , 全面推動(dòng)中國(guó)石油信息安全體系建設(shè)。中國(guó)石油以信息安全等級(jí)保護(hù)工作為抓手,完善信息安全整體解決方案,建立技術(shù)保障體系、管理保障體系和控制保障體系。采用分級(jí)、分域的縱深防御理念,將桌面安全、身份認(rèn)證、網(wǎng)絡(luò)安全、容災(zāi)等相關(guān)技術(shù)相互結(jié)合,建立統(tǒng)一的安全監(jiān)控平臺(tái)和安全運(yùn)行中心,實(shí)現(xiàn)對(duì)應(yīng)用系統(tǒng)的授權(quán)訪問(wèn)、桌面計(jì)算機(jī)的安全控制、網(wǎng)絡(luò)流量的異常監(jiān)控、惡意軟件與攻擊行為的及時(shí)發(fā)現(xiàn)與防御、業(yè)務(wù)與數(shù)據(jù)安全保障等功能,顯著提高抵御外部和內(nèi)部信息安全威脅的能力。建立了總部、區(qū)域網(wǎng)絡(luò)中心、企事業(yè)單位三級(jí)信息系統(tǒng)安全運(yùn)維隊(duì)伍;采用集中管理、分級(jí)維護(hù)的管理模式,網(wǎng)絡(luò)與安全運(yùn)維人員采用授權(quán)方式,持證上崗,建立網(wǎng)絡(luò)管理員、安全管理員和安全審計(jì)員制度;初步建立起中國(guó)石油內(nèi)部信息安全風(fēng)險(xiǎn)評(píng)估隊(duì)伍,并于 2010 年完成地區(qū)公司的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作。

(3)建立重要信息系統(tǒng)應(yīng)急處置預(yù)案,完善災(zāi)難恢復(fù)機(jī)制。2008 年,中國(guó)石油了《網(wǎng)絡(luò)與信息安全突發(fā)事件專(zhuān)項(xiàng)應(yīng)急預(yù)案》,所有業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)管理、安全管理等都建立了應(yīng)急響應(yīng)處置預(yù)案和災(zāi)備系統(tǒng),保障業(yè)務(wù)系統(tǒng)在遭遇突發(fā)事件時(shí),能快速反應(yīng)并恢復(fù)業(yè)務(wù)系統(tǒng)可用性。通過(guò)災(zāi)難恢復(fù)項(xiàng)目研究,形成了現(xiàn)狀及風(fēng)險(xiǎn)分析、災(zāi)難恢復(fù)等級(jí)劃分、災(zāi)備部署策略分析和災(zāi)備部署方案四步法,劃分了信息系統(tǒng)災(zāi)難恢復(fù)等級(jí),完善了災(zāi)難恢復(fù)機(jī)制。

(4)規(guī)劃信息安全運(yùn)行中心,建立重要信息系統(tǒng)安全監(jiān)控機(jī)制。中國(guó)石油規(guī)劃了信息安全運(yùn)行中心的建設(shè)方案,提出了信息安全運(yùn)行中心建設(shè)目標(biāo),通過(guò)網(wǎng)絡(luò)運(yùn)行狀態(tài)、安全信息數(shù)據(jù)匯集、安全監(jiān)測(cè)分析功能和安全管理流程的有機(jī)整合,實(shí)現(xiàn)中國(guó)石油 信息安全狀況的可感知、可分析、可展示、可管理和可指揮,形成中國(guó)石油信息安全事件分析、風(fēng)險(xiǎn)分析、預(yù)警管理和應(yīng)急響應(yīng)處理一體化的技術(shù)支撐能力;通過(guò)完善安全運(yùn)行管理體系,將安全運(yùn)行管理組織、安全運(yùn)維管理流程和安全監(jiān)測(cè)預(yù)警系統(tǒng)三方面有機(jī)結(jié)合,實(shí)現(xiàn)事前預(yù)警防范、事中監(jiān)控處置、事后追溯定位的信息安全閉環(huán)運(yùn)行機(jī)制,形成中國(guó)石油統(tǒng)一的應(yīng)急指揮與協(xié)調(diào)調(diào)度能力,為中國(guó)石油信息安全保障奠定良好的基礎(chǔ)。

3 信息安全等級(jí)保護(hù)工作存在的不足及改進(jìn)建議

信息安全等級(jí)保護(hù)管理辦法 (公通字[2007]43號(hào))正式標(biāo)志著全國(guó)范圍內(nèi)的信息安全等級(jí)保護(hù)工作開(kāi)始,通過(guò)5年的努力,全國(guó)信息安全工作形成了以落實(shí)信息安全等級(jí)保護(hù)制度為核心,信息通報(bào)、應(yīng)急處理、技術(shù)研究、產(chǎn)業(yè)發(fā)展、網(wǎng)絡(luò)信任體系和標(biāo)準(zhǔn)化建設(shè)等工作快速發(fā)展的良好局面,重要行業(yè)部門(mén)的信息安全意識(shí)、重視程度、工作能力有了顯著提高。40余個(gè)重要行業(yè)出臺(tái)了100余份行業(yè)等級(jí)保護(hù)政策文件,20余個(gè)重要行業(yè)出臺(tái)了40余份行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn),但同時(shí)存在著以下不足:

(1)對(duì)信息安全工作的認(rèn)識(shí)不到位,對(duì)重要信息系統(tǒng)安全保護(hù)缺乏應(yīng)有的重視。依據(jù)公安部相關(guān)資料統(tǒng)計(jì),截至2012年6月,我國(guó)有18%的單位未成立信息安全工作領(lǐng)導(dǎo)機(jī)構(gòu);21%的單位未落實(shí)信息安全責(zé)任部門(mén),缺乏信息安全整體規(guī)劃;14個(gè)行業(yè)重要信息系統(tǒng)底數(shù)不清、安全保護(hù)狀況不明;12個(gè)行業(yè)未組織全行業(yè)信息安全專(zhuān)門(mén)業(yè)務(wù)培訓(xùn),開(kāi)展信息安全工作的思路和方法不得當(dāng),措施不得力。20%的單位在信息系統(tǒng)規(guī)劃過(guò)程中,沒(méi)有認(rèn)真制定安全策略和安全體系規(guī)劃,導(dǎo)致安全策略不得當(dāng);22%的信息系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)劃分不合理,核心業(yè)務(wù)區(qū)域部署位置不當(dāng),業(yè)務(wù)應(yīng)用不合理,容易導(dǎo)致黑客入侵攻擊,造成網(wǎng)絡(luò)癱瘓,數(shù)據(jù)被竊取和破壞。34.6%的重要信息系統(tǒng)未配置專(zhuān)職安全管理人員,相關(guān)崗位設(shè)置不完整,安全管理人員身兼多職;48%的單位信息安全建設(shè)資金投入不足,導(dǎo)致重要信息系統(tǒng)安全加固和整改經(jīng)費(fèi)嚴(yán)重缺乏;27%的單位沒(méi)有針對(duì)安全崗位人員制訂相關(guān)的培訓(xùn)計(jì)劃,沒(méi)有組織開(kāi)展信息安全教育和培訓(xùn),安全管理、運(yùn)維技術(shù)人員能力較弱。

(2)重要信息系統(tǒng)未落實(shí)關(guān)鍵安全保護(hù)技術(shù)措施。重要信息系統(tǒng)未落實(shí)安全審計(jì)措施。在主機(jī)層面,有34.9%的信息系統(tǒng)沒(méi)有保護(hù)主機(jī)審計(jì)記錄,34.8%的信息系統(tǒng)沒(méi)有保護(hù)主機(jī)審計(jì)進(jìn)程,容易導(dǎo)致事故責(zé)任無(wú)法認(rèn)定,無(wú)法確定事故(事件)原因,影響應(yīng)急處理效率。38%的信息系統(tǒng)沒(méi)有落實(shí)對(duì)重要系統(tǒng)程序和文件進(jìn)行完整性檢測(cè)和自動(dòng)恢復(fù)的技術(shù)措施,35%的信息系統(tǒng)沒(méi)有采取監(jiān)測(cè)重要服務(wù)器入侵行為的技術(shù)措施,容易使內(nèi)部網(wǎng)絡(luò)感染病毒,對(duì)攻擊行為無(wú)法進(jìn)行有效監(jiān)測(cè)和處置。

(3)我國(guó)信息技術(shù)與國(guó)外存在一定差距,安全專(zhuān)業(yè)化服務(wù)力量薄弱。具有我國(guó)自主知識(shí)產(chǎn)權(quán)的重要信息技術(shù)產(chǎn)品和核心技術(shù)水平還有待提高,依賴(lài)國(guó)外產(chǎn)品的情況還比較普遍;國(guó)內(nèi)信息安全專(zhuān)業(yè)化服務(wù)力量薄弱,安全服務(wù)能力不強(qiáng),部分重要信息系統(tǒng)的關(guān)鍵產(chǎn)品維護(hù)和系統(tǒng)運(yùn)維依賴(lài)國(guó)外廠商,給重要信息系統(tǒng)安全留下了隱患。

為了有效提高我國(guó)企業(yè)信息安全水平,增加等級(jí)保護(hù)的可行性及執(zhí)行力,建議:①各企業(yè)開(kāi)展以信息安全等級(jí)保護(hù)為核心的安全防范工作,提高網(wǎng)絡(luò)主動(dòng)防御能力,并制訂應(yīng)急處置預(yù)案,加強(qiáng)應(yīng)急演練,提高網(wǎng)絡(luò)應(yīng)急處置能力。②加大人員和資金投入,提高保障能力。③國(guó)家層面加快關(guān)鍵技術(shù)研究和產(chǎn)品化,重視產(chǎn)品供應(yīng)鏈的安全可控。

主要參考文獻(xiàn)

[1]中國(guó)石油天然氣集團(tuán)公司. 中國(guó)石油天然氣集團(tuán)公司全面開(kāi)展信息安全等級(jí)保護(hù)工作為信息化建設(shè)保駕護(hù)航[J].信息網(wǎng)絡(luò)安全,2012(1).

第6篇:運(yùn)維管理保障體系范文

一、浙江省智慧養(yǎng)老社區(qū)架構(gòu)體系

從技術(shù)實(shí)現(xiàn)上,智慧養(yǎng)老社區(qū)包括五個(gè)層次和兩大保障體系。其中,五個(gè)層次分別為感知層、網(wǎng)絡(luò)層、平臺(tái)層、應(yīng)用層和用戶層,保障體系包括標(biāo)準(zhǔn)規(guī)范保障和信息安全保障。

(一)感知層

智慧養(yǎng)老社區(qū)技術(shù)框架的感知層主要指物聯(lián)網(wǎng)感知層,包含數(shù)據(jù)采集設(shè)備和傳感器網(wǎng)絡(luò)及接入設(shè)備。感知層主要解決的問(wèn)題是感知和采集物理世界中發(fā)生的物理事件和數(shù)據(jù),包括各類(lèi)物理量、標(biāo)識(shí)、音頻、視頻數(shù)據(jù)等,并實(shí)現(xiàn)數(shù)據(jù)短距離傳輸?shù)浇尤朐O(shè)備。

(二)網(wǎng)絡(luò)層

寬帶網(wǎng)絡(luò)是智慧養(yǎng)老社區(qū)信息化應(yīng)用的基本支撐。無(wú)處不在的高速網(wǎng)絡(luò)接入是實(shí)現(xiàn)5A(任何人、在任何時(shí)候、任何地點(diǎn)、通過(guò)任何方式、能得到任何服務(wù))的基礎(chǔ)保障。同時(shí),隨著廣播電視網(wǎng)、電信網(wǎng)與互聯(lián)網(wǎng)三網(wǎng)融合的逐步推進(jìn),更廉價(jià)、更豐富、更便捷的上網(wǎng)手段,是智慧養(yǎng)老社區(qū)實(shí)現(xiàn)的重要體現(xiàn)。

(三)平臺(tái)層

智慧養(yǎng)老社區(qū)的平臺(tái)層包括社區(qū)公共信息平臺(tái)基礎(chǔ)設(shè)施、社區(qū)公共信息平臺(tái)數(shù)據(jù)中心和社區(qū)公共信息服務(wù)平臺(tái)三個(gè)部分。

社區(qū)公共信息平臺(tái)基礎(chǔ)設(shè)施是社區(qū)的云計(jì)算中心,實(shí)現(xiàn)社區(qū)內(nèi)應(yīng)用的動(dòng)態(tài)部署及不間斷運(yùn)行服務(wù)保障,確保信息資源的安全和服務(wù)的持續(xù)性。數(shù)據(jù)中心以數(shù)據(jù)交換、數(shù)據(jù)抽取的接口規(guī)范為標(biāo)準(zhǔn),對(duì)不同應(yīng)用子系統(tǒng)的數(shù)據(jù)采用集中、分類(lèi)、一體化等策略,進(jìn)行合理有效的整合。應(yīng)用服務(wù)平臺(tái)由業(yè)務(wù)支撐平臺(tái)(中間件平臺(tái))、網(wǎng)絡(luò)管理平臺(tái)、信息處理平臺(tái)、服務(wù)支撐平臺(tái)等組成,完成協(xié)同、管理、計(jì)算、存儲(chǔ)、分析、挖掘以及提供面向行業(yè)和大眾用戶的服務(wù)等功能。

(四)應(yīng)用層

智慧養(yǎng)老社區(qū)的各業(yè)務(wù)應(yīng)用系統(tǒng)構(gòu)建于平臺(tái)層之上,為政府管理部門(mén)、居委會(huì)、企業(yè)、居民提供政務(wù)服務(wù)、社區(qū)管理、公共服務(wù)和家居服務(wù)等方面應(yīng)用功能。

(五)用戶層

對(duì)于居民個(gè)體而言,對(duì)社區(qū)服務(wù)的訪問(wèn)通過(guò)一個(gè)唯一的用戶ID,可以實(shí)現(xiàn)在手機(jī)智能終端、家庭智能終端和網(wǎng)站終端等不同終端的登錄和訪問(wèn)。

(六)政策法規(guī)與標(biāo)準(zhǔn)規(guī)范保障

政策法規(guī)與標(biāo)準(zhǔn)規(guī)范是智慧養(yǎng)老社區(qū)技術(shù)支撐體系的重要保障。

(七)信息安全保障

智慧養(yǎng)老社區(qū)信息安全保障主要由信息安全標(biāo)準(zhǔn)規(guī)范、信息安全管理制度、信息安全技術(shù)支持、信息安全處理規(guī)程等內(nèi)容組成。

二、浙江省智慧養(yǎng)老社區(qū)標(biāo)準(zhǔn)體系

(一)感知層標(biāo)準(zhǔn)體系內(nèi)容

感知層標(biāo)準(zhǔn)體系包括傳感器接口標(biāo)準(zhǔn)、通信與網(wǎng)絡(luò)標(biāo)準(zhǔn)、網(wǎng)絡(luò)管理標(biāo)準(zhǔn)、移動(dòng)支持標(biāo)準(zhǔn)、協(xié)同信息處理標(biāo)準(zhǔn)、信息服務(wù)支持標(biāo)準(zhǔn)、服務(wù)質(zhì)量標(biāo)準(zhǔn)、中間件功能標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全與隱私標(biāo)準(zhǔn)、一致性和互用性測(cè)試標(biāo)準(zhǔn)等。

其中,傳感器接口標(biāo)準(zhǔn)涵蓋了傳感器的接口標(biāo)準(zhǔn)、數(shù)據(jù)類(lèi)型和格式標(biāo)準(zhǔn);通信與網(wǎng)絡(luò)標(biāo)準(zhǔn)包括物理層、MAC層、網(wǎng)絡(luò)層和主干網(wǎng)接入層標(biāo)準(zhǔn);網(wǎng)絡(luò)管理標(biāo)準(zhǔn)包含網(wǎng)絡(luò)管理協(xié)議標(biāo)準(zhǔn)、拓?fù)涔芾韰f(xié)議標(biāo)準(zhǔn)、不同協(xié)議協(xié)同工作標(biāo)準(zhǔn);移動(dòng)支持標(biāo)準(zhǔn)包含網(wǎng)關(guān)移動(dòng)標(biāo)準(zhǔn)、設(shè)備移動(dòng)標(biāo)準(zhǔn)、用戶移動(dòng)標(biāo)準(zhǔn)、環(huán)境移動(dòng)標(biāo)準(zhǔn);協(xié)同信息處理標(biāo)準(zhǔn)包含性能公告實(shí)體標(biāo)準(zhǔn)、協(xié)同策略規(guī)劃實(shí)體標(biāo)準(zhǔn)、通信需求定義實(shí)體標(biāo)準(zhǔn);信息服務(wù)支持標(biāo)準(zhǔn)包括信息描述標(biāo)準(zhǔn)、信息存儲(chǔ)標(biāo)準(zhǔn)、信息標(biāo)識(shí)標(biāo)準(zhǔn)、目錄服務(wù)標(biāo)準(zhǔn);服務(wù)質(zhì)量標(biāo)準(zhǔn)包括通信質(zhì)量標(biāo)準(zhǔn)和信息處理標(biāo)準(zhǔn);中間件功能標(biāo)準(zhǔn)包括支持功能子層標(biāo)準(zhǔn)、通用服務(wù)子層標(biāo)準(zhǔn)和區(qū)域特定服務(wù)子層標(biāo)準(zhǔn);網(wǎng)絡(luò)安全與隱私標(biāo)準(zhǔn)安全技術(shù)標(biāo)準(zhǔn)、安全管理標(biāo)準(zhǔn)、安全評(píng)估標(biāo)準(zhǔn)、隱私策略標(biāo)準(zhǔn);一致性和互用性測(cè)試標(biāo)準(zhǔn)包括一致性測(cè)試標(biāo)準(zhǔn)、互用性測(cè)試標(biāo)準(zhǔn)和性能測(cè)試標(biāo)準(zhǔn)等。

(二)網(wǎng)絡(luò)層標(biāo)準(zhǔn)內(nèi)容

網(wǎng)絡(luò)層標(biāo)準(zhǔn)包括互聯(lián)網(wǎng)標(biāo)準(zhǔn)、電信網(wǎng)標(biāo)準(zhǔn)、廣播電視網(wǎng)標(biāo)準(zhǔn)、移動(dòng)通信網(wǎng)標(biāo)準(zhǔn)、衛(wèi)星通信網(wǎng)標(biāo)準(zhǔn)、專(zhuān)用網(wǎng)標(biāo)準(zhǔn)、泛在網(wǎng)標(biāo)準(zhǔn)和三網(wǎng)融合標(biāo)準(zhǔn)。

其中,互聯(lián)網(wǎng)標(biāo)準(zhǔn)、電信網(wǎng)標(biāo)準(zhǔn)、廣播電視網(wǎng)標(biāo)準(zhǔn)、移動(dòng)通信網(wǎng)標(biāo)準(zhǔn)、衛(wèi)星通信網(wǎng)標(biāo)準(zhǔn)和專(zhuān)用網(wǎng)標(biāo)準(zhǔn)在國(guó)內(nèi)外已有大量成熟的標(biāo)準(zhǔn),浙江省的智慧養(yǎng)老社區(qū)標(biāo)準(zhǔn)完全可以參考這些已有標(biāo)準(zhǔn)實(shí)現(xiàn);而泛在網(wǎng)標(biāo)準(zhǔn)在國(guó)際和國(guó)內(nèi)則處于起步階段,缺乏系統(tǒng)。我們認(rèn)為,該部分標(biāo)準(zhǔn)應(yīng)包括基礎(chǔ)通用標(biāo)準(zhǔn)、網(wǎng)絡(luò)構(gòu)架標(biāo)準(zhǔn)、信息感知延伸標(biāo)準(zhǔn)、應(yīng)用服務(wù)標(biāo)準(zhǔn)、接口標(biāo)準(zhǔn)、數(shù)據(jù)處理標(biāo)準(zhǔn)和安全標(biāo)準(zhǔn);三網(wǎng)融合標(biāo)準(zhǔn)則是在技術(shù)、資源、業(yè)務(wù)、產(chǎn)業(yè)和監(jiān)管5個(gè)層面上建立適應(yīng)三網(wǎng)融合的標(biāo)準(zhǔn)體系:在技術(shù)上,引導(dǎo)三種網(wǎng)絡(luò)走向技術(shù)融合;在資源上,促進(jìn)電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)三大網(wǎng)絡(luò)之間的資源共建共享和互聯(lián)互通;在業(yè)務(wù)上,促進(jìn)新業(yè)務(wù)繁榮和信息服務(wù)業(yè)發(fā)展;在產(chǎn)業(yè)上,實(shí)現(xiàn)跨行業(yè)的順暢合作;在監(jiān)管上,確保信息和網(wǎng)絡(luò)文化安全,保護(hù)用戶權(quán)益,滿足監(jiān)管要求。

(三)平臺(tái)層標(biāo)準(zhǔn)體系內(nèi)容

平臺(tái)層標(biāo)準(zhǔn)體系包括數(shù)據(jù)庫(kù)管理標(biāo)準(zhǔn)、信息采集、交換、整合、共享、在線服務(wù)、運(yùn)維、更新、備份恢復(fù)等標(biāo)準(zhǔn)。

第7篇:運(yùn)維管理保障體系范文

關(guān)鍵詞:三集五大、信息通信、信通運(yùn)維

1 專(zhuān)業(yè)管理的目標(biāo)

1.1 專(zhuān)業(yè)管理的理念或策略;

信息通信作為配套保障部門(mén),除了做好自身的融合改進(jìn)工作外,主要做好“三集五大”體系建設(shè)信息通信保障工作,確保平穩(wěn)過(guò)渡,提升信息通信系統(tǒng)集約化、扁平化、專(zhuān)業(yè)化水平,打造集約柔性的一體化信息平臺(tái)、智能融合的業(yè)務(wù)應(yīng)用、統(tǒng)一高效的信息通信保障體系,加快推進(jìn)信息通信基礎(chǔ)設(shè)施建設(shè),進(jìn)一步提升通信網(wǎng)光纖覆蓋率和網(wǎng)絡(luò)可靠性,全面支撐“三集五大”體系建設(shè),促進(jìn)公司科學(xué)發(fā)展。

1.2 專(zhuān)業(yè)管理的范圍和目標(biāo);

根據(jù)信息系統(tǒng)調(diào)整需要及范圍,東阿縣供電公司按照信息系統(tǒng)調(diào)整工作安排,從組織機(jī)構(gòu)、角色權(quán)限、業(yè)務(wù)流程、業(yè)務(wù)數(shù)據(jù)等4個(gè)方面做好信息系統(tǒng)調(diào)整數(shù)據(jù)的收集、審核工作。

組織機(jī)構(gòu)方面,根據(jù)組織機(jī)構(gòu)、人員變化情況,調(diào)整應(yīng)用系統(tǒng)相關(guān)信息。按照組織機(jī)構(gòu)收集模板,收集相關(guān)新建單位組織單元,利潤(rùn)中心、成本中心、庫(kù)存地等信息收集。 角色權(quán)限方面,根據(jù)組織機(jī)構(gòu)、職責(zé)分工和業(yè)務(wù)流程的變化,新增、修改或刪除系統(tǒng)角色權(quán)限信息;按照角色權(quán)限收集模板,收集相應(yīng)的用戶及角色信息。業(yè)務(wù)流程方面,根據(jù)組織機(jī)構(gòu)和職能變化,調(diào)整系統(tǒng)業(yè)務(wù)流程中的組織歸屬、對(duì)應(yīng)角色和參與人員等配置信息,梳理業(yè)務(wù)流程,并按照業(yè)務(wù)流程收集模板收集相應(yīng)的業(yè)務(wù)流程信息。業(yè)務(wù)數(shù)據(jù)方面,根據(jù)組織機(jī)構(gòu)和人員變化情況,將系統(tǒng)歷史數(shù)據(jù)遷移至新的組織單元下,滿足業(yè)務(wù)數(shù)據(jù)的延續(xù)性和完整性,避免數(shù)據(jù)混亂或丟失。按照業(yè)務(wù)數(shù)據(jù)收集模板,收集相應(yīng)的業(yè)務(wù)信息數(shù)據(jù)。

1.3 指標(biāo)體系及目標(biāo)值

東阿縣供電公司安全運(yùn)檢部信通運(yùn)維班成立,原調(diào)度所信息、通信人員按照集團(tuán)公司批復(fù)進(jìn)行必要的崗位調(diào)整,保證員工思想、隊(duì)伍的穩(wěn)定,也為迅速轉(zhuǎn)變思路、進(jìn)入角色,積極研討信息與通信工作有效融合的方式方法,充分分析“三集五大”體系建設(shè)業(yè)務(wù)變革對(duì)各信息系統(tǒng)的影響,發(fā)揮信息通信合力,扎實(shí)推進(jìn)信通各項(xiàng)工作,根據(jù)“三集五大”體系建設(shè)組織機(jī)構(gòu)變更情況,調(diào)整應(yīng)用系統(tǒng)的組織機(jī)構(gòu)信息的配置,以適應(yīng)新的組織機(jī)構(gòu)體系要求,確保“三集五大”體系建設(shè)的順利推進(jìn)提供了堅(jiān)強(qiáng)的保證。

2 專(zhuān)業(yè)管理的主要做法

“三集五大”體系建設(shè),機(jī)構(gòu)調(diào)整的目的不是簡(jiǎn)單地一加一合并,信息通信班的成立如何實(shí)現(xiàn)信通工作有效融合,充分發(fā)揮信通整合辦公作用,東阿縣供電公司著力構(gòu)建新型的信息通信網(wǎng)絡(luò),做出了積極、有意義的探索。

2.1 對(duì)公司信息通信專(zhuān)業(yè)人員進(jìn)行調(diào)查摸底,分別按照從事崗位、學(xué)習(xí)專(zhuān)業(yè)、業(yè)務(wù)特長(zhǎng)等項(xiàng)目進(jìn)行分類(lèi)統(tǒng)計(jì),了解現(xiàn)有信息通信專(zhuān)業(yè)人員基本情況,明確當(dāng)務(wù)之急是各專(zhuān)業(yè)人員要首先保證本專(zhuān)業(yè)業(yè)務(wù)的正常運(yùn)行,確?!叭宕蟆闭{(diào)整期間各業(yè)務(wù)系統(tǒng)的平穩(wěn)過(guò)渡。

2.2 組織開(kāi)展“三集五大”系統(tǒng)調(diào)險(xiǎn)管控,建立有效的應(yīng)對(duì)方案。針對(duì)系統(tǒng)調(diào)整帶來(lái)的數(shù)據(jù)安全風(fēng)險(xiǎn),針對(duì)人員搬遷過(guò)程中帶來(lái)的網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),針對(duì)人員搬遷過(guò)程中帶來(lái)的辦公應(yīng)用系統(tǒng)風(fēng)險(xiǎn),針對(duì)人員搬遷過(guò)程中帶來(lái)的電話資源風(fēng)險(xiǎn),積極做出響應(yīng),制定應(yīng)對(duì)方案,確保各項(xiàng)工作有序進(jìn)行。

2.3 注重培訓(xùn),加強(qiáng)網(wǎng)絡(luò)強(qiáng)度。組織信息、通信專(zhuān)業(yè)人員進(jìn)行業(yè)務(wù)培訓(xùn),對(duì)近年來(lái)所處理或了解的通信信息相關(guān)典型案例進(jìn)行深入剖析,加強(qiáng)信通專(zhuān)業(yè)人員之間的技術(shù)、業(yè)務(wù)交流,提高整體素質(zhì)。

2.4 做好業(yè)務(wù)及設(shè)備交接工作,加強(qiáng)與電力調(diào)度控制中心、電力線路巡視、運(yùn)檢負(fù)責(zé)部門(mén)、市信通公司等相關(guān)部門(mén)進(jìn)行溝通,保證在設(shè)備界面和業(yè)務(wù)界面交接完善,避免出現(xiàn)界面模糊現(xiàn)象。

2.5 進(jìn)一步提升業(yè)務(wù)水平,準(zhǔn)確把握定位,轉(zhuǎn)變工作思路,按照“三集五大”體系建設(shè)的要求,進(jìn)一步宣傳發(fā)動(dòng)、制定措施、細(xì)化方案,落實(shí)責(zé)任,實(shí)現(xiàn)提升業(yè)務(wù)既定目標(biāo)。

3 對(duì)專(zhuān)業(yè)管理目標(biāo)的評(píng)估與改進(jìn)

按照“三集五大”體系建設(shè)的要求,實(shí)行集約化、扁平化、專(zhuān)業(yè)化管理,做實(shí)省公司,做優(yōu)市(縣)公司,通過(guò)創(chuàng)新管理模式,優(yōu)化業(yè)務(wù)流程,全面提高管理效率、經(jīng)濟(jì)效益和服務(wù)水平。

第8篇:運(yùn)維管理保障體系范文

文章針對(duì)風(fēng)電場(chǎng)運(yùn)維特點(diǎn),分析目前較為流行的三種運(yùn)維模式,指出了風(fēng)電場(chǎng)運(yùn)營(yíng)管理中存在的共性問(wèn)題,并結(jié)合這些問(wèn)題提出了切實(shí)可靠的解決對(duì)策,為風(fēng)電場(chǎng)安全、穩(wěn)定、經(jīng)濟(jì)、高效運(yùn)營(yíng)提供了借鑒。

關(guān)鍵詞:

運(yùn)維模式;運(yùn)營(yíng)管理;現(xiàn)狀;解決對(duì)策

0引言

近十年我國(guó)風(fēng)電行業(yè)在國(guó)家政策支持下持續(xù)快速發(fā)展,截止2015年我國(guó)已實(shí)現(xiàn)裝機(jī)容量1.4億千瓦。同時(shí),每年有上千萬(wàn)千瓦機(jī)組結(jié)束質(zhì)保進(jìn)入運(yùn)營(yíng)維護(hù)期,風(fēng)電業(yè)主對(duì)于何種運(yùn)維模式更有效一直在不斷的探索,同時(shí)風(fēng)電場(chǎng)運(yùn)營(yíng)管理中也存在著大量問(wèn)題急需解決,如何有效地解決這些問(wèn)題,實(shí)現(xiàn)風(fēng)電場(chǎng)效益最大化,是各風(fēng)電業(yè)主面臨的共同問(wèn)題。

1風(fēng)電場(chǎng)運(yùn)維的特點(diǎn)

運(yùn)維模式多樣性。風(fēng)機(jī)質(zhì)保期在2-5年不等,質(zhì)保期開(kāi)始后風(fēng)機(jī)業(yè)主就需思考風(fēng)電場(chǎng)應(yīng)采取何種運(yùn)維模式,并據(jù)此著手準(zhǔn)備。目前的運(yùn)維模式有以下幾種:一是全委托模式,業(yè)主一般會(huì)將維護(hù)工作全部委托給風(fēng)機(jī)設(shè)備廠商,借助其豐富的維護(hù)經(jīng)驗(yàn),強(qiáng)大備件供應(yīng)能力,優(yōu)秀的技術(shù)儲(chǔ)備開(kāi)展運(yùn)維工作,也可將運(yùn)維工作委托給經(jīng)驗(yàn)豐富的第三方,可以有效降低業(yè)主的人工成本,此種模式優(yōu)點(diǎn)是風(fēng)機(jī)可利用率能得到有效保障,缺點(diǎn)主要是委托費(fèi)用較高。二是獨(dú)立運(yùn)維模式,即風(fēng)電場(chǎng)組建自己的檢修隊(duì)伍,負(fù)責(zé)開(kāi)展定期維護(hù)和故障處理,此種模式優(yōu)點(diǎn)是可有效降低運(yùn)維費(fèi)用,提升風(fēng)電場(chǎng)運(yùn)維管理水平,缺點(diǎn)是人員較多,人力成本較高,技術(shù)儲(chǔ)備及備件儲(chǔ)備不足時(shí),易造成風(fēng)機(jī)長(zhǎng)時(shí)間停機(jī)。三是部分委托模式,即風(fēng)機(jī)故障檢修由業(yè)主處理,定期維護(hù)外委,此種模式優(yōu)點(diǎn)是管理靈活,可集中精力開(kāi)展故障處理及隱患治理,缺點(diǎn)是人員較少,風(fēng)機(jī)故障較多時(shí),分身乏術(shù)。業(yè)主具體采用哪種運(yùn)維模式,要根據(jù)風(fēng)場(chǎng)裝機(jī)容量、機(jī)型特點(diǎn)、崗位定員、委托服務(wù)費(fèi)用、外委隊(duì)伍素質(zhì)、風(fēng)場(chǎng)人員專(zhuān)業(yè)技術(shù)水平等條件綜合考慮。

2風(fēng)電場(chǎng)運(yùn)營(yíng)管理存在的問(wèn)題

2.1管理難度比較大風(fēng)電場(chǎng)和其他類(lèi)型的發(fā)電廠在生產(chǎn)運(yùn)營(yíng)管理方面存在著較大差異,主要是因?yàn)轱L(fēng)電場(chǎng)的機(jī)組數(shù)量多且分散,維護(hù)檢修時(shí)需要進(jìn)行登高作業(yè),運(yùn)行維護(hù)人員較少。此外,風(fēng)電場(chǎng)所處的位置偏遠(yuǎn)、氣候惡劣、生活條件艱苦,所有這一切都給運(yùn)營(yíng)管理帶來(lái)很大變數(shù),管理難度變大。

2.2優(yōu)秀技術(shù)人才缺乏伴隨著我國(guó)風(fēng)電行業(yè)的快速發(fā)展,優(yōu)秀的技術(shù)人才流動(dòng)加快,造成風(fēng)電場(chǎng)優(yōu)秀技術(shù)人員的匱乏,部分風(fēng)電場(chǎng)運(yùn)行檢修人員多是應(yīng)屆畢業(yè)生,實(shí)踐經(jīng)驗(yàn)相對(duì)欠缺,很難承擔(dān)起風(fēng)電場(chǎng)運(yùn)行檢修的重任。

2.3管理制度不完善大部分風(fēng)電場(chǎng)都已建立了生產(chǎn)管理制度、運(yùn)行規(guī)程,但還不足以支撐風(fēng)電場(chǎng)的正常運(yùn)轉(zhuǎn),風(fēng)電場(chǎng)管理涉及財(cái)務(wù)、采辦、人力、綜合等各方面工作,風(fēng)電場(chǎng)管理制度有待進(jìn)一步完善。

2.電場(chǎng)安全隱患多風(fēng)險(xiǎn)高風(fēng)電設(shè)備由各種機(jī)械及電氣部件組成,存在眾多安全隱患,如螺栓強(qiáng)度不達(dá)標(biāo)、安裝不規(guī)范、檢修不到位、人員誤操作、極端天氣等,都會(huì)給風(fēng)電場(chǎng)造成重大影響。近幾年時(shí)有發(fā)生風(fēng)機(jī)倒塌、火災(zāi)、失速、全場(chǎng)停電等重大安全事件,給風(fēng)電場(chǎng)運(yùn)營(yíng)帶來(lái)重大挑戰(zhàn)。因此,隱患治理、風(fēng)險(xiǎn)管控將會(huì)貫穿于整個(gè)運(yùn)營(yíng)過(guò)程。

2.5風(fēng)電場(chǎng)運(yùn)營(yíng)成本逐年攀升風(fēng)機(jī)出質(zhì)保后,如何降低運(yùn)營(yíng)成本成為每個(gè)風(fēng)電場(chǎng)的必修課。但隨著風(fēng)機(jī)故障率的提高、齒輪油的更換、大部件的損壞、故障檢修效率的降低、限電日趨頻繁等問(wèn)題,風(fēng)電場(chǎng)運(yùn)營(yíng)成本在逐年攀升,制約利潤(rùn)率的提升。因此,運(yùn)營(yíng)成本的降低將是必然趨勢(shì)。

3風(fēng)電運(yùn)營(yíng)管理存在問(wèn)題的解決對(duì)策

3.1建立比較完善的生產(chǎn)運(yùn)營(yíng)管理制度風(fēng)電場(chǎng)應(yīng)建立一套完善的管理制度,內(nèi)容應(yīng)涉及健康安全環(huán)保管理制度、生產(chǎn)運(yùn)營(yíng)管理制度、采購(gòu)及合同管理制度、財(cái)務(wù)管理制度、運(yùn)行檢修規(guī)程、績(jī)效考核制度等,并加強(qiáng)制度的宣貫,強(qiáng)化制度的執(zhí)行。

3.2強(qiáng)化安全生產(chǎn)管理風(fēng)電場(chǎng)應(yīng)認(rèn)真貫徹“安全第一、預(yù)防為主、綜合治理”的安全方針,加強(qiáng)健康安全環(huán)保管理,全面落實(shí)安全生產(chǎn)責(zé)任制,建立健全安全生產(chǎn)標(biāo)準(zhǔn)化管理體系,強(qiáng)化風(fēng)險(xiǎn)的監(jiān)控措施,建立和完善應(yīng)急救援及保障體系,并加強(qiáng)演練,確保風(fēng)電場(chǎng)安全、穩(wěn)定、高效地運(yùn)轉(zhuǎn),給風(fēng)電場(chǎng)帶來(lái)更好的經(jīng)濟(jì)效益和社會(huì)效益。

3.3加強(qiáng)人員技術(shù)培訓(xùn)

嫻熟的掌握操作技術(shù)是風(fēng)電場(chǎng)運(yùn)營(yíng)的關(guān)鍵所在,為此風(fēng)電場(chǎng)應(yīng)加強(qiáng)人員技術(shù)培訓(xùn),以“四懂三會(huì)”(即懂原理、懂構(gòu)造、懂用途、懂性能,會(huì)操作、會(huì)維護(hù)、會(huì)排除故障)為培訓(xùn)目標(biāo),以定期維護(hù)及故障檢修為培訓(xùn)重點(diǎn),以理論結(jié)合實(shí)際為手段,全面快速提升運(yùn)行檢修人員的技術(shù)能力。風(fēng)電場(chǎng)應(yīng)選撥至少兩人作為技術(shù)帶頭人,重點(diǎn)培養(yǎng),形成比學(xué)趕超的良好學(xué)習(xí)氛圍,為優(yōu)秀技術(shù)人員建立上升通道。

3.4加強(qiáng)設(shè)備隱患排查與治理

風(fēng)電場(chǎng)應(yīng)建立季度巡檢機(jī)制,編制風(fēng)機(jī)季度檢查表,并據(jù)此核查記錄。檢查的重點(diǎn)為風(fēng)機(jī)塔筒螺栓連接、葉片噪音、傳動(dòng)鏈的振動(dòng)、液壓系統(tǒng)的漏油、油品質(zhì)量是否達(dá)標(biāo)、風(fēng)機(jī)安全系統(tǒng)是否完好、電氣系統(tǒng)異常等問(wèn)題。針對(duì)上述問(wèn)題及時(shí)制定整改措施,利用風(fēng)機(jī)定期維護(hù)時(shí)機(jī),進(jìn)行集中處理,達(dá)到預(yù)防性檢修的目的。此處,風(fēng)電場(chǎng)應(yīng)制定站內(nèi)主要設(shè)備及集電線路的巡視制度,確保重要設(shè)備隱患得到及時(shí)處置。

3.5強(qiáng)化成本費(fèi)用控制

在保障風(fēng)機(jī)可利用率的基礎(chǔ)上,減少成本費(fèi)用是增加收益的重要手段,為此風(fēng)電場(chǎng)需加強(qiáng)以下幾方面工作:一是加強(qiáng)采購(gòu)源頭管理,降低采辦成本,把控好備件、工具及易耗品的采辦數(shù)量和時(shí)機(jī),將庫(kù)存降到最低。二是開(kāi)展修舊利廢活動(dòng),充分發(fā)揮備件的殘余價(jià)值,節(jié)約開(kāi)支。三是加強(qiáng)備件管理,每季度對(duì)風(fēng)機(jī)備件開(kāi)展統(tǒng)計(jì)、分析及預(yù)測(cè)工作,加強(qiáng)與風(fēng)機(jī)廠商的協(xié)調(diào),做好技術(shù)支持及備件供應(yīng),減少風(fēng)機(jī)因缺乏備件造成的停機(jī)。

4結(jié)語(yǔ)

風(fēng)電場(chǎng)安全、穩(wěn)定、經(jīng)濟(jì)、高效地運(yùn)行直接關(guān)系到風(fēng)力發(fā)電企業(yè)的經(jīng)濟(jì)效益,所以我們要加強(qiáng)風(fēng)電場(chǎng)全生命周期的過(guò)程管理,不斷探索風(fēng)電場(chǎng)運(yùn)營(yíng)管理模式,有效地對(duì)運(yùn)營(yíng)成本進(jìn)行管控,不斷加強(qiáng)隊(duì)伍建設(shè),全面提高設(shè)備的管理水平,持續(xù)提高企業(yè)經(jīng)濟(jì)效益。

參考文獻(xiàn):

[1]張彥峰.風(fēng)電場(chǎng)運(yùn)行與檢修維護(hù)管理[A].風(fēng)電技術(shù),2013,02(01)[C].2013.

第9篇:運(yùn)維管理保障體系范文

【關(guān)鍵詞】運(yùn)維管理;IT系統(tǒng);ITIL

【中圖分類(lèi)號(hào)】C36 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1672-5158(2012)09-0375-01

在北京產(chǎn)業(yè)研究院的《2010年一2015年中國(guó)IT服務(wù)市場(chǎng)投資分析以及前景預(yù)測(cè)報(bào)告》中提到,中國(guó)經(jīng)濟(jì)將在2010年實(shí)現(xiàn)全面復(fù)蘇,伴隨著主體經(jīng)濟(jì)的發(fā)展,IT產(chǎn)業(yè)也將在2011年開(kāi)始高速增長(zhǎng),并在2012年之后進(jìn)入產(chǎn)業(yè)成熟期。的確,伴隨著經(jīng)濟(jì)的迅速發(fā)展,企業(yè)的信息化也進(jìn)入一個(gè)新的時(shí)代,不僅企業(yè)IT規(guī)模隨著企業(yè)的發(fā)展而龐大,企業(yè)的信息化需求也在向多元化和層次化發(fā)展。為了確保企業(yè)業(yè)務(wù)未定、可靠、快速的展開(kāi),做好企業(yè)基礎(chǔ)網(wǎng)絡(luò)的運(yùn)維,管理層也開(kāi)始使用多種管理手段和技術(shù)手段對(duì)其進(jìn)行提升,但是企業(yè)核心業(yè)務(wù)與IT服務(wù)的整合卻并不理想,管理水平也較低。

1、企業(yè)lT運(yùn)維管理的現(xiàn)狀

雖然由于地域和行業(yè)的不同,企業(yè)的IT運(yùn)維管理模式也存在差異,即使在同一個(gè)企業(yè)內(nèi),由于級(jí)別的不同,管理方式也會(huì)存在差別,但是整體來(lái)說(shuō),我國(guó)企業(yè)的IT運(yùn)維管理面臨如下問(wèn)題:

1.1 運(yùn)維管理缺乏考核體系

大部分企業(yè)的IT部門(mén)都是按照IT基礎(chǔ)機(jī)構(gòu)的功能進(jìn)行劃分,雖然也有部分企業(yè)是按照業(yè)務(wù)模塊進(jìn)行劃分,但是都沒(méi)有對(duì)于IT服務(wù)工作的具體量化考核工具,既無(wú)法考核IT服務(wù)人員工作的績(jī)效,也無(wú)法對(duì)IT服務(wù)人員處理故障的效率和質(zhì)量進(jìn)行監(jiān)督。并且企業(yè)IT出現(xiàn)問(wèn)題時(shí),往往并不是單一環(huán)境出現(xiàn)問(wèn)題,只有多個(gè)部門(mén)相互協(xié)作才能解決問(wèn)題,而在企業(yè)IT運(yùn)維過(guò)程中由于職責(zé)不清,會(huì)出現(xiàn)相會(huì)推諉的現(xiàn)象。

1.2 運(yùn)維資產(chǎn)管理漏洞

雖然IT設(shè)備和軟件物資較多,但是目前大部分企業(yè)還停留在人工管理的階段。比如對(duì)于IT設(shè)備的巡檢不到位、排查力度較弱;IT設(shè)備的記錄臺(tái)賬無(wú)法正確反應(yīng)設(shè)備維修的歷史記錄;軟件資產(chǎn)沒(méi)有建立臺(tái)賬管理,缺乏軟件的升級(jí)、變更等信息記錄;IT設(shè)備的采購(gòu)、調(diào)撥和報(bào)廢等管理流程繁瑣,處理效率較低等。

1.3 運(yùn)維管理缺乏流程保障體系

企業(yè)的IT部門(mén)并不僅僅要確保企業(yè)信息系統(tǒng)的安全、穩(wěn)定和運(yùn)行可靠,還要利用龐大的信息系統(tǒng)為業(yè)務(wù)部門(mén)的決策提供有效地支持。但是IT管理人員往往會(huì)出現(xiàn)這種現(xiàn)象,忙于處理突發(fā)事件,卻忽視了主動(dòng)服務(wù)。在故障發(fā)生的時(shí)候,特別是涉及到企業(yè)的核心業(yè)務(wù),全員參與,僅僅動(dòng)員,氣氛更加緊張。

1.4 運(yùn)維管理缺乏長(zhǎng)期的規(guī)劃

大部分企業(yè)的IT運(yùn)維管理都會(huì)偏重于對(duì)“硬平臺(tái)”的建設(shè),忽視了“軟平臺(tái)”的管理和維護(hù),導(dǎo)致運(yùn)維工作人員在客戶滿意度考核中評(píng)價(jià)較低,而相關(guān)部門(mén)的責(zé)難也會(huì)打擊工作人員的積極性。尤其企業(yè)網(wǎng)絡(luò)建設(shè)缺乏這種長(zhǎng)期的規(guī)劃和對(duì)于復(fù)雜IT系統(tǒng)的運(yùn)維管理經(jīng)驗(yàn),導(dǎo)致于企業(yè)IT運(yùn)維管理停滯不前。

2、建立完善的lT運(yùn)維管理架構(gòu)

在20世紀(jì)80年代,英國(guó)政府為了提高IT部門(mén)的服務(wù)質(zhì)量,要求英國(guó)國(guó)家計(jì)算機(jī)電信局開(kāi)發(fā)設(shè)計(jì)了一種新的IT資源使用方法,它與以往版本不同,具有規(guī)范化和可進(jìn)行計(jì)量的特點(diǎn),適用于各種規(guī)模和業(yè)務(wù)需求的公司。這套系統(tǒng)就被稱(chēng)為ITIL,全稱(chēng)為InformationTechnology Infrastructure Library,譯為信息技術(shù)基礎(chǔ)架構(gòu)庫(kù)。ITIL的應(yīng)用價(jià)值在眾多公司的管理實(shí)踐中得到了證明。

具體來(lái)說(shuō)ITIL的框架由核心組件、網(wǎng)絡(luò)組件和補(bǔ)充組件三個(gè)部分組成,其中核心組件包括了服務(wù)戰(zhàn)略、服務(wù)設(shè)計(jì)、服務(wù)轉(zhuǎn)換、服務(wù)運(yùn)營(yíng)以及服務(wù)改進(jìn)五個(gè)部分。網(wǎng)絡(luò)組件主要負(fù)責(zé)提供系統(tǒng)所需要的動(dòng)態(tài)資源和資料。補(bǔ)充組件則針對(duì)不同規(guī)模的企業(yè)或不同的行業(yè)領(lǐng)域進(jìn)行指導(dǎo),幫助客戶針對(duì)性的定制ITIL,并為ITIL的實(shí)踐與企業(yè)標(biāo)準(zhǔn)的結(jié)合提供指導(dǎo)。

2007年,ITILV3版本的,首次進(jìn)入了生命周期的管理概念,并與IT服務(wù)管理領(lǐng)域的最佳實(shí)踐相融合,通過(guò)PDCA模型對(duì)IT服務(wù)不斷的進(jìn)行改進(jìn)。在ITILV3的框架中,服務(wù)戰(zhàn)略模塊主要為IT服務(wù)管理提供政策指導(dǎo),保證IT服務(wù)戰(zhàn)略與企業(yè)業(yè)務(wù)相一致。服務(wù)設(shè)計(jì)模塊為企業(yè)制定IT服務(wù)管理制度和管理流程提供指導(dǎo)幫助,幫助客戶制定出合理的IT服務(wù)解決流程。服務(wù)轉(zhuǎn)換為系統(tǒng)中新增或修改的IT服務(wù)提供指導(dǎo)。服務(wù)運(yùn)營(yíng)模塊則是為企業(yè)如何達(dá)到IT服務(wù)支持的效果和效率提供指導(dǎo)。持續(xù)服務(wù)改進(jìn)模塊則是根據(jù)企業(yè)的業(yè)務(wù)需求提供持續(xù)改進(jìn)指導(dǎo),使企業(yè)的IT服務(wù)于企業(yè)的業(yè)務(wù)需求不斷相適應(yīng)。

3、提高企業(yè)lT運(yùn)維管理能力的措施

3.1 明確IT運(yùn)維管理的流程

企業(yè)要對(duì)組織結(jié)構(gòu)進(jìn)行調(diào)整,明確企業(yè)IT運(yùn)維管理的具體流程。傳統(tǒng)運(yùn)維管理模式是按照專(zhuān)業(yè)進(jìn)行科室的劃分,比如應(yīng)用開(kāi)發(fā)、系統(tǒng)控制和網(wǎng)絡(luò)管理等。但是新IT運(yùn)維管理系統(tǒng)需要按照專(zhuān)業(yè)和技能對(duì)部門(mén)進(jìn)行豎直層面的分工,比如一線負(fù)責(zé)處理基礎(chǔ)問(wèn)題,二線負(fù)責(zé)處理復(fù)雜問(wèn)題,經(jīng)理則從全局進(jìn)行把握和疑難問(wèn)題的解決。這樣根據(jù)企業(yè)的實(shí)際情況,對(duì)結(jié)構(gòu)進(jìn)行優(yōu)化,建立的運(yùn)營(yíng)架構(gòu),各個(gè)部門(mén)既是相互獨(dú)立,又互相聯(lián)系。這樣IT系統(tǒng)一旦出現(xiàn)問(wèn)題,能夠第一時(shí)間聯(lián)絡(luò)相關(guān)負(fù)責(zé)人,解決問(wèn)題。

3.2 實(shí)施運(yùn)維管理的統(tǒng)一監(jiān)控平臺(tái)

首先要推廣預(yù)知維修意識(shí),好像設(shè)備維修從事后維修向預(yù)知維修的發(fā)展一樣,IT運(yùn)維管理也要注重預(yù)知維修。由于企業(yè)對(duì)信息管理系統(tǒng)的高依賴(lài)性,每次故障都會(huì)給企業(yè)造成經(jīng)濟(jì)損失。通過(guò)檢測(cè)系統(tǒng)和日志記錄系統(tǒng)等異常檢測(cè)平臺(tái)及時(shí)將故障排除在萌芽中。其次要建立文檔資料的管理。由于網(wǎng)絡(luò)的不穩(wěn)定性,在信息系統(tǒng)記錄的資料再詳細(xì),也會(huì)出現(xiàn)由于故障丟失數(shù)據(jù)的可能,因此完善的文檔資料管理對(duì)于IT運(yùn)維管理非常重要。

3.3 進(jìn)行資產(chǎn)全周期管理

通過(guò)資產(chǎn)全周期管理,能夠及時(shí)追蹤IT設(shè)備的資產(chǎn)狀況,對(duì)軟件和硬件的臺(tái)賬資源及時(shí)掌握,對(duì)IT資產(chǎn)的使用情況精確記錄,提高了IT資產(chǎn)的重復(fù)使用率,做到及時(shí)更需設(shè)備、淘汰報(bào)廢設(shè)備,從而降低了對(duì)IT資產(chǎn)的投入。

3.4 量化運(yùn)維工作考核標(biāo)準(zhǔn)

由于IT運(yùn)維管理的各個(gè)崗位的工作方式不一、技術(shù)水平不同,因此要對(duì)運(yùn)維人員的工作進(jìn)行量化,通過(guò)一系列分析數(shù)據(jù)制定嚴(yán)格的考核標(biāo)準(zhǔn),比如一線的技術(shù)人員與經(jīng)理由于責(zé)任、分工不同,工資待遇應(yīng)有所差別。但與此同時(shí)要設(shè)定獎(jiǎng)罰和晉升制度,激勵(lì)員工不斷提高服務(wù)水平和服務(wù)質(zhì)量。

量化運(yùn)維人員的運(yùn)維工作,通過(guò)運(yùn)維分析數(shù)據(jù)制定運(yùn)維考核標(biāo)準(zhǔn),逐步提高運(yùn)維人員的服務(wù)水平和服務(wù)質(zhì)量。