证券股份有限公司分支机构信息技术管理办法模版.docx

上传人:工**** 文档编号:544684926 上传时间:2023-04-01 格式:DOCX 页数:24 大小:86.44KB
返回 下载 相关 举报
证券股份有限公司分支机构信息技术管理办法模版.docx_第1页
第1页 / 共24页
证券股份有限公司分支机构信息技术管理办法模版.docx_第2页
第2页 / 共24页
证券股份有限公司分支机构信息技术管理办法模版.docx_第3页
第3页 / 共24页
证券股份有限公司分支机构信息技术管理办法模版.docx_第4页
第4页 / 共24页
证券股份有限公司分支机构信息技术管理办法模版.docx_第5页
第5页 / 共24页
点击查看更多>>
资源描述

《证券股份有限公司分支机构信息技术管理办法模版.docx》由会员分享,可在线阅读,更多相关《证券股份有限公司分支机构信息技术管理办法模版.docx(24页珍藏版)》请在金锄头文库上搜索。

1、证券股份有限公司分支机构信息技术管理办法第一章 总则第一条 为加强公司分支机构信息技术工作管理,提高系统运行的安全性、可靠性与稳定性,防范信息系统风险,加强信息技术工作对公司经营发展的支持和保障,根据中国证监会、证券业协会证券公司内部控制指引、证券公司信息技术管理规范、证券公司证券营业部信息技术指引等有关规定,制定本办法。第二条 本办法适用于证券股份有限公司(以下简称“公司”)所属各营业部的信息技术管理工作,其它分支机构的信息技术管理工作参照本办法执行。第三条 本办法为营业部信息技术工作的基本制度,并作为信息技术部进行信息系统现场检查和营业部自查的依据。 第二章 管理体系第四条 公司信息技术工

2、作实行统一归口管理。信息技术部是公司信息技术工作的归口管理部门,负责管理和指导营业部信息系统的建设和运维工作。 第五条 根据证券营业部是否提供现场交易服务和是否部署与现场交易服务相关的信息系统,证券营业部的信息系统建设模式可以分为:A型模式:在营业场所内部署与现场交易服务相关的信息系统为客户提供现场交易服务。采用该类型信息系统建设模式的证券营业部,简称为A型营业部。部署证券公司网上交易站点的证券营业部,或作为其他证券营业部网络通信汇聚节点且所连接的证券营业部中提供现场交易的证券营业部,视同为A型营业部。 B型模式:在营业场所内未部署与现场交易服务相关的信息系统,但依托公司总部或其他证券营业部的

3、信息系统为客户提供现场交易服务。采用该类型信息系统建设模式的证券营业部,简称为B型营业部。C型模式:在营业场所内未部署与现场交易服务相关的信息系统且不提供现场交易服务。采用该类型信息系统建设模式的证券营业部,简称为C型营业部。第六条 A型营业部设IT部,负责营业部信息系统的日常运行、管理和维护。B、C型营业部有上联营业部的,其信息技术工作纳入上联营业部管理。第七条 为保障信息系统运行与技术服务管理质量,A型营业部应配置一名专职IT经理和一名IT备份岗;B型营业部应配置一名兼职IT,兼职IT应以营业部IT工作为主,在确保交易安全的情况下可以兼职其它岗位工作;C型营业部应指定一名IT工作联系人,协

4、助处理本营业部IT相关工作。现有IT经理在营业部转型后暂保持不变。第八条 营业部总经理为营业部信息安全第一责任人,IT经理和兼职IT人员(以下简称营业部IT人员)为营业部信息安全直接责任人。第九条 营业部须认真履行公司各项安全管理职责,保障营业部信息技术工作符合安全管理体系及信息系统的安全运行要求,严格防范系统风险和操作风险。第十条 营业部必须严格执行公司信息技术管理相关制度,并结合实际情况按照当地监管局的要求,制定相应制度规范。第十一条 营业部制定的与信息技术相关制度规范,至少每两年修订一次。外部监管要求和客观情况发生变化需要修订的,营业部还应当即时修订。第三章 系统规划与建设管理第十二条

5、营业部信息系统新建、改建必须符合公司信息系统总体规划要求,机房选址和建设应符合证券公司证券营业部信息技术指引第六条、第七条的相关要求,并适应公司业务发展规划。建设和改建方案必须经由信息技术部等相关部门批准后方可实施(参考流程见附件一)。第十三条 A型营业部应设机房。B型营业部应设设备间,集中放置和管理网络及通信、UPS等设备。C型营业部可不设机房和设备间,但应集中放置网络及通信设备并能进行安全管理。第十四条 机房供电应具有独立于一般照明电的专用供电线路,设有独立的配电柜或配电箱。相关电器设备、电线应与机柜用电负载相适应,并留有余量。A型营业部机房机柜、机架应配置两路UPS电源及一路市电,B型营

6、业部设备间机柜、机架应配置至少一路UPS电源及一路市电。不得将与业务无关的设备接入UPS电源。市电插座与UPS插座应严格区分,插座面板应有容易区分或有提示性的标识或标签。第十五条 A型营业部应配备UPS和发电机(含租用发电机)。具备不同变电站的双路供电且确保任何情况下至少有一路市电能保证持续供电的营业部可不配发电机。B型营业部应至少配备一种持续供电方式,在市电中断情况下,保证不低于25%的现场交易终端或同等支持能力的其他交易终端在交易时间内持续工作,满足证券营业部客户现场交易需要。第十六条 营业部配备或租用发电机的,发电机应安装在具有良好通风的场地内,并远离易燃易爆物品。营业部应当保证发电机燃

7、料充足且定期做好保养维护和测试等相关工作。第十七条 A型营业部机房应采用可靠的综合接地系统或独立接地系统,防止雷电对机房设施造成损坏。B型营业部设备间应安装浪涌保护器及综合接地系统。第十八条 A型营业部机房应具备独立空调系统,B型营业部设备间建议使用独立空调。机房或者设备间的温度应保持在235范围内。第十九条 A、B型营业部应采用结构化综合布线系统,并符合建筑与建筑群综合布线工程系统设计规范(GBT/T 50311)要求。营业部局域网规模应符合营业部整体规划,信息点设置符合长远发展需要,便于扩充、维护,避免多级级联。第二十条 营业部与总部或A型营业部与下联营业部之间应采用至少2条不同运营商或不

8、同介质的通信线路,建立安全、可靠的通信连接,且线路带宽能够满足证券营业部业务需要并留有冗余。网络通信设备应有冗余备份,保证发生故障时实现及时切换。A型营业部和B型营业部的通信线路中应有一条为地面数据专线。 第二十一条 营业部与其他外联单位、客户建立通信线路的,应按证券股份有限公司第三方交易接入技术管理规范选择合适的通信线路、线路带宽和线路备份方式,采用必要的安全措施,报公司批准后按照有关规定进行上线实施工作。第二十二条 营业部局域网、公司广域网、互联网接入以及安全防护应严格按照证券股份有限公司营业部IT系统建设、变更及应用配置标准规范执行,并按总部分配的营业部网络配置参数和IP地址段进行设置并

9、填写地址明细表,分配的地址未经批准,禁止私自变更,不得随意改动计算机网络硬件的配置。各营业部应当做好保密工作,未经允许不得以任何方式向外部机构或人员提供内部网络结构、配置等重要信息。第二十三条 营业部应严格按总部网络规划方案,实现网络有效隔离。第二十四条 A、B型营业部提供至少2种相互独立的行情揭示系统、委托方式。第二十五条 营业部设备选型、购置、登记、保养、维修、报废等应严格按照证券股份有限公司固定资产管理办法执行,并对关键设备建立维护档案。服务器、主干交换机、广域网路由器及二级交换机品牌和型号由信息技术部根据营业部规模及特定需求选定,营业部根据上述办法进行采购。第二十六条 A型营业部机房应

10、当划分设备区域、辅助设备区域,设备区域用于安放服务器、网络通信等设备,辅助设备区域用于安放UPS电源等设备,设备区域应保证机架前后便于维护、施工,面积一般不小于20平方米。B型营业部设备间可不划分设备区域和辅助设备区域。第二十七条 机房应有防火、防潮、防尘、防盗、防磁、防鼠等设备或措施。应配备应急照明装置及可检测温湿度、停电、漏水的环境监控设备和烟雾报警器。第四章 系统运维管理第二十八条 营业部IT人员负责营业部信息系统的运行管理,根据本营业部技术系统状况制定合理的运行流程,并具体负责营业部信息系统的建设、优化,向信息技术部提出管理建议和意见,建立相关事件的报告机制。第二十九条 营业部应高度重

11、视并积极实施信息系统的监控工作,预防事故发生,以保障信息系统安全、稳定运行。营业部IT人员开市期间应在营业场所内,因特殊情况需离岗的必须向营业部总经理报告并落实代岗人员,离岗1小时以上的还必须向信息技术部报备。第三十条 IT人员必须于交易日按时到岗,确保在9:00前各应用系统开启正常。应加强对关键设备的日常巡视,积极、主动、细致观察设备运行状态,必须在重要时点(至少包含9:00、12:50以及14:50)巡视并记录关键系统运行状况。通过人工与自动监控工具相结合的方法,将故障隐患及时排除。第三十一条 在具备技术条件的情况下,运行监控范围应当包括所有关键设备,包括且不限于:与总部通讯的广域网线路、

12、核心网络设备(路由器、交换机)、服务器、核心处理机、UPS等。第三十二条 在具备技术条件的情况下,营业部应当充分利用监控软件对关键设备的性能、负载、应用程序活动状态等进行实时监控,确保发现异常能及时报警。第三十三条 营业部必须制定完善的信息系统应急计划并报备信息技术部,避免在发生信息系统应急事件时造成灾难性后果。营业部在制定应急计划时若发现无法达到应急要求,应及时向信息技术部报告,并寻求技术支持,直至达到有关应急要求。应急计划制定完成后必须进行演练,确保计划的可行性。营业部应当每年至少进行两次应急演练,并留存演练记录。应急计划应当根据演练总结和实际情况不断完善和更新,确保备份和应急措施有效。第

13、三十四条 在系统出现故障时,营业部必须采取有效措施快速恢复交易。在系统发生重大技术故障,影响营业部正常交易时,应立即报告信息技术部及营业部总经理,并按照应急计划要求协同营业部其他部门迅速启动应急计划。恢复正常后由营业部IT人员填写证券股份有限公司营业部系统故障登记表(附件二)。第三十五条 营业部必须建立符合本营业部的信息系统运维操作流程(参见附件三),日常运维必须按操作流程进行,并按要求在系统运行平台如实填写运行日志,异常事件处理应在系统运维日志中详细记录。C型营业部应当统一按照信息技术部下发的操作流程执行。运维日志须妥善保存。第三十六条 营业部应用系统变更包括且不限于:集中交易系统客户端升级

14、、行情分析系统升级、资讯服务系统升级、深沪交易所行情接收系统和自行开发的辅助程序升级等。系统数据包括且不限于:网络操作系统用户及权限、数据字典、网络地址及其它系统参数。设备变更包括且不限于:供电、通信、安全策略、服务器、核心网络等设备变更。第三十七条 营业部应用系统的软硬件配置、功能和参数设置等发生变化的,应填写证券股份有限公司营业部系统变更登记表(附件四)。涉及主服务器、主干交换机、路由器、通讯平台及局域网部署的重大变化的,营业部须制定详细的变更方案和变更应急预案,并经过严格的测试,验证合格后,经营业部总经理同意并报信息技术部审核批准后方可进行。如果是关键设备,还必须更新关键设备档案(参见附

15、件五)。第三十八条 营业部应用系统及系统数据严格按照证券股份有限公司营业部系统变更流程完成设置与修改后,必须对相关的应用系统或功能进行测试、反馈,测试正常后才能投入生产。对重要的系统数据进行更改前必须做详细记录和备份,如行情服务器用户权限、集中交易柜台系统参数、周边系统配置参数等。系统数据发生变更,必须立即更新相应技术文档。 第三十九条营业部IT人员对系统数据的设置、修改与保存必须符合证券股份有限公司营业部系统变更流程规定,做好审批留痕并有详细记录。第四十条营业部必须按照信息技术部要求积极参加各项系统测试、升级,并提交测试报告。参加测试必须做好生产环境的系统、数据备份和恢复工作。无故不参与或不

16、按要求测试、升级,造成事故的,属于责任事故,公司将按照员工奖惩条例的有关规定追究责任。第四十一条 营业部系统测试包括硬件测试和软件测试,具体要求包括且不局限以下内容:1.做好每次长假后的信息系统例行检查测试,按照交易所和信息技术部的安排,确保供电系统(UPS)、网络系统(专线、路由器、交换机)和应用系统(行情、交易中间件、外围委托)的正常运行,做好详细记录。2.做好信息技术部组织的各项应用系统上线、功能升级测试,发现问题及时反馈,跟踪解决,确保营业部客户端使用最新版本,第一时间满足业务需求。3.配合信息技术部做好深、沪交易所组织的各项联网测试。第四十二条 为保证测试质量,营业部IT人员在测试前应认真

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号