數(shù)據(jù)管理制度
在社會一步步向前發(fā)展的今天,制度的使用頻率逐漸增多,制度對社會經(jīng)濟、科學(xué)技術(shù)、文化教育事業(yè)的發(fā)展,對社會公共秩序的維護,有著十分重要的作用。那么制度的格式,你掌握了嗎?下面是小編幫大家整理的數(shù)據(jù)管理制度,歡迎閱讀,希望大家能夠喜歡。
數(shù)據(jù)管理制度1
第一章 總 則
第一條 為適應(yīng)集團信息化發(fā)展要求,充分利用數(shù)據(jù)資源為生產(chǎn)、經(jīng)營、管理和決策服務(wù),保證各類信息合理、有序流動和信息安全,確保集團信息化建設(shè)快速協(xié)調(diào)有序安全發(fā)展,根據(jù)國家有關(guān)法律法規(guī)以及《集團信息安全管理辦法》(中平?20xx?188號)、等規(guī)定,特制定本管理辦法。
第二條 本辦法適用于集團各職能部室,直屬和特設(shè)機構(gòu)、專業(yè)化公司、事業(yè)部、區(qū)域公司及其所屬各單位(以下簡稱各單位)。
第二章 管理范圍管理制度
第三條 本辦法管理范圍包括:各單位與生產(chǎn)、經(jīng)營、辦公、安全等相關(guān)的應(yīng)用系統(tǒng)和數(shù)據(jù),以及為其供給支撐的基礎(chǔ)設(shè)施資源、計算存儲資源和辦公終端資源等。
第三章 組織機構(gòu)和工作機制
第四條 集團信息化領(lǐng)導(dǎo)小組是集團數(shù)據(jù)資源管理體系的最高層,負(fù)責(zé)審定集團有關(guān)數(shù)據(jù)資源管理的規(guī)章、制度、辦法,負(fù)責(zé)審核有關(guān)標(biāo)準(zhǔn)、規(guī)范、重要需求等。集團信息化領(lǐng)導(dǎo)小組辦公室(以下簡稱集團信息辦)負(fù)責(zé)集團數(shù)據(jù)管理的監(jiān)督、檢查和考核,指導(dǎo)集團數(shù)據(jù)管理工作,查處危害集團數(shù)據(jù)安全的事件。各單位負(fù)責(zé)本單位數(shù)據(jù)的采集、傳輸、使用、安防、備份等管理工作。中國平煤神馬集團平頂山信息通信技術(shù)開發(fā)公司(以下簡稱信通公司)作為技術(shù)支撐及運維部門,負(fù)責(zé)集團數(shù)據(jù)中心的運維和運營工作。
第四章 數(shù)據(jù)分級管理
第五條 根據(jù)數(shù)據(jù)在生產(chǎn)、經(jīng)營和管理中的重要性,結(jié)合有關(guān)保密規(guī)定,按照集團級應(yīng)用系統(tǒng)和數(shù)據(jù)、廠礦級應(yīng)用系統(tǒng)和數(shù)據(jù)、區(qū)隊(車間)級應(yīng)用系統(tǒng)和數(shù)據(jù)分別制定管理標(biāo)準(zhǔn)。
第六條 集團級應(yīng)用系統(tǒng)和數(shù)據(jù),技術(shù)管理由集團信息辦負(fù)責(zé),業(yè)務(wù)管理由相關(guān)業(yè)務(wù)處室負(fù)責(zé),運維管理由信通公司負(fù)責(zé)。廠礦級應(yīng)用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理,集團需要利用的管理數(shù)據(jù)和生產(chǎn)數(shù)據(jù)要同步上傳到集團數(shù)據(jù)中心。區(qū)隊(車間)級應(yīng)用系統(tǒng)和數(shù)據(jù)由各單位信息管理部門管理和維護。
第五章 數(shù)據(jù)標(biāo)準(zhǔn)管理
第七條 集團信息辦負(fù)責(zé)集團數(shù)據(jù)編碼和接口標(biāo)準(zhǔn)的統(tǒng)一規(guī)劃和標(biāo)準(zhǔn)制定,負(fù)責(zé)對集團及各單位應(yīng)用系統(tǒng)的數(shù)據(jù)標(biāo)準(zhǔn)管理進行引導(dǎo)和考核。各單位新建應(yīng)用系統(tǒng)應(yīng)嚴(yán)格執(zhí)行集團下發(fā)的數(shù)據(jù)編碼和接口標(biāo)準(zhǔn),在用應(yīng)用系統(tǒng)應(yīng)根據(jù)自身實際逐步按照集團標(biāo)準(zhǔn)進行完善。
第八條 數(shù)據(jù)編碼和接口標(biāo)準(zhǔn)應(yīng)貼合以下要求:
(一)數(shù)據(jù)編碼應(yīng)能夠保證同一個對象編碼的唯一性及上下游管理規(guī)范的一致性;
(二)接口應(yīng)實現(xiàn)對外部系統(tǒng)的接入供給企業(yè)級的支持,在系統(tǒng)的高并發(fā)和大容量的基礎(chǔ)上供給安全可靠的接入;
(三)供給完善的`數(shù)據(jù)安全機制,以實現(xiàn)對數(shù)據(jù)的全面保護,保證系統(tǒng)的正常運行,防止很多訪問,以及很多占用資源的情景發(fā)生,保證系統(tǒng)的健壯性;
(四)供給有效的系統(tǒng)可監(jiān)控機制,使得接口的運行情景可監(jiān)控,便于及時發(fā)現(xiàn)錯誤并排除故障;
(五)保證在充分利用系統(tǒng)資源的前提下,實現(xiàn)系統(tǒng)平滑的移植和擴展,同時在系統(tǒng)并發(fā)增加時供給系統(tǒng)資源的動態(tài)擴展,以保證系統(tǒng)的穩(wěn)定性;
數(shù)據(jù)管理制度2
第一條 為防止數(shù)據(jù)的非法生成、變更、泄漏、丟失與被破壞,確保數(shù)據(jù)的有據(jù)性、準(zhǔn)確性、完整性、及時性、保密性,特制訂本制度。
第二條 數(shù)據(jù)管理范圍包括所有利用計算機進行輸入、存儲、處理、再加工及輸出的數(shù)據(jù),它包括文字材料、報表、各類原始憑證、圖形、圖像等輸入處理對象,又包括存儲于計算機內(nèi)部及傳輸?shù)母黝悢?shù)據(jù),還包括計算機輸出的磁存儲、光存儲、電存儲及各類打印數(shù)據(jù)。
第三條 數(shù)據(jù)必須是有據(jù)的,能夠辨認(rèn)數(shù)據(jù)的內(nèi)容、用途和使用方法;必須經(jīng)過合法的手續(xù)和規(guī)定的渠道采集、加工、處理和傳播數(shù)據(jù);數(shù)據(jù)應(yīng)只用于明確規(guī)定的目的,未經(jīng)批準(zhǔn)不得它用;采用的數(shù)據(jù)范圍應(yīng)與規(guī)定用途相符。
第四條 數(shù)據(jù)管理者應(yīng)承擔(dān)保存或處理數(shù)據(jù)的保護職責(zé),防止數(shù)據(jù)的丟失、誤用或破壞;特殊或重要數(shù)據(jù),應(yīng)采用多種記錄手段異地保存,免遭意外風(fēng)險。
第五條 數(shù)據(jù)使用者有權(quán)查閱被授權(quán)的數(shù)據(jù),索取數(shù)據(jù)記錄復(fù)制件,更正有關(guān)自身的任何不準(zhǔn)確數(shù)據(jù);享受有限次數(shù)規(guī)定的有問必答權(quán)利。
第六條 根據(jù)使用的不同系統(tǒng)制訂相應(yīng)的數(shù)據(jù)存取細(xì)則,采取措施防止數(shù)據(jù)被非法修改,堵塞管理操作的疏忽或蓄謀竊取數(shù)據(jù)的.漏洞。
第七條 無正當(dāng)理由和有關(guān)批準(zhǔn)手續(xù),不得通報數(shù)據(jù)內(nèi)容,不得泄漏數(shù)據(jù)給內(nèi)部或外部的無關(guān)人員,不得篡改數(shù)據(jù)庫數(shù)據(jù)內(nèi)容,必要修改時,應(yīng)經(jīng)由部門主管及公司分管領(lǐng)導(dǎo)審批,提交數(shù)據(jù)管理部門,經(jīng)管理部門領(lǐng)導(dǎo)審批同意后由數(shù)據(jù)管理員進行修改。
第八條 不應(yīng)造成可從發(fā)布的統(tǒng)計數(shù)據(jù)中推斷出保密或敏感的信息。
第九條 不同數(shù)據(jù)用途建立適當(dāng)?shù)谋O(jiān)督、管理機制,保證與數(shù)據(jù)有關(guān)的個體和數(shù)據(jù)管理者的合法權(quán)益不被侵犯。
第十條 有新系統(tǒng)上線或升級時,數(shù)據(jù)管理部門應(yīng)當(dāng)切實做好上線或升級前的各項準(zhǔn)備工作,應(yīng)查驗設(shè)備廠商或軟件開發(fā)商或開發(fā)人員提交的有關(guān)運行維護資料,并負(fù)責(zé)監(jiān)督設(shè)備廠商或軟件開發(fā)商提供對相關(guān)崗位人員的技術(shù)培訓(xùn)。制定科學(xué)的上線計劃和新舊系統(tǒng)數(shù)據(jù)切換方案,考慮應(yīng)急預(yù)案,確保新舊系統(tǒng)順利切換和平穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應(yīng)由設(shè)備廠商或軟件開發(fā)商制定詳細(xì)的數(shù)據(jù)遷移計劃并經(jīng)由數(shù)據(jù)管理部門及分管領(lǐng)導(dǎo)審批同意后執(zhí)行。
第十一條 信息系統(tǒng)中的信息應(yīng)該根據(jù)其重要性、密級、應(yīng)用需求等分別實施相應(yīng)的加密措施,未經(jīng)流程及領(lǐng)導(dǎo)許可,保密信息不得以明文形式存儲和傳送。由信息所有者根據(jù)信息的重要性、密級規(guī)定及用途,決定操作人員的存取權(quán)限和存取方式。所有的統(tǒng)計信息應(yīng)根據(jù)其重要程度進行密級劃分,并制訂相應(yīng)的管理辦法,確定允許對外發(fā)布和交流的信息指標(biāo)、報批權(quán)限和手續(xù)。
。1)備份的數(shù)據(jù)、打印出的數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場所保管,并指定專人負(fù)責(zé)保管
。2)數(shù)據(jù)保管員必須用文件管理等方法,對數(shù)據(jù)進行登記管理。
。3)未經(jīng)流程及領(lǐng)導(dǎo)許可,禁止數(shù)據(jù)的外借,內(nèi)部無權(quán)查閱和無正式批文的人員不得查閱。對于經(jīng)正式批文借出的數(shù)據(jù)必須登記,并由經(jīng)手人簽字,便于發(fā)生數(shù)據(jù)泄漏時分清責(zé)任人。
。4)未經(jīng)流程及領(lǐng)導(dǎo)許可,數(shù)據(jù)保管員不得修改所保管的任何數(shù)據(jù)。
。5)電腦操作人員要定期清理服務(wù)器中的數(shù)據(jù),將過期的、作廢的數(shù)據(jù)全部清除,每天作廢的打印數(shù)據(jù)必須銷毀。
。6)數(shù)據(jù)是公司的重要資料,必須按嚴(yán)格地制度進行數(shù)據(jù)備份。
(7)每天將所有數(shù)據(jù)備份到專門用于備份的工作站硬盤上和備份服務(wù)器上。
。8)每周,將備份在工作站上的所有歷史數(shù)據(jù)刻錄在只讀光碟上保存,備份數(shù)據(jù)一式三份,并用統(tǒng)一格式的標(biāo)簽和目錄清單。并必須異地存放。
。9)公司總部及其分支機構(gòu)必須進行交易數(shù)據(jù)的多重備份。備份數(shù)據(jù)應(yīng)異地存放并送交一份至公司財務(wù)部門保管。送交至公司財務(wù)部門保管的備份必須采用只讀介質(zhì)。
。10)數(shù)據(jù)備份及歷史數(shù)據(jù)的存放應(yīng)保證防火、防熱、防塵、防潮及防磁。磁記錄介質(zhì)應(yīng)存放于距鋼筋房柱或類似結(jié)構(gòu)物十厘米以外處,以防雷電經(jīng)鋼筋傳播時產(chǎn)生的磁場破壞所存數(shù)據(jù)。
。11)未經(jīng)流程及領(lǐng)導(dǎo)許可,嚴(yán)禁修改歷史數(shù)據(jù)。
。12)當(dāng)軟件更換或版本大的升級后,應(yīng)做好原系統(tǒng)完整的程序和數(shù)據(jù)的備份,并寫出詳細(xì)的文檔資料,記載超級管理員的操作號以及密碼。
數(shù)據(jù)管理制度3
為確保醫(yī)保聯(lián)網(wǎng)計算機應(yīng)用能夠正常、高效、安全地運行,實現(xiàn)系統(tǒng)安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全和應(yīng)用安全的目標(biāo),特制定醫(yī)保聯(lián)網(wǎng)計安全應(yīng)急應(yīng)急管理制度。
一、落實責(zé)任主體
主管部門負(fù)責(zé)所有醫(yī)保聯(lián)網(wǎng)單位計算機信息安全,本店專人操作員為本店醫(yī)保聯(lián)網(wǎng)單位計算機安全直接責(zé)任人,本店負(fù)責(zé)任人為本店網(wǎng)絡(luò)安全監(jiān)管員和責(zé)任人。
二、強化安全意識
定期進行全員網(wǎng)絡(luò)安全知識學(xué)習(xí)和培訓(xùn),提高人員政治、業(yè)務(wù)水平,全員參與,齊抓共管,把相關(guān)措施落到實處,確保網(wǎng)絡(luò)的安全有效運行。專人負(fù)責(zé),定期更改系統(tǒng)口令。
三、計算機網(wǎng)絡(luò)應(yīng)急管理
出現(xiàn)了專用計算機安裝了其他軟件或修改、刪除醫(yī)保聯(lián)網(wǎng)計算機上文件時立即聯(lián)系藥店負(fù)責(zé)人,對未造成破壞和損失及時更正錯誤。評估和查看損壞程度和嚴(yán)重程度,輕微的批評教育,嚴(yán)重的進行追責(zé)和上報主管部門處理。重要的數(shù)據(jù)文件的多份拷貝異盤存放上嚴(yán)格檢查,確保數(shù)據(jù)的完整、安全、有效。每周進行電腦硬件和網(wǎng)絡(luò)傳輸?shù)臋z測,確保電腦的正常運行和網(wǎng)絡(luò)的安全高效支持,發(fā)現(xiàn)電腦運行異;蚓W(wǎng)絡(luò)傳輸卡頓,及時與維保單位聯(lián)系,及時排除故障,并把相關(guān)情況登記在案。發(fā)現(xiàn)有移動設(shè)備與醫(yī)保聯(lián)網(wǎng)計算機有非經(jīng)許可的必要的數(shù)據(jù)交換或安裝輸出等,及時上報上級責(zé)任人和上級單位部門,并做好相關(guān)證據(jù)和現(xiàn)場的`保護和保存,配合相關(guān)部門的調(diào)查處理。對相關(guān)主管部門日常檢查或巡查中發(fā)現(xiàn)的問題及時整改,完整記錄,盡快完善相關(guān)措施,確保網(wǎng)絡(luò)運行的安全,確保醫(yī)保線路為專線專用,無任何人員通過不正當(dāng)手段非法進入醫(yī)保信息系統(tǒng)網(wǎng)絡(luò)。
數(shù)據(jù)管理制度4
數(shù)據(jù)管理規(guī)定如下:
第一章 總 則
第一條【目的】為規(guī)范藥品生命周期中相關(guān)數(shù)據(jù)的管理,保證藥品質(zhì)量和患者用藥安全有效,依據(jù)《中華人民共和國藥品管理法》和《中華人民共和國藥品管理法實施條例》, 制定本規(guī)范。
第二條【范圍】本規(guī)范適用于藥品研制、生產(chǎn)、流通等單位或者個人,包括上述活動涉及的臨床試驗、合同研究(CRO)、委托生產(chǎn)(CMO)、委托檢驗等。
第三條【原則】數(shù)據(jù)管理應(yīng)貫穿整個數(shù)據(jù)生命周期,堅持真實、準(zhǔn)確、及時、可追溯的數(shù)據(jù)管理原則,確保數(shù)據(jù)可靠性(Data Integrity)。
第四條【誠信原則】執(zhí)行本規(guī)范應(yīng)當(dāng)堅持誠實守信, 禁止任何虛假行為。
第二章 質(zhì)量管理
第一節(jié) 原 則
第五條【質(zhì)量體系】數(shù)據(jù)管理作為藥品質(zhì)量管理體系的一部分,應(yīng)當(dāng)具有相應(yīng)的管理規(guī)程,確保數(shù)據(jù)可靠性。
第六條【風(fēng)險管理】質(zhì)量風(fēng)險管理是數(shù)據(jù)可靠性的重要組成部分,應(yīng)當(dāng)貫穿整個數(shù)據(jù)生命周期。
第七條【質(zhì)量文化】高層管理者應(yīng)當(dāng)重視數(shù)據(jù)可靠性,倡導(dǎo)公開、透明的質(zhì)量文化,鼓勵員工遇到數(shù)據(jù)可靠性問題時及時報告和溝通。
第二節(jié) 質(zhì)量管理體系
第八條【基本要求】應(yīng)建立恰當(dāng)?shù)慕M織結(jié)構(gòu)和規(guī)程,監(jiān)測和預(yù)防可能影響數(shù)據(jù)可靠性的風(fēng)險。
第九條【問題調(diào)查】違反數(shù)據(jù)可靠性要求的事件應(yīng)當(dāng)依照批準(zhǔn)的偏差處理程序進行調(diào)查,找出根本原因,實施糾正預(yù)防措施。當(dāng)調(diào)查發(fā)現(xiàn)對申報資料可靠性、產(chǎn)品質(zhì)量、使用者安全有直接影響的,應(yīng)當(dāng)報告藥監(jiān)部門。
第十條【質(zhì)量審計】數(shù)據(jù)可靠性的執(zhí)行情況應(yīng)當(dāng)作為自檢和定期審核的一部分,并經(jīng)高層管理人員審核。
第十一條【委托管理】數(shù)據(jù)可靠性的要求應(yīng)列入委托和采購活動的質(zhì)量協(xié)議或書面合同,委托方對受托方的數(shù)據(jù)可靠性負(fù)責(zé),并定期審核受托方數(shù)據(jù)可靠性執(zhí)行情況。
第十二條【持續(xù)改進】應(yīng)當(dāng)確保數(shù)據(jù)可靠性的執(zhí)行在數(shù)據(jù)生命周期中始終處于適當(dāng)?shù)某掷m(xù)監(jiān)控。鼓勵采用先進技術(shù)控制數(shù)據(jù)可靠性風(fēng)險,促進數(shù)據(jù)管理的持續(xù)改進,促進知識管理和產(chǎn)品質(zhì)量的持續(xù)提升。
第十三條【質(zhì)量風(fēng)險管理】應(yīng)當(dāng)基于GXP 活動、技術(shù)和流程的數(shù)據(jù)可靠性可能存在的風(fēng)險,采用合適的風(fēng)險管理工具和管理策略,確保管理數(shù)據(jù)生命周期內(nèi)數(shù)據(jù)可靠性的風(fēng)險得到有效管理。
第三章 人 員
第十四條【高層管理者】企業(yè)高層管理者應(yīng)負(fù)責(zé)建立良好的企業(yè)質(zhì)量文化,配置充分的人力和技術(shù)資源,對組織內(nèi)藥品數(shù)據(jù)可靠性負(fù)有最終責(zé)任。
第十五條【管理層責(zé)任】各級管理層人員應(yīng)建立和維護以數(shù)據(jù)可靠性為要素的質(zhì)量管理體系和相關(guān)管理規(guī)程;確保員工與數(shù)據(jù)可靠性相關(guān)的工作質(zhì)量不受商業(yè)、政治、財務(wù)和其它組織壓力或動因的影響;積極參與和推進在工藝、方法、環(huán)境、人員、技術(shù)等方面的降低數(shù)據(jù)可靠性風(fēng)險的活動。
第十六條【所有員工】所有員工須遵守數(shù)據(jù)管理規(guī)范的要求及公司內(nèi)部相關(guān)管理規(guī)定,有責(zé)任報告數(shù)據(jù)可靠性的任何問題,以免影響最后的產(chǎn)品質(zhì)量和患者用藥安全。
第十七條【培訓(xùn)】所有涉及GXP 數(shù)據(jù)相關(guān)工作人員應(yīng)完成數(shù)據(jù)可靠性的培訓(xùn)。
第四章 數(shù)據(jù)管理
第一節(jié) 原 則
第十八條【數(shù)據(jù)生命周期】數(shù)據(jù)管理應(yīng)貫穿其整個生命周期,包括數(shù)據(jù)的生產(chǎn)、采集、記錄、處理、審核、報告、存儲、備份、銷毀等過程。
第十九條【數(shù)據(jù)類型】數(shù)據(jù)可由以下幾種情況產(chǎn)生:
(一)人工觀測后進行的紙質(zhì)記錄。
(二)儀器、設(shè)備或計算機化系統(tǒng)產(chǎn)生的記錄。
(三)采用攝影、攝像技術(shù)獲取的客觀數(shù)據(jù)。
第二節(jié) 數(shù)據(jù)歸屬至人
第二十條【可歸屬性】通過記錄中的簽名可追溯至數(shù)據(jù)的產(chǎn)生者或修改者。修改已輸入的關(guān)鍵數(shù)據(jù)應(yīng)當(dāng)經(jīng)過批準(zhǔn),并記錄修改理由。
第二十一條【簽名唯一】計算機化系統(tǒng)中不同用戶之間不得共享登陸賬號或者使用通用登陸賬號。若計算機化系統(tǒng)不具備充分的技術(shù)控制能力,應(yīng)當(dāng)建立相應(yīng)程序,可以采用紙質(zhì)記錄或混合模式的記錄對電子記錄簽名,確保記錄中操作行為歸屬到特定個人。
第二十二條【電子簽名】電子簽名與紙質(zhì)簽名等效, 不得使用個人手寫簽名的電子圖片代替,并應(yīng)經(jīng)過驗證。
第二十三條【特例】應(yīng)有文件規(guī)定僅在某些特殊情況(例如:記錄行為本身對產(chǎn)品或工作造成風(fēng)險,如:那無菌操作區(qū)操作人員記錄造成的生產(chǎn)線干預(yù))下,可由另一記錄人員代替操作人員進行記錄的程序、適用范圍,相關(guān)操作人員和代記錄人員。記錄應(yīng)當(dāng)與操作同時進行,實際操作人員應(yīng)當(dāng)及時對記錄進行確認(rèn)簽字。
第三節(jié) 數(shù)據(jù)清晰可溯
第二十四條【清晰】在GXP 規(guī)定的保存期限內(nèi)的任何時候,數(shù)據(jù)應(yīng)清晰、可溯、可讀、可被理解,應(yīng)能確?汕逦刂噩F(xiàn)步驟或事件發(fā)生的順序。
第二十五條【審計追蹤】當(dāng)計算機化系統(tǒng)被用于產(chǎn)生電子數(shù)據(jù)時,所有的數(shù)據(jù)創(chuàng)建或更改行為都應(yīng)當(dāng)通過計算機系統(tǒng)中的審計追蹤,或由其他符合要求的元數(shù)據(jù)字段或系統(tǒng)其它功能來記錄,確保其追溯性。 當(dāng)現(xiàn)存計算機化系統(tǒng)缺乏審計追蹤功能時,可以使用替代方法,比如日志、變更控制、記錄版本控制或其他紙質(zhì)加電子記錄的組合來滿足文檔可追溯性的要求。
第二十六條【審計追蹤的管理】審計追蹤或其它提供可追溯性的替代方法不能被修改或關(guān)閉。
第二十七條【高級系統(tǒng)管理權(quán)限】業(yè)務(wù)流程擁有者和用戶不應(yīng)當(dāng)被賦予高級安全訪問權(quán)限,如任何系統(tǒng)層面(操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等)的系統(tǒng)管理員權(quán)限。
第四節(jié) 數(shù)據(jù)同步記錄
第二十八條【要求】數(shù)據(jù)在其產(chǎn)生或被觀察到的時刻, 應(yīng)依據(jù)相應(yīng)的程序或規(guī)定被記錄下來,并確保在執(zhí)行下一步操作前,數(shù)據(jù)被持久地保存。
第二十九條【正式記錄】原始數(shù)據(jù)應(yīng)當(dāng)在GXP 活動發(fā)生的時間直接、同步的被記錄到正式記錄中。
第三十條【時間戳】應(yīng)確保計算機化系統(tǒng)的時間/日期戳安全,不被篡改;并建立規(guī)程和維護程序確保所涉范圍內(nèi)的GXP 活動的時間/日期同步。
第五節(jié) 數(shù)據(jù)原始一致
第三十一條【要求】原始數(shù)據(jù)包含首次或源頭采集的數(shù)據(jù)和信息,以及為完整重現(xiàn)GXP 活動而要求的后續(xù)其它數(shù)據(jù)。
GXP 對原始數(shù)據(jù)的要求包括:
(一)應(yīng)當(dāng)審核原始數(shù)據(jù);
(二)應(yīng)當(dāng)留存含有原始數(shù)據(jù)的內(nèi)容及原義的原始數(shù)據(jù)本身和/或真實副本、以及經(jīng)確證的副本;
(三)原始記錄在其留存期內(nèi),應(yīng)符合本規(guī)范要求,并容易獲得和讀取。
第三十二條【基準(zhǔn)記錄】當(dāng)有多份相同信息被同步記錄時,應(yīng)界定由哪個系統(tǒng)生成并保留的數(shù)據(jù)為基準(zhǔn)記錄;鶞(zhǔn)記錄的屬性應(yīng)在質(zhì)量體系中進行明確定義,并且不得因個例而變化。
第三十三條【數(shù)據(jù)的收集和記錄】應(yīng)有程序規(guī)定數(shù)據(jù)的收集和記錄過程,定義必須的步驟和預(yù)期標(biāo)準(zhǔn)。數(shù)據(jù)的收集和記錄過程應(yīng)確?芍噩F(xiàn)被記錄對象的完整歷史,其保留形式應(yīng)確?衫斫夂妥x取。
第三十四條【原始數(shù)據(jù)審核】應(yīng)當(dāng)建立數(shù)據(jù)審核的書面規(guī)程并通過培訓(xùn)和自檢等控制措施,確保原始記錄經(jīng)過適當(dāng)?shù)貙徍撕团鷾?zhǔn)。數(shù)據(jù)審核包括審核紙質(zhì)數(shù)據(jù)和電子數(shù)據(jù),電子數(shù)據(jù)的審核不能僅限于從計算機化系統(tǒng)中打印的紙質(zhì)記錄,還應(yīng)包括對電子元數(shù)據(jù)的審核。
(一)書面規(guī)程應(yīng)在充分風(fēng)險評估的基礎(chǔ)上規(guī)定審核原始數(shù)據(jù)和相關(guān)元數(shù)據(jù)的過程及內(nèi)容,包括頻率、角色與職責(zé)、審核的方法、對于異常數(shù)據(jù)或錯誤缺失的處理流程以及對原始信息修改的評估等,確保符合本規(guī)范要求。
(二)數(shù)據(jù)審核過程應(yīng)當(dāng)被記錄,通常以相應(yīng)的紙質(zhì)或電子簽名來完成。書面規(guī)程應(yīng)明確審核以及批準(zhǔn)簽名的含義,以確保審核和批準(zhǔn)人員理解其負(fù)有的相關(guān)數(shù)據(jù)可靠性的職責(zé)。
(三)原始數(shù)據(jù)審核的人員應(yīng)有相應(yīng)的資質(zhì)和培訓(xùn),其培訓(xùn)的內(nèi)容應(yīng)與所審核內(nèi)容的風(fēng)險相適應(yīng)。
(四)應(yīng)確保與樣品相關(guān)的審計追蹤,原始數(shù)據(jù)和元數(shù)據(jù)被審核并作為自檢的一部分,以保證持續(xù)符合本規(guī)范的要求。
(五)如計算機化系統(tǒng)無法滿足電子審核的要求,使用紙質(zhì)打印輸出作為摘要報告時,必須有第二人審核原始電子數(shù)據(jù)和相關(guān)元數(shù)據(jù),如:審計追蹤,以確認(rèn)所打印的摘要具有代表性。
第三十五條【原始數(shù)據(jù)轉(zhuǎn)換為真實副本】如果需要將原始數(shù)據(jù)轉(zhuǎn)化為真實副本,應(yīng)當(dāng)制定書面規(guī)程, 并通過培訓(xùn)審核、自檢等措施保證所產(chǎn)生的真實副本和轉(zhuǎn)換過程符合數(shù)據(jù)可靠性要求,包括:
(一)原始記錄轉(zhuǎn)換為真實副本的形式要求包括:
1.將原始的紙質(zhì)記錄制作成紙質(zhì)的真實副本時,應(yīng)保留原始記錄的靜態(tài)記錄格式;
2.將原始紙質(zhì)文件掃描并轉(zhuǎn)化為電子圖像作為真實副本,如PDF 文件,應(yīng)采取額外的方法保護電子圖像不會被更改;
3.將原始電子數(shù)據(jù)集制作為電子的真實副本,應(yīng)保留原始記錄的動態(tài)記錄格式;
4.當(dāng)手寫簽名對記錄的真實和可靠性至關(guān)重要時,應(yīng)考慮保留原始手寫簽名的紙質(zhì)記錄的全部內(nèi)容和意義。例如:臨床試驗中的知情同意書簽名。
(二)將原始數(shù)據(jù)轉(zhuǎn)換為真實副本的過程應(yīng)有第二人確證或技術(shù)確證方式確保真實副本保留了原始記錄的全部內(nèi)容和意義(即真實副本包含所有的數(shù)據(jù)和元數(shù)據(jù),無數(shù)據(jù)丟失,保留對記錄的含義和解釋非常重要的記錄格式;必要時, 還需確證在執(zhí)行經(jīng)驗證的備份過程中,文件未損壞)。
(三)確證人或技術(shù)復(fù)核過程應(yīng)當(dāng)以適當(dāng)?shù)姆绞接涗浾鎸嵏北镜膹?fù)核內(nèi)容。記錄應(yīng)被安全地關(guān)聯(lián)到所生成的真實副本。
第三十六條【數(shù)據(jù)的保留】應(yīng)建立安全控制和歸檔規(guī)程確保原始數(shù)據(jù)或其真實副本在留存期內(nèi),免于被故意或無意地更改或丟失,保證符合數(shù)據(jù)可靠性要求。
(一) 應(yīng)對電子記錄備份以保證發(fā)生災(zāi)難時,數(shù)據(jù)可恢復(fù)。
(二) 記錄或真實副本,應(yīng)留存在另一個安全的地方。
(三)電子數(shù)據(jù)的備份和恢復(fù)流程必須經(jīng)過驗證。備份和歸檔的數(shù)據(jù)在保存期內(nèi)應(yīng)可讀取,并定期測試或檢查恢復(fù)讀取的能力。
(四)《臨床前研究(GLP)管理規(guī)范》規(guī)定歸檔人員應(yīng)為獨立的利益不相關(guān)方。
(五)電子數(shù)據(jù)可以通過創(chuàng)建真實副本或從一個系統(tǒng)轉(zhuǎn)移到其他系統(tǒng)的方式進行歸檔,但數(shù)據(jù)轉(zhuǎn)移過程應(yīng)被確認(rèn)或驗證,并記錄。應(yīng)以動態(tài)格式保存全部內(nèi)容包括有意義的元數(shù)據(jù)以及全部原始電子數(shù)據(jù)的含義,確保數(shù)據(jù)可以重現(xiàn)。
(六)電子簽名信息應(yīng)作為電子原始記錄的一部分保存,確保在記錄留存期間與記錄相關(guān)聯(lián)并可讀。
(七)數(shù)據(jù)的保存期限應(yīng)滿足相應(yīng)的GXP 規(guī)范的要求。
第三十七條【銷毀】應(yīng)建立銷毀數(shù)據(jù)的規(guī)程,數(shù)據(jù)的'銷毀必須經(jīng)過適當(dāng)?shù)膶徟?/p>
第六節(jié) 數(shù)據(jù)準(zhǔn)確真實
第三十八條【準(zhǔn)確性】數(shù)據(jù)的準(zhǔn)確真實是指數(shù)據(jù)能正確、真實、有效、可靠地體現(xiàn)數(shù)據(jù)所記錄的事件/活動。確保數(shù)據(jù)準(zhǔn)確真實的控制措施包括但不限于:
(一) 設(shè)備設(shè)施應(yīng)經(jīng)過驗證和校驗,并維護。
(二) 驗證生成、儲存、發(fā)布或歸檔電子記錄的計算機化系統(tǒng)。
(三) 分析方法和生產(chǎn)工藝應(yīng)經(jīng)過驗證,數(shù)據(jù)的產(chǎn)生過程應(yīng)與驗證狀態(tài)保持一致。
(四) 審核GXP 記錄。
(五) 調(diào)查偏差、可疑值、超標(biāo)結(jié)果等等。
(六) 企業(yè)應(yīng)建立完善的文件、程序體系,建立完善的工作流程減少差錯的發(fā)生。
(七)對于活動的相關(guān)人員提供充足的培訓(xùn)。
第四十條【數(shù)據(jù)處理】數(shù)據(jù)處理應(yīng)當(dāng)按照經(jīng)驗證/確認(rèn)或核實的方案、過程、方法、系統(tǒng)、設(shè)備,并依據(jù)已批準(zhǔn)的程序和培訓(xùn)方案。
第四十二條【數(shù)據(jù)監(jiān)控】在數(shù)據(jù)生命周期中,數(shù)據(jù)應(yīng)當(dāng)處于基于風(fēng)險地持續(xù)監(jiān)控中,為增加工藝?yán)斫、促進知識管理和形成持續(xù)改進提供合理的決策。
第五章 系 統(tǒng)
第一節(jié) 原 則
第四十三條【原則】用于數(shù)據(jù)的采集,存儲,處理,分析,審核,報告,轉(zhuǎn)移,備份和/或歸檔保存及檢索的系統(tǒng)可以是紙質(zhì)的,計算機化的或二者的混合,并應(yīng)當(dāng):
(一)具備規(guī)程和/或配置防止和/或發(fā)現(xiàn)對數(shù)據(jù)的有意或無意的篡改,刪除,丟失,缺失,替換,謄寫等不合規(guī)操作。
(二)當(dāng)數(shù)據(jù)被以紙質(zhì)和電子兩種方式同時保存時,電子數(shù)據(jù)是原始數(shù)據(jù)。動態(tài)數(shù)據(jù)的打印件不可以替代其電子原始數(shù)據(jù)。
(三)方便現(xiàn)場操作人員填寫或輸入數(shù)據(jù)。
第四十四條【數(shù)據(jù)管理過程】應(yīng)根據(jù)數(shù)據(jù)管理過程中數(shù)據(jù)產(chǎn)生、記錄、存儲、使用時的風(fēng)險,采取相應(yīng)的措施保證數(shù)據(jù)的可靠性。
(一)數(shù)據(jù)管理系統(tǒng)設(shè)計應(yīng)界定數(shù)據(jù)在整個生命周期中的歸屬問題,并考慮對流程/系統(tǒng)的設(shè)計、運行和監(jiān)控,以便符合數(shù)據(jù)完整性原則,包括全面控制有意或無意的的信息修改。
(二)數(shù)據(jù)生命周期的管理和設(shè)計需要對數(shù)據(jù)管理過程有科學(xué)和技術(shù)方面的理解和應(yīng)用。包括質(zhì)量風(fēng)險管理,流程應(yīng)能夠增加對數(shù)據(jù)完整性的保證,并產(chǎn)生一個有效和高效的業(yè)務(wù)流程。
(三)當(dāng)數(shù)據(jù)管理流程或特定的數(shù)據(jù)流程存在不一致、不確定、未證實或使用手動、紙質(zhì)操作等情況時應(yīng)加強數(shù)據(jù)可靠性的管理。
(四)良好數(shù)據(jù)流程設(shè)計應(yīng)當(dāng)對于數(shù)據(jù)流程的每一步都進行考慮,盡可能確保并增強控制,保證每一步是:
1. 一致性;
2. 客觀、獨立和可靠的;
3. 簡單和簡化的;
4. 明確定義和充分理解的;
5. 自動化的;
6. 科學(xué)上和統(tǒng)計上合理的;
7. 按照良好文件規(guī)范進行記錄的。
第二節(jié) 要 求
第四十五條【紙質(zhì)要求】紙質(zhì)空白記錄(包括但不限于,工作表單、實驗室記錄和批記錄)的發(fā)放和回收應(yīng)當(dāng)受控。
第四十六條【計算機化系統(tǒng)要求】計算機化的數(shù)據(jù)管理系統(tǒng), 包括計算機硬件、軟件、外圍設(shè)備、網(wǎng)絡(luò)、云基礎(chǔ)設(shè)施、操作人員和相關(guān)文件(例如用戶手冊和標(biāo)準(zhǔn)操作規(guī)程)應(yīng)當(dāng)符合《計算機化系統(tǒng)》附錄的要求。
麥?zhǔn)澹赫垎栐苹A(chǔ)設(shè)施如何做計算機驗證?總局應(yīng)該發(fā)布相關(guān)指南呀?《計算機化系統(tǒng)》附錄里也沒寫呀?
第四十七條【審計跟蹤】計算機化數(shù)據(jù)管理系統(tǒng)應(yīng)根據(jù)風(fēng)險評估的結(jié)果考慮設(shè)立審計跟蹤,記錄對系統(tǒng)和數(shù)據(jù)的所進行的操作,包括但不限于:
(一)誰,在何時,做了何操作,及為什么做該操作。
(二)數(shù)據(jù)的創(chuàng)建、修改或刪除、再處理、重新命名、轉(zhuǎn)移。
(三)對計算機化系統(tǒng)的設(shè)置、配置、參數(shù)及時間戳的變更或修改。
第四十八條【審計跟蹤審核】審計跟蹤應(yīng)當(dāng)作為GXP數(shù)據(jù)的一部分被審核;對于直接影響患者安全或產(chǎn)品質(zhì)量的關(guān)鍵GXP 數(shù)據(jù)更改的審計追蹤應(yīng)當(dāng)隨同相應(yīng)的數(shù)據(jù)并在該數(shù)據(jù)最終被批準(zhǔn)之前進行審核。需要定期審核的審計跟蹤包括但不限于:
(一) 最終產(chǎn)品檢驗結(jié)果的更改。
(二) 樣品運行序列的更改。
(三) 樣品標(biāo)識的更改。
(四) 關(guān)鍵工藝參數(shù)的更改。
第四十九條【驗證】計算機化數(shù)據(jù)管理系統(tǒng)應(yīng)當(dāng)按《計算機化系統(tǒng)》附錄的要求進行驗證,確保系統(tǒng)符合預(yù)期的用途。例如確證:
(一)應(yīng)用程序和操作系統(tǒng)中保障數(shù)據(jù)可靠性(ALCOA)的設(shè)計和配置,包括審計追蹤,在系統(tǒng)運行時,被啟用并有效。
(二)每個工作流(workflow)均被驗證。
(三)產(chǎn)生的數(shù)據(jù)和輸出的報告符合用戶要求。
(四)用戶權(quán)限級別符合其設(shè)置及配置。
(五)系統(tǒng)日期和時間,產(chǎn)品標(biāo)準(zhǔn),工藝參數(shù),測試方法的更改被控制。
(六)用于臨床實驗的計算機化數(shù)據(jù)管理系統(tǒng)的配置和設(shè)計控制應(yīng)能確保試驗的盲態(tài),例如,通過限制可查看電子存儲的解盲數(shù)據(jù)的人員。
第五十條【數(shù)據(jù)安全】數(shù)據(jù)管理系統(tǒng)應(yīng)當(dāng)具備安全保障措施確保數(shù)據(jù)的安全。常見的措施包括但不限于:
(一)經(jīng)授權(quán)許可人員才可以進行數(shù)據(jù)存儲或處理及進入檔案室等區(qū)域。
(二)用戶名僅釋放給有業(yè)務(wù)需要且經(jīng)授權(quán)批準(zhǔn)的員工。
(三)用戶通過其唯一的用戶名和密碼登錄進入系統(tǒng)。
(四)有規(guī)程和培訓(xùn)保證當(dāng)用戶不使用系統(tǒng)時退出系統(tǒng)或鎖屏。
(五)無操作時,系統(tǒng)在設(shè)定的時間內(nèi)自動退出或鎖屏。
(六)用戶密碼應(yīng)當(dāng)在預(yù)定的期間內(nèi)更換。系統(tǒng)在預(yù)先設(shè)定的時間點提醒用戶更改密碼,并禁止該用戶用已使用過的密碼登錄該系統(tǒng)。
第五十一條【系統(tǒng)更替】計算機化數(shù)據(jù)管理系統(tǒng)的更替(包括版本變更和系統(tǒng)變更)應(yīng)當(dāng)保證更替前后系統(tǒng)中的數(shù)據(jù)可靠性。
第五十二條【災(zāi)難恢復(fù)】應(yīng)當(dāng)建立計算機化數(shù)據(jù)管理系統(tǒng)的業(yè)務(wù)持續(xù)、系統(tǒng)維護及災(zāi)難恢復(fù)規(guī)程,確保系統(tǒng)在維護,業(yè)務(wù)持續(xù)和災(zāi)難恢復(fù)時的數(shù)據(jù)可靠性。
第六章 附 則
第五十三條【特殊要求】本規(guī)范為藥品生命周期中相關(guān)數(shù)據(jù)的基本要求。對臨床試驗數(shù)據(jù)、實驗室數(shù)據(jù)、制藥設(shè)備數(shù)據(jù)等數(shù)據(jù)的特殊要求,由國家食品藥品監(jiān)督管理總局以附錄方式另行制定。
第五十四條【替代方法】企業(yè)可以采用經(jīng)過驗證的替代方法,達到本規(guī)范的要求。
第五十五條【術(shù)語】本規(guī)范下列術(shù)語的含義是:
(一) ALCOA
一個常用的縮略詞,簡稱“真實、準(zhǔn)確、及時、可追溯”。
(二) 審計追蹤
審計追蹤是一個捕獲詳細(xì)信息的過程,例如記錄中的添加、刪除或修改信息,無論紙質(zhì)或者電子版的,不會干擾或覆蓋原始記錄。審計追蹤有助于復(fù)原或再現(xiàn)與記錄有關(guān)的事件歷史而忽略其媒介,包括行動的“誰、什么、什么時間和為什么”信息。例如,在紙質(zhì)記錄中,更改的審計追蹤都會通過可使原始輸入清晰可讀的交叉單線標(biāo)識并記錄進行更改的人員縮寫、更改日期及更改原因,根據(jù)需要證實并說明變化的理由。而對電子記錄,安全的、計算機生成的帶有時間戳的審計追蹤系統(tǒng)在系統(tǒng)和記錄一級均應(yīng)允許復(fù)原或再現(xiàn)與事件相關(guān)的創(chuàng)建、修改和刪除電子數(shù)據(jù)的過程。計算機生成的審計追蹤應(yīng)保存原始輸入和文檔的用戶 ID,行動的時間/日期戳及行動的理由,并按要求證實和說明行動的理由。計算機生成的審計追蹤信息可能包括離散事件日志、歷史文件、數(shù)據(jù)庫查詢或報告,或其它顯示計算機化系統(tǒng)的、特定電子記錄或記錄中所包含的特定數(shù)據(jù)相關(guān)的事件的機制。
(三) 數(shù)據(jù)
數(shù)據(jù)是指在GXP 活動期間記錄的并允許充分和完全的再現(xiàn)和評估GXP 活動的,所有原始記錄和原始記錄經(jīng)核證無誤的副本,包括源數(shù)據(jù)和元數(shù)據(jù),以及這一數(shù)據(jù)的所有的后續(xù)轉(zhuǎn)換和報告。數(shù)據(jù)應(yīng)在活動時按照固定方式準(zhǔn)確記錄。
數(shù)據(jù)可能包含在紙質(zhì)記錄(例如工作表和工作日志)、 電子記錄和審計追蹤、 照片、縮微膠卷或縮微膠片、音頻或視頻文件或藉以記錄 GXP 活動有關(guān)信息的任何其它媒體。
(四) 元數(shù)據(jù)
元數(shù)據(jù)是關(guān)于數(shù)據(jù)的數(shù)據(jù),提供了解這些數(shù)據(jù)所需的上下文信息。通常情況下,這些都是描述結(jié)構(gòu)、數(shù)據(jù)元素、相互關(guān)系和其它數(shù)據(jù)特征的數(shù)據(jù)。元數(shù)據(jù)還允許數(shù)據(jù)可歸屬于個人。例如,在稱重時,沒有元數(shù)據(jù)的數(shù)字8 是毫無意義的,即單位,mg。其它元數(shù)據(jù)的例子可能包括活動的時間/日期戳,執(zhí)行活動的操作人員ID,所用儀器ID,工藝參數(shù),文件序列號,審計追蹤及理解數(shù)據(jù)和重現(xiàn)活動所需的其它數(shù)據(jù)。
(五) 數(shù)據(jù)管理
為確保數(shù)據(jù)在整個數(shù)據(jù)的生命周期內(nèi),不論其生成格式,數(shù)據(jù)的記錄、處理、保存和使用均被完整、一致、準(zhǔn)確記錄的處理操作總和。
(六) 數(shù)據(jù)可靠性
數(shù)據(jù)可靠性是指貫穿整個數(shù)據(jù)生命周期的數(shù)據(jù)采集是完整的、一致的和準(zhǔn)確的程度。所收集的數(shù)據(jù)應(yīng)該是可歸屬的,清晰的,同步記錄的,原始的或真實副本,并且準(zhǔn)確的。保障數(shù)據(jù)可靠性需要適當(dāng)?shù)馁|(zhì)量和風(fēng)險管理系統(tǒng),包括遵守合理的科學(xué)原則和良好文件規(guī)范。
(七) 數(shù)據(jù)生命周期
一種計劃的方法用于評估和管理數(shù)據(jù)風(fēng)險使其與潛在影響患者安全性、產(chǎn)品質(zhì)量和/或在數(shù)據(jù)的創(chuàng)建、處理、審核、分析與報告、轉(zhuǎn)移、儲存和檢索及持續(xù)監(jiān)測直至退役的所有階段中做出決定的可靠性相稱。
(八) 動態(tài)記錄格式
使用動態(tài)格式記錄,例如電子記錄,允許用戶和記錄內(nèi)容之間存在互動關(guān)系。例如,采用數(shù)據(jù)庫格式的電子記錄,允許能夠跟蹤、趨勢分析和查詢數(shù)據(jù);使用電子記錄維護的色譜記錄,允許用戶重新處理數(shù)據(jù)、 通過適當(dāng)?shù)脑L問權(quán)限查看隱藏字段,放大基線以更清楚地查看積分。
(九) 混合模式
以原始電子記錄和紙質(zhì)記錄組合組成總記錄集的計算機化系統(tǒng),該記錄集應(yīng)被審核和保存。例如,在實驗室分析人員使用計算機化儀器系統(tǒng)創(chuàng)建原始電子記錄,然后打印結(jié)果摘要。人員對電子記錄實行手寫簽名,例如,通過手寫簽署審查清單然后安全地連接到正在簽署的電子記錄;旌夏J叫枰谡麄記錄保存期內(nèi)所有記錄類型之間的鏈接安全。
(十) 基準(zhǔn)記錄(Primary record)
當(dāng)采用多于一種方法同步收集或保留的數(shù)據(jù)發(fā)生不一致時,該記錄作為首要判斷依據(jù),即GMP附錄計算機化系統(tǒng)中的主數(shù)據(jù)。
(十一) 計算機化系統(tǒng)
一個計算機化的系統(tǒng)集中控制一個或多個自動化的業(yè)務(wù)流程的性能。它包括計算機硬件、軟件、外圍設(shè)備、網(wǎng)絡(luò)、人員和文檔,例如手冊和標(biāo)準(zhǔn)操作規(guī)程。
(十二) 歸檔
歸檔是貫穿于要求的記錄保存期限,在專門的數(shù)據(jù)管理人員控制下,保護記錄免于進一步被修改或刪除,并儲存這些記錄。
(十三) 備份
備份指創(chuàng)建在原始數(shù)據(jù)或系統(tǒng)出現(xiàn)丟失或者變得不可用 (例如,在系統(tǒng)崩潰或磁盤損壞)的情況下的一個或多個電子文件的替代副本。值得注意的是,備份不同于歸檔,電子記錄的備份僅作為災(zāi)難恢復(fù)目的,通常只是暫時存儲,而且可能會定期覆蓋。不應(yīng)依賴備份副本作為歸檔機制。
(十四) 良好文件規(guī)范
在這些指導(dǎo)原則內(nèi)容中,良好文件規(guī)范是指那些共同地或單獨地確保文檔,無論是紙質(zhì)還是電子版,是可歸屬的、清晰的、可追溯的、永久的、同步記錄的、原始的和準(zhǔn)確的措施。
(十五) 高層管理者
最高級別的指揮和控制的公司或場地,擁有調(diào)動公司或場地資源的權(quán)利和責(zé)任的人員(部分基于ISO9000:20xx的ICH Q10)。
(十六) 質(zhì)量風(fēng)險管理
在藥物(醫(yī)療)產(chǎn)品生命周期內(nèi),對產(chǎn)品質(zhì)量風(fēng)險進行評估、控制、交流和回顧的系統(tǒng)過程(ICH Q9)。
(十七) GXP
用于規(guī)范受監(jiān)管的藥品、生物制品、醫(yī)療器械的臨床前、臨床、生產(chǎn)和上市后活動的一組良好規(guī)范首字母縮寫,例如藥物非臨床研究質(zhì)量管理規(guī)范、藥物臨床研究質(zhì)量管理規(guī)范、藥品生產(chǎn)質(zhì)量管理規(guī)范、藥品經(jīng)營質(zhì)量管理規(guī)范。
(十八) 高級管理人員
公司或所屬區(qū)域的最高級別的管理和控制者,擁有調(diào)動公司或場地資源的權(quán)利和責(zé)任的人員。
數(shù)據(jù)管理制度5
1. 引言
網(wǎng)絡(luò)數(shù)據(jù)安全是現(xiàn)代社會的重要問題之一,為了確保網(wǎng)絡(luò)數(shù)據(jù)的保密性、完整性和可用性,本公司制定了本網(wǎng)絡(luò)數(shù)據(jù)安全管理制度。本制度的目的是規(guī)范網(wǎng)絡(luò)數(shù)據(jù)安全管理的各項工作,保護公司和客戶的利益。
2. 定義
2.1 網(wǎng)絡(luò)數(shù)據(jù)安全
網(wǎng)絡(luò)數(shù)據(jù)安全是指通過網(wǎng)絡(luò)傳輸、存儲和處理的.數(shù)據(jù)的保護措施,包括保密性、完整性和可用性。網(wǎng)絡(luò)數(shù)據(jù)可以包括公司機密信息、客戶數(shù)據(jù)和其他敏感信息。
3. 管理責(zé)任
3.1 高層管理層責(zé)任
高層管理層應(yīng)確保網(wǎng)絡(luò)數(shù)據(jù)安全管理制度的實施和執(zhí)行,并為網(wǎng)絡(luò)數(shù)據(jù)安全提供必要的資源和支持。
3.2 安全管理團隊責(zé)任
安全管理團隊負(fù)責(zé)制定和實施網(wǎng)絡(luò)數(shù)據(jù)安全策略、標(biāo)準(zhǔn)和程序,并將其與員工共享和培訓(xùn),以確保員工對網(wǎng)絡(luò)數(shù)據(jù)安全的理解和遵守。
4. 數(shù)據(jù)分類和訪問控制
4.1 數(shù)據(jù)分類
公司的網(wǎng)絡(luò)數(shù)據(jù)應(yīng)根據(jù)其重要性和敏感程度進行分類。分類標(biāo)準(zhǔn)應(yīng)基于風(fēng)險評估,并由安全管理團隊進行規(guī)定。
4.2 數(shù)據(jù)訪問控制
根據(jù)數(shù)據(jù)分類,制定適當(dāng)?shù)脑L問控制措施,確保只有經(jīng)過授權(quán)的人員可以訪問和處理相應(yīng)的數(shù)據(jù)。
5. 網(wǎng)絡(luò)安全措施
5.1 網(wǎng)絡(luò)設(shè)備安全
確保所有網(wǎng)絡(luò)設(shè)備都采取了適當(dāng)?shù)陌踩胧,包括使用強密碼、定期更新固件和及時修補已知的安全漏洞。
5.2 防火墻和入侵檢測系統(tǒng)
配置和維護防火墻和入侵檢測系統(tǒng),阻止未經(jīng)授權(quán)的訪問和檢測異常網(wǎng)絡(luò)活動。
5.3 安全審計和監(jiān)控
定期進行安全審計和監(jiān)控,檢查網(wǎng)絡(luò)數(shù)據(jù)的安全性和完整性,并及時發(fā)現(xiàn)和應(yīng)對潛在的安全威脅。
6. 員工培訓(xùn)和意識提高
6.1 員工培訓(xùn)
對所有員工進行網(wǎng)絡(luò)數(shù)據(jù)安全培訓(xùn),包括數(shù)據(jù)分類、訪問控制和網(wǎng)絡(luò)安全措施等方面的培訓(xùn)。
6.2 安全意識提高
定期組織網(wǎng)絡(luò)數(shù)據(jù)安全意識提高活動,提醒員工注意網(wǎng)絡(luò)數(shù)據(jù)的保護和安全使用。
7. 應(yīng)急響應(yīng)
建立健全的網(wǎng)絡(luò)數(shù)據(jù)安全應(yīng)急響應(yīng)機制,及時應(yīng)對和處理網(wǎng)絡(luò)安全事件,最大限度地減少損失。
8. 評估和改進
定期評估網(wǎng)絡(luò)數(shù)據(jù)安全管理制度的有效性,并根據(jù)評估結(jié)果進行必要的改進和優(yōu)化。
9. 結(jié)論
本網(wǎng)絡(luò)數(shù)據(jù)安全管理制度的實施將有助于確保公司的網(wǎng)絡(luò)數(shù)據(jù)安全,并保護公司和客戶的利益。各部門和員工應(yīng)遵守本制度的規(guī)定,并積極參與網(wǎng)絡(luò)數(shù)據(jù)安全管理工作。
數(shù)據(jù)管理制度6
1、在成功安裝MySQL之后就立即刪除mysql.user表中除了本地主機root帳戶之外的全部帳戶。
2、為服務(wù)器本地root賬戶設(shè)置一個比較復(fù)雜的密碼,同時包含字母和數(shù)字,并且應(yīng)該定期更換。開發(fā)用于連接數(shù)據(jù)庫的賬戶必須是單獨建立的,密碼由運維的主管來掌握。
3、定期更新的數(shù)據(jù)庫root賬戶和密碼告知技術(shù)總監(jiān)、數(shù)據(jù)庫主管,其他人員需要了解root賬戶密碼時,需要書面向技術(shù)總監(jiān)提出申請要求,批準(zhǔn)后可以獲得密碼。
4、每天要定時為數(shù)據(jù)庫做全局的備份,并保存在非系統(tǒng)盤中。每天也要定時為數(shù)據(jù)庫做異地備份,固定的保存在局域網(wǎng)中其他安全的計算機中。
5、進行數(shù)據(jù)恢復(fù)之前,需要由數(shù)據(jù)庫管理員進行登記正式的、書面的數(shù)據(jù)恢復(fù)報告,并提交給技術(shù)總監(jiān)與數(shù)據(jù)主管批準(zhǔn)。每次的數(shù)據(jù)恢復(fù)都應(yīng)記錄備案。數(shù)據(jù)在恢復(fù)之前,必須對原環(huán)境的數(shù)據(jù)進行備份,以防止有用的數(shù)據(jù)丟失。
6、進行數(shù)據(jù)物理刪除之前,需要由數(shù)據(jù)庫管理員進行登記正式的、書面的數(shù)據(jù)清理報告,并提交給技術(shù)總監(jiān)與數(shù)據(jù)主管批準(zhǔn)。每次的數(shù)據(jù)清理都應(yīng)記錄備案的。
7、數(shù)據(jù)清理之前必須對數(shù)據(jù)進行備份,在確認(rèn)備份正確之后方可進行清理的操作。歷次清理前的備份數(shù)據(jù)都要根據(jù)備份策略進行定期的保存或永久保存,確?梢噪S時的使用。數(shù)據(jù)清理的實施應(yīng)避開業(yè)務(wù)的高峰期,避免對聯(lián)機業(yè)務(wù)運行造成影響。
數(shù)據(jù)庫修改流程:
1、對數(shù)據(jù)庫結(jié)構(gòu)、數(shù)據(jù)庫表格或者是表字段進行修改之前,必須由申請人向技術(shù)經(jīng)理提交申請,技術(shù)經(jīng)理確認(rèn)可以修改之后,通過郵件向數(shù)據(jù)庫主管提出申請。雙方協(xié)商無誤之后,進行數(shù)據(jù)庫的'修改。修改結(jié)束之后,數(shù)據(jù)庫主管需通過郵件向技術(shù)經(jīng)理說明處理細(xì)節(jié)以及處理的結(jié)果。
2、針對數(shù)據(jù)庫圖錄數(shù)據(jù)的修改,均需通過產(chǎn)品經(jīng)理向數(shù)據(jù)庫主管提出郵件申請。雙方確認(rèn)申請無誤后,進行數(shù)據(jù)庫修改。修改結(jié)束之后,數(shù)據(jù)庫主管通過郵件向產(chǎn)品經(jīng)理說明處理的細(xì)節(jié)以及處理的結(jié)果。
3、業(yè)務(wù)部門提出的數(shù)據(jù)查詢、統(tǒng)計、分析請求,需統(tǒng)一提交給產(chǎn)品經(jīng)理,由產(chǎn)品經(jīng)理確認(rèn)可以提供之后,在向數(shù)據(jù)庫主管發(fā)出郵件的請求。數(shù)據(jù)庫主管在數(shù)據(jù)庫中處理完之后,將所需的數(shù)據(jù)通過郵件發(fā)送給產(chǎn)品經(jīng)理。
數(shù)據(jù)管理制度7
第一節(jié)保密協(xié)議
1、第三方人員參與我公司信息系統(tǒng)建設(shè)、開發(fā)、測試、運行、維護環(huán)節(jié)的.工作,應(yīng)簽訂保密協(xié)議及安全責(zé)任書。以下簡稱協(xié)議。
2、協(xié)議中應(yīng)根據(jù)具體項目特點和工作內(nèi)容等,就涉及核心數(shù)據(jù)訪問、操作使用、傳播加以限定,原則上任何信息只在雙方公司范圍內(nèi)使用,未經(jīng)書面授權(quán)不得擴散。
3、協(xié)議中應(yīng)明確違約責(zé)任。
第二節(jié)安全要求
1、第三方人員使用的終端,應(yīng)統(tǒng)一安裝我公司域管理、防病毒軟件等安全防護措施。以下簡稱終端。
2、應(yīng)對通過終端向服務(wù)器網(wǎng)段發(fā)起的操作,應(yīng)加以審計,審計記錄包括操作時間、賬號、數(shù)據(jù)內(nèi)容。
3、終端網(wǎng)絡(luò)接入有我公司統(tǒng)一指定網(wǎng)段。
4、第三方人員到崗、離崗時應(yīng)重點做好帳號創(chuàng)建及回收環(huán)節(jié)的管理工作、必要的網(wǎng)絡(luò)及防火墻設(shè)置調(diào)整、數(shù)據(jù)清理和審核等管理規(guī)范。
5、第三方人員接觸客戶資料、賬戶信息、消費記錄(話單等)等核心數(shù)據(jù),須經(jīng)授權(quán),未經(jīng)授權(quán)不得訪問、保留、轉(zhuǎn)發(fā)。授權(quán)方式由相關(guān)系統(tǒng)負(fù)責(zé)人發(fā)起申請,由部門主管領(lǐng)導(dǎo)審批后生效。申請流程可以采用書面作業(yè),也可采用電子化流程。
6、第三方人員入場前應(yīng)就上述安全要求進行培訓(xùn),并在整個工作期間每半年重復(fù)一次。培訓(xùn)必須包含保密協(xié)議、終端安全、網(wǎng)絡(luò)接入、核心數(shù)據(jù)訪問使用與傳播、行為審計、賬戶權(quán)限管理等內(nèi)容。應(yīng)保留培訓(xùn)記錄,反饋培訓(xùn)效果。培訓(xùn)應(yīng)有配套考試。
數(shù)據(jù)管理制度8
1、目的
收集、分析數(shù)據(jù),以驗證質(zhì)量、環(huán)境管理體系的適宜性和有效性。
2、適用范圍
適用于對來自監(jiān)視和測量活動及其他相關(guān)來源的數(shù)據(jù)分析。
3、職責(zé)
3.1各部門負(fù)責(zé)本部門相關(guān)數(shù)據(jù)的收集與處理。
3.2品質(zhì)部對各部門統(tǒng)計的數(shù)據(jù)進行匯總,報管理者代表審批落實。
4、程序
4.1數(shù)據(jù)是指能夠客觀反映事實的資料和數(shù)字等信息。
4.2數(shù)據(jù)的來源
4.2.1外部來源
4.2.1.1政策、法規(guī)、標(biāo)準(zhǔn)等;
4.2.1.2地方機構(gòu)檢查的結(jié)果及反饋;
4.2.1.3市場動態(tài);
4.2.1.4相關(guān)方(如業(yè)主、供方等)反饋及投訴等。
4.2.2內(nèi)部來源
4.2.2.1日常工作,如管理目標(biāo)完成情況、服務(wù)質(zhì)量檢查記錄、內(nèi)部審核與管理評審報告及體系正常運行的其他記錄。
4.2.2.2存在、潛在的不合格,如質(zhì)量和環(huán)境問題統(tǒng)計分析結(jié)果、糾正(預(yù)防)措施處理結(jié)果等。
4.2.2.3緊急信息,如出現(xiàn)突發(fā)事件等。
4.2.2.4其他信息,如財務(wù)收支、員工建議等。
4.2.3數(shù)據(jù)可采用已有的相關(guān)記錄、書面資料、討論交流、網(wǎng)絡(luò)媒體、通訊等方式。
4.3數(shù)據(jù)的'收集、分析和處理
4.3.1對數(shù)據(jù)的收集、分析和處理應(yīng)提供如下信息:
4.3.1.1業(yè)主滿意或不滿意程度;
4.3.1.2服務(wù)滿足業(yè)主需求的符合性;
4.3.1.3服務(wù)的特性及發(fā)展趨勢,包括采取預(yù)防措施的機會;
4.3.1.4供方的信息。
4.3.2外部數(shù)據(jù)的收集、分析和處理
4.3.2.1品質(zhì)部負(fù)責(zé)認(rèn)證機構(gòu)的監(jiān)督檢查結(jié)果及反饋數(shù)據(jù)、服務(wù)標(biāo)準(zhǔn)類數(shù)據(jù)的收集分析;負(fù)責(zé)政策法規(guī)類信息的收集、分析、整理并負(fù)責(zé)傳遞到相關(guān)部門。對出現(xiàn)的不合格項,執(zhí)行《不符合、糾正和預(yù)防措施控制程序》。
4.3.2.2物業(yè)服務(wù)中心及其他相關(guān)部門積極與業(yè)主進行信息溝通,以滿足業(yè)主的需求,妥善處理他們的意見,執(zhí)行《不符合、糾正和預(yù)防措施控制程序》的相關(guān)規(guī)定。
4.3.3內(nèi)部數(shù)據(jù)的收集、分析和處理
4.3.3.1品質(zhì)部依照相應(yīng)規(guī)定傳遞管理方針、管理目標(biāo)、管理方案、內(nèi)審結(jié)果、最新的法律法規(guī)、標(biāo)準(zhǔn)等的信息。
4.3.3.2各部門依據(jù)相關(guān)文件規(guī)定直接收集并傳遞日常數(shù)據(jù),每月形成《_月管理目標(biāo)、指標(biāo)完成情況統(tǒng)計分析》,經(jīng)品質(zhì)部審查后報管理者代表審批。品質(zhì)部在管理評審前匯總并形成公司的管理方針和目標(biāo)完成情況報告。
4.3.3.3有關(guān)業(yè)主滿意或不滿意信息的收集和分析執(zhí)行《業(yè)主滿意度測量程序》;
4.3.3.4對存在和潛在的不合格項,執(zhí)行《不符合、糾正和預(yù)防措施控制程序》。
4.3.3.5緊急信息由發(fā)現(xiàn)部門及時報公司主管部門處理。
4.4數(shù)據(jù)分析方法
4.4.1為了尋找數(shù)據(jù)變化的規(guī)律性,通常采用統(tǒng)計方法。
4.4.2本公司統(tǒng)計方法的選擇
4.4.2.1對于市場行情、業(yè)主的滿意程度、服務(wù)質(zhì)量、審核分析一般采用調(diào)查表,如《業(yè)主回訪單》、《維修任務(wù)單》、《客戶滿意度調(diào)查問卷》等。
4.4.2.2對過程和服務(wù)的監(jiān)視和測量,采用服務(wù)過程監(jiān)督檢查,填寫《服務(wù)過程檢驗單》、《品質(zhì)部抽檢單》。
4.4.2.3根據(jù)物品類別及對質(zhì)量的影響,對物品的檢測采用相應(yīng)的抽樣檢驗法。
4.4.3統(tǒng)計方法實施要求
各部門要正確使用統(tǒng)計方法,確保統(tǒng)計分析數(shù)據(jù)的科學(xué)、準(zhǔn)確、真實,品質(zhì)部對統(tǒng)計數(shù)據(jù)進行抽樣驗證。
4.4.4對統(tǒng)計方法實用性和有效性的判定
4.4.4.1是否降低了不合格率。
4.4.4.2是否提高了工作效率。
4.4.4.3是否減低了成本,提高了質(zhì)量水平和經(jīng)濟效益。
4.4.4.4是否能為有關(guān)過程能力提供有效判定,以利于改進質(zhì)量。
4.5統(tǒng)計記錄的管理
對于統(tǒng)計記錄的管理要分清職責(zé)權(quán)限,進行分級管理,各部門按照《文件控制程序》和《質(zhì)量記錄控制程序》,對統(tǒng)計記錄進行有效的管理與控制。
5、相關(guān)文件
5.1《記錄控制程序》
5.2《文件控制程序》
5.3《不符合、糾正和預(yù)防措施控制程序》
6、相關(guān)記錄
6.1《服務(wù)過程檢驗單》jw/jl-8.3-1-001
6.2《業(yè)主回訪單》jw/jl-8.2.1-003
6.3《維修任務(wù)單》jw/jl-7.5.1-5-001
6.4《客戶滿意度調(diào)查問卷》jw/jl-8.4-001
數(shù)據(jù)管理制度9
一、為了提高我省工商行政管理機關(guān)電子政務(wù)應(yīng)用水平,加強數(shù)據(jù)管理,明確數(shù)據(jù)傳輸、數(shù)據(jù)檢查、數(shù)據(jù)庫管理、數(shù)據(jù)安全工作的責(zé)任,制定本制度。
二、本制度所稱數(shù)據(jù)傳輸是指我省各級工商行政管理機關(guān)對批量信息數(shù)據(jù)或規(guī)定信息數(shù)據(jù)的發(fā)送、接收過程;數(shù)據(jù)檢查是指對要發(fā)送數(shù)據(jù)和已接收數(shù)據(jù)的正確性、完整性、邏輯性檢查;數(shù)據(jù)庫管理是指對本工商行政管理機關(guān)和所屬下級工商行政管理機關(guān)數(shù)據(jù)庫的管理;數(shù)據(jù)安全是指對于數(shù)據(jù)傳輸和數(shù)據(jù)庫的信息安全管理。
三、各級工商行政管理機關(guān)信息中心(含信息化歸口管理部門,以下簡稱信息中心)負(fù)責(zé)牽頭實施數(shù)據(jù)管理,工商行政管理機關(guān)各工作部門應(yīng)加強數(shù)據(jù)錄入、數(shù)據(jù)更新工作,不斷提高數(shù)據(jù)應(yīng)用工作水平,配合做好相關(guān)數(shù)據(jù)管理和質(zhì)量保證工作。
四、數(shù)據(jù)傳輸
(一)信息中心應(yīng)落實各級工商行政管理機關(guān)網(wǎng)絡(luò)維護人員,明確管理責(zé)任,每日對網(wǎng)絡(luò)運行情況進行檢查,如實記錄網(wǎng)絡(luò)運行日志,發(fā)現(xiàn)網(wǎng)絡(luò)運行故障及時予以排除,確保工商行政管理網(wǎng)絡(luò)通暢運行。網(wǎng)絡(luò)運行日志應(yīng)包括運行日期、各個端口運行狀況、服務(wù)器工作狀況、通信設(shè)備工作狀況、故障處理排除情況、責(zé)任人員簽名等內(nèi)容。
(二)網(wǎng)絡(luò)維護人員對要發(fā)送信息、數(shù)據(jù)應(yīng)進行最后檢查,對有缺、錯、漏項的應(yīng)要求錄入部門進行補正,對違反網(wǎng)絡(luò)安全有關(guān)規(guī)定或存在安全隱患的應(yīng)拒絕發(fā)送。信息數(shù)據(jù)發(fā)送完成后,應(yīng)及時通知接收方查收。
(三)接收方網(wǎng)絡(luò)維護人員應(yīng)及時對接收數(shù)據(jù)進行檢查,發(fā)現(xiàn)數(shù)據(jù)益出、數(shù)據(jù)斷點、接收失敗應(yīng)及時排除問題并通知發(fā)送方重新發(fā)送,確保數(shù)據(jù)庫的完整。
(四)不經(jīng)過網(wǎng)絡(luò)維護人員處理的直報信息、數(shù)據(jù),由發(fā)送部門和接收部門按照上述要求進行處理,網(wǎng)絡(luò)維護人員應(yīng)給予技術(shù)幫助。
(五)在啟動應(yīng)急預(yù)案時,網(wǎng)絡(luò)維護人員應(yīng)按照應(yīng)急預(yù)案要求,確保網(wǎng)絡(luò)暢通并及時發(fā)送、接收信息數(shù)據(jù)。
五、數(shù)據(jù)檢查
(一)各級信息中心應(yīng)按照《貴州省工商行政管理機關(guān)數(shù)據(jù)質(zhì)量檢查制度》規(guī)定的辦法,定期或不定期組織數(shù)據(jù)質(zhì)量檢查,通過堅持不懈的開展這項工作,促進工商行政管理機關(guān)數(shù)據(jù)質(zhì)量的不斷提高。
(二)數(shù)據(jù)檢查項目,應(yīng)根據(jù)上級金信工程建設(shè)要求和本地開展電子政務(wù)建設(shè)的實際,針對存在的問題具體擬訂。
(三)對于在數(shù)據(jù)檢查中發(fā)現(xiàn)的數(shù)據(jù)質(zhì)量問題,應(yīng)在三個工作日內(nèi)及時通報相關(guān)單位進行補正和重傳,相關(guān)單位接到通報后,應(yīng)在七個工作日內(nèi)完成補正和重傳工作,確因工作量大等原因,不能在七個工作日內(nèi)完成的,應(yīng)及時報告上級信息中心,并組織力量在最短時間內(nèi)完成補正和上傳工作。
(四)對于在檢查中發(fā)現(xiàn)的擅自改變數(shù)據(jù)指標(biāo)體系,擅自違反或擴大數(shù)據(jù)指標(biāo)邏輯內(nèi)涵進行處理的.數(shù)據(jù),應(yīng)比照前款規(guī)定及時予以糾正和補傳。
(五)各有關(guān)部門對于數(shù)據(jù)質(zhì)量檢查和補正上傳工作應(yīng)當(dāng)積極配合,不得設(shè)置人為障礙或無故拖延。
六、數(shù)據(jù)庫管理
(一)各級工商行政管理機關(guān)信息中心應(yīng)指定專人負(fù)責(zé)對數(shù)據(jù)庫的管理,數(shù)據(jù)庫管理人員應(yīng)明確管理職責(zé),定時對數(shù)據(jù)庫進行檢查,檢查情況應(yīng)記入運行日志。
(二)數(shù)據(jù)庫管理人員應(yīng)視工作量情況,以不影響工作為原則,每1~5天進行一次數(shù)據(jù)備份。不得因數(shù)據(jù)備份不及時、不完整造成工作損失。
(三)數(shù)據(jù)庫管理人員發(fā)現(xiàn)數(shù)據(jù)庫不安全隱患或病毒威脅時,應(yīng)采取措施加以預(yù)防或制止,必要時可以切斷用戶接入并向有關(guān)領(lǐng)導(dǎo)報告,安全隱患或病毒威脅消除后,應(yīng)及時將切斷用戶接入。
(四)計算機使用人員應(yīng)自覺接受數(shù)據(jù)庫管理人員的監(jiān)督,不得在非涉密計算機上錄入、傳輸、查詢、保存涉密信息數(shù)據(jù),不得在非涉密計算機上安裝、運行涉密程序、軟件,不得使用非涉密計算機聯(lián)接、訪問涉密信息網(wǎng)絡(luò)。未經(jīng)許可,不得擅自下載、安裝、使用與工作無關(guān)的程序、軟件。
(五)數(shù)據(jù)庫批量錄入、查詢必須做好書面記錄,如實記載錄入查詢的時間、數(shù)量、錄入查詢?nèi)诵彰扔嘘P(guān)情況。
(六)數(shù)據(jù)庫中的過期、冗余數(shù)據(jù)每半年進行一次清理,清理中發(fā)現(xiàn)需要刪除的數(shù)據(jù),應(yīng)書面報省局信息中心,經(jīng)核對批準(zhǔn)后方能進行。未經(jīng)正式批準(zhǔn),不得擅自刪除數(shù)據(jù)。
(七)數(shù)據(jù)庫上傳和接收數(shù)據(jù),按照本規(guī)定第四條辦理。
七、各級信息中心應(yīng)采取切實有效的措施,保證工商行政管理數(shù)據(jù)標(biāo)準(zhǔn)的貫徹執(zhí)行。在應(yīng)用中發(fā)現(xiàn)數(shù)據(jù)指標(biāo)體系有不滿足、不適應(yīng)工作需要的問題,應(yīng)及時書面報省局信息中心,由省局信息中心統(tǒng)一做出修改。不得擅自增加、減少或改變數(shù)據(jù)結(jié)構(gòu)。
八、數(shù)據(jù)管理責(zé)任
(一)因違反上述規(guī)定導(dǎo)致工商行政管理機關(guān)行政許可出現(xiàn)過錯的,按照國家有關(guān)規(guī)定和《貴州省工商行政管理機關(guān)行政許可過錯責(zé)任追究暫行辦法》追究有關(guān)人員的責(zé)任;因違反上述規(guī)定導(dǎo)致工商行政管理機關(guān)行政執(zhí)法出現(xiàn)過錯的,按照國家有關(guān)規(guī)定和《貴州省工商行政管理機關(guān)執(zhí)法過錯責(zé)任追究辦法》追究有關(guān)人員的責(zé)任。
(二)因違反上述第四條第(二)款、第六條第(三)款、第(四)款規(guī)定,造成泄密的,依據(jù)國家安全保密和計算機安全管理有關(guān)規(guī)定追究有關(guān)人員的責(zé)任。構(gòu)成犯罪的,移送司法機關(guān)追究刑事責(zé)任。
(三)除以上情形以外,如違反上述規(guī)定,視情況每次扣減該單位績效分1~5分,個人責(zé)任的追究辦法,由被扣分單位研究決定。
九、本規(guī)定適用于我省各級工商行政管理機關(guān)的各類信息數(shù)據(jù)管理。
十、本規(guī)定自公布之日起執(zhí)行。
數(shù)據(jù)管理制度10
為規(guī)范對數(shù)據(jù)電腦的使用管理,保證中心數(shù)據(jù)計算機安全、高效地運行,加強對電腦資料與數(shù)據(jù)文件的保管、保密和電腦維護工作,特制定以下規(guī)定:
1、將數(shù)據(jù)電腦落實到職責(zé)人,數(shù)據(jù)電腦職責(zé)人負(fù)責(zé)設(shè)置進入電腦的密碼和進入電腦文件的使用權(quán)限,負(fù)責(zé)人將要做好電腦數(shù)據(jù)的保密、保管和軟硬件的維護工作,要定期或不定期的更換不一樣保密方法或密碼口令。
2、使用權(quán)限規(guī)定,本數(shù)據(jù)電腦,使用前需向該電腦負(fù)責(zé)人報告并說明理由。同時該機只允許本部門人員使用,嚴(yán)禁外人或外部門人員使用本中心數(shù)據(jù)電腦。因工作原因需要使用的,必須經(jīng)中心領(lǐng)導(dǎo)許可,方可使用。
3、在使用該機作心理測評時,需登記“數(shù)據(jù)機使用備案單”經(jīng)批準(zhǔn),方可使用。測評過程中應(yīng)由中心工作人員全程陪同并給予指導(dǎo)。
4、電腦操作人員要定期進行xx庫升級、補丁包更新,關(guān)掉不必要的端口。該機不能使用其他機子的.存儲介質(zhì)如MP3、U盤、移動硬盤等,并不允許聯(lián)網(wǎng)除需上傳數(shù)據(jù),為保證數(shù)據(jù)的安全,未經(jīng)中心領(lǐng)導(dǎo)同意,任何人不得擅自刪除、更改、拷貝、打印、輸出各種保密數(shù)據(jù)和相關(guān)資料。
5、受測試人員需在教師的指導(dǎo)下使用,并聽從中心教師相關(guān)安排。
6、受測試人員在做完測試后不得進行其他操作,應(yīng)立即向教師報告并離開計算機,等待教師進行數(shù)據(jù)分析。
7、受測試人員有權(quán)知曉本人相關(guān)測試結(jié)果的解釋,但要查看原始數(shù)據(jù)分析資料需經(jīng)中心領(lǐng)導(dǎo)批準(zhǔn)。
數(shù)據(jù)管理制度11
第一條機房及使用計算機的單位都要設(shè)立專人負(fù)責(zé)文字及磁介質(zhì)資料的安全管理工作。
第二條各單位要建立資料管理登記簿,詳細(xì)記錄資料的分類、名稱、用途、借閱情況等,便于查找和使用。
第三條各項技術(shù)資料應(yīng)集中統(tǒng)一保管,嚴(yán)格借閱制度。
第四條應(yīng)用系統(tǒng)和操作系統(tǒng)需用磁帶、光盤備份。對重要的動態(tài)數(shù)據(jù)應(yīng)定時清理、備份,并報送有關(guān)部門存放。
第五條存放稅收業(yè)務(wù)應(yīng)用系統(tǒng)及重要信息的磁帶光盤嚴(yán)禁外借,確因工作需要,須報請有關(guān)領(lǐng)導(dǎo)批準(zhǔn)。
第六條對需要長期保存的數(shù)據(jù)磁帶、磁盤,應(yīng)在一年內(nèi)進行轉(zhuǎn)儲,以防止數(shù)據(jù)失效造成損失。
第七條對有關(guān)電腦文件、數(shù)據(jù)進行加密處理。為保密需要,應(yīng)定期或不定期地更換不同保密方法或密碼口令。若須查閱保密信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),才能查詢、打印有關(guān)保密資料。對保密信息應(yīng)嚴(yán)加看管,不得遺失、私自傳播。
第八條及時關(guān)注電腦界病毒防治情況和提示,根據(jù)要求調(diào)整計算機參數(shù)或安裝防毒軟件,避免電腦病毒侵襲。
第九條對于聯(lián)入局域網(wǎng)的.計算機,任何人在未經(jīng)批準(zhǔn)的情況下,不得向局域網(wǎng)內(nèi)拷入軟件或文檔。
第十條任何微機需安裝軟件時,由各單位提出申請,經(jīng)同意后,由計算機管理人員負(fù)責(zé)安裝。
數(shù)據(jù)管理制度12
第一章總則
第一條為加強用戶基礎(chǔ)資源信息的管理,保證測量室機線系統(tǒng)資源數(shù)據(jù)的完整、準(zhǔn)確、規(guī)范、安全,特制定本管理規(guī)定。
第二條本規(guī)定適用于公司測量專業(yè)的日常裝機、拆機、移機、改線、變更服務(wù)性能、工程配合等相關(guān)基礎(chǔ)數(shù)據(jù)變更的管理。
第三條本管理規(guī)定自發(fā)布之日起執(zhí)行,已下發(fā)的測量專業(yè)各項規(guī)定與本規(guī)定有沖突之處,應(yīng)以本規(guī)定為準(zhǔn),本管理規(guī)定的解釋權(quán)和修改權(quán)在公司網(wǎng)運部。
第二章基礎(chǔ)數(shù)據(jù)管理規(guī)定
第四條機線系統(tǒng)資料數(shù)據(jù)的錄入、修改必須由測量室A級權(quán)限專人操作,系統(tǒng)具體操作人員應(yīng)切實做好用戶帳號名及密碼的保密工作,不得向無關(guān)人員公開密碼。一人一帳號,每人以自我的帳號登錄進行操作。對引起資源數(shù)據(jù)丟失、錯誤等職責(zé)的追究,以記錄在操作日志中的`登錄帳號為準(zhǔn)。
第五條測量室其他人員或工程施工單位人員不得對系統(tǒng)數(shù)據(jù)進行錄入和修改。
第六條測量人員必須嚴(yán)格按數(shù)據(jù)規(guī)范資料錄入機線資料。
1、普通用戶及ISDN用戶錄入:用戶基礎(chǔ)信息、設(shè)備號資料、局列資料、交接箱資料、分電資料。
2、ADSL用戶錄入:用戶基礎(chǔ)信息、設(shè)備號資料、ADSL相關(guān)資料、DSLAM端口資料、總配線架內(nèi)板資料、總配線架外板資料、局列資料、交接箱資料、分電資料。
3、小靈通基站錄入:用戶基礎(chǔ)信息、設(shè)備號資料、基站編號、網(wǎng)管編號、局列資料、交接箱資料、分電資料。
4、小交換機用戶錄入:用戶基礎(chǔ)信息、設(shè)備號資料、引示號資料、測試號資料,局列資料、交接箱資料、分電資料。
5、專線用戶錄入:局列資料、交接箱資料、分電資料。(fwsir)(同時填寫專線用戶卡片及專線順號本)
第七條對于新增用戶類型或服務(wù)性能由網(wǎng)運部負(fù)責(zé)組織編寫相
應(yīng)的數(shù)據(jù)規(guī)范,由運營服務(wù)支撐中心在系統(tǒng)中予以完善,以解決一線人員錄入需求。
第八條測量員原則對無工單施工不予配合,特急情景無施工工單的,必須有有關(guān)處室批文及分公司主管局長的簽字方可配合,待正式工單下發(fā)及時將相關(guān)數(shù)據(jù)錄入系統(tǒng)。
第九條測量室豎列資源的管理。
1、測量員嚴(yán)格按配線架包列維護資料對豎列資源進行管理,根據(jù)包列維護周期完成所有配線架大列的核帳工作。
2、測量班長每月對班組人員所包豎列帳、實相符情景進行檢查,每列核實兩塊保安接線排,帳、實準(zhǔn)確率100%。
3、在對線路調(diào)區(qū)、割接、改線工程驗收時,要求測量員按工程隊提交的配線表資料在配線架豎列與工程人員共同進行號碼核實,必須保證工程資料的準(zhǔn)確率到達100%。
4、杜絕拆機不拆線。
5、測量員配合外線人員障改局線時,改線后按規(guī)定時限在系統(tǒng)中錄入新局線位置并標(biāo)注原局線線對的故障類型。(故障類型分類及標(biāo)識:FD-斷線、FE-地氣、FSC-小混線、FC-混線、FMC-串電、FR-串音、FN-雜音、FINS-絕緣不良)
第十條交接箱配線資料的管理
1、測量員配合外線人員裝、拆、移改工作中,對經(jīng)過交接箱到分電的線路必須要求外線人員供給交接箱配線資料,對無配線資料的報竣不予配合。
2、測量員在工程驗收中發(fā)現(xiàn)工程資料不準(zhǔn);配線資料不全或出現(xiàn)重帳現(xiàn)象必須責(zé)成施工人員重新核查。
3、測量員在日常維護工作中發(fā)現(xiàn)配線資料短缺或重帳的現(xiàn)象應(yīng)
先做記錄,待外線人員到交接箱時配合查找核實并及時錄入系統(tǒng)。
4、測量員配合外線人員障改配線時,改線后按規(guī)定時限在系統(tǒng)中錄入新配線位置并標(biāo)注原配線線對的故障類型。(故障類型分類及標(biāo)識同第八條中第5項)。
第三章基礎(chǔ)數(shù)據(jù)變更時限規(guī)定
第十一條測量室內(nèi)當(dāng)日發(fā)生的裝機、拆機、移機、更改設(shè)備(含障礙改線)位置機線資料的錄入時限≤24小時。
第十二條測量室內(nèi)當(dāng)日發(fā)生的改名、過戶、增、刪、改服務(wù)性能機線資料的錄入時限≤48小時。
第十三條測量室工程調(diào)區(qū)、割接、改線資料增、刪、改錄入時限≤72小時。
時限說明:測量員從接到施工人員供給的已驗收過的配線表(局、配線資料準(zhǔn)確率應(yīng)到達100%)至相關(guān)工程資料全部錄入時止的時限≤72小時,在此期間發(fā)生的相關(guān)資料信息變動由測量室工程配合人員負(fù)責(zé)在配線表中填寫資料變動情景。
第十四條測量室豎列機線資料帳、實相符率100%。
第十五條交接箱配線,機線資料帳、實相符率≥98%
第四章基礎(chǔ)數(shù)據(jù)分級核查管理規(guī)定
第十六條經(jīng)過測量員自查——測量室班長核查——各分公司
管理人員檢查——網(wǎng)運部定期抽查的分級檢查方式確保用戶機線資料準(zhǔn)確。
第十七條測量室資料錄入人員負(fù)責(zé)對當(dāng)日內(nèi)發(fā)生的數(shù)據(jù)增、刪、改情景進行核實確認(rèn)。
第十八條測量班長每周對本測量室內(nèi)發(fā)生的資料增、刪、改情
況進行全面核查,確認(rèn)無誤后將相關(guān)資料留存(施工單及相關(guān)帳改依據(jù)表格保存期限為一年)。
第十九條測量班長每月對本測量室內(nèi)發(fā)生的工程資料進行全面抽查,確認(rèn)無誤后將相關(guān)配線表資料留存(保存期限為一年)。
第二十條分公司專業(yè)管理人員每月對本分公司內(nèi)各端局的機
線資料增、刪、改情景進行檢查,一個端局檢查一列,帳、實相符率100%。
第二十一條公司網(wǎng)運部不定期對各分公司測量室的機線資料
增、刪、改情景進行抽查,每次抽查一列,帳、實相符率100%。
第五章其他管理要求
第二十二條測量員在配合外線人員施工中,根據(jù)施工者供給的交接箱號,分配相應(yīng)的交接箱局、配線位置,同時在相應(yīng)的設(shè)備位置作預(yù)占處理,避免資源的重復(fù)占用。
第二十三條測量員在與外線人員進行各類配合工作中,對發(fā)現(xiàn)的線路故障,測量員應(yīng)及時在機線系統(tǒng)中錄入線對的障礙類型。
數(shù)據(jù)管理制度13
一、為了提高我省工商行政管理機關(guān)電子政務(wù)應(yīng)用水平,加強數(shù)據(jù)管理,明確數(shù)據(jù)傳輸、數(shù)據(jù)檢查、數(shù)據(jù)庫管理、數(shù)據(jù)安全工作的職責(zé),制定本制度。
二、本制度所稱數(shù)據(jù)傳輸是指我省各級工商行政管理機關(guān)對批量信息數(shù)據(jù)或規(guī)定信息數(shù)據(jù)的發(fā)送、接收過程;數(shù)據(jù)檢查是指對要發(fā)送數(shù)據(jù)和已接收數(shù)據(jù)的正確性、完整性、邏輯性檢查;數(shù)據(jù)庫管理是指對本工商行政管理機關(guān)和所屬下級工商行政管理機關(guān)數(shù)據(jù)庫的管理;數(shù)據(jù)安全是指對于數(shù)據(jù)傳輸和數(shù)據(jù)庫的信息安全管理。
三、各級工商行政管理機關(guān)信息中心含信息化歸口管理部門,以下簡稱信息中心負(fù)責(zé)牽頭實施數(shù)據(jù)管理,工商行政管理機關(guān)各工作部門應(yīng)加強數(shù)據(jù)錄入、數(shù)據(jù)更新工作,不斷提高數(shù)據(jù)應(yīng)用工作水平,配合做好相關(guān)數(shù)據(jù)管理和質(zhì)量保證工作。
四、數(shù)據(jù)傳輸
一信息中心應(yīng)落實各級工商行政管理機關(guān)網(wǎng)絡(luò)維護人員,明確管理職責(zé),每日對網(wǎng)絡(luò)運行情景進行檢查,如實記錄網(wǎng)絡(luò)運行日志,發(fā)現(xiàn)網(wǎng)絡(luò)運行故障及時予以排除,確保工商行政管理網(wǎng)絡(luò)通暢運行。網(wǎng)絡(luò)運行日志應(yīng)包括運行日期、各個端口運行狀況、服務(wù)器工作狀況、通信設(shè)備工作狀況、故障處理排除情景、職責(zé)人員簽名等資料。
二網(wǎng)絡(luò)維護人員對要發(fā)送信息、數(shù)據(jù)應(yīng)進行最終檢查,對有缺、錯、漏項的應(yīng)要求錄入部門進行補正,對違反網(wǎng)絡(luò)安全有關(guān)規(guī)定或存在安全隱患的應(yīng)拒絕發(fā)送。信息數(shù)據(jù)發(fā)送完成后,應(yīng)及時通知接收方查收。
三接收方網(wǎng)絡(luò)維護人員應(yīng)及時對接收數(shù)據(jù)進行檢查,發(fā)現(xiàn)數(shù)據(jù)益出、數(shù)據(jù)斷點、接收失敗應(yīng)及時排除問題并通知發(fā)送方重新發(fā)送,確保數(shù)據(jù)庫的完整。
四不經(jīng)過網(wǎng)絡(luò)維護人員處理的直報信息、數(shù)據(jù),由發(fā)送部門和接收部門按照上述要求進行處理,網(wǎng)絡(luò)維護人員應(yīng)給予技術(shù)幫忙。
五在啟動應(yīng)急預(yù)案時,網(wǎng)絡(luò)維護人員應(yīng)按照應(yīng)急預(yù)案要求,確保網(wǎng)絡(luò)暢通并及時發(fā)送、接收信息數(shù)據(jù)。
五、數(shù)據(jù)檢查
一各級信息中心應(yīng)按照《貴州省工商行政管理機關(guān)數(shù)據(jù)質(zhì)量檢查制度》規(guī)定的辦法,定期或不定期組織數(shù)據(jù)質(zhì)量檢查,經(jīng)過堅持不懈的開展這項工作,促進工商行政管理機關(guān)數(shù)據(jù)質(zhì)量的不斷提高。
二數(shù)據(jù)檢查項目,應(yīng)根據(jù)上級金信工程建設(shè)要求和本地開展電子政務(wù)建設(shè)的實際,針對存在的問題具體擬訂。
三對于在數(shù)據(jù)檢查中發(fā)現(xiàn)的數(shù)據(jù)質(zhì)量問題,應(yīng)在三個工作日內(nèi)及時通報相關(guān)單位進行補正和重傳,相關(guān)單位接到通報后,應(yīng)在七個工作日內(nèi)完成補正和重傳工作,確因工作量大等原因,不能在七個工作日內(nèi)完成的,應(yīng)及時報告上級信息中心,并組織力量在最短時光內(nèi)完成補正和上傳工作。
四對于在檢查中發(fā)現(xiàn)的擅自改變數(shù)據(jù)指標(biāo)體系,擅自違反或擴大數(shù)據(jù)指標(biāo)邏輯內(nèi)涵進行處理的數(shù)據(jù),應(yīng)比照前款規(guī)定及時予以糾正和補傳。
五各有關(guān)部門對于數(shù)據(jù)質(zhì)量檢查和補正上傳工作應(yīng)當(dāng)積極配合,不得設(shè)置人為障礙或無故拖延。
六、數(shù)據(jù)庫管理
一各級工商行政管理機關(guān)信息中心應(yīng)指定專人負(fù)責(zé)對數(shù)據(jù)庫的管理,數(shù)據(jù)庫管理人員應(yīng)明確管理職責(zé),定時對數(shù)據(jù)庫進行檢查,檢查情景應(yīng)記入運行日志。
二數(shù)據(jù)庫管理人員應(yīng)視工作量情景,以不影響工作為原則,每1~5天進行一次數(shù)據(jù)備份。不得因數(shù)據(jù)備份不及時、不完整造成工作損失。
三數(shù)據(jù)庫管理人員發(fā)現(xiàn)數(shù)據(jù)庫不安全隱患或xx威脅時,應(yīng)采取措施加以預(yù)防或制止,必要時能夠切斷用戶接入并向有關(guān)領(lǐng)導(dǎo)報告,安全隱患或xx威脅消除后,應(yīng)及時將切斷用戶接入。
四計算機使用人員應(yīng)自覺理解數(shù)據(jù)庫管理人員的監(jiān)督,不得在非涉密計算機上錄入、傳輸、查詢、保存涉密信息數(shù)據(jù),不得在非涉密計算機上安裝、運行涉密程序、軟件,不得使用非涉密計算機聯(lián)接、訪問涉密信息網(wǎng)絡(luò)。未經(jīng)許可,不得擅自下載、安裝、使用與工作無關(guān)的程序、軟件。
五數(shù)據(jù)庫批量錄入、查詢必須做好書面記錄,如實記載錄入查詢的時光、數(shù)量、錄入查詢?nèi)诵彰扔嘘P(guān)情景。
六數(shù)據(jù)庫中的過期、冗余數(shù)據(jù)每半年進行一次清理,清理中發(fā)現(xiàn)需要刪除的數(shù)據(jù),應(yīng)書面報省局信息中心,經(jīng)核對批準(zhǔn)后方能進行。未經(jīng)正式批準(zhǔn),不得擅自刪除數(shù)據(jù)。
七數(shù)據(jù)庫上傳和接收數(shù)據(jù),按照本規(guī)定第四條辦理。
七、各級信息中心應(yīng)采取切實有效的措施,保證工商行政管理數(shù)據(jù)標(biāo)準(zhǔn)的貫徹執(zhí)行。在應(yīng)用中發(fā)現(xiàn)數(shù)據(jù)指標(biāo)體系有不滿足、不適應(yīng)工作需要的問題,應(yīng)及時書面報省局信息中心,由省局信息中心統(tǒng)一做出修改。不得擅自增加、減少或改變數(shù)據(jù)結(jié)構(gòu)。
八、數(shù)據(jù)管理職責(zé)
一因違反上述規(guī)定導(dǎo)致工商行政管理機關(guān)行政許可出現(xiàn)過錯的,按照國家有關(guān)規(guī)定和《貴州省工商行政管理機關(guān)行政許可過錯職責(zé)追究暫行辦法》追究有關(guān)人員的'職責(zé);因違反上述規(guī)定導(dǎo)致工商行政管理機關(guān)行政執(zhí)法出現(xiàn)過錯的,按照國家有關(guān)規(guī)定和《貴州省工商行政管理機關(guān)執(zhí)法過錯職責(zé)追究辦法》追究有關(guān)人員的職責(zé)。
二因違反上述第四條第二款、第六條第三款、第四款規(guī)定,造成泄密的,依據(jù)國家安全保密和計算機安全管理有關(guān)規(guī)定追究有關(guān)人員的職責(zé)。構(gòu)成犯罪的,移送司法機關(guān)追究刑事職責(zé)。
三除以上情形以外,如違反上述規(guī)定,視情景每次扣減該單位績效分1~5分,個人職責(zé)的追究辦法,由被扣分單位研究決定。
九、本規(guī)定適用于我省各級工商行政管理機關(guān)的各類信息數(shù)據(jù)管理。
十、本規(guī)定自公布之日起執(zhí)行。
數(shù)據(jù)管理制度14
一、維保人員日常行為準(zhǔn)則
1.嚴(yán)禁吸煙、喝水、吃食物、嬉戲和進行劇烈運動,保持機房安靜。
2.對于意外或維保過程中弄污機房地板和其他物品的,必須及時采取措施清理干凈,保持機房無塵潔凈環(huán)境。
3.臨時征機房用品要使用后各歸其位,不能隨意亂放。
4.進入機房應(yīng)遵守機房管理制度,應(yīng)嚴(yán)格按照機房管理員的要求進行操作,并虛心接受其行為督導(dǎo)。
5.進入機房不得攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)等對設(shè)備正常運行構(gòu)成威脅的物品。如有特殊需求,及時向機房管理員通報并取得上級主管人員同意,方可在安全保護的前提下帶入機房。
二、維保人員保安制度
1.進入機房,需經(jīng)負(fù)責(zé)人批準(zhǔn),并認(rèn)真填寫登記表后方可進入,并建議由機房管理員陪同。
2.維保人員出入機房應(yīng)注意鎖好門禁。對于有其他陌生人跟隨進出機房,及時與機房管理員取得聯(lián)系,經(jīng)同意方可準(zhǔn)入。最后離開機房的人員必須自覺檢查和關(guān)閉所有門禁。
3.離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護狀態(tài)。
4.未經(jīng)機房管理員批準(zhǔn),禁止將機房相關(guān)的鑰匙、密碼等物品和信息外借或透露給其他人員,同時有責(zé)任對信息保密。對于遺失鑰匙,泄露保安信息的情況要即時上報,并積極主動采取措施保證機房安全。
5.機房人員對機房保安制度上的漏洞和不完善的地方有責(zé)任及時提出改善建議。
6.絕不允許與維保人員直接或間接操縱機房網(wǎng)絡(luò)數(shù)據(jù)設(shè)備,如有需要,提前申請獲批后方可。
7.出現(xiàn)機房盜竊、破門、火警、水浸、110報警等嚴(yán)重事件時,維保人員有義務(wù)以最快的速度及時到達現(xiàn)場,協(xié)助處理相關(guān)的事件。
三、維保人員用電安全制度
1.應(yīng)在熟練掌握常規(guī)用電安全操作和知識的基礎(chǔ)上,著重了解機房內(nèi)部的供配電系統(tǒng)及其操作規(guī)程。
2.以專業(yè)資質(zhì)人員定期、定時檢查供配電及用電設(shè)備、設(shè)施。
3.需要用電時,必須取得機房管理員允許,并使用安全且對機房設(shè)備影響最少的供電。
4.不得亂拉亂接電源電線,應(yīng)選用安全、有保證的供電和使用有保護裝置的用電電器材。
5.嚴(yán)禁隨意對設(shè)備斷電,更改設(shè)備供電線路,嚴(yán)禁隨意串接,并接,搭接各種供電線路。
6.如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時詢問相關(guān)負(fù)責(zé)人員,并向機房管理員及時匯報。
7.機房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。
8.最后離開機房的維保人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長時間帶電運作可能會產(chǎn)生嚴(yán)重后果的用電設(shè)備。
9.禁止在無人看管下在機房中使用高溫,熾熱,產(chǎn)生火花的用電設(shè)備。
四、維護人員消防安全制度
1.維保人員應(yīng)熟悉機房內(nèi)部消防安全操作和規(guī)則,了解消防設(shè)備操作原理。
2.不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的',必須取得機房管理員批準(zhǔn)。
3.如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向相關(guān)負(fù)責(zé)人員提出解決。
4.維保人員最后離開機房,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。
五、維護人員資料、文檔和數(shù)據(jù)安全制度
1.資料,文檔,數(shù)據(jù)等必須有效組織,整理和歸檔備案。
2.禁止將機房內(nèi)的資料,文檔,數(shù)據(jù),配置參數(shù)等信息擅自以任何形式提供給其它無關(guān)人員或向外隨意傳播。
3.對于牽涉到網(wǎng)絡(luò)安全,數(shù)據(jù)安全的重要信息,密碼,資料,文檔等等必須妥善存放。維保人員的確需要翻閱文檔,資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機房管理員代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。
4.重要資料,文檔,數(shù)據(jù)應(yīng)采取對應(yīng)的技術(shù)手段進行加密,存儲和備份。對于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。
5.在維護人員更替時應(yīng)及時周詳?shù)刈龊觅Y料及文檔的遞交工作,并更改密碼,清理個人用戶資料等信息。
六、機房財產(chǎn)保護制度
1.維護人員應(yīng)有義務(wù)安全和小心使用機房的任何設(shè)備,儀器等物品,在使用完畢后應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。
2.對于使用過程中損壞,遺失的物品應(yīng)匯報登記,并對責(zé)任人追究相關(guān)責(zé)任。
3.未經(jīng)機房管理員同意,不允許向他人外借或提供機房設(shè)備和物品。
數(shù)據(jù)管理制度15
第一條為進一步加強企業(yè)移動存儲介質(zhì)的管理,確保管理信息的安全,根據(jù)《中華人民共和國保守國家秘密法》和《中共中央保密委員會辦公室、國家保密局關(guān)于國家秘密載體保密管理規(guī)定》,結(jié)合我院實際,制定出《江蘇敏捷科技有限公司移動存儲介質(zhì)管理規(guī)定》。
第二條本規(guī)定所稱移動存儲介質(zhì),是指用于存儲本單位保密信息的`硬盤、軟盤、U盤、光盤、磁帶、存儲卡等存儲介質(zhì)。
第三條本公司移動存儲設(shè)備要進行編號,不得借于他人使用,若需借于他人的,必須征得部門同意,并進行借還時間、借用人、審批人等詳細(xì)登記。
第四條新購計算機、移動存儲等設(shè)備,要先進行保密標(biāo)識和登記,安裝加密軟件,再發(fā)放使用。
第五條如使用移動設(shè)備轉(zhuǎn)移存儲保密數(shù)據(jù),需在使用前格式化,并在使用后立即刪除保密數(shù)據(jù)。
第六條使用光盤備份的保密數(shù)據(jù)要登記編號,分類存放。
第七條非本公司的移動存儲設(shè)備一律不得和涉密計算機連接。
第八條公司擬的涉密移動存儲設(shè)備處理辦法如下:
涉密和非涉密移動存儲介質(zhì)禁止交叉混用,即涉密移動存儲介質(zhì)不得在非涉密計算機中使用,非涉密移動存儲介質(zhì)不得在涉密計算機中使用。
存儲過涉密信息的移動存儲介質(zhì),不得與存儲普通信息的移動存儲介質(zhì)混用;新啟用存儲涉密信息的移動存儲介質(zhì)或使用移動存儲介質(zhì),必須進行安全檢查和查殺病毒處理。
移動存儲介質(zhì)需要送外維修時,必須到信息科指定的單位進行維修;涉密移動存儲介質(zhì)在淘汰和報廢前,應(yīng)到保密部門進行消磁和粉碎處理。嚴(yán)禁將涉密移動存儲介質(zhì)作為廢品出售。
【數(shù)據(jù)管理制度】相關(guān)文章:
數(shù)據(jù)安全管理制度11-11
數(shù)據(jù)管理制度01-09
電腦數(shù)據(jù)安全管理制度04-18
公司數(shù)據(jù)管理制度04-03
數(shù)據(jù)及信息安全管理制度06-02
(精品)數(shù)據(jù)管理制度11-11
數(shù)據(jù)信息管理制度01-30
數(shù)據(jù)機房安全管理制度04-18