ISO27001-2022作业文件之IT固定资产管理规范

ISO27001-2022作业文件之IT固定资产管理规范


2024年4月19日发(作者:)

IT资产管理规范

一、 目的

为了规范公司IT资产管理;保障IT资产安全;促进IT资产合理、有效、规范使用;结合公司实际情况,

制定本规范,以下简称规范。

二、 适用范围

规范适用于公司IT类硬件、软件、以及其他IT类资产。

三、 IT资产相关定义

1、 规范所称IT资产主要包括为保证员工正常办公而配备的个人PC、笔记本、打印机及配套软件;为构建办公

网络环境而购置的网络设备;为保证办公网络系统持续管理而购置的相关设备与工具等。

2、 IT资产的分类

IT资产分为软件、IT设备以及配件耗材三大类。

软件:所有服务器、PC主机、便携电脑所需要安装的操作系统及必要办公软件。

IT设备:包括服务器、PC主机、便携式电脑(含平板电脑/iPad等)、显示器、打印机、扫描仪、UPS(≥

3KVA)、多功能一体机、网络交换机、路由器、防火墙、网关设备、无线AP、数码相机、扫描枪、无线网

卡、手写板、磁卡读卡器、机柜、数据采集器、视频会议设备、电话交换设备、投影仪等正常使用年限范

围为3--5年;

配件及耗材:硬盘、内存、网卡、显卡、主板、CPU、键盘、鼠标、风扇等。

3、 IT固定资产分级

IT固定资产分为常购与非常购IT固定资产。

非常购的IT固定资产指的因公司业务需要而配合一次性采购。如软件系统、打印机、扫描仪、服务器、

UPS、网络交换机、路由器、防火墙、机柜、视频会议设备、投影仪等非日常购买的设备。

常购的固定资产指的是日常办公用的IT固定资产是,如PC、笔记本、无线网卡。这些需要日常采购的设

备需要根据人员工作性质进行分级。

四、 作业程序

1、 IT资产使用申请

1.1、 IT资产的使用必须遵循先申请后使用的原则。

1.2、 IT资产的使用申请由使用者中提交申请,经过部门负责人审批同意后,由公司指定授权人审批同

意后,再经资产管理员进行分配。(指定授权人在审核时,结合申请人的工作性质确认是否需要

申请的设备)

2、 IT资产正常领用与交还

2.1IT资产使用申请经过审批同意后,再由资产管理员进行统一分配,明确责任人。

2.2IT资产使用者是该IT资产的责任人,负责IT资产的安全和一般性维护。

2.3部门公用IT资产的责任人为该部门负责人,或者由部门负责人指定的部门内员工。

2.4不同的职务和岗位可以选用不同的机型、配置;不同的需求设备。

2.5员工离职或请长假时,必须向资产管理员交还领用的IT资产,如有遗失或损毁必须按公司相关规定进

行赔偿,特殊情况须出具书面说明并报总经理审批。

2.6资产管理员应对交还的IT资产进行认真的核对,检查无误后在《离职人员交接单》签字后,并由资产

管理员回收相关的IT资产,员工方可办理离职手续。

3、 IT资产采购与入库

3.1 IT资产的采购尽量保持统一品牌。

3.2 除员工因工作需要而指定的IT资产的品牌、型号以外(指定产品需由公司指定授权人进行审核),IT

资产的品牌、型号由资产管理员选型。

3.3 常购IT资产的购买必须在指定供应商处购买。供应商的选择按照《IT供应商管理办法》。

3.4 IT资产的采购由资产管理员根据库存、使用申请情况提交采购申请,经公司指定授权人确认同意后方

可购买。

3.5 采购IT资产到货后,由资产管理员根据采购申请配置清单与供应商进行交接、验货。不合格、与配置

不符的直接退回供应商,协调后续事情。

3.6 IT资产到货后,资产管理员进行入库处理,并分发给申请使用者。

4、 IT资产调配

4.1 规范IT资产转移指的是员工之间的转移。

4.2 严禁任何员工未经审批而擅自进行IT资产转移。

4.3 因工作需要而进行IT资产转移的,需由资产管理员提出申请,经使用部门主管审核同意后,交由资产

管理员同意后方可执行。

5、 IT资产盘点

5.1 规范IT资产使用,提高IT资产的精确性。

5.2 IT资产盘点由资产管理员制订盘点计划,报备资产审计审核并锁定IT资产库存。

5.3 在IT资产盘点期间,严禁任何形式IT资产的转移。

5.4 盘点完成后,差异报请IT资产管理部门主管审核并给出处理意见。经资产审计审核同意后进行IT资

产的库存调整,完成后,数据归档。

6、 IT资产报废

6.1 规范规定办公IT资产的报废采用两种方式,即主动报废和被动报废。被动报废指的是IT资产受到严

重损伤且简单维修无法恢复使用时而申请的报废。主动报废指的是IT资产由于使用时间过长,作为办

公平台所能提供的性能、效率、可靠性和稳定性已经不满足公司办公的最低业务需时,由主管部门根

据资产本身的性能指标分析结合使用者的意见,提请对IT资产进行报废。

6.2 报废由资产管理员发起,员工个人无权申请报废。

6.3 报废时主管部门必须填写报废申请单,报经主管部门总监、财务部门主管、公司指定授权人审批

同意后,方可执行。

6.4 主动报废的IT资产(PC&手提电脑、服务器等硬件设备参照使用年限范围:5年)

7、 IT资产的安装与维护

7.1 资产管理员负责IT资产的安装和维护,其它任何人不得私自对IT资产进行处置。

7.2 IT资产发生故障时责任人应及时通知资产管理员,在保修内由供应商处置。

7.3 对于保修外的故障设备,资产管理员无法维修的需由指定的专业服务商进行维修,专业服务商的选择

按照《IT供应商管理办法》。

7.4 计算机所安装的软件必须符合国家《知识产权保护法》,禁止员工私自安装任何未经许可的第三方软

件。

8、 IT资产的变更

8.1 资产变更重点关注服务器、UPS、交换机等网络设备、安全防护工具。

8.2 IT资产变更应该充分了解变更前后事项简况,评估可能产生影响及风险,可行时,为IT资产变更建立

适当的预案。

8.3 资产管理员需重视变更控制,可适当进行变更执行操作过程的策划。

9、 IT设备容量管理

9.1 资产管理员应制定未来容量要求预算规划,来确保充分的系统资源和容量,从而降低系统超载的风险。

9.2 资产管理员应监视系统资源的使用情况,包括处理器、主存储器、文件存储器、以及通信系统带宽。

9.3 在设计新系统时,应考虑将来容量和资源的需求,包括处理器、主存储器、 文件存储器、以及通信

系统带宽。

9.4 在设备容量出现不足时,IT资产的变更进行控制。

10、 IT设备冗余管理

10.1 可行时,为了保障重要系统设备不停止运转而采取的一些技术措施。其服务器及电源等重要设备,都采用

备机的配置。正常工作时,几台服务器同时工作,互为备用。电源也是这样。一旦遇到停电或者机器故障,

自动转到正常设备上继续运行。确保系统不停机,数据不丢失。

11、IT资产使用的监督与检查

11.1 资产管理员负责IT资产管理的监督和检查。

11.2 各部门有责任配合资产管理员对IT资产的使用情况进行监督检查。


发布者:admin,转转请注明出处:http://www.yc00.com/news/1713522278a2265565.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信