维,包括终端、网络、服务器、存储、安全等设施。Р2. 明确数据安全和IT运维之间的工作边界Р 中心IT安全工作有IT安全运维和数据安全管理两块,数据安全与IT安全运维是相互包含、相辅相成的关系,目前两块工作分工不明确,工作有交叉和阻碍。 3. 明确各部门的职责,做到权责分明。Р (三) 建设一个平台、二个系统,完善基础设施运维环境Р 1. 建立统一的运维监控平台,对机房环境、服务器硬件、操作系统、应用系统、计算机网络等关键部分实施监控,在事件发生前检测并处理故障,逐步由被动救火变为主动防御。Р 2. 部署准入控制系统、硬件防火墙和补丁分发服务器,对所有接入专网的用户进行授权访问,保证边界及系统安全。Р 3. 部署日志审计系统,对所有的服务器和网络设备日志进行审计,分析可能存在的系统问题或性能问题。审计用户的操作,以便出现问题可追踪和还原。Р (四) 建立三个服务机制和运维联系卡,加强巡检密度,提升用户服务感知满意度Р 1. 建立IT运维事件告知机制Р 结合日常运维巡检,将提前发现的运维事件告知相关运维责任部门,提前沟通协调解决,该工作已开展一个月。Р 附件二:《IT运维事件告知单》Р 2. 建立IT运维分析报告机制Р 建立IT运维月度报表机制,统计每月IT工作情况,分析总结月度运维事件,向领导汇报,给出合理化建议,并对IT运维月电力能源消耗进行记录,该工作已经开展半年。Р附件三:《IT运维报表》Р 3. 增加巡检的密度,在发现潜在问题时及时向用户发出事件告知单进行处理。该工作已开展半年。Р 附件四:《机房日常健康检查表》Р 4. 建立定期走访机制,搜集用户对******的满意度和意见调查,以进一步提高服务质量。服务行为质量调查工作已开展8年。Р 附件五:《服务行为报告单》Р 附件六:《服务行为报告单统计报告》Р 5. 建立终端设备运维联系卡Р 附件七:《终端设备运维联系卡》