- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件和补丁升级管理制度
PAGE
PAGE 1
———————————————————————————————— 作者:
———————————————————————————————— 日期:
密 级:
文档编号:
软件和补丁升级管理制度
中国电信云南公司运行维护部
二〇一一年八月
文档信息
文档名称
文档密级
文档编号
拟定人
拟定时间
审核人
审核时间
批准人
批准时间
版本控制
版本号
日期
参与人员
更新说明
分发控制
编号
读者
文档权限
与文档的主要关系
1
存档、读取
本文档存档
2
读取
必须按照本文档的要求进行管理和使用
3
4
概述
为保证云南电信运营维护部所有计算机系统(包括主机服务器、存储、网络设备、通信设备、个人计算机、系统软件、应用软件等)的正常运行,需要及时更新计算机系统的软件补丁,特制定本制度。
适用范围:适用于云南电信运营维护部所辖范围系统。
跟进和更新
系统管理员负责跟进各产品的安全漏洞信息和产品厂商发布的安全更新补丁信息。
安全补丁根据其对应漏洞的严重程度分为三个级别:紧急补丁、重要补丁和一般补丁;紧急补丁必须在15天内完成加载,重要补丁必须在30天内完成加载,一般补丁要求3个月内完整加载。
系统管理员分别经主管领导批准后采用公告和邮件形式向相关的业务系统管理员和分公司的信息系统管理部门通告安全补丁信息。
获取
系统管理员负责从正式渠道获取软件及安全补丁,正式渠道包括集团公司下发的、产品厂商提供的或从产品厂商网站下载的安全补丁。
系统管理员负责对安全补丁进行完整性校验,确保获取的安全补丁软件未被修改和可用。
测试
软件及补丁升级加载之前必须经过严格的测试,严禁未经测试直接在生产系统上加载。加载经上级信息系统管理部门测试后下发的补丁可以不做测试。
补丁测试的方式有两种:实验机测试和现网测试。实验机测试必须进行,实验机配置环境需要与现网环境尽可能一致,并考虑差异性带来的风险;条件允许的情况下(如有测试设备或备机)可以进行现网测试。
补丁测试的内容包括安装测试、功能性测试、兼容性测试和回退测试:
安装测试主要测试补丁安装过程是否正确无误,补丁安装后系统是否正常运行。
功能性测试主要测试补丁是否对安全漏洞进行了修补。
兼容性测试主要测试补丁加载后是否对应用系统带来影响,业务是否可以正常运行。
回退测试主要包括补丁卸载测试、系统还原测试。
补丁测试的工作由系统集成商或系统管理员负责实施。必须对补丁的现场测试和现网测试限定时间,测试完成后需要编写详细的测试报告,给出明确的测试结论。
系统管理员需要把《补丁测试报告》提交部门主管领导进行审核,审核通过后可以进行补丁加载和发布。
为确保系统集成商及时配合补丁的测试和安装工作,需要通过合同的方式,明确集成商的安全补丁测试和安装责任,约束条款至少应包括:实验机测试环境的构建,在规定时间内完成补丁测试,补丁加载,补丁加载失败时的测试与分析,补丁与应用冲突时的系统改造和升级等工作。
安装
软件补丁安装前,系统管理员根据需要给出应急措施建议,例如通过加强访问控制、临时关闭服务、加强安全审计等应急措施来加强网络安全,各相关业务系统根据建议采取适当的防护措施,并加强对系统的监控,及时发现和报告安全事件。
补丁加载前,必须向主管领导提交《安全补丁测试报告》、《安全补丁安装计划和实施方案》、《安全补丁回退实施方案》,经审批通过后按计划执行,审批的周期应限制在2个工作日内,并尽量缩短。
在补丁安装前,必须做好数据备份工作,确保任何的操作都可回退,在到达回退时间补丁加载没有完成时,启动回退操作,保证业务的正常运行。
补丁加载必须安排在业务比较空闲的时间进行,对补丁加载的操作过程必须详细记录。同时必须维护已成功加载设备、未加载设备及加载失败的设备清单。
核心业务主机的补丁加载建议要求厂商工程师现场支持。
验证
补丁安装完成后,业务系统管理员必需查看系统信息,确保安全补丁已经成功加载。
必须对加载补丁后的系统按照计划和验证方案进行严格的测试验证,确保补丁加载后不影响系统的性能,确保各项业务操作正常。
补丁加载后的一周内,系统管理员必须加强对系统性能和事件进行密切的监控。
您可能关注的文档
- 车间质量管理制度终.doc
- 车间职工队伍状况与思想状况调查分析报告记录.doc
- 车险工作汇总.doc
- 轧钢水质分析报告记录.doc
- 轨行区安全防护措施.doc
- 轨检车资料的识读与应用.doc
- 轨道管理制度职业生涯规划.docx
- 轨迹方程求法总结.doc
- 转上班兼职项目.doc
- 转动惯量的测定实验报告记录.docx
- GB/T 42125.2-2024测量、控制和实验室用电气设备的安全要求 第2部分:材料加热用实验室设备的特殊要求.pdf
- GB/T 42125.18-2024测量、控制和实验室用电气设备的安全要求 第18部分:控制设备的特殊要求.pdf
- GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 中国国家标准 GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减.pdf
- 《GB/T 15972.40-2024光纤试验方法规范 第40部分:传输特性的测量方法和试验程序 衰减》.pdf
- GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 中国国家标准 GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法.pdf
- 《GB/T 17626.36-2024电磁兼容 试验和测量技术 第36部分:设备和系统的有意电磁干扰抗扰度试验方法》.pdf
- GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则.pdf
- 《GB/T 18851.1-2024无损检测 渗透检测 第1部分:总则》.pdf
文档评论(0)