首页 > 团体标准

Q/GUOSEN-MAN-COM 01-2024 国信证券信息系统技术运营能力信息安全成熟度标准.pdf

信息系统,成熟度,服务,能力,运营,团体标准
文档页数:17
文档大小:394.98KB
文档格式:pdf
文档分类:团体标准
上传会员:
上传日期:
最后更新:

Q/GUOSEN

国信证券股份有限公司企业标准

Q/GUOSEN-MAN-COM01-2024

注:标准编号由PMO与规范设计组给出

国信证券信息系统技术运营能力成熟度标准

国信证券股份有限公司 发布

前言

本标准依据中国信息通信研究院YD/T3763.4-2020《研发运营一体化能力成熟度模型第4部分:技术运营》以及内部管理要求进行编制.

谢!由于编制时间紧促,难免有遗漏之处,悬请广大参阅者多提高贵意见,以供参考校正. 本标准于2023年8月初次起草发布,在编制过程中得到各位同仁的大力支持,在此表示感

本标准起草单位:国信证券股份有限公司.

培、邱炜、梁小秋、詹子曦、刘政、盛雄字、林英、那吴天、刘玄飞、陈立、颜龙. 本标准主要起草人:杨阳、关平、吕斌、王逸、李全、蔡华、展磊、张亚辉、罗哲、陈泽

本标准于2023年11月首次发布.

范围

本文件规定了信息技术部门纳管信息系统的技术运营成熟度模型架构和等级要求.

和指导. 本文件适用于对信息技术部门纳管信息系统技术运营能力的组织实施和服务过程的能力进行评价

2 规范性引用文件

本文件没有规范性引用文件.

3 术语和缩略语

本文件没有术语和缩略语.

4 技术运营成熟度框架

技术运营成熟度标准内容包括监控告警、故障管理、变更管理、配置管理、容量成本、高可用管理、IT连续性、例行维护、运行质效等9个能力域及相应35个能力项.技术运营成熟度框架见下表:

技术运营标准框架能力域 监控告警 故障管理 变更管理 配置管理 容量成本 高可用管理IT连续性 例行维护 运行质效数据采集 故障发现 上线管理 配置对象 基础设施容量应用高可用 业务影响 健康巡检 服务级别分析数据处理 故障响应 变更流程 配置数据 业务容量 缓存高可用风险评估 系统可观 测 服务体验数据存储 故障定位 部署管理 配置关系 成本合理性 数据库高可 用 预案管理 数据备份 系统画像能力项数据可视化故障恢复 服务下线 应急演练 运维操作数据服务 故障复盘告警治理

5 技术运营成熟度等级划分

信息系统技术运营成熟度分为5个等级,级别划分的维度从组织人员、流程规范及工具平台三个方面综合评估,分级策略如下:

维度 组织人员 流程规范 工具平台级别 1级(基础级) 独立解决间题/职责不明晰 线下文档/分散管理 手工处理2级 标准化方案,操作具有一致性 线上集中管理 自动化/脚本化/次要功能(先进级)(全面级) 3级 定期培训或演练,保证处理时效 /组织规范,角色分工 平台化闭环管控,统计分析能力系统化/平台化/核心功能4级(智能级) 跨团队相互协作配合 数据驱动,不断提升效率 精细化/场景化/部分智能化5级 经验沉淀为平台能力 同4级 智能化(卓越级)

备注:以上策略为通用能力提升阶段,不适用的能力项条目,按其自身特性进行扩展.

6 技术运营成熟度等级要求

6.1监控告警

6.1.1数据采集

级别 数据采集1级 1)具备基础资源的监控指标和日志的采集能力.1)量化监控采集服务的覆盖范围: 2)数据采集服务支持可扩展、可配置和高可用的采集架构:2级 3)能采集应用日志数据:4)数据采集传输采用消息中间件机制,支持订阅分发,数据汇聚,多种传输模式. 1)提供开放式、自定义的数据内容采集上报方案:2)具备集中式的采集配置,统一分发,包括但不限于采集内容、启停开关等:3级 3)对采集端进行实时管控,如采集管控、发送延迟、数据校验、统计等方式,并可通过插件化 扩展采集逻辑:4)能采集应用链路数据:1)部分数据采集通过智能化技术动态调整,如智能减少采集内容、智能降低采集频率等: 5)具备高可靠数据传输通道和高可用容灾方案.4级 2)支持从数据采集全流程的过载保护.5级 1)实现监控能力的精细化,智能配置关联运维事件,实现同一运维对象的不同采集内容变化:2)具备数据传输质量和安全的保障机制.

6.1.2数据处理

级别 数据处理1级 2)可对原始数据进行规则化处理: 1)可集中接收异构数据源的上报:3)支持可扩展的ETL,实现如数据清洗、转换、导入和加载等功能.1)对接收的数据有基本的校验(如空值、异常值、格式等): 2)对异构数据源进行常用数据处理逻辑分析和关联分析:2级 3)对数据分析处理过程中的异常状态进行监控和告警,并具备相应的应对能力:4)数据接收处理架构具备高可用,可扩展能力. 1)保障数据传输的安全性,如数据加密、脱敏等:3级 2)数据处理逻辑支持可配置、可视化和可编排,数据处理逻辑可通过插件化扩展:3)提供灵活的数据建模能力,可关联不同数据源,按业务场景组织多源数据. 1)可根据数据上报量,动态管理数据接收和处理容量与吞吐性能:4级 2)持续优化数据处理服务,智能进行数据处理,智能发现新的数据特征.5级 1)支撑百万次QPS请求量的数据接收与筛选:2)具备海量数据(如PB级)的处理能力.

6.1.3数据存储

级别 数据存储1级 1)提供独立的数据存储.1)提供统一的数据存储: 2)数据存储架构可扩展,高可用能力:2级 3)可存储多种数据结构和数据类型.1)提供高频高密度查询的吞吐能力:3级 3)支持时序数据的统计功能: 2)按数据使用场景的冷热数据分离存储:4)具备数据安全管理能力.4级 2)根据业务场景动态设置存储周期. 1)持续优化存储数据的管理方案和成本管理,使数据管理性价比最优:5级 1)存储模型具备使用智能化技术所需的数据集规模.

6.1.4数据可视化

级别 数据可视化1级 1)自定义常规图表,场景化在线数据查询. 1)多维度数据检索,可跨组件,跨集群,跨主机进行聚合关联分析:2级 2)视图模板化,标准化,可快速生成具体应用的基础资源,IT服务,业务数据的监视视图:3)可快速导航或收藏视图,导出指定数据.2)可视化的数据指标多维度展开与下钻: 1)基于业务拓扑架构或调用关系的可视化,并可标示出监控异常点:3级 3)对IT应用进行全面的标准监控视图规划,监控数据的组织和展示有利于性能优化及故障定位: 4)提供覆盖全业务的统一可视化.1)智能基线可视化展示:4级 3)支持低代码和无代码方式进行监控数据可视化: 2)按照特定节点智能关联展示上下文功能的可视化:4)监控数据深度加工,基于行业优秀的实践,形成企业级的统一监控视图.5级 1)按业务场景智能生成监控视图.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)