第三方服务管理细则
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1目的
规范公司信息技术服务合同签订后,在支持服务过程中涉及第三方服务的管理要求和流程,保障信息技术支持服务质量及服务水平,确保服务合同的有效执行。
2适用范围
公司及所属单位。
3编制依据
《中海油海西宁德工业区开发有限公司信息服务管理办法》,IT-01-07,2012,公司。
4职责分工
4.1 信息化办公室
4.1.1 负责设立第三方服务管理负责人及第三方服务管理员从事本单位第三方服务管理工作;
a)第三方服务管理负责人负责组织制定、完善第三方服务管理相关制度,
对改进建议进行批准;
b)第三方服务管理员受第三方服务负责人指派,根据服务合同内容要求,
负责制定第三方服务管理细则、流程,并及时上报执行情况;对第三
方服务工作进行回顾和考核,落实相应的改进;负责协调第三方服务
过程中涉及到的内外部资源,确保服务质量和水平。
4.1.2 负责与第三方服务人员签署保密协议,并提供第三方服务人员的相关培
训。
4.2 第三方服务提供商
按照服务合同内容指派第三方服务人员按照以下要求提供相应服务:
a)与服务管理单位签订保密协议;
b)接受第三方服务管理员的工作安排,按照既定流程,接受并完成服务任
务;
c)详细记录服务处理过程,及时总结经验,向第三方服务管理员反馈用户
的需求并提出服务管理改进意见和建议。
5工作内容与程序
5.1 人员管理
a)第三方服务管理员应提出公司对第三方服务人员管理要求,并报公司第
三方服务管理负责人批准;
b)第三方服务人员管理要求至少包括以下管理内容:
➢第三方服务人员提供服务前应按服务管理单位的第三方服务人员管理要求经服务管理单位审核及批准,签署保密协议并办理相关手续;
➢第三方服务人员不得从事未经服务管理单位授权的工作;
➢第三方服务人员须服从服务管理单位有关信息系统开发、信息安全、运行维护和保密等各项管理制度;
➢第三方服务人员期满或中途调离,第三方服务提供商须提前通知服务管理单位,经同意后办理相关手续;
5.2 设备管理
a)对于服务管理单位规定必须使用统一提供的服务设备,第三方服务人员
不得使用其他设备,不得更改服务管理单位统一提供的服务设备的配
置;
b)对于服务管理单位允许使用第三方服务人员自带的设备,自带设备应经
过服务管理单位的安全检测,登记备案后方可使用;
c)在设备的使用过程中须有服务管理单位的人员进行监护,确保安全;
d)当第三方服务人员完成在服务管理单位的工作任务时,须及时归还服务
单位统一提供的服务设备,自带的服务设备须经服务管理单位清查。
5.3 权限与账号管理
a)服务管理单位应对第三方服务人员使用的账号进行管理,制定申请及注
销流程,明确账号权限和使用范围;
b)服务管理单位应对第三方服务人员账号的使用进行记录,需要变更账号
权限和使用范围时,经服务管理单位管理员同意方可进行;
c)第三方服务人员如须使用服务管理单位系统账号,应由向服务管理单位
提出申请,得到授权后方能使用,使用结束后应及时归还;
d)第三方服务人员在使用服务管理单位提供的账号时,须严格遵守服务管
理单位的有关账号和密码的安全管理规定,不得使用该账号进行与工
作无关的操作,不得将服务管理单位的账号和密码泄露给其他人员。
5.4 服务过程管理
a)第三方服务管理员应根据服务合同条款制定服务流程,并告知第三服务
提供商;
b)第三方服务人员进行服务时,须严格执行服务管理单位制定的服务流
程,按照申请、审核、批准、监护和结束等环节进行工作;
c)第三方服务人员在工作中未经允许不得将服务管理单位的数据转移及
拷贝;
d)第三方服务人员严禁在服务管理单位的生产环境中进行开发和测试等
影响生产系统稳定性的工作;
e)第三方服务人员在工作中不得进行未经服务管理单位授权的工作;
f)第三方服务人员应向第三方服务管理员及时反馈服务过程中的重大操
作和问题;
g)服务工作结束后,第三方服务人员须进行服务有效性检查,确保所提供
服务符合要求并提交服务报告;
h)第三方服务管理员应定期对第三方服务情况进行回顾,向第三方服务管
理责任人上报相关情况,经批准后落实改进。
6附则
本文件由公司风险管理办公室负责解释。
【正文结束】