文档详情

ISO27001-2022作业文件之IT固定资产管理规范.doc

发布:2025-04-17约2.59千字共3页下载文档
文本预览下载声明

IT资产管理规范

目的

为了规范公司IT资产管理;保障IT资产安全;促进IT资产合理、有效、规范使用;结合公司实际情况,制定本规范,以下简称规范。

适用范围

规范适用于公司IT类硬件、软件、以及其他IT类资产。

IT资产相关定义

规范所称IT资产主要包括为保证员工正常办公而配备的个人PC、笔记本、打印机及配套软件;为构建办公网络环境而购置的网络设备;为保证办公网络系统持续管理而购置的相关设备与工具等。

IT资产的分类

IT资产分为软件、IT设备以及配件耗材三大类。

软件:所有服务器、PC主机、便携电脑所需要安装的操作系统及必要办公软件。

IT设备:包括服务器、PC主机、便携式电脑(含平板电脑/iPad等)、显示器、打印机、扫描仪、UPS(≥3KVA)、多功能一体机、网络交换机、路由器、防火墙、网关设备、无线AP、数码相机、扫描枪、无线网卡、手写板、磁卡读卡器、机柜、数据采集器、视频会议设备、电话交换设备、投影仪等正常使用年限范围为3--5年;

配件及耗材:硬盘、内存、网卡、显卡、主板、CPU、键盘、鼠标、风扇等。

IT固定资产分级

IT固定资产分为常购与非常购IT固定资产。

非常购的IT固定资产指的因公司业务需要而配合一次性采购。如软件系统、打印机、扫描仪、服务器、UPS、网络交换机、路由器、防火墙、机柜、视频会议设备、投影仪等非日常购买的设备。

常购的固定资产指的是日常办公用的IT固定资产是,如PC、笔记本、无线网卡。这些需要日常采购的设备需要根据人员工作性质进行分级。

作业程序

IT资产使用申请

IT资产的使用必须遵循先申请后使用的原则。

IT资产的使用申请由使用者中提交申请,经过部门负责人审批同意后,由公司指定授权人审批同意后,再经资产管理员进行分配。(指定授权人在审核时,结合申请人的工作性质确认是否需要申请的设备)

IT资产正常领用与交还

IT资产使用申请经过审批同意后,再由资产管理员进行统一分配,明确责任人。

IT资产使用者是该IT资产的责任人,负责IT资产的安全和一般性维护。

部门公用IT资产的责任人为该部门负责人,或者由部门负责人指定的部门内员工。

不同的职务和岗位可以选用不同的机型、配置;不同的需求设备。

员工离职或请长假时,必须向资产管理员交还领用的IT资产,如有遗失或损毁必须按公司相关规定进行赔偿,特殊情况须出具书面说明并报总经理审批。

资产管理员应对交还的IT资产进行认真的核对,检查无误后在《离职人员交接单》签字后,并由资产管理员回收相关的IT资产,员工方可办理离职手续。

IT资产采购与入库

IT资产的采购尽量保持统一品牌。

除员工因工作需要而指定的IT资产的品牌、型号以外(指定产品需由公司指定授权人进行审核),IT资产的品牌、型号由资产管理员选型。

常购IT资产的购买必须在指定供应商处购买。供应商的选择按照《IT供应商管理办法》。

IT资产的采购由资产管理员根据库存、使用申请情况提交采购申请,经公司指定授权人确认同意后方可购买。

采购IT资产到货后,由资产管理员根据采购申请配置清单与供应商进行交接、验货。不合格、与配置不符的直接退回供应商,协调后续事情。

IT资产到货后,资产管理员进行入库处理,并分发给申请使用者。

IT资产调配

规范IT资产转移指的是员工之间的转移。

严禁任何员工未经审批而擅自进行IT资产转移。

因工作需要而进行IT资产转移的,需由资产管理员提出申请,经使用部门主管审核同意后,交由资产管理员同意后方可执行。

IT资产盘点

规范IT资产使用,提高IT资产的精确性。

IT资产盘点由资产管理员制订盘点计划,报备资产审计审核并锁定IT资产库存。

在IT资产盘点期间,严禁任何形式IT资产的转移。

盘点完成后,差异报请IT资产管理部门主管审核并给出处理意见。经资产审计审核同意后进行IT资产的库存调整,完成后,数据归档。

IT资产报废

规范规定办公IT资产的报废采用两种方式,即主动报废和被动报废。被动报废指的是IT资产受到严 重损伤且简单维修无法恢复使用时而申请的报废。主动报废指的是IT资产由于使用时间过长,作为办 公平台所能提供的性能、效率、可靠性和稳定性已经不满足公司办公的最低业务需时,由主管部门根 据资产本身的性能指标分析结合使用者的意见,提请对IT资产进行报废。

报废由资产管理员发起,员工个人无权申请报废。

报废时主管部门必须填写报废申请单,报经主管部门总监、财务部门主管、公司指定授权人审批 同意后,方可执行。

主动报废的IT资产(PC手提电脑、服务器等硬件设备参照使用年限范围:5年)

IT资产的安装与维护

资产管理员负责IT资产的安装和维护,其它任何人不得私自对IT资产进行处置。

IT资产发生故障时责任人应及时通知资产管理员,在保修内由供应商处置。

对于保修外的故障设备,资产管

显示全部
相似文档