兰州职业技术学院信息技术处欢迎您!
当前位置:首页  信息化建设
兰州职业技术学院信息化建设管理办法
发布人:白京津 发布时间:2021-10-20  浏览次数:296

兰州职业技术学院信息化建设管理办法

第一章 总则

    1. 为规范学院的信息化建设与管理,发挥信息化平台在学院教学、科研及管理方面的保障支撑作用,提升学院的综合实力,建设好数字校园,根据教育部《教育信息化2.0行动计划》、《职业院校数字校园规范(2020版)》、《中华人民共和国网络安全法》等文件精神,结合学院实际,制定本办法。

    2. 信息化建设项目包括数字化校园应用平台的开发和集成,校园网络基础设施建设和网络基础应用,各类教学、科研、管理和社会服务工作的信息系统建设等。

    3. 学院教育信息化建设遵循“统一规划,统一标准,统一平台”的原则,规划以服务为导向,逐步实现高度业务协作与资源整合,充分运用信息化手段提高教学、科研、管理效率和师生、校友、家长、社会公众对学院教育工作的满意度,提升学院的综合竞争力。

第二章 管理机构与工作职责

    1. 学院网络安全和信息化领导小组统筹领导全校的教育信息化建设与管理工作。组长由党委书记、院长担任,网络安全和信息化工作主管副院长担任副组长,成员为各处(室)、院(系)部负责人。

    2. 学院网络安全和信息化领导小组的主要职责是:

一、贯彻落实中央关于网络安全和信息化工作的政策法规和决策部署,统筹协调全院网络安全和信息化重大问题。

二、审议学院网络安全和信息化发展战略、建设规划与经费预算。

三、审定院内网络安全和信息化建设项目及任务分解,督促各部门网络安全和信息化工作责任落实。

  四、审议学院网络安全和信息化建设及管理方面的规章制度;

  五、明确在推进信息化建设进程中各部门的责任分工、资源分配以及考核机制;

  六、定期召开工作例会,对学院信息化建设中的重大问题和政策性问题进行决策。

    1. 信息技术处是学院信息化建设的具体负责部门,承担全校信息化建设与管理职责。其主要职责是:

  一、负责研究制定学院网络安全和信息化建设的中长期规划与经费预算;

  二、负责制定学院信息化建设、运行与管理及保障校园网安全的规章制度;

  三、负责实施学院信息化建设规划,对信息化相关项目进行评估和管理;

  四、对各业务系统信息资源进行建设、集成与整合,负责对学院各部门申报的信息化新建和改造项目进行审核,据各部门具体信息化应用需求,提供教育信息化建设方面的技术指导和支持。

  五、负责数据标准的制定和公共平台应用的推广与培训;

  六、负责健全和完善信息化工作管理体系。

    1. 学院各职能部门及各院(系)部应明确具体负责网络安全和信息化工作的分管领导与信息管理员(网站建设管理员、应用系统管理员等),并向信息技术处报备。各部门及各院(系)部网络安全和信息化工作职责是:

  一、 制定本部门信息化工作年度工作计划。

  二、负责按照学院整体的信息化建设规划对本部门信息化应用系统的建设、应用推广、管理和维护。要保证业务系统规划、建设的严肃性、科学性、规范性。

  三、负责本部门的信息安全工作,监督本部门严格按照学院信息化建设相关业务规章制度开展工作。

  四、负责本部门网站规划、建设及网站信息采集、更新和维护,保证信息的准确性、实时性、完整性和安全性。

五、教学部门负责本部门教育信息化资源的建设和管理,教育信息化手段的运用及相关培训。

六、负责对本部门所属场地各类信息化设备的使用、管理,承担设备监管责任。

七、防止随意剪切、废除、拆卸、损坏线路、设备,否则将追究相关责任。

第三章 信息化建设的基本原则

    1. 坚持统筹规划、分工协作的原则。

一、数字校园建设是学校全方位的信息化,是信息技术与学校各个方面的融合发展,是信息技术条件下系统化、体系化的学校改革与发展工程,要将信息化上升为学校发展战略,与学校事业发展同步规划、同步实施、同步验收,进行统筹规划。

学院按照一定的投资强度将信息化建设及运维管理经费常规化,由信息技术处统筹安排学院信息化建设的优先顺序和进度。

二、数字校园建设与发展涉及学校各个方面、各个部门,相关业务信息化必须由各业务部门主导, 在学校统筹规划的基础上,进行分工协作,切实落实各部门的数字校园建设责任和协同义务, 应将各部门数字校园建设任务完成及其绩效情况纳入学校考核体系。

    1. 坚持顶层设计、分步实施的原则

一、数字校园不仅包括技术系统,还包括组织体系。技术系统涉及多部门、多系统,需要进行顶层设计,进行数据标准编制和系统架构设计,处理好各系统之间关系,实现良好的系统集成,便于系统联通、数据融合共享,构建一体化信息服务平台。组织体系涉及利益调整、组织变革,需要建成运行良好的数字校园规划、实施、运行管理、安全保障的体制机制;

二、数字校园是复杂的系统工程,需通过一系列项目进行推进,不可能一蹴而就。在统筹规划、顶层设计的基础上,要根据优先次序、轻重缓急、经费投入等一系列因素,确定如何分步实施数字校园建设项目及相应的改革任务。信息技术发展以及业务改革需要持续不断推进数字校园优化升级,这也决定了数字校园建设与发展要分阶段、分步实施,持续改进。

    1. 信息技术处每年根据学院的重点工作提出学院年度信息化建设规划,各职能部门及院(系)部根据学院年度信息化建设规划提出相关信息化建设项目的功能需求和实施技术方案,按学院项目管理办法入库。信息技术处负责项目技术方案审定;计划财务处及审计处负责项目预算核定;国资及产业管理处负责项目招投标、设备采购;需求部门负责项目建设,国资及产业管理处负责组织项目的验收。

第四章 信息标准和编码的管理

    1. 信息编制要符合统一管理原则:信息技术处在信息化建设过程中参照国家相关标准制定并发布学院的信息共享和交换标准,对信息标准的编制过程实施统一管理,落实相关编制代码的具体编制单位,协调编制之间的冲突,有权责令编制冲突相关单位进行整改。

    2. 信息编制要符合唯一性原则:所有学生和教职员工(包括在编和临时工作人员)在校期间使用唯一的身份标识,由组织人事处、学工部、教务处和信息技术处制定后发布。单位编码是各单位在校内的身份标识,具有唯一性,由党政办、组织人事处和信息技术处制定发布。

    3. 信息编制要符合共享性原则:在代码统一编制完成后,在已开发的应用信息系统中,若所包含的信息编码规则与统一编制后的信息编码规则不一致,应使用统一编制后的信息编码规则替换其原有信息系统中的编码规则;新开发的应用信息系统必须使用统一的信息编码规则。

    4. 学院各类信息系统的建设必须符合以上原则,不符合标准的信息系统,将不予验收,不准接入校园网。

第五章 数字化校园平台建设与管理

    1. 数字化校园平台是指由网络基础设施、信息门户、统一身份认证、共享数据库、校园数据中心等平台和一卡通中心等通用应用系统构成的学院层面的信息平台。

    2. 数字化校园平台由信息技术处牵头建设,统一管理和维护。

    3. 严格落实一数一源。数据源头生产单位负责相关数据资源的建设和管理,对数据的真实性负责,保证每一项数据只有唯一的合法来源。教职工、部门数据的源头生产单位为组织人事处;新生数据生产单位为招生就业处;学生管理数据源头生产单位为学生工作部; 专业、课程类数据生产单位为考务处。

    4. 校内各单位向信息技术处提出申请备案,获得信息技术处和数据源头生产单位的联合授权方可使用数字化校园平台的共享数据。

    5. 业务系统间数据共享应经过共享数据中心,原则上禁止直接调用。

第六章 基础设施建设与管理

    1. 学院对计算机硬件和软件的规划、选购和使用实行规范和统一的管理。各部门购买接入校园网络的系统软硬件(包括服务器、网络交换机、网络存储设备、操作系统、数据库系统等)时,需到信息技术处办理申报手续,由财务处核定项目预算,学院统一招投标采购。

    2. 网络服务器、交换机和网上存储系统、办公软件等与校园网关联的软硬件设备由信息技术处统一规划,实行集中管理和维护。

    3. 已有楼宇综合布线系统的维护和维修,楼宇汇聚设备的维护与更换,应在项目的网络工程完工后,由建设单位和用户单位提交施工图和测试报告存档,信息技术处负责项目验收,合格后方可接入校园网。

    4. 新建、扩建、大修楼宇内和大楼之间的综合布线与弱电系统在学院网络安全和信息化领导小组的领导下统一规划、立项和建设。各信息点的需求由使用部门提供,信息技术处负责技术方案审定,后勤基建处负责具体实施。完成后提出验收,信息技术处和国资及产业管理处组织项目验收。

    5. 校内的一切通信和网络设施均由信息技术处归口管理,其他单位不得擅自批准校外单位在校园内铺设通信设施或自行施工安装光缆、通信(含电视)电缆。对于未经许可擅自铺设的管沟、线缆和通讯设备,信息技术处可联合保卫处、后勤基建处予以取缔没收。

    6. 各部门、院(系)部负责对所属场地配置的各类信息化基础设备及线路的日常管理,比如一体机、电子班牌、无线AP、交换机等。对使用中遇到的故障应及时上报信息技术处。

    7. 未经信息技术处、国资及产业管理处许可,禁止任何部门、院(系)部、施工单位随意拆卸、废除信息化基础设备及线路。对损坏线路、设备的应进行追责。禁止任何部门、院(系)部随意拉线、改变线路及网络链接方式。

第七章 信息系统建设与管理

    1. 信息系统是指学院各种通用应用系统和业务系统。

    2. 共享数据库是学院抽取、分发公共基础数据的平台,为保证其权威性、唯一性、准确性和及时性,学院所有应用系统的建设必须遵循统一规划和统一数据的标准。新建子系统必须要求开发或供应商提供其数据库结构和相关文档,同步到共享数据库中的公共数据必须符合学院数据交换标准。原有子系统的归属部门必须要求原开发或供应商提供需要同步数据的相关文档。

    3. 数字校园建设中,经学院网络安全和信息化领导小组批准可共享的数据,各对口业务部门要配合进行数据共享。

    4. 为保证经费合理使用、不重复建设,各类信息系统的新建、改造、更换、重建等方案,均应由业务归属部门根据学院相关业务实际需求进行科学调研并通过部门工作会议研究决定后上报学院,不得随意更换或重建系统。各需求部门提出功能需求,经信息技术处审核,报分管校领导批准,学院网络安全和信息化领导小组审定后由需求部门牵头实施,国资及产业管理处负责组织项目的验收。

    5. 各类信息系统在建设、改造时,必须要求开发或供应商在项目验收时提供该项目各系统的结构图、完整数据字典、操作技术手册等技术文档,提供不少于3年的售后服务。各类信息系统在建设和改造完后,开发或改造方要书面承诺系统使用权、管理权、修改权、业务数据及定制的软件系统等完全归学院所有,不设置后门程序、不保留超级管理员账号等。软件系统在建设时,需先确定信息安全等级保护备案等级,建设完成的需通过相应等级等保测评。

    6. 建成后的信息系统应由系统使用部门负责管理、维护、更新。各业务部门要充分使用好本部门已有业务系统,及时更新、完善部门负责的数据,不断推动本部门业务数字化。

    7. 各业务系统的查看浏览权限,由各业务系统归属部门的主要负责人提出设置方案,一般应报分管院领导审批后,由部门信息员具体负责。各业务系统要确定部门信息员为系统管理员,并报信息技术处备案。

    8. 各信息系统管理部门和管理人员有责任保护所分管系统各类数据的安全,有责任保护师生隐私。末经允许,不得向外单位及个人提供数据。

第八章 网站建设与管理

    1. 学院宣传统战部负责学院网站总体规划设计、网站版面架构、信息内容的建设、审核和监管;信息技术处联合网站建设企业负责网站搭建与维护,负责保证学院网站稳定可靠运行。

    2. 二级网站是指学院各单位、各部门建立的网站。各部门应指定专人负责二级网站内容的建设管理和维护工作,并报信息技术处备案,人员变动时应办理变更程序。各部门领导作为二级网站信息安全的第一责任人,要及时发现和清除不良信息,以确保信息安全。信息技术处负责对各部门信息员提供技术支持和培训。

    3. 专题性网站(指有专项建设经费的项目)应经学院批准,信息技术处审定后,由需求部门采用不同形式开发完成。

    4. 建立二级网站定期检查评比考核制度。由信息技术处、宣传统战部负责组织评委对二级网站进行定期检查评比,网站评比成绩作为部门信息化考核的依据之一。

第九章 校园网络信息发布与管理

    1. 校园网络发布的信息包括学院规划、建设、发展的有关信息,为实现学院发展总体目标的重要新闻、重要公告,教学、科研、管理工作中的重要信息,描述学院基本状况的各种基本信息等。学院网站及各类二级网站是校园网络信息发布的重要载体。校园网络信息按发布的主要对象和范围分为如下几大类:1)面向社会公众的信息;2)面向校园网用户的信息;3)面向本单位、本部门的信息;4)面向有关单位、部门的信息;5)面向师生员工个人的信息。

    2. 学院网站信息发布遵循“分级管理、权责统一”的原则。按职责分工,学院概况、校园新闻由宣传统战部负责发布;其他二级通知栏信息,由二级部门主要负责人审核后发布。

    3. 宣传统战部会同党政办、信息技术处、保卫处、学生工作部、团委等职能部门共同负责校园网络信息安全工作。对学院网站、二级网站、各种互动版块出现的不良信息,信息管理员根据国家相关法律、管理制度、技术规范以及学院规定,及时予以取证和删除。

    4. 信息发布过程中因归口管理部门负责人或发布部门负责人审核不严,失职渎职,造成发布错误信息或泄密,造成不良社会影响等严重后果的,按相关规定处理。

第十章 网络信息安全管理

    1. 学院网络信息安全管理工作分为网络安全、系统安全和内容安全三个方面。网络安全是指校园网基础设施的安全,设施包括:光纤通信线路、网络布线和路由器、交换机等网络互联设备;系统安全是指承载校内各种应用系统的服务器、软件运行环境以及系统数据的安全;内容安全是指通过网络信息服务方式发布的各种信息中具体内容的安全。

    2. 学院网络信息安全管理工作按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则进行。信息技术处负责网络安全和系统安全,负责对校园网基础设施进行维护管理,对学院数据中心内各服务器的运转情况进行监测,对数据进行统一备份,保障校园网的畅通运行和各服务器的正常运转;学院各部门负责其主管网站上的信息安全、业务系统的账号及权限管理安全和系统内的数据安全,做好数据维护以及必要的数据备份和归档工作。

    3. 学院已有的业务系统(含各种网站)由信息技术处进行定期检查和扫描,对发现的问题,相关业务部门应立即整改,未能在指定时间内达到安全要求的系统,信息技术处可关停该系统的运行。后续新建的业务系统在设计和招标阶段,应将信息安全列入建设指标,系统正式上线运行前,需增加信息安全审查验收内容,未达到标准的不予验收付款。

    4. 校园网用户必须遵守国家有关法律法规和学院相关规章制度,不得利用校园网从事违反国家法律法规和学院规章制度的活动。信息技术处有权按照国家的网络安全管理规定,保存用户上网记录,并配合公安、国安等政法机关调查取证工作的要求,提供用户有关上网记录。

    5. 校园网用户必须对自己的统一身份认证账号和上网账号加强管理,防止他人盗用后在网上进行非法活动。如出现他人盗用账号造成违法后果的,账户所有者负有管理责任。

    6. 校园网用户有权维护校园网的信息安全,一旦在校园网上发现如虚假、恶意辱骂、煽动滋事等不良信息,可及时向信息技术处举报。信息技术处有权对相关不良信息予以删除,可对有违纪行为的账号根据严重程度予以临时查封或注销处理,情节十分恶劣的,将移交公安机关处理。

    7. 未经学院审批、信息技术处备案的各类自建系统禁止调用数字校园数据,禁止接入数字校园。未达到信息安全等级保护要求的系统禁止接入数字校园。

第十一章 信息化工作激励机制

    1. 学院设立常规化的信息化建设及管理专项经费,用于支付信息化项目在实施过程管理、系统功能改进和数据维护、部门内信息化技能培训等方面的经费开支,切实推进学院各部门教育信息化建设。

    2. 信息化工作应纳入部门工作绩效考核范围,部门应在每年的工作计划和工作总结中写明信息化工作的内容。

    3. 学院将每年组织对信息化工作进行评优考核,对教育信息化建设与管理工作中成绩优秀的部门和个人给予表彰和奖励。

第十二章 附 则

    1. 本办法由信息技术处负责解释。

    2. 本办法自公布之日起施行。