![完整-信息化系統(tǒng)-安全運(yùn)維服務(wù)方案技術(shù)方案(標(biāo)書)_第1頁](http://file4.renrendoc.com/view12/M07/1F/22/wKhkGWcfjEWAZbDSAABi762Ei78128.jpg)
![完整-信息化系統(tǒng)-安全運(yùn)維服務(wù)方案技術(shù)方案(標(biāo)書)_第2頁](http://file4.renrendoc.com/view12/M07/1F/22/wKhkGWcfjEWAZbDSAABi762Ei781282.jpg)
![完整-信息化系統(tǒng)-安全運(yùn)維服務(wù)方案技術(shù)方案(標(biāo)書)_第3頁](http://file4.renrendoc.com/view12/M07/1F/22/wKhkGWcfjEWAZbDSAABi762Ei781283.jpg)
![完整-信息化系統(tǒng)-安全運(yùn)維服務(wù)方案技術(shù)方案(標(biāo)書)_第4頁](http://file4.renrendoc.com/view12/M07/1F/22/wKhkGWcfjEWAZbDSAABi762Ei781284.jpg)
![完整-信息化系統(tǒng)-安全運(yùn)維服務(wù)方案技術(shù)方案(標(biāo)書)_第5頁](http://file4.renrendoc.com/view12/M07/1F/22/wKhkGWcfjEWAZbDSAABi762Ei781285.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
信息化系統(tǒng)
安全運(yùn)維服務(wù)方案
目錄
1概述...............................................................2
1.1服務(wù)范圍和服務(wù)內(nèi)容.........................................2
1.2服務(wù)目標(biāo)...................................................2
2系統(tǒng)現(xiàn)狀...........................................................2
21網(wǎng)絡(luò)系統(tǒng)....................................................2
22設(shè)備清單....................................................3
23娜系統(tǒng)....................................................5
3服務(wù)方案..........................................................6
3.1系統(tǒng)日常維護(hù)...............................................6
3.2信息系統(tǒng)安全服務(wù).........................................11
3.3系統(tǒng)設(shè)備維修及保養(yǎng)服務(wù)....................................13
3.4軟件系統(tǒng)升級及維保服務(wù)...................................14
4服務(wù)要求..........................................................14
4.1基本要求...................................................15
4.2服務(wù)隊伍要求............................................16
4.3服務(wù)流程要求..............................................16
4.4服務(wù)響應(yīng)要求..............................................17
4.5服務(wù)報告要求..............................................18
4.6運(yùn)維保障資源庫建設(shè)要求...................................18
4.7項目管理要求..............................................19
4.8質(zhì)量管理要求.............................................19
4.9技術(shù)交流及培訓(xùn)............................................19
5經(jīng)費(fèi)預(yù)算..........................................................19
1
]雌
1.1服務(wù)范圍和服務(wù)內(nèi)容
本次服務(wù)范圍為XX局信息化系統(tǒng)硬件及應(yīng)用系統(tǒng),各類軟硬件均位于XX局
第一辦公區(qū)內(nèi),主要包括計算機(jī)終端、打印機(jī)、服務(wù)器、存儲設(shè)備、網(wǎng)絡(luò)(安全)
設(shè)備以及應(yīng)用系統(tǒng)。服務(wù)內(nèi)容包括日常運(yùn)維服務(wù)(駐場服務(wù))、專業(yè)安全服務(wù)、
主要硬件設(shè)備維保服務(wù)、主要應(yīng)用軟件系統(tǒng)維保服務(wù)、信息化建設(shè)咨詢服務(wù)等。
1.2服務(wù)目標(biāo)
?保障軟硬件的穩(wěn)定性和可靠性;
?保障軟硬件的安全性和可恢復(fù)性;
?故障的及時響應(yīng)與修復(fù);
?硬件設(shè)備的維修服務(wù);
?人員的技術(shù)培訓(xùn)服務(wù);
?信息化建設(shè)規(guī)劃、方案制定等咨詢服務(wù)。
2系統(tǒng)現(xiàn)狀
2.1網(wǎng)絡(luò)系統(tǒng)
XX局計算機(jī)網(wǎng)絡(luò)包括市電子政務(wù)外網(wǎng)(簡稱外網(wǎng))、市電子政務(wù)內(nèi)網(wǎng)(簡稱
內(nèi)網(wǎng))以及全國政府系統(tǒng)電子政務(wù)專網(wǎng)(簡稱專網(wǎng))三部份。內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng)
所有硬件設(shè)備集中于XX局機(jī)房各個獨(dú)立區(qū)域,互相物理隔離。
外網(wǎng)與互聯(lián)網(wǎng)邏輯隔離,主要為市人大建議提案網(wǎng)上辦理、XX局政務(wù)公開等
應(yīng)用系統(tǒng)提供網(wǎng)絡(luò)平臺,為市領(lǐng)導(dǎo)及XX局各處室提供互聯(lián)網(wǎng)服務(wù)。外網(wǎng)安全加
固措施:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)器為各聯(lián)網(wǎng)終端提供系統(tǒng)補(bǔ)丁分發(fā)和
瑞星殺毒軟件管理服務(wù),建立IPS、防火墻等基本網(wǎng)絡(luò)安全措施。
內(nèi)網(wǎng)與外網(wǎng)和互聯(lián)網(wǎng)物理隔離,為XX局日常公文流轉(zhuǎn)、公文處理等信息化
系統(tǒng)提供基礎(chǔ)網(wǎng)絡(luò)平臺。內(nèi)網(wǎng)安全加固措施:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)器
為各聯(lián)網(wǎng)終端提供系統(tǒng)補(bǔ)丁分發(fā)和瑞星殺毒軟件管理服務(wù);配備防火墻實現(xiàn)內(nèi)網(wǎng)
中服務(wù)器區(qū)域間的邏輯隔離及安全區(qū)域間的訪問控制,重點(diǎn)劃分服務(wù)器區(qū),實現(xiàn)
相應(yīng)的訪問控制策略。
專網(wǎng)由XX局電子政務(wù)辦公室統(tǒng)一規(guī)劃建設(shè),專網(wǎng)和互聯(lián)網(wǎng)、內(nèi)網(wǎng)及其他非
涉密網(wǎng)絡(luò)嚴(yán)格物理隔離,目前主要提供政務(wù)信息上報服務(wù)和郵件服務(wù)。
2
(內(nèi)網(wǎng)結(jié)構(gòu)圖)
(外網(wǎng)結(jié)構(gòu)圖)
(專網(wǎng)結(jié)構(gòu)圖)
2.2設(shè)備清單
XX局各個計算機(jī)網(wǎng)絡(luò)及應(yīng)用系統(tǒng)硬件設(shè)備集中于XX局專用機(jī)房。清單如下:
硬件設(shè)備匯總表
數(shù)
設(shè)備類型設(shè)備型號備注
!!'
服務(wù)器
服務(wù)器合
39
計
4
2光纖交換機(jī)
交換機(jī)
1
1
交換機(jī)合
8
計
3
防火墻5內(nèi)外網(wǎng)各一臺冷備
安全審計1
IPS1
2
1
存儲
1
1
磁帶庫1
虛擬帶庫1
其他設(shè)備1機(jī)房監(jiān)控系統(tǒng)使用
支撐軟件統(tǒng)計表
類型版本數(shù)量
數(shù)據(jù)庫
操作系統(tǒng)
4
除上述設(shè)備外,維護(hù)內(nèi)容還包括約XX臺電腦終端(含筆記本電腦)和XX臺
打印機(jī)。
2.3應(yīng)用系統(tǒng)
XX局日常公文流轉(zhuǎn)、公文辦理等日常工作均在基于內(nèi)網(wǎng)的不同應(yīng)用系統(tǒng)上
得以實現(xiàn)。各系統(tǒng)使用的操作系統(tǒng)包括MS-WinServer和LINUX兩大類,數(shù)據(jù)庫
包括Lotus>Access、MS-SQL等。主要應(yīng)用系統(tǒng)清單如下:
應(yīng)用系統(tǒng)清單
序號系統(tǒng)名稱訪問地址
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
對于其中部份重要應(yīng)用,描述如下:
1、XX局辦公資源網(wǎng)
2、政府公文綜合管理系統(tǒng)
3、政府信息管理服務(wù)平臺
5
3服務(wù)方案
3.1系統(tǒng)日常維護(hù)
系統(tǒng)首要維護(hù)工作是信息化系統(tǒng)的日常維護(hù),主要包括以下4個方面:
3.1.1系統(tǒng)支撐軟硬件的日常維護(hù)
系統(tǒng)支撐軟硬件主要包括PC服務(wù)器、存儲、網(wǎng)絡(luò)、安全設(shè)備及數(shù)據(jù)庫軟件、
中間件等基礎(chǔ)軟硬件設(shè)施。
3.1.1.1服務(wù)器維護(hù)
服務(wù)器系統(tǒng)主要包括信息處目前在用的各類服務(wù)器:數(shù)據(jù)庫服務(wù)器、應(yīng)用
服務(wù)器、WEB/網(wǎng)管/備份服務(wù)器、門戶網(wǎng)站、防病毒服務(wù)器等。具體服務(wù)內(nèi)容包
括:
(1)服務(wù)器硬件狀態(tài)檢查
(2)服務(wù)器硬件安裝與調(diào)整
(3)服務(wù)器設(shè)備事件管理服務(wù)
要求運(yùn)維團(tuán)隊根據(jù)服務(wù)器的情況制訂相應(yīng)的事件管理文檔,由現(xiàn)場服務(wù)人
員對服務(wù)器發(fā)生的事件進(jìn)行記錄、跟蹤與分析,通過對事件的分析,及時發(fā)現(xiàn)服
務(wù)器中存在的潛在問題,并進(jìn)行解決或者提出相應(yīng)的解決方案。
(4)服務(wù)器性能監(jiān)控
要求運(yùn)維團(tuán)隊每天由現(xiàn)場服務(wù)人員根據(jù)制定的性能監(jiān)測模板對服務(wù)器的性
能監(jiān)控,監(jiān)控的參數(shù)為服務(wù)器的CPU、memory,hdd、network并根據(jù)各服務(wù)器
的應(yīng)用情況,分析出服務(wù)器性能的基本基準(zhǔn)線。
(5)應(yīng)用維護(hù)
要求運(yùn)維團(tuán)隊現(xiàn)場服務(wù)人員對這些應(yīng)用進(jìn)行定期的維護(hù),對防病毒軟件的
防護(hù)狀態(tài)與更新情況進(jìn)行每天檢查。
(6)服務(wù)器進(jìn)程與服務(wù)檢查
(7)服務(wù)器磁盤空間檢查
(8)服務(wù)器系統(tǒng)漏洞修補(bǔ)
(9)系統(tǒng)配置與變更管理
(10)系統(tǒng)垃圾清理
(H)記錄與報告
服務(wù)器操作管理手冊
6
A服務(wù)器事故管理文檔
A服務(wù)器監(jiān)控報告
A服務(wù)器設(shè)備標(biāo)識,配置記錄
A服務(wù)器故障處理報告
A服務(wù)器運(yùn)維分析報告
A應(yīng)用系統(tǒng)故障處理報告
A服務(wù)器系統(tǒng)配置記錄
A垃圾信息清理記錄
3.1.1.2存儲設(shè)備維護(hù)
存儲系統(tǒng)平臺主要包括:SAN存儲系統(tǒng)(接入SAN網(wǎng)絡(luò)的服務(wù)器客戶端、
SAN交換機(jī))、磁盤陣列、磁帶庫等的管理和維護(hù)工作。具體服務(wù)內(nèi)容包括:
(1)存儲設(shè)備配置管理服務(wù)
(2)備份作業(yè)檢查
(3)SAN交換機(jī)日常狀態(tài)檢查維護(hù)
(4)存儲設(shè)備事件管理服務(wù)
(5)備份及恢復(fù)策略制定
(6)備份介質(zhì)管理
(7)備份軟件維護(hù)
(8)備份數(shù)據(jù)恢復(fù)
當(dāng)系統(tǒng)浮現(xiàn)異常數(shù)據(jù)丟失時,協(xié)同應(yīng)用廠商,在信息處的授權(quán)下,要求運(yùn)維
團(tuán)隊現(xiàn)場服務(wù)人員對相應(yīng)的備份數(shù)據(jù)進(jìn)行數(shù)據(jù)恢復(fù),以快速保證與恢復(fù)客戶的應(yīng)
用。
(9)備份數(shù)據(jù)整理
由于目前備份數(shù)據(jù)沒有明確的管理制度,備份數(shù)據(jù)管理程無序化狀態(tài),對
于備份數(shù)據(jù)的保存聲明周期沒有精密的限定計劃,造成備份數(shù)據(jù)占用大量的存儲
空間,要求運(yùn)維團(tuán)隊現(xiàn)場服務(wù)人員根據(jù)備份和存儲數(shù)據(jù)的情況,提出數(shù)據(jù)整理頻
率計劃,并信息處進(jìn)行數(shù)據(jù)的整理。
(10)存儲設(shè)備運(yùn)行維護(hù)
要求運(yùn)維團(tuán)隊現(xiàn)場服務(wù)人員對存儲設(shè)備硬件狀態(tài)監(jiān)控,問題及時處理。
(11)記錄與報告
7
A存儲設(shè)備操作管理手冊
A設(shè)備檢修報告
A故障處理報告
A存儲設(shè)備運(yùn)維分析報告
A數(shù)據(jù)備份操作管理手冊
A數(shù)據(jù)備份記錄
>存儲系統(tǒng)配置記錄
>存儲系統(tǒng)空間調(diào)整記錄
A備份策略調(diào)整更新記錄
3.1.1.3網(wǎng)絡(luò)、安全設(shè)備維護(hù)
網(wǎng)絡(luò)、安全平臺維護(hù)的目標(biāo)是:通過網(wǎng)絡(luò)、安全系統(tǒng)管理服務(wù),降低網(wǎng)絡(luò)設(shè)
備故障率,提高網(wǎng)絡(luò)設(shè)備的運(yùn)行性能。提高xx局網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性、可靠性,
以專業(yè)化運(yùn)作模式解決XX局各類信息系統(tǒng)信息化發(fā)展的需求。需要提供故障診
斷、遠(yuǎn)程支持、現(xiàn)場支持、軟件升級、設(shè)備搬遷、網(wǎng)絡(luò)優(yōu)化、網(wǎng)絡(luò)巡檢、現(xiàn)場培
訓(xùn)、技術(shù)交流、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)建設(shè)建議等服務(wù)。具體服務(wù)內(nèi)容如下:
(1)網(wǎng)絡(luò)故障排查
(2)網(wǎng)絡(luò)設(shè)備硬件狀態(tài)檢查
(3)網(wǎng)絡(luò)流量監(jiān)測
(4)安全策略配置及配置優(yōu)化
(5)網(wǎng)絡(luò)設(shè)備配置管理服務(wù)
(6)網(wǎng)絡(luò)設(shè)備資料整理,配置參數(shù)整理
(7)網(wǎng)絡(luò)使用狀況趨勢分析及建議
3.1.1.4數(shù)據(jù)庫系統(tǒng)維護(hù)
數(shù)據(jù)庫為SQL2000及SQL2022,其維護(hù)服務(wù)內(nèi)容主要包括:
(1)數(shù)據(jù)庫實例狀態(tài)檢查
(2)數(shù)據(jù)庫表空間使用情況
(3)監(jiān)控查看數(shù)據(jù)庫的連接情況
(4)表空間使用情況和性能檢查
(5)數(shù)據(jù)庫告警日志檢查分析
8
(6)數(shù)據(jù)庫備份檢查
3.1.1.5中間件維護(hù)
中間件軟件維護(hù)服務(wù)內(nèi)容主要包括:
數(shù)據(jù)維護(hù)
數(shù)據(jù)備份
系統(tǒng)日常維護(hù)
中間件升級而對應(yīng)用軟件進(jìn)行適應(yīng)性更新與調(diào)測服務(wù)
中間件維護(hù)操作手冊及應(yīng)急流程更新
3.1.2應(yīng)用系統(tǒng)的日常維護(hù)
維護(hù)要求為:通過對應(yīng)用系統(tǒng)的維護(hù),分析用戶的不斷更新的需求,分析應(yīng)
用系統(tǒng)對服務(wù)平臺性能的要求,提出系統(tǒng)優(yōu)化擴(kuò)容解決方案,保障應(yīng)用系統(tǒng)的處
理服務(wù)性能。
主要維護(hù)內(nèi)容包括:
(1)業(yè)務(wù)數(shù)據(jù)維護(hù);
(2)業(yè)務(wù)數(shù)據(jù)備份;
(3)業(yè)務(wù)系統(tǒng)日常維護(hù):
(4)軟件更新服務(wù);
(5)對業(yè)務(wù)管理系統(tǒng)健康狀態(tài)檢查與分析報告;
(6)對系統(tǒng)用戶信息進(jìn)行維護(hù)和修改,添加系統(tǒng)用戶、更改系統(tǒng)用戶信
息、權(quán)限,負(fù)責(zé)系統(tǒng)中管理人員、操作人員、監(jiān)督人員名單的調(diào)
整,以及數(shù)據(jù)同步。
3.1.3終端設(shè)備的日常維護(hù)
3.1.3.1電腦終端運(yùn)維服務(wù)
主要包括XX局工作人員的臺式電腦、筆記本電腦等,共計約XX臺。具體維
護(hù)內(nèi)容為:
(1)操作系統(tǒng)安裝維護(hù)及補(bǔ)丁安裝
A對終端用戶的計算機(jī)的操作系統(tǒng)的安裝與維護(hù)請求進(jìn)行響應(yīng);(操作系
統(tǒng)安裝介質(zhì)由信息處提供)
A對終端用戶的計算機(jī)的操作系統(tǒng)的補(bǔ)丁安裝;
9
A在重裝前協(xié)助終端用戶進(jìn)行計算機(jī)數(shù)據(jù)的備份。
(2)終端防病毒軟件安裝及升級
A對終端計算機(jī)的防病毒軟件故障進(jìn)行現(xiàn)場處理與解決;
A對其他用戶的防病毒軟件進(jìn)行電話技術(shù)支持與問題解決。
(3)終端網(wǎng)絡(luò)接入調(diào)整
對終端計算機(jī)的網(wǎng)絡(luò)連接的調(diào)整(不包括布線)。
(4)終端事件檢查及排查
對終端計算機(jī)的安全事件進(jìn)行故障定位與排查;
對終端計算機(jī)的故障事件進(jìn)行故障定位與排杳。
(5)通用辦公軟件安裝
提供對終端計算機(jī)的通用軟件的安裝;(通用軟件包括office等辦公軟件,
安裝介質(zhì)由信息處提供)
提供對終端計算機(jī)的客戶需求軟件的安裝。(軟件由用戶提供)
(6)計算機(jī)使用規(guī)范
制定計算機(jī)的使用規(guī)范,使用規(guī)范主要包括計算機(jī)的使用注意事項、U盤的
使用注意事項、計算機(jī)使用的一些小常識等,該規(guī)范主要是匡助用戶了解計算機(jī)
的使用常識與技巧,減少故障的發(fā)生頻率。該規(guī)范可做成相應(yīng)的貼示張貼在終端
用戶計算機(jī)的顯示器或者機(jī)箱上。
(7)計算機(jī)安裝操作規(guī)范
計算機(jī)安裝規(guī)范主要是對終端用戶的計算機(jī)安裝過程進(jìn)行規(guī)范,規(guī)定相應(yīng)
的文件備份地點(diǎn)、分區(qū)大小、補(bǔ)丁安裝、安全加固、軟件安裝等方面。通過制定
相應(yīng)的計算機(jī)安裝操作規(guī)范,以規(guī)范與保證服務(wù)人員在服務(wù)過程中的服務(wù)質(zhì)量。
(8)記錄與報告
A計算機(jī)使用規(guī)范(貼示):
A計算機(jī)安裝操作規(guī)范;
A服務(wù)確認(rèn)單;
A電話支持記錄單;
A故障處理報告。
10
3.1.3.2
3.1,3.3網(wǎng)絡(luò)信息點(diǎn)位維護(hù)
(1)根據(jù)信息點(diǎn)的編號,分別將編號的單數(shù)和雙數(shù)規(guī)劃為網(wǎng)絡(luò)信息接口和
語音接口,并統(tǒng)一建立信息點(diǎn)數(shù)據(jù)。通過對XX局的調(diào)研和了解,對各辦公室的
信息點(diǎn)作出適當(dāng)調(diào)整和數(shù)據(jù)的修改。
⑵各處室接入期間,做好配合工作,包括樓層交換機(jī)調(diào)試、桌面跳線等。
(3)要求運(yùn)維團(tuán)隊現(xiàn)場服務(wù)人員做好定期對網(wǎng)絡(luò)信息點(diǎn)、配線架、理線架、
終端模塊的巡檢工作。
3.1.4維護(hù)制度建設(shè)
制度是一種必須共同遵守的行為規(guī)范,是保證工作有序開展和任務(wù)圓滿完成
的基礎(chǔ)。建立和健全XX局信息化設(shè)施運(yùn)行維護(hù)的各項管理制度,對于維護(hù)工作
的順利完成是必需的。
要求運(yùn)維團(tuán)隊依據(jù)以下標(biāo)準(zhǔn),協(xié)助XX局建立規(guī)范、科學(xué)、實用的維護(hù)制度。
(1)《電子信息系統(tǒng)機(jī)房設(shè)計規(guī)范》(GB50174-2022)
(2)《綜合布線設(shè)計規(guī)范》GB50311-2022
(3)《中華人民共和國消防法》
(4)《電力供電標(biāo)準(zhǔn)與內(nèi)部控制管理制度全集》
(5)《成都市電子政務(wù)外網(wǎng)使用管理規(guī)定》
(6)ISO/IEC9001:2022質(zhì)量管理體系
(7)ISO/IEC20000:20051T服務(wù)管理體系
(8)ITIL(InformationTechnologyInfrastructureLibrary)2.0IT基
礎(chǔ)架構(gòu)庫終端設(shè)備的日常維護(hù)
(9)ITSS(InformationTechnologyServiceStandards)信息技術(shù)服務(wù)
標(biāo)準(zhǔn)
3.2信息系統(tǒng)安全服務(wù)
風(fēng)險評估和安全加固工作貫通于信息系統(tǒng)的整個生命周期的各階段中。在運(yùn)
行維護(hù)階段,要不斷地實施風(fēng)險評估以識別系統(tǒng)面臨的不斷變化的風(fēng)險和脆弱性,
并通過安全加固進(jìn)行有效的安全措施干預(yù),確保安全目標(biāo)得以實現(xiàn)。
11
3.2.1
風(fēng)險評估的目的是了解和控制運(yùn)行過程中的信息系統(tǒng)安全風(fēng)險,運(yùn)維階段的
風(fēng)險評估是一種較為全面的風(fēng)險評估。評估內(nèi)容包括對真實運(yùn)行的信息系統(tǒng)、資
產(chǎn)、威脅、脆弱性等各方面。
(1)資產(chǎn)評估:對真實環(huán)境下較為細(xì)致的評估,包括實施階段采購的軟硬
件資產(chǎn)、系統(tǒng)運(yùn)行過程中生成的信息資產(chǎn)、相關(guān)的人員與服務(wù)等。本階段資產(chǎn)識
別是前期資產(chǎn)識別的補(bǔ)充與增加;
(2)威脅評估:真實環(huán)境中的威脅分析,應(yīng)全面地評估威脅的可能性和影
響程度。對非故意威脅產(chǎn)生安全事件的評估可以參照事故發(fā)生率;對故意威脅土
要由評估人員就威脅的各個影響因素做出專業(yè)判斷;同時考慮已有控制措施;
(3)脆弱性評估:全面的脆弱性評估。包括運(yùn)行環(huán)境下物理、網(wǎng)絡(luò)、系統(tǒng)、
應(yīng)用、安全保障設(shè)備、管理的脆弱性。對于技術(shù)的脆弱性評估采取核查、掃描、
案例驗證、滲透性測試的方式驗證脆弱性;對安全保障設(shè)備脆弱性評估時考慮安
全功能的實現(xiàn)情況和安全措施本身的脆弱性。對于管理脆弱性采取文檔、記錄核
查進(jìn)行驗證;
(4)風(fēng)險計算:根據(jù)相關(guān)標(biāo)準(zhǔn),對主要資產(chǎn)的風(fēng)險進(jìn)行定性或者定量的風(fēng)
險
分析,描述不同資產(chǎn)的風(fēng)險高低狀況。
3.2.2安全加固
安全加固是指對在風(fēng)險評估中發(fā)現(xiàn)的系統(tǒng)安全風(fēng)險進(jìn)行處理,按照級別不同,
應(yīng)該在相應(yīng)時間內(nèi)完成。安全加固的內(nèi)容主要包括:
(1)日常安全加固工作,主要是根據(jù)風(fēng)險評估結(jié)果進(jìn)行系統(tǒng)安全調(diào)優(yōu)服務(wù),
根據(jù)系統(tǒng)運(yùn)行需要適時調(diào)整各類設(shè)備及系統(tǒng)配置、合理規(guī)劃系統(tǒng)資源、消除系統(tǒng)
漏洞,提高系統(tǒng)穩(wěn)定性和可靠性;
(2)主動安全加固,在未浮現(xiàn)安全事故之前就對已經(jīng)通報或者暴露出來的
軟件漏洞或者最新病毒庫更新,就主動進(jìn)計劃的升級和改進(jìn),從而避免浮現(xiàn)安全
事故。
具體加固內(nèi)容包括但不限于:帳戶策略、帳戶鎖定策略、審核策略、NTFS、
用戶權(quán)限分配、系統(tǒng)服務(wù)策略、補(bǔ)丁管理、事件日志、應(yīng)用軟件的更新等。
12
3.2.3向應(yīng)
應(yīng)急狀態(tài)的安全值守、響應(yīng)工作,主要是系統(tǒng)應(yīng)急響應(yīng)、重大安全故障處理,
確保系統(tǒng)浮現(xiàn)安全事件時快速反應(yīng)、及時處理,降低系統(tǒng)安全問題對XX局內(nèi)工
作的影響。
3.2.4安全巡檢
安全巡檢主要是指深入現(xiàn)場,了解情況:質(zhì)檢服務(wù)內(nèi)容中的各類安全設(shè)備,
了解安全設(shè)備運(yùn)行情況,子細(xì)觀察各個安全節(jié)點(diǎn)的可靠性,并綜合安全巡檢情況,
定制安全策略。
3.2.5妗雌
對服務(wù)內(nèi)容進(jìn)行監(jiān)控,在安全環(huán)境產(chǎn)生變化時,及時更新安全策略,在現(xiàn)有
設(shè)備和網(wǎng)絡(luò)情況有改變的時候,快速制定,針對更新后設(shè)備環(huán)境的安全策略,并
實施部署。避免因設(shè)備變更而帶來的安全風(fēng)險。
3.2.7安全通告
定期安全通告,在互聯(lián)網(wǎng)上浮現(xiàn)新型病毒或者新浮現(xiàn)漏洞并且部份修補(bǔ)的情
況下,制作安全通告及時告知相關(guān)運(yùn)維人員,增強(qiáng)對于新型病毒和漏洞的謹(jǐn)防力。
3.3系統(tǒng)設(shè)備維修及保養(yǎng)服務(wù)
針對本項目中的系統(tǒng)硬件設(shè)備,除在4.1.1中提供的日常運(yùn)維服務(wù)外,要求
運(yùn)維團(tuán)隊提供設(shè)備的維修及保養(yǎng)服務(wù)。主要包括:
(1)當(dāng)硬件設(shè)備浮現(xiàn)故障時,硬件設(shè)備故障部件的現(xiàn)場替換工作或者對返
修工作,具體如下:
故障設(shè)備現(xiàn)場
返修備注
名稱替換
內(nèi)存條是
硬盤是
CPU是視現(xiàn)場情況,可提供現(xiàn)場更換
主板是
有冗余電源的,返修后更換;無冗余電
電源模塊是是
源現(xiàn)場更換。
13
網(wǎng)卡是
散熱模塊都有冗余,可在返修后進(jìn)行更
散熱模塊是
換
其他設(shè)備是其他非常規(guī)設(shè)備,只能原廠返修
(2)非故障時期對系統(tǒng)硬件設(shè)備的定期現(xiàn)場巡檢、功能性能測試等日常
保養(yǎng)工作,具體如下:
1.電源是否穩(wěn)定;
2.散熱是否正常;
3.檢查服務(wù)器指示燈是否有故障燈亮起;
4.定期用測試軟件對服務(wù)器CPU性能進(jìn)行壓力測試,并賦予打分;
5.定期用測試軟件對服務(wù)器內(nèi)存讀取速度進(jìn)行測試,并賦予打分;
6.定期用測試軟件對服務(wù)器硬盤I/O能力進(jìn)行測試,并賦予打分;
檢查出故障的按第一條進(jìn)行相應(yīng)處理,無故障但是在性能測試中分?jǐn)?shù)
較低者,提出相應(yīng)更換或者維修筑議。
(3)要求運(yùn)維團(tuán)隊每年定期對服務(wù)器進(jìn)行一次除塵工作,既提高服務(wù)器
的散熱能力,也可避免由于微塵造成的服務(wù)器路線不通、性能降低
或者短路等危(wei)險。
3.4軟件系統(tǒng)升級及維保服務(wù)
針對本項目中的防病毒軟件、公文綜合管理及會議管理系統(tǒng)、智能文件交換
系統(tǒng)三個較為重要的應(yīng)用,除在4.1.2中提供的日常運(yùn)維服務(wù)外,要求運(yùn)維團(tuán)隊
提供系統(tǒng)的原廠升級及維保服務(wù)。主要包括:
(D防病毒軟件的原廠升級服務(wù),保證殺毒引擎和病毒庫隨時更新;
(2)公文綜合管理及會議管理系統(tǒng)的業(yè)務(wù)流程調(diào)整、簡單功能調(diào)整等小開
發(fā)量維保服務(wù);
(3)智能文件交換系統(tǒng)所包含的專用設(shè)備(文件柜、鎖等)的維保服務(wù)。
4服務(wù)要求
在本服務(wù)項目中,運(yùn)維團(tuán)隊?wèi)?yīng)明確自己的責(zé)任和義務(wù),在充分了解項目所述
各個系統(tǒng)現(xiàn)有環(huán)境的基礎(chǔ)上,提供規(guī)范化、高質(zhì)量的服務(wù),并對服務(wù)質(zhì)量做出可
量化的承諾。
14
4.1基本要求
4.1.1日常運(yùn)維服務(wù)
針對XX局的不定時工作日制度,為客戶提供系統(tǒng)級的日常維護(hù)、定期巡檢、
性能測試、故障排查等服務(wù)。具體內(nèi)容包括:
4.1.1.1工作日服務(wù)
主要指現(xiàn)場值守服務(wù),維護(hù)團(tuán)隊需要指派3名資深服務(wù)技術(shù)服務(wù)工程師長期
值守在XX局現(xiàn)場,負(fù)責(zé)對現(xiàn)場設(shè)備運(yùn)行狀態(tài)進(jìn)行監(jiān)視、管理和維護(hù)以及工作終
端的管理和維護(hù),通過對系統(tǒng)運(yùn)行日志的分析提前發(fā)現(xiàn)并排除可能發(fā)生的潛在故
障,并在全部維護(hù)服務(wù)團(tuán)隊支持下,在1小時內(nèi)排除普通故障,2小時內(nèi)排除較
大故障,4小時內(nèi)排除重大故障,24小時內(nèi)排除特大故障。
維護(hù)期內(nèi)提供技術(shù)人員進(jìn)行現(xiàn)場監(jiān)控服務(wù)。
4.1.1.2故障響應(yīng)服務(wù)
除了現(xiàn)場值守服務(wù)方式外,同時,提供7X24小時故障響應(yīng)服務(wù)具體包括:
A維護(hù)期內(nèi)提供電話、傳真、電子郵件等方式的咨詢和支持服務(wù)。
A主要系統(tǒng)設(shè)備浮現(xiàn)故障時,15分鐘內(nèi)響應(yīng),當(dāng)現(xiàn)場維護(hù)工程師或者節(jié)
假日值班維護(hù)工程師無法排除故障時,1小時內(nèi)中心派專業(yè)工程師
趕赴現(xiàn)場進(jìn)行故障診斷及處理,在1小時內(nèi)排除普通故障,2小時內(nèi)
排除較大故障,4小時內(nèi)排除重大故障,24小時內(nèi)排除特大故障。
A普通故障,正常工作日內(nèi)響應(yīng)。
4.L2其他時間及夜間服務(wù)
當(dāng)系統(tǒng)在非工作日浮現(xiàn)異常時,維護(hù)團(tuán)隊現(xiàn)場人員將在1小時內(nèi)趕赴現(xiàn)場并
排除系統(tǒng)普通故障,特大故障將在24小時內(nèi)處理完畢。
具體聯(lián)系方式包括:通過維護(hù)團(tuán)隊提供的7X24小時響應(yīng)服務(wù)熱線;現(xiàn)場維
護(hù)人員通過挪移通信網(wǎng)絡(luò)(當(dāng)運(yùn)維管理系統(tǒng)具備短信故障報警通知功能時)接收
到系統(tǒng)報警信息;或者維護(hù)人員接到服務(wù)請求電話時。
4.1.3暫時保障服務(wù)
當(dāng)遇到重大活動需要提供暫時保障服務(wù)時,維護(hù)團(tuán)隊須在需要保障服務(wù)的前
三天進(jìn)駐現(xiàn)場,并對所有設(shè)備進(jìn)行暫時性安全檢查,排除安全隱患,以做到萬無
一失。
15
4.1.4月度檢查
每月對各系統(tǒng)及設(shè)備進(jìn)行檢查,進(jìn)行安全系統(tǒng)、防病毒系統(tǒng)檢查,進(jìn)行漏洞
掃描,并對檢查中存在的故隙及安全隱患進(jìn)行處理。每月第一周向用戶單位提交
上月的《月度巡檢報告》,報請用戶單位審批簽署。
4.1.5季度檢查
每季度對由維護(hù)團(tuán)隊的專業(yè)維護(hù)隊伍對所有設(shè)備進(jìn)行安全評估和風(fēng)險分析,
提交完整的安全狀況評估報告,分析存在的安全漏洞情況,提出《整改方案和建
90
4.1.6年度檢查
每年由維護(hù)團(tuán)隊組織相關(guān)的專家(含硬件和軟件)對整個系統(tǒng)進(jìn)行安全檢查,
對每一個硬件設(shè)備使用狀態(tài)進(jìn)行風(fēng)險評估,并對下一年可能存在的問題進(jìn)行風(fēng)險
預(yù)測,對每一個設(shè)備的狀態(tài)出具使用報告。
4.2服務(wù)隊伍要求
要求維護(hù)團(tuán)隊擁有強(qiáng)大的技術(shù)支持力量,擁有穩(wěn)定的專業(yè)化的技術(shù)支持服務(wù)
隊伍,完善的技術(shù)支持服務(wù)體系。
現(xiàn)場服務(wù)人員負(fù)責(zé)網(wǎng)絡(luò)的監(jiān)控、簡單故障的解決,接聽技術(shù)熱線。
現(xiàn)場服務(wù)人員按照計劃對現(xiàn)場工作終端、樓層設(shè)備、機(jī)房及機(jī)房設(shè)備等進(jìn)行
例行巡檢。
技術(shù)專家負(fù)責(zé)重大故障的處理,定期對運(yùn)行情況進(jìn)行分析,并提出整改或者
優(yōu)化方案和建議。
4.3服務(wù)流程要求
4.3.1主動式服務(wù)
(1)定期預(yù)防性維護(hù)服務(wù)
維護(hù)團(tuán)隊根據(jù)系統(tǒng)維護(hù)服務(wù)計劃或者用戶要求為用戶提供定期預(yù)防性維護(hù)
服務(wù)。此類服務(wù)是有計劃有步驟進(jìn)行的,目的是為了提高系統(tǒng)的可使用率和高
可靠性,把系統(tǒng)故障的可能性降低到最低。在硬件維護(hù)方面,要求維護(hù)團(tuán)隊工
程師每兩周進(jìn)行一次現(xiàn)場例行檢查,為用戶維護(hù)硬件設(shè)備,并為用戶替換那些
雖然能夠工作但不是很正常的部件,以避免系統(tǒng)崩潰的情況發(fā)生,防患于未然。
在系統(tǒng)服務(wù)方面,投標(biāo)方應(yīng)指定預(yù)防性服務(wù)級別,安裝預(yù)防性PTF軟件(補(bǔ)丁
16
軟件)檢測系統(tǒng)運(yùn)行狀況,解決系統(tǒng)軟件問題,使用戶的系統(tǒng)保持良好的運(yùn)行狀
況。
16
(2)系統(tǒng)運(yùn)行健康檢查
維護(hù)團(tuán)隊?wèi)?yīng)提供一月一次的系統(tǒng)運(yùn)行健康檢查,按計劃由專家定期對主機(jī)系
統(tǒng)性能進(jìn)行診斷,根據(jù)結(jié)果出具性能診斷報告,并征得用戶允許后調(diào)整系統(tǒng)參數(shù),
使系統(tǒng)始終在最佳狀態(tài)下運(yùn)行。對可能浮現(xiàn)的問題提供科學(xué)預(yù)測,并采取必要的
預(yù)防和補(bǔ)救措施,防患于未然。
(3)系統(tǒng)運(yùn)行狀況分析
每季一次對系統(tǒng)的運(yùn)行狀況分析。提供本項目系統(tǒng)設(shè)備和PC服務(wù)器設(shè)備運(yùn)
行狀態(tài)和性能的分析、評估服務(wù),以提高系統(tǒng)的可靠性、可用性和整體性能。每
年一次向用戶提交詳細(xì)的系統(tǒng)可用性、安全性、運(yùn)行狀況分析等預(yù)防性維護(hù)策略、
報告和總結(jié)。
4.3.2糾錯性維護(hù)/維修服務(wù)
維護(hù)團(tuán)隊?wèi)?yīng)提供電話技術(shù)支持服務(wù)或者到場維修服務(wù)。在部件服務(wù)方面,維
護(hù)團(tuán)隊?wèi)?yīng)及時確認(rèn)故障原因,并更換故障部件,恢復(fù)系統(tǒng)正常運(yùn)行。解決系統(tǒng)
軟件問題,恢復(fù)系統(tǒng)軟件正常運(yùn)行,作系統(tǒng)備份,遞交系統(tǒng)檢查報告等。
4.4服務(wù)響應(yīng)要求
4.4.1日常服務(wù)響應(yīng)時間
由于針對本項目采用的駐留現(xiàn)場服務(wù)方式,維護(hù)團(tuán)隊需指派駐3名資深工程
師采取同步的作息時間,因此,現(xiàn)場服務(wù)的響應(yīng)時間為及時響應(yīng)。
4.4.2事故分級響應(yīng)服務(wù)時間
各級故障事件的最晚響應(yīng)時間為:
確認(rèn)時間-?級故障事件二級故障事件三級故障事件四級故障事件
1小時技術(shù)服務(wù)人員
4小時專業(yè)工程師技術(shù)服務(wù)人員
24小時技術(shù)支持專家專業(yè)工程師技術(shù)服務(wù)人員
48小時服務(wù)項目經(jīng)理服務(wù)項目經(jīng)理專業(yè)工程師技術(shù)服務(wù)人員
故障事彳牛等級劃分如下:
A一Z及故障事件:現(xiàn)有伊]網(wǎng)絡(luò)或者系統(tǒng)停收L或者遭到嚴(yán)重攻擊行為或者
安4:事件,對信息系名市的業(yè)務(wù)運(yùn)作有重大影響;
A二級故障事件:現(xiàn)有網(wǎng)絡(luò)或者系統(tǒng)的操作性能嚴(yán)重降級,或者由于網(wǎng)絡(luò)
性能失?;蛘甙踩录?yán)重影響信息系統(tǒng)用戶業(yè)務(wù)運(yùn)作;
17
A三級故障事件:網(wǎng)絡(luò)或者系統(tǒng)的操作性能受損,安全事件(例如病毒在
小范圍內(nèi)發(fā)作),但大部份業(yè)務(wù)運(yùn)作仍可正常工作;
A四級故障事件:在網(wǎng)絡(luò)、服務(wù)淵、存儲、安全設(shè)備功能、安裝或者配置
方面需要調(diào)整或者優(yōu)化。本級故障事件對信息系統(tǒng)的業(yè)務(wù)運(yùn)作幾乎無
影響,或者影響很小。
依據(jù)事故重要性和緊急性的原則,每一級事故嚴(yán)格定義升級時間為2小時,
其中在二級事故和一級事故應(yīng)急處理過程中,要及時考慮替代恢復(fù)方案,盡可能
在最短的時間內(nèi)恢復(fù)業(yè)務(wù)系統(tǒng)。其中三級事故的處理,駐場服務(wù)人員在事故響應(yīng)
1個小時內(nèi),如果不能快速判斷問題所在,可以尋求整個服務(wù)團(tuán)隊的支持。在一、
二級事故判斷中,服務(wù)人員在監(jiān)控中發(fā)現(xiàn)問題,一方面應(yīng)迅速將問題向部門領(lǐng)導(dǎo)
進(jìn)行反應(yīng),一方面須快速判斷問題和采集事故信息,涉及到具體產(chǎn)品提供商或者
服務(wù)商內(nèi),及時告知客戶協(xié)調(diào)相關(guān)廠商現(xiàn)場支持。為保障業(yè)務(wù)平臺的正常運(yùn)行,
除對突發(fā)故障的應(yīng)急支持外,要充分保障日常對業(yè)務(wù)系統(tǒng)軟硬件的應(yīng)急災(zāi)備恢
復(fù)預(yù)案,并通過定期的演練加強(qiáng)應(yīng)對突發(fā)事故的意識和流程。
4.5服務(wù)報告要求
維護(hù)團(tuán)隊定期提供服務(wù)報告,服務(wù)期結(jié)束前應(yīng)提供服務(wù)年報,并對每一次重
大故障和問題的原因、解決方法、完成情況等形成專門報告,及時報送用戶部門
和服務(wù)管理部門。在運(yùn)維服務(wù)過程中將產(chǎn)生不限于以下的記錄和報告:
A日常維護(hù)報告
A系統(tǒng)巡檢日志
A系統(tǒng)維護(hù)記錄
A系統(tǒng)優(yōu)化記錄
A各類優(yōu)化的管理制度
A故障分析處理記錄
A故障整改方案和建議
A交接班登記表
A重大故障記錄報告
4.6運(yùn)維保障資源庫建設(shè)要求
在運(yùn)維工作開展前期,把有助于用戶運(yùn)維的相關(guān)資料進(jìn)行采集整理,以確保
在實際運(yùn)維過程中不會由于缺少溝通或者遺漏部份環(huán)節(jié)導(dǎo)致的問題處理延遲,具
18
體保障資源如下:
A機(jī)房設(shè)備相關(guān)資料采集:
整理各設(shè)備相關(guān)管理人員聯(lián)系方式、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數(shù)字化營銷在零售行業(yè)中的應(yīng)用
- 2025年全球及中國虛擬購物平臺行業(yè)頭部企業(yè)市場占有率及排名調(diào)研報告
- 2025-2030全球長焊頸法蘭行業(yè)調(diào)研及趨勢分析報告
- 2025-2030全球碳纖維管狀編織物行業(yè)調(diào)研及趨勢分析報告
- 2025-2030全球集成存儲解決方案行業(yè)調(diào)研及趨勢分析報告
- 思想道德修養(yǎng)與法律基礎(chǔ)
- 羅湖區(qū)政府投資項目代建合同范本
- 水電專業(yè)承包合同
- 政府采購項目的采購合同
- 大型高炮廣告牌制作合同
- pcn培訓(xùn)培訓(xùn)課件
- 山西省晉中市2023-2024學(xué)年高一上學(xué)期期末考試 數(shù)學(xué) 含解析
- 過錯方財產(chǎn)自愿轉(zhuǎn)讓協(xié)議書(2篇)
- 監(jiān)理專題安全例會紀(jì)要(3篇)
- 牧場物語-礦石鎮(zhèn)的伙伴們-完全攻略
- ISO 22003-1:2022《食品安全-第 1 部分:食品安全管理體系 審核與認(rèn)證機(jī)構(gòu)要求》中文版(機(jī)翻)
- 護(hù)理部工作總結(jié)
- 農(nóng)業(yè)生產(chǎn)質(zhì)量安全風(fēng)險評估與監(jiān)控方案
- 人教版六年級上冊解方程練習(xí)300道及答案
- 2017年湖北省黃岡市中考語文(有解析)
- 2024年廣東省高考地理真題(解析版)
評論
0/150
提交評論