版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息化系統(tǒng)安全運(yùn)維服務(wù)方案目錄1概述 21.1服務(wù)范圍和服務(wù)內(nèi)容 21.2服務(wù)目標(biāo) 22系統(tǒng)現(xiàn)實(shí)狀況 22.1網(wǎng)絡(luò)系統(tǒng) 22.2設(shè)備清單 32.3應(yīng)用系統(tǒng) 53服務(wù)方案 53.1系統(tǒng)日常維護(hù) 53.2信息系統(tǒng)安全服務(wù) 113.3系統(tǒng)設(shè)備維修及保養(yǎng)服務(wù) 133.4軟件系統(tǒng)升級(jí)及維保服務(wù) 144服務(wù)要求 144.1基本要求 144.2服務(wù)隊(duì)伍要求 154.3服務(wù)流程要求 164.4服務(wù)響應(yīng)要求 164.5服務(wù)匯報(bào)要求 174.6運(yùn)維保障資源庫(kù)建設(shè)要求 184.7項(xiàng)目管理要求 184.8質(zhì)量管理要求 184.9技術(shù)交流及培訓(xùn) 195經(jīng)費(fèi)預(yù)算 191概述1.1服務(wù)范圍和服務(wù)內(nèi)容此次服務(wù)范圍為XX局信息化系統(tǒng)硬件及應(yīng)用系統(tǒng),各類軟硬件均位于XX局第一辦公區(qū)內(nèi),主要包含計(jì)算機(jī)終端、打印機(jī)、服務(wù)器、存放設(shè)備、網(wǎng)絡(luò)(安全)設(shè)備以及應(yīng)用系統(tǒng)。服務(wù)內(nèi)容包含日常運(yùn)維服務(wù)(駐場(chǎng)服務(wù))、專業(yè)安全服務(wù)、主要硬件設(shè)備維保服務(wù)、主要應(yīng)用軟件系統(tǒng)維保服務(wù)、信息化建設(shè)咨詢服務(wù)等。1.2服務(wù)目標(biāo)保障軟硬件穩(wěn)定性和可靠性;保障軟硬件安全性和可恢復(fù)性;故障及時(shí)響應(yīng)與修復(fù);硬件設(shè)備維修服務(wù);人員技術(shù)培訓(xùn)服務(wù);信息化建設(shè)規(guī)劃、方案制訂等咨詢服務(wù)。2系統(tǒng)現(xiàn)實(shí)狀況2.1網(wǎng)絡(luò)系統(tǒng)XX局計(jì)算機(jī)網(wǎng)絡(luò)包含市電子政務(wù)外網(wǎng)(簡(jiǎn)稱外網(wǎng))、市電子政務(wù)內(nèi)網(wǎng)(簡(jiǎn)稱內(nèi)網(wǎng))以及全國(guó)政府系統(tǒng)電子政務(wù)專網(wǎng)(簡(jiǎn)稱專網(wǎng))三部分。內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng)全部硬件設(shè)備集中于XX局機(jī)房各個(gè)獨(dú)立區(qū)域,相互物理隔離。外網(wǎng)與互聯(lián)網(wǎng)邏輯隔離,主要為市人大提議提案網(wǎng)上辦理、XX局政務(wù)公開等應(yīng)用系統(tǒng)提供網(wǎng)絡(luò)平臺(tái),為市領(lǐng)導(dǎo)及XX局各處室提供互聯(lián)網(wǎng)服務(wù)。外網(wǎng)安全加固方法:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)器為各聯(lián)網(wǎng)終端提供系統(tǒng)補(bǔ)丁分發(fā)和瑞星殺毒軟件管理服務(wù),建立IPS、防火墻等基本網(wǎng)絡(luò)安全方法。內(nèi)網(wǎng)與外網(wǎng)和互聯(lián)網(wǎng)物理隔離,為XX局日常公文流轉(zhuǎn)、公文處理等信息化系統(tǒng)提供基礎(chǔ)網(wǎng)絡(luò)平臺(tái)。內(nèi)網(wǎng)安全加固方法:WSUS服務(wù)器、瑞星殺毒軟件服務(wù)器為各聯(lián)網(wǎng)終端提供系統(tǒng)補(bǔ)丁分發(fā)和瑞星殺毒軟件管理服務(wù);配置防火墻實(shí)現(xiàn)內(nèi)網(wǎng)中服務(wù)器區(qū)域間邏輯隔離及安全區(qū)域間訪問(wèn)控制,重點(diǎn)劃分服務(wù)器區(qū),實(shí)現(xiàn)對(duì)應(yīng)訪問(wèn)控制策略。專網(wǎng)由XX局電子政務(wù)辦公室統(tǒng)一規(guī)劃建設(shè),專網(wǎng)和互聯(lián)網(wǎng)、內(nèi)網(wǎng)及其余非涉密網(wǎng)絡(luò)嚴(yán)格物理隔離,現(xiàn)在主要提供政務(wù)信息上報(bào)服務(wù)和郵件服務(wù)。(內(nèi)網(wǎng)結(jié)構(gòu)圖)(外網(wǎng)結(jié)構(gòu)圖)(專網(wǎng)結(jié)構(gòu)圖)2.2設(shè)備清單XX局各個(gè)計(jì)算機(jī)網(wǎng)絡(luò)及應(yīng)用系統(tǒng)硬件設(shè)備集中于XX局專用機(jī)房。清單以下:硬件設(shè)備匯總表設(shè)備類型設(shè)備型號(hào)數(shù)量備注服務(wù)器服務(wù)器共計(jì)39交換機(jī)42光纖交換機(jī)11交換機(jī)共計(jì)8防火墻5內(nèi)外網(wǎng)各一臺(tái)冷備安全審計(jì)1IPS1存放2111磁帶庫(kù)1虛擬帶庫(kù)1其余設(shè)備1機(jī)房監(jiān)控系統(tǒng)使用支撐軟件統(tǒng)計(jì)表類型版本數(shù)量數(shù)據(jù)庫(kù)操作系統(tǒng)除上述設(shè)備外,維護(hù)內(nèi)容還包含約XX臺(tái)電腦終端(含筆記本電腦)和XX臺(tái)打印機(jī)。2.3應(yīng)用系統(tǒng)XX局日常公文流轉(zhuǎn)、公文辦理等日常工作均在基于內(nèi)網(wǎng)不一樣應(yīng)用系統(tǒng)上得以實(shí)現(xiàn)。各系統(tǒng)使用操作系統(tǒng)包含MS-WinServer和LINUX兩大類,數(shù)據(jù)庫(kù)包含Lotus、Access、MS-SQL等。主要應(yīng)用系統(tǒng)清單以下:應(yīng)用系統(tǒng)清單序號(hào)系統(tǒng)名稱訪問(wèn)地址對(duì)于其中部分主要應(yīng)用,描述以下:1、XX局辦公資源網(wǎng)2、政府公文綜合管理系統(tǒng)3、政府信息管理服務(wù)平臺(tái)3服務(wù)方案3.1系統(tǒng)日常維護(hù)系統(tǒng)首要維護(hù)工作是信息化系統(tǒng)日常維護(hù),主要包含以下4個(gè)方面:3.1.1系統(tǒng)支撐軟硬件日常維護(hù)系統(tǒng)支撐軟硬件主要包含PC服務(wù)器、存放、網(wǎng)絡(luò)、安全設(shè)備及數(shù)據(jù)庫(kù)軟件、中間件等基礎(chǔ)軟硬件設(shè)施。3.1.1.1服務(wù)器維護(hù)服務(wù)器系統(tǒng)主要包含信息處現(xiàn)在在用各類服務(wù)器:數(shù)據(jù)庫(kù)服務(wù)器、應(yīng)用服務(wù)器、WEB/網(wǎng)管/備份服務(wù)器、門戶網(wǎng)站、防病毒服務(wù)器等。詳細(xì)服務(wù)內(nèi)容包含:服務(wù)器硬件狀態(tài)檢驗(yàn)服務(wù)器硬件安裝與調(diào)整服務(wù)器設(shè)備事件管理服務(wù)要求運(yùn)維團(tuán)體依照服務(wù)器情況制訂對(duì)應(yīng)事件管理文檔,由現(xiàn)場(chǎng)服務(wù)人員對(duì)服務(wù)器發(fā)生事件進(jìn)行統(tǒng)計(jì)、跟蹤與分析,經(jīng)過(guò)對(duì)事件分析,及時(shí)發(fā)覺服務(wù)器中存在潛在問(wèn)題,并進(jìn)行處理或提出對(duì)應(yīng)處理方案。服務(wù)器性能監(jiān)控要求運(yùn)維團(tuán)體天天由現(xiàn)場(chǎng)服務(wù)人員依照制訂性能監(jiān)測(cè)模板對(duì)服務(wù)器性能監(jiān)控,監(jiān)控參數(shù)為服務(wù)器CPU、memory、hdd、network,并依照各服務(wù)器應(yīng)用情況,分析出服務(wù)器性能基本基準(zhǔn)線。應(yīng)用維護(hù)要求運(yùn)維團(tuán)體現(xiàn)場(chǎng)服務(wù)人員對(duì)這些應(yīng)用進(jìn)行定時(shí)維護(hù),對(duì)防病毒軟件防護(hù)狀態(tài)與更新情況進(jìn)行天天檢驗(yàn)。服務(wù)器進(jìn)程與服務(wù)檢驗(yàn)服務(wù)器磁盤空間檢驗(yàn)服務(wù)器系統(tǒng)漏洞修補(bǔ)系統(tǒng)配置與變更管理系統(tǒng)垃圾清理統(tǒng)計(jì)與匯報(bào)服務(wù)器操作管理手冊(cè)服務(wù)器事故管理文檔服務(wù)器監(jiān)控匯報(bào)服務(wù)器設(shè)備標(biāo)識(shí),配置統(tǒng)計(jì)服務(wù)器故障處理匯報(bào)服務(wù)器運(yùn)維分析匯報(bào)應(yīng)用系統(tǒng)故障處理匯報(bào)服務(wù)器系統(tǒng)配置統(tǒng)計(jì)垃圾信息清理統(tǒng)計(jì)3.1.1.2存放設(shè)備維護(hù)存放系統(tǒng)平臺(tái)主要包含:SAN存放系統(tǒng)(接入SAN網(wǎng)絡(luò)服務(wù)器客戶端、SAN交換機(jī))、磁盤陣列、磁帶庫(kù)等管理和維護(hù)工作。詳細(xì)服務(wù)內(nèi)容包含:存放設(shè)備配置管理服務(wù)備份作業(yè)檢驗(yàn)SAN交換機(jī)日常狀態(tài)檢驗(yàn)維護(hù)存放設(shè)備事件管理服務(wù)備份及恢復(fù)策略制訂備份介質(zhì)管理備份軟件維護(hù)備份數(shù)據(jù)恢復(fù)當(dāng)系統(tǒng)出現(xiàn)異常數(shù)據(jù)丟失時(shí),協(xié)同應(yīng)用廠商,在信息處授權(quán)下,要求運(yùn)維團(tuán)體現(xiàn)場(chǎng)服務(wù)人員對(duì)對(duì)應(yīng)備份數(shù)據(jù)進(jìn)行數(shù)據(jù)恢復(fù),以快速確保與恢復(fù)客戶應(yīng)用。備份數(shù)據(jù)整理因?yàn)楝F(xiàn)在備份數(shù)據(jù)沒有明確管理制度,備份數(shù)據(jù)管理程無(wú)序化狀態(tài),對(duì)于備份數(shù)據(jù)保留申明周期沒有周密限定計(jì)劃,造成備份數(shù)據(jù)占用大量存放空間,要求運(yùn)維團(tuán)體現(xiàn)場(chǎng)服務(wù)人員依照備份和存放數(shù)據(jù)情況,提出數(shù)據(jù)整理頻率計(jì)劃,并信息處進(jìn)行數(shù)據(jù)整理。存放設(shè)備運(yùn)行維護(hù)要求運(yùn)維團(tuán)體現(xiàn)場(chǎng)服務(wù)人員對(duì)存放設(shè)備硬件狀態(tài)監(jiān)控,問(wèn)題及時(shí)處理。統(tǒng)計(jì)與匯報(bào)存放設(shè)備操作管理手冊(cè)設(shè)備檢修匯報(bào)故障處理匯報(bào)存放設(shè)備運(yùn)維分析匯報(bào)數(shù)據(jù)備份操作管理手冊(cè)數(shù)據(jù)備份統(tǒng)計(jì)存放系統(tǒng)配置統(tǒng)計(jì)存放系統(tǒng)空間調(diào)整統(tǒng)計(jì)備份策略調(diào)整更新統(tǒng)計(jì)3.1.1.3網(wǎng)絡(luò)、安全設(shè)備維護(hù)網(wǎng)絡(luò)、安全平臺(tái)維護(hù)目標(biāo)是:經(jīng)過(guò)網(wǎng)絡(luò)、安全系統(tǒng)管理服務(wù),降低網(wǎng)絡(luò)設(shè)備故障率,提升網(wǎng)絡(luò)設(shè)備運(yùn)行性能。提升XX局網(wǎng)絡(luò)運(yùn)行穩(wěn)定性、可靠性,以專業(yè)化運(yùn)作模式處理XX局各類信息系統(tǒng)信息化發(fā)展需求。需要提供故障診療、遠(yuǎn)程支持、現(xiàn)場(chǎng)支持、軟件升級(jí)、設(shè)備搬遷、網(wǎng)絡(luò)優(yōu)化、網(wǎng)絡(luò)巡檢、現(xiàn)場(chǎng)培訓(xùn)、技術(shù)交流、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)建設(shè)提議等服務(wù)。詳細(xì)服務(wù)內(nèi)容以下:網(wǎng)絡(luò)故障排查網(wǎng)絡(luò)設(shè)備硬件狀態(tài)檢驗(yàn)網(wǎng)絡(luò)流量監(jiān)測(cè)安全策略配置及配置優(yōu)化網(wǎng)絡(luò)設(shè)備配置管理服務(wù)網(wǎng)絡(luò)設(shè)備資料整理,配置參數(shù)整理網(wǎng)絡(luò)使用情況趨勢(shì)分析及提議3.1.1.4數(shù)據(jù)庫(kù)系統(tǒng)維護(hù)數(shù)據(jù)庫(kù)為SQL及SQL,其維護(hù)服務(wù)內(nèi)容主要包含:數(shù)據(jù)庫(kù)實(shí)例狀態(tài)檢驗(yàn)數(shù)據(jù)庫(kù)表空間使用情況監(jiān)控查看數(shù)據(jù)庫(kù)連接情況表空間使用情況和性能檢驗(yàn)數(shù)據(jù)庫(kù)告警日志檢驗(yàn)分析數(shù)據(jù)庫(kù)備份檢驗(yàn)3.1.1.5中間件維護(hù)中間件軟件維護(hù)服務(wù)內(nèi)容主要包含:數(shù)據(jù)維護(hù)數(shù)據(jù)備份系統(tǒng)日常維護(hù)中間件升級(jí)而對(duì)應(yīng)用軟件進(jìn)行適應(yīng)性更新與調(diào)測(cè)服務(wù)中間件維護(hù)操作手冊(cè)及應(yīng)急流程更新3.1.2應(yīng)用系統(tǒng)日常維護(hù)維護(hù)要求為:經(jīng)過(guò)對(duì)應(yīng)用系統(tǒng)維護(hù),分析用戶不停更新需求,分析應(yīng)用系統(tǒng)對(duì)服務(wù)平臺(tái)性能要求,提出系統(tǒng)優(yōu)化擴(kuò)容處理方案,保障應(yīng)用系統(tǒng)處理服務(wù)性能。主要維護(hù)內(nèi)容包含:業(yè)務(wù)數(shù)據(jù)維護(hù);業(yè)務(wù)數(shù)據(jù)備份;業(yè)務(wù)系統(tǒng)日常維護(hù);軟件更新服務(wù);對(duì)業(yè)務(wù)管理系統(tǒng)健康狀態(tài)檢驗(yàn)與分析匯報(bào);對(duì)系統(tǒng)用戶信息進(jìn)行維護(hù)和修改,添加系統(tǒng)用戶、更改系統(tǒng)用戶信息、權(quán)限,負(fù)責(zé)系統(tǒng)中管理人員、操作人員、監(jiān)督人員名單調(diào)整,以及數(shù)據(jù)同時(shí)。3.1.3終端設(shè)備日常維護(hù)3.1.3.1電腦終端運(yùn)維服務(wù)主要包含XX局工作人員臺(tái)式電腦、筆記本電腦等,共計(jì)約XX臺(tái)。詳細(xì)維護(hù)內(nèi)容為:操作系統(tǒng)安裝維護(hù)及補(bǔ)丁安裝對(duì)終端用戶計(jì)算機(jī)操作系統(tǒng)安裝與維護(hù)請(qǐng)求進(jìn)行響應(yīng);(操作系統(tǒng)安裝介質(zhì)由信息處提供)對(duì)終端用戶計(jì)算機(jī)操作系統(tǒng)補(bǔ)丁安裝;在重裝前幫助終端用戶進(jìn)行計(jì)算機(jī)數(shù)據(jù)備份。終端防病毒軟件安裝及升級(jí)對(duì)終端計(jì)算機(jī)防病毒軟件故障進(jìn)行現(xiàn)場(chǎng)處理與處理;對(duì)其余用戶防病毒軟件進(jìn)行電話技術(shù)支持與問(wèn)題處理。終端網(wǎng)絡(luò)接入調(diào)整對(duì)終端計(jì)算機(jī)網(wǎng)絡(luò)連接調(diào)整(不包含布線)。終端事件檢驗(yàn)及排查對(duì)終端計(jì)算機(jī)安全事件進(jìn)行故障定位與排查;對(duì)終端計(jì)算機(jī)故障事件進(jìn)行故障定位與排查。通用辦公軟件安裝提供對(duì)終端計(jì)算機(jī)通用軟件安裝;(通用軟件包含office等辦公軟件,安裝介質(zhì)由信息處提供)提供對(duì)終端計(jì)算機(jī)客戶需求軟件安裝。(軟件由用戶提供)計(jì)算機(jī)使用規(guī)范制訂計(jì)算機(jī)使用規(guī)范,使用規(guī)范主要包含計(jì)算機(jī)使用注意事項(xiàng)、U盤使用注意事項(xiàng)、計(jì)算機(jī)使用一些小常識(shí)等,該規(guī)范主要是幫助用戶了解計(jì)算機(jī)使用常識(shí)與技巧,降低故障發(fā)生頻率。該規(guī)范可做成對(duì)應(yīng)貼示張貼在終端用戶計(jì)算機(jī)顯示器或機(jī)箱上。計(jì)算機(jī)安裝操作規(guī)范計(jì)算機(jī)安裝規(guī)范主要是對(duì)終端用戶計(jì)算機(jī)安裝過(guò)程進(jìn)行規(guī)范,要求對(duì)應(yīng)文件備份地點(diǎn)、分區(qū)大小、補(bǔ)丁安裝、安全加固、軟件安裝等方面。經(jīng)過(guò)制訂對(duì)應(yīng)計(jì)算機(jī)安裝操作規(guī)范,以規(guī)范與確保服務(wù)人員在服務(wù)過(guò)程中服務(wù)質(zhì)量。統(tǒng)計(jì)與匯報(bào)計(jì)算機(jī)使用規(guī)范(貼示);計(jì)算機(jī)安裝操作規(guī)范;服務(wù)確認(rèn)單;電話支持統(tǒng)計(jì)單;故障處理匯報(bào)。3.1.3.23.1.3.3網(wǎng)絡(luò)信息點(diǎn)位維護(hù)(1)依照信息點(diǎn)編號(hào),分別將編號(hào)單數(shù)和雙數(shù)規(guī)劃為網(wǎng)絡(luò)信息接口和語(yǔ)音接口,并統(tǒng)一建立信息點(diǎn)數(shù)據(jù)。經(jīng)過(guò)對(duì)XX局調(diào)研和了解,對(duì)各辦公室信息點(diǎn)作出適當(dāng)調(diào)整和數(shù)據(jù)修改。(2)各處室接入期間,做好配合工作,包含樓層交換機(jī)調(diào)試、桌面跳線等。(3)要求運(yùn)維團(tuán)體現(xiàn)場(chǎng)服務(wù)人員做好定時(shí)對(duì)網(wǎng)絡(luò)信息點(diǎn)、配線架、理線架、終端模塊巡檢工作。3.1.4維護(hù)制度建設(shè)制度是一個(gè)必須共同恪守行為規(guī)范,是確保工作有序開展和任務(wù)圓滿完成基礎(chǔ)。建立和健全XX局信息化設(shè)施運(yùn)行維護(hù)各項(xiàng)管理制度,對(duì)于維護(hù)工作順利完成是必需。要求運(yùn)維團(tuán)體依據(jù)以下標(biāo)準(zhǔn),幫助XX局建立規(guī)范、科學(xué)、實(shí)用維護(hù)制度。(1)《電子信息系統(tǒng)機(jī)房設(shè)計(jì)規(guī)范》(GB50174-)(2)《綜合布線設(shè)計(jì)規(guī)范》GB50311-(3)《中華人民共和國(guó)消防法》(4)《電力供電標(biāo)準(zhǔn)與內(nèi)部控制管理制度全集》(5)《成城市電子政務(wù)外網(wǎng)使用管理要求》(6)ISO/IEC9001:質(zhì)量管理體系(7)ISO/IEC0:IT服務(wù)管理體系(8)ITIL(InformationTechnologyInfrastructureLibrary)2.0IT基礎(chǔ)架構(gòu)庫(kù)終端設(shè)備日常維護(hù)(9)ITSS(InformationTechnologyServiceStandards)信息技術(shù)服務(wù)標(biāo)準(zhǔn)3.2信息系統(tǒng)安全服務(wù)風(fēng)險(xiǎn)評(píng)定和安全加固工作貫通于信息系統(tǒng)整個(gè)生命周期各階段中。在運(yùn)行維護(hù)階段,要不停地實(shí)施風(fēng)險(xiǎn)評(píng)定以識(shí)別系統(tǒng)面臨不停改變風(fēng)險(xiǎn)和脆弱性,并經(jīng)過(guò)安全加固進(jìn)行有效安全方法干預(yù),確保安全目標(biāo)得以實(shí)現(xiàn)。3.2.1風(fēng)險(xiǎn)評(píng)定風(fēng)險(xiǎn)評(píng)定目標(biāo)是了解和控制運(yùn)行過(guò)程中信息系統(tǒng)安全風(fēng)險(xiǎn),運(yùn)維階段風(fēng)險(xiǎn)評(píng)定是一個(gè)較為全方面風(fēng)險(xiǎn)評(píng)定。評(píng)定內(nèi)容包含對(duì)真實(shí)運(yùn)行信息系統(tǒng)、資產(chǎn)、威脅、脆弱性等各方面。(1)資產(chǎn)評(píng)定:對(duì)真實(shí)環(huán)境下較為細(xì)致評(píng)定,包含實(shí)施階段采購(gòu)軟硬件資產(chǎn)、系統(tǒng)運(yùn)行過(guò)程中生成信息資產(chǎn)、相關(guān)人員與服務(wù)等。本階段資產(chǎn)識(shí)別是前期資產(chǎn)識(shí)別補(bǔ)充與增加;(2)威脅評(píng)定:真實(shí)環(huán)境中威脅分析,應(yīng)全方面地評(píng)定威脅可能性和影響程度。對(duì)非有意威脅產(chǎn)生安全事件評(píng)定能夠參考事故發(fā)生率;對(duì)有意威脅主要由評(píng)定人員就威脅各個(gè)影響原因做出專業(yè)判斷;同時(shí)考慮已經(jīng)有控制方法;(3)脆弱性評(píng)定:全方面脆弱性評(píng)定。包含運(yùn)行環(huán)境下物理、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用、安全保障設(shè)備、管理脆弱性。對(duì)于技術(shù)脆弱性評(píng)定采取核查、掃描、案例驗(yàn)證、滲透性測(cè)試方式驗(yàn)證脆弱性;對(duì)安全保障設(shè)備脆弱性評(píng)定時(shí)考慮安全功效實(shí)現(xiàn)情況和安全方法本身脆弱性。對(duì)于管理脆弱性采取文檔、統(tǒng)計(jì)核查進(jìn)行驗(yàn)證;(4)風(fēng)險(xiǎn)計(jì)算:依攝影關(guān)標(biāo)準(zhǔn),對(duì)主要資產(chǎn)風(fēng)險(xiǎn)進(jìn)行定性或定量風(fēng)險(xiǎn)分析,描述不一樣資產(chǎn)風(fēng)險(xiǎn)高低情況。3.2.2安全加固安全加固是指對(duì)在風(fēng)險(xiǎn)評(píng)定中發(fā)覺系統(tǒng)安全風(fēng)險(xiǎn)進(jìn)行處理,按照級(jí)別不一樣,應(yīng)該在對(duì)應(yīng)時(shí)間內(nèi)完成。安全加固內(nèi)容主要包含:(1)日常安全加固工作,主要是依照風(fēng)險(xiǎn)評(píng)定結(jié)果進(jìn)行系統(tǒng)安全調(diào)優(yōu)服務(wù),依照系統(tǒng)運(yùn)行需要適時(shí)調(diào)整各類設(shè)備及系統(tǒng)配置、合理規(guī)劃系統(tǒng)資源、消除系統(tǒng)漏洞,提升系統(tǒng)穩(wěn)定性和可靠性;(2)主動(dòng)安全加固,在未出現(xiàn)安全事故之前就對(duì)已經(jīng)通報(bào)或者暴露出來(lái)軟件漏洞或最新病毒庫(kù)更新,就主動(dòng)進(jìn)計(jì)劃升級(jí)和改進(jìn),從而防止出現(xiàn)安全事故。詳細(xì)加固內(nèi)容包含但不限于:帳戶策略、帳戶鎖定策略、審核策略、NTFS、用戶權(quán)限分配、系統(tǒng)服務(wù)策略、補(bǔ)丁管理、事件日志、應(yīng)用軟件更新等。3.2.3應(yīng)急響應(yīng)應(yīng)急狀態(tài)安全值守、響應(yīng)工作,主要是系統(tǒng)應(yīng)急響應(yīng)、重大安全故障處理,確保系統(tǒng)出現(xiàn)安全事件時(shí)快速反應(yīng)、及時(shí)處理,降低系統(tǒng)安全問(wèn)題對(duì)XX局內(nèi)工作影響。3.2.4安全巡檢安全巡檢主要是指深入現(xiàn)場(chǎng),了解情況:質(zhì)檢服務(wù)內(nèi)容中各類安全設(shè)備,了解安全設(shè)備運(yùn)行情況,仔細(xì)觀察各個(gè)安全節(jié)點(diǎn)可靠性,并綜合安全巡檢情況,定制安全策略。3.2.5安全監(jiān)控對(duì)服務(wù)內(nèi)容進(jìn)行監(jiān)控,在安全環(huán)境產(chǎn)生改變時(shí),及時(shí)更新安全策略,在現(xiàn)有設(shè)備和網(wǎng)絡(luò)情況有改變時(shí)候,快速制訂,針對(duì)更新后設(shè)備環(huán)境安全策略,并實(shí)施布署。防止因設(shè)備變更而帶來(lái)安全風(fēng)險(xiǎn)。3.2.7安全通告定時(shí)安全通告,在互聯(lián)網(wǎng)上出現(xiàn)新型病毒或者新出現(xiàn)漏洞而且部分修補(bǔ)情況下,制作安全通告及時(shí)通知相關(guān)運(yùn)維人員,增強(qiáng)對(duì)于新型病毒和漏洞防御力。3.3系統(tǒng)設(shè)備維修及保養(yǎng)服務(wù)針對(duì)本項(xiàng)目中系統(tǒng)硬件設(shè)備,除在4.1.1中提供日常運(yùn)維服務(wù)外,要求運(yùn)維團(tuán)體提供設(shè)備維修及保養(yǎng)服務(wù)。主要包含:當(dāng)硬件設(shè)備出現(xiàn)故障時(shí),硬件設(shè)備故障部件現(xiàn)場(chǎng)替換工作或?qū)Ψ敌薰ぷ?,詳?xì)以下:故障設(shè)備名稱現(xiàn)場(chǎng)替換返修備注內(nèi)存條是硬盤是CPU是視現(xiàn)場(chǎng)情況,可提供現(xiàn)場(chǎng)更換主板是電源模塊是是有冗余電源,返修后更換;無(wú)冗余電源現(xiàn)場(chǎng)更換。網(wǎng)卡是散熱模塊是散熱模塊都有冗余,可在返修后進(jìn)行更換其余設(shè)備是其余非常規(guī)設(shè)備,只能原廠返修非故障時(shí)期對(duì)系統(tǒng)硬件設(shè)備定時(shí)現(xiàn)場(chǎng)巡檢、功效性能測(cè)試等日常保養(yǎng)工作,詳細(xì)以下:電源是否穩(wěn)定;散熱是否正常;檢驗(yàn)服務(wù)器指示燈是否有故障燈亮起;定時(shí)用測(cè)試軟件對(duì)服務(wù)器CPU性能進(jìn)行壓力測(cè)試,并給予打分;定時(shí)用測(cè)試軟件對(duì)服務(wù)器內(nèi)存讀取速度進(jìn)行測(cè)試,并給予打分;定時(shí)用測(cè)試軟件對(duì)服務(wù)器硬盤I/O能力進(jìn)行測(cè)試,并給予打分;檢驗(yàn)出故障按第一條進(jìn)行對(duì)應(yīng)處理,無(wú)故障不過(guò)在性能測(cè)試中分?jǐn)?shù)較低者,提出對(duì)應(yīng)更換或者維修提議。要求運(yùn)維團(tuán)體每年定時(shí)對(duì)服務(wù)器進(jìn)行一次除塵工作,既提升服務(wù)器散熱能力,也可防止因?yàn)槲m造成服務(wù)器線路不通、性能降低或短路等危險(xiǎn)。3.4軟件系統(tǒng)升級(jí)及維保服務(wù)針對(duì)本項(xiàng)目中防病毒軟件、公文綜合管理及會(huì)議管理系統(tǒng)、智能文件交換系統(tǒng)三個(gè)較為主要應(yīng)用,除在4.1.2中提供日常運(yùn)維服務(wù)外,要求運(yùn)維團(tuán)體提供系統(tǒng)原廠升級(jí)及維保服務(wù)。主要包含:(1)防病毒軟件原廠升級(jí)服務(wù),確保殺毒引擎和病毒庫(kù)隨時(shí)更新;(2)公文綜合管理及會(huì)議管理系統(tǒng)業(yè)務(wù)流程調(diào)整、簡(jiǎn)單功效調(diào)整等小開發(fā)量維保服務(wù);(3)智能文件交換系統(tǒng)所包含專用設(shè)備(文件柜、鎖等)維保服務(wù)。4服務(wù)要求在本服務(wù)項(xiàng)目中,運(yùn)維團(tuán)體應(yīng)明確自己責(zé)任和義務(wù),在充分了解項(xiàng)目所述各個(gè)系統(tǒng)現(xiàn)有環(huán)境基礎(chǔ)上,提供規(guī)范化、高質(zhì)量服務(wù),并對(duì)服務(wù)質(zhì)量做出可量化承諾。4.1基本要求4.1.1日常運(yùn)維服務(wù)針對(duì)XX局不定時(shí)工作日制度,為客戶提供系統(tǒng)級(jí)日常維護(hù)、定時(shí)巡檢、性能測(cè)試、故障排查等服務(wù)。詳細(xì)內(nèi)容包含:4.1.1.1工作日服務(wù)主要指現(xiàn)場(chǎng)值守服務(wù),維護(hù)團(tuán)體需要指派3名資深服務(wù)技術(shù)服務(wù)工程師長(zhǎng)久值守在XX局現(xiàn)場(chǎng),負(fù)責(zé)對(duì)現(xiàn)場(chǎng)設(shè)備運(yùn)行狀態(tài)進(jìn)行監(jiān)視、管理和維護(hù)以及工作終端管理和維護(hù),經(jīng)過(guò)對(duì)系統(tǒng)運(yùn)行日志分析提前發(fā)覺并排除可能發(fā)生潛在故障,并在全部維護(hù)服務(wù)團(tuán)體支持下,在1小時(shí)內(nèi)排除普通故障,2小時(shí)內(nèi)排除較大故障,4小時(shí)內(nèi)排除重大故障,二十四小時(shí)內(nèi)排除特大故障。維護(hù)期內(nèi)提供技術(shù)人員進(jìn)行現(xiàn)場(chǎng)監(jiān)控服務(wù)。4.1.1.2故障響應(yīng)服務(wù)除了現(xiàn)場(chǎng)值守服務(wù)方式外,同時(shí),提供7×二十四小時(shí)故障響應(yīng)服務(wù)詳細(xì)包含:維護(hù)期內(nèi)提供電話、傳真、電子郵件等方式咨詢和支持服務(wù)。主要系統(tǒng)設(shè)備出現(xiàn)故障時(shí),15分鐘內(nèi)響應(yīng),當(dāng)現(xiàn)場(chǎng)維護(hù)工程師或節(jié)假日值班維護(hù)工程師無(wú)法排除故障時(shí),1小時(shí)內(nèi)中心派專業(yè)工程師趕赴現(xiàn)場(chǎng)進(jìn)行故障診療及處理,在1小時(shí)內(nèi)排除普通故障,2小時(shí)內(nèi)排除較大故障,4小時(shí)內(nèi)排除重大故障,二十四小時(shí)內(nèi)排除特大故障。通常故障,正常工作日內(nèi)響應(yīng)。4.1.2其余時(shí)間及夜間服務(wù)當(dāng)系統(tǒng)在非工作日出現(xiàn)異常時(shí),維護(hù)團(tuán)體現(xiàn)場(chǎng)人員將在1小時(shí)內(nèi)趕赴現(xiàn)場(chǎng)并排除系統(tǒng)普通故障,特大故障將在二十四小時(shí)內(nèi)處理完成。詳細(xì)聯(lián)絡(luò)方式包含:經(jīng)過(guò)維護(hù)團(tuán)體提供7×二十四小時(shí)響應(yīng)服務(wù)熱線;現(xiàn)場(chǎng)維護(hù)人員經(jīng)過(guò)移動(dòng)通信網(wǎng)絡(luò)(當(dāng)運(yùn)維管理系統(tǒng)具備短信故障報(bào)警通知功效時(shí))接收到系統(tǒng)報(bào)警信息;或維護(hù)人員接到服務(wù)請(qǐng)求電話時(shí)。4.1.3暫時(shí)保障服務(wù)當(dāng)碰到重大活動(dòng)需要提供暫時(shí)保障服務(wù)時(shí),維護(hù)團(tuán)體須在需要保障服務(wù)前三天進(jìn)駐現(xiàn)場(chǎng),并對(duì)全部設(shè)備進(jìn)行暫時(shí)性安全檢驗(yàn),排除安全隱患,以做到萬(wàn)無(wú)一失。4.1.4月度檢驗(yàn)每個(gè)月對(duì)各系統(tǒng)及設(shè)備進(jìn)行檢驗(yàn),進(jìn)行安全系統(tǒng)、防病毒系統(tǒng)檢驗(yàn),進(jìn)行漏洞掃描,并對(duì)檢驗(yàn)中存在故障及安全隱患進(jìn)行處理。每個(gè)月第一周向用戶單位提交上月《月度巡檢匯報(bào)》,報(bào)請(qǐng)用戶單位審批簽署。4.1.5季度檢驗(yàn)每季度對(duì)由維護(hù)團(tuán)體專業(yè)維護(hù)隊(duì)伍對(duì)全部設(shè)備進(jìn)行安全評(píng)定和風(fēng)險(xiǎn)分析,提交完整安全情況評(píng)定匯報(bào),分析存在安全漏洞情況,提出《整改方案和提議》。4.1.6年度檢驗(yàn)每年由維護(hù)團(tuán)體組織相關(guān)教授(含硬件和軟件)對(duì)整個(gè)系統(tǒng)進(jìn)行安全檢驗(yàn),對(duì)每個(gè)硬件設(shè)備使用狀態(tài)進(jìn)行風(fēng)險(xiǎn)評(píng)定,并對(duì)下一年可能存在問(wèn)題進(jìn)行風(fēng)險(xiǎn)預(yù)測(cè),對(duì)每個(gè)設(shè)備狀態(tài)出具使用匯報(bào)。4.2服務(wù)隊(duì)伍要求要求維護(hù)團(tuán)體擁有強(qiáng)大技術(shù)支持力量,擁有穩(wěn)定專業(yè)化技術(shù)支持服務(wù)隊(duì)伍,完善技術(shù)支持服務(wù)體系。現(xiàn)場(chǎng)服務(wù)人員負(fù)責(zé)網(wǎng)絡(luò)監(jiān)控、簡(jiǎn)單故障處理,接聽技術(shù)熱線。現(xiàn)場(chǎng)服務(wù)人員按照計(jì)劃對(duì)現(xiàn)場(chǎng)工作終端、樓層設(shè)備、機(jī)房及機(jī)房設(shè)備等進(jìn)行例行巡檢。技術(shù)教授負(fù)責(zé)重大故障處理,定時(shí)對(duì)運(yùn)行情況進(jìn)行分析,并提出整改或優(yōu)化方案和提議。4.3服務(wù)流程要求4.3.1主動(dòng)式服務(wù)(1)定時(shí)預(yù)防性維護(hù)服務(wù)維護(hù)團(tuán)體依照系統(tǒng)維護(hù)服務(wù)計(jì)劃或用戶要求為用戶提供定時(shí)預(yù)防性維護(hù)服務(wù)。這類服務(wù)是有計(jì)劃有步驟進(jìn)行,目標(biāo)是為了提升系統(tǒng)可使用率和高可靠性,把系統(tǒng)故障可能性降低到最低。在硬件維護(hù)方面,要求維護(hù)團(tuán)體工程師每?jī)芍苓M(jìn)行一次現(xiàn)場(chǎng)例行檢驗(yàn),為用戶維護(hù)硬件設(shè)備,并為用戶替換那些即使能夠工作但不是很正常部件,以防止系統(tǒng)瓦解情況發(fā)生,防患于未然。在系統(tǒng)服務(wù)方面,投標(biāo)方應(yīng)指定預(yù)防性服務(wù)級(jí)別,安裝預(yù)防性PTF軟件(補(bǔ)丁軟件)檢測(cè)系統(tǒng)運(yùn)行情況,處理系統(tǒng)軟件問(wèn)題,使用戶系統(tǒng)保持良好運(yùn)行情況。(2)系統(tǒng)運(yùn)行健康檢驗(yàn)維護(hù)團(tuán)體應(yīng)提供一月一次系統(tǒng)運(yùn)行健康檢驗(yàn),按計(jì)劃由教授定時(shí)對(duì)主機(jī)系統(tǒng)性能進(jìn)行診療,依照結(jié)果出具性能診療匯報(bào),并征得用戶同意后調(diào)整系統(tǒng)參數(shù),使系統(tǒng)一直在最好狀態(tài)下運(yùn)行。對(duì)可能出現(xiàn)問(wèn)題提供科學(xué)預(yù)測(cè),并采取必要預(yù)防和補(bǔ)救方法,防患于未然。(3)系統(tǒng)運(yùn)行情況分析每季一次對(duì)系統(tǒng)運(yùn)行情況分析。提供本項(xiàng)目系統(tǒng)設(shè)備和PC服務(wù)器設(shè)備運(yùn)行狀態(tài)和性能分析、評(píng)定服務(wù),以提升系統(tǒng)可靠性、可用性和整體性能。每年一次向用戶提交詳細(xì)系統(tǒng)可用性、安全性、運(yùn)行情況分析等預(yù)防性維護(hù)策略、匯報(bào)和總結(jié)。4.3.2糾錯(cuò)性維護(hù)/維修服務(wù)維護(hù)團(tuán)體應(yīng)提供電話技術(shù)支持服務(wù)或到場(chǎng)維修服務(wù)。在部件服務(wù)方面,維護(hù)團(tuán)體應(yīng)及時(shí)確認(rèn)故障原因,并更換故障部件,恢復(fù)系統(tǒng)正常運(yùn)行。處理系統(tǒng)軟件問(wèn)題,恢復(fù)系統(tǒng)軟件正常運(yùn)行,作系統(tǒng)備份,遞交系統(tǒng)檢驗(yàn)匯報(bào)等。4.4服務(wù)響應(yīng)要求4.4.1日常服務(wù)響應(yīng)時(shí)間因?yàn)獒槍?duì)本項(xiàng)目采取駐留現(xiàn)場(chǎng)服務(wù)方式,維護(hù)團(tuán)體需指派駐3名資深工程師采取同時(shí)作息時(shí)間,所以,現(xiàn)場(chǎng)服務(wù)響應(yīng)時(shí)間為及時(shí)響應(yīng)。4.4.2事故分級(jí)響應(yīng)服務(wù)時(shí)間各級(jí)故障事件最晚響應(yīng)時(shí)間為:確認(rèn)時(shí)間一級(jí)故障事件二級(jí)故障事件三級(jí)故障事件四級(jí)故障事件1小時(shí)技術(shù)服務(wù)人員4小時(shí)專業(yè)工程師技術(shù)服務(wù)人員二十四小時(shí)技術(shù)支持教授專業(yè)工程師技術(shù)服務(wù)人員48小時(shí)服務(wù)項(xiàng)目經(jīng)理服務(wù)項(xiàng)目經(jīng)理專業(yè)工程師技術(shù)服務(wù)人員故障事件等級(jí)劃分以下:一級(jí)故障事件:現(xiàn)有網(wǎng)絡(luò)或系統(tǒng)停機(jī),或遭到嚴(yán)重攻擊行為或安全事件,對(duì)信息系統(tǒng)業(yè)務(wù)運(yùn)作有重大影響;二級(jí)故障事件:現(xiàn)有網(wǎng)絡(luò)或系統(tǒng)操作性能嚴(yán)重降級(jí),或因?yàn)榫W(wǎng)絡(luò)性能失?;虬踩录?yán)重影響信息系統(tǒng)用戶業(yè)務(wù)運(yùn)作;三級(jí)故障事件:網(wǎng)絡(luò)或系統(tǒng)操作性能受損,安全事件(比如病毒在小范圍內(nèi)發(fā)作),但大部分業(yè)務(wù)運(yùn)作仍可正常工作;四級(jí)故障事件:在網(wǎng)絡(luò)、服務(wù)器、存放、安全設(shè)備功效、安裝或配置方面需要調(diào)整或優(yōu)化。本級(jí)故障事件對(duì)信息系統(tǒng)業(yè)務(wù)運(yùn)作幾乎無(wú)影響,或影響很小。依據(jù)事故主要性和緊急性標(biāo)準(zhǔn),每一級(jí)事故嚴(yán)格定義升級(jí)時(shí)間為2小時(shí),其中在二級(jí)事故和一級(jí)事故應(yīng)急處理過(guò)程中,要及時(shí)考慮代替恢復(fù)方案,盡可能在最短時(shí)間內(nèi)恢復(fù)業(yè)務(wù)系統(tǒng)。其中三級(jí)事故處理,駐場(chǎng)服務(wù)人員在事故響應(yīng)1個(gè)小時(shí)內(nèi),假如不能快速判斷問(wèn)題所在,能夠?qū)で笳麄€(gè)服務(wù)團(tuán)體支持。在一、二級(jí)事故判斷中,服務(wù)人員在監(jiān)控中發(fā)覺問(wèn)題,首先應(yīng)快速將問(wèn)題向部門領(lǐng)導(dǎo)進(jìn)行反應(yīng),首先須快速判斷問(wèn)題和搜集事故信息,包括到詳細(xì)產(chǎn)品提供商或服務(wù)商內(nèi),及時(shí)通知客戶協(xié)調(diào)相關(guān)廠商現(xiàn)場(chǎng)支持。為保障業(yè)務(wù)平臺(tái)正常運(yùn)行,除對(duì)突發(fā)故障應(yīng)急支持外,要充分保障日常對(duì)業(yè)務(wù)系統(tǒng)軟硬件應(yīng)急災(zāi)備恢復(fù)預(yù)案,并經(jīng)過(guò)定時(shí)演練加強(qiáng)應(yīng)對(duì)突發(fā)事故意識(shí)和
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國(guó)彈性墻面涂料行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 2025年全球及中國(guó)無(wú)塑餐盒封口紙行業(yè)頭部企業(yè)市場(chǎng)占有率及排名調(diào)研報(bào)告
- 山東省日照市莒縣高三上學(xué)期期末考試(語(yǔ)文)試卷(含答案)
- 吊車租賃合同范本參考
- 2025加盟合同書樣式
- 貨車包月合同范本
- 范文環(huán)保驗(yàn)收合同范本
- 裝修管理服務(wù)合同范本
- 搭棚施工承包合同
- 2025技術(shù)許可合同
- 五年級(jí)上冊(cè)口算練習(xí)1000題及答案
- 五年級(jí)數(shù)學(xué)(小數(shù)四則混合運(yùn)算)計(jì)算題及答案匯編
- 數(shù)學(xué)六年級(jí)上冊(cè)《弧長(zhǎng)》課件
- 體檢科運(yùn)營(yíng)可行性報(bào)告
- 廣東省廣州市黃埔區(qū)2023-2024學(xué)年八年級(jí)上學(xué)期期末生物試卷+
- 北京市豐臺(tái)區(qū)市級(jí)名校2024屆數(shù)學(xué)高一第二學(xué)期期末檢測(cè)模擬試題含解析
- 設(shè)立項(xiàng)目管理公司組建方案
- 薪酬戰(zhàn)略與實(shí)踐
- 答案之書(解答之書)-電子版精選答案
- 中國(guó)古代文學(xué)史 馬工程課件(上)01總緒論
- 上海中心大廈-介紹 課件
評(píng)論
0/150
提交評(píng)論