版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1T/CASMESXXXX—XXXX現(xiàn)代社區(qū)管理平臺本文件規(guī)定了現(xiàn)代社區(qū)管理平臺建設(shè)的界面設(shè)計、功能、性能、接口、調(diào)試和評估驗收、安全管理、運維和持續(xù)改進。本文件適用于現(xiàn)代社區(qū)管理平臺的建設(shè)。2規(guī)范性引用文件下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T20269信息安全技術(shù)信息系統(tǒng)安全管理要求GB/T20270信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求GB/T20271信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求GB/T20272信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求GB/T20273信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求GB/T22239—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求GB/T28827.1信息技術(shù)服務(wù)運行維護第1部分:通用要求GB/T28827.2信息技術(shù)服務(wù)運行維護第2部分:交付規(guī)范GB/T28827.3信息技術(shù)服務(wù)運行維護第3部分:應(yīng)急響應(yīng)規(guī)范GB/T29765信息安全技術(shù)數(shù)據(jù)備份與恢復產(chǎn)品技術(shù)要求與測試評價方法GB/T34998移動終端瀏覽器軟件技術(shù)要求GB/T41479信息安全技術(shù)網(wǎng)絡(luò)數(shù)據(jù)處理安全要求GM/T0054信息系統(tǒng)密碼應(yīng)用基本要求3術(shù)語和定義本文件沒有需要界定的術(shù)語和定義。4界面設(shè)計4.1平臺界面設(shè)計應(yīng)簡潔明了,簡單易用,應(yīng)能使平臺用戶快速找到所需功能和信息。4.2平臺應(yīng)提供多語言界面,滿足不同地區(qū)用戶的需求。4.3平臺各個模塊的界面風格和操作習慣應(yīng)一致。4.4平臺應(yīng)能適應(yīng)不同終端設(shè)備(如電腦、平板、手機),在不同分辨率和屏幕尺寸下應(yīng)能良好顯示效果。5功能2T/CASMESXXXX—XXXX平臺功能包括但不限于:a)工作臺信息展示:1)待處理的投訴事件、報修事件;2)每月人員出行方式的統(tǒng)計;3)人口數(shù)量、租客數(shù)量、事件數(shù)量、出入口數(shù)量、住宅數(shù)量等基礎(chǔ)信息;4)歷史公告展示;5)待審核的業(yè)主認證信息和人臉識別門禁在線狀態(tài)的統(tǒng)計和安裝數(shù)量的統(tǒng)計。b)基礎(chǔ)信息管理:1)小區(qū)管理;2)社區(qū)管理;3)樓棟管理;4)單元管理;5)房屋信息管理;6)住戶信息管理;7)出入口管理;8)場地管理;9)耗材管理;10)物業(yè)公司管理。c)業(yè)主服務(wù):1)業(yè)主審核;2)報修處理;3)投訴建議;4)租賃管理;5)問卷調(diào)查;6)投票表決;7)業(yè)主自治;8)會議管理。d)智慧門禁:1)設(shè)備信息管理;2)IC卡信息管理;3)IC卡設(shè)備文件管理;4)廣告信息管理;5)出行信息記錄;6)門禁設(shè)備數(shù)據(jù)日志、查看、新增;7)IC卡自動下發(fā)、編輯、刪除;8)遠程開門;9)遠程重啟;10)設(shè)備配置;11)IC卡刪除、查看;12)遠程升級;3T/CASMESXXXX—XXXX15)設(shè)備數(shù)據(jù)對接。e)物業(yè)管理:1)人員管理;2)崗位管理;3)臺賬管理;4)收支管理;5)巡更管理;6)排班管理;7)社區(qū)公告;8)社區(qū)廣告。f)小區(qū)服務(wù):1)服務(wù)分類;2)付費服務(wù);3)商家優(yōu)惠;4)訂單管理等。g)智慧煙感:1)實時探測煙霧是否存在,檢測可見顆粒;2)煙霧和火災危險報警;3)報警信號上傳平臺;4)短信通知報警消息。h)收費服務(wù):1)物業(yè)可動態(tài)設(shè)置計費規(guī)則,自動生成費用報表;2)業(yè)主可線上繳納物業(yè)費。i)社區(qū)商城:1)商家入駐;2)社區(qū)商城產(chǎn)品維護;3)社區(qū)商城首頁管理;4)團購活動維護;5)設(shè)置分成比例。j)停車管理:1)小區(qū)車場匯總統(tǒng)計;2)車場列表查詢;3)單個車場統(tǒng)計;4)車場詳情查看;5)收費規(guī)則查看;6)通行規(guī)則查看;7)提前出場二維碼下載;8)月租車新增;4T/CASMESXXXX—XXXX11)續(xù)期記錄查看;12)月租車批量導入、刪除;13)月租車模板下載、上傳;14)場內(nèi)車輛查詢、查看、刪除;15)通行記錄查詢、刪除;16)賬單記錄查詢、查看;17)異常記錄查詢。k)系統(tǒng)管理:1)設(shè)置平臺用戶的角色權(quán)限、對應(yīng)的管理小區(qū);2)設(shè)置系統(tǒng)頁面頂部菜單。6性能6.1平臺應(yīng)滿足日常訪問最高峰值要求,具備軟件升級能力。6.2平臺服務(wù)器與數(shù)據(jù)庫應(yīng)支持系統(tǒng)的高并發(fā)等要求,兼容瀏覽器,數(shù)據(jù)接口基于標準的互聯(lián)網(wǎng)協(xié)議,宜兼容與其他系統(tǒng)的數(shù)據(jù)交換。6.3平臺應(yīng)支持移動應(yīng)用,移動終端瀏覽器軟件應(yīng)符合GB/T34998的相關(guān)規(guī)定。6.4平均響應(yīng)時間應(yīng)小于2s。6.5平臺應(yīng)具有重要數(shù)據(jù)的備份方案,數(shù)據(jù)備份應(yīng)符合GB/T29765的相關(guān)規(guī)定。6.6平臺的架構(gòu)應(yīng)具有可擴展性和開放性,應(yīng)提供硬件冗余配置方案,易于升級與擴容。7接口7.1應(yīng)建立與其他系統(tǒng)的信息接入機制,宜使用開放的、規(guī)范的、可擴展的方式進行采集或接收。7.2與其他系統(tǒng)的接口集成文檔應(yīng)明確:a)接口目的;b)接口功能;c)接口物理特性;d)通信協(xié)議;e)接口測試;f)接口各方職責;g)接口點表。7.3接口信息傳輸速率應(yīng)滿足平臺功能要求。8調(diào)試和評估驗收8.1應(yīng)在系統(tǒng)安裝完成后進行調(diào)試。8.2調(diào)試前應(yīng)具備下列條件:a)平臺軟件已按設(shè)計要求安裝完畢;5T/CASMESXXXX—XXXXb)已制定調(diào)試和試運行方案;c)根據(jù)使用說明書校驗功能的正常工作及數(shù)據(jù)實時性、準確性。8.3平臺建成后應(yīng)在第三方功能、性能、安全測試和網(wǎng)絡(luò)安全等級保護測評后,進行初步驗收,初步驗收通過之后,轉(zhuǎn)入試運行。8.4平臺連續(xù)、安全、穩(wěn)定試運行1個月后,組織竣工驗收。驗收不合格的應(yīng)限期整改,整改完畢后進行試運行、復驗;復驗不合格,應(yīng)再次整改并試運行、復驗,直至驗收合格。9安全管理9.1一般要求平臺的安全管理宜按照GB/T20269、GB/T20270、GB/T20271、GB/T20272、GB/T20273相應(yīng)規(guī)定執(zhí)行。9.2數(shù)據(jù)安全9.2.1應(yīng)能檢測到重要數(shù)據(jù)在傳輸過程中完整性受到破壞,并在檢測到完整性錯誤時采取必要的恢復措施。9.2.2應(yīng)對重要數(shù)據(jù)進行加密存儲。9.2.3數(shù)據(jù)處理應(yīng)符合GB/T41479的要求。9.2.4應(yīng)采用加密協(xié)議或其他有效措施實現(xiàn)重要數(shù)據(jù)傳輸保密性。9.3訪問控制9.3.1應(yīng)由授權(quán)主體配置訪問控制策略,結(jié)合密碼、短信驗證、指紋等多因素認證手段,并嚴格限制默認賬戶的訪問權(quán)限。平臺密碼應(yīng)用應(yīng)符合GM/T0054的規(guī)定。9.3.2應(yīng)授予不同賬戶為完成各自承擔任務(wù)所需的最小權(quán)限,嚴格限制不同用戶對系統(tǒng)和數(shù)據(jù)的訪問權(quán)限。9.4日志管理9.4.1應(yīng)具備自動對任務(wù)處理中產(chǎn)生的詳細操作和數(shù)據(jù)進行生成日志的能力。9.4.2日志應(yīng)能安全存儲,具體要求包括:a)應(yīng)在受限訪問權(quán)限的情況下進行安全存儲;b)應(yīng)具備安全加密、備份和恢復能力;c)日志存儲時間應(yīng)不少于6個月。9.5網(wǎng)絡(luò)安全9.5.1平臺網(wǎng)絡(luò)安全等級保護應(yīng)符合GB/T22239—2019中第二級安全要求。9.5.2平臺不應(yīng)承載高于其安全保護等級的業(yè)務(wù)系統(tǒng)。9.5.3平臺應(yīng)建立安全防護機制,對網(wǎng)絡(luò)進行24h不間斷監(jiān)控,能檢測到網(wǎng)絡(luò)攻擊行為。9.6運行環(huán)境安全9.6.1應(yīng)使用正版、穩(wěn)定的服務(wù)器版操作系統(tǒng),定期升級系統(tǒng)補丁,加強對密碼的分級管理措施。9.6.2數(shù)據(jù)庫應(yīng)采用科學的管理方法,對數(shù)據(jù)進行分區(qū)分庫存儲;數(shù)據(jù)庫系統(tǒng)的密碼和權(quán)限應(yīng)分級管6T/CASMESXXXX—XXXX理。宜使用數(shù)據(jù)庫備份軟件,定期對數(shù)據(jù)庫中的數(shù)據(jù)進行備份。9.6.3應(yīng)使用主流應(yīng)用服務(wù)器軟件,應(yīng)用服務(wù)器軟件宜安全性高、穩(wěn)定性好。9.6.4應(yīng)安裝正版高性能殺毒軟件,制定安全措施,定期升級病毒庫,防止病毒感染。10.1.1平臺應(yīng)安排專人進行管理,配置專職安全管理人員并明確各系統(tǒng)角色權(quán)限、責任和風險。10.1.2平臺應(yīng)具備用戶分層分類功能,滿足不同用戶不同權(quán)限的需求。10.1.3技術(shù)運維人員應(yīng)有從事平臺運維的能力。10.1.4平臺運維人員應(yīng)遵從安全管理規(guī)定,定期進行安全意識教育和培訓。10.2運維安全10.2.1運行維護基本要求應(yīng)符合GB/T28827.1的要求,運行維護的交付應(yīng)符合GB/T28827.2的要求,運行維護的應(yīng)急響應(yīng)符合GB/T28827.3的要求。10.2.2應(yīng)建立完善的運維保障機制,配備專門的運維人員。10.2.3應(yīng)根據(jù)物業(yè)管理、業(yè)主使用需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略。10.2.4應(yīng)定期進行漏洞掃描,對發(fā)現(xiàn)的系統(tǒng)安全漏洞及時進行修補。10.2.5應(yīng)安裝系統(tǒng)的最新補丁程序,在安裝系統(tǒng)補丁前,應(yīng)先在測試環(huán)境中測試通過,并對重要數(shù)據(jù)進行備份后,方可實施系統(tǒng)補丁程序的安裝。10.2.6應(yīng)建立系統(tǒng)安全管理制度,對系統(tǒng)安全策略、安全配置、日志管理等方面做出具體規(guī)定。10.2.7應(yīng)依據(jù)操作手冊對系統(tǒng)進行維護,詳細記錄操作日志,不允許進行未經(jīng)授權(quán)的操作;應(yīng)定期對運行日志進行分析,及時發(fā)現(xiàn)異常行為。10.2.8應(yīng)建立健全的數(shù)據(jù)對接維護機制,設(shè)置專人負責數(shù)據(jù)對接運維工作,并定期整理信息。10.2.9運維人員賬號應(yīng)實行權(quán)限管理,定期修改賬號密碼。10.3運維制度10.3.1應(yīng)建立運維管理的工作機制,制定以下制度:a)日常運維管理制度,包括運維操作規(guī)程、人員日常操作管理等;b)運維過程管理制度,包括運維各個環(huán)節(jié)管理、操作流程等。10.3.2應(yīng)建立運維管理制度制定、發(fā)布、維護和更新的機制,定期修訂和完善運維管理制度。10.4軟件和數(shù)據(jù)維護10.4.1應(yīng)對應(yīng)用系統(tǒng)與數(shù)據(jù)資源進行管理和維護,根據(jù)物業(yè)、業(yè)主、商戶等管理內(nèi)容變化情況,及時進行相應(yīng)的更新,保證系統(tǒng)正常運行。10.4.2應(yīng)建立數(shù)據(jù)維護和更新機制,保證物業(yè)管理信息、業(yè)主信息等數(shù)據(jù)的安全性、完整性。10.5應(yīng)急處置10.5.1應(yīng)制定平臺運行異常
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度防火門窗消防系統(tǒng)升級合同2篇
- 二零二五版城市排水系統(tǒng)施工技術(shù)負責人及施工員勞務(wù)服務(wù)協(xié)議2篇
- 二零二五版二手車異地過戶合同范本及注意事項
- 二零二五年租賃合同終止及租賃物損害賠償協(xié)議樣本3篇
- 二零二五年度市政道路樹木安全修剪與維護管理協(xié)議3篇
- 2024年股權(quán)收購合作框架協(xié)議版B版
- 二零二五年機場航站樓安全監(jiān)控設(shè)備升級改造合同2篇
- 二零二五版影視制作公司整體收購協(xié)議3篇
- 2025年度幼兒園衛(wèi)生間清潔及兒童安全防護服務(wù)合同3篇
- 二零二五版別墅區(qū)智能家居系統(tǒng)安裝與維護合同2篇
- 小兒甲型流感護理查房
- 霧化吸入療法合理用藥專家共識(2024版)解讀
- 寒假作業(yè)(試題)2024-2025學年五年級上冊數(shù)學 人教版(十二)
- 銀行信息安全保密培訓
- 市政道路工程交通疏解施工方案
- 2024年部編版初中七年級上冊歷史:部分練習題含答案
- 拆遷評估機構(gòu)選定方案
- 床旁超聲監(jiān)測胃殘余量
- 上海市松江區(qū)市級名校2025屆數(shù)學高一上期末達標檢測試題含解析
- 綜合實踐活動教案三上
- 《新能源汽車電氣設(shè)備構(gòu)造與維修》項目三 新能源汽車照明與信號系統(tǒng)檢修
評論
0/150
提交評論