農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案(技術(shù)方案)_第1頁
農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案(技術(shù)方案)_第2頁
農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案(技術(shù)方案)_第3頁
農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案(技術(shù)方案)_第4頁
農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案(技術(shù)方案)_第5頁
已閱讀5頁,還剩130頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

農(nóng)業(yè)農(nóng)村局信息進(jìn)村入戶采購?fù)稑?biāo)方案

目錄

第一章方案設(shè)計...........................................7

1.1.平臺設(shè)計方案.......................................7

1.1.1.信息進(jìn)村入戶工程(益農(nóng)信息社建設(shè))建設(shè)原則.7

1.2.建議方案.........................................10

1.2.1.總體規(guī)劃.....................................10

1.2.2.系統(tǒng)平臺建設(shè)框架.............................11

1.2.3.系統(tǒng)平臺設(shè)計框架.............................12

1.3.安全保障系統(tǒng).....................................13

1.3.1.系統(tǒng)安全整體策略.............................13

1.3.2.網(wǎng)絡(luò)安全策略.................................13

1.4.應(yīng)用安全策略.....................................16

1.4.1.文件安全策略.................................16

1.4.2.安全掃描策略.................................17

1.4.3.壓力測試評估.................................18

1.5.數(shù)據(jù)安全策略.....................................20

1.5.1.數(shù)據(jù)安全.....................................20

1.5.2.數(shù)據(jù)恢復(fù).....................................20

1.6.應(yīng)急處理措施.....................................22

1.6.1.應(yīng)急處理步驟:................................22

1.6.2.黑客入侵應(yīng)對預(yù)案............................22

1.6.3.安全策略升級.................................23

1.7.項目總體規(guī)劃設(shè)計.................................24

1.7.1.啟動階段.....................................25

1.7.2.計劃階段.....................................25

1.7.3.實施階段.....................................26

1

1.7.4.上線階段.....................................26

1.8.項目實施進(jìn)度計劃.................................30

1.8.1.總體進(jìn)度計劃.................................30

1.8.2.進(jìn)度控制會議.................................30

1.8.3.項目的進(jìn)度的更新報告.........................30

1.9.前期準(zhǔn)備.........................................32

1.9.1.功能調(diào)研.....................................32

1.9.2.數(shù)據(jù)準(zhǔn)備.....................................33

1.9.3.流程優(yōu)化.....................................34

1.10.軟件開發(fā)控制...................................35

1.10.1.需求管理...................................35

1.10.2.溝通管理...................................35

1.10.3.變更管理...................................37

1.10.4.文檔管理...................................38

1.11.系統(tǒng)測試.......................................42

1.11.1.單元測試方案...............................43

1.11.2.單元測試程序...............................45

1.11.3.系統(tǒng)測試方案...............................47

1.11.4.系統(tǒng)測試程序...............................53

1.11.5.測試報告...................................56

1.11.6.測試工具...................................56

1.11.7.系統(tǒng)初驗...................................58

1.11.8.系統(tǒng)試運(yùn)行.................................58

1.11.9.系統(tǒng)正式運(yùn)行...............................58

1.11.10.項目階段驗收及終驗.........................59

1.12.全面質(zhì)量管理體系...............................60

1.12.1.我公司質(zhì)量保證措施.........................60

2

1.12.2.我公司質(zhì)量管理體系.........................60

1.12.3.質(zhì)量控制...................................62

1.12.4.風(fēng)險因素分析和監(jiān)控措施.....................63

第二章項目進(jìn)度及質(zhì)量管理.................................65

2.1.質(zhì)量保障措施及項目管理方案.......................65

2.1.1.服務(wù)質(zhì)量保障流程.............................65

2.1.2.項目實施方法論...............................66

2.1.3.項目實施過程管理.............................68

2.2.項目質(zhì)量控制.....................................70

2.2.1.質(zhì)量控制方法.................................70

2.2.2.質(zhì)量測量工具.................................71

2.2.3.施工管理.....................................72

2.2.4.進(jìn)度管理.....................................73

2.2.5.問題預(yù)防.....................................74

2.2.6.質(zhì)量控制.....................................74

2.3.項目溝通管理.....................................76

2.3.1.溝通策略.....................................76

2.3.2.項目溝通渠道.................................76

2.3.3.問題管理制度.................................78

2.3.4.項目文檔管理.................................79

2.4.項目風(fēng)險及風(fēng)險管理...............................81

2.4.1.風(fēng)險分析.....................................81

2.4.2.風(fēng)險確定.....................................81

2.4.3.降低風(fēng)險.....................................82

2.4.4.風(fēng)險降低控制.................................83

2.5.項目風(fēng)險與規(guī)避分析...............................84

2.5.1.項目保密工作.................................84

3

2.5.2.配置檢查風(fēng)險規(guī)避措施........................86

2.5.3.滲透測試風(fēng)險規(guī)避措施........................87

2.6.項目質(zhì)量保證考核.................................89

2.6.1.項目團(tuán)隊配置.................................91

2.6.2.服務(wù)原則.....................................92

2.7.質(zhì)量管理體系標(biāo)準(zhǔn).................................93

2.7.1.質(zhì)量控制過程.................................93

2.7.2.質(zhì)量評定計劃.................................93

2.7.3.質(zhì)量管理措施.................................94

2.8.項目進(jìn)度安排.....................................95

2.8.1.第一階段,合同簽訂后10天,完成如下工作:..95

2.8.2.第二階段,合同簽訂后50天,完成如下工作:..95

2.8.3.第三階段,自合同簽訂之日起:.................95

第三章項目資源配備.......................................96

3.1.項目保障措施.....................................96

3.1.1.組織保障體系.................................96

3.1.2.技術(shù)保障體系.................................97

3.1.3.質(zhì)量保障體系.................................97

3.2.應(yīng)急保障措施.....................................102

3.2.1.軟件項目售后服務(wù)的保障.....................102

3.2.2.軟件項目售后服務(wù)中的軟件維護(hù)規(guī)程...........103

3.3.軟件項目服務(wù)承諾.................................106

3.3.1.現(xiàn)場維護(hù)...................................106

3.3.2.維護(hù)方式及響應(yīng)時間.........................106

3.3.3.常規(guī)維護(hù)...................................106

3.3.4.技術(shù)支持...................................107

3.3.5.技術(shù)培訓(xùn)...................................107

4

第四章培訓(xùn)方案.........................................108

4.1.培訓(xùn)目標(biāo).......................................108

4.1.1.培訓(xùn)人員的組成.............................108

4.1.2.培訓(xùn)分類...................................108

4.2.培訓(xùn)計劃表.....................................110

4.2.1.培訓(xùn)流程...................................111

4.3.人員培訓(xùn).......................................112

4.3.1.基本培訓(xùn)...................................112

4.3.2.操作人員培訓(xùn)...............................112

4.3.3.設(shè)計及安裝項目師培訓(xùn).......................113

4.3.4.高級管理人員的培訓(xùn).........................113

第五章售后承諾.........................................116

5.1.針對本項目的售后服務(wù)承諾........................116

5.2.服務(wù)內(nèi)容.......................................117

5.2.1.我公司在項目的實施過程中提供軟件支持的服務(wù)117

5.2.2.我公司提供系統(tǒng)的維護(hù)服務(wù)...................117

5.2.3.我公司支持和實施人員.......................118

5.2.4.培訓(xùn)及技術(shù)轉(zhuǎn)移.............................118

5.2.5.定期跟蹤服務(wù)...............................119

5.2.6.服務(wù)方式...................................119

5.3.免費(fèi)維護(hù)期后的售后服務(wù)..........................120

5.3.1.系統(tǒng)終身服務(wù)...............................120

5.3.2.服務(wù)內(nèi)容...................................120

5.3.3.服務(wù)費(fèi)用....................................121

5.3.4.服務(wù)響應(yīng)時間...............................121

5.4.我公司服務(wù)體系概述...............................123

5.4.1.服務(wù)對象...................................123

5

5.4.2.質(zhì)量方針、經(jīng)營原則和服務(wù)宗旨...............123

5.4.3.基本結(jié)構(gòu)...................................124

5.4.4.服務(wù)資源保障...............................124

5.5.售后服務(wù)的保障機(jī)制...............................126

5.5.1.售后服務(wù)的維護(hù)規(guī)程.........................126

5.5.2.售后服務(wù)的承諾.............................130

5.5.3.售后服務(wù)的維護(hù)規(guī)程.........................131

5.6.售后服務(wù)的承諾.................................134

5.6.1.現(xiàn)場維護(hù)...................................134

5.6.2.維護(hù)方式及響應(yīng)時間.........................134

5.6.3.駐點(diǎn)服務(wù)...................................134

5.6.4.時間.......................................134

5.6.5.駐點(diǎn)服務(wù)...................................134

6

第一章方案設(shè)計

1.1.平臺設(shè)計方案

1.1.1.信息進(jìn)村入戶工程(益農(nóng)信息社建設(shè))建設(shè)原則

系統(tǒng)整體建設(shè),建議遵循一下5個原則進(jìn)行:

1、數(shù)據(jù)統(tǒng)一

以資源數(shù)據(jù)庫為基礎(chǔ)實現(xiàn)數(shù)據(jù)統(tǒng)一,包括

農(nóng)產(chǎn)品市場行情

農(nóng)業(yè)政策法規(guī)

12316電話咨詢

短信推送

惠農(nóng)補(bǔ)貼查詢

村務(wù)公開

農(nóng)村氣象

農(nóng)產(chǎn)品經(jīng)營服務(wù)

自然災(zāi)害信息交互發(fā)布服務(wù)

鄉(xiāng)村數(shù)據(jù)檔案采集

生活繳費(fèi)類便民服務(wù)

電信增值類便民服務(wù)

醫(yī)療類便民服務(wù)

金融保險類便民服務(wù)

7

票務(wù)預(yù)訂查詢類便民服務(wù)

快遞收發(fā)類便民服務(wù)

生產(chǎn)資料商城系統(tǒng)

生活資料商城系統(tǒng)

網(wǎng)店交易服務(wù)

在線培訓(xùn)學(xué)習(xí)板塊

在線考試板塊

培訓(xùn)管理及統(tǒng)計功能

受訓(xùn)職業(yè)農(nóng)民管理功能

支持農(nóng)業(yè)專家遠(yuǎn)程問診服務(wù)用戶信息,庫存信息等多種數(shù)據(jù)資源

的統(tǒng)一處理,對產(chǎn)品展示,產(chǎn)品銷售,訂單審核,訂單發(fā)貨,會員信

息處理等業(yè)務(wù)操作提供可靠的數(shù)據(jù)源信息。

2、流程統(tǒng)一

在統(tǒng)一數(shù)據(jù)的基礎(chǔ)上,整合產(chǎn)品分類、產(chǎn)品發(fā)布,訂單管理,促

銷管理等多種電子商務(wù)業(yè)務(wù)邏輯的處理,形成規(guī)范標(biāo)準(zhǔn)的通用業(yè)務(wù)模

塊。規(guī)范操作程序,杜絕漏洞風(fēng)險,以統(tǒng)一的流程提高服務(wù)水平。

3、接口統(tǒng)一

通過平臺系統(tǒng)內(nèi)部的標(biāo)準(zhǔn)設(shè)計,建設(shè)一個體系完整、互動高效可

靠的統(tǒng)一接口規(guī)范,形成各種需求和自有系統(tǒng)相互貫通的統(tǒng)一接口,

實現(xiàn)對接入平臺業(yè)務(wù)進(jìn)行統(tǒng)一的系統(tǒng)支持和資源配置。

4、管理統(tǒng)一

通過統(tǒng)一的運(yùn)維管理設(shè)計,在強(qiáng)有力的技術(shù)保障支持下,實現(xiàn)平

8

臺的安全穩(wěn)定運(yùn)行。

5、服務(wù)統(tǒng)一

按照平臺提供的各類業(yè)務(wù)模式,建立一整套技術(shù)與管理保障服務(wù)

模式,把線上線下體驗、熱線響應(yīng)服務(wù)等的有機(jī)結(jié)合,實現(xiàn)一站式窗

口服務(wù)的目標(biāo)。

整個平臺建設(shè)按照“統(tǒng)一規(guī)劃、統(tǒng)一設(shè)計、統(tǒng)一建設(shè)、統(tǒng)一管理”

的要求組織,在嚴(yán)格遵照國家電子商務(wù)建設(shè)的有關(guān)標(biāo)準(zhǔn)基礎(chǔ)上,結(jié)合

當(dāng)前國內(nèi)外的技術(shù),確保工程的規(guī)范性和先進(jìn)性。要以現(xiàn)行需求為基

礎(chǔ),充分考慮發(fā)展的需要,力求避免重復(fù)建設(shè),降低建設(shè)投資。整個

系統(tǒng)應(yīng)易于管理、易于維護(hù)、易于擴(kuò)充、易于升級。

9

1.2.建議方案

1.2.1.總體規(guī)劃

1系統(tǒng)平臺概念框架

系統(tǒng)平臺概念圖如下所示:

支網(wǎng)

付上

火面向用戶的系面向業(yè)務(wù)人員

Internet接銀

墻統(tǒng)的系統(tǒng)

口行

用戶

>用戶:用戶通過互聯(lián)網(wǎng)訪問展示的全部數(shù)據(jù),參與各種便民服

務(wù),進(jìn)行產(chǎn)品購買,支付等操作。

>面向用戶系統(tǒng):即前臺展示系統(tǒng),該平臺提供各種產(chǎn)品信息,

信息和訂單信息等供用戶使用。

>面向業(yè)務(wù)人員系統(tǒng):即后臺管理系統(tǒng),該平臺提供對產(chǎn)品信息,

信息等多個業(yè)務(wù)模塊的統(tǒng)一操作。

>支付接口:第三方支付平臺,提供用戶在線安全支付。

>網(wǎng)上銀行:通過第三方支付平臺進(jìn)行用戶支付的功能。

>數(shù)據(jù):數(shù)據(jù)進(jìn)行統(tǒng)一存儲。

10

1.2.2.系統(tǒng)平臺建設(shè)框架

系統(tǒng)平臺建設(shè)框架圖如下所示:

三方支行系曉期中系確

累快管理中臺端

系的管網(wǎng)州售平臺短信軍統(tǒng)

財身系的時通訊

制風(fēng)琴統(tǒng)

WindowmsSqLsenerNET

法行味境

碼mt#hs

數(shù)健中位

>系統(tǒng)平臺的功能開發(fā)中將做到構(gòu)件化、模塊化和平臺化,以保證

各系統(tǒng)及子系統(tǒng)的各項功能,滿足可持續(xù)性開發(fā)需求,每一個應(yīng)

用程序都做到高度模塊化,以便支持跨平臺的移植能力,同時具

備可擴(kuò)展的技術(shù)框架和標(biāo)準(zhǔn)的對外接口,為與系統(tǒng)外的應(yīng)用系統(tǒng)

和二次開發(fā)預(yù)留接口。

>在支撐功能實現(xiàn)的數(shù)據(jù)庫設(shè)計中,將科學(xué)地制定一系列數(shù)據(jù)標(biāo)準(zhǔn),

利于數(shù)據(jù)標(biāo)準(zhǔn)化交換。在代碼編制方面也將推行一套代碼準(zhǔn)則,

規(guī)范各類代碼。

>采用標(biāo)準(zhǔn)的Windows+IIS+SQLserver+asp,作為平臺運(yùn)行環(huán)境。

11

1.2.3.系統(tǒng)平臺設(shè)計框架

系統(tǒng)平臺設(shè)計框架圖如下所示:

明星電商平臺

前臺展示系統(tǒng)

首頁展示產(chǎn)品列表產(chǎn)品詳情

外部系統(tǒng)

產(chǎn)品搜素購買流程訂單中心

物流系統(tǒng)

賬戶中心會員中心服務(wù)溝通

數(shù)財稅系統(tǒng)

一股通用功能API

幫助中心據(jù)

開4

放郵件系統(tǒng)

接門

平對

臺短信系統(tǒng)

后臺管理系統(tǒng)接

商品管理訂單管理促銷管理即時通信系統(tǒng)

各個SNS系統(tǒng)

報表管理會員管理欄位管理

渠道管理新聞管理系統(tǒng)管理

>前臺展示系統(tǒng)設(shè)計:包含首頁展示,產(chǎn)品列表,產(chǎn)品詳情,產(chǎn)

品搜索,購買流程,訂單中心,賬戶中心,服務(wù)與溝通,幫助

中心,一般通用功能等多個模塊組成。

>后臺管理系統(tǒng)設(shè)計:包含商品管理,訂單管理,促銷管理,報

表管理,內(nèi)容管理,新聞管理,系統(tǒng)管理等多個模塊組成。

12

>API接口:根據(jù)具體需求,為外部系統(tǒng)對接做好各種業(yè)務(wù)的接

口對接準(zhǔn)備。

1.3.安全保障系統(tǒng)

電子商務(wù)平臺的安全范疇包括網(wǎng)絡(luò)設(shè)備、文件安全、漏洞分析,

壓力測試以及備份與恢復(fù)等各個環(huán)節(jié)。

1.3.1.系統(tǒng)安全整體策略

根據(jù)電商電子商務(wù)平臺系統(tǒng)安全需求,系統(tǒng)的安全解決方案策略

包含如下幾個基本部分:

·網(wǎng)絡(luò)安全策略網(wǎng)恪安全策

·應(yīng)用安全策略

安全第路升應(yīng)用安全第

般暗

·數(shù)據(jù)安全策略

·應(yīng)急處理措施

應(yīng)急處理指數(shù)越安全策

施路

·安全策略升級

1.3.2.網(wǎng)絡(luò)安全策略

在網(wǎng)絡(luò)安全方面,兼顧性能和安全,主要策略包括:

1)當(dāng)前網(wǎng)絡(luò)拓?fù)鋵崿F(xiàn)了Web服務(wù)的負(fù)載均衡(LoadBalance)、

應(yīng)用服務(wù)和數(shù)據(jù)服務(wù)的雙機(jī)熱備(HighAvailable)、冗余存儲

13

(RAID5)和域控制器備份(BackupDomainController)等應(yīng)

用,實現(xiàn)了設(shè)備的雙路或多路服務(wù)。

2)系統(tǒng)部署了應(yīng)用服務(wù)和數(shù)據(jù)服務(wù)多層防火墻,采用不同的

安全設(shè)置,尋求應(yīng)用與安全的平衡。

并且全部實行了端口過濾,僅允許必須的端口通過。

3)通過選配恰當(dāng)?shù)脑O(shè)備并加強(qiáng)網(wǎng)絡(luò)設(shè)備(防火墻,路由器,

交換機(jī)等)的安全設(shè)置強(qiáng)化了網(wǎng)絡(luò)系統(tǒng)的安全級別。

建議系統(tǒng)從路由器到防火墻及交換機(jī)采用性能良好、兼容匹

配的安全設(shè)備,為整套系統(tǒng)的安全和穩(wěn)定的運(yùn)行奠定了良好的基

礎(chǔ)。

集成多業(yè)務(wù)路由器要求:可安全、線速地同時提供數(shù)據(jù)業(yè)務(wù)

服務(wù),能提供最高業(yè)務(wù)靈活性和系統(tǒng)保護(hù),能內(nèi)嵌服務(wù)選項,并

要求很高的插槽性能和密度,具有很好的性能優(yōu)勢。

自適應(yīng)安全設(shè)備要求:能夠?qū)⒆罡叩陌踩院蚔PN服務(wù)與全

新的自適應(yīng)識別和防御(AIM)架構(gòu)有機(jī)地結(jié)合在一起。如Cisco

ASA系列,要求能夠提供主動威脅防御,在網(wǎng)絡(luò)受到威脅之前就

能及時阻擋攻擊,控制網(wǎng)絡(luò)行為和應(yīng)用流量,并提供靈活的VPN

連接。在應(yīng)用防火墻設(shè)置的基礎(chǔ)上,對數(shù)據(jù)防火墻進(jìn)行更嚴(yán)格的

安全設(shè)置。完全限制了其余端口。只允許數(shù)據(jù)庫的1433端口訪問。

訪問級別限制,只允許從高級別訪問低級別。

企業(yè)級獨(dú)立式配線間交換機(jī)要求:支持安全融合應(yīng)用的部署,

能最大限度地保障交換服務(wù)。交換設(shè)備在原有默認(rèn)安全設(shè)置的基

14

礎(chǔ)上劃分了vlan,分別為Web服務(wù)器、圖片服務(wù)器和數(shù)據(jù)庫服務(wù)

器,對三個網(wǎng)段分別管理,最大程度的保證了數(shù)據(jù)庫的安全。

提供負(fù)載均衡器:并對多臺服務(wù)器能提供可設(shè)置比例的負(fù)載。

根據(jù)用戶訪問自動匹配session。保證用戶的會話不會丟失。

15

1.4.應(yīng)用安全策略

電商電子商務(wù)平臺是基于WEB和數(shù)據(jù)庫架構(gòu)的應(yīng)用系統(tǒng),雖然在

技術(shù)不斷發(fā)展,模式已經(jīng)相當(dāng)成熟的今天,同樣面臨著各種各樣的網(wǎng)

絡(luò)問題和攻擊方式。其中包括

·基于WEB應(yīng)用的攻擊

·應(yīng)用系統(tǒng)程序可能存在的缺陷

·SQL注入

·跨站式腳本攻擊XSS(CrossSiteScripts)

·跨站式請求偽造CSRF(Cross-siteRequestForgery)

·Cookie和Session欺騙

在應(yīng)用系統(tǒng)方面,我們通過實施圖片安全處理方式,系統(tǒng)漏洞掃

描等措施來進(jìn)一步增強(qiáng)對網(wǎng)絡(luò)安全的防護(hù):

1.4.1.文件安全策略

我們通過文件類型過濾、及時的安全更新等技術(shù)手段,以及嚴(yán)格

控制的圖片上傳流程,保證系統(tǒng)的安全性。

安裝安全更新

必須執(zhí)行微軟安全公告MS04-028,安裝相關(guān)安全更新補(bǔ)丁,完全

杜絕GDI+安全問題。通過設(shè)備和人工等多種方式,保證系統(tǒng)漏洞補(bǔ)

丁的及時更新。

監(jiān)控與掃描

在圖片服務(wù)器上安裝有實時監(jiān)控功能的殺毒軟件,同時,當(dāng)文件

16

上傳到該服務(wù)器之后,調(diào)用殺毒軟件對上傳的文件進(jìn)行掃描和處理。

定期對圖片服務(wù)器進(jìn)行整體掃描,并保存相關(guān)掃描記錄。服務(wù)器

管理員定期查看掃描結(jié)果,對異常結(jié)果及時進(jìn)行處理。

定期以人工方式對殺毒軟件和服務(wù)器安全掃描工具進(jìn)行升級,已

保證相關(guān)工具的有效性。

1.4.2.安全掃描策略

漏洞掃描能夠模擬黑客的行為,對系統(tǒng)設(shè)置進(jìn)行攻擊測試,以幫

助程序員在黑客攻擊之前,找出系統(tǒng)中存在的漏洞。

漏洞掃描工具說明

采用WebVulnerabilityScanner(WVS)作為安全掃描工具,它

可以通過檢查SQL注入攻擊漏洞、跨站式腳本攻擊漏洞或者其他漏洞

等來檢測Web應(yīng)用程序是否存在安全隱患。

WVS通過抓取網(wǎng)站站點(diǎn)結(jié)構(gòu)和模擬比較流行的攻擊方式,像跨站

式腳本攻擊和SQL注入等攻擊方式對整個網(wǎng)絡(luò)站點(diǎn)進(jìn)行安全掃描,能

夠在攻擊者攻擊之前掃描出在表單、安全區(qū)域和網(wǎng)絡(luò)應(yīng)用方面的問

題。他不僅可以支持創(chuàng)建和定制問題掃描檢查,并且支持現(xiàn)在所有主

要的網(wǎng)絡(luò)技術(shù)。

17

SeanWizard

ScanTyreCrawlingOptions

Hereyoucansetcaawlingoptions.

SelectTagets

CiewlingOptiont

SesnOptensCrawingoplions

LognTheseopionswlldelinethebehaviourcftheciawerforthecunentscans.Ifyouwarttomodily

thegeneralcrawerbehaviour,youshouldgotosettings.

Frish

StartHTTPsriferformanualcaewlingsttheendoftheprocess

廠GetfistURLonly

Donotfetcharythingabovestatfolder

▽Feichflesbelowbasefolder

Fetchdiectoryindexesevenfnotirked

Submitfoms

Retieveandprocesstcbolstot.stemap.xml

lgnoreCASEdiferencesinpaths

√EnableCSA{analyzeandewecuteJavsSaipt/AJAX)

AftercisMingletmechoosethefilestoscan

acunetix

<BackNe*>Cancel

另外,配備專職安全測試人員,對系統(tǒng)的新功能、變更功能進(jìn)行

手工檢測,進(jìn)一步強(qiáng)化系統(tǒng)安全。

1.4.3.壓力測試評估

通過模擬一定量的虛擬訪問用戶數(shù),對網(wǎng)站進(jìn)行壓力測試,評估

網(wǎng)站系統(tǒng)能提供的最大服務(wù)級別,進(jìn)而確定系統(tǒng)可能存在的瓶頸。

LoadRunner是一種預(yù)測系統(tǒng)行為和性能的工業(yè)級標(biāo)準(zhǔn)性能測試負(fù)

載測試工具。通過以模擬大量用戶實施并發(fā)負(fù)載及實時性能監(jiān)測的方

式來確認(rèn)和查找問題,LoadRunner能夠?qū)φ麄€系統(tǒng)架構(gòu)進(jìn)行測試。

壓力測試結(jié)果說明

通過設(shè)計不同的測試場景,完成對系統(tǒng)的壓力測試,如以下關(guān)鍵流程:

1、通過測試,檢驗用戶進(jìn)行注冊的操作時,系統(tǒng)最多可以接受的用

戶并發(fā)操作。找到在系統(tǒng)資源運(yùn)行正常,事物平均響應(yīng)時間。

2、通過測試,檢驗用戶進(jìn)行訂單提交操作時,系統(tǒng)最多可以接受在

18

多少的用戶進(jìn)行并發(fā)操作,并確認(rèn)事物平均響應(yīng)時間。

HeBmueuAnbBemf

S22*448

?2=1=

mylnng

AmAeus

ste

h=

Dwg

ita

壓力測試評估界面

19

1.5.數(shù)據(jù)安全策略

1.5.1.數(shù)據(jù)安全

數(shù)據(jù)備份機(jī)制

1)采用RAID5模式,在數(shù)據(jù)存儲模式上實現(xiàn)了冗余備份;

2)使用VSS等管理工具,對不同版本的線上程序及其數(shù)據(jù)庫進(jìn)行

版本管理;

3)對存儲在磁盤陣列上的數(shù)據(jù)庫資料自動備份:完全備份/周,

增量備份/日;

4)全站光片介質(zhì)備份:網(wǎng)站內(nèi)容+數(shù)據(jù)庫增量/周,數(shù)據(jù)庫完全/

月;

5)全站硬盤介質(zhì)備份:網(wǎng)站內(nèi)容+數(shù)據(jù)庫完全/季度

數(shù)據(jù)服務(wù)和圖片應(yīng)用服務(wù)雙機(jī)熱備

采用雙機(jī)熱備可以避免應(yīng)用系統(tǒng)因服務(wù)器發(fā)生硬件故障而停機(jī),

從而使系統(tǒng)具高可靠性。當(dāng)主服務(wù)器宕機(jī)時,通過集群(雙機(jī))軟件技

術(shù),備份服務(wù)器能夠迅速接管主服務(wù)器運(yùn)行的應(yīng)用程序和數(shù)據(jù)資源,

保證應(yīng)用的不間斷運(yùn)行,為客戶端提供持續(xù)的服務(wù)。

條件允許,可以建設(shè)多機(jī)服務(wù),提供更好的性能,建立更有保障

的服務(wù)機(jī)制。

1.5.2.數(shù)據(jù)恢復(fù)

數(shù)據(jù)恢復(fù)在整個備份過程中占有相當(dāng)重要的地位。因為它關(guān)系到

20

系統(tǒng)在經(jīng)歷災(zāi)難后能否迅速恢復(fù)。針對商城系統(tǒng),在出現(xiàn)意外時需要

恢復(fù)信息如下:

數(shù)據(jù)庫

對于應(yīng)用層發(fā)生的意外數(shù)據(jù)丟失,可使用每日的增量備份進(jìn)行恢

復(fù)。

數(shù)據(jù)庫資料存儲在獨(dú)立的磁盤陣列中,如發(fā)生故障或損壞,我們

會及時聯(lián)系專業(yè)的數(shù)據(jù)恢復(fù)服務(wù)商進(jìn)行恢復(fù)。

圖片服務(wù)器中圖片文件

對于誤刪除圖片文件數(shù)據(jù)可以使用光盤或硬盤介質(zhì)備份進(jìn)行恢

復(fù)。

圖片服務(wù)器中的圖片文件存儲在獨(dú)立的磁盤陣列中,如發(fā)生故障

或損壞,及時聯(lián)系專業(yè)的的數(shù)據(jù)恢復(fù)服務(wù)商進(jìn)行恢復(fù)。

網(wǎng)站程序

網(wǎng)站程序的恢復(fù)可使用光盤或硬盤介質(zhì)中的備份進(jìn)行恢復(fù)。

數(shù)據(jù)恢復(fù)策略的時間目標(biāo)

單項信息恢復(fù)時間不超過一定的時間標(biāo)準(zhǔn);(視網(wǎng)絡(luò)設(shè)備情況而

定)

包括數(shù)據(jù)庫、圖片服務(wù)器和網(wǎng)站程序在內(nèi)的全站信息,完全恢復(fù)

時間小于1小時。

21

1.6.應(yīng)急處理措施

1.6.1.應(yīng)急處理步驟:

1)判斷網(wǎng)站故障類型

2)啟動應(yīng)急運(yùn)行,實時監(jiān)控系統(tǒng)報警

確認(rèn)故障類型

主機(jī)設(shè)備不可用:自動啟動備用服務(wù)器

軟件系統(tǒng)不可用:啟動備用服務(wù)器啟動應(yīng)急運(yùn)行

遭受攻擊或篡改:啟動備份網(wǎng)站內(nèi)容

故障修復(fù)

3)故障修復(fù)

判斷故障的嚴(yán)重程度和恢復(fù)時間,故障進(jìn)行修恢復(fù)運(yùn)行

復(fù),非工作時間24小時內(nèi)到達(dá)現(xiàn)場。

故障原因為遭受攻擊,則采用“隔離、保護(hù)、分析、恢復(fù)、

解除隔離、追查和升級處理”等一系列手段給予應(yīng)對。

4)恢復(fù)運(yùn)行

在確認(rèn)故障排除之后,可恢復(fù)系統(tǒng)運(yùn)行

將恢復(fù)的原主服務(wù)器作為備用服務(wù)器

1.6.2.黑客入侵應(yīng)對預(yù)案

(1)若監(jiān)控系統(tǒng)顯示系統(tǒng)異常,需及時確認(rèn)是否為非法入侵,

及時向平臺相關(guān)協(xié)調(diào)主管人員進(jìn)行通報。

(2)系統(tǒng)管理員應(yīng)詳細(xì)記錄有關(guān)現(xiàn)象和信息,從網(wǎng)絡(luò)中將被攻

擊的服務(wù)器等設(shè)備隔離出來,保護(hù)現(xiàn)場。

22

(3)系統(tǒng)管理員分析攻擊現(xiàn)象,提供解決方法,進(jìn)行恢復(fù)與重

建工作。

(4)適時解除對被攻擊設(shè)備的隔離。

(5)由系統(tǒng)管理員牽頭,會同相關(guān)技術(shù)人員共同追查黑客攻擊來

源,將有關(guān)情況向電子商務(wù)平臺相關(guān)協(xié)調(diào)主管人員匯報。

(6)如認(rèn)為事態(tài)嚴(yán)重,則立即向電子商務(wù)平臺相關(guān)協(xié)調(diào)主管人員

提請向上級機(jī)關(guān)報警的建議。

1.6.3.安全策略升級

根據(jù)業(yè)務(wù)發(fā)展情況,可酌情考慮實現(xiàn)以下策略:

1)選配不同品牌、不同架構(gòu)的防火墻,組成異構(gòu)防火墻;

2)配合版本更新計劃(約3個月1次),定期安排不同安全評

估公司,進(jìn)行包括滲透性測試、代碼掃描在內(nèi)的交叉評估,定期給出

安全評估報告;

3)強(qiáng)化針對網(wǎng)絡(luò)安全的監(jiān)控,增加入侵檢測IDS和防病毒網(wǎng)關(guān);

23

1.7.項目總體規(guī)劃設(shè)計

為保證項目實施工作的質(zhì)量和效率,我公司參照CMMi5的實施標(biāo)準(zhǔn)

并結(jié)合iMedical的實施管理方法,以及總結(jié)國內(nèi)項目實施的經(jīng)驗和

教訓(xùn),建立了一整套項目實施管理的流程和方法。配合項目管理方法,

設(shè)立了相應(yīng)的組織機(jī)構(gòu)進(jìn)行項目實施的執(zhí)行和管理監(jiān)控。在項目實施

方法方面,我公司將項目實施過程劃分為階段,為每個階段都規(guī)定了

需要完成的任務(wù)和具體的方法以及具體的入口和出口條件,以保證各

階段實施工作的質(zhì)量。在組織方面,由工程部負(fù)責(zé)項目實施的具體工

作,由項目管理部和質(zhì)量部對項目的實施管理工作和實施質(zhì)量進(jìn)行監(jiān)

控,從而保證iMedical快速高質(zhì)量實施。

我公司將項目實施過程劃分為四個階段,即啟動階段、計劃階段、

實施階段、上線階段。

計劃和管理

支持與服務(wù)

機(jī)構(gòu)和需求準(zhǔn)備

交流建造和培訓(xùn)和

項目管理計分析、設(shè)計系統(tǒng)配置上線

流程再造最終測試上線前準(zhǔn)備

劃項目計劃修客戶化開發(fā)

訂集成接口開系

差正

流發(fā)

控制/質(zhì)量保證/風(fēng)險管理/文檔管理

24

1.7.1.啟動階段

啟動階段的目標(biāo)是:確定進(jìn)行項目實施的目標(biāo)、責(zé)任主體和項目

管理的整體方法。具體任務(wù)包括:

●建立雙方項目實施機(jī)構(gòu);

●確定各崗位職責(zé);

●確立項目實施的總目標(biāo)和基本步驟;

●編制項目實施管理計劃,該計劃包括項目范圍管理、進(jìn)度管理、

溝通管理、變更管理、質(zhì)量管理和風(fēng)險管理等項目實施各方面

工作的管理流程和方法,以使雙方在工作方法方面達(dá)成共識,

為后續(xù)工作的高效開展打下良好基礎(chǔ)。

1.7.2.計劃階段

計劃階段的目標(biāo)是:確定項目實施的各項具體工作并排定進(jìn)度計

劃。具體任務(wù)包括:

●進(jìn)行基本應(yīng)用流程介紹與溝通

●進(jìn)行業(yè)務(wù)模式和業(yè)務(wù)流程再造

●根據(jù)確定的新流程進(jìn)行差異和需求分析

●編制驗收測試計劃和測試用例

●將實施相關(guān)的各項工作任務(wù)進(jìn)行分解形成詳細(xì)的WBS(工作分

解結(jié)構(gòu)表),分析確定WBS中各項活動之間的依賴關(guān)系以及所

需的時間和人力資源,從而確定項目實施進(jìn)度,確定項目實施

的基準(zhǔn)計劃

25

1.7.3.實施階段

實施階段的目標(biāo)是:執(zhí)行項目計劃階段所確定的各項工作任務(wù)。

具體任務(wù)包括:

●進(jìn)行數(shù)據(jù)準(zhǔn)備

●進(jìn)行系統(tǒng)初始化配置

●進(jìn)行客戶化和功能擴(kuò)充開發(fā)

●在正式環(huán)境進(jìn)行系統(tǒng)的安裝部署

●制定新工作規(guī)程

●制定系統(tǒng)切換預(yù)案

●制定應(yīng)急預(yù)案

●進(jìn)行最終用戶培訓(xùn)

●進(jìn)行系統(tǒng)測試和預(yù)驗收

●進(jìn)行正式上線審批

1.7.4.上線階段

上線階段的目標(biāo)是:保證新系統(tǒng)上線的平穩(wěn)安全。具體任務(wù)包括:

●上線切換

●上線支持

●問題監(jiān)控和錯誤日志管理

4.2項目組織

4.2.1組織方法

合同簽定之后,甲乙雙方聯(lián)合成立信息系統(tǒng)工程項目小組,小組

26

由甲乙雙方各自的項目成員組成。

各項工作的成功與否很大程度依賴于:

■用戶的積極參與和配合;

■實施專家的行業(yè)經(jīng)驗,對系統(tǒng)的熟悉度;

■各類人員能提供足夠詳細(xì)的資料和意見;

■各級領(lǐng)導(dǎo)的支持和合作。

4.2.2甲方項目小組

1、項目領(lǐng)導(dǎo)小組

為保證計算機(jī)系統(tǒng)建設(shè)的正常進(jìn)行并保證工程質(zhì)量,我公司成立

項目領(lǐng)導(dǎo)小組,負(fù)責(zé)整個項目的組織協(xié)調(diào)工作,解決建設(shè)工程中所遇

到的重大問題。

我們建議貴方也成立類似的院方項目領(lǐng)導(dǎo)小組。

2、院方項目領(lǐng)導(dǎo)小組的職責(zé)

提供項目的全面指導(dǎo)和管理;

制定項目實施策略;

向項目提供資源及管理承諾;

協(xié)調(diào)部門之間的矛盾和解決瓶頸問題;

批準(zhǔn)項目計劃并檢查計劃的實施。

3、貴方項目經(jīng)理職責(zé)

制定實施計劃和日程安排;

組織、計劃、協(xié)調(diào)和控制項目實施成本;

負(fù)責(zé)向高層領(lǐng)導(dǎo)匯報。

27

4、項目經(jīng)理的要求

項目經(jīng)理是項目實施過程中的核心人物,因此項目經(jīng)理是一項十

分關(guān)鍵的崗位,對項目經(jīng)理的要求如下:

必須十分熟悉業(yè)務(wù)流程,具備比較全面的管理經(jīng)驗;

必須有一定威望,具有良好的溝通能力,能夠協(xié)調(diào)好各個部門之

間的關(guān)系;

應(yīng)該對計算機(jī)有一定的了解,有較高的文化素質(zhì)和新思想觀念的

接受能力;

應(yīng)該盡快了解iMedical系統(tǒng),理解其中的概念。

項目經(jīng)理一經(jīng)確認(rèn),不應(yīng)輕易變動。

4.2.3乙方(我公司)項目小組

1、項目工作組

我公司將組織固定的項目團(tuán)隊進(jìn)場組織實施,項目負(fù)責(zé)人員包括

一名項目經(jīng)理(需常駐現(xiàn)場)、一名有原型系統(tǒng)研發(fā)經(jīng)驗的技術(shù)主管。

在建設(shè)期內(nèi),項目管理負(fù)責(zé)人、技術(shù)負(fù)責(zé)人長駐采購方,并在接

到貴方通知10分鐘時內(nèi)到達(dá)貴方現(xiàn)場處理問題或交流情況。

本項目的項目負(fù)責(zé)人,技術(shù)負(fù)責(zé)人具體負(fù)責(zé)項目的實施,如中途

更換項目負(fù)責(zé)人,技術(shù)負(fù)責(zé)人,必須征得用戶同意。

在項目組人員構(gòu)成方面,配備如下幾類人員:

1)項目經(jīng)理

2)系統(tǒng)分析人員

3)數(shù)據(jù)分析人員

28

4)開發(fā)人員

5)測試負(fù)責(zé)人

6)測試人員

7)系統(tǒng)實施人員

8)文檔管理和維護(hù)人員

2、項目經(jīng)理

項目經(jīng)理是我公司客戶高層領(lǐng)導(dǎo)人的主要聯(lián)系人,負(fù)責(zé)系統(tǒng)的實

施和管理,保證IMedical進(jìn)度、實施和服務(wù)支持的質(zhì)量,聽取客戶

對項目服務(wù)的意見并負(fù)責(zé)解決問題。

3、現(xiàn)場實施工程師

主要職責(zé):聽從項目經(jīng)理指揮;我公司在采購方實施的具體實踐

者;與貴方進(jìn)行溝通和交流;負(fù)責(zé)系統(tǒng)的具體應(yīng)用與指導(dǎo);負(fù)責(zé)軟件

產(chǎn)品的安裝和調(diào)試。

4、技術(shù)支持中心

全局負(fù)責(zé)最新版本控制和技術(shù)聯(lián)系;

5、咨詢

負(fù)責(zé)系統(tǒng)的培訓(xùn)和咨詢;指導(dǎo)系統(tǒng)的應(yīng)用;對現(xiàn)狀與系統(tǒng)存在的

差異提出解決的建議。

6、質(zhì)量控制

全面負(fù)責(zé)項目實施進(jìn)展的控制;全面進(jìn)行質(zhì)量和技術(shù)的監(jiān)測;所

有項目相關(guān)文檔管理;(以上為我公司項目工程部固定人員,根據(jù)工

作實際需要到現(xiàn)場)。

29

1.8.項目實施進(jìn)度計劃

1.8.1.總體進(jìn)度計劃

針對本項目我公司派駐專門的項目小組常駐進(jìn)行項目實施工作。

系統(tǒng)改造部分按照貴方要求進(jìn)行,是否全部或部分更換系統(tǒng),均以滿

足需求為前提。

在整個項目期間,我公司在各類故障的排除工作中,記錄故障情

況,分析故障原因,制定科學(xué)、合理、有效可行的解決方案,形成文

檔。

制定項目管理的各種規(guī)章制度,制定切實可行的應(yīng)急預(yù)案。

1.8.2.進(jìn)度控制會議

定期舉行項目進(jìn)展報告會,內(nèi)容包括(但不限于)如下:

每周向貴方項目經(jīng)理報告一次。

每月與公司高層開發(fā)負(fù)責(zé)人會面一次,并與主要用戶會面交流一

次。

與管理層就項目的重大步驟舉行定期會晤。

1.8.3.項目的進(jìn)度的更新報告

更新報告應(yīng)包括如下內(nèi)容:

未完成的任務(wù):在進(jìn)度報告周期內(nèi)未完成的任務(wù)、在未完成情況

下,補(bǔ)救的措施及雙方同意的更新的進(jìn)度表;

重要的成果和達(dá)到重要目標(biāo);

30

項目人事變動:新舊成員交替、人員離職;

特殊事件:技術(shù)性的、系統(tǒng)和應(yīng)用的、管理的改變;

當(dāng)前的主要風(fēng)險。

31

1.9.前期準(zhǔn)備

1.9.1.功能調(diào)研

在項目實施過程中,功能調(diào)研是非常重要的環(huán)節(jié),因為功能調(diào)研

決定了未來新系統(tǒng)能否切實反映客戶的真實需求,能否保證系統(tǒng)目標(biāo)

的實現(xiàn)。

功能調(diào)研又往往是實施過程中的一個難點(diǎn),通常表現(xiàn)在:

●用戶參與程度不夠深入,初期提不出詳細(xì)需求,上線后又提

出大量需求;

●各部門都站在自己的立場上追求局部業(yè)務(wù)最優(yōu),導(dǎo)致部門間

需求相互沖突或出現(xiàn)空白點(diǎn),影響項目整體目標(biāo)的實現(xiàn)。

這些問題導(dǎo)致項目實施過程中需求反復(fù)變化,使項目的工期、成

本、質(zhì)量目標(biāo)實現(xiàn)都面臨巨大的風(fēng)險。

詳細(xì)功能調(diào)研工作是緊緊圍繞著系統(tǒng)建設(shè)目標(biāo)和流程再造來進(jìn)

行的。系統(tǒng)建設(shè)目標(biāo)是衡量項目實施是否成功的標(biāo)準(zhǔn),因此在項目實

施工作開展之初首先要確定項目實施的總目標(biāo)、各階段的子目標(biāo)乃至

各子系統(tǒng)的分目標(biāo),在各級目標(biāo)的指導(dǎo)下進(jìn)行業(yè)務(wù)模式和業(yè)務(wù)流程的

再造,之后才在新業(yè)務(wù)模式和流程的指導(dǎo)下進(jìn)行系統(tǒng)功能的差異調(diào)研

和分析,從而得到準(zhǔn)確的功能需求。這種方式強(qiáng)調(diào)業(yè)務(wù)模式和流程的

整體優(yōu)化,這樣就避免了各部門站在本部門業(yè)務(wù)優(yōu)化的角度上提出需

求而容易導(dǎo)致的需求矛盾和整體流程非優(yōu)化,減少需求反復(fù)變更的可

能性,提高系統(tǒng)整體實施效率。

32

在功能調(diào)研的過程中,客戶面臨比較大的難點(diǎn)是新業(yè)務(wù)模式和流

程的設(shè)計。針對這個難點(diǎn),項目團(tuán)隊首先會為用戶展示一套優(yōu)化的標(biāo)

準(zhǔn)業(yè)務(wù)模式、業(yè)務(wù)流程以及備選方案,從而幫助用戶更好地理解流程

設(shè)計的原則,更高效地開展流程設(shè)計的工作。

功能調(diào)研的另外一個重要內(nèi)容是與各相關(guān)系統(tǒng)的接口,需要根據(jù)

新業(yè)務(wù)流程確定雙方系統(tǒng)進(jìn)行數(shù)據(jù)傳遞的方式、內(nèi)容、格式等等,最

終以三方協(xié)議的方式進(jìn)行確認(rèn),以保證系統(tǒng)集成應(yīng)用目標(biāo)的實現(xiàn)。

功能調(diào)研結(jié)束后,實施顧問會將業(yè)務(wù)模式、流程以及差異分析、

接口分析的結(jié)果、公司確認(rèn)后的開發(fā)計劃等工作成果整理成為需求調(diào)

研報告,提交客戶項目管理機(jī)構(gòu)進(jìn)行正式確認(rèn)后進(jìn)行后續(xù)的客戶化開

發(fā)工作。需求和開發(fā)計劃一旦確定,項目的實施計劃也正式確定下來,

成為項目管理的基準(zhǔn)計劃。

如果在后續(xù)實施過程中提出新需求或?qū)υ枨筮M(jìn)行修改,將通過

項目變更管理流程,由客戶提交需求變更單,由項目經(jīng)理對需求變更

將可能引發(fā)的進(jìn)度、成本的影響進(jìn)行評估提交項目變更管理委員會,

變更管理委員會認(rèn)可需求變更及所導(dǎo)致的進(jìn)度成本變更后進(jìn)行相應(yīng)

的修改和開發(fā)。

1.9.2.數(shù)據(jù)準(zhǔn)備

由于是系統(tǒng)更換,既要保證現(xiàn)有系統(tǒng)安全穩(wěn)定的運(yùn)行,又要做好

新系統(tǒng)的各種數(shù)據(jù)準(zhǔn)備工作,我公司提供數(shù)據(jù)準(zhǔn)備和錄入工作。

信息系統(tǒng)中運(yùn)行的數(shù)據(jù)分兩類:靜態(tài)數(shù)據(jù)和動態(tài)數(shù)據(jù)。靜態(tài)數(shù)據(jù)

33

指相對固定的基礎(chǔ)數(shù)據(jù)。

1、靜態(tài)數(shù)據(jù)準(zhǔn)備

在靜態(tài)數(shù)據(jù)準(zhǔn)備開始之前,實施團(tuán)隊首先會為用戶進(jìn)行一次數(shù)據(jù)

準(zhǔn)備培訓(xùn),幫助用戶理解基本數(shù)據(jù)表之間的關(guān)系和數(shù)據(jù)限制要求。數(shù)

據(jù)整理期間,會提供一整套標(biāo)準(zhǔn)Excel表格,由實施顧問根據(jù)不同應(yīng)

用的具體情況討論確定收集數(shù)據(jù)的方法。大部分?jǐn)?shù)據(jù)將從原有系統(tǒng)中

導(dǎo)出后整理成Excel表。數(shù)據(jù)表格整理完成后,由實施顧問進(jìn)行數(shù)據(jù)

有效性校驗并進(jìn)行數(shù)據(jù)導(dǎo)入。數(shù)據(jù)導(dǎo)入系統(tǒng)后,還要進(jìn)行一系列測試

以保證數(shù)據(jù)的有效性和完整性。

2、動態(tài)數(shù)據(jù)準(zhǔn)備

在進(jìn)行動態(tài)數(shù)據(jù)準(zhǔn)備時首先要了解需要遷移那些動態(tài)數(shù)據(jù)以及這

些數(shù)據(jù)在原系統(tǒng)中的存儲方式、存儲量和存儲格式,還要對這些數(shù)據(jù)

進(jìn)行遷移和后續(xù)利用、管理的可能性進(jìn)行分析。

1.9.3.流程優(yōu)化

在需求過程分析中,流程優(yōu)化將是一個重要的子過程。我們會根

據(jù)采購方的目標(biāo)制定相應(yīng)的KPI,并作記錄,以便作為日后評測效果

的重要基線。

34

1.10.軟件開發(fā)控制

1.10.1.需求管理

1、需求管理的目標(biāo)

充分理解需求是保證貴方的系統(tǒng)建設(shè)目標(biāo)得到實現(xiàn),系統(tǒng)能提供

支持貴方的各項業(yè)務(wù)、管理和決策所需功能的關(guān)鍵過程,其直接影響

到項目的關(guān)鍵質(zhì)量。

我們將采用需求分析技術(shù),開展包括流程分析、用戶行為分析、

業(yè)務(wù)數(shù)據(jù)分析、基礎(chǔ)數(shù)據(jù)設(shè)計等活動,對貴方做全面的專業(yè)化的產(chǎn)品

差異分析,目標(biāo)是生成產(chǎn)品差異化報告,為下一步的流程優(yōu)化和產(chǎn)品

部署奠定基礎(chǔ)。

2、需求分析的實施

我公司將委派多名專業(yè)的需求分析顧問,分部分負(fù)責(zé)需求分析工

作。包括與院方需求分析人員溝通、收集匯總各部門業(yè)務(wù)流程需求、

收集分析基礎(chǔ)數(shù)據(jù)資料等。

我們會對收集到的需求分類,并定義需求的優(yōu)先級別。我們會根

據(jù)需求的優(yōu)先級別來制訂系統(tǒng)的實施計劃,或安排定制化的軟件開發(fā)

任務(wù)。

1.10.2.溝通管理

1、項目溝通渠道

實施過程中關(guān)于需求和變更等事項的溝通均應(yīng)在雙方項目經(jīng)理

35

之間進(jìn)行,以保證溝通的有效性。

2、項目報告

為保證項目按計劃實施,項目組定期向客戶項目負(fù)責(zé)人和項目指

導(dǎo)委員會報告項目進(jìn)展情況。

報告應(yīng)以標(biāo)準(zhǔn)格式進(jìn)行,此格式在項目準(zhǔn)備階段進(jìn)行設(shè)計并得到

雙方確認(rèn)。

下表為建議的報告內(nèi)容

報告名稱發(fā)送者接收者頻率

項目進(jìn)展報告雙方項目經(jīng)理項目指導(dǎo)委員至少每月一

風(fēng)險評估報告會成員次

公司項目管理

項目周報雙方項目經(jīng)理項目指導(dǎo)委員每周一次

會成員

公司項目管理

會議紀(jì)要雙方項目經(jīng)理項目指導(dǎo)委員每周一次

會成員

公司項目管理

問題記錄雙方項目經(jīng)理項目指導(dǎo)委員每周一次

會成員

36

報告名稱發(fā)送者接收者頻率

公司項目管理

3、項目會議

周例會:雙方項目經(jīng)理和骨干人員每周四下午開項目周會,總結(jié)

本周工作,計劃下周工作。

月例會:項目指導(dǎo)委員會成員每月召開會議,通報項目進(jìn)度,解

決實施中的問題。

里程碑會議:每個階段

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論