DB3502T 176-2025信息系統(tǒng)集成工程服務(wù)規(guī)范_第1頁
DB3502T 176-2025信息系統(tǒng)集成工程服務(wù)規(guī)范_第2頁
DB3502T 176-2025信息系統(tǒng)集成工程服務(wù)規(guī)范_第3頁
DB3502T 176-2025信息系統(tǒng)集成工程服務(wù)規(guī)范_第4頁
DB3502T 176-2025信息系統(tǒng)集成工程服務(wù)規(guī)范_第5頁
已閱讀5頁,還剩49頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

3502InformationsystemintegrationengineringservicesI II II請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任。1信息系統(tǒng)集成工程服務(wù)規(guī)范本文件規(guī)定了信息系統(tǒng)集成工程的建設(shè)、驗(yàn)收及運(yùn)2全保障的系統(tǒng)。信息系統(tǒng)集成工程包括各信息系統(tǒng)的新建、擴(kuò)建,但不包括零星的設(shè)備添置。4縮略語IIS:互聯(lián)網(wǎng)信息服務(wù)(InternetInformationServices)UID:用戶身份證明(UserIdentification)5.1項(xiàng)目建設(shè)規(guī)劃作中需要解決的問題、相關(guān)技術(shù)及發(fā)展趨勢等,明確項(xiàng)目建設(shè)的意義、必要性和可行——應(yīng)基于項(xiàng)目現(xiàn)狀、問題及需求分析,確定項(xiàng)目建設(shè)范圍,——項(xiàng)目需求分析宜包括項(xiàng)目風(fēng)險(xiǎn)管理、項(xiàng)目建設(shè)的資源及項(xiàng)目運(yùn)營/維護(hù)方面的需求,依據(jù)國家相5.2信息系統(tǒng)集成項(xiàng)目設(shè)計(jì)——項(xiàng)目相關(guān)的政策法規(guī)文件和標(biāo)準(zhǔn)規(guī)范;3——項(xiàng)目建設(shè)的概況、現(xiàn)狀描述、需求分析、總體原則、設(shè)計(jì)依據(jù);——項(xiàng)目建設(shè)的可量化、可考核目標(biāo),包括建設(shè)目標(biāo)、建設(shè)規(guī)模、——系統(tǒng)的整體框架描述,包括系統(tǒng)建設(shè)的基本內(nèi)容和基本組成等;——系統(tǒng)基礎(chǔ)環(huán)境設(shè)計(jì),包括設(shè)備環(huán)境監(jiān)測與——系統(tǒng)硬件設(shè)計(jì),包括系統(tǒng)核心設(shè)備及終端、數(shù)據(jù)存——系統(tǒng)定制軟件設(shè)計(jì),簡述軟件架構(gòu)、功能、選型等;——系統(tǒng)集成設(shè)計(jì),包括系統(tǒng)軟、硬件各子系統(tǒng)的集成及相關(guān)數(shù)據(jù)信息資源整合,明確相應(yīng)的集成接——改/擴(kuò)建項(xiàng)目應(yīng)說明改/擴(kuò)建的內(nèi)容、范圍及與原有信息系統(tǒng)的接口和集成關(guān)系。5.2.3.1基礎(chǔ)環(huán)境設(shè)計(jì)——機(jī)房基礎(chǔ)環(huán)境設(shè)計(jì)涉及機(jī)房供配電/照明系統(tǒng)、機(jī)房通風(fēng)空調(diào)及環(huán)境監(jiān)測系統(tǒng)、機(jī)房5.2.3.2硬件設(shè)計(jì)——終端設(shè)備應(yīng)依據(jù)信息系統(tǒng)勘察情況及系統(tǒng)終端設(shè)備安全45.2.3.3定制軟件設(shè)計(jì)5.2.3.4系統(tǒng)安全設(shè)計(jì)成項(xiàng)目的整體規(guī)劃和系統(tǒng)總體架構(gòu)進(jìn)行信息安全防御體系的規(guī)劃和設(shè)計(jì),主要——信息安全防御體系的安全策略,包括安全級別、安全機(jī)制、安全服務(wù)等;——評估信息安全防御體系的安全風(fēng)險(xiǎn),規(guī)劃安全架構(gòu);——應(yīng)考慮安全產(chǎn)品的參數(shù)、性能、功能等選擇的可靠性、可用性和安全性;——系統(tǒng)平臺安全包括操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、系統(tǒng)支撐軟件、協(xié)議簇等的安全;——應(yīng)用系統(tǒng)安全為基于系統(tǒng)平臺運(yùn)行的各類軟件系統(tǒng)的安全;——數(shù)據(jù)安全、傳輸安全、應(yīng)用安全評估。5.2.3.5系統(tǒng)集成設(shè)計(jì)——其他系統(tǒng)集成設(shè)計(jì):根據(jù)項(xiàng)目需求和特點(diǎn)提出除上述系統(tǒng)建設(shè)以外的其它系統(tǒng)集成設(shè)計(jì)。5——改擴(kuò)建項(xiàng)目應(yīng)在在平面布置圖中將原有設(shè)備器——對于重要防護(hù)區(qū)域、防護(hù)目標(biāo)集中的區(qū)域,應(yīng)繪制——設(shè)備連接圖應(yīng)包含線纜編號、信號走向等內(nèi)容;——對工程設(shè)計(jì)與相關(guān)法規(guī)、標(biāo)準(zhǔn)要求及建設(shè)單位建設(shè)需求的符合性進(jìn)行綜合評價(jià);——對施工/部署方案及施工工期的合理性提出意見和建議;——對技術(shù)方案、圖紙、工程量清單及其它文檔資料的完整性、合理性及規(guī)范性提出意見和建議。5.3信息系統(tǒng)集成項(xiàng)目實(shí)施全員、材料員、資料員等相關(guān)人員配備及工段進(jìn)度計(jì)劃,包括項(xiàng)目實(shí)施所需資源、環(huán)境條件及各項(xiàng)質(zhì)量、進(jìn)度、成本管理措——施工機(jī)具/工具準(zhǔn)備:根據(jù)項(xiàng)目實(shí)施方案,明確項(xiàng)目實(shí)施各階段施工機(jī)具、儀表及軟件6——質(zhì)量管理:項(xiàng)目質(zhì)量管理涉及質(zhì)量策劃、檢測/檢驗(yàn)、問題糾正及改進(jìn)等,應(yīng)制定相應(yīng)的實(shí)施質(zhì)糾正措施并落實(shí),對可能發(fā)生的安全事故,應(yīng)制定事故處理預(yù)案并按相關(guān)要求定素、組織因素、設(shè)備材料因素、現(xiàn)場實(shí)施環(huán)境/條件因素等,列入相應(yīng)的進(jìn)度銷項(xiàng)表,對相關(guān)問題安排人員限期解決,定期對進(jìn)度計(jì)劃與實(shí)際進(jìn)度偏差進(jìn)行分析,采取適當(dāng)?shù)拇胧┻M(jìn)行糾偏;——成本管理:應(yīng)復(fù)核設(shè)計(jì)階段的工程概算及工程預(yù)算,從人員薪資、設(shè)備材料成本、機(jī)具/工具使——硬件、軟件、布線、信息安全、網(wǎng)絡(luò)等領(lǐng)域的各級相關(guān)標(biāo)準(zhǔn)等。7——建設(shè)的信息系統(tǒng)的功能、性能、安全等技——各分項(xiàng)工程全部驗(yàn)收合格;——已完成對使用單位相關(guān)人員的技術(shù)培訓(xùn),系統(tǒng)的主要使用人員應(yīng)能夠獨(dú)立操作使用;——工程建設(shè)的文檔資料齊全、規(guī)范,文檔資料要求見6.4.2.1;——監(jiān)理報(bào)告已編制完成;——工程建設(shè)中網(wǎng)絡(luò)安全建設(shè)內(nèi)容已進(jìn)行了網(wǎng)絡(luò)運(yùn)行安——已按6.3.2要求完成相應(yīng)的第三方測評;——承建單位已提出驗(yàn)收申請?!到y(tǒng)已按合同規(guī)定的時(shí)間穩(wěn)定試運(yùn)行,承——向建設(shè)單位提交驗(yàn)收申請。——檢驗(yàn)(測評)機(jī)構(gòu)根據(jù)評審后的測評方案實(shí)施測評;建單位應(yīng)經(jīng)過整改后再次申請驗(yàn)收測評,測評費(fèi)用由承——建設(shè)單位作關(guān)于工程情況的報(bào)告;——監(jiān)理單位作關(guān)于工程監(jiān)理內(nèi)容、監(jiān)理情況以及項(xiàng)目竣工意見的報(bào)告;——檢驗(yàn)(測評)機(jī)構(gòu)作項(xiàng)目測評情況的報(bào)告;——驗(yàn)收組進(jìn)行現(xiàn)場檢查(根據(jù)具體項(xiàng)目情況選擇);8——驗(yàn)收組對項(xiàng)目進(jìn)行全面評價(jià),形成驗(yàn)收意見和驗(yàn)收結(jié)論并簽字?!こ舔?yàn)收通過后,建設(shè)單位將驗(yàn)收文檔資料作為工程檔案進(jìn)行存檔;注:項(xiàng)目涉及的項(xiàng)目實(shí)體及有關(guān)設(shè)備等資產(chǎn)根據(jù)合同的約定驗(yàn)收組由建設(shè)單位根據(jù)相關(guān)要求組織成立,宜由相關(guān)行業(yè)專家擔(dān)任驗(yàn)收組——總結(jié)資料:工程概要、驗(yàn)收文檔概要說明;——工程立項(xiàng)審核資料:立項(xiàng)審核申請、項(xiàng)目建設(shè)方案;——工程變更資料:項(xiàng)目變更申請、項(xiàng)目變更審批文件;——工程經(jīng)費(fèi)資料:概算、預(yù)算、經(jīng)費(fèi)使用情況表;數(shù)據(jù)資源錄登記表及數(shù)據(jù)匯聚情況報(bào)告、施工過程文檔(隱蔽工程驗(yàn)收及檢驗(yàn)批、分項(xiàng)、分部/告等)、用戶手冊、隨機(jī)技術(shù)資料、系統(tǒng)安裝配置手冊、系統(tǒng)維護(hù)手冊(管理員級)、系統(tǒng)日);注:軟件開發(fā)類項(xiàng)目的文檔資料包括軟件需求說明書、概要設(shè)計(jì)說明書、9——技術(shù)文檔是否齊全,是否符合國家或有關(guān)部門的技術(shù)要求;——運(yùn)行管理人員和操作使用人員的技術(shù)培訓(xùn)是否達(dá)到合同——驗(yàn)收文檔資料齊全、正確;——工程設(shè)計(jì)和合同約定的各項(xiàng)內(nèi)容都已實(shí)現(xiàn);——運(yùn)行管理人員和操作使用人員已完成培訓(xùn)。——所提供的驗(yàn)收材料不真實(shí);——驗(yàn)收結(jié)論為驗(yàn)收合格的,進(jìn)行工程交接和資料交接;——驗(yàn)收結(jié)論為驗(yàn)收不合格的,限期整改,整改后重新申請7.1.1.1.1建設(shè)/使用單位應(yīng)提供相應(yīng)的技術(shù)資料包括但不限于:——項(xiàng)目需求說明書;——項(xiàng)目設(shè)計(jì)說明書;7.1.1.1.2涉及集成平臺管理子系統(tǒng),建設(shè)/使用單位應(yīng)提供7.1.1.1.1中相應(yīng)技術(shù)資料及子系統(tǒng)相關(guān)——圖紙資料,包括系統(tǒng)原理圖、平面圖、設(shè)備接線圖、安裝大樣圖等;——子系統(tǒng)產(chǎn)品說明書、產(chǎn)品手冊及維護(hù)手冊;——子系統(tǒng)其它驗(yàn)收相關(guān)資料。7.1.1.2.1運(yùn)維供方可由項(xiàng)目實(shí)施單位、專業(yè)維保單位、物業(yè)管理單位、相關(guān)設(shè)備供應(yīng)商根據(jù)實(shí)際情7.1.1.2.2由專業(yè)維保單位和物業(yè)管理單位聯(lián)合組建的運(yùn)維供方,專業(yè)維保單位和物業(yè)管理單位應(yīng)簽7.1.1.2.4運(yùn)維供方在工作實(shí)施前應(yīng)進(jìn)行技術(shù)資料審查并現(xiàn)場勘察復(fù)核,現(xiàn)場勘察復(fù)核情況與技術(shù)資料不符,應(yīng)由移交單位說明原因,對技術(shù)資料進(jìn)行修訂或另行書面補(bǔ)充7.1.1.2.6運(yùn)維供方在工作實(shí)施前應(yīng)對系統(tǒng)進(jìn)行移交測試,測試內(nèi)容應(yīng)根據(jù)項(xiàng)目實(shí)際情況和運(yùn)維工作——功能測試:驗(yàn)證系統(tǒng)各項(xiàng)功能,查看菜單執(zhí)行情況、幫助信息及特殊控件是否正常運(yùn)行;——安全性測試:根據(jù)項(xiàng)目的安全需求測試安全防護(hù)策略的7.1.1.2.7系統(tǒng)基礎(chǔ)環(huán)境及相關(guān)硬件、接口設(shè)備的運(yùn)維應(yīng)由相關(guān)設(shè)備供應(yīng)商、服務(wù)商提供技術(shù)?!罁?jù)運(yùn)行維護(hù)方案,制定日常運(yùn)行巡檢計(jì)劃、問題管理計(jì)劃等;——對應(yīng)用系統(tǒng)進(jìn)行系統(tǒng)和數(shù)據(jù)的備份與恢復(fù),填寫備份/恢復(fù)記錄;——發(fā)現(xiàn)并記錄運(yùn)行過程中產(chǎn)生的問題,形成——根據(jù)巡檢情況,對系統(tǒng)運(yùn)行情況、環(huán)境情況進(jìn)行總結(jié)和分析,提出調(diào)整、整改意見?!鶕?jù)運(yùn)維協(xié)議中的故障等級、處理方式、響應(yīng)時(shí)間和處理時(shí)間進(jìn)行維修;——故障維修要求見附錄C;——形成維修報(bào)告,維修報(bào)告內(nèi)容應(yīng)包括故障原因、責(zé)任及處理措——對系統(tǒng)經(jīng)常出現(xiàn)的故障進(jìn)行統(tǒng)計(jì)、分析,提出系統(tǒng)性能優(yōu)化故障/事件級別系統(tǒng)服務(wù)器癱瘓或網(wǎng)絡(luò)整體癱瘓,系統(tǒng)功能無法實(shí)系統(tǒng)較多前端設(shè)備不在線或故障,或系統(tǒng)工作站/服系統(tǒng)較多前端設(shè)備不在線或故障,或系統(tǒng)工作站/服——優(yōu)化升級服務(wù)內(nèi)容超出項(xiàng)目原維保協(xié)議范圍——輔助用戶完成升級后的系統(tǒng)重新部署?!到y(tǒng)架構(gòu)、設(shè)備部署及當(dāng)前狀態(tài);——日常管理、操作要求;——系統(tǒng)異?;蚬收系挠涗?、上報(bào)、處置要求;——系統(tǒng)擴(kuò)展、優(yōu)化后的新設(shè)備或新功能。級別需求和目標(biāo),作為編制服務(wù)等級協(xié)議(SLA)的依據(jù)。系統(tǒng)服務(wù)等級宜根據(jù)服務(wù)方式、服務(wù)項(xiàng)目/應(yīng)站/機(jī)場、三每周≥1次等每月≥1次公樓/商業(yè)綜注:SLA一級~三級參照廈門市工業(yè)和信息化局及廈門——定期調(diào)查運(yùn)維需方對維保工作整體滿意度情況,根據(jù)調(diào)查結(jié)果現(xiàn)場核實(shí)并予以整改;——客戶滿意度調(diào)查的內(nèi)容包括維保工作的計(jì)劃及時(shí)性、現(xiàn)場及維修熱線接收人員的服務(wù)態(tài)度/禮節(jié)基礎(chǔ)環(huán)境運(yùn)行維護(hù)一般規(guī)定包括:——基礎(chǔ)環(huán)境運(yùn)維對象符合本文件5.2.3.1;——基礎(chǔ)環(huán)境設(shè)施巡檢要求見附錄B;——制定機(jī)房改建、擴(kuò)建及搬遷實(shí)施方案;——完成改建、擴(kuò)建或搬遷后機(jī)房基礎(chǔ)環(huán)境設(shè)計(jì),——對拆換、利舊設(shè)備分類并準(zhǔn)備標(biāo)識標(biāo)簽,利舊設(shè)備的標(biāo)識標(biāo)簽號宜體現(xiàn)在安裝、排布圖紙上;——準(zhǔn)備實(shí)施工具,包括鉆孔/開孔機(jī)具、高處作業(yè)機(jī)具、切割工具、線纜及模塊加工工具、設(shè)備拆——制定數(shù)據(jù)備份及恢復(fù)方案,數(shù)據(jù)備份恢復(fù)的要求見7.4.3.3;——制定拆換設(shè)備的安全運(yùn)輸措施,準(zhǔn)備好包裝、保護(hù)材料及臨時(shí)存放場所。——切斷電源前,確認(rèn)設(shè)備已完全關(guān)閉,部分設(shè)備應(yīng)待風(fēng)扇完全停轉(zhuǎn)后切斷電源;——停機(jī)順序按照先停運(yùn)業(yè)務(wù)系統(tǒng),再停運(yùn)數(shù)據(jù)庫、存儲系統(tǒng)、備份系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)的原則進(jìn)行;——系統(tǒng)停機(jī)時(shí)如發(fā)生軟件或系統(tǒng)故障,應(yīng)先排除故障再進(jìn)行停機(jī)操作;——切斷電源時(shí)應(yīng)先關(guān)閉電源插座,再拔下設(shè)備電源線。設(shè)備/機(jī)柜拆除要求包括但不限于:——設(shè)備下架時(shí),應(yīng)嚴(yán)格按照設(shè)備安裝和拆卸指南進(jìn)行;——設(shè)備下架時(shí),應(yīng)嚴(yán)格遵守設(shè)備的放置要求,杜絕將——拆卸存儲柜、核心交換機(jī)等體積和重量較大設(shè)備時(shí)應(yīng)注意對設(shè)備保護(hù),確保設(shè)備和人員安全?!惭b前應(yīng)檢查設(shè)備接口及組件,確保無故障、損傷;——安裝過程中保證設(shè)備接地,機(jī)柜柜體連接到接地排,柜門與柜體用黃綠線行配置,通過網(wǎng)絡(luò)管理軟件或遠(yuǎn)程登錄系統(tǒng)檢測系——服務(wù)器巡檢要求見附錄B;——有備份服務(wù)器的系統(tǒng),進(jìn)行服務(wù)器故障維修時(shí)應(yīng)啟用備份服務(wù)器以保證系統(tǒng)正常運(yùn)——內(nèi)存升級,根據(jù)服務(wù)器的相關(guān)技術(shù)參數(shù),確定服務(wù)器可支持的內(nèi)存最大容量;——網(wǎng)卡升級,應(yīng)根據(jù)服務(wù)器硬件兼容性進(jìn)行網(wǎng)卡升級;——網(wǎng)絡(luò)設(shè)備巡檢準(zhǔn)備工作:掌握網(wǎng)絡(luò)設(shè)備的基本情況包括設(shè)備名稱、IP地址、位置、功用、序列——網(wǎng)絡(luò)設(shè)備巡檢要求見附錄B;對現(xiàn)有網(wǎng)絡(luò)運(yùn)行數(shù)據(jù)、日志進(jìn)行備份。網(wǎng)絡(luò)設(shè)備優(yōu)化升級主要包括但不限——網(wǎng)絡(luò)可靠性提升,提升網(wǎng)絡(luò)的容錯(cuò)能力,冗余設(shè)計(jì)優(yōu)傳輸鏈路冗余,包括主干網(wǎng)絡(luò)的雙鏈路及網(wǎng)絡(luò)匯聚層雙機(jī)熱備設(shè)計(jì);——存儲設(shè)備巡檢要求見附錄B;——維修人員應(yīng)得到授權(quán)后按照解決方案進(jìn)行存儲設(shè)備的恢復(fù),操——存儲設(shè)備內(nèi)數(shù)據(jù)存儲介質(zhì)更換,應(yīng)對更換——存儲設(shè)備變更過程中,操作系統(tǒng)配置變更應(yīng)進(jìn)行相關(guān)配置信息備份;主機(jī)調(diào)整,存儲池配置調(diào)整以及光纖交換機(jī)存儲網(wǎng)絡(luò)區(qū)域——采用移動便攜式終端設(shè)備登錄系統(tǒng),除登錄口令外,宜進(jìn)行用戶身份——輸出設(shè)備產(chǎn)生的紙質(zhì)資料,應(yīng)建立專項(xiàng)發(fā)放、查閱、回收、報(bào)廢及銷毀的管理制度;——桌面及其他硬件巡檢要求見附錄B;——用戶工作站計(jì)算機(jī)升級,包括計(jì)算機(jī)硬件性能升級、操作系統(tǒng)/應(yīng)用程序版本升級及病毒防護(hù)軟——移動終端應(yīng)用程序升級,包括軟件功能擴(kuò)展及用戶身份驗(yàn)證、登錄的安全性優(yōu)化等。——系統(tǒng)軟件巡檢要求見附錄B;——制定系統(tǒng)軟件升級計(jì)劃,包括系統(tǒng)軟件升級的策略、流程、時(shí)間及資源配置;——具備穩(wěn)定的服務(wù)器網(wǎng)絡(luò)環(huán)境,網(wǎng)絡(luò)配置符合系統(tǒng)升級后的要求;——清理過期失效的程序及垃圾文件?!矙z前準(zhǔn)備包括:準(zhǔn)備巡檢工具和軟件,如性能監(jiān)測工具、日志分析工具、網(wǎng)絡(luò)分收集系統(tǒng)信息,如系統(tǒng)硬件配置、操作系統(tǒng)版本、應(yīng)用軟件版本、——應(yīng)用軟件及接口巡檢要求見附錄B;和分析,故障維修要求見附錄C;制定升級計(jì)劃:制定升級計(jì)劃,包括升級時(shí)間、升級步驟、升級注意事資源準(zhǔn)備:對系統(tǒng)的硬件和軟件資源進(jìn)行準(zhǔn)備,包括存儲空間——測試環(huán)境驗(yàn)證:優(yōu)化升級前,應(yīng)在測試環(huán)境中進(jìn)行測試和驗(yàn)證;——系統(tǒng)回滾:優(yōu)化升級過程中,應(yīng)設(shè)置系統(tǒng)回滾方案;——數(shù)據(jù)庫巡檢要求見附錄B;——數(shù)據(jù)庫參數(shù)優(yōu)化,查看數(shù)據(jù)庫參數(shù)信息,資源類參數(shù)配置優(yōu)化調(diào)整,查詢優(yōu)化參數(shù)?!S護(hù)人員應(yīng)根據(jù)運(yùn)維要求填寫《數(shù)據(jù)庫備份記錄E.2;——應(yīng)對備份介質(zhì)進(jìn)行標(biāo)識,存放位置的物理環(huán)境應(yīng)符合要求;——對備份權(quán)限進(jìn)行設(shè)置;——數(shù)據(jù)備份內(nèi)容應(yīng)包括生產(chǎn)、經(jīng)營、管理等應(yīng)用——應(yīng)用系統(tǒng)更新后,原系統(tǒng)及其數(shù)據(jù)的完整備份資料應(yīng)保存一年以上;——存檔數(shù)據(jù)保存時(shí)間根據(jù)數(shù)據(jù)重要程度和有效利用周期確定;——每年應(yīng)使用專業(yè)校驗(yàn)工具對長期保存的備份——恢復(fù)前確認(rèn)故障原因;——恢復(fù)后應(yīng)測試恢復(fù)的結(jié)果,恢復(fù)結(jié)果測試成功后,對恢復(fù)后的系統(tǒng)——常見安全設(shè)備及安全技術(shù),主要包括防火墻(安全網(wǎng)關(guān))(NF)、入侵檢測系統(tǒng)(IDS)、入侵防御系系統(tǒng)設(shè)備或網(wǎng)絡(luò),操作過程中應(yīng)保留不可更改的審計(jì)日志,操作結(jié)束后應(yīng)刪除工具中的敏感——系統(tǒng)安全性巡檢要求見附錄B;注:信息系統(tǒng)安全管理范圍包括網(wǎng)絡(luò)安全管理、操作系統(tǒng)安全管理、用戶訪問授權(quán)管理、密碼管理、防病毒管理、相應(yīng)設(shè)置被非法修改或越權(quán)訪問情況,對相應(yīng)的口令、密碼進(jìn)行修改或清理相關(guān)的賬戶;并根據(jù)安全風(fēng)險(xiǎn)評估對現(xiàn)有安全設(shè)備和安全機(jī)制提——安全設(shè)備升級或數(shù)據(jù)加密優(yōu)化前,應(yīng)將相關(guān)的日志及數(shù)據(jù)進(jìn)行備份?!捎脭?shù)據(jù)庫遠(yuǎn)程機(jī)制并增加相應(yīng)容災(zāi)設(shè)施。——物理環(huán)境訪問機(jī)制優(yōu)化,主要是系統(tǒng)機(jī)房安防設(shè)備升級,主要包括:視頻監(jiān)控系統(tǒng)圖像采集、存儲清晰度優(yōu)化及增加圖像保存時(shí)——邏輯環(huán)境訪問機(jī)制優(yōu)化,應(yīng)根據(jù)系統(tǒng)平臺、安全設(shè)備配置位管理人員、系統(tǒng)日常管理/操作人員、運(yùn)維供方負(fù)責(zé)人、運(yùn)維工程師、設(shè)備供應(yīng)商工程師、?!獙?yīng)急響應(yīng)組織的相關(guān)人員應(yīng)建立考核機(jī)制,考核至少每年進(jìn)行——應(yīng)急響應(yīng)組織應(yīng)建立應(yīng)急響應(yīng)制度及應(yīng)急預(yù)案;業(yè)務(wù)的運(yùn)行、因?yàn)?zāi)害或安全問題導(dǎo)致基礎(chǔ)環(huán)境嚴(yán)重破壞——應(yīng)急響應(yīng)組織定期舉行專項(xiàng)應(yīng)急預(yù)案演練,應(yīng)急預(yù)案演練至少每年進(jìn)行一次;應(yīng)急事件/事故類別、參與部門/人員、應(yīng)急演練步驟/流程及演練所需資源等內(nèi)容;使用單位相關(guān)部門,應(yīng)急預(yù)案演練在不影響系統(tǒng)集成項(xiàng)目正常運(yùn)行的基本原則上合、系統(tǒng)恢復(fù)與重建等工作是否達(dá)到應(yīng)急預(yù)案的要求,并進(jìn)行分析第一責(zé)任人判斷故障/事件的類別、性質(zhì),啟動相應(yīng)的專項(xiàng)應(yīng)急預(yù)案,并安排處置人員和相關(guān)資題的排查、分析,根據(jù)問題/故障的定位、診——應(yīng)急響應(yīng)組織根據(jù)項(xiàng)目使用單位負(fù)責(zé)人與運(yùn)維供方負(fù)責(zé)人對應(yīng)急響應(yīng)事件處理總結(jié)報(bào)告批復(fù)意完善措施對本組織成員及項(xiàng)目使用單位相關(guān)部門A.1.1基礎(chǔ)環(huán)境集成驗(yàn)收檢測A.1.1.1機(jī)房工程A.1.1.2綜合布線系統(tǒng)性能測試,系統(tǒng)安裝質(zhì)量檢測內(nèi)容和檢測要求見表A.2,系統(tǒng)6.光纖連接損耗值。4.實(shí)時(shí)顯示和登錄各種硬件設(shè)施的工作狀態(tài)。A.1.2硬件集成驗(yàn)收檢測質(zhì)量檢測、設(shè)備性能及安全性檢測和網(wǎng)絡(luò)性能檢測。硬件集成檢測內(nèi)容和檢測要——對不具備現(xiàn)場檢測條件的產(chǎn)品,可要求進(jìn)——測試所需要的文檔主要有網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)文檔,包含網(wǎng)絡(luò)2.檢查確認(rèn)外觀、資料、配件、文檔等是否符合合同或設(shè)計(jì)要求,具備產(chǎn)品檢A.1.3軟件集成驗(yàn)收檢測A.1.3.1定制軟件檢測2.應(yīng)在單元測試及綜合測試的基礎(chǔ)上進(jìn)行功能測試,一般用黑盒測試方法,如等價(jià)類劃分法、邊界值2.測試內(nèi)容主要包括環(huán)境適應(yīng)性、主要安全性技術(shù)指標(biāo)、功能、性能、密碼及密鑰管理、系統(tǒng)具有的3.測試所需文檔包括通過審查的系統(tǒng)安全設(shè)計(jì)方案、系統(tǒng)安全管理機(jī)構(gòu)和安全管理制度匯編。3.系統(tǒng)具有避免由軟件故障導(dǎo)致失效的能A.1.3.2系統(tǒng)軟件安裝檢測——軟件型號、版本、軟件授權(quán)碼、介質(zhì)及隨機(jī)資料應(yīng)與合同相符;——執(zhí)行各類系統(tǒng)命令或系統(tǒng)操作,檢查執(zhí)行結(jié)果應(yīng)正確;——執(zhí)行操作系統(tǒng)與系統(tǒng)支撐軟件及各類軟件產(chǎn)品的連接測試,檢查執(zhí)行結(jié)果應(yīng)正確。A.1.4安全集成驗(yàn)收檢測——網(wǎng)絡(luò)安全和管理平臺應(yīng)進(jìn)行相應(yīng)配置,符合網(wǎng)絡(luò)系統(tǒng)安全策略;——測試參考文檔:主要有系統(tǒng)設(shè)計(jì)文檔,包含安全策略、安全技術(shù)方案等。3.特殊行業(yè)有其他規(guī)定時(shí),應(yīng)遵守行業(yè)的相2.檢測防病毒系統(tǒng)是否符合設(shè)計(jì)要求。使用常見的攻擊手段進(jìn)行模擬攻擊,應(yīng)能被入侵檢測系統(tǒng)發(fā)現(xiàn)和阻斷。2.訪問未受限的網(wǎng)址或者內(nèi)容,應(yīng)能夠正常訪對非法的侵入嘗試、操作、訪問等應(yīng)進(jìn)行記錄與分析,模擬非法入侵,相關(guān)記錄與分按照網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)要求和安全策略,對網(wǎng)絡(luò)安全防護(hù)和管理功能復(fù)核測試,巡檢要求巡檢要求見表B.1。況,目測箱、柜內(nèi)線纜是否連接牢固、有無破損,相關(guān)輸入/輸出回路配電圖、標(biāo)5.通過建筑設(shè)備監(jiān)控系統(tǒng)或機(jī)房專用監(jiān)控系統(tǒng)檢查供配電系統(tǒng)運(yùn)行參數(shù)、運(yùn)行狀1.檢查空調(diào)系統(tǒng)的各項(xiàng)功能及參數(shù),主要包括新風(fēng)/送風(fēng)/回風(fēng)溫濕度、風(fēng)機(jī)/風(fēng)閥4.定期清潔濾網(wǎng)/過濾器及室內(nèi)機(jī)、室外機(jī)表面;5.檢查空調(diào)管道保溫層有無破損或結(jié)露。施3.檢查機(jī)房監(jiān)控?cái)z像機(jī)圖像是否清晰,錄像資料檢索、回放施3.機(jī)房內(nèi)人工滅火器的壓力表情況,消防栓配件是2.檢查各端口電源線、視頻線、網(wǎng)絡(luò)線、光纖等連接是否牢固,相應(yīng)的標(biāo)識/標(biāo)簽際使用需要重新對iis應(yīng)用程序池進(jìn)行內(nèi)存設(shè)置;態(tài)1.檢查各端口電源線、網(wǎng)絡(luò)線、光纖等連接情況,相應(yīng)2.檢查各類指示燈,主要包括:態(tài)能5.檢查風(fēng)扇組、光纖連接、網(wǎng)線連接、硬盤的健康狀態(tài)和運(yùn)行狀態(tài);6.檢查軟件狀態(tài),檢測版本號合法性,檢查軟件更新和修復(fù)情4.對于遠(yuǎn)程復(fù)制的存儲系統(tǒng),需檢查遠(yuǎn)程復(fù)4.檢查數(shù)據(jù)讀、寫命中率情況;6.檢查磁帶驅(qū)動器使用情況,及時(shí)清洗磁頭。1.系統(tǒng)更新巡檢:通過系統(tǒng)自動更新工具檢查系統(tǒng)更新情況;3.系統(tǒng)備份巡檢:檢查系統(tǒng)文件備份情況與既定備份策略的符合情況;4.定期清理系統(tǒng)注冊表,用磁盤清理工具清理系統(tǒng)緩存文件、垃圾文件。4.定期進(jìn)行數(shù)據(jù)備份和恢復(fù)測試并及時(shí)恢復(fù)系統(tǒng)數(shù)據(jù);8.安全檢測:對集成平臺進(jìn)行安全檢測。4.檢查服務(wù)器時(shí)間。6.檢查數(shù)據(jù)庫日志告警及錯(cuò)誤處理信息。3.檢查數(shù)據(jù)庫密碼策略,定期修改密碼;性件/硬件件/硬件2.檢查安全防護(hù)軟/硬件的系統(tǒng)日志,檢查安全防護(hù)系統(tǒng)的異常運(yùn)行情況,通過安3.定期檢查、更新安全防護(hù)軟/硬件的安全策略或規(guī)則庫,及時(shí)清理規(guī)則庫過期、4.對安全防護(hù)軟/硬件的操作日志進(jìn)行檢查、審計(jì),檢查非法登錄、操作等情況。制制1.定期核查信息系統(tǒng)安全管理制度執(zhí)行情況,分析相應(yīng)的安全事件原因和處置情1.逐級測量相應(yīng)回路火線、零線間電阻及火線、零線的對地電阻,排查2.對于過載的故障,需檢查回路中接入的負(fù)載情檢查火線、零線的對地電壓,對回路中的設(shè)線、零線、地線之間的絕緣電阻及負(fù)載設(shè)備電源輸遠(yuǎn)程控制功能失效情況應(yīng)檢查相應(yīng)的通訊及控制設(shè)備是否處于正常狀監(jiān)測到機(jī)房一氧化碳、二氧化碳或粉塵濃度上升而無法正常調(diào)2.檢查溫濕度傳感器、空氣質(zhì)量傳感器是否正常工作,傳感器線路是否3.檢查空調(diào)室內(nèi)機(jī)是否發(fā)生凝水、溢水,空調(diào)排水管是機(jī)房門禁系統(tǒng)故障包括門、門栓、門鎖破損,門禁識報(bào)警系統(tǒng)故障包括探測器、緊急按鈕誤報(bào)警、失效或無生時(shí)聲光報(bào)警器無法啟動等,對于誤報(bào)警的情況,誤報(bào)的外部原因,排除外部因素后再檢查設(shè)備故障攝像機(jī)故障包括無圖像或圖像失真、模糊,應(yīng)排查存儲錄像資料丟失或無法檢索、回放,應(yīng)檢查檢索的儲期限,是否有人為操作導(dǎo)致錄像資料丟失或未錄像應(yīng)首先排查導(dǎo)致誤報(bào)的外部因素,如環(huán)境潮濕、粉應(yīng)檢查聯(lián)動模塊及相應(yīng)線路,排除聯(lián)動設(shè)備自身故2.配電箱中電源浪涌保護(hù)器的保護(hù)空氣開關(guān)斷開時(shí),應(yīng)檢查電源浪涌保啟動、加電故障包括主機(jī)不能加電、開機(jī)無顯示/開機(jī)報(bào)警、啟動死機(jī)/4.檢查BIOS設(shè)置,主要包括啟動順序、啟動磁盤的參數(shù)等,必要時(shí)恢復(fù)5.檢查操作系統(tǒng)文件損壞情況及病毒入侵和非法訪問情況并進(jìn)行相應(yīng)維驅(qū)動器類故障除可能造成服務(wù)器無法啟動外,還包括硬盤/光驅(qū)無法識4.檢查硬盤壞道及其它故障,宜采用硬盤檢測程序進(jìn)行檢查。軟件安裝故障主要包括操作系統(tǒng)或應(yīng)用軟件安1.服務(wù)器各部件連接線狀況,連接插頭、插座的接針變形、缺失、短路5.在軟件安裝最小系統(tǒng)下進(jìn)行測試,故障消失則將最小系統(tǒng)外的設(shè)備逐7.軟件原因或病毒入侵引起的安裝故障,可參考軟件手冊相關(guān)要求進(jìn)行程序運(yùn)行故障包括系統(tǒng)運(yùn)行中出現(xiàn)藍(lán)屏或死機(jī)、系統(tǒng)1.查看應(yīng)用軟件手冊并咨詢軟件供應(yīng)商,進(jìn)行服務(wù)器當(dāng)前硬件配置符合4.軟件沖突、兼容或病毒引起的故障,可參考軟件手冊相關(guān)要求進(jìn)行修4.檢查顯示設(shè)備,并進(jìn)行相應(yīng)修復(fù)。4.檢查網(wǎng)絡(luò)設(shè)備及相關(guān)配置情況,并進(jìn)行相應(yīng)修復(fù)。物理層故障包括網(wǎng)絡(luò)設(shè)備硬件故障及物理線路故障板、端口模塊或電源故障等,可通過網(wǎng)絡(luò)設(shè)備指示數(shù)據(jù)鏈路層故障包括數(shù)據(jù)幀丟失或錯(cuò)發(fā)、流量監(jiān)置及鏈路協(xié)議建立問題、同步通訊時(shí)鐘問題等,數(shù)據(jù)鏈傳輸層故障主要包括數(shù)據(jù)包重發(fā)、通信擁塞、路由器或應(yīng)用層故障主要是服務(wù)器、操作系統(tǒng)、應(yīng)用程序等異常造成,可通過操作系統(tǒng)、應(yīng)用程序自身檢測功1.檢查控制器或服務(wù)器、硬盤模塊、接口模塊、風(fēng)扇模塊、電源模塊等2.在存儲設(shè)備側(cè)查看相應(yīng)模塊的告警指示燈。4.排查是否iSCSI主機(jī)端口IP地址或服務(wù)器業(yè)務(wù)網(wǎng)口IP地址是否配置錯(cuò)件3.檢查相關(guān)運(yùn)行數(shù)據(jù)丟失情況及用戶權(quán)限更1.檢查相關(guān)設(shè)備硬件故障情況;2.檢查相關(guān)設(shè)備驅(qū)動程序更新情況。3.顯示屏幕局部偏色等情況,應(yīng)檢查設(shè)備附近的電磁干擾情況;4.對顯示設(shè)備的故障主板、電源等部件進(jìn)行修復(fù)或更換。1.打印機(jī)無響應(yīng),檢查打印機(jī)電源及通訊接口,并檢查打印機(jī)的工作狀依據(jù)行業(yè)終端功能、性能要求,在設(shè)備供應(yīng)商支1.排查服務(wù)器等硬件原因;2.啟動故障,檢查近期安裝的系統(tǒng)更新,使用系統(tǒng)恢復(fù)工具回滾、刪除4.運(yùn)行中死機(jī)、藍(lán)屏故障,檢查近期安裝的軟件,刪除與操作系統(tǒng)沖突5.在系統(tǒng)數(shù)據(jù)備份后,采用系統(tǒng)安裝介質(zhì)對操作系統(tǒng)重新安裝,重裝系4.應(yīng)用程序接口調(diào)用失敗,檢查訪問權(quán)限及相關(guān)文件,根據(jù)系統(tǒng)顯示的1.檢查系統(tǒng)虛擬內(nèi)存設(shè)置情況;2.檢查系統(tǒng)開機(jī)啟動項(xiàng)優(yōu)化情況;3.檢查系統(tǒng)注冊表及過期失效文件清理情進(jìn)行病毒查殺,參考軟件手冊及防病毒相關(guān)要口故障原因主要包括用戶身份驗(yàn)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論