成都市系统运维 廉政防控管理招标公告(成都市城市管理数字化监督管理中心2023)



成都市城市管理数字化监督管理中心2022-2023年度设备维保服务及中心廉政风险防控综合业务管理系统运维服务项目竞争性磋商采购公告

项目概况

2022-2023年度设备维保服务及中心廉政风险防控综合业务管理系统运维服务项目的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2023年02月08日 10时00分 (北京时间)前提交响应文件。

一、项目基本情况

项目编号:N5101012023000036
项目名称:2022-2023年度设备维保服务及中心廉政风险防控综合业务管理系统运维服务项目
采购方式:竞争性磋商
预算金额:1,049,500.00元

采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起365日
采购包2:自合同签订之日起365日
本项目是否接受联合体参与:
采购包1:不接受联合体投标
采购包2:不接受联合体投标

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:

采购包1:
供应商须为中小企业

采购包2:
供应商须为中小企业

3.本项目的特定资格要求:

采购包1:无

采购包2:无

三、获取采购文件

时间:2023年01月19日至2023年01月30日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元

四、响应文件提交

截止时间:2023年02月08日 10时00分00秒(北京时间)
地点:四川省成都市金牛区二环路西三段213号宏源大厦A座4楼

五、开启

时间:2023年02月08日 10时00分00秒(北京时间)
地点:四川省成都市金牛区二环路西三段213号宏源大厦A座4楼

六、公告期限

自本公告发布之日起3个工作日。

七、其他补充事宜

本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询
资金来源:财政资金,备案编号:51010022210200010647[2023]00077;政府采购品目编码及名称:C16070000运行维护服务;采购监督管理机构:成都市财政局,联系方式:028-61882648;本项目需要落实的政府采购政策:促进中小企业发展、促进监狱企业发展、促进残疾人福利性单位发展;本项目所称重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。

八、凡对本次采购提出询问,请按以下方式联系。

1.采购人信息

名称:成都市城市管理数字化监督管理中心
地址:四川省成都市青羊区科联街3号
联系方式:028-68920059

2.采购代理机构信息

名称:四川中泽盛世招标代理有限公司
地址:四川省成都市金牛区成都市金牛区二环路西三段213号1栋4楼
联系方式:028-87789977

3.项目联系方式

项目联系人:杨老师
电话:028-87789977

四川中泽盛世招标代理有限公司

2023年01月18日

相关附件:

采购需求.docx
采购需求.docx

求需购采成都市城市管理数字化监督管理中心2022-2023年度设备维保服务及中心廉政风险防控综合业务管理系统运维服务项目项目编号:N5101012023000036采购项目技术、服务内容及其他商务要求二〇二三年一月共同编制四川中泽盛世招标代理有限公司成都市城市管理数字化监督管理中心四川·成都按照成都市城市管理数字化监督管理中心职能职责,为保障成都市城市管理委员会和成都市城市管理数字化监督管理中心办公区日常业务运转,现需对一批过保硬件设备实施维保服务。主要包括:机房基础设施(含综合布线、配电设施、精密空调和UPS电源)、网络设备(含无线局域网设备)、PC电脑终端、视频会议系统及设备、大屏显示系统设备、会议发言系统设备(含无线部分)、网络安全防护设备等,以上运维内容在申请的运维期内暂无停用计划。1、采购内容及要求第一包:2022-2023年度设备维保服务(运行维护服务)二、服务要求:按照成都市城市管理数字化监督管理中心职能职责,为保障成都市城市管理委员会和成都市城市管理数字化监督管理中心办公区日常业务运转,现需对一批过保软、硬件设备实施维保服务。主要包括:(包一)机房基础设施(含综合布线、配电设施、精密空调和UPS电源)、网络设备(含无线局域网设备)、PC电脑终端、视频会议系统及设备、大屏显示系统设备、会议发言系统设备(含无线部分)、网络安全防护设备等,(包二)对成都市城市管理数字化监督管理中心廉政风险防控及综合业务管理系统采购运维服务,以上运维内容在申请的运维期内暂无停用计划。一、项目背景:1)基础设施主要有设备部署间的基础设施、网络设备(含无线局域网设备)、安全防护设备、电脑终端等硬件维保工作。(1)网络基础设施1.运维服务清单项目的主要运维范围包含网络基础设施和多媒体会议设备两个方面。2、运维服务范围③UPS主机的运维服务位于成都市城市管理数字化监督管理中心2楼,含日常巡检、专业维护、报告整理、资料整理服务。②精密空调的运维服务位于成都市城市管理数字化监督管理中心2楼,含日常巡检、专业维护、报告整理、资料整理服务。①配电设备的运维服务基础设施的服务内容主要包含以下几项内容:①核心交换机的运维服务网络设备的服务内容主要包含以下几项内容:2)网络设备位于成都市城管委网络间,含日常巡检、专业维护、故障处置、报告整理、资料整理服务。④铅酸蓄电池的运维服务位于成都市城管委网络间,含日常巡检、故障处置、报告整理、资料整理服务。④无线局域网设备位于成都市城市管理数字化监督管理中心2楼和5楼的音控室机柜,含日常巡检、故障处置、报告整理、资料整理服务。③天网交换机的运维服务位于成都市城市管理数字化监督管理中心办公区各楼层弱电井机柜,含日常巡检、故障处置、报告整理、资料整理服务。②接入交换机的运维服务位于成都市城市管理数字化监督管理中心2楼,含日常巡检、故障处置、报告整理、资料整理服务。②防火墙的运维服务位于成都市城市管理数字化监督管理中心2楼,含日常巡检、设备配置、故障处置、报告整理、资料整理服务。①入侵检测设备的运维服务安全防护的服务内容主要包含以下几项:3)安全防护设备安全控制器、AC、无线管理组件、路由交换设备位于成都市城管委机关612网络间和成都市城市管理数字化监督管理中心2楼。室内AP安装在各楼层,其中成都市城管委办公区42个,成都市城市管理数字化监督管理中心办公区24个,室外AP安装在办公区室外,其中成都市城管委办公区3个,成都市城市管理数字化监督管理中心办公区1个。运维内容包括日常巡检、故障处置、报告整理、资料整理服务等。1)城管视频会议系统及设备主要包含城管视频会议系统及设备(腾博)、视频会商设备(中兴、捷视飞通)、会议发言设备、大屏显示设备等。(2)多媒体会议设备主要位于成都市城市管理数字化监督管理中心5楼指挥大厅及各业务处室办公房间,含日常巡检、安全加固、故障处置、报告整理、资料整理服务,终端安全运维。4)电脑终端位于成都市城市管理数字化监督管理中心2楼,含日常巡检、设备配置、故障处置、报告整理、资料整理服务。4)大屏显示设备位于成都市城管委及成都市城市管理数字化监督管理中心各会议室,含日常巡检、故障处置、报告整理、资料整理服务。3)会议发言设备设备分别部署于成都市城管委信访接待室和成都市城管委七楼会议室,含日常巡检、设备调试、故障处置、报告整理、资料整理服务。2)视频会商设备设备部署于成都市城管委机关、委属各单位及各区(市)县行政执法(城管)部门,服务内容含巡检(含现场及远程巡检)、设备调试、故障处置、报告整理、资料整理服务;提供成都市城管委视频会议的技术支撑和会控服务。表2安全设备清单表1网络设备清单(1)网络基础设施2.运维对象清单位于成都市城市管理数字化监督管理中心五楼大屏检修室及监管大厅,含日常巡检、专业巡检、故障处置、报告整理、资料整理服务。序号名称型号数量设备位置1接入交换机华为S1728GWR-4P3台监管中心一楼文印室014房间2接入交换机磊科24口NSD1024D1台监管中心一楼文印室014房间3接入交换机华为S1728GWR-4P4台监管中心五楼音控室4接入交换机华为S1700-24-AC1台监管中心五楼音控室5接入交换机华为S1724G1台监管中心五楼音控室6接入交换机H3C S12482台监管中心五楼音控室7接入交换机华为S5700-48TP-SI-AC1台监管中心五楼音控室8接入交换机H3CS124812台监管中心二楼弱电井、三楼弱电井、四楼弱电井、五楼弱电井9接入交换机华为S1724G3台监管中心二楼弱电井、三楼弱电井、五楼弱电井10天网交换机华为S2700-26TP-SI-AC1台监管中心21311接入交换机华为S2326TP-E11台监管中心21312接入交换机华为S5700-48TP-SI-AC3台监管中心21313核心交换机S77062台监管中心21314飞鱼星上网行为管理路由器VE12001台监管中心21315天网专用交换机华为S5700-24TP-SI-AC1台成都市城管委一楼会议室机房15天网专用交换机华为S5700-24TP-SI-AC1台成都市城管委61216安全认证系统锐捷RG-SMP V22套成都市城管委、成都市城市管理数字化监督管理中心成都市城管委612、成都市城市管理数字化监督管理中心21317无线控制器锐捷RG-WS60082套成都市城管委、成都市城市管理数字化监督管理中心成都市城管委612、成都市城市管理数字化监督管理中心21318无线管理组件锐捷RG-SNC-WLAN2套成都市城管委、成都市城市管理数字化监督管理中心成都市城管委612、成都市城市管理数字化监督管理中心21319路由交换设备锐捷RG-EG2000SE2套成都市城管委、成都市城市管理数字化监督管理中心成都市城管委612、成都市城市管理数字化监督管理中心21320室内无线接入AP锐捷RG-AP720-L66个成都市城管委、成都市城市管理数字化监督管理中心各楼层,其中成都市城管委办公区42个,成都市城市管理数字化监督管理中心办公区24个21室外无线接入AP锐捷RG-AP630(IDA)4个成都市城管委、成都市城市管理数字化监督管理中心办公区室外覆盖,其中成都市城管委办公区3个,成都市城市管理数字化监督管理中心办公区1个22POE交换机锐捷RG-S2910-24GT4SFP-UP-H5台成都市城管委、成都市城市管理数字化监督管理中心楼道弱电交换箱,其中成都市城管委3台,成都市城市管理数字化监督管理中心2台序号名称型号数量单位厂家设备位置备注1入侵检测设备seclDS36001台网神成都市城市管理数字化监督管理中心2132防火墙USG6350-AC1台华为成都市城市管理数字化监督管理中心213表5多媒体会议设备清单(2)多媒体会议设备表4电脑终端清单表3机房设备清单序号名称型号数量单位厂家设备位置备注1ups主机UPS2000-G-6KRTL1台成都市城管委6122铅酸蓄电池20个成都市城管委6123电池柜1个成都市城管委6124精密空调P200002台海瑞弗成都市城市管理数字化监督管理中心2135风口地板10个成都市城市管理数字化监督管理中心2136机房配电柜pd-2xl-211个成都宏润成都市城市管理数字化监督管理中心2137机柜接线板6位6个、5位16个、防雷安全插座2个24个成都市城市管理数字化监督管理中心2138PDU大唐保镖2个成都市城市管理数字化监督管理中心213序号名称型号数量设备位置1联想电脑启天M435013台监管中心五楼监管大厅一(7)、505(2)、504(1)、404(1)、412(1)、310(1)2联想电脑启天M4550-N00039台监管中心503(2)、502(2)、411(1)、409(1)、407(1)、405(1)、404(1)、403(2)、401(1)、412(2)、311(1)、309(1)、306(2)、307(1)、305(1)、301(1)、318(1)、319(2)、316(2)、314(2)、312(2)、207(3)、205(2)、203(2)、204(1)、201(1)3联想电脑启天M4250-N0003台监管中心407(1)、318(1)、321(1)4联想电脑M8500T--N00024台监管中心五楼监管大厅一(9)、五楼监管大厅二(9)、504(1)、411(1)、406(2)、402(2)\5联想电脑启天M68002台监管中心五楼监管大厅一(2)6DELL电脑OPTITLEX3601台监管中心319(1)7DELL电脑OPTITLEX7901台监管中心202(1)8DELL电脑OPTITLEX30102台监管中心309(1)、201(1)序号名称型号数量单位厂家设备位置大屏显示设备1LED全彩显示屏北京澄通光电 P3三合一表贴全彩色显示屏(9.216m×2.304m=21.23㎡,分辨率:3072×768)21㎡监管中心五楼监管大厅一2数据采集发送卡灵星雨8013套监管中心五楼音控室3数据接收卡灵星雨801D102套监管中心五楼音控室4多功能卡灵星雨9011张监管中心五楼音控室5拼接控制器上海均显MV2000-CO1台监管中心五楼音控室6显示控制软件上海均显《LED演播室》V3-CO,拼接软件1台监管中心五楼音控室7视频信号延长器MT-VIKI(VGA)、MT-ED06(HDMI)7对监管中心五楼音控室8静音电源创联静音电源40A1套监管中心五楼音控室9配电箱北京澄通光电配电箱,空开,电缆等1套监管中心五楼音控室105MDVI线12条监管中心五楼音控室11多路DVI采集输入卡12路监管中心五楼音控室12LED全彩显示屏P6/RGB三合一表贴6㎡监管中心五楼监管大厅一13显示屏控制软件LED演播室监管中心五楼监管大厅一会议发言设备14调音台YAMAHA(MG12XU)1个监管中心五楼音控室15电源时序器SC-8CH-M1个监管中心五楼音控室16无线话筒主机(含无线耳机2个)GL-78681个监管中心五楼音控室17有线话筒集线器AK-48103个监管中心五楼音控室18均衡器EQ20311个监管中心五楼音控室19主功放SM6001个监管中心五楼音控室20辅助功放SA4001个监管中心五楼音控室21操作席话筒17个监管中心五楼监管大厅一22主席话筒7个监管中心五楼监管大厅一23多媒体面板7个监管中心五楼监管大厅一24操作席话筒插座17个监管中心五楼监管大厅一25全频音箱2个监管中心五楼监管大厅一26辅助音箱2个监管中心五楼监管大厅一27投影机松下PT-BW400C1台监管中心五楼大会议室28吸顶音箱6个监管中心五楼大会议室29无线话筒18个监管中心五楼大会议室30无线话筒主机BW440R3个监管中心五楼大会议室31多功能桌面信息接口8个监管中心五楼大会议室32电动遥控投影幕布120"1个监管中心五楼大会议室33VGA视频切换器1个监管中心五楼大会议室34调音台MCELLAND LM-12001台监管中心五楼大会议室35辅助功放tpa-4001台监管中心五楼大会议室36激励器se-100a1台监管中心五楼大会议室37均衡器ge-31feq1台监管中心五楼大会议室38反馈抑制器mce-221台监管中心五楼大会议室39会议中央控制机tm-21001台监管中心五楼大会议室40智能型会议系统主机CC-3000M1台监管中心一楼会议室01641嵌入式会议发言主席单元CF-3000C1台监管中心一楼会议室01642嵌入式会议发言代表单元CF-3000D15台监管中心一楼会议室0164312cm定制CF-3000S16只监管中心一楼会议室01644一拖二无线会议话筒U4401套监管中心一楼会议室01645会议吸顶扬声器F-2322C8只监管中心一楼会议室01646AV有源控制中心CAV-6201台监管中心一楼会议室016475200流明投影机LX-75502台监管中心一楼会议室01648120英寸电动投影机屏幕120"2副监管中心一楼会议室01649投影吊架定制2台监管中心一楼会议室016501进4出VGA分配器VGA-1*4BS1台监管中心一楼会议室016511进16出VGA分配器VGA-1*16BS1台监管中心一楼会议室016528进1出VGA切换器VGA-8*1BS1个监管中心一楼会议室01653多功能桌面信息接口定制5个监管中心一楼会议室0165412路电源时序器PCP11001台监管中心一楼会议室0165550W会议扬声器(白色)PCS1006只YAMAHA成都市城管委一楼会议室565000流明投影机XM1000C1台SANYO成都市城管委一楼会议室57100英寸电动投影屏幕100”1副三叶成都市城管委一楼会议室58投影吊架1M1副成都市城管委一楼会议室5955英寸全高清液晶电视55”2台创维成都市城管委一楼会议室60电视支架配套2副成都市城管委一楼会议室61全自动声反馈抑制器LBB19681台BOSCH成都市城管委一楼会议室机房62四路线路混音器MX4001台BEHRINGER成都市城管委一楼会议室机房63带反馈显示均衡器EQF-22311台HIT成都市城管委一楼会议室机房64AV有源控制中心CAV-620A1台HIT成都市城管委一楼会议室机房658×8 音视频(AV)矩阵AV8×81台IWESUN成都市城管委一楼会议室机房668×8 电脑信息号(VGA)矩阵VGA8×81台IWESUN成都市城管委一楼会议室机房6710路电源时序器PCP11001台HIT成都市城管委一楼会议室机房68100英寸电动投影屏幕100”1副三叶成都市城管委四楼会议室69无线会议话筒HT-118816只HTDZ成都市城管委一楼会议室70无线话筒主机HT-11882台HTDZ成都市城管委一楼会议室71桌面多功能信息接口定制2套国产成都市城管委一楼会议室72会议专用壁挂音箱PCS-1006只HIT成都市城管委四楼会议室73AV有源控制中心(自带声反馈抑制功能)CAV-6201台HIT成都市城管委四楼会议室74无线会议话筒HT-11888只HTDZ成都市城管委四楼会议室75无线话筒主机HT-11881台HTDZ成都市城管委四楼会议室视频会商设备76应急视频会议终端ZXV10-T6001台中兴成都市城管委信访值班室77标清摄像头(含三脚架)1个成都市城管委信访值班室78有线话筒DA-7001个DAYA成都市城管委信访值班室79高清彩色摄像机VHD-V100ML1个ValueHD成都市城管委一楼会议室80视频会商终端设备会议终端MCV2000FPD1台捷视飞通成都市城管委七楼会议室80视频会商终端设备高清摄像头HCM600D1台捷视飞通成都市城管委七楼会议室城管视频会议系统及设备81MCU5320S(带40个高清许可证)台2腾博成都市城管委61282控制管理平台TMS-25套1腾博成都市城管委61283呼叫控制器VCS(带40个呼叫控制器许可证)套1腾博成都市城管委61284录播服务器TCS套1腾博成都市城管委61285电子白板服务器SR-CON套1腾博成都市城管委61286交换机RG-S5750-48GT/4SFP套1锐捷成都市城管委61287PSTN网关PSTN 2950套1腾博成都市城管委61288防火墙穿越VCS-Express套1腾博成都市城管委61289会议系统终端C60(含两只摄像头,除配套摄像头外,增配CTS-PHD1080P12XS2高清摄像头一只)套1腾博成都市城管委七楼会议室90会议系统终端SX20套1腾博成都市城市管理数字化监督管理中心一楼会议室91会议系统终端EX90套1腾博行政执法总队二支队92会议系统终端EX90套1腾博行政执法总队三支队93会议系统终端EX90套1腾博城市道路桥梁监管服务中心94会议系统终端EX90套1腾博城市照明监管服务中心95会议系统终端EX90套1腾博生活固体废弃物处置监管服务中心96会议系统终端SX20套1腾博城市管理科学研究院97会议系统终端EX90套1腾博市容环卫监管服务中心98会议系统终端EX90套1腾博车辆和建筑外立面清洗监管服务中心99会议系统终端EX90套1腾博生活垃圾分类管理服务中心100会议系统终端EX90套1腾博绿州公司101会议系统终端EX90套1腾博城市地下综合管廊监管服务中心102会议系统终端SX20套1腾博锦江区综合执法局103会议系统终端SX20套1腾博青羊区综合执法局104会议系统终端SX20套1腾博金牛区综合执法局105会议系统终端SX20套1腾博武侯区综合执法局106会议系统终端SX20套1腾博成华区综合执法局107会议系统终端SX20套1腾博高新区生态环境和城市管理局108会议系统终端EX90套1腾博行政执法总队火车站支队109会议系统终端SX20套1腾博龙泉驿区城市管理局110会议系统终端SX20套1腾博青白江区综合执法局111会议系统终端SX20套1腾博新都区综合执法局112会议系统终端SX20套1腾博温江区综合执法局113会议系统终端SX20套1腾博郫都区综合执法局114会议系统终端SX20套1腾博双流区城市管理局115会议系统终端SX20套1腾博都江堰市综合执法局116会议系统终端SX20套1腾博崇州市综合执法局117会议系统终端SX20套1腾博邛崃市综合执法局118会议系统终端SX20套1腾博金堂县综合执法局119会议系统终端SX20套1腾博大邑县综合执法局120会议系统终端SX20套1腾博彭州市综合执法局121会议系统终端SX20套1腾博蒲江县综合执法局122会议系统终端SX20套1腾博新津区综合执法局123会议系统终端SX20套1腾博简阳市综合执法局124会议系统终端(含一个高清摄像头CTS-PHD-1080P12XS)C60套1腾博成都市城市管理数字化监督管理中心五楼指挥大厅125高清摄像头CTS-PHD1080P12XS2只2腾博成都市城市管理数字化监督管理中心五楼指挥大厅126三脚架BV10个1百诺成都市城市管理数字化监督管理中心五楼指挥大厅(4)根据采购人的需求,对现有设备现状进行分析,提出合理的解决方案,为采购人设备升级换代提供技术咨询服务。(3)协助并配合完成服务期间因采购人其他项目实施可能需提供的相关技术支撑和保障服务。(2)协助编制(修订)相关技术规范和制度规定。(1)7×15小时人员驻场、7×24小时服务响应、故障恢复及设备维保、日常巡检、设备维护及调试、技术保障及督导、备品备件、网络安全风险评估及技术咨询、技术培训、设备(技术资料)台账登记及文档管理等。1.服务要求运维服务内容及要求供应商须配备与之匹配的服务实施团队,提供至少4名技术人员(网络基础设施维保服务人员2人、多媒体会议设备维保服务人员2人)驻场实施运维服务:(1)驻场服务2.服务内容(7)供应商在开展上述服务中,自行解决相关专业技术工具和辅材,由此产生的设备维修、备品件更换、交通、住宿等全部费用已包含在项目服务费用中,由供应商自行承担。(6)根据设备维保服务工作开展情况,每月末整理和汇总当月整体维护报告(包括:当月设备总体运行情况、驻场人员值班值守安排及签到、相关设备巡检情况、故障处置情况及原因分析、硬件维修更换情况、落实采购人技术及保障任务情况、阶段性报告等)于下月初5个工作日内提交至采购人审核。每季度末整理汇总月报形成季度总结报告(包括:月报汇报内容和阶段性服务质量用户评价意见收集情况),胶装成册于下季度初5个工作日内提交至采购人审核。以上报告作为阶段服务质量考核依据之一,如报告存在错误或不能按时提交,采购人将视同未提交。(5)对接服务范围内涉及的相关电信运营商和第三方服务商,在技术服务工作中牵头实施相关技术维护和保障工作。岗位名称正常工作日周休息日国家法定节假日岗位名称夏季(5月1日-9月30日)冬季(10月1日-次年4月30日)夏季(5月1日-9月30日)冬季(10月1日-次年4月30日)07:30时-18:00时18:00时-21:30时岗位名称07:30时-09:00时09:00时-17:00时17:00时-22:30时07:30时-09:00时09:00时-17:00时17:00时-21:30时07:30时-22:30时07:30时-21:30时07:30时-18:00时18:00时-21:30时网络基础设施维保服务人员不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人多媒体会议设备维保服务人员不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人不少于1人在汛期、节假日、城市管理重要保障任务、突发应急事件等期间,供应商须根据采购人要求适时增派技术服务人员,以满足运维保障工作开展。远程支持服务的内容包括:远程电话咨询服务和远程故障诊断服务。远程电话咨询服务:供应商安排值班工程师专门负责接听热线电话,回答采购人的热线电话咨询。用户单位管理人员也可以直接通过电话和供应商技术人员联系,提供远程技术咨询服务。远程故障诊断服务:供应商可以根据采购人设备维护的需要和采购人的授权,通过远程协助方式进入系统或指导用户单位进行问题诊断,确认问题所在,解决问题。①远程技术支持服务提供统一的7×24小时服务响应电话,全天候、无间断响应采购人的服务需求。在接到采购人通知后,应确保成都市中心城区(高新区、锦江区、青羊区、金牛区、武侯区、成华区)内1小时、中心城区外3小时内赶到现场处理突发故障或承担现场技术保障任务。(2)7×24小时服务响应驻场服务内容:1.开展设备日常巡检、排故、维护等相关工作;2.落实采购人安排的任务保障、技术支持、设备故障处理、操作培训等相关工作;3.其他本项目相关的运维服务工作。驻场服务地点:采购人指定的办公服务地点。故障级别及恢复时限表见下表:供应商确保采购人相关设备出现故障时,根据故障级别,及时、准确定位故障原因,按照不同级别的故障所要求的故障解决时限快速解决设备相关软硬件故障的服务。(3)故障恢复及设备维保服务现场支持服务包括:设备故障排查与维修,系统现场巡检,现场技术咨询服务。②现场技术支持服务故障级别恢复时限重大故障对采购人业务运行和日常工作开展造成重大不利影响的设备故障,主要涉及网络基础设施:机房核心交换设备、强弱电、精密空调和UPS等设施设备,多媒体会议设备:腾博、中兴和捷视飞通视频会议MCU及终端设备和大屏显示设备瘫痪,不能正常工作供应商在8小时内完成故障处置及恢复;因设备故障原因,在规定时限无法修复,供应商须提供不低于原设备功能和性能的备品件更换,并在故障时间起2个工作日内将备品件更换到位。一般故障未对采购人业务运行和日常工作开展造成重大不利影响的故障供应商自故障时间起3小时内完成处置及恢复。在重大节日和重要保障任务前,按采购人要求对系统及网络基础设施设备进行检查。供应商每次巡检服务须提供相关巡检报告,并经用户使用/管理部门签字或盖章确认,作为本项目阶段性服务质量考核的依据之一。巡检内容主要包括:相关设备界面功能模块运行情况检查、重要运行参数记录、日志信息、设施设备运行状态、有无异响、异味,设备线缆是否整齐、标签标识是否完整准确等。巡检要求如下:供应商应按照采购人要求对服务范围内的各类信息化系统进行定期预防性专业巡检,制定详细全面的巡检方案,执行严格规范的巡检流程,提供科学有效的巡检结论,并按照相应工作规范及时填写和发布巡检通告。(4)巡检服务除人为损坏的设备外,服务范围内所有故障设备的维修及更换均由供应商提供。无论何种原因,设备故障不能在规定的时限恢复时,供应商不得以非自身运维责任或超出维保范围为由消极对待,由此造成的后果由供应商承担;供应商应主动报告故障设备送修情况及结果,自故障发生之日起一个月内,供应商未主动告知或书面报告采购人故障设备送修情况的,须承担相应违约责任。序号巡检内容巡检方式巡检频率巡检要求1成都市城市管理数字化监督管理中心设备部署间现场每日3次相关基础设施及网络安全设备功能状态检查和功能确认2计算机终端现场每周1次功能状态检查、网络连通性测试、软件杀毒扫描3腾博视频会议系统MCU及相关流媒体服务设备现场每月1次设备功能状态检查、连通性调试以及系统软件部分的性能确认4腾博会议终端设备远程每月1次设备功能状态检查、连通性调试4腾博会议终端设备现场每半年1次设备功能状态检查、连通性调试以及现场用户培训5中兴、捷视飞通会议终端设备现场每月2次设备功能状态检查、连通性自测6大屏显示系统设备现场每周1次设备功能状态检查,屏幕坏点检查及修复、向用户了解设备使用相关问题并及时解决7会议发言系统设备和UPS设备现场每月1次设备功能状态检查,音频效果调试、视频投影及显示设备效果检查及滤网除尘维护、设备性能调优、向用户了解设备使用相关问题并及时解决④做好设备间精密空调、配电、网络、配线等基础设施及机线的巡检、故障处理、定期维护工作。③规范设备间的机线,定期完善机线标签标示,做好机柜配线及网络设备的配置,每月适时更新配线及网络资料。②做好设备间的日常管理工作,工作内容包括人员进出管理、设备进出管理、设备间的清洁卫生、技术资料台账建立及更新等。①供应商应采取相应技术监控手段和工具,确保设施设备7×24小时全时域掌控,出现问题故障告警能及时发现和处置。1)设备部署间基础设施及网络完全设备(5)设备维护及调试因采购人业务工作调整,配合制定相关设备调整实施方案和实施相关技术督导服务,完成原有设备的搬迁工作和安装、调试,搬迁移动后的设备的维护服务仍然有效。供应商提供服务期内视频会议系统及终端设备(腾博、中兴和捷视飞通)的软件升级和维护服务,确保MCU及相关流媒体服务设备的安全、可靠运行。3)视频会议系统及设备供应商应定期对电脑终端软硬件功能状态和安全防病毒情况进行检查,结合终端接入的信息点,检查网络连通性,保障终端能正常连接到网络和访问相关业务系统。同时,根据采购人业务管理需要,定期清理违规软件及程序。2)电脑终端⑤定期对设备间相关设备进行除尘,确保干净、规范、有序。1)网络安全风险评估(8)网络安全风险评估及技术咨询供应商须按采购人要求提供维保服务范围中重要设备的备品备件(视频会议终端、网络交换机、LED大屏显示面板电源模块等),并对设备进行安装调试,功能和性能不低于维保设备要求,对于需要更换的故障设备,供应商须严格按照故障等级处理时限恢复要求执行,以保障采购人业务工作不受影响。(7)设备安装服务根据采购人要求,提供接待、节假日、防汛、抗灾以及采购人安排的重要任务技术保障服务。在上述各种重要保障及值守任务期间,供应商在任务开始前按照采购人要求完成相关设备的全面技术检查,确保设备运行稳定可靠;同时提供任务期间现场技术保障和会控操作,配合采购人完成演示材料(文档、视频等)汇报演示等保障工作。相关备品备件及工作响应时间等均需满足保障任务需求。(6)技术保障服务根据采购人业务需求,提供相关技术咨询服务,并根据运维工作开展情况,提供相关设备的应用现状及整改建议。2)技术咨询根据漏洞扫描和安全风险评估的结果,提供《安全加固方案》,并按照方案进行整改。根据采购人要求,提供相关安全信息统计服务,填报相关文档资料;每季度对安全防护设备和计算机终端进行全面检查,漏洞扫描、杀毒扫描,升级安全策略,出具《网络安全巡检报告》、《漏洞扫描报告》、《病毒扫描报告》。为保障采购人办公网络(非涉密)的安全、稳定、可靠运行,供应商应定期对网络安全进行风险评估,做到安全隐患的提前预防和可管理。安全服务主要内容包括但不限于:1.运维保障机制4、运维制度供应商应全面掌握服务范围内系统及设备的使用和操作,全面收集信息化系统及相关设备运行现状,建立设备参数配置资料、网络拓扑结构图及端口分配表,收集设备运行健康指标、正常运行率、故障信息等各类运行数据,建立完备的设备运行台账、维护服务档案。服务期满后须将设备及运维技术文档完整地交付采购人,确保设备及技术资料完备。(10)设备(技术资料)台账登记根据运维服务管理工作实际,供应商应及时回顾和总结运行服务管理工作经验,深入分析故障,提炼典型案例,根据采购人业务需求,组织开展相关技术培训(主要包含会议发言、视频会议系统及设备操作使用培训,网络安全知识培训等)。培训安排按照采购人要求在服务有效期内随时进行,次数不限。(9)技术培训服务2.硬件维护能力以上机制应形成文档,作为日常遵循规范.按要求执行。(4)建立安全保障管理机制;(3)建立备份恢复保障机制;(2)建立故障应急处理流程机制;(1)建立网络、机房、会务、大屏等硬件设备日常维护流程机制;3.运维人员管理针对重要设备可能故障风险点,制定相应应急保障措施,做好备品备件储备。对于突发情况建立应急服务流程,主要是针对可能发生的各种意外情况设计应急方案,以控制和规避突发事件带来的集中性风险,从而降低设备集中性风险所造成的损失。(2)具备应急预案有计划、有针对性的对维保设备进行定期巡检,了解设备的运行状态,适时进行功能调优,及时处理并解决设备早期风险故障问题,确保设备运行状态良好。同时,保持与用户单位沟通,了解设备使用过程中的问题,及时解答相关技术问题,适时开展功能使用等相关培训工作。(1)日常运维保障需对硬件设备具备7×24小时不间断的支持、响应能力,每日组织对硬件设备进行检查并记录;定期对网络环境进行检查。对相关终端设备进行硬件检测,设备功能运行情况进行查询并进行登记,每台终端设备的软、硬件性能使用情况检测,按要求进行数据备份,每日对网络使用情况进行观察,针对突发异常流量进行分析。建立与运行维护服务相关的绩效考核体系或机制,并能够有效组织实施。(3)绩效考核建立与远行维护服务相关的培训体系或机制,在制定培训计划时,识别培训要求,并提供及时和有效的培训。(2)人员培训建立与运行维护服务相关的人员储备计划和机制,确保有足够的人员,以满足与需方约定的当前和未来的运行维护服务需求。(1)人员储备③规划、检查运行维护服务的各个过程,对运行维护服务能力的策划、实施、检查、改进的范围、过程、信息安全和成果负责。②与采购人建立顺畅的沟通渠道,准确地将需方的需求传递到运行维护服务团队;①在运行维护服务中负责管理运行维护服务;1)管理岗职责:有专职团队负责运行维护服务的工作,对运行维护服务中的不同角色有明确分工和职责定义,为了保障运行维护服务交付的顺利实施,与采购人也应提供必要的接口。一个完整的运行维护服务团队应包括管理、技术支持、操作等主要岗位:(4)岗位结构②根据规范和手册,执行运行维护服务各过程,并对其执行结果负责。①在运行维护服务中负责日常操作的实施;3)操作岗职责:②对运行维护服务过程中的请求、事件和问题做出响应,保障信息安全并对处理结果负责。①在运行维护服务中负责技术支持,包括网络、操作系统、应用开发、硬件、集成、信息安全等;2)技术支持岗职责:④知识库具备知识的添加、更新和查询功能;③选择一种合适的知识管理策略;②确保整个组织内的知识是可用的、可共享的;①针对常见问题的描述、分析和解决方法建立知识库;具备运行维护服务活动相关的知识积累,以保证在整个组织内收集、共享、重复使用所积累的知识和信息,包括:(5)整理知识库1)机房应防尘、防静电,保持清洁、整齐,设备无尘、排列正规、工具就位、资料齐全。(1)机房安全管理制度除了内部人员进出管理外,还应考虑设备和物品进出的流程。设备和物品的进出也应得到正式的审批,特别是对于机房区域的设备应重点管控。应通过机房人员/设备登记表详细记录。设备出门需开具出门凭据等。机房区域是采购人的核心区域。该区域应有严格的进出管控,外来人员进出需提前提出申请,来访者进出机房区域需经授权,进出需登记。4.机房运维管理制度⑤针对知识管理要求制定相关管理制度,并进行知识生命周期管理。7)任何设备出入机房,经办人必须填写设备出入机房登记表,经相关部门及领导批准后方可进入或搬出。6)进入机房人员只能在授权区域与其工作内容相关的设备上工作,不得随意进入和触动未经授权以外的区域及设备。5)进入机房人员服装必须整洁,保持机房设备和环境清洁。外来人员不得随意进行拍照,严禁将水及食物带入机房。4)外来人员进入机房应严格遵照机房进出管理制度规定,填写人员进出机房登记表,在相关部门及领导核准后,在值班人员陪同下进出,机房进出应换穿拖鞋或鞋套。3)严格遵照《消防管理制度》规定,机房内严禁烟火,严禁存放和使用易燃易爆物品,严禁使用大功率电器、严禁从事危险性高的工作。如需施工,必须取得领导、消防、安保等相关部门的许可方可施工。2)机房门内外、通道、设备前后和窗口附近,均不得堆放物品和杂物,做到无垃圾、无污水,以免妨碍通行和工作。5)机房内严禁吸烟和存放、使用易燃、易爆物品。4)机房内消防器材应定期检查,每个维护人员应熟悉一般消防和安全操作方法。3)有关通信设备、网络组织电路开放等资料不得任意抄录、复制,防止失密。2)外部人员进入机房,应经中心领导批准并指定专人带领方可入内。1)维护工程师必须熟悉并严格执行安全保密准则。(2)服务人员安全及保密管理制度(2)在网络建设期必须考虑工程和现网的关系,加强施工安全管理和网络割接准备工作,确保现网的安全,严禁人为事故发生。(1)运行维护部门必须制定相应的体系确保网络安全,维护人员必须确立网络安全第一的意识。5.网络安全管理制度8)机房内严禁烟火,不准存放易燃易爆物品。7)未经中心领导批准,非机房管理人员严禁入机房。6)做好安全保密教育,建立定期检查制度,加强节假日的安全保密工作。(8)移动存储介质等必须进行检查确认无病毒后,方可使用。(7)为保证远程技术支持的可靠性,需定期对远程维护设备、端口进行检查,在确保安全保密的同时确保其可用性。(6)未经许可,严禁设备厂商通过远程控制技术对设备进行修改维护,运行维护部门应有可靠的防范措施。(5)网络运行维护期的安全可以通过三种控制方法保证,操作控制包括对操作流程、用户分级,权限分级、操作记录、远程管埋、密码管理、防火墙技术、数据备份的安全保证;运行控制包括对告警处理、测试、性能分析、应急预案的安全保证;操作设备控制包括防病毒,杀毒软件、非生产应用软件的安全控制。(4)用户数据的制作以及对设备的指令操作要严格按照用户数据制作规范和设备技术手册的要求根据工单执行;对设备的所有操作要有详细记录,操作时要一人操作一人核对,准确无误方可执行,操作人员要在工单上签字确认。(3)网络运行维护期应确保维护工作、设备运行、系统数据的安全。(4)发生任何异常情况时,应严格执行故障应急处理流程及时处理,并向上级领导及相关部门及时报告,做好一线技术支持工作。(3)按时巡检设备部署环境设施,密切注意电源、温度、湿度等环境情况;随时监控设备运行、网络工作状态,详细记录异常情况。(2)值班时间要尽职尽责,禁止从事与值班无关的事情。(1)运维驻场值班人员应严守岗位,按照规定时间上下班,无法按时到岗时,供应商应提前组织人员调整,并向采购人报备。6.驻场值班制度(9)为保证网络安全,远程维护设备在一般情况下要处于关闭状态,只有在需要的时候才开通使用。5、运行维护保障方案(9)遵照《人员/设备进出登记表》做好值班期间的人员、设备进出记录。(8)监督维保厂家对设备进行定期巡检和维护,对巡检单据签字确认,留档备案。(7)遵照安全管理制度规定,制止任何违规进入设备部署环境人员及其他不当行为。(6)随时监督设备部署环境卫生和无关的物品带入,妥善管理设备工具。(5)对业务部门提出的服务请求,要快速、准确、耐心地做出解答。并做好事件的记录、跟踪及回馈的服务台支持工作。2)网络基础设施维保服务人员对项目进行全面管理,并保证项目的成功实施;保证实施行为和实施结果符合合同;报告项目实施的进度;签署项目的相关文档;其他有利于项目开展的工作。1)项目经理(1)项目组岗位职责1.项目组组织架构项目经理项目经理项目经理网络基础设施维保服务人员网络基础设施维保服务人员多媒体会议设备维保服务人员后备技术支撑后备技术支撑项目组岗位人员表配合驻场服务人员开展相关运维服务工作,协调处理项目运维保障工作,熟悉本项目相关网络及多媒体设备的配置、操作和维护,随时顶替因驻场服务人员出现岗位缺失后的运维保障工作或响应采购人临时增派任务的保障工作。4)后备技术支撑服务人员负责城管视频会议系统、视频会商设备、会议发言设备及大屏显示设备的日常运维;负责视频会议系统开会期间的技术保障工作;落实采购人安排的其他相关保障、技术支撑工作。3)多媒体会议设备维保服务人员负责网络及安全设备的配置、监控、备份管理;负责网络及安全的巡检与故障处理;其他与网络相关的工作;负责汇聚网络中各单位用户之间的路由与安全策略的规划执行;负责机房基础设施运行管理;负责机房基础设施运行管理制度的建设;负责对机房运维设备管理;负责对机房各项、各类工作的文档编制;负责机房设备进出管理;负责与UPS设备厂家的联系;负责维护UPS主机、蓄电池等设备;负责机房供配电系统的安全运行;负责与空调原厂商或代理商的联系;负责空调的正常运行;负责每日巡检管理;落实采购人安排的其他相关保障、技术支撑工作。序号岗位名称数量备注1项目经理1人非常驻2网络基础设施维保不低于2人常驻3多媒体会议设备维保不低于2人常驻4后备技术支撑服务人员不低于1人非常驻3)多媒体会议设备维保服务人员计算机类相关专业,大专以上学历;具备软件开发工作经验及硬件维护经验;具备网络系统基础故障的判断、处理能力,熟悉网络设备的基本配置。工作责任心强,服务意识强,具备良好的协调沟通能力和语言表达能力,能够快速判断、分析和响应各类突发事件。2)网络基础设施维保服务人员具备大学本科以上文化程度,至少3年以上信息化项目运维管理经验。能调动各类人力、物力资源,为采购人制定各类切实可行的技术方案、编制起草各类文件。1)项目经理(2)人员能力要求(1)事前管理服务质量管理分为事前管理、事中管理、事后管理。2.服务质量管理服务期内,供应商须配置与服务实施团队一致的服务人员,未经采购人同意,不得擅自更换服务人员(含项目负责人/经理)。因供应商内部管理要求、员工离职原因确需调整的,供应商须提前1个月书面报采购人(书面内容须含人员调整理由、离职时间、新进人员的学历、专业能力、工作经验等相关证明材料,不得降低服务人员的专业技术水平),经采购人审查同意后,方可进行人员调整,但服务期内,服务商对驻场服务人员变更不得超过1人。如因特殊原因(意外、疾病等不可预估突发事件)供应商不能提前报备,须在24小时内提供书面情况说明材料,并按照采购人的要求做好人员安排和调整。(3)项目组团队稳定性保障计算机类相关专业,大专以上学历,具备电脑终端、音视频设备维护和管理经验;能够完成对电脑终端、视频会议系统、高清视频会议系统、视频终端、摄像机、视频矩阵、数显设备、音视频光端机、调音台、数字会议系统、电视机、转换器等设备的巡检、保养、配置、故障处理、事件报告、应急保障等服务工作,同时承担对设备原厂商技术人员的沟通、协调和管理职责。(2)事中管理突发事件管理:应急、异常事件识别;应急处理职责权限;应急准备和响应策划应急预案。服务集中管理(集中受理、派单、回访),根据用户级别分配资源。人员素质技能是服务质量的基本保证。SLA管理,确保服务标准与用户达成一致。建立详细的服务规范与流程:服务活动展开、服务顺序设计、服务特征设计、服务方法与技巧设计、资源需求设计。3.服务管理流程每季度进行一次考核。(3)事后管理服务问题等级管理体系。服务过程符合度的抽查管理。按照规范实施过程控制。(3)实施检查按照运维计划进行实施,并形成相关记录文件,如问题处理记录、故障处理记录。(2)计划实施运维单位制定详细的年度计划、月度计划,计划内容包括运维对象、内容、周期等。(1)计划制定按照计划制定、计划实施、实施检查、实施改进执行服务管理流程。事件故障处理流程运维服务流程,主要包括事件故障处理流程、问题处理流程、割接流程和应急保障流程这四个方面的流程。(5)运维服务流程对在运维过程中出现的问题,提出整改清单,由运维单位提交整改计划,并按计划完成改进工作。(4)实施改进定期对运维工作进行检测。大范围系统中断当运维服务项目主管收到用户反馈的系统问题,并判断该问题属于重大事故时,则启动应急处理流程。重大事故包括以下几种情况:(6)应急响应保障4)应急保障流程3)割接流程2)问题处理流程当紧急事件发生时,供应商岗位专职工程师首先进行故障分析,确定故障的范围和程度,确认为紧急故障的,在查找原因和解决问题的同时,要同步将故障解决情况通报给供应商部门领导、及向用户说明事件发生的状况。如需其他部门协助的,需要请求相关部门共同尽快解决故障。数据严重破坏系统严重破坏大范围病毒爆发关键业务中断区域性系统崩溃在故障排除之后,运维服务人员要填写故障记录,如果故障是由于项目实施中存在的隐患造成的问题。故障记录汇总到“系统运行故障记录表”,重大事故由故障处理人填写故障报告。对于电力中断事件,由于机房多采用UPS防止断电带来的系统停机现象,在UPS还能供应电力期间恢复供电,对系统使用不会有影响;但遇到特殊情况导致供电部门在短期内不能恢复供电时,如有备用发电设备要启用备用发电设备供电,否则要关闭所有设备,确保突然断电不造成设备损坏。对于自然灾害性事件,岗位专职工程师要尽可能将设备转移到安全地带,将损失降低到最少。对于系统故障事件,岗位专职工程师首先要启用备用系统,再判断故障类型:硬件损坏、操作系统故障、软件故障。硬件损坏的情况,首先向服务器供应商报障;操作系统故障多数情况都和硬件故障同时出现,处理方式相同;软件故障如果是由购买的软件造成的,立即向软件厂商寻求技术支持;如果是公司自行开发的软件,立即向相关人员联系并排除故障。对于网络中断事件,岗位专职工程师首先要判断中断原因,如果是局域网本地设备或线路造成的,依网络运行处理流程优先快速处理;如果是电信服务提供商造成的,要立即联络电信技术部门解决问题。对于病毒突发事件,当病毒大面积地感染终端,驻场服务人员将已感染的终端从局域网中断开,岗位专职工程师将第一时间收集病毒信息,并向驻场服务人员提供有针对性的应急方案;如果应急方案没有效果,要立即和杀毒软件厂方联络,由双方共同协同提供有效的应对措施。应急处理实施过程中涉及需要协调配合的工作由服务主管填写《资源申请单》,说明需要获得的资源、需要协调配合的工作等,经应急小组审批通过后由相关人员代表配合实施。运维服务项目团队根据应急小组制定的应急处理方案具体实施应急处理活动,并将实施过程和结果记录在《应急处理过程记录》中。涉及到用户现场服务的应取得用户的签字确认。2)应急处理过程应急小组对发生的重大事故进行讨论分析并制定应急处理方案。运维小组会根据实际人员需求情况从相关部门调配足够人员加入到应急小组。运维小组会根据实际需求情况从相关本部调配足够的资金以保障事件处理经费需求。《启动应急流程申请单》获批准后(包括口头批准),由运维服务项目经理配合采购人相关负责人组建应急小组。应急小组由多方人员组成,例如用户代表、运维技术代表、服务主管、项目经理以及其他第三方人员等。1)成立应急小组应急处理过程完成后,服务主管向应急小组提交应急处理过程相关表单,包括《启动应急流程申请单》、《应急处理过程记录》、《资源申请单》、《变更请求表》、《变更日志》等。应急小组对应急处理结果进行评估和确认,并在《应急流程评估单》中填写评估意见。3)应急处理结果评估在大面积病毒爆发情况下,利用趋势病毒爆发阻止功能,首先阻止网络病毒传播途径,阻止病毒源,并积极联系厂商获取最新病毒码对全网进行病毒处置。所有应急处理活动均应记录在《应急处理过程记录》中。具体涉及到网络紧急故障处置,以恢复使用为第一目标。在确认设备故障情况下,将第一时间采用备机备件恢复网络功能;在链路故障情况下,启动备用链路进行通讯恢复,并积极配合链路运营商恢复链路;应急处理实施过程中涉及需要变更的,由服务主管填写《变更请求表》,说明变更内容、变更原因、变更方案等,经应急小组批准后直接由运维工程师根据《变更请求表》中的变更方案实施变更,并将变更过程和结果记录在《变更日志》中。应急处理实施过程中涉及需要采购的,由服务主管填写《资源申请单》,说明需要采购的产品名称、型号/规格/功能、厂商/供应商、费用等。《资源申请单》经应急小组审批通过后由运维工程师实施采购,并将采购过程和结果记录在《资源申请单》中,应急小组对采购结果进行确认。如果有新的变更需求,则由服务主管填写《变更请求单》,转【变更管理】流程处理;否则应急流程结束。如果有新的问题产生,则由服务主管填写《运维工作单》,转【问题管理】流程处理;如果不需要继续进行应急处理:如果需要继续进行应急处理,则由应急小组提出应急处理方案,进行应急处理过程;如果应急小组评估意见为未达到要求,则由应急小组讨论分析原因,根据分析结果可采取以下措施:如果应急小组评估意见为达到要求(即问题得到解决并恢复服务),则应急流程结束。1.信息安全保障制度4、安全保障方案《应急流程管理报告》经运维服务项目经理确认后提交供应商技术服务采购人保存。由运维服务主管每月或每季度对应急流程情况进行统计,形成《应急流程管理报告》,并提交给运维服务项目经理。《应急流程管理报告》内容包括:启动应急流程次数(不同类别的次数)、原因分析、影响分析、完成情况、所需时间、各项资源利用情况、费用情况、意见和建议等。4)统计和报告应急流程结束时,由服务主管在《运维工作单》中记录应急处理结果及关联表单编号。配置管理员对应急处理结果进行检查,登记新的配置项或更改后的配置项。承诺在日常系统维护中支持信创及国产化要求:3)支持国产化2)形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。1)建立运维服务安全管理小组,包括具体目标、范围、原则和安全框架等,并制定安全运维服务的总体方针和安全策略。(1)总体管理制度在对系统运维服务时,建立以下信息安全管理保障制度。2)安全管理制度具有统一的格式,并进行版本控制。1)由运维服务安全管理小组负责安全管理制度的制定。(2)制定和发布3)在维护的PC终端中优先使用国产软件。2)全面支持国产化硬件终端。1)支持信创产品。(1)环境管理2.信息安全运维管理服务2)定期或不定期对安全管理制度进行检查和审定,对存在不足或需要改进的安全管理制度进行修订。1)运维服务安全管理小组负责定期组织相关部门和相关人员对安全管理制度体系的合理性和适用性进行审定。(3)评审和修订3)组织相关人员对制定的安全管理制度进行论证和审定。4)对存储介质的使用过程、送出维修以及销毁等进行严格的管理,对带出工作环境的存储介质进行内容加密和监控管理,对送出维修或销毁的介质应首先清除介质中的敏感数据,对保密性较高的存储介质未经批准不得自行销毁。3)对介质在物理传输过程中的人员选择、打包、交付等情况进行控制,对介质归档和查询等进行登记记录,并根据存档介质的目录清单定期盘点。2)确保介质存放在安全的环境中,对各类介质进行控制和保护,并实行存储环境专人管理。1)建立介质安全管理制度,对介质的存放环境、使用、维护和销毁等方面作出规定。(2)介质管理加强对办公环境的保密性管理,规范办公环境人员行为,包括工作人员调离办公室应立即交还该办公室钥匙、不在办公区接待来访人员、工作人员离开座位应确保终端计算机退出登录状态和桌面上没有包含敏感信息的纸档文件等。3)对终端计算机、工作站、便携机、系统和网络等设备的操作和使用进行规范化管理,按操作规程实现主要设备(包括备份和冗余设备)的启动/停止、加电/断电等操作。2)建立配套设施、软硬件维护方面的管理制度,对其维护进行有效的管理,包括明确维护人员的责任、涉外维修和服务的审批、维修过程的监督控制等。1)对信息系统相关的各种设备(包括备份和冗余设备)、线路等指定专门人员定期进行维护管理。(3)设备管理6)对重要介质中的数据和软件采取加密存储,并根据所承载数据和软件的重要程度对介质进行分类和标识管理。5)根据数据备份的需要对某些介质实行异地存储,存储地的环境要求和管理方法应与本地相同。(5)网络安全管理3)由供应商指定专人对设备状态、恶意代码、补丁升级、安全审计等安全相关事项进行集中管理。2)组织相关人员定期对监测和报警记录进行分析、评审,发现可疑行为,形成分析报告,并采取必要的应对措施。1)对通信线路、主机、网络设备和应用软件的运行状况、网络流量、用户行为等进行监测和报警,形成记录并妥善保存。(4)监控管理4)确保信息处理设备必须经过审批才能带离机房或办公地点。1)运维团队由具备专业技术技能的人员组成,定期进行考核,考核不合格者禁止从事相关运维工作。(6)运维人员管理4)定期对网络系统进行漏洞扫描,对发现的网络系统安全漏洞进行及时的修补。3)根据厂家提供的软件升级版本对网络设备进行更新,并在更新前对现有的重要文件进行备份;2)建立网络安全管理制度,对网络安全配置、日志保存时间、安全策略、升级与打补丁、口令更新周期等方面作出规定;1)由供应商指定专人对网络进行管理,负责运行日志、网络监控记录的日常维护和报警信息分析和处理工作;表安全运维服务等级为了保障设备运维的安全级别和服务水平,本项目将安全运维级别和服务保障等级分别确定为两级(重大、一般)和三级(非常重要、重要、一般),如下表所示:(1)安全运维服务等级3.安全运维和应急响应3)运维人员在工作期间,必须与采购人单位签订保密协议,通过法律手段防止信息泄露。2)运维人员必须具备在工作岗位上长期、固定的能力,避免出现人员更替时交接漏洞。级别严重程度影响范围影响措施1级重大(红色)对采购人业务运行和日常工作开展造成重大不利影响的设备故障,主要涉及网络基础设施:机房核心交换设备、强弱电、精密空调和UPS等设施设备,多媒体会议设备:腾博、中兴和捷视飞通视频会议MCU及终端设备和大屏显示设备瘫痪,不能正常工作供应商在8小时内完成故障处置及恢复;因设备故障原因,在规定时限无法修复,供应商须提供不低于原设备功能和性能的备品件更换,并在故障时间起2个工作日内将备品件更换到位。2级一般(蓝色)未对采购人业务运行和日常工作开展造成重大不利影响的故障供应商自故障时间起3小时内完成处置及恢复。①当硬件受到破坏性攻击不能正常发挥其部分功能或全部功能时。对于应急而言,具体发生下列情况之一,应视为紧急事件,需要采取相应的紧急措施。1)应急响应启动的条件(2)应急响应表服务保障等级重要级别SLA非常重要(III级)1、7x15现场驻守安全运维2、7x24应急响应3、专家现场应急响应时间≤30分钟4、全年安全正常运行时间≥99.5%5、任务完成率100%(依据)6、安全事件发生率≤3次/年(依据)7、安全事件处理率100%8、用户满意率≥99%9、用户投诉处理满意率100%重要(II级)1、7x14现场驻守安全运维2、7x24应急响应3、专家现场应急响应时间≤60分钟4、全年安全正常运行时间≥98%5、任务完成率100%6、安全事件发生率≤5次/年7、安全事件处理率100%8、用户满意率≥99%9、用户投诉处理满意率100%一般(I级)1、7x24应急响应2、专家现场应急响应时间≤12小时3、任务完成率100%4、安全事件发生率≤10次5、安全事件处理率100%6、用户满意率≥99%7、用户投诉处理满意率100%⑦当重要的关键岗位人员不能上岗。⑥当出现意外停电而又无后备供电措施。⑤当受到自然灾害的破坏,如:地震、水灾、火灾、雷电。④当物理设备被人为毁坏,无法正常工作。③当软件受到计算机病毒的侵害,局部或全部数据和功能受到损坏,使系统不能工作或工作效率急剧下降。②当软件受到破坏性攻击不能正常发挥其部分功能或全部功能时。软资源备用:对每一信息资源需要有足够的备份,并将备份存放于攻击和灾害不能及的地方。②资源备用:制定对各种紧急事件的响应的规程、抢救计划、救护计划和撤离计划,以保护人员生命,降低财产损失。①紧急措施:应急计划应包括紧急措施、资源备用、恢复过程、演习和应急计划关键信息。2)应急计划④演练:制定和实现恢复过程计划。③恢复过程:关键要害部门应采取异地系统备份,并确保自动接管。重要或大型系统中的关键设备和信息安全产品应采用双机热备份。设备备用:在工作现场可以有主板、硬盘、光驱等备件,及备用的外部设备。1、运维内容第二包:中心廉政风险防控综合业务管理系统运维服务(运行维护服务)供应商季度考核得分还作为年度考核得分的依据,年度考核得分为各季度考核得分的算数平均数。年度考核得分是履约验收依据,如供应商年度维护服务评价成绩低于70分,视为维护服务不合格。季度考核得分是结算季度维护费的依据,该项目季度考核成绩满分为100分。供应商季度维护服务考核成绩高于或者等于96分,按服务约定的季度维护服务金额100%结算;季度考核成绩低于96分且高于或等于90分,按照每分500元扣减季度维护服务金额,即:扣减金额=(96-实际得分)×500元/分;季度考核成绩低于90分且高于或等于80分,按照每分1000元扣减季度维护服务金额,即:扣减金额=(96-实际得分)×1000元/分;季度考核成绩低于80分且高于或等于70分,按照每分2000元扣减季度维护服务金额,即:扣减金额=(96-实际得分)×2000元/分;季度考核成绩低于70分且高于或等于60分,按照每分4000元扣减季度维护服务金额,即:扣减金额=(96-实际得分)×4000元/分。4、考核结果应用应定期进行应急计划的演习,使每个工作人员知晓应急知识和在应急计划中应采取的措施和应负的责任。成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统部署于成都政务云机房,系统所需资源均由政务云提供。2.运维对象清单1.运维服务清单2、运维服务范围为保障成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统可靠性运行,运维服务设计内容包括:系统日常维护、系统安全维护、系统功能维护、系统故障处理、培训和咨询和系统功能调整及系统优化等服务。服务名称服务内容概述系统日常维护应用层系统运维应用软件日常维护和实时监控,应用软件故障处理,应用软件文档管理,系统软件日常维护和实时监控系统日常维护网络层运行运维对网络运行状况、网络问题进行周期性检查、分析系统日常维护主机、存储系统运维主机、存储设备的日常监控,设备的运行状态监控,故障处理,操作系统维护,补丁升级等内容系统日常维护数据库系统运维使用技术手段来达到管理的目标,以系统最终的运行维护为目标,提高用户的工作效率系统功能维护根据系统使用单位的实际需求对平台110个功能流程实施稳定的持续的功能维护,确保系统各功能和流程正常运行(如:安装、部署、性能调优等方面),但为了运维服务可控性、可量化性,需按项目变更管理流程进行系统安全维护应用数据、数据库数据等的备份及恢复验证,系统安全性检查及漏洞修补,确保在系统出现重大意外事件时,能在较短时间内恢复系统正常运行系统故障处理系统运行环境故障和人为不合符标准规范操作且已经引起或可能引起服务中断和服务质量下降的操作等情况的处理工作平台用户培训根据客户需求及实际情况编写相应培训方案,并安排培训平台技术咨询有关系统平台的7*24小时技术咨询服务系统功能调整和优化在不改变平台相关软硬件架构的情况下,根据客户业务需求增删相关系统流程和系统功能。(2)系统部署清单2)应用软件1)系统软件(1)系统软件清单序号名称型号数量单位设备位置备注1数据库 sql serverSql server2012成都政务云机房序号名称数量单位设备位置备注1成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统1套成都政务云机房2公文交换中心1套成都政务云机房监管中心可通过电子政务外网访问岗位廉政风险防控系统,若不具备电子政务外网接入条件下,可通过SSLVPN的方式访问系统。移动办公设备也可通过SSLVPN的当时访问系统。本次项目的网络逻辑拓扑图如下:2)网络拓扑图1)系统设备清单序号设备名称主要性能需求服务器类型本机IP浮动IP备注1域服务器2核/4GB内存/160GB硬盘Windows 2008R2企业版操作系统云服务192.168.0.5172.23.10.1502域服务器2核/2GB内存/160GB硬盘Windows 2008R2企业版操作系统云服务192.168.0.10172.23.10.183应用服务器4核/16GB内存/160GB+500G硬盘Centos6.4企业版操作系统云服务192.168.0.6172.23.11.144应用服务器2核/4GB内存/160GB+500G硬盘Centos6.4企业版操作系统云服务192.168.0.7172.23.11.155接口服务器2核/8GB内存/160GB硬盘Centos6.4企业版操作系统云服务192.168.0.8172.23.11.166数据库服务器4核/32GB内存/160GB +500G硬盘Windows 2008R2企业版操作系统;SQL 2012 64企业版数据库云服务192.168.0.9172.23.11.177数据库服务器2核/16GB内存/160GB+500G 硬盘Windows 2008R2企业版操作系统云服务192.168.0.11172.23.11.188数据库服务器2核/16GB内存/160GB+500G 硬盘Windows 2008R2企业版操作系统云服务192.168.0.12172.23.11.19电子签章服务器9前置服务器2核/8GB内存/160GB 硬盘Windows 2008sp2企业版操作系统;SQL2008企业版数据库云服务192.168.0.14172.23.11.20系统总体架构设计包括:系统门户、系统应用、系统服务、数据管理、基础设施,具体如下。系统采用Internet/Intranet技术,B/S、3+N层架构,JAVAEE技术实现,各项功能需求可以在相应层次上集成相关软件,或利用产品的应用开发接口定制开发,同时既考虑各部门功能需求的相同性,又考虑到个性化要求,以及系统功能拓展要求,各功能模块松耦合,从而保证系统在软件架构设计上具备良好的伸缩性、可扩展性、可维护性。图:系统总体架构3.系统总体架构系统将直接部署在城管委综合管理平台已申请的服务器等设备上,系统服务器搭建均应采用双机热备的方式实现,保证用户全面的安全性。同时,提供双机热备系统应是企业级的热备系统,除能够通过网络心跳线检测热备双机的状态外,还可以通过共享存储的磁盘仲裁来监控双机的状态,有效的保证系统监测的有效性和运行的稳定性。6)标准规范及运行保障体系:主要指在各类标准规范的指引下,实现对信息化的规范化管理、应用,搭建和完善运维保障体系,提高运维工作效率及准确实时掌握信息系统运行状态,为信息系统维护工作提供有力支撑,实现网络、服务器等信息化设备运行情况的实时动态掌握,以及机房环境的管理、信息化相关设备资产管理等方面的运维管理内容。5)基础设施:提供应用所需的硬件服务器、存储设备、网络设备、系统软件(操作系统、数据库软件、数据备份软件等)资源,为整个应用系统提供最基础的硬软件支撑。4)数据管理:对应用系统的所有数据进行分类存储与管理,包括协同办公业务管理数据、岗位廉政风险防控数据、系统管理数据等数据的存储与管理。3)系统服务:提供应用系统的基础服务功能。通过服务层的灵活管理,使得整个信息化系统成为一个有机的整体。在软件结构上将业务的逻辑事务和数据处理功能从数据库系统中剥离出来,单独由服务层担任,提高系统的稳定性、灵活性、安全性以及有效性。通过标准化的数据交换模式,提供统一的接口服务;各类审批流程的可配置化,流程的无缝衔接;智能化报表管理;对用户的统一管理,实现系统各类功能的模块化操作,减少后续维护工作,实现规范式的系统管理。2)系统应用:提供实现业务管理的各个应用系统,包括委专项业务管理、委协同办公管理、监管中心综合业务管理、系统管理、岗位廉政风险防控等功能。1)系统门户:利用门户方式提供信息展示、公示公告、消息提醒、功能快捷入口等功能,支持用户灵活定义。采用B/S架构,以满足多业务系统数据对接和接口开发的要求,使用当前主流的开发技术开发,应用系统集成使用Web服务技术实现面向服务的体系结构(SOA)。企业服务总线应以服务为导向的应用架构体系(SOA)紧密连接在一起,实现各部门、各业务应用子系统间信息交互。基础支撑平台主要有以下特点:综管平台总体框架通过构件化方式搭建,具备相关应用的实现以及相关系统的集成能力,由应用集成平台、业务构建平台、工作流管理平台、数据资源中心组成,是全委实现业务集中管控的核心支撑平台,是所有已建、新建、待建系统的集成平台,是所有系统的统一入口,是统一数据和业务流程的管理器,是全委所有工作人员的信息化工作环境。4.系统关键技术本项目支撑层采用云计算中心提供的云平台服务实现,云平台的基础虚拟服务及其环境均由成都云计算中心机房提供,本方案不考虑单独进行采购和设计。7)安全管理体系:能够实现全网设备有效的安全监管,实现独立的身份鉴别、访问控制能力,实现对终端用户的有效认证和权限管理,确保合法用户使用合法信息资源。提升防范计算机病毒和恶意代码危害的能力,以及检测、发现、报警、记录入侵行为的能力。加强与业务系统相匹配的安全保护机制,确保数据在传输、存储过程中的完整性和敏感数据的机密性。提升对安全事件进行快速响应处置能力,以服务保障性要求高的系统,具备迅速恢复正常运行状态的能力,对于安全事件提供追踪安全责任的能力。5.系统功能架构支持word、excel、wps等多种文件格式的导入、导出。支持云计算中心虚拟化技术,全部应用于虚拟化平台之上搭建。整体设计,要求设计合理,基本模块保持稳定;并且参数设置要灵活、全面。软件结构应具备扩充能力,在设计中充分考虑未来业务品种的增加,具有新业务品种的扩展接口。设计要求层次化、模块化,做到层次清晰,模块合理,对其中的模块可灵活抽取替换,模块与模块之间关系明确。要方便业务的扩展和新增。采用高效、可靠的措施保证业务处理的正确性和一致性,保证数据记录在各数据表中的正确性和一致性。实现对工作流程和对风险防控点的配置管理,实现在风险防控点出现异常的情况下,将异常信息推送给市城管委岗位廉政风险防控平台,对监督人员进行报警提示,并由监督人员进行处理的功能。3)岗位廉政风险防控管理建立一套符合监管中心业务管理需求的三重一大业务管理系统,实现对中心重大决策、重大资金等业务的全面综合管理,实现对三重一大业务的全面审批管理,以及各类业务的全面监督管理。2)三重一大业务管理建设一套功能齐备、应用完整的办公管理工作平台,实现监管中心的公文互通、信息互通、对内业务管理的全员协同办公化管理模式。依托移动互联网技术,实现日常工作的移动办公处理。1)综合业务管理系统运行环境应充分利用成都市政务云计算中心基础设施资源,同时充分考虑信息安全防护体系设计,部署相应安全设备和安全防护系统,保证应用系统的安全、稳定运行。6.系统运行环境实现对综合业务管理系统的基础配置管理功能,包括:用户权限管理、日志管理、数据管理、工作流引擎、报表管理、短信管理等。5)系统管理实现统一认证、待办集成、公示公告,业务管理内容成果展示,实现与市城管委岗位风险廉政防控平台的应用集成。4)系统门户(3)应用服务器中间件:TongWEB5.0.2(2)数据库系统:SQLServer(1)操作系统:WindowsServer系列基础软件环境:物理机房环境:成都市政务云计算中心集中机房网络运行环境:成都市电子政务外网运行(1)应用层系统运维系统日常维护是主要的任务及保障措施,包括安排技术工程师定期检查网操作系统CPU性能、操作系统性能、数据备份、系统功能检测等情况,以及部署成熟运维服务支撑工具(如:Nagios、ZenossCore)对系统进行监控和预警。1.系统日常维护3、运维服务内容及要求7.系统功能清单序号系统模块名称功能名称1信息门户管理信息门户信息发布2信息门户管理信息门户业务论坛3信息门户管理信息门户办公桌面4信息门户管理信息门户个性化设置5综合业务管理系统协同办公(含三重一大)公文管理6综合业务管理系统协同办公(含三重一大)车辆管理(调度、报废、新购、维修)7综合业务管理系统协同办公(含三重一大)固定资产管理(领用、变动)8综合业务管理系统协同办公(含三重一大)督办事件处理9综合业务管理系统协同办公(含三重一大)提案管理10综合业务管理系统协同办公(含三重一大)因私出国证件申请11综合业务管理系统协同办公(含三重一大)接待管理12综合业务管理系统协同办公(含三重一大)工程项目建设管理13综合业务管理系统协同办公(含三重一大)请销假管理14综合业务管理系统协同办公(含三重一大)群众来信来访管理15综合业务管理系统协同办公(含三重一大)三重一大审批管理(人、财、物)16综合业务管理系统物资仓储管理入库管理17综合业务管理系统物资仓储管理出库管理18综合业务管理系统物资仓储管理库存统计19综合业务管理系统物业公司考核管理考核填报20综合业务管理系统物业公司考核管理考核统计21综合业务管理系统移动办公应用支持IOS、Android操作系统22廉政风险监控系统岗位廉政风险防控管理业务处置23廉政风险监控系统岗位廉政风险防控管理后台监控24廉政风险监控系统岗位廉政风险防控管理风险防控点管理25廉政风险监控系统岗位廉政风险防控管理分析评估26系统管理系统管理权限管理27系统管理系统管理日志管理28系统管理系统管理工作流管理29系统管理系统管理短信管理30系统管理系统管理系统管理4)在不改变系统软硬件架构的基础上提供系统功能调整和系统优化服务3)系统软件日常维护和实时监控工作:通过相关监控工具对系统的可用性、进程事件日志等信息进行实时监控和管理,掌握所管理的实时情况。此类日常维护和实时监控工作应每日进行,通过监控工具及时将系统运行情况记录下来,每日形成设备监控报告提交给用户。应用软件文档管理:形成应用文档库和代码库,对应用软件的代码、参数配置、运行日志等进行文档化管理。2)应用软件故障处理工作:如应用发生故障和数据错误时,运维工程师应提供在服务级别协议规定范围内的故障处理服务,恢复应用的可用和修正错误的数据。1)应用软件日常维护和实时监控工作:通过相关监控工具对应用的可用性、进程、线程、连接数、产生日志等信息进行实时监控和管理,掌握所管理的实时情况。此类日常维护和实时监控工作应每日进行。并通过监控工具及时将应用运行情况记录下来,每日形成设备监控报告提交给用户。应用系统运维服务工作如下:主机存储系统基本服务内容:主机、存储系统的运维服务包括:主机、存储设备的日常监控,设备的运行状态监控,故障处理,操作系统维护,补丁升级等内容。(3)主机、存储系统运维技术工程师通过对网络运行状况、网络问题进行周期性检查、分析后,为客户提出指导性建议方案。(2)网络层运行运维序号服务模块内容描述提供方1备件安装配合用户进行。按备件到达现场时间工程师到达现场2补丁服务配合云计算中心消除软件漏洞给系统带来的安全隐患,并对安装补丁所引起的系统连锁反应进行合理的平衡。3升级服务对系统进行软件的升级,以改进、完善现有系统或消除现有系统的漏洞。4故障诊断按服务级别:7×24小时 5×8小时5电话远程技术支持7×24小时6问题管理系统对遇到的问题进行汇总和发布7系统优化对客户系统的括主机、存储设备、操作系统、提供优化服务。5)主机性能管理;4)系统进程管理;3)硬盘利用情况管理;2)内存使用情况管理;1)CPU性能管理;运维人员可进行远程监控管理的内容包括:1)实时监控主机电源、风扇的使用情况及主机机箱内部温度;云计算中心人员可现场监控管理的内容包括:9)控备份服务进程、备份情况(起止时间、是否成功、出错告警);8)监控存储交换机设备状态、端口状态、传输速度;7)主机系统文件系统管理;6)监控主机HA运行状况;(4)数据库系统运维服务对存储的性能(如高速缓存、光纤通道等)进行监控。4)监控记录磁盘阵列、磁带库等存储硬件故障提示和告警,并及时解决故障问题;3)监控主机网卡、阵列卡等硬件状态;2)监控主机硬盘运行状态;系统巡检典型作业计划书(服务器部分-云计算中心巡检)系统管理单位: 设备名: 设备型号设备序列号管理IP:检查内容参考标准检查结果状态是否正常巡检方法描述巡检周期硬件运行状态电源指示灯▅正常 □异常云计算中心现场巡检由云计算中心确定硬件运行状态面板指示灯▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态内置磁带机▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态CPU 状态▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态内存状态▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态磁盘状态▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态网卡状态▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态HBA卡运行状态▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态硬件检测▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态固件版本▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态补丁包版本▅正常 □异常云计算中心现场巡检▅正常 □异常硬件运行状态系统镜像▅正常 □异常云计算中心现场巡检▅正常 □异常存储检查存储设备故障灯状态▅正常 □异常云计算中心现场巡检▅正常 □异常存储检查SAN交换机端口状态▅正常 □异常云计算中心现场巡检▅正常 □异常存储检查存储交换机环境状态▅正常 □异常云计算中心现场巡检▅正常 □异常存储检查系统故障报告▅正常 □异常云计算中心现场巡检▅正常 □异常系统巡检典型作业计划书(服务器部分-远程巡检)系统管理单位: 设备名: 设备型号设备序列号管理IP:检查内容参考标准检查结果状态是否正常巡检方法描述巡检周期硬件运行状态CPU 状态▅正常 □异常远程巡检每周1次硬件运行状态内存状态▅正常 □异常远程巡检▅正常 □异常硬件运行状态磁盘状态▅正常 □异常远程巡检▅正常 □异常硬件运行状态网卡状态▅正常 □异常远程巡检▅正常 □异常硬件运行状态HBA卡运行状态▅正常 □异常远程巡检▅正常 □异常系统检查系统日志▅正常 □异常远程巡检▅正常 □异常系统检查Mail▅正常 □异常远程巡检▅正常 □异常系统检查文件系统,包括磁盘卷剩余空间▅正常 □异常远程巡检▅正常 □异常系统检查交换分区▅正常 □异常远程巡检▅正常 □异常系统检查存储磁盘▅正常 □异常远程巡检▅正常 □异常系统检查存储驱动▅正常 □异常远程巡检▅正常 □异常系统检查进程状态▅正常 □异常远程巡检▅正常 □异常系统性能检查CPU利用率▅正常 □异常远程巡检▅正常 □异常系统性能检查内存利用率▅正常 □异常远程巡检▅正常 □异常系统性能检查磁盘I/O性能▅正常 □异常远程巡检▅正常 □异常数据库运行状态数据库安装目录▅正常 □异常远程巡检▅正常 □异常数据库运行状态数据库进程状态▅正常 □异常远程巡检▅正常 □异常集群检查集群进程状态▅正常 □异常远程巡检▅正常 □异常集群检查集群日志▅正常 □异常远程巡检▅正常 □异常集群检查系统故障报告▅正常 □异常远程巡检▅正常 □异常2.系统功能维护具体数据库运行维护监控的基本服务内容包括:数据库运行维护服务,主要工作是使用技术手段来达到管理的目标,以系统最终的运行维护为目标,提高用户的工作效率。数据库运行维护服务还包括快速发现、诊断和解决性能问题,在出现问题时,及时找出性能瓶颈,解决数据库性能问题,维护高效的应用系统。数据库运行维护服务是包括主动数据库性能管理,数据库的主动性能管理对系统运维非常重要。通过主动式性能管理可了解数据库的日常运行状态,识别数据库的性能问题发生在什么地方,有针对性地进行性能优化。同时,密切注意数据库系统的变化,主动地预防可能发生的问题。序号服务模块内容描述提供方1数据库7*24技术支持服务每周7天,每天24小时支持包括现场咨询、中心电话、电子邮件答询,以满足业务发展的需要。数据库产品技术专家直接同客户对话,帮助解决客户提出的疑难问题。根据问题的严重程度,将优先解决客户认为是关键而紧急的任务。对客户提出的一般性问题进行技术咨询、指导。定期的客户管理报告, 避免问题再度发生。2数据库产品现场服务响应数据库宕机数据坏块影响业务不能进行的产品问题软件产品的更新及维护。3数据库产品系统健康检查对系统的配置及运作框架提出建议,以帮助您得到一个更坚强可靠的运作环境降低系统潜在的风险,包括数据丢失、安全漏洞、系统崩溃、性能降低及资源紧张检查并分析系统日志及跟踪文件,发现并排除数据库系统错误隐患检查数据库系统是否需要应用最新的补丁集检查数据库空间的使用情况协助进行数据库空间的规划管理检查数据库备份的完整性监控数据库性能确认系统的资源需求明确系统的能力及不足优化数据库服务性能通过改善系统环境的稳定性来降低潜在的系统宕机时间4数据库产品性能调优分析用户的应用类型和用户行为评价并修改数据库的参数设置评价并调整数据库的数据分布评价应用对硬件和系统的使用情况,并提出建议利用先进的性能调整工具实施数据库的性能调整培训用户有关性能调整的概念提供用户完整的性能调整报告和解决方法(3)廉政风险监控管理综合业务管理系统将建设一套功能齐备、应用完整的办公管理工作平台。包括公文管理、提案管理、请销假管理等各类日常办公业务以及对内部的资金、人事、车辆、会议、资金、固定资产等,实现办公流程的全面审批管理,各类办公的监督管理。(2)综合业务管理系统信息门户管理是提供对本次监管中心廉政风险防控系统的所有功能进行集中管理展现,并可以根据用户自己的爱好,对所展现的业务功能进行自定义处理。(1)信息门户管理系统功能运维主要根据成都市城市管理数字化监督管理中心的实际需求对平台部分功能进行维护(如:安装、部署、性能调优等方面),但为了运维服务可控性、可量化性,需按项目变更管理流程进行,主要包括以下为功能模块的维护和优化。3)日志管理:包括日志监控、日志审计和日志统计,系统中发生的所有对数据产生变更的操作和系统本身的运行检测情况都要被记录在平台日志中,平台日志要能被具体应用系统来直接使用,例如在公文交换系统应利用平台日志中属于公文管理部分的日志记录。2)资源权限管理:与组织机构相结合,建立权限控制和管理体系,确保系统用户对系统资源的访问受到保护和控制。1)用户组织机构建模子系统:要采用图形化的工具定义组织机构图,能以图形化的方式为各个科室及单位建立树状组织机构图及横向的虚拟组织架构图,组织机构图要能显示使用者的职责、职称及从属关系等。管理者根据工作流使用者在不同工作流程中需要完成的任务,为其赋予角色。系统管理组件包括:用户组织机构建模子系统、资源权限管理、数据和日志管理等。(4)系统管理通过岗位廉政风险监控管理功能的构建将最大限度消除和压缩公共权力岗位人员发生各种腐败问题的空间和可能性,同时通过工作流程的梳理再造,提高办事效率,促进提升管理水平,进而有效的从日常工作业务中最大限度的预防和减少廉政风险问题的发生。1)机房基础环境成都市城管监管中心廉政风险防控及综合业务管理系统物理位置位于成都云计算中心机房内,综合业务应用管理平台与其他业务系统利用专网通用ESB直接进行数据交互;综合业务应用管理平台需要与其他部门进行对接时,在电子政务网部署前置服务器以实现数据的共享。该机房已经搭建了比较健全的物理层安全防护体系,故物理层安全只是以加强防护为目的,物理层需要防护的方面,详细如下:物理安全的目的是保护计算机系统、网络服务器、交换机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;对网络系统所在环境的安全保护,如区域保护和灾难保护;(参见国家标准GB50173-2014《电子计算机机房设计规范》、国标GB2887-2011《计算机场地技术要求》、GBJ/T16-2008《建筑电气设计规范》)。(1)物理层安全系统安全维护除了对系统日常维护中应用层、网络层、主机层、数据库层、中间件层等运行日常监控及巡检、性能参数调优。还包括应用数据、数据库数据等的备份及恢复验证,系统安全性检查及漏洞修补,确保在系统出现重大意外事件时,能在较短时间内恢复系统正常运行。同时,根据系统基础运行环境整理相应的应急预案保障措施。主要包括以下领域的安全防护措施3.系统安全维护7)机房消防系统6)机房监控系统5)机房空调系统4)机房门禁系统3)机房接地系统2)机房电气系统第三层:通过互联网接入时,通过链入深信委VPN-H4500网关,实现互联网与电子政务外网间访问的安全性保障。第二层:电子政务外网安全,目前成都市电子政务外网的几个Internet出口处均部署了硬件防火墙设备,从电子政务外网出入口上来进网络层防护。第一层:云计算中心安全,在成都云计算中心机房中心内已部署了硬件防火墙,需在硬件防火墙上设置DMZ区域,将承载综合业务应用管理平台的Web应用服务器放置其中,用防火墙来提供网络层的安全。成都市城管监管中心岗位廉政风险防控及综合业务管理系统的网络核心是成都市云计算中心,通过网络配置和隔离,实现与成都市电子政务外网的有条件衔接,实现业务数据的单向或双向交互,采用多级安全防护的思想,具体的安全防护手段如下:(2)网络层安全8)机房综合布线4)定期对服务器进行安全性加固3)应用服务器安全管理系统2)所有的服务器必须安装服务器版的杀毒软件1)所有的服务器必须安装最新的系统补丁,并设置自动更新模式主机层安全主要考虑的是构建整个成都市城管监管中心单位岗位廉政风险防控及综合业务管理系统项目的所有硬件服务器的安全,具体的安全防护措施如下:(3)主机层安全(5)数据库安全3)采用的数据库系统是SQLSERVER,在SQLSERVER中,数据完整性可以使用约束、触发器、过程、函数、事务六种方法来实现。为考虑系统的可维护性和性能,这六种方法中,将约束作为首先,作为维护数据完整性的首选,其次才选用过程和事务。2)这样,通过CA和SSL相结合方式,能保障传输数据的认证、数据完整性和保密性。1)采用B/S架构,其Web服务实现主要采用了基于HTTP的SOAP协议。HTTP协议在安全性方面相当薄弱,它仅提供一种身份确认的认证方法,但不提供数据隐私及数据完整性方面的保护。因此,系统采用并支持CA认证和安全套接字相结合的方式,来保障传输数据的安全。CA认证通过特定数学算法的不可逆推的性质,进行加密和身份验证;而安全套接字协议在客户机和服务器之间建立了一条安全的信息隧道,一个加密的SSL连接要求所有在客户机和服务器之间传输的信息都由发送软件加密,由接收软件解密。这样就提供了高度的机密性。(4)数据完整性、保密性的安全保障5)服务器安全策略配置、检查3)修改可用用户的默认密码对于SQLSERVER数据库系统来说,安装的时候会有一系列的默认用户生成,应该在数据库安装完毕之后,经过功能筛选,锁定或者失效这些用户。2)锁定或者失效默认用户对于SQLSERVER数据库软件来说,自定义安装,只选取需要的组件,少作少错,这一点在安全性方面显得尤为重要,一个具有潜在安全性漏洞的组件,如果它没有被安装。那它就不会影响整个系统。1)只安装需要的软件另外需要加强的是针对SQLSERVER数据库的安全性防护。6)Profile控制随着时间的推移,厂家通常会推出一系列的安全性补丁来弥补现有系统的安全隐患。5)定期更新厂家推出的安全性补丁SQLSERVER数据库系统是依存在操作系统之上的,如果操作系统被人侵入,那么通过修改配置文件等一系列方法,SQLSERVER数据库的安全性也将荡然无存。4)限制操作系统存取权限不能锁定或者失效的用户,必须修改默认密码。比如具有SYSDBA权限的SYS用户和具有DBA权限的SYSTEM用户,都应该修改默认密码。①SQL审计命令(标准审计)审计是SQLSERVER安全性的另一个重要领域,必须小心地计划审计方案。有几种方式可在SQLSERVER中进行审计:8)用户访问审计SQLSERVER通过角色(Role),权限(Privilage)等的一系列授予(Grant)和回收(Revoke)操作可以有效的进行用户的权限控制。7)用户权限控制SQLSERVER利用profile机制来管理会话资源占用,同时也管理用户密码的安全策略。①支持信创产品。需承诺SQLSERVER数据库支持信创及国产化要求:9)支持国产化④用LogMiner进行审计(也就是DML和DDL)③用系统级触发器进行审计(记录用户登录和退出)②用对象触发器进行审计(也就是DML审计)5.平台用户培训运维人员收到客户服务请求或故障报告后,将根据服务请求或故障报告类型的优先级来确定处理的流程,对于不是突发事件的服务申请或故障报告,将按照问题管理处理流程进行,而对于突发事件的服务请求或故障报告,则按事件流程处理,尽快对其做出服务响应,恢复系统的正常运行。系统故障处理主要包括系统运行环境故障和人为不合符标准规范操作且已经引起或可能引起服务中断和服务质量下降的操作,为避免此事故发生后,能尽快的恢复服务正常运营,避免造成业务中断,以确保最佳的服务可用性级别。4.系统故障处理③数据库、中间件等软件产品原则上选用国产化软件。②全面支持国产化终端。培训软件使用人员,使其能够熟悉系统业务功能,顺利利用系统开展业务。培训系统管理和维护人员,使其能够熟悉系统所使用的产品和技术,胜任系统的管理和维护。(2)培训目的综合业务管理信息平台是一个对运行可靠性要求很高的综合系统,为保证应急联动指挥系统应用平台系统日常的运行、维护和管理等工作,运维人员应接受必要的技术基础和业务培训。(1)人员培训方案平台用户培训将根据客户需求及实际情况编写相应培训方案,并安排培训讲师按计划定期培训,收集用户反馈意见进行服务改进。在针对管理人员、质量控制人员、设计人员、开发人员的培训中,除了对知识的传授以外,应特别强调对规范的介绍,以使项目队伍在相同的概念范畴之内协同工作,保证项目进行过程中的良好交流与沟通,以减少项目进程中的内耗,更为系统的后期维护奠定了必要的基础。本期培训全部采用面对面集中授课的方式进行,以保证培训达到良好效果。3)规范与知识并重2)集中授课制定统一的课程大纲、统一编写和选择教材、进行必要的师资培训,并为各分培训机构提供技术上的支持。1)统一管理(3)培训形式1)系统管理员(系统运行维护人员)(4)培训内容在培训体系中,涉及了多个不同层次的项目参与人员,对他们的培训不能千篇一律,而是具体问题具体分析,采取“缺什么,补什么”的办法,为不同的培训对象设计不同的培训大纲,选择有针对性的教材,采用有针对性的教学方法,使每次培训都达到最好的效果。5)层次分明、针对性强在全部培训体系中,那些对项目成败有关键影响的培训内容必须强制培训对象参加(例如项目管理人员和质量控制人员、应用系统的最终用户、应用系统的维护人员);而某些培训内容可以由培训对象根据自身的需要灵活选择(主要针对第一线的技术人员,因为他们使用的技术非常广泛,而这些技术人员的技术背景相差较大)。4)强制与自愿培训相结合②普通人员应用管理员的课程设置只有一类:利用应用平台提供的图形界面进行权限配置、日志查看和行为审核等。应用管理员可以通过图形界面方式的平台提供的管理配置功能,对本部门可以使用的应用功能、拥有的数据针对具体人员(或组织)分配权限。可以查询相应应用的日志、行为记录等。①应用管理员2)系统使用人员通过培训使之能够熟悉系统使用的产品和技术,胜任系统的管理和维护工作。7.平台功能调整和优化有关平台技术咨询服务,客户可通过现场咨询、电子邮件、电话等多种方式向运维工程师请求咨询。运维工程师应提供7*24小时咨询服务。首先根据咨询内容进行分类,并指派相应专家给予恢复,其中咨询内容包括系统后期运维规划、技术方向、技术架构、功能设计等服务。6.平台技术咨询应用系统使用人员的课程有两类:操作类课程和安装类课程。各业务处室需要负责对处室内部人员进行培训。指实际使用系统的操作人员。根据所需要使用的应用进行操作上的培训,包括对最基本问题的解决的培训。4)考虑使用XML压缩。3)优化线程池减少竞争。2)对于并行的接口调用使用异步的调用方式。1)使用一次连接,多次调用,优化连接资源。(1)系统流程及功能优化在不改变平台相关软硬件架构的情况下,根据客户业务需求对相关系统流程和系统功能系统功能调整和优化。内容包括但不限于以下方面。10)尽量使用原始数据类型参数。9)使用XML字串作为参数。8)基于消息的编程而不是远程过程调用(RPC)。7)设计"大块头"的接口减少往返。6)适当的设置(如果有代理)代理超时,页面超时,WebService超时。5)如果不需要返回,考虑使用单工通讯的方式。(2)系统安全策略优化15)避免调用本地的WebService。14)选择适用的大数据包传送方式。13)考虑对WebMethod的结果使用缓存。12)考虑为复杂的WebMethod提供输入校验。11)避免在调用之间维护服务器状态。安全策略是指在一个特定的环境里,为保障网络系统核心价值的安全所必须遵守的规则。安全策略是信息系统安全的核心与灵魂,对信息网络系统的安全起着至关重要的作用。2)安全策略图优化的理论模型示意图优化的安全体系模型包括整体安全策略、安全技术措施、安全管理体系及运行服务保障体系四个组成部分,各部分之间相互作用,共同实现对系统的安全保护,示意图如下。1)优化的理论模型5)运行服务保障体系安全管理体系作为安全体系结构中相当重要的一个组成部分,是通过行政管理的方式,保障安全技术措施贯彻执行。通过安全管理措施,对网络安全体系进行有效的制约和调控,才能更好的保障网络系统的安全保密。4)安全管理体系本项目运维过程中,安全技术所涉及的范围包括:物理安全、网络边界安全保护(攻击防御)、局域网安全、身份认证、信息保密等几大部分。安全技术体系是系统安全的保障手段,包括各项具体的安全防护技术,以及技术层面上的统一安全管理从技术层面上。通过利用多种成熟、先进的技术措施,实现网络各个层次的安全防护。3)安全技术体系2)运维单位技术工程人员对用户需求变更进行技术评估,提出系统需求变更技术反馈意见和整改时限,如可完全实现、部分实现或不能实现等。1)对系统用户的需求变更进行调研,记录需求变更内容。根据系统用户需求重构系统部分流程,包括增加、删除及变更系统流程和系统的数据分析和统计功能。(3)重构系统流程建立起良好的安全服务保障体系,将进一步强化系统安全建设。运行服务保障体系对于提高、完善系统的安全性有着相当重要的意义。作为系统安全的后继支撑系统,运行服务保障体系将紧随技术发展方向,不断完善各种安全措施,以动态的方式为政务网络提供持续的安全保障。10.系统对接系统用户为市城管数字化监管中心所有在编人员,目前用户数量为41人,运维期内与成都市统一身份认证系统对接。9.身份认证利用成都市政务灾备平台进行数据备份。8.数据灾备3)用户单位根据反馈意见调整需求,并根据实际需求按期时限系统功能变更。(2)项目经理在工作当中担负全责。运维人员违反以上纪律的,项目经理负责提出批评并考核。(1)运维人员必须自觉遵守市监管中心的各项规章制度,不得做有损监管中心利益的事情。1.人员管理制度3、运维制度运维期内按照网络理政中心要求接入网络理政中心。(1)与网络理政中心对接技术要求(4)巡检制度。定期了解设备的运转情况,做好网络日常运行的基础数据记录,做到有问题早发现、早解决,避免隐患,确保设备的完好率,保证网络运行质量。(3)网络安全管理制度。明确网络安全管理范围及管理职责,使网络安全管理规范化、制度化。坚持安全第一、预防为主的方针,确保网络安全稳定运行,确保网络信息安全可靠。(2)保密制度。通过规范保密管理流程和明确安全保密要求,保障通信网络和信息安全,保护监管中心机密信息,维护监管中心经济利益和合法利益。(1)值班制度。7*24小时电话值班以及按照采购人需求2小时内到达现场支持,及时发现故障并处理,确保网络畅通以及网络技术指标符合规定要求。2.运维管理制度(3)对待业主单位人员应给予足够的尊重和理解,保持良好的工作作风。服务流程主要包括服务台、事件管理、问题管理、配置管理、变更管理、发布管理,并随着项目服务活动的不断深入和持续改进,实现服务可管理、可控制的规范化流程,为用户提供优质服务。1.服务流程设计4、运行维护保障方案(7)运行维护考核制度。对运行维护全过程进行严格控制和监督,贯彻运行维护管理体系,促使运行维护工作制度化、规范化和科学化。(6)维护资料管理制度。规范维护资料的使用和管理,保证维护资料的完整性和有效性,为维护工作的开展提供基础依据。(5)运维人员管理制度。加强运维人员管理,提高运维人员素质,造就优秀的维护人才,提高运行维护工作的水平。城管委福移动办公监管中心心政务外网Internet电子政务外网接入域接入域公网接入域+]W防火安全行为审计三级等保区域AV服务器前置区区(特殊应用)管理域交换域SSLVPN二服务器计算域数据库用用用成都云计算中心4)对故障和服务申请的跟踪,确保所有的故障和服务申请能够以闭环方式结束;3)用户通过服务台咨询、短信或电子邮件等方式了解投诉或服务申请的处理过程;2)对所有的故障和服务申请进行预处理,检查用户输入信息的正确性和完整性;1)通过现场咨询、电话、电子邮件等方式向用户提供联系接口;服务台主要功能是提供与客户或用户间联系通道,配备足够的咨询人员或技术工程师。服务台管理事件和服务请求,实现与用户的沟通。本过程主要任务如下:(1)服务台2)事件描述和提供事件解决方案。1)事件记录的创建、修改和关闭。本过程主要工作任务如下:事件管理功能主要负责记录、快速处理项目服务中出现的突发事件。其中包括自定义事件级别、事件分类,提供方便的事件通知功能,以及对事件进行灵活的查询统计。并详细记录事件处理的全过程,便于跟踪了解事件的整个处理过程。(2)事件管理5)提供对知识库的查询参考功能。详细过程内容如下:问题管理功能是确定某一事件或具有相同症状的一组事件的根本原因,制定和实施解决方案,从而防止事件再次发生的管理流程。目的是找出事件根本原因,尽可能的给出解决方案或者临时应对措施。主要工作任务包括问题的登记、问题的审核、问题的分配、问题的处理、问题回顾和问题关闭等。(3)问题管理5)定期提交事件记录报表;4)事件进行归档便于查询;3)事件分派到相应支持组和个人;6)对问题处理的过程进行跟踪审计5)问题处理的解决方案或者变通方案形成知识库,为后续工作提供参考4)对超期问题进行升级处理3)分析该问题的根本原因,并记录已知错误、详细变通方案或者生成变更请求单2)按照对业务的影响程度和优先级分配问题1)登记紧急事件和事件分析整理出来的问题,并对其进行分类和分级1)配置项的登记和管理(如序列号、版本号等)。配置管理功能主要功能确保项目服务过程中的变更以及配置项之间的关系是否已经被正确记录下来,确保配置管理数据库能够准确地反映现存配置项的实际版本状态。主要活动:(4)配置管理7)问题管理流程图如下所示:配置管理流程图如下所示:6)定期提交配置项的状态统计报表。5)配置项变更的历史审计信息的记录和查询;4)配置管理数据库访问权限的控制;3)配置项及其关系的可视化呈现;2)配置项间关系的建立和维护;3)变更请求的归类和划分优先级:对服务和资源可用性的影响决定变更的类别,依据变更请求的重要程度和紧急程度进行优先级划分。2)审查变更请求:对变更请求进行预处理,过滤其中完全不切实际的、不完善的或之前已经提交或拒绝的变更请求。1)创建并记录变更请求:变更信息的输入,并确保只有授权的人员方可提交变更请求。本过程主要工作任务如下:变更管理主要功能实现项目服务过程中变更可控制、可管理,并对所有要求的变更进行分类,应评估变更请求的风险、影响和业务收益。其主要目标是以对服务最小的干扰实现有益的变更。(1)变更管理变更管理流程图如下所示:7)对变更请求的通知和升级处理。6)对变更请求的审批。5)将变更请求分派到合适的授权人员。4)对变更请求的全程跟踪和监控。物理安全安全管理制度应急响应网络边界控制人员安全管理安全咨询局域网安全安全管理措施安全培训身份认证安全管理职责安全加固信息保密管理组织机构安全评估安全技术体系安全管理体系运行服务保障体系系统整体安全策略3)对发布申请执行完整的、闭环的发布流程处理2)根据发布类型等信息,对发布进行相应的流程化处理,如发布测试和审批的分配1)发布申请单的创建和发起详细内容如下:发布管理主要功能负责将经过验证测试、评估确认无误的软硬件版本、服务文档等发布到指定平台,并保证相应的服务可用性及参考性。工作内容包括发布的申请、发布审批、发布计划和测试、上线审批、发布培训、发布实施和发布关闭等。(2)发布管理在项目服务过程中,不断收集系统日志运维、系统功能维护、系统性能维护、系统故障处理、咨询等服务请求进行汇总归纳分析,将相关信息登记在《运维知识库》中。加入《运维知识库》的信息应正确归类,并保证各项内容描述简洁、清晰、易懂,同类相似的问题应归类到同一条知识库记录中。(1)知识管理2.运维增值服务发布管理流程图如下所示:4)与其它相关服务管理流程协同工作,如变更管理。能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理能力管理可用性管理持续性管理财务管理服务台服务台运维服务管理理(模板、标准、规范)服务级别管理服务级别管理服务级别管理服务级别管理服务级别管理服务级别管理服务级别管理客户和用户(服务请求、反馈、评价)运维服务管理理(模板、标准、规范)客户和用户(服务请求、反馈、评价)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)服务流程(网站日常运维、网站功能运维、网站性能运维、网站故障处理、技术咨询、培训指导等)配置管理文档管理发布管理发布管理↑↑↑变更管理变更管理事件&问题管理③硬件:PC机、服务器、存储等;②应用软件:成都工业网站、中间件服务等;①系统软件:WINDOWS操作系统、LINUX操作系统、数据库系统等;2)软硬件系统类型:对问题类型中的分类再根据软硬件系统的不同进行细分,例如:1)问题类型:分为系统软件、应用软件、硬件、咨询、其他等。《运维知识库》主要内容如下:6)解决方案:排除此故障的处理措施的简要描述。5)故障原因:故障原因的简要描述。4)故障现象:故障现象的简要描述,同类相似的故障现象尽量保持同一描述。3)故障类型:根据软硬件系统类型按故障现象进行分类,例如对服务器,可能的故障类型包括死机、频繁重启、无法启动、光驱不能正常操作、显示器不能正常显示等。⑤其他:不属于上述类型的其他情况。④咨询:使用操作咨询、安装操作咨询等;1)项目领导小组:(3)运维服务人员构成基于ITSS(InformationTechnologyServiceStandards)信息技术服务标准,编写形成本项目技术支持服务相关模板及规范流程,便于类似此项目支持服务进一步管理规范。(2)服务规范服务主管应不定期地检查《运维知识库》,发现相似的故障描述时应合并成一条知识库记录,如果发现有更好的解决方案时,应将该方案更新到《运维知识库》中。7)关联表单编号:列举本条知识库记录是从哪些相关表单中获取的信息。③根据项目的进度、质量、技术、资源、风险等实行宏观监控。②负责项目实施过程中的重大事件的决策,如项目的变更。①审核批准项目实施计划和方案。职责:2)项目管理人员:由本项目业主的相关项目管理人员,运维单位的项目经理、技术经理及运维管理人员或技术总监共同组成。③协调项目组人员的分工合作,资源分配。②根据项目进展及工作要求制定实施计划,并监督实施,控制进度。①对项目总体工作负责。职责:由运维方高级项目管理人员担当本项目的项目经理。3)项目经理:③负责项目服务过程中问题归档及评估。②解决项目服务过程中遇到的技术问题。①负责组织技术人员制定技术规划和技术实施文档。职责:高级资深技术工程师但当。4)技术经理:③负责项目服务过程中事故处理以及文档编写相关服务工作。②负责项目支持服务请求的登记汇报。①按客户要求提供技术支持服务。职责:现场运维方有经验的技术人员组成。5)运维工程师:可用性原则:确保授权用户或实体对信息及资源的正常使用不会被异常拒绝,允许其可靠而及时地访问信息及资源完整性原则:确保信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。保密原则:确保系统中的信息在存储、使用、传输过程中不会泄漏给非授权用户或实体。项目组成员在实施的过程中,将严格遵循保密原则,服务过程中涉及到的任何用户信息均属保密信息,不得泄露给第三方单位或个人,不得利用这些信息损害用户利益。为实现本项目的总体目标,结合现有网络与应用系统和未来发展需求,总体应贯彻以下原则。1.安全体系原则5、运行安全保障方案(2)安全技术体系制定和完善信息安全保护相适应的配套管理制度和要求,制度相关内容包括安全管理机构、安全管理制度、人员安全管理、系统运维管理,要求包括对硬件环境和软件环境的要求。(1)安全管理体系2.安全体系内容质量保障原则:在整个信息安全实施过程之中,将特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,并由项目协调小组从中监督、控制项目的进度和质量。规范性原则:信息安全的实施必须由专业的信息安全服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,提供完整的服务报告。2)对运维过程中发生的基础环境、网络、安全、主机、中间件、数据库乃至核心应用系统发生的影响其正常运行的事件(包含关联事件)通称为安全事件,而围绕安全事件、运维人员和信息资产,依据具体流程而展开监控、告警、响应、评估等运行维护活动,称为安全运维服务。1)是指在运维过程中对网络或系统发生病毒或黑客攻击等安全事件进行定位、防护、排除等运维动作,保障系统不受内、外界侵害。安全运维通常包含两层含义:(3)安全运维体系通过描述云计算带来的信息安全风险,提出了客户采用云计算服务应遵守的基本要求,从规划准备、选择云服务商及部署、运行监管、退出服务等四个阶段简要描述了客户采购和使用云计算服务的生命周期安全管理。根据网络特殊需求和业务流程制定网络安全及安全加固方案,对信息系统内的操作系统、数据库、安全设备以及中间件的安全配置策略进行加强,降低恶意攻击者利用安全漏洞威胁系统安全运行的几率,从而有效控制因系统配置不当等因素引发的业务中断及信息外泄等风险,将高风险漏洞和中风险漏洞降低至可接受的范围内,使得应用系统的安全状况提升到一个较高的水平。平台的系统安全体系架构包括以下几方面:整个系统可分为物理层,系统层和应用层。在每层都采用相应的安全技术手段,通过安全保障服务对各部分进行安全支持。各部分按照统一的安全管理标准运维并接受安全管理。尤其对其它接入的系统在技术上,服务上,安全管理上都要与现有系统安全体系相一致。以技术为支撑,以服务为保障,实行全面的安全管理。系统模型如下:第2级安全保护能力总要求:应具有能够对抗来自大型的、有组织的团体(如一个商业情报组织或犯罪组织等),拥有较为丰富资源(包括人员能力、计算能力等)的威胁源发起的恶意攻击、较为严重的自然灾难(灾难发生的强度较大、持续时间较长、覆盖范围较广(地区性)等)以及其他相当危害程度(内部人员的恶意威胁、设备的较严重故障等)威胁的能力,并在威胁发生后,能够较快恢复绝大部分功能。基本技术要求从物理安全、网络安全、主机系统安全、应用安全和数据安全几个层面提出安全要求;基本管理要求从安全管理机构、安全管理制度、人员安全管理和系统运维管理几个方面提出安全要求。3.安全体系架构系统对不同岗位人员实行分级授权,对用户的访问权限实行有效的管理。(3)身份认证实现用户命名统一,为用户集中管理及信息共享提供支撑。(2)用户命名统一系统用户在不同的业务系统有不同的角色定义,对应不同的功能权限,需构建相应的用户集中管理模式,实现用户统一身份和标识管理、统一认证及单点登录。(1)集中用户管理采用专业漏洞扫描工具,定期对网络系统及计算机系统进行漏洞扫描,及时发现潜在安全隐患,加以防范处理。(6)漏洞扫描设置入侵监测系统,防止非法入侵,及时做出应对措施。(5)入侵检测设置防火墙和网段划分,实现有效的安全隔离和访问控制;同时,在系统权限方面,对每一个不同的角色,依照最小授权原则,分配完成其任务的最小权限,并使用基于角色的访问控制机制来控制用户对信息的访问和操作;(4)访问控制通过操作日志功能,定义和区分操作级别,根据操作级别进行记录,为日志分析功能提供数据,发现并处理安全问题隐患,增强系统防护性能。(9)系统操作日志在系统安全、网络安全的基础上,实现内网和外网、内网和专网间的数据安全交换。(8)数据安全交换在服务器安装防病毒系统,以提供对病毒的检测、清除、免疫和对抗能力;在网络内安装网络版防病毒系统,客户端可以在内网升级病毒库,做到整体防御。(7)病毒防范成立以政府职能部门为主的安全管理机构,强化和明确其职责;在健全信息安全组织体系的基础上,切实落实安全管理责任制。明确各级、各部门作为信息安全保障工作的责任人;技术部门主管或项目负责人作为信息安全保障工作直接责任人,强化对网络管理人员和操作人员的管理。(1)完善信息安全组织体系4.安全体系架构工作方案建立完善的安全防护系统,从安全规章制度建设、安全管理手段建设等方面保障系统的安全可靠、稳定运行。(10)安全防护体系此外,系统还可以根据需要提供日志统计功能,对诸如访问量、并发访问数等系统性能参数进行比对,以便系统管理员及时调整和优化系统性能。针对信息安全管理制定相应管理制度和规范;要求基础网络和重要信息系统运营、使用单位根据自身情况,制定包括安全责任制度、定期检查制度、评估改进制度、安全外包制度、事故报告制度等在内的日常信息安全规章制度。(4)建立健全信息安全制度对相关单位将涉密信息存储在联网计算机上并违反规定上互联网,将涉密信息暴露在互联网上的要及时纠正,并对有关人员进行教育和处理。对网上发布的信息进行监控,及时发现泄密事件,将危害控制在最小的范围内,使保密制度得到有效的执行和落实。(3)加强对涉密信息的监督管理消除信息安全风险隐患,把好涉密计算机和存储介质、内部网络对外接入、设备采购和服务外包三个重要的管理关口。对政府信息系统和涉及重大民生及城市公共服务重要系统,建立与之配套的数据灾备中心。(2)加强信息安全配套(1)事件记录表运维服务商需要每月按时提交系统使用情况汇报,主要内容包含:系统运行情况、系统使用情况、系统功能使用情况及系统功能变更情况等。系统问题处理需要做好记录并依照管理流程执行,运维过程中涉及文档列表如下:6.运维服务文档要求运维单位半年考核扣分超过10分,根据总扣分情况进行处罚。每多扣1分,扣减合同金额的2‰,年度扣分超过40分,即视为运维服务单位不具备相应服务能力,成都市城市管理数字化监督管理中心有权终止合同。考核采用扣分制,成都市城市管理数字化监督管理中心根据运维单位的工作情况及运维报告等,每半年将扣分情况通报运维单位。运维单位半年考核扣分不超过10分(含10分),视为优秀,不扣减费用。5.运维服务考核1)事件记录表:样表式例:(4)年度报告(3)月报(2)问题记录表序号单位名称问题分类功能问题描述提出部门提出人提出时间状态主要工作人员预计解决时间实际解决时间备注1        2           3           4           5           6789101112(1)月度工作总结3)月报:月报(文档目录)时间:年月日问题记录编号:成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统运维项目系统问题处理记录表2)问题记录表:部门: 问题提出人: 联系电话:问题优先级: 一般 中 急 问题类型: 操作问题 系统功能问题 其它 需求修改和新增问题及其他问题 权限问题 经办人: 问题描述业务部门审核意见:信息处审核意见:承建单位评估意见:实际完成时间:业务部门确认 未解决 已经解决 无法解决 其它:4)年报(文档目录)(6)系统功能变更情况(5)系统功能使用情况(4)系统使用情况(3)系统运行情况(2)下月工作计划(6)系统功能变更情况(5)系统功能使用情况(4)系统使用情况(3)系统运行情况(2)明年工作计划(1)年度工作总结1.服务时间:自本合同签订之日起365天。第一包:2022-2023年度设备维保服务(运行维护服务)商务要求每日按照要求进行系统日常巡检,做好日常巡检记录,日常巡检表如下:5)日常巡检表系统名称成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统建设单位承建单位代理业主监理单位巡检时间每日早上08:30巡检人员一、基础软硬件巡检情况服务完成情况□(数据库服务器)□(应用服务器)结论与建议本次巡检工作汇总如下:服务器运行正常。常规巡检如下:数据库备份全部正常。服务器名_IP系统日志巡检项目巡检结果日志描述解决方案系统日志应用程序□异常 □无异常系统日志系统□异常 □无异常系统日志安全□异常 □无异常补丁更新有无更新补丁名称更新内容补丁更新□有更新 □无更新数据库备 份备份策略备 份执行情况服务器名_IP系统日志巡检项目巡检结果日志描述解决方案系统日志应用程序□异常 □无异常系统日志系统□异常 □无异常系统日志安全□异常 □无异常补丁更新有无更新补丁名称更新内容补丁更新□有更新 □无更新负载分析分析项目当期值原因分析及操作负载分析CPU占用率负载分析内存占用率负载分析系统进程磁盘空间盘符总大小(GB)可用空间(GB)说明 / 建议磁盘空间C磁盘空间D磁盘空间E备 份 备份策略备 份 执行情况注:基础软硬件巡检情况说明巡检内容:成都市城市管理数字化监督管理中心岗位廉政风险防控及综合业务管理系统运行情况。包括:系统是否正常访问、数据查询是否正常等。巡检周期:每日/次。根据《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)要求,本项目需开展采购需求论证和履约验收工作。4.项目验收标准及办法(2)付款条件:每次付款前成交供应商需开具符合国家规定及采购人财务要求的增值税普通发票,采购人在财政资金下达后10个工作日内支付。(1)付款金额及进度:合同签订后,成交供应商在15个工作日内提供详细的维护服务实施方案、目标任务书和技术保障方案等,并经采购人审核通过后开始实施本项目。服务费每服务季度结算一次,在季度考核完毕后,按合同总金额25%的标准在扣减考核罚金后进行支付(最后一个服务季度尾款,在项目服务期满且通过采购人组织的履约验收后予以支付)3.付款条件及进度:2.服务地点:本项目服务常驻地点为成都市城市管理数字化监督管理中心(成都市青羊区科联街3号),同时根据服务范围及内容要求,按需到采购人指定地点开展运维服务。(1)如因供应商工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,供应商对此均应承担全部的赔偿责任。7.违约责任供应商提供的服务质量须符合国家信息技术运行维护相关标准,服务期内所提供的所有替代备品和更换备件应满足国家和行业相关技术标准。6.服务质量要求供应商在年度运维服务期内,须建立项目相关管理制度、收集并完善相关技术资料、网络拓扑图、形成相关报表资料,同时按照采购人的要求完成项目其他相关资料的编制工作,在运维服务季度考核之前同运维总结报告一并胶装成册(一套资料原件)报采购人审核,该套资料作为履约验收的考核资料。5.项目资料(7)在服务期内,扣款累计达到服务总额的百分之十五或供应商因服务保障不力对采购人工作造成了重大负面影响(重大负面影响包括但不限于以下几种情况:1.因网络设备故障,致使采购人局域网瘫痪连续24小时以上不能正常工作;2.在采购人有市级及以上领导视察、调研等接待保障和组织召开成都市城管委主要领导参加的多方视频会议保障任务时,网络及多媒体相关设备不能正常工作,视为供应商严重违约),采购人有权单方面终止服务,给采购人造成的损失,供应商应当进行全部赔偿,同时供应商保留进一步追究供应商相关责任的权利,同时将供应商履约情况上报成都市财政局。(6)因多媒体会议故障设备送修,供应商在3个日历日内未采取技术手段或备机替换方式解决采购人的使用需求,供应商须承担违约责任,扣除违约金1000元,每延期一天违约金增加1000元;在1个月时间内,供应商未主动向采购人汇报送修设备状况,导致设备维修进度缓慢,供应商须承担违约金2000元。(5)当服务范围内的设备发生故障后,供应商应在规定的时限内予以处置和恢复,若供应商无故未予以恢复,除在季度履约质量考核扣分之外,每延期1小时(不足1小时按1小时计算)扣除年度服务总额的千分之五,单次故障扣款累计不超过服务总额的百分之八。(4)服务期内,供应商在书面告知并获采购人同意的情况下对项目驻场服务人员变更超过1人/次(不含),须承担2,000.00元/人/次的违约金。(3)服务期内,供应商在书面告知的情况下对服务人员进行变更/调整未获采购人同意或供应商在未书面告知采购人的情况下,擅自对服务团队人员进行变更/调整,供应商须承担2000.00元/人/次的违约金,并在采购人规定的时限内,恢复原有岗位人员配备,逾期未恢复的,每延期1天(不足1天按1天计算)增加违约金1000.00元/人/次。(2)合同签订后15个工作日内,供应商如不能提供完全符合本项目要求的服务人员、维护服务实施方案、目标任务书和技术保障方案,采购人将终止合同执行,给采购人造成的损失,由成交供应商承担。8.本项目所有工作成果知识产权归属(12)供应商未能按约履行维护义务的,采购人有权选择第三方承担维护工作,供应商应承担的违约金不足以支付所产生的费用的部分由供应商承担,供应商不得提出异议。(11)供应商支付违约金并不能免除按服务规定供应商所应承担的义务。(10)供应商应承担的违约金,采购人有权应支付给供应商的服务款项中扣除。(9)供应商有其他任何违约行为,在季度履约质量考核扣分之外,应在采购人指出后予以整改,未在采购人指定的期限内予以整改的,每延期1天(不足1天按1天计算)供应商应承担单项违约1000元/天的违约金。(8)供应商对相关故障设备更换必须事先告知采购人,经采购人同意后,方可实施,否则由此造成的后果由供应商全部承担。(1)采用合同季度考核、按合同季度结算的方式进行,具体考核程序如下:10.服务质量考核如因成交供应商在履约过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,成交供应商对此均应承担全部的赔偿责任。合同履行过程中发生的任何财产损失和人员伤亡事故,全由供应商自行承担责任,与采购方无关。9.责任与解决争议的办法②采购人享有本项目实施过程中产生的全部知识成果及知识产权。①供应商应保证在本项目中使用的任何产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由供应商承担所有相关责任。考核内容分值比例情况考核采用百分制,考核指标包括维护服务规范化程度、维护服务专业化能力、各类维护服务事件、总体评价四个部分,满分100分。各类考核内容分值情况见下表:(2)考核内容、指标及评分标准3)采购人根据当年各季度考核得分的平均分作为年度考核结果,以年度考核结果作为履约验收依据。2)采购人根据季度总结报告和相关运维资料,结合自身对供应商服务工作的掌握情况,依据运维服务考核标准得出其该季度的考核分数,季度考核得分作为季度维护费用结算的依据。1)维护服务合同开始后每季度末,供应商对该季度运维服务情况进行自查,形成季度总结报告,在下一季度开始后5个工作日内报采购人。序号指标分值1维护服务规范化程度402维护服务专业化能力223各类维护服务事件184总体评价205合计100发生违反维护服务专业化能力指标的任何事件,每次扣2分,总分22分,扣完为止。维护服务专业化能力指标主要考核服务人员的专业技术能力和服务效果,主要包含:人员的到岗情况;服务人员资质证书情况;工单用户满意度情况。(4)维护服务专业化能力发生违反维护服务规范化程度指标的任何事件,每次扣2分,总分40分,扣完为止。维护服务规范化程度指标主要考核服务事项完成情况,供应商是否按照采购人的服务要求及内容提供设备维保和相关技术保障服务,服务内容是否按照规定的时限和要求进行执行并实现完整的闭环管理。(3)维护服务规范化程度②未经采购人同意,供应商擅自进行设备和软件相关配置参数、数据或设备连接方式等变更,导致采购人设备和软件运行以及网络大面积(20台以上)中断1小时以上,或者导致核心重要设备损坏的,对各业务部门工作造成较大影响;①因供应商维护服务工作计划不当或维护服务操作失误或使用产品工具问题,导致采购人设备以及网络大面积(20台以上)中断1小时以上,或者导致核心重要设备损坏的,对采购人业务工作造成较大影响;维护服务事件指标主要考核供应商的服务保障水平,旨在通过科学、规范、专业的技术维护确保设备稳定运行,减少重大运维服务事件发生。重大维护事件包括以下:(5)各类维护服务事件维护服务专业化能力指标要求如下:序号类型要求1人员考勤人员每日到岗情况满足要求2人员资质服务人员资质证书满足要求3服务满意度服务工单用户满意度为合格发生违反各类维护服务事件指标的事件,每次扣4分,总分18分,扣完为止。⑦在采购人有市级及以上领导视察、调研等接待保障和组织召开成都市城管委主要领导参加的多方视频会议保障任务时,因供应商保障不力,网络及多媒体相关设备不能正常工作,影响上述任务开展,对采购人工作造成重大影响。⑥因供应商操作失误或各类事件和服务请求处理流程不顺畅,发生处理延误或响应不及时的现象,导致业务部门等投诉;⑤供应商在开展设备维护服务中,因维护计划不周,未第一时间发现相关问题并处置,发生因病毒、网络入侵攻击等异常行为导致网络中断导致应用系统、服务器或计算机终端等不能正常工作的或发生病毒传播、违规外联、异常流量等安全事件被通报的;④因供应商实施设备维保工作而掌握采购人设备相关技术数据和其他关键信息,未遵守合同相关约定和保密承诺,将上述信息泄露给任何第三方,对采购人工作造成影响的。③因供应商原因,视频会议存储设备存储的数据丢失且无法进行恢复,或供应商未按相关要求开展各类配置数据备份和台账建立工作,导致相关设备配置数据丢失;成都市城市管理数字化监督管理中心(7)服务质量考核表由考核单位对当期维护情况进行满意度评分。满分20分,按“优、良、中、一般、差”对应“20分、16分、12分、8分、4分”进行评分。主要考核内容包括临时性工作任务的完成情况,满意度评价等。对供应商在考核周期内在日常运维工作和重要运维任务中的表现进行整体定性评价。(6)总体评价考核得分汇总表:考核处室(盖章):被考核单位:考核时间段:2022-2023年度设备维保服务采购项目阶段性服务质量考核打分表考核内容考核结果考核扣分考核扣分情况说明说明运维服务规范化程度考核指标(40分)人员驻场:①是否提供驻场服务②驻场人员数量及时间安排是否符合要求运维服务规范化程度考核指标包含11个二级指标,总分值40分。在一个服务季度内,发生任何违反运维服务规范化程度指标的情况,每次/项扣2分,分值扣完为止。运维服务规范化程度考核指标(40分)服务响应:①是否公布服务热线电话②是否能7×24小时按要求响应甲方的服务需求运维服务规范化程度考核指标(40分)故障恢复及设备维保运维服务规范化程度考核指标(40分)设备巡检服务运维服务规范化程度考核指标(40分)设备维护及调试运维服务规范化程度考核指标(40分)技术保障服务运维服务规范化程度考核指标(40分)备品备件服务运维服务规范化程度考核指标(40分)网络安全风险评估及技术咨询运维服务规范化程度考核指标(40分)技术培训服务运维服务规范化程度考核指标(40分)设备(技术资料)台账登记运维服务规范化程度考核指标(40分)与其他服务商配合考核内容考核结果考核扣分考核扣分情况说明说明运维服务专业化能力(22分)人员考勤运维服务专业化能力指标分值22分,人员考勤主要从查阅驻场服务人员每日签到表和人员在岗情况抽查考核,每发现一次人员漏签到、不在岗或漏岗等情况,扣2分;人员资质主要从驻场服务人员专业技术能力(学历及专业证书)方面考核,不符合要求的,一项扣2分,未经同意,擅自对驻场服务人员调整的,扣2分/人次。服务满意度主要从项目运维服务事项相关工单、任务派遣及处置单等运维服务过程表单和阶段服务满意度调查表收集用户意见,满意不扣分,提出改进意见扣1分,不满意扣2分。维护服务事件指标分值18分,发生任何维护服务事件的情况,每次扣4分,分值扣完为止。运维服务专业化能力(22分)人员资质运维服务专业化能力(22分)服务满意度维护服务事件(18分)因供应商维护服务工作计划不当或维护服务操作失误或使用产品工具问题,导致采购人设备以及网络大面积(20台以上)中断1小时以上,或者导致核心重要设备损坏的,对采购人业务工作造成较大影响维护服务事件(18分)未经采购人同意,供应商擅自进行设备和软件相关配置参数、数据或设备连接方式等变更,导致采购人设备和软件运行以及网络大面积(20台以上)中断1小时以上,或者导致核心重要设备损坏的,对各业务部门工作造成较大影响维护服务事件(18分)因供应商原因,视频会议存储设备存储的数据丢失且无法进行恢复,或供应商未按相关要求开展各类配置数据备份和台账建立工作,导致相关设备配置数据丢失维护服务事件(18分)因供应商原因,导致采购人相关设备关键信息和任务保障内容相关信息泄露给任何第三方,或在互联网上出现上述维护服务过程相关的各类信息等维护服务事件(18分)供应商在开展设备维护服务中,发生因病毒、入侵攻击等异常行为导致网络中断导致应用系统、服务器或计算机终端等不能正常工作的;发生病毒传播、违规外联、异常流量等安全事件被通报的维护服务事件(18分)因供应商操作失误或各类事件和服务请求处理流程不顺畅,发生处理延误或响应不及时的现象,导致业务部门等投诉维护服务事件(18分)在采购人有市级及以上领导视察、调研等接待保障和组织召开成都市城管委主要领导参加的多方视频会议保障任务时,因供应商保障不力,网络及多媒体相关设备不能正常工作,影响上述任务开展,对采购人工作造成重大影响总体评价(20分)对运维单位考核周期内在日常运维工作和重要运维任务中的表现进行整体定性评价,按“优、良、中、一般、差”对应“20分、16分、12分、8分、4分”进行评分。 考核指标得分情况累计扣分得分考核得分总计运维服务规范化程度(40分)运维服务专业化能力(22分)维护服务事件(18分)总体评价(20分)3.付款条件及进度:2.服务地点:本项目部署地点为成都政务云机房,系统用户在成都市城市管理数字化监督管理中心(成都市青羊区科联街3号)。1.服务时间:一年,自采购合同签订生效日起365天。第二包:中心廉政风险防控综合业务管理系统运维服务(运行维护服务)运维服务单位项目负责人对考核结果确认(签字并盖章):违约事项:供应商在年度运维服务期内,须建立项目相关管理制度、收集并完善相关技术资料、网络拓扑图、形成相关报表资料,同时按照采购人的要求完成项目其他相关资料的编制工作,在运维服务季度考核之前同运维总结报告一并胶装成册(一套资料原件)报采购人审核,该套资料作为履约验收的考核资料。5.项目资料根据《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)要求,本项目需开展采购需求论证和履约验收工作。4.项目验收标准及办法(2)付款条件:每次付款前成交供应商需开具符合国家规定及采购人财务要求的增值税普通发票,采购人在财政资金下达后10个工作日内支付。(1)付款进度及金额:合同价款以人民币计算。合同签订后,供应商需在15个工作日内提供运维实施方案,经采购人审核后,支付合同总金额的40%,运维6个月后,供应商须提交阶段运维报告,采购人按项目考核标准进行考核,考核结果为90分及以上视为优秀,则支付合同总金额的30%(考核结果低于90分,则按照考核办法扣除相应金额)。合同期满,供应商须提交运维总结报告,经考核为优秀并通过履约验收后支付合同总价款的30%。考核结果低于90分的,考核扣款方式与半年考核相同。(3)如成交供应商违反本合同所述义务,则采购方有权立即终止本合同或要求成交供应商停止该活动,返还采购方已支付的合同价款,并根据采购方要求采取任何补救措施,由此产生的风险和费用由成交供应商承担,成交供应商对采购主张的维修等费用无条件接受。(2)如发生非不可抗力的事件,违反本合同约定条款,违约方应承担责任如下:在项目的执行阶段,由于某一方原因未按期完成相应工作又未取得守约方的书面谅解,违约方应承担违约责任并支付违约金,每延误一个日历日的违约金,按本合同总价款的0.1%计收,违约金总计不超过5%。逾期超过30个日历日的,守约方有权单方解除本合同,并要求违约方支付合同总价款20%的违约金,如因此造成其他方的经济损失的,其他方有权向违约方追偿。(1)在合同履行过程中,若发生不可抗力的事件,造成合同不能正常履行,经双方认可后,双方均不承担违约责任。如果造成损失由双方共同承担。7.违约责任供应商提供的服务质量须符合国家信息技术运行维护相关标准,服务期内所提供的所有替代备品和更换备件应满足国家和行业相关技术标准。6.服务质量要求(2)采购人享有本项目实施过程中产生的全部知识成果及知识产权。(1)供应商应保证在本项目中使用的任何产品和服务(包括部分使用),不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由供应商承担所有相关责任。8.本项目所有工作成果知识产权归属(6)本项目所产生的所有运维资料和系统数据,成交供应商有保密义务,未经采购方书面同意,不得直接或间接泄漏给第三方,若违反保密义务导致采购方损失,成交供应商需全部承担。(5)成交供应商不得转包或分包本项目,如采购方发现成交供应商发生任何一项转包或分包项目,采购方有权终止本合同,并要求成交供应商返还采购方已支付的合同价款。(4)采购方因成交供应商违反本合同约定而遭受名誉、声誉或经济上的、直接或间接的损失,有权要求成交供应商返还采购方已支付的合同价款,支付¥10000元(大写:人民币壹万元整)违约金;成交供应商应当赔偿采购方的全部损失。运维单位半年考核扣分超过10分,根据总扣分情况进行处罚。每多扣1分,扣减合同金额的2‰,年度扣分超过40分,即视为运维服务单位不具备相应服务能力,成都市城市管理数字化监督管理中心有权终止合同,并不承担相关法律责任。考核采用扣分制,成都市城市管理数字化监督管理中心根据运维单位的工作情况及运维报告等,每半年将扣分情况通报运维单位。运维单位半年考核扣分不超过10分(含10分),视为优秀,不扣减费用。(一)考核办法10.考核内容如因成交供应商在履行过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,成交供应商对此均应承担全部的赔偿责任。合同履行过程中发生的任何财产损失和人员伤亡事故,全由供应商自行承担责任,与采购方无关。9.责任与解决争议的办法系统重要数据应做备份,如程序文档,数据库数据等,数据不落地可以不备份数据库数据。未做备份的,按发现次数计扣分值,2分/次。应保证备份程序正常工作,及时监测备份计划,防止出现因磁盘空间不足或程序运行失败造成备份程序无法正常运行,由此造成无备份数据的,按发现次数计扣分值,2分/次。系统出现数据丢失,需要备份恢复而无最新备份用于数据恢复时,按次计扣分值,5分/次。2.数据备份对系统进行安全升级加固,包括操作系统、Web服务器、中间件、数据库或其他应用程序进行升级或安装补丁。运维单位需制定详细的升级实施方案,并报成都市城市管理数字化监督管理中心,未完成则按次数计扣分值,1分/次。升级后系统需安全可靠,如有故障或不可访问的,按第7条,事故认定处理。1.升级加固在运维期内,成都市城市管理数字化监督管理中心对运维单位的运维服务质量进行考核,考核范围包括但不限于如下事项:(二)考核内容运维单位应定期提交工作报告,内容包括日常监测、巡检、运维、培训等。5.定期工作报告应建立日常监测及巡检机制,如用户发现系统不能正常访问的(非自身原因的除外),按发现次数计扣分值,1分/次。4.日常监测及巡检培训对象包括最终用户,培训可以工单形式派发任务,未按时完成任务,按次数计扣分值,2分/次。3.培训(1)访问事故(各种原因引起的故障)事故是指人为疏忽或设备、系统故障未及时处理所造成的重大事件,故障起算时间以运维单位收到故障消息开始计时。7.事故认定运维单位需根据系统用户的实际需求,在不改变系统架构的前提下,提供系统功能调整和系统优化服务。用户需求如可以实施,需在15个工作日内实施系统功能调整和优化,并提供系统功能调整、优化报告。如未按时完成,按延迟天数计扣分值,1分/天,最多扣10分。6.系统功能调整和优化报告项目运维工作报告应按每月提交一次,其中每半年和一年提交一次工作总结,如未按时提交,按延迟天数计扣分值,0.5分/天,最多扣2分;半年度和年度工作总结,如未按时提交,按延迟天数计扣分值,1分/天,最多扣3分。应急突发事件发生,运维单位应及时配合成都市城市管理数字化监督管理中心处理事件,如因运维单位原因未能及时处理,按延迟天数计扣分值,2分/天,最多扣10分。(1)应急突发事件的发现及处理8.应急事故响应及处理发生数据篡改事故时,运维单位应在1小时内恢复系统数据。如超过1小时以上恢复数据的(非工作日2小时),每次扣1分;超过4小时以上恢复数据的,每次扣2分;超过8小时以上恢复数据的,每次扣5分。(2)数据被篡改事故系统原因造成的访问中断1小时(非工作日2小时)以上的,每次扣1分;系统原因造成的访问中断4小时以上的,每次扣2分;系统原因造成的访问中断8小时以上的,每次扣5分。应急事件处理结果应按要求及时提交书面报告,如未按时提交,按延迟天数计扣分值,1分/天,最多扣5分。(3)应急事件处理报告系统受到攻击,需及时恢复时,如因运维单位原因未能及时恢复系统正常业务,按延迟天数计扣分值,2分/天,最多扣10分。(2)受攻击与入侵的应急防御与系统恢复

投标 / 标书制作要点(原创)

本系统运维 廉政防控管理涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。成都市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086