宜宾市数字新基 其他运行维护服务 省支付管理子系统运维服务 信息系统运维体系基础设施及安全运维服务 一体化政务服务平台运维 软件运维服务 信息系统运维 信息系统运维体系等级保护测评中标结果公示(宜宾市数据局2026)
一、项目编号:N5115012026000035
二、项目名称:宜宾市数字新基建2026年第一批项目
三、采购结果
采购包1:
供应商名称
供应商地址
中标(成交)金额
评审总得分
宜宾三江电子信息产业有限公司
宜宾市三江新区国兴大道沙坪路9号港荣大厦13楼
11,280,457.00元
92.00
四、主要标的信息
合同包1(运维):
服务类(宜宾三江电子信息产业有限公司)
品目编号
品目名称
采购标的
服务范围
服务要求
服务时间
服务标准
C16079900
其他运行维护服务
省支付管理子系统运维服务项目
完全响应
完全响应
完全响应
完全响应
C16079900
其他运行维护服务
信息系统运维体系基础设施及安全运维服务
完全响应
完全响应
完全响应
完全响应
C16079900
其他运行维护服务
四川一体化政务服务平台运维项目
完全响应
完全响应
完全响应
完全响应
C16070300
软件运维服务
数字经济与信息化建设资金-信息系统运维
完全响应
完全响应
完全响应
完全响应
五、评审专家(单一来源采购人员)名单:
尹杰(采购人代表)、邓建国(采购人代表)、黄兴、唐文勇、龙文琼、谢键、周占良
六、代理服务收费标准及金额:
代理服务费收费标准:
无
代理服务费金额:
合同包1: 0万元。收取对象:无。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
1.采购结果公告后,通过项目电子化交易系统向中标供应商发出中标通知书;中标供应商通过项目电子化交易系统获取中标通知书。
2.根据《四川省财政厅关于推进四川省政府釆购供应商信用融资工作的通知》(川财采﹝2018﹞123号)文件,为助力解决政府采购成交供应商资金不足、融资难、融资贵的困难,促进供应商依法诚信参加政府采购活动,有融资需求的供应商可登录四川政府釆购网—金融服务平台,选择符合自身情况的“政采贷”银行及其产品,凭项目中标结果、中标通知书等信息在线向银行提出贷款意向申请、查看贷款审批情况等。
3.监督、投诉受理部门:宜宾市财政局,监督电话:0831-8228012,地址:宜宾市南岸西区瑶湾路300号。
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名称:宜宾市数据局
地址:宜宾市叙州区南岸街道南广路197号龙湾路集中办公区2号楼5楼
联系方式:18081149979
2.采购代理机构信息
名称:宜宾市政府采购中心
地址:四川省宜宾市叙州区南岸金沙江大道市民中心四楼
联系方式:08318088817
3.项目联系方式
项目联系人: 陈先生
电话:08318088817
宜宾市政府采购中心
2026年03月05日
相关附件:
宜宾市数字新基建2026年第一批项目(N511501202600003520260210001)-文件集.zip
包1供应商评审情况表.pdf
合同包1:中小企业声明函(宜宾三江电子信息产业有限公司).pdf
报价表项目编号:N5115012026000035项目名称:宜宾市数字新基建2026年第一批项目采购包:测评投标人名称:序号报价内容数量(计量单位)最高限价响应报价价款形式服务范围服务期限信息系统运维体系等级保护测评1.00项580,000元{供应商响应}元总价{供应商响应}{供应商响应}1,1.00项,总价合计:备注:无时间:年月日签章:-第1页-序号报价内容数量(计量单位)最高限价响应报价价款形式服务范围服务期限1信息系统运维体系等级保护测评1.00项580,000元{供应商响应}元总价{供应商响应}{供应商响应}宜宾市数字新基建2026年第一批项目需求文件招标项目技术、商务及其他要求采购内容采购包1:数字经济与信息化建设资金-信息系统运维项目,信息系统运维体系基础设施及安全运维项目,宜宾市省一体化政务服务平台运维项目,数字经济与信息化建设资金-宜宾市省支付管理子系统运维服务项目。采购包2:信息系统运维体系等级保护测评项目。项目概况采购包1:数字经济与信息化建设资金-信息系统运维宜宾市住房公积金管理中心信息系统涉及宜宾市43万余缴存职工的资金安全,是住房公积金日常业务运转的基础性软件,为保证信息系统的安全、稳定、高效运转,需要对公积金信息系统软件及硬件设备进行不间断的监控和维护。保证各项业务顺利开展,完成各业务应用系统的漏洞检测、BUG修正、故障排除、系统优化、功能完善等服务。信息系统运维体系基础设施及安全运维项目宜宾市人社信息系统及惠民惠农一卡通信息系统是全市关键信息基础设施与民生保障载体,支撑社保经办及相关公共服务运转。为保障系统平稳与数据安全、提升政务服务效能,本项目涵盖基础设施租赁、硬件维保、数据库及中间件运维、信息系统安全运维四项核心服务。宜宾市省一体化政务服务平台运维项目省一体化政务服务平台是全省政务服务核心载体,宜宾市已实现市、县、乡、村四级部门全覆盖。本项目核心内容包括分站点运维、惠企平台专区建设运维、工程审批系统运维、“互联网+监管”平台运维、一体化平台基础运维、政务服务指标分析优化及培训支持服务七大模块,以专业化运维保障系统稳定、数据安全、服务高效。数字经济与信息化建设资金-宜宾市省支付管理子系统运维服务项目本项目聚焦四川省医保支付管理体系宜宾本地化配置,依托大数据分析提供专业化服务,保障医保DRG付费改革在省支付管理子系统稳定运行,协助构建医保基金精细化管理体系与多元复合式支付方式,实现基金高效安全运行。核心任务包括本地化配置、数据治理、绩效监测、大数据分析、专家支撑五项服务。采购包2:1.信息系统运维体系等级保护测评项目为落实《中华人民共和国网络安全法》《信息安全技术网络安全等级保护基本要求》等相关要求,根据《信息安全技术网络安全等级保护定级指南》GB/T22240-2020和*****14号文《关于加强党政部门云计算服务网络安全管理的意见》精神,对宜宾市人力资源和社会保障局的宜宾市人力资源和社会保障信息系统、宜宾市惠民惠农一卡通信息系统、宜宾市人力资源和社会保障局官网三个系统进行网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测评,编制系统安全整改方案,编制测评报告等。★技术服务要求采购包1:数字经济与信息化建设资金-信息系统运维服务内容基础设施维护保障基础设施安全、计算环境的安全、操作系统、数据库、服务器、用户终端及相关商用产品的安全等。本项目需要基础设施维护达到以下要求:1.保障服务器与存储设备计算及资源的高可用性。2.保障机房UPS、发电机等基础设施稳定运行。3.定期进行现场巡检,修复安全隐患,实时跟踪、监测设备,及时预警、处置故障,防止故障影响扩大。4.保证信息系统安全,防止未经授权的访问。5.建立完善的应急响应机制,迅速解决设备突发故障或异常,及时恢复业务。信息系统维护信息系统运行维护服务内容包括:归集系统、提取系统、贷款系统、多维总账系统、查询统计系统、应用及运维管理系统、机构及柜员管理、日终批量管理系统、外围接口系统、资金实时结算系统、稽核管理系统、业务服务平台(BSP)、渠道服务平台(CSP)、工作流平台、报表工具平台、短信系统、网上办事大厅系统、微信系统、手机APP系统、综合服务管理系统、数据上报系统等,此外配套支撑第三方系统软件、监控软件,后续针对信息系统进行的新增功能、接口等也属于运维服务范围。完成应用层面以及所提供的平台程序的运维、开发工作,通过自动化手段加人工服务方式保证信息系统平稳、高效安全运行;确保业务数据安全;定期进行应用系统调优,配合其他平台开发、升级、迁移、调优等各项辅助工作,对于操作系统等系统软件,要及时安装安全补丁,抵御病毒、黑客攻击等安全威胁,同时优化系统配置,提升运行效率。其次,根据业务需求的变化进行功能升级与改进,修复软件运行过程中出现的漏洞与错误,确保应用系统所有数据存储安全、逻辑一致。同时提供现场保障、巡检、备份、应急演练、功能完善、性能优化、接口服务、文档管理、统计分析、重要节点保障、培训等工作。信息系统网络架构中心内网区域配置接入交换机、路由器、防火墙、IPS用于外联业务大厅、区县管理部、住建部、人民银行、合作银行、城市云中心等,通过安全策略及访问控制实现网络互通和数据交换。核心业务区配置核心交换机构建高速数据交换通道用于应用服务器、数据库服务器、虚拟化服务器数据交换机。同时配置运维审计及数据库审计设备用于运维管控及数据操作行为审计,满足日常运维和审计需求。目目目长宁目耳日厅通动E2移动互联国国耳级务管建好评王网网电子政务云中心外连互通住建部省住建厅电信专线人民银行移动专线人行征信合作银行短信光端机心经内网安全域核心业务区品品日银行清费贷服务器征信服务器应用限务服务省无开发服务器纸化证明密务器SANSAN光好换机换机运维服务范围基础设施设备运维对象清单表1基础设施设备运维对象清单序号设备名称单位数量已使用年限使用状态一、机房基础设备1机房专用精密空调台29年使用中2设备机柜台79年使用中3UPS电源系统套19年使用中4发电机套19年使用中5温湿度监控套19年使用中二、硬件设备1管理部交换机台113年使用中2内网交换机台113年使用中3外网交换机台113年使用中4银行交换机台113年使用中5数据库服务器台111年使用中6光纤交换机台19年使用中7灾备服务器台19年使用中8虚拟化服务器台15年使用中9虚拟化服务器B台19年使用中10开发服务器台19年使用中11核心前台服务器B 台19年使用中12核心数据库服务器B台19年使用中13磁带库台19年使用中14防火墙A台19年使用中15防火墙B台19年使用中16交换机A台19年使用中17交换机B台19年使用中18光纤交换机A 台19年使用中19备份服务器台19年使用中20虚拟化服务器A台19年使用中21虚拟化服务器C台19年使用中22虚拟化服务器D 台19年使用中23核心前台服务器A 台19年使用中24核心数据库服务器A 台19年使用中25存储台19年使用中26数据库审计台18年使用中27堡垒机 网神台18年使用中28路由器A 台18年使用中29入侵防御网神台28年使用中30路由器B台18年使用中31征信交换机 台18年使用中32征信服务器 台18年使用中33消费贷服务器 台16年使用中34准入控制锐捷RG-ESS台16年使用中35备份服务器台19年使用中36KVM台19年使用中37路由器A 台19年使用中38路由器B 台19年使用中39交换机台19年使用中40华为存储台29年使用中41邮储前置机台19年使用中42内网服务器台19年使用中43语音服务器台19年使用中44交换机台49年使用中45交换机 台19年使用中46华为防火墙A 台19年使用中47华为防火墙B 台19年使用中48锐捷准入 台19年使用中49内网交换机冷备台19年使用中50内网交换机 台19年使用中51外网交换机 台19年使用中52银行交换机冷备台19年使用中53省监管路由台19年使用中54锐捷交换机台19年使用中三、系统软件1数据库套810年使用中2中间件套1710年使用中3备份软件套110年使用中4操作系统套249年使用中5操作系统套149年使用中6Couchbase缓存库套19年使用中7数据库mongoDB套39年使用中8容器软件套79年使用中9容器编排软件套79年使用中10数据库mysql套19年使用中信息系统运维对象清单表2信息系统运维对象清单序号信息系统名称系统介绍数量(单位:套)使用状态1核心业务系统公积金中心开展缴存、提取、贷款、财务等全部核心业务的“总系统”,是日常业务运行的中枢平台。 1.1归集子系统用于管理单位和职工的公积金缴存业务,包括缴存登记、基数调整、汇缴和补缴情形处理。1使用中1.2提取子系统用于办理职工各类公积金提取业务,如购房、还贷、租房、退休等提取申请与审批。1使用中1.3贷款子系统用于受理和管理公积金贷款业务,涵盖贷款申请、审批、发放、还款及贷后管理全过程。1使用中1.4财务子系统用于完成公积金资金的会计核算、账务处理和财务报表生成,保障账实相符、账账一致。1使用中1.5资金管理子系统用于统一管理公积金资金的归集、拨付、调度和使用情况,保障资金安全与高效运转。1使用中1.6客户子系统用于统一管理客户角色、基础信息,为各类业务办理提供客户数据支撑。1使用中1.7结算子系统用于与银行等机构进行资金清算和对账,确保业务资金及时、准确到账。1使用中1.8公共支撑子系统为各业务系统提供统一的基础能力支撑,如权限管理、流程引擎、参数配置等公共服务。1使用中1.9报表子系统用于生成各类业务统计报表和管理分析报表,辅助管理决策和监管报送。1使用中1.10稽核子系统用于在业务事后对业务数据和资金流转进行监督检查,发现异常风险,保障业务合规运行。1使用中1.11组织机构管理子系统用于管理公积金中心内部机构、岗位及人员信息,支撑权限和业务分工配置。1使用中2综合业务管理系统用于对不同渠道的综合事项进行统一管理和协调处理,提高整体业务协同效率。 2.1网上办事大厅系统为职工和单位提供线上PC端办理公积金业务的统一入口,实现“网上办”。1使用中2.2异地转移接续子系统用于办理职工跨城市工作变动时的公积金转移接续业务,实现账户随人走。1使用中2.3电子档案采集管理子系统用于采集、存储和管理公积金业务相关的电子材料,实现档案电子化和档案的全生命周期管理。1使用中2.4数据上报子系统用于按照监管要求,将公积金业务和运行数据定期上报至上级管理部门。1使用中2.5征信上报子系统用于将公积金贷款相关信息依法合规地上报至征信系统,支撑社会信用体系建设。1使用中2.6数据共享平台子系统用于与外部部门和系统进行数据交换,实现信息互认、业务协同。1使用中2.7绩效子系统用于对公积金中心业务运行效率和服务质量进行统计分析和绩效评价,对业务人员进行监督考核。1使用中2.8工单子系统用于统一受理、流转和跟踪内部问题和服务事项,提高问题处理效率。1使用中2.9公积金中心微信公众号通过微信公众号为职工提供政策查询、业务办理和信息推送服务。1使用中2.10公积金中心微博用于对外发布公积金政策信息和服务动态,增强信息公开和互动沟通。1使用中2.11公积金手机APP系统通过手机APP为职工提供随时随地办理和查询公积金业务的服务渠道。1使用中2.1212329公积金服务热线为职工提供电话咨询、政策解答和业务指引的官方服务热线。1使用中2.13公积金短信服务系统通过短信方式向职工发送业务提醒、办理结果和重要通知信息。1使用中2.14全国住房公积金小程序公积金服务模块通过全国统一小程序为职工提供跨地区的公积金查询和办理服务。1使用中2.15省政务服务网公积金服务模块在省级政务服务平台上提供公积金业务办理入口,实现政务服务一体化。1使用中2.16天府通办公积金服务模块通过“天府通办”平台为职工提供公积金相关的线上政务服务。1使用中2.17支付宝公积金服务模块依托支付宝平台,为职工提供便捷的公积金查询和业务办理服务1使用中2.18i宜宾公积金服务模块通过“i宜宾”平台为本地职工提供统一、公积金相关服务入口。1使用中3外围接口系统用于对接各类外部系统,实现数据交换和业务联动的技术接口平台。 3.1住建部结算平台用于与住建部相关系统进行资金和业务结算对接,满足国家级管理要求。25使用中3.2四川省住房公积金管理服务平台(住建部数据共享查询)用于通过省级平台对接住建部,实现相关数据的统一查询和共享。35使用中3.3四川省住房公积金管理服务平台(数据共享平台)用于在四川省内实现各公积金中心之间的数据共享与业务协同。26使用中3.4数据上报FSP平台用于按照统一规范向上级监管平台报送公积金业务和运行数据。11使用中3.5四川省住房公积金管理服务平台(一件事)用于支撑公积金相关“一件事一次办”场景,实现多部门联动办理。41使用中3.6四川省住房公积金管理服务平台(银证通平台)用于对接银行等金融机构,实现资金和业务信息的安全互通。6使用中3.7宜宾市一体化公共数据平台用于与宜宾市级公共数据平台进行数据共享,支撑跨部门业务协同。1使用中3.8宜宾市不动产平台用于对接不动产登记信息,为公积金提取和贷款业务提供权属核验支持。6使用中3.9宜宾市受托银行信用贷用于对接受托银行的信用贷款系统,支撑公积金与银行信贷业务协同。2使用中住房公积金信息系统数据接口清单序号归属单位级别接口归属接口名称接入/输出累计数量(个)1部级住建部结算平台系统签到输出252单笔付款输出3单笔收款输出4批量付款输出5批量收款输出6贷款扣款输出7单笔转账输出8交易结果查询接入9联行号查询接入10账户交易明细查询接入11活期账户实时余额查询接入12批量签约/解约批次状态查询接入13批量签约/解约明细下载接入14联行号模糊查询接入15账户状态及信息查询接入16结算账户当日流水查询接入17单笔转入申请发送输出18批量转入申请发送输出19转入申请撤销发送输出20申请进度查询发送输出21单笔转出信息发送输出22批量转出信息发送输出23转移接续平台公积金中心代码查询接入24申请联系函信息查询接入25申请受理状态推送输出26省级四川省住房公积金管理服务平台(住建部数据共享查询)统一社会信用代码查询接入3527购房网签备案信息查询接入28租赁合同备案查询接入29公租房查询接入30行政区划编码查询接入31人口基础信息查询接入32缴存总览查询接入33个人账户信息接入34连续缴存校验接入35贷款总览查询接入36贷款笔数查询接入37贷款信息查询接入38贷款还款明细查询接入39个人贷款结清校验接入40信息共享授权申请接入41信息共享授权验证接入42信息使用授权列表查询接入43企业信息查询接入44城镇职工养老保险参保缴费信息查询接入45婚姻登记信息核验-双方接入46婚姻登记信息核验-个人接入47社会团体登记证书查询接入48遗体火化信息查询接入49社会组织信息查询接入50事业单位信息查询接入51基金会法人登记证书信息查询接入52账户缴存明细查询接入53账户提取明细查询接入54人像比对核验接入55党群机关信息查询接入56个人征信查询接入57单位信息共享授权申请接入58获取电子营业执照的授权二维码接入59获取电子营业执照企业授权的明细信息接入60国家出生医学证明查询接入61数据上报FSP平台发送校验文件就绪通知输出1162校验文件接收情况查询(住建部上报)接入63校验结果情况查询(住建部上报)接入64报税信息查询(住建部上报)接入65归集信息查询(住建部上报)接入66贷款信息查询(住建部上报)接入67黑名单查询(住建部上报)接入68交易探测接入69指纹存证接入70fsp指纹存证接入71数据上链接入72四川省住房公积金管理服务平台(数据共享平台)社保信息查询接入2673异地缴存信息查询接入74一网通办理反馈输出75政务平台一体化汇补缴明细查询接入76个税数据上报输出77一网通查询接口接入78婚姻信息查询接入79婚姻信息查询-省接入80个人电子码信息下载接入81电子码申请及使用记录查询接入82天府通办结果反馈接入83查询机-个人客户账户明细查询接入84省社保-社保查询接入85一窗通全部信息查询写文件接入86产权接口(公积金提供)-公积金信息查询接入87个人征信信息查询接入88跨省通办租房退休提取校验接入89跨省通办租房退休提取反馈接入90四川省退休人员信息查询接口接入91省婚姻关系信息结婚证离婚证查询接入92跨省通办租房退休提取申请接入93出具异地贷款职工住房公积金缴存使用证明输出94出具连续缴存证明输出95个人贷款信息及明细查询输出96高院查控:文件上传接口输出97冻结、续冻、解冻、扣划申请输出98四川省住房公积金管理服务平台(一件事)歇业一件事受理结果查询接入4199申报一件事办理完成反馈输出100申报一件事办理进度反馈输出101企业歇业、变更、注销一件事办理结果反馈输出102身故一件事完成任务反馈输出103身故一件事办件进度反馈输出104歇业一件事数据处理接口接入105歇业一件事受理结果反馈接口输出106个人身后一件事接入107企业变更一件事接入108企业注销一件事接入109个人身后一件事-住房公积金单位账户注销资格校验接入110企业破产一件事接入111企业登记迁移一件事接入112个转企一件事接入113个人身后一件事-公积金个人账户封存资格校验接入114破产一件事-url拉取文件接入115贷款一件事-贷款线上申请通知输出116贷款一件事-材料上传输出117贷款一件事-材料下载接入118贷款一件事-贷款申请和抵押申请数据查询(不动产使用)接入119贷款一件事-贷款银行查询接入120省平台网签备案查询接入121省平台户籍信息查询接入122省平台个人认证接口查询接入123省平台联办单事项进度反馈(贷款审批)输出124通知省不动产平台办理抵押登记输出125省平台办结结果反馈(放款)输出126单事项信息查询接入127省不动产贷款申请和抵押申请数据查询接入128省平台贷款线上申请通知输出129省不动产平台推送转移登记、抵押登记结果输出130省平台线上收件材料传递到中心接入131省不动产材料下载接入132省平台查询贷款银行接入133省平台贷款申请赋码输出134省平台获取产权证电子证照信息接口查询接入135灵活就业人员缴存公积金个税抵扣接入136转移登记信息查询(不动产使用)接入137省平台联办单事项进度反馈(抵押办理)输出138省平台办结结果反馈(贷款撤销)输出139四川省住房公积金管理服务平台(银证通)银证通个人授权商贷查询-按年偿还商贷提取接入6140个人授权公积金查询银行商贷信息功能接入141个人授权书-外单位访问中心接入142个人住房按揭贷款唯一识别号查询功能接入143个人住房按揭贷款合同信息查询功能接入144高院查控回执接入145四川省一体化政务服务平台缴存使用证明核验(一体化-川渝无纸化)输出23146连续缴存明细查询(一体化-川渝无纸化)输出147个人贷款信息查询(一体化-川渝无纸化)输出148异地缴存公积金回执查询(一体化-川渝无纸化)输出149异地缴存公积金回执(一体化-川渝无纸化)输出150异地缴存公积金查询(一体化-川渝无纸化)输出151四川省公积金个人贷款全部还清证明-一体化输出152住房公积金单位认证接口(一体化)输出153住房公积金单位信息查询(一体化)输出154个人信息数据项查询(一体化)输出155住房公积金单位缴存明细信息查询(一体化)输出156个人公积金贷款状态查询(一体化)输出157公积金贷款逾期信息查询(一体化)输出158职工公积金信息查询(一体化)输出159单位信息数据项查询(一体化)输出160个人还贷明细数据项查询(一体化)输出161个人贷款信息查询(市平台)输出162个人贷款余额查询(市平台)输出163单位社保信息查询接入164社保单位列表查询接入165单位员工保险查询接入166个人参保信息变更查询接入167个人住院信息查询接入168市级宜宾市一体化公共数据平台中心将人口相关数据共享至宜宾市数据局输出1169宜宾市不动产平台不动产查封查询接入6170不动产抵押查询接入171不动产权信息查询接入172不动产预告信息查询接入173转移登记信息查询 (不动产使用)输出174不动产进度查询接入175灵就人员贴息贷(银行系统)贴息商业贷款基本信息接入2176贴息商业贷款还款明细接入运维服务频次及服务标准要求投标人需按照下列服务要求开展运维工作,提供对应的服务记录。基础设施运维服务要求提供7×24小时的保障服务,确保所有基础设施运行使用正常。表3基础设施运维服务内容及需求服务对象服务类别内容概述服务形式服务时间要求服务范围服务输出成果机房基础环境机房环境监控1.定期对机房的(1)温度、(2)湿度、(3)洁净度、(4)供电、(5)安防、(6)消防等进行巡检;2.完成巡检日志填写。现场1次/每日基础设施设备运维对象清单-机房基础设备巡检日志人员进出登记对出入机房的人员进行登记、核查现场1次/每日人员进出登记表机房设备资产管理1.对机房内的设备资产进行管理登记,更新资产清单,设备变更管理;2.梳理资产报表。现场1次/每月资产登记表发电机组定期巡检1.定期启动发电机进行空载运行测试,检查发电机运行状态;2.查看机油、燃油液位,确保发电机能在紧急情况下正常启动供电;3.完成巡检日志填写。现场4次/每月巡检日志发电机保养维护1.定期对发电机进行保养;2.及时修复发电机故障。现场1次/每季运维报告UPS定期巡检1.定期对UPS运行状态进行检查和分析;2.完成巡检日志填写。现场1次/每日巡检日志UPS保养维护1.定期对UPS进行充放电;2.对UPS电池蓄电性能等进行评估,提出建议。3.及时修复UPS故障现场2次/每年运维报告精密空调定期巡检1.定期对精密空调运行状态进行检查和分析,完成巡检日志填写;2.对精密空调制冷性能等进行评估,提出建议。现场1次/每日巡检日志精密空调保养维护1.定期对精密空调进行保养、清洁。2.及时修复精密空调故障现场1次/每年运维报告精密空调保养定期对精密空调进行保养、清洁。现场1次/每年运维报告硬件设备设备监控对网络、服务器、存储等设备的连通性、硬件状态、CPU使用率、内存使用率、存储使用率等进行实时监控。现场1次/每日基础设施设备运维对象清单-硬件设备运维报告日常巡检提供巡检,检查设备运行状态,查看设备日志,分析异常情况,提出并采取优化、解决措施,完成巡检日志填写。现场1次/每日巡检日志清洁保养每月对硬件设备进行清洁保养,连接线缆整理,标签粘贴、清扫主机、机柜、磁带机内部的灰尘,清扫设备周围包括地面的灰尘。检查主机、磁盘柜、磁带机、PC服务器、网络交换机内的通风状况是否良好,检查各风扇是否良好,仔细清洗风扇。现场1次/每月运维报告硬件设备维护现场排查、分析、处理硬件设备各类故障。当常驻技术人员无法解决故障且远程技术支持无效时,应提供有专业经验的技术人员前往项目现场进行故障排除。现场35次/每年运维报告存储管理1.对存储阵列及磁带库进行详细检查,及时排除故障;2.检查存储备份管理软件的正常性,测试存储的管理软件是否完好,检查备份策略是否得以正常执行;3.完成巡检日志填写。现场1次/每日巡检日志网络状态监测利用管理工具对网络链路状态、设备情况等进行监测,对接入网络的连接情况和流量情况实时监控现场1次/每日攻防报告网络设备配置调整、优化、升级、备份对核心交换机、汇聚交换机、接入交换机及路由器等网络设备定期升级系统版本、特征库、病毒库等,进行参数、安全策略等配置管理调整和备份现场2次/每年运维报告网络攻击防御严格控制进出网络的数据流,阻挡未经授权的访问。监控网络流量,检测并阻止可疑活动或已知的攻击模式,及时安装最新的安全补丁。遭受网络攻击时立即人工介入,采取有效措施实施防御。现场1次/每年/账号密码保密管理设备账号密码,按照安全要求定期更新。现场4次/每年/设备质保提供设备质保,质保期内维护及更换损坏的硬件。现场1次/每年运维报告备份恢复定期备份各个设备的配置信息和日志,保证在设备出现物理损坏时能及时准确地进行灾难恢复。现场4次/每年/重点保障服务根据用户单位实际需要,投标人应在重要安全保障周期提供重点保障服务,增派满足数量和技能要求的现场运维人员和必要的后台支持运维人员,进行24小时值守。现场6次/每年/文档管理编制所有设备的固定资产清单、巡检报告、维护报告、配置信息等运维资料,汇总并造册保管现场1次/每年运维档案系统软件日常巡检提供巡检,检查系统运行状态,查看系统日志,分析异常情况,发现系统故障时,提出优化方案并采取措施,保证系统软件稳定、高效运行。现场+远程1次/每日基础设施设备运维对象清单-系统软件巡检日志系统备份对代码及数据进行定时备份,定期检查数据备份情况远程1次/每月备份数据日志配置升级管理定期升级系统版本,进行参数、安全策略等配置管理。现场+远程1次/每月配置升级记录账户密码管理对系统的账户及密码,代码 等进行保密管理现场1次/每年账号密码手册安全检查进行安全扫描和病毒查杀,安装系统补丁,修复安全漏洞现场+远程1次/每年运维报告系统性能优化提供系统的操作性,安全性、扩展性、健壮性的优化现场+远程1次/每年优化记录系统灾难恢复定期对系统进行灾难性恢复测试,确保系统备份数据完整、有效,发生灾难性故障时能快速恢复系统功能现场+远程1次/每年运维报告信息系统运维服务内容及需求表4信息系统运维服务内容及需求服务对象服务类别服务内容服务形式时间要求范围输出成果住房公积金业务与管理系统日常保障1.通过正常业务流程无法操作、系统报错的情况需进行分析处理,并反馈处理意见,按需提供服务。2.系统运行不稳定或出现突发故障时,提供应用层面技术支持并协助解决,按需提供服务。3.业务周期、财务周期出现错误时,分析问题并提出处理意见和方案并协助解决。4.针对系统使用过程中提交的系统问题进行分析,提出处理意见和方案,根据中心要求进行系统应用层面软件的修改完善工作。现场+远程1次/每日信息系统运维对象清单日常保障记录巡检服务1.每日巡检住房公积金业务系统服务状态,及时发现、解决问题。2.每季度提供一次现场巡检,全面巡检应用系统运行情况,解决安全隐患。现场+远程1次/每日巡检日志查询统计、需求分析协助中心进行临时数据查询、统计,对新增需求进行分析,制定新增需求实施意见和实施方案。现场4次/每月查询统计数据、需求分析报告维护性开发依据中心要求进行系统优化开发,对现有信息系统功能进行局部修改、功能优化、缺陷修改等,主要包括:公积金政策变化引发系统功能调整;公积金业务调整;查询、统计功能的完善和系统程序开发;平台的界面操作性和功能性的修改完善;各类应用系统升级优化需求。现场1次/每日优化、新增功能性能优化分析系统运行状态、影响效率的功能模块,对系统进行优化完善,如:分析周期批量出现的问题并提出解决建议,对周期批量程序本身存在的问题从应用层面进行优化,确保数据量不断增加的情况下,周期批量程序能够正常执行,不影响业务开展。现场2次/每年优化分析报告、优化建议方案接口管理1.检查系统外联接口的运行状态,解决因外联接口、数据异常等导致的问题,根据政策要求修改、增加接口;2.完成巡检日志填写。现场+远程1次/每日巡检日志应急演练1.提供1次应急演练服务,对可能出现的故障情况进行应急演练模拟。2.根据相关部门安全要求,配合中心完成网络攻防演练、灾备演练等,完成网络安全隐患整改。现场+远程1次/每年运应急演练方案、报告应急处置提供网络入侵、病毒爆发、网络攻击、系统宕机等突发事件的应急处置预案,定期进行日志查看、流量分析、主机检查等确保信息系统安全。应急事件发生时,立即启动应急预案,按预案流程进行应急处置现场服务2次/每年应急处置报告重要节点保障在重要节日、重大活动前必须按中心要求对设备的健康情况进行一次全面的巡检,在重大活动或其他需要重点保障的时间内根据需要对系统各项服务进行保障,确保年度结息(6月30日)和年终结算(12月31日)等关键业务的正常实施。现场服务6次/每年值班表、巡检记录、保障情况数据管理1.对中心由于系统故障、用户不正常操作等原因导致数据逻辑紊乱,程序不能直接处理或修改量较大的操作需通过后台修改方式进行处理。2.根据行业监管要求,对各项数据进行调整、核对。根据数据标准、要求,修正中心数据上报程序的抽取标准和规范。现场服务1次/每月数据治理记录数据备份恢复备份信息系统产生的所有业务数据、日志、痕迹;备份软件源代码(源代码有更新需及时备份),定期进行备份数据检查、恢复验证,确保故障发生后数据完整性、一致性,及时恢复系统。现场+远程1次/每月备份数据安全检查进行自动化检测、扫描业务系统面临的风险隐患,进行安全评估,生成漏洞检查报告。针对漏洞扫描不能发现的方面进行评估,包括安全配置的弱点或配置上的缺陷进行评估等。远程4次/每年检查报告、评估报告安全处置针对漏洞扫描和基线检查发现的问题及时处置安全问题,进行漏洞修复、策略优化,加固信息系统,强化账户密码策略,关闭不必要的服务,配置日志等,增强网络安全。现场+远程4次/每年安全处置报告文档管理指派专人作为文档管理员,统一管理运维服务过程中的所有文档资料,汇总并造册保管。现场+远程1次/每年运维档案培训服务根据中心业务需要,制定科学合理的培训计划,对相关业务部门进行新功能、业务逻辑、安全意识进行培训,对后台信息管理人员进行系统管理及相关知识培训,结合培训成果提出相关整改意见建议,确保中心职工正确、稳定使用信息系统。现场服务2次/每年/运维服务的具体工作要求现场服务要求1.严格遵循采购人的有关工作制度规范,落实运维安全管理要求,控制信息系统操作风险。2.严格遵守采购人的网络信息安全管理制度、保密协议,不私自保存数据信息,不随意侵占网络资源,不使用未经授权的访问。3.提供至少2名驻场人员,驻场人员应满足运维服务质量考核规范、运维绩效考核机制等驻场服务要求,具备运维服务的相关知识。4.除特殊情况外,驻场人员节假日按照国家法律规定休息。驻场人员工作时间与中心保持一致,按照中心管理规定进行考勤。5.非工作日、法定节假日期间,投标人的驻场人员手机保持畅通,如故障发生,将第一时间与相关人员进行电话沟通,并安排技术人员及时解答;必要时第一时间达到现场并对故障进行解决。6.投标人应对运维人员进行培训和背景考核,建立与运维服务相关的培训体系计划,按需提供相应的培训内容。7.投标人驻场人员保持稳定,不随意更换驻场人员。如特殊原因需发生人员变动时,投标人应提前30个工作日以书面形式告知采购人,在得到同意后,及时增补技术能力相当或者更高的工程师。8.驻场人员现场服务流程(1)到达现场:准时到达维护现场,并主动与采购人管理人员沟通。出示工作证件,并说明来意。(2)现场检查:对信息系统进行全面的检查,包括硬件、软件、网络等方面。记录检查结果,并与采购人管理人员确认。(3)故障处理:根据检查结果,快速定位和解决系统故障。对故障原因进行分析,并采取措施防止类似故障再次发生。对维护过程进行详细记录,包括故障现象、处理步骤、处理结果等。(4)沟通反馈:及时向采购人反馈维护进展情况,并解释相关技术问题。耐心解答采购人工作人员疑问,并提供必要的操作指导。(5)服务结束:对维护结果进行确认,并请采购人管理人员签字。清理维护现场,并带走所有工具和材料。向采购人提供维护报告,并告知后续注意事项。机房运维服务要求为加强机房的使用和管理,保证机房保持良好的生产环境和秩序,确保机房设备、运行安全,保障机房财产安全,依据相关文件规定,特制定如下规范要求。机房区域管理1.任何人员进入机房均必须登记出入的时间和工作内容,填写记录要工整,清晰。2.不允许私自带领外来人员进入机房,如有业务交流或测试需要执行审批流程并进行登记后方可进入。3.无权限员工除需要登记外,其登记须由有权限员工签署,并陪同进入机房区域。4.原则上谢绝个人参观,参观必须由有关人员陪同。在参观之前须提前通知机房管理员。5.人员进入机房后需遵照机房管理要求,如有违反则视情节轻重进行相应处罚。6.设备报废后,走设备报废流程,将报废设备移至指定位置。7.未经许可任何人不得私自移动或破坏机房内的任何设备及其附属部件,也不得将设备私自挪作他用。机房内设备更换位置必须按照变更流程操作执行,相关负责人审批后方可变动。8.在机房内调试设备完毕后,所用显示器、网线、桌椅、键盘、鼠标及其它工具必须立即归回原位,不得随处放置。9.机房定期进行巡检,巡检范围包括机房及发电机室。巡视机房内设备状态灯、指示灯,发现有红灯或黄灯报警需及时告知。巡视发电机柴油剩余油量,查看UPS机头面板中各项指标是否正常,启动发电机查看发电机运行是否正常。巡检完成后应做出详尽的巡检报告并存档备案。设备进出管理1.物品和设备出入机房区域均须按照规定登记。出入登记物品包括服务器、通信设备等。如需在机房区域使用自带的移动存储介质或能够实现移动存储功能的设备时,还需经过同意后方可使用。2.进入机房的任何设备首先必须得到许可,否则一律不准进入机房,允许进入的设备必须清晰明确地登记,经审批同意后方可进入机房,然后按照指定位置放置、安装。3.设备移出机房,经批准后方可带出机房。机房物理安全管理1.进入机房的人员不得在机房区域内喧哗打闹,不得随意触动各种安全设施,不得随意触动机房动力环境设施。2.除搬运设备需要外,不得堵住机房防火门。3.严禁任何人携带易燃易爆、挥发性物质和其他危险品进入机房区域。4.机房区域(含机房附近办公区域)内严禁吸烟,禁止将食物和饮料带入机房,禁止在机房饮水(特别是机柜放置区域)。5.无特殊作业证明,未经审核批准,严禁在机房内从事消防、暖通、电气焊等特殊作业。6.机房维护人员应严格遵守技术安全和通信保密的有关规定,未经领导同意,不得擅自将机房内专用图纸、资料、仪表等带出机房。7.严格遵守通信纪律,增强保密观念,不得随意监测用户通信。增强法治观念,保守通信秘密,不得随意增删、泄漏有关资料。8.运维人员不得私自向外泄漏网络拓扑结构、设备配置参数、网络用户等其他保密的资料文档。9.禁止将中心内未经检查而且带有机密信息的设备带出机房。除非将其进行了必要的安全处理。10.对于涉及保密的媒体及其介质要严格保管和存放,要求有专人保管,同时履行严格的借用手续。11.严禁泄露所管理的客户及应用资料。12.任何人员不得泄露机房各方面安全信息。如因工作需要,必须先征得领导同意后方可操作。13.所有机房工作均须有机房管理部门指定的人员陪同。14.机房内的温度、湿度应符合维护技术指标要求。15.机房应做好防水、防火、防爆、防盗、防雷、防冻、防潮等工作。新增设备用电1.在机房内临时用电必须经过许可才能进行施工或测试工作。2.为保证设备运行安全,不得从机柜引接电源及电源插板。3.用电人员须落实现场具有完备的安全措施。4.施工中需要倒闸、断电时,应将所接电源断开,并做好安全隔离措施,在机房管理部门、陪同人员、专业技术人员多方确认且没有安全隐患后方可离开现场。5.无论当日工作是否完毕,工作人员应及时清扫整理现场,清点工具,断开所接临时电源,相关用具全部带离机房。机房消防系统1.消防器材应放置在明显和便于取用的地方,定期检查维修,保证其完好性。2.应按要求和维护规程定期做好消防系统的检查和维护,同时做好维护记录,接受消防管理部门的定期检验。机房环境条件和服务1.如发现机房温湿度异常时,要及时通知维修厂商及设备维护人员。2.定期组织人员对机房进行清扫。3.所有进入机房人员必须换上清洁拖鞋或者穿上鞋套。4.所有人员必须保持机房的环境卫生,严禁一切随意在墙壁、玻璃等处乱涂、做标记等破坏机房环境卫生和形象的行为。5.任何人不得在机房内吃东西。6.需要在机房安装调试的机器或者其他网络设备,工作完成后,必须将因工作带来的“垃圾”负责清扫干净。信息系统运维服务要求为规范信息系统运维管理,保障信息系统安全稳定运行,特制定本规范要求。系统安全管理1.安全监控:对信息系统进行实时安全监控,包括网络流量、系统日志、安全事件等。及时发现和预警安全威胁,并采取相应的应对措施。对安全监控数据进行记录和分析,为安全决策提供依据。2.安全漏洞管理:定期进行安全漏洞扫描,发现并修复信息系统存在的安全漏洞。对安全漏洞进行风险评估,并根据风险等级制定修复计划。对安全漏洞修复情况进行跟踪和验证,确保漏洞得到及时修复。3.安全事件响应:按照应急预案执行,明确安全事件的责任人。对安全事件进行快速响应和处置,最大限度地减少安全事件造成的损失。对安全事件进行调查和分析,找出事件原因并采取预防措施。4.安全培训:定期组织安全培训,增强运维人员的安全意识和技能。安全培训应包括安全策略、安全制度、安全技术、安全事件处理等方面的内容。对安全培训效果进行评估,并根据评估结果改进培训内容和方法。变更管理1.变更申请:由科室发起,需求建设初期需要与运维人员协商讨论,确定需求的合理性以及建设可行性,填写《信息系统一般业务需求变更申请表》,提交需求变更工单,工单提交时上传该材料。2.变更评估:投标人对提交的变更申请进行检查评估,分析变更风险、影响范围、所需资源、变更成本等。3.变更审批:相关业务科室进行审批,科室审批完结提交业务分管领导审批,然后相继由财务科,稽核科,确定是否会影响到相关科室业务,再提交到信息科,信息科分管领导审批。4.变更实施:审批完结后由运维公司进行开发,测试,发布上线,最后工单回到初审,提交完结。备份与恢复管理要求数据库备份要求1.数据库备份的范围包括数据库的日志文件、数据文件和系统程序文件;2.数据库日志文件包括归档日志文件;3.在安装数据库补丁、应用系统补丁、数据库升级或其他导致数据库改变的操作发生前后必须备份完整的数据库数据文件和数据库程序文件;4.数据库数据文件应按照实际情况在固定的时间进行备份;5.数据库归档日志应定期进行备份。应用系统备份要求1.应用系统层备份包括应用系统程序文件、并发日志和并发输出文件;2.应用系统程序文件、并发日志和并发输出文件应定期备份;3.在安装应用系统补丁前后必须备份应用系统程序文件。数据备份1.系统的数据备份方式分为完全备份、增量备份及增量差分备份;2.系统的数据备份方式又可以分为定期备份和临时备份;3.系统管理员和数据库管理员须向相关系统的使用部门进行确认,并制定严格的备份策略,采用相应的备份方式进行备份,同时必须在备份策略中进行说明备份时间和频率,并严格按照备份策略进行备份;4.对备份记录进行审核;5.备份数据完整性和可读性检查应不影响业务系统的运行;数据恢复1.一旦发生系统故障或数据破坏等情况,要进行备份数据的恢复,迅速恢复系统,确保系统正常运行。2.定期进行备份数据恢复测试,测试应在测试环境中进行,严禁在正式使用的系统中进行恢复测试。3.恢复测试内容包括备份数据恢复、系统恢复、故障排除等内容。如果发现不能恢复的数据,则需要及时进行检查,确保备份数据的有效性。4.数据恢复测试结束后,应记录测试的真实步骤、结果及改进措施等。5.恢复确认不存在问题后,要及时清理测试环境数据。数据备份介质的容量管理1.备份介质达到使用年限后,应对备份介质上保存的数据进行审核,如需继续保存,则应将数据转移到新的备份介质上,并做完整性和可读性检查;2.存有备份数据的备份介质必须有序存放,存放地点须具备以下要求:(1)符合防潮、防火和防震的要求,环境温度低于20摄氏度,湿度低于40%;(2)所有备份介质应妥善保管;(3)应定期盘点备份介质,保证备份介质数量完整。运维服务项目管理要求1.运维人员管理要求投标人应指定负责人全权负责行使运维管理职责,接收采购人信息系统所有运维服务需求,分派相应技术人员处理,按照运维管理要求汇报处理进度、反馈结果,接受绩效管理和监督管理。2.资产保管要求投标人具有承担保管运维范围内全部资产的义务,并根据采购人有关资产规定,编制固定资产保管清单,严格按照资产清单进行规范管理,对所维护的软件的变更及时进行更新登记,包括流程图、线路图、系统图、设备清单等文档记录;对资产的遗失、损坏应该承担赔偿责任。3.文档管理要求投标人需要根据中心信息系统的功能和特点,做好运维过程的所有文档的记录和归档工作,包括各种形式的服务总结、工作汇报、技术方案以及往来的传真、邮件等,按照相关要求装订成册,提交给中心。4.培训要求培训包括操作培训、配置培训、常见问题讲解等,培训对象包括管理人员、技术人员和系统应用人员。系统升级后按要求进行相关人员培训。5.国产软硬件运维要求:投标人应根据中心操作系统、服务器、数据库、中间件等软硬件国产化情况同步提升相关运维能力,确保对国产信息化软硬件的运维支撑,无能力提供或无法适应国产信息化软硬件运维服务的,中心有权终止运维合同,造成相关后果由投标人自行承担。信息安全要求1.投标人应和采购人签订相关保密协议,确保中心各软件、硬件的代码、参数、账号密码、业务信息等技术资料安全和保密,未经采购人许可和授权,禁止与任何单位、个人进行有关系统的业务交流、演示和数据提供。2.投标人必须服从采购人对网络与信息安全的各项管理规定和要求,按照采购人有关规定签署信息安全协议。对因工作疏失出现的网络与信息安全责任事故,必须承担相应责任,接受惩处。应急服务要求故障等级划分及处理标准故障级别故障现象处理标准优先级Ⅰ级紧急问题:系统崩溃、业务停止、数据丢失、网络瘫痪。立即判断故障级别并做第一次紧急处理,执行应急方案,30分钟内恢复系统正常。优先处理级最高Ⅱ级严重问题;出现功能部件失效、网络不稳定、系统性能下降但能正常运行,不影响业务运作。立即判断故障级别并做第一次紧急处理,1小时内恢复系统正常。优先处理级次之Ⅲ级较严重问题:数据库锁表、网络延时,各设备、数据库、系统报错或警告,但系统能继续运行且性能不受影响。立即判断故障级别并根据故障响应级别进行解决,2小时内恢复系统正常。优先处理级中等Ⅳ级普通问题:系统技术功能、安装或配置咨询,或其他不影响业务的服务。日常处理。优先处理级普通故障响应1.故障发现:对中断或严重影响业务的故障,如宕机、数据丢失、业务中断等,应向中心报告,采取必要措施,在最短时间内恢复业务系统,将损失降到最低。2.故障报告:对发现的问题在报各级负责人的同时,要协调相关资源分析问题根源,确定临时解决措施,避免造成更大的影响。在紧急情况下可以先用电话报告,随后再书面报告。3.故障分析:运维负责人会同中心对故障现象进行分析,商讨事件解决方案,准备事件处理工作。4.故障响应:根据事件解决方案,立即进行迅速、有效、有序处理,按照有关的故障、事件处理文件排除故障,恢复系统或服务。5.故障总结:在故障排除或采取必要措施后,对故障的现象描述、处理方法及时整理成故障档案,并报中心。运维服务质量考核规范第一部分运维管理规范总则第一条为加强中心信息化运维管理能力,保障业务系统正常、高效、安全运行,根据《信息技术服务运行维护》规范要求,并结合住建部、住建厅和中心信息系统运维工作实际情况,制定本规范。第二条中心信息系统运维包含中心信息系统所有软硬件运维。第三条信息化运维管理的主要内容包括:运维人员管理、运维流程管理、运维安全管理和运维绩效管理等。1.运维资产管理是对已正式投入使用的基础设施、软件等信息化资产的动态更新和配置管理。2.运维人员管理是对参与运维服务工作人员的资格、能力、运维行为以及其对应的运维流程和权限的管理。3.运维流程管理是对信息化资产及对应运维人员的事件、问题、变更等运维工作流程权限进行设计、规划、修订和实施过程。4.运维安全管理是为保障信息的机密性、完整性和可用性而对信息安全活动中的职责、制度、标准和对应流程的管理。5.运维绩效管理是科学评价运维过程和运维结果,发现问题并提出改进措施。第四条信息化运维管理原则:1.标准化:通过制定、发布和实施信息化运维规范,达到统一管理的目标。2.痕迹化:通过信息化运维管理平台的使用体现运维管理工作的痕迹化原则。第五条本办法适用于中心所管辖范围的信息系统运维服务提供商(以下称“运维服务单位”)。职责第六条中心运维体系,主要由以下单位及人员组成:1.信息系统运维体系主要包括:运维服务单位。2.人员包含运维服务单位所指派到中心从事运维工作的外部员工。第七条运维服务单位指承担具体运维项目运行保障工作的服务提供商,在中心管理下,完成各自合同约定内应承担的信息系统运维服务工作。主要工作职责包括:1.具体承担所属运维项目信息系统综合运维工作。2.按照用户的运维要求和相关方案实施运维服务。3.确保运维服务中的人员、操作、数据以及工具等符合运维方案中对安全的要求;并及时处理实施过程中发现的风险。流程管理制度第八条流程管理的总体目标是建立规范标准的IT运维流程,实现由职能管理向流程管理的转变,同时应用先进高效的IT运维管理平台工具实现从被动管理向主动管理的转变。第九条运维流程制定根据中心IT运维的实际情况统一定义,范围包含:问题管理、事件管理、服务管理、人员管理等。第十条中心通过运维平台或人工服务台受理业务部门故障申告工单。第十一条对于需要多个运维服务单位协同处理的综合故障排除或运维任务,由中心或委托某家运维单位总体负责协调运维服务单位共同处理。第十二条运维人员有责任及时创建工单、处理和关闭工单,从而尽量真实地反映运维工作的时效性。第十三条所有运维变更应做到有方案,有评估,有风险预案。从而降低运维变更所产生的风险。运维人员管理第十四条运维服务单位应明确运维管理职责,制定运维管理岗位流程规范,制定运维人员专业能力评定标准,组织实施运维人员能力培养、考核和准入等工作。第十五条根据运维岗位职责特点,运维服务单位应制定运维人员接替方案,在人员岗位职责发生变化时及时更新流程和相应权限。第十六条加强运维人员的安全管理工作。中心应与运维服务单位签订保密协议,防止其对本单位文件、数据的擅自复制、修改和带离现场。运维人员发生变化的应对其运维账户权限及时进行变更或删除。项目文档管理第十七条运维服务单位的运维期间文档应包含但不限于《运维服务方案/计划》《故障处理台账》《故障(事件)处理方案/报告》《运维优化报告》《运维月报》《巡检报告》《运维服务总结报告》)等。日常运维管理第十八条日常运维是运维服务质量和考核的重要组成部分。1.日常运维主要包括信息系统运行状态监控、日常检查、故障处理、日志管理、权限管理、定期备份、垃圾信息清理、技术支持等日常性维护工作。2.运维服务单位要对日常运维工作进行全面梳理和作业分解,细化日常运维服务目录。3.运维服务单位要按照系统运维的管理范围和职责,划定运维工作权限。明确业务数据备份的周期,落实数据备份、恢复、权限管理的责任人和责任单位。第十九条信息系统的日常运维工作处理流程、运维效果评价等过程信息均要进行痕迹化管理,运维管理平台中的日常运维工作记录是运维服务质量考核的重要依据。考核第二十条对运维服务单位定期或不定期检查,将监督和检查结果纳入年度考核。第二十一条综合考核每年组织一次。中心负责组织考核运维服务单位。第二十二条考核奖惩对日常运维不达标或发生重大事故的单位,将进行通报批评,发生信息化二级以上重大事故,造成严重后果的,追究相关人员的责任。运维绩效考核机制运维公司应该以向中心提供各类优质“信息服务产品”为工作目标,建立工作规范、服务流程和管理制度等,进一步完善运维公司之间的工作接口和工作职责。中心信息系统运维质量考核将主要根据本年度各服务的违规故障考核次数、级别和严重程度进行评判后,还要综合投标人的日常考勤考核、运维人员礼仪考核、故障恢复响应时间考核、用户满意度、投诉及故障发生率等指标。一、考核办法考核分值分配由中心按照重要程度确定,采取百分制进行考核,运维公司提供的服务响应时间和服务质量不符合招标文件相关要求的,进行扣分处理,若低于80分,中心有权扣除每年合同总价款一定比例费用作为违约处罚金(每少一分扣减合同金额的5‰);若低于60分,中心将解除与运维公司的合作,不再续签合同。每年对运维工作进行一次综合考核。针对运维公司的考核由中心组织开展,运维公司要根据考核结果,制定相应的改进方案并落实到位。二、考核内容(一)人员考核用于确定运维公司提供的服务人员是否具备运维服务基本素质,根据考核结果确定人员选用、变更,以下考核内容每不满足一项扣2分。(1)应提供驻场人员储备,确保运维不因特殊情况中断。(2)应对上岗人员进行培训和背景考核,建立与运行维护服务相关的培训体系计划,按需提供相应的培训内容。(3)应提供正式职工作为驻场人员,具备运行维护服务的相关知识。(4)驻场人员应遵循中心人员管理要求和服务管理规范,不得无故缺勤。(5)按季度对所运维范围系统进行文档整理和归档汇总工作,装订成册并报中心,包括但不限于:拓扑图、操作说明、操作规范、设备清单、技术方案、巡检总结、工作建议等文档在内的一系列技术性、经验性书面文件。(二)工单考核工单是指由需求科室发起,经中心领导审核确认,交予运维公司执行的需求变更单。中心每季度定期对工单完成情况进行考核评分。如未按工单规定时间完成工作,按延误时间扣分。每个工单每延误一个工作日扣0.5分,超过3个工作日(含3个工作日)每个工作日扣1分,最多扣5分。对于非建设运维公司原因造成工单延误,不扣分。所有工单必须按工单要求保质保量完成,如因质量问题造成返工,每个工单扣0.5分。(二)任务考核任务是指由中心和运维公司双方确认并形成的各类阶段性工作。所有任务必须按照要求按时保质保量完成,中心对此进行考核,未按要求完成的工作每项扣2分,超额完成任务酌情适当加分,最多加1分。如有特殊原因,书面说明情况并提交中心认可。对于非运维公司原因造成任务延误,不扣分。(三)运维考核运维公司必须建立完善的运维管理体系,如未按要求建立相应的运维管理制度则扣5分。运维公司必须严格执行运维管理制度,中心定期对运维管理制度的落实情况进行检查,发现不符合制度要求的每项扣0.5分。在运维期内,中心对运维公司的运维服务质量进行考核,考核范围包括但不限于如下事项:1.安全加固根据第三方信息系统网络安全检测结果,针对信息系统的所有软硬件进行弱口令整改、升级或安装补丁、安全策略优化等,确保信息系统安全稳定。升级加固后,如有故障或不可访问的,按应急事件处理。符合相关法律法规的规定,满足中心对运行维护服务过程的信息安全需求和国家最新等保安全需求。中心定期通过渗透测试、漏洞扫描等方式扫描信息系统,发现高危问题1次扣1分,中危问题1次扣0.5分。非因运维公司原因造成无法整改,经中心审批同意的不予扣分。2.数据备份信息系统重要数据应做备份,如系统日志、程序文档、数据库数据等,数据不落地可以不备份数据库数据。未做备份的,按发现次数计扣分值,2分/次。应保证备份程序正常工作,及时监测备份计划,防止出现因磁盘空间不足或程序运行失败造成备份程序无法正常运行,由此造成无备份数据的,按发现次数计扣分值,2分/次。系统出现数据丢失,需要备份恢复而无最新备份用于数据恢复时,按次计扣分值,5分/次。核心路由器、防火墙、交换机、IPS、WAF等重要网络及安全设备应做配置备份。未做备份的,按发现次数计扣分值,2分/次。相关网络、安全设备系统出现故障,需要恢复而无最新备份数据用于恢复时,每次扣5分。3.培训培训对象包括中心管理人员、技术人员和系统应用人员,根据培训方案进行,未按时完成任务,按次数计扣分值,2分/次。4.日常监测及巡检运维公司需建立日常监测及巡检机制,处理系统问题,中心如发现系统不能正常访问的(非自身原因的除外),按发现次数计扣分值,1分/次。5.定期工作报告运维公司应定期提交工作报告,内容包括日常监测、巡检、运维、培训等。工作报告应按每季度、年终各提交一次,其中每季度提交的工作总结,如未按时提交,按延迟天数计扣分值,0.5分/天,最多扣2分;年度工作总结,如未按时提交,按延迟天数计扣分值,1分/天,最多扣3分。(四)用户投诉运维公司派专人负责受理干部职工、缴存用户投诉,运维人员应妥善与服务对象沟通,严禁发生言语或肢体冲突。对非业务问题的有效投诉,运维单位应尽快落实处理,中心根据投诉记录对运维单位进行评分,有效投诉每次扣0.5分,造成重大影响的投诉,每次酌情扣1—2分。(五)应急响应对生产中的应急事件,是指人为疏忽或设备、系统故障未及时处理所造成的重大事件,故障起算时间以运维公司收到故障消息开始计时。故障恢复处理时间有技术困难、特殊情况和正当理由说明的,可以不予扣分。一级事件:系统崩溃、业务停止、数据丢失、网络瘫痪,发生全市范围内对外业务无法有效开展。信息系统访问中断30分钟(非工作日2小时)以上的,每次扣5分。二级事件:功能部件失效、网络不稳定、系统性能下降,信息系统访问中断1小时以上的,每次扣3分。三级事件:数据库锁表、网络延时,各设备、数据库、系统报错或警告,信息系统访问中断2小时以上的,每次扣2分。四级事件:系统技术功能、安装或配置咨询,信息系统访问中断8小时以上的,每次扣1分。(六)突发事故处理1.突发事故的发现及处理突发事故发现后,运维公司应及时配合中心处理,如因运维公司原因未能及时处理,按延迟天数计扣分值,2分/天,最多扣10分。2.受攻击与入侵的应急防御与系统恢复网络或信息系统受到攻击,需及时恢复时,如因运维公司原因未能及时恢复系统正常业务,按延迟天数计扣分值,2分/天,最多扣10分。3.处理报告处理结果应按要求及时提交书面报告,如未按时提交,按延迟天数计扣分值,1分/天,最多扣5分。(七)应急演练运维公司应建立完善的应急响应机制,在紧急情况下,可以参照预先制定的应急机制进行紧急处理。定期进行应急演练,信息系统每年至少进行一次,缺一次扣5分。信息系统运维体系基础设施及安全运维项目运维服务对象宜宾市人力资源和社会保障局信息系统运维体系项目主要运维对象包括宜宾市人力资源和内容包括宜宾市人力资源和社会保障局负责建设或管理的主要信息系统,及其基础设施、硬件设备资源、数据库及中间件等。从技术边界和责任划分,由基础设施租赁、硬件设备维保、数据库及中间件运维和信息系统安全运维等四个子项,共同构成宜宾市人力资源和社会保障局信息系统运维体系基础设施及安全运维项目。基础设施运维对象清单序号服务内容名称备注1IDC机房租赁南岸建国路12号电信数网大楼13楼IDC机房租赁1.7×24小时专人监控动力环境;2.机房温度保持在20~26摄氏度;3.机房湿度30%~50%4.7×24小时电力不中断。2全市金保专网主链路1.宜宾市人力资源和社会保障局金保专网100Mbps;2.IDC机房至宜宾市人力资源和社会保障局一楼机房省级金保专网100Mbps;3.市社会保险事务中心金保专网100Mbps;4.市就业创业和农民工服务中心金保专网20Mbps;5.市人力资源服务中心金保专网20Mbps;6.市人力资源服务中心金保专网延线至大碑巷20Mbps;7.市劳动人事争议仲裁院金保专网10Mbps;8.市劳动能力鉴定中心金保专网10Mbps;9.宜宾人力资源服务产业园金保专网30Mbps;10.宜宾市市民中心人社金保专网100Mbps;11.10条区县人社局金保专网主链路100Mbps。3全市金保专网备用链路1.宜宾市人力资源和社会保障局IDC机房至电子政务云专线100Mbps;2.市社会保险事务中心金保专网100Mbps;3.市就业创业和农民工服务中心金保专网20Mbps;4.宜宾市市民中心人社金保专网100Mbps;5.10条区县人社局金保专网主链路100Mbps。硬件设备运维对象清单在硬件设备维保中提供网络安全设备故障维修、状态巡检、网络接入和系统备份等设备运转保障服务,在信息系统安全服务中提供网络安全设备的软件升级和特征库升级等软件升级服务。名称型号配置描述数量小型机AHPRX98001生产区ORACLE数据库服务器,2*Itanium9540;16*4G内存;2*300G15KSAS;2*HBA卡;冗余电源及风扇,含C7000刀箱,小型机机柜,PDU等;HP-UX操作系统,MCSERVICEGUARD双机软件,FIRMWARE固件与微码等软件2小型机BHPRX98001生产区ORACLE数据库服务器,2*Itanium9540;16*4G内存;2*300G15KSAS;2*HBA卡;冗余电源及风扇,含C7000刀箱,小型机机柜,PDU等;HP-UX操作系统,MCSERVICEGUARD双机软件,FIRMWARE固件与微码等软件2光纤交换机BrocadeB310存储光纤交换机,BrocadeB310,24口光纤交换机,配置16个8G端口2存储HPP6550核心存储,EVAP6550,双控制器,600GSAS硬盘,总容量18T,含存储机柜2存储HDSNAS存储容灾系统存储,HDSNAS存储,容量与生产机一致2备份备份软件应用软件商专有备份软件1服务器A840r-G生产系统核心应用服务器,曙光A840r-G,4*AMD6344;32G;4*300G10KSAS,冗余电源,含机柜;操作系统,双机集群软件等。1服务器A620r-G互联网服务器,曙光A620r-G,2*AMD6212;16G;2*300G10KSAS,冗余电源,含机柜;操作系统,双机集群软件等。4服务器A620r-G医院药店服务器,曙光A620r-G,2*AMD6212;16G;2*300G10KSAS,冗余电源;操作系统,双机集群软件等。2服务器A420r-G网管服务器,曙光A420r-G,2*AMD4226;4G;1*300G10KSAS,冗余电源;操作系统,双机集群软件等。2服务器A620r-G刷卡系统服务器,曙光A620r-G,2*AMD6212;16G;2*300G10KSAS,冗余电源;操作系统,双机集群软件等。2服务器EP440-G应用服务器,曙光EP440-G,4*AMD6128;32G;2*300G20KSAS,冗余电源,含机柜;操作系统,双机集群软件等。2服务器HR2288HV2应用服务器,华为HR2288HV2,2*E5-2609;8G;3*300G10KSAS,冗余电源1服务器X3650M3准入控制系统服务器,IBMX3650M3,2*E5506;8G;3*300G10KSAS,冗余电源;操作系统,双机集群软件等。2服务器H3CVC-FSR-R690-8-X1标配4服务器IBMX3650M3标配1交换机S10512H3C核心交换机,双引擎,LSU1GT48SE0*1,LSU1GP24TXSE0*1,LSU1SUPA0*1,LSU1FAB12B0*2,电源模块*2,配置文件版本Version5.202交换机S5500H3C汇聚交换机(医院药店区)配置文件版本Version4.152交换机S5500H3C交换机(互联网区)1区县交换机1H3CS5024P-V2标配11区县交换机2H3CS5500-28C-ET标配20路由器SR6008H3C核心路由器,双主控*2,RSE-X2*1,FIP-210*2,电源模块*2,配置文件版本Version5.202路由器SR6004H3C医院药店路由器(医院药店区),双主控*2,RPE-X1*1,FIP-110*4,电源模块*2,配置文件版本Version5.202区县路由器H3CMSR36-40标配20防火墙V6000-F5340H3C网御星云防火墙1防火墙SG-6000G5150Hillstone山石防火墙2防火墙SG-6000G2120Hillstone山石防火墙(医院药店区)2防火墙SG-6000-G2110Hillstone山石防火墙1区县防火墙NS-secpathV200-A-AC标配11负载均衡SecpathL1000-A负载均衡2防病毒网关GateDefenderPerforma9000H3C防病毒网关(医院药店区)2防病毒网关GDP9000-WSH3C防病毒网关(互联网区)1IDST200-AH3C生产区,IDS,电源设备等1IDST200-AH3C医院药店区,IDS,电源设备等1负载均衡(金保专网)Alteon5208Radware负载均衡4数据库服务器SuperdomeXHPE数据库服务器2服务器1NF5180M5浪潮服务器111服务器2NF5180M5浪潮服务器26服务器3NF5180M5浪潮服务器31光纤交换机FS6500浪潮光纤交换机2磁盘阵列13PAR8400HPE存储1磁盘阵列2AS5300G2浪潮存储2可信边界安全网关TrustMore-SG-5200中宇万通可信边界安全网关1数据交换系统SNBS-DTP2000中科富星数据交换系统1应用风险及日志分析平台PAN-PA-3020(简称PA-3020)PaloAlto应用风险及日志分析平台1NTP时钟服务器T600-BDRBP北斗邦泰NTP时钟服务器1操作系统WindowsServer2016数据中心版微软操作系统5防毒墙网御防病毒网关系统V3.0(PowerV6000-A2310)网御星云防毒墙2市级单位下一代防火墙天清汉马USG防火墙系统V2.6(USG-FW-310-T-NF1000)启明星辰防火墙1区县下一代防火墙天清汉马USG防火墙系统V2.6(USG-FW-310-T-NF600)启明星辰防火墙10服务器区下一代防火墙天清汉马USG防火墙系统V2.6(USG-FW-4000-T-NF3210)启明星辰防火墙2安全域流监控系统天玥网络安全审计系统V6.0(FA3000SE-R)启明星辰安全域流监控系统1综合智能运维管理平台iCOPV3.0西骏数据综合智能运维管理平台1日志审计系统泰合信息安全运营中心系统V3.0(TSOC-SA-SW)启明星辰日志审计系统1漏洞扫描系统天镜脆弱性扫描与管理系统V6.0(TJCS-NS-L)启明星辰漏洞扫描系统1高级威胁检测系统APT天阗高级持续性威胁检测与管理系统V2.0(APT800)启明星辰高级威胁检测系统APT1服务器汇聚交换机S5560X-54C-EIH3C交换机2数据备份一体机火星舱数据备份一体机MSA-SSA-A16北京亚细亚智业科技有限公司数据备份一体机1高拍一体化仪VS17305P维山高拍一体化仪100扫描仪FI-7120富士通扫描仪50签名评价多媒体显示屏DTU-1141/F和冠(Wacom)签名评价多媒体显示屏50宜宾市人力资源和社会保障局办公大楼机房及传输设备UPS主机、机房空调、楼间弱电井网络设备、无线网络系统1会议系统包括6楼大会议室视频会议多媒体系统、603室会议显示屏、大屏控制端、调音台、无线麦克风、手拉手数字麦克风、数字功放主机、音箱设备等。1数据库及中间件系统运维对象清单序号数据库名称数量(套)数据库品牌对应应用系统1核心生产应用数据库1Oracle12c宜宾市人力资源和社会保障信息系统2生产决策应用数据库1Oracle12c宜宾市人力资源和社会保障信息系统3生产交换查询应用数据库1Oracle12c宜宾市人力资源和社会保障信息系统4指静脉生物特征应用数据库1Oracle12c宜宾市人力资源和社会保障信息系统5阳光审批应用数据库1Oracle12c宜宾市人力资源和社会保障信息系统6应用中间件软件112c/FULLUSE/4Processor,包含:WeblogicSuite宜宾市人力资源和社会保障信息系统7交易中间件软件112c/FULLUSE/4Processor,包含:Tuxedo宜宾市人力资源和社会保障信息系统8服务总线软件112c/FULLUSE/2Processor,包含:ServiceBus宜宾市人力资源和社会保障信息系统9内容管理软件112c/FULLUSE/2Processor,包含:WebCenterUniversa1ContentManagement宜宾市人力资源和社会保障信息系统10一卡通核心应用数据库1MySQL5.7宜宾市惠民惠农一卡通信息系统11一卡通微信应用数据库1MySQL5.7宜宾市惠民惠农一卡通信息系统信息系统安全服务对象清单序号安全服务对象备注1宜宾市人力资源和社会保障公共服务系统含1个web系统,1个公众号,1个APP2宜宾市惠民惠农一卡通信息系统含1个web系统3中国三江人才网含1个web系统,1个公众号,1个APP4宜宾市人事考试网及报名系统含1个web系统运维服务内容及要求基础设施租赁金保专网运维要求如下:1)增强网络抗风险能力:通过优化网络架构、增加冗余设计和部署高可用性设备,确保网络在面临硬件故障、链路中断或其他突发情况时仍能稳定运行,最大限度减少服务中断时间。2)提高网络稳定性:通过链路优化,减少网络波动和故障发生率,确保金保网电路在高负载和复杂环境下仍能保持稳定运行。序号服务内容指标要求备注1IDC机房物理环境动力环境专人监控7×24小时机房温度20—26摄氏度7×24小时机房湿度30%—50%7×24小时电力不中断7×24小时2金保专网主备链路稳定性要求市到县链路故障不超过1小时全年不超过2次市级单位链路故障不超过1小时全年不超过2次县级单位链路故障不超过2小时全年不超过2次银行及行业链路故障不超过2小时全年不超过2次乡镇链路故障不超过4小时全年不超过4次村级链路故障不超过4小时全年不超过4次两定机构链路故障不超过4小时全年不超过4次金保专网主链路目前全市在使用的100Mbps金保专网主链路14条;30Mbps金保专网主链路1条;20Mbps金保专网主链路3条;10Mbps金保专网主链路2条。全市金保专网主链路明细表序号区域链路名称原带宽1市级部门宜宾市人力资源和社会保障局金保专网100Mbps2IDC机房至市人社局一楼机房省级金保专网100Mbps3市社会保险事务中心金保专网100Mbps4市就业创业和农民工服务中心金保专网20Mbps5市人力资源服务中心金保专网20Mbps6市人力资源服务中心金保专网延线至大碑巷20Mbps7市劳动人事争议仲裁院金保专网10Mbps8市劳动能力鉴定中心金保专网10Mbps9宜宾人力资源服务产业园金保专网30Mbps10宜宾市市民中心人社金保专网100Mbps11至区县主干链路翠屏区主链路100Mbps12叙州区主链路100Mbps13南溪区主链路100Mbps14江安县主链路100Mbps15高县主链路100Mbps16珙县主链路100Mbps17兴文县主链路100Mbps18筠连县主链路100Mbps19长宁县主链路100Mbps20屏山县主链路100Mbps金保专网备用链路全市金保专网备用链路明细表序号区域备用链路名称带宽1市级部门宜宾市人力资源和社会保障局IDC机房至电子政务云专线100Mbps2市社会保险事务中心金保专网100Mbps3市就业创业和农民工服务中心金保专网20Mbps4宜宾市市民中心人社金保专网100Mbps5至区县备用链路翠屏区主链路100Mbps6叙州区主链路100Mbps7南溪区主链路100Mbps8江安县主链路100Mbps9高县主链路100Mbps10珙县主链路100Mbps11兴文县主链路100Mbps12筠连县主链路100Mbps13长宁县主链路100Mbps14屏山县主链路100Mbps硬件设备维保宜宾市人力资源和社会保障局目前正在使用的小型机、存储、SAN交换等来提供信息系统所需的计算资源和存储资源,来支撑宜宾市惠民惠农一卡通信息系统、线上公共服务系统等业务信息系统。故保障小型机和存储的运维服务,对信息系统可靠、安全、高效、稳定运行至关重要。硬件设备维保主要内容为:通过专业的技术人员驻场、定期巡检、重要时间节点现场支撑等方式,对宜宾市人力资源和社会保障局信息系统硬件平台开展健康检查、补丁升级等重点工作,对故障设备及时维修或者更换,保障信息系统的硬件安全。机房设备运维宜宾市人力资源和社会保障局信息系统的相关硬件设备主要部署在电信IDC机房及我局机关底楼传输机房,其中IDC机房为租赁性质,服务方提供电源、机柜等物理环境。机房设备运维内容及要求序号服务内容名称服务要求1基础环境巡检定期对机房的温度、湿度、供电、消防等进行巡检,完成巡检报告2设备上下架管理登记对需要上下架的设备进行登记、送审、核查,规划上架位置、IP等3机房设备资产管理对机房内的设备资产进行管理登记,更新资产清单,设备变更管理,完成资产报表4UPS定期巡检定期对UPS运行状态进行检查和分析,完成巡检报告5UPS实时监控对UPS输入输出的电压电流情况进行实时监控,及时报备异常情况6UPS设备故障现场排障对出现的故障提供现场技术支持,修复故障7UPS充放电服务定期上门对UPS电池组进行充放电8UPS设备性能评估对UPS电池蓄电性能等进行评估,提出建议9精密空调定期巡检定期对精密空调运行状态进行检查和分析,完成巡检报告10精密空调实时监控对精密空调输入输出的电压电流情况进行实时监控,及时报备异常情况11空调设备故障现场排障对出现的故障提供现场技术支持,修复故障12精密空调厂家支持服务精密空调厂家定期上门进行制冷功能检查、制冷剂量检查等13精密空调设备性能评估对精密空调制冷性能等进行评估,提出建议备件保修和技术要求1)如果发生硬件系统宕机故障,需在接到报修电话后10分钟内响应,并以最快方式赶至现场提供维修服务;2)如果发生硬件系统非宕机故障,需在接到报修电话后半小时内响应,并根据宜宾市人力资源和社会保障局要求和实际情况到现场提供维护服务;3)维修及换件服务:需1小时内到达现场提供维修及换件服务。备品及备件范围满足宜宾市人力资源和社会保障局运维保障要求。预防性维护为使机器正常运行,要求提供常驻现场预防性维护服务。1)投标人须派遣至少1名具备运维相关专业服务经验的员工驻场,依照服务方案开展日常性巡检及设备维护;2)定期对机器进行例行检查、做预防性维护保养,并提交服务报告;3)为保证服务质量,成立服务小组专责工程师支持;4)现场存放的关键备机备件至少包含:A.存放服务器(配置32核核心CPU,32G内存,146G硬盘*2,RAID-1,HBA卡)的整机2台,存储整机(双控制器,16*600G存储空间)1台,提供的整机配置与宜宾市人力资源和社会保障局实际要求一致。B.存放RX9800电源、风扇、硬盘、刀箱1套;存储电池1个、控制器1个,硬盘各1组;存放核心网络设备的电源、风扇1套。上述备机备件保证处于良好状态,作为核心系统冷备设备,确保在应急响应时可立即进行更换(日常将整机与存储安装连接好,用作重要数据恢复性测试及应急演练环境)。升级与修复1)根据宜宾市人力资源和社会保障局提出的升级计划做准备,并提供建议。2)安装新版本的HPUX。3)在新版本HPUX上调试系统配置。4)对已安装的新版本HPUX、MCServiceGuard双机软件进行测试。5)对相关存储软件检查安装修复,RAID硬盘组损坏的重建。6)对涉及的网络、路由、安全设备的软件配置检查和配置文件的备份与设置。服务器平台上系统软件的维护和监控1)协助宜宾市人力资源和社会保障局进行受支持的软件产品的基本日常维护和管理。2)协助宜宾市人力资源和社会保障局对所报告的问题进行定义及指导宜宾市人力资源和社会保障局相关技术人员完成解决问题所需要的相关信息的收集工作。3)帮助宜宾市人力资源和社会保障局对所报告的问题进行问题根源的分析和诊断。4)对于软件本身的问题,根据需要向宜宾市人力资源和社会保障局提供相关的修正性软件。5)对宜宾市人力资源和社会保障局所报告的有关受支持软件产品的问题,应根据需要使用标准系统进行记录和跟踪,并根据实际情形对问题的严重程度和优先级别进行设定和更新。6)在应用软件安装完毕后应进行基本系统测试。网络维护提供网络维护服务涉及的主要应用系统包括:社保业务系统、就业业务系统、人事考试报名系统、线上公共服务平台等多个系统。在硬件设备运维服务中对网络安全设备提供设备上下架、电源通断、网络连接和系统开闭等服务,在信息系统安全服务中提供网络安全设备的软件库和特征库升级配置服务。网络和应用业务紧密相关,网络的性能直接影响到应用业务效率的高低。因此,对网络可能存在的性能问题,应从设备性能、构架、流量及业务类似等各方面进行全面的分析、评估和调整,以确定在网络层面存在的主要性能瓶颈,并提出针对性能瓶颈的改进方案,对网络进行整体性能的调整,以保证宜宾市人力资源和社会保障局系统应用业务的效率。优化服务分为两种情况进行:1)出现网络性能下降或不稳定时,要对网络进行调整。该调整优化通常涉及修改设备配置,调整网络架构,最大地发挥现有设备性能。2)当前网络设备性能不能满足当前业务发展需要时,需要结合现网情况,后续业务发展趋势,提出整体网络解决方案,该方案最大限度地支持后续业务发展。网络运维工程师完成现场网络巡检后需配合宜宾市人力资源和社会保障局维护人员填写网络巡检记录表。系统备份对数据备份经常校验,检查备份策略和备份软件的设置是否正确,备份出来的数据是否可用,对备份软件支持服务以及应用软件商专有备份软件的检查与配置服务。系统灾难恢复演练对系统完整性经常查看验证,对数据的一致性进行比较,定期开展数据灾难恢复演练,负责组织应用软件商共同实施演练。系统优化和数据恢复系统优化:系统服务确保硬件系统、软件系统的运行,需要经常检查系统的运行状况,并对系统参数进行优化配置,优化服务包含应用软件开发商配合支持的优化等;保证系统性能处于优良运行状态,如果系统优化后仍然出现刷卡等待超过15秒的情况则按重大事故处理;完成现有部分数据丢失的修复和恢复和系统运行缓慢的性能优化调整,不能将数据完全恢复或不能解决运行缓慢的问题将赔偿全部损失。与ORACLE数据库系统关联对与ORACLE数据库系统关联的HPUX操作系统、MCSERVICEGUARD集群软件以及存储管理链路、网络链路服务、数据库关联参数进行服务,需组织安排熟悉HPUX的认证专家和ORACLE数据库的认证专家对本系统进行服务,针对系统故障时,保证优先从系统服务发起并尽可能从系统服务中进行故障发现并排除,包含从系统端解决的数据库链路、参数、数据空间、数据锁死、网络链路等问题。对于备份系统、容灾系统、测试系统、生产系统中与主机、集群等关联的数据库问题及工作配合支持或直接服务。数据库及中间件运维宜宾市人力资源和社会保障局核心业务系统和核心数据都承载在Oracle数据库上,面对海量的核心数据资产,如何保障数据在高效安全的环境下持续运行成为必须考虑的问题。本项目旨为提升核心系统数据库及中间件的运行效率和安全稳健度。通过软件工具进行全方位的性能管理,并对存在性能瓶颈的部分进行优化,提高系统响应速度,减少资源占用,增加系统可靠性,保持系统平稳高效运行,进行端到端性能管理和优化;通过科学的评估分析方法和专业的评估工具,论证分析当前数据资产的安全可靠性,及时测试验证和优化改进,通过更加完善合理的措施,达到规避数据资产系统性风险的目标。数据库及中间件运维内容及要求序号服务内容名称服务详细要求1初次健康检查服务1.包括对项目所使用的oracle数据库和中间件系统建立系统档案(包括硬件平台,操作系统,应用系统,部署架构,数据库,网络环境等)。2.业主单位人员档案(包括技术联系人和业务联系人的档案),进行初次的系统检查和建议。3.收集系统信息,检查各类系统日志,分析潜在风险,并做保存。4.建立系统现有情况档案,用于跟踪当前系统存在问题(包括Oracle数据库和中间件、应用异常、配置等)的解决情况。2季度巡检1.检查数据库连接状态,分析操作系统瓶颈及运行状态。2.CPU分析,I/O及磁盘使用分析。内存使用状况,CACHE状态等,并提供报告。3.检查并记录现有系统的配置和运行情况。4.检查当前系统的操作系统资源的使用情况。5.检查当前Oracle数据库和中间件资源(如内存\服务\UBB)的使用情况。6.检查Oracle数据库和中间件的安全配置情况。7.检查应用运行情况,包括运行、配置、出错跟踪及解决方案。8.检查服务配置部署及使用情况(如UBB/服务等)。9.在用户的辅助下完成Oracle数据库和中间件的性能调整。10.解决一段时间内系统发生的问题。11.提交系统检查及分析文档。12.操作系统简要分析,包括CPU使用,磁盘I/O,文件系统使用,内存,CACHE,及交换区使用情况。13.形成季度巡检报告,并双方签字确认。3性能分析报告报告内容分为三个部分:Oracle数据库和中间件状态、操作系统使用状态、简约分析和建议。并附有全部的性能报表和跟踪文件,并提供必要的截屏图片。4巡检任务的扩展如果巡检中发现问题,并且经双方确认的确需要加以解决。则双方就此问题进行技术协调确定调整日期。5应急服务或系统会诊1.进行系统全面会诊,要求工程师到现场。2.系统性能出现明显下降,要求进行Oracle数据库和中间件性能调整。3.系统迁移或升级需要现场协助(比如硬件更换硬盘,CPU等非Oracle数据库和中间件自身原因但的确需要工程师到现场的情况)。6项目协助1.当用户有新的应用系统或者测试系统需要部署到Oracle数据库和中间件并投入使用,第三方服务工程师可以提供咨询、规划乃至现场安装服务。2、对合同所包含的基于Oracle数据库和中间件的应用系统进行改造,或者应用系统有新的功能模块加入,需要第三方工程师现场进行服务的。7性能调优1.针对巡检中或运行过程中发现的Oracle数据库和中间件性能下降的问题,依据分析报告进行性能调整,力争使其性能得到提升。2.将所发现的问题进行详细说明。3.提交性能调整方案并进行详细说明。8压力测试服务如用户和应用开发商需要进行压力测试,Oracle系列产品技术服务商须提供相应Oracle数据库和中间件平台的配置和调试支持工作。9迁移实施支持如用户需要从其他平台迁移到Oracle数据库和中间件平台,Oracle系列产品技术服务商须提供Oracle数据库和中间件平台相应服务,如Oracle数据库和中间件安装,配置和调试等。10产品安装升级1.在获得原厂的正式授权后对准备新部署的Oracle数据库和中间件系统提供部署架构、现场安装及调试支持。2.跟踪与Oracle数据库和中间件有关的产品信息,并结合当前应用的实际,提出对ORACLE数据库和中间件软件的升级/补丁更新的建议、实施方案。11新建测试开发数据库1.如用户需要新建测试及开发数据库,提供测试环境及开发环境操作系统环境的部署及实施。2.提供测试及开发数据库的部署及实施。3.创建测试及开发数据库环境的数据库及实例。4.提供数据导入导出,配置和调试等维护服务。12数据库培训1.编制培训资料,完成Oracle23ai数据库管理初阶培训服务。2.编制培训资料,完成Oracle23ai数据库优化高阶培训13数据比对检验及数据导出服务1.提供省社保下发的回流数据与当前入库数据库数据比对校验服务。2.提供省社保下发的审计数据入库、数据比对及校验服务。3.提供审计数据导出服务。14技术资料建档服务商所提供的每一次服务必须提交服务文档和技术资料,每一次服务的文档均必须由双方确认并加盖公章,文档内容应完备、清楚,具有延续性。数据库及中间件运维周期及服务方式序号数据库及中间件服务项目服务周期服务方式1初次健康检查1次/年远程+现场2季度巡检4次/年远程+现场3性能分析服务1次/年远程+现场4巡检任务的扩展4次/年远程+现场5应急服务或系统会诊按需远程+现场6项目协助按需远程+现场7性能调优按需远程+现场8压力测试服务按需远程+现场9迁移实施支持按需远程+现场10产品安装升级按需远程+现场11新建测试开发数据库按需远程+现场12数据库培训2次/年远程+现场13数据比对检验及数据导出服务远程+现场远程+现场14技术资料建档按照服务次数建档远程+现场信息系统安全运维针对宜宾市人力资源和社会保障局的网络和信息系统实际情况,采用网络安全运维驻场+后台专家模式开展安全运维工作,工作内容包含运维驻场、安全监测、网络安全态势分析服务、应急处置、安全加固、安全渗透测试、新业务上线安全检查、重要时期保障、资产梳理及管理、网络安全风险预警、网络安全应急演练、网络安全设备维保、安全巡检、安全咨询、安全通告和信息安全培训等内容。通过安排技术人员驻场、重要时间节点现场支撑等方式,保障信息系统的应用安全。序号服务内容名称服务要求1维保升级服务对现有网络安全设备提供维保升级服务,包括软件版本升级及部分设备特征库授权更新。每年度≥2次。2基础安全运维服务按宜宾市人力资源和社会保障局的安全服务要求,派驻场工程师1名为整个信息系统安全设备和安全系统提供运维、网络安全态势和事件监控、应急响应、安全保障等服务。3安全风险评估服务从物理安全、网络安全、系统安全、应用安全、数据安全、安全管理等6个方面进行风险评估,为宜宾市人力资源和社会保障局清晰地展现信息系统所面临的安全风险。每年度≥2次。4安全基线加固服务对网络安全设备、操作系统等配置合适的安全策略,以达到安全基线标准要求。每年度≥2次。5网站安全监测服务针对宜宾市人力资源和社会保障局现有5个域名网站提供全天候域名监测、可用性监测、挂马监测、暗链监测、页面篡改监测、敏感内容监测、脆弱性监测、安全通告等安全事件远程监测与服务。每月提供监测报告。6应急响应服务协助宜宾市人力资源和社会保障局建立应急响应体系流程、应急响应触发场景分析、制定应急响应方案、制定应急响应计划、保证信息安全事件及时响应和处置。并针对黑客攻击、病毒爆发、木马/后门程序、脱库/入侵事件等事件进行7*24小时应急响应和远程5x8小时实时响应,宜宾地区4小时内到达现场。每年度≥2次。7重保服务提供重大节假日安全保障服务,根据保障前期、保障期间、保障结束三个阶段的不同需求,提供全面、针对性的重保服务。并根据宜宾市人力资源和社会保障局实际需要,制定网络安全事件应急预案。每年度≥3次。8渗透测试服务提供渗透测试服务,模拟黑客可能使用的攻击技术和漏洞发现技术,对宜宾市人力资源和社会保障局业务系统不限范围不限方式(DDOS攻击方式除外)进行渗透测试,挖掘系统最脆弱的环节。每年度≥4次。9信息安全培训服务对宜宾市人力资源和社会保障局工作人员提供安全管理意识、安全技术、网络安全趋势等培训。每年度≥1次。维保升级1)前期调研与评估要求与宜宾市人力资源和社会保障局相关人员了解现有网络安全设备的详细清单、型号、部署位置及当前运行状态。对设备的软件版本、特征库授权情况进行全面梳理,形成评估报告,明确需要升级的具体内容和预期目标。维保升级服务安全设备清单序号设备名称品牌设备型号数量备注1数据库区防火墙启明星辰USG-FW-4000-T-NF32102同代软件版本升级2市级单位防火墙-电信启明星辰USG-FW-T-NF10001同代软件版本升级3市级单位防火墙-移动和银行防火墙网御星云V6000-F53102同代软件版本升级4核心区县防火墙山石网科SG-6000G51502同代软件版本升级5省链路防火墙和政务云防火墙天融信NGFW4000-UF2同代软件版本升级6医院药店防毒墙网御星云V6000-A23102同代软件版本升级、一年特征库升级7天阗APT高级威胁检测启明星辰APT8001同代软件版本升级、一年特征库升级8天镜脆弱性扫描与管理系统启明星辰TJCS-NS-L1一年特征库升级9区县防火墙启明星辰USG-FW-310-T-NF60010同代软件版本升级10泰合信息安全运营中心系统-日志审计启明星辰TSOC-SAv3.0.10.2_U3.0_B20180816.1640_W64M1同代软件版本升级11泰合信息安全运营中心启明星辰TSOC-USMv3.0.20.2_U3.0_B20160923.1131_W64M1同代软件版本升级2)升级方案制定依据前期评估结果,制定详细的三年维保升级方案。包括软件版本升级的具体时间节点、步骤,以及特征库授权更新的周期安排。同时,明确升级过程中可能出现的风险及应对措施,确保升级过程安全、稳定。3)升级实施与测试按照升级方案,分批次对网络安全设备进行软件版本升级和特征库授权更新。每次升级后,进行全面的功能测试和兼容性测试,确保设备正常运行且安全防护能力得到提升。在实施过程中,及时记录升级情况和出现的问题,以便总结经验和优化后续升级工作。4)工作成果《宜宾市人力资源和社会保障局网络安全设备评估报告》《宜宾市人力资源和社会保障局网络安全设备升级记录与测试报告》基础安全运维1)人员派驻与培训:投标人须派遣至少1名具备运维相关专业及网络安全服务经验的员工驻场。驻场人员派驻前,接受针对宜宾市人力资源和社会保障局业务特点及网络架构的专项培训,熟悉其信息系统、安全策略和业务流程。2)日常安全运维安全巡检:驻场人员每周进行一次全面的安全巡检,包括网络设备、服务器、安全防护设备等,检查设备运行状态、资源使用情况等,及时发现潜在硬件故障和性能问题。安全检查:每月开展一次深入的安全检查,依据行业最佳实践和安全标准,对系统配置、用户权限、数据备份等方面进行细致检查,发现并纠正安全隐患。设备事件分析:实时监控设备产生的安全事件日志,对异常事件进行及时分析,判断事件性质和影响范围,提供详细的分析报告和处理建议。优化建议:根据巡检、检查和事件分析结果,每季度提出针对性的系统优化建议,包括网络架构优化、安全策略调整等,以提升整体安全性能。安全预测和预警:结合行业动态和系统自身特点,利用专业工具和经验,对可能出现的安全威胁进行预测和预警。每月发布安全预警报告,提前采取防范措施。具体服务具体内容如下:基础安全运维服务内容及要求服务类别服务事项服务内容描述服务方式服务周期服务形式服务输出成果安全巡检安全现状检查了解系统现存的威胁、脆弱性和已有的安全措施1人/年1年驻场《驻场人员专项培训记录》《安全巡检报告》《安全预警报告》安全事件调查了解系统以往已发生的安全事件,作为威胁分析数据安全现状和整改建议对现有的系统脆弱性和威胁进行分析,评估现有安全措施是否足够,是否需要进行相应的安全整改,提出相应的整改建议安全整改对发现的问题进行整改业务检查健康检查检查现有的系统是否正常运行系统架构检查检查现有的系统架构是否存在单点或者其他架构方面的隐患业务现状和整改建议对现有的系统是否正常做出判断,针对检查过程中发现的问题提出运维注意事项和要求,对架构方面的隐患提出相应的整改建议业务整改对发现的问题建议宜宾市人力资源和社会保障局进行整改设备事件分析熟悉监控设备对用户方设备使用熟练分析日志最大挖掘设备功能根据宜宾市人力资源和社会保障局要求完成日志分析日报提交根据宜宾市人力资源和社会保障局需求调整完成已有日报模板编写并提交周报提交根据宜宾市人力资源和社会保障局需求调整完成已有周报模板编写并提交设备日常运维状况提交记录日常设备运维信息日常事件统计根据每日事件进行有效统计,形成安全事件趋势特殊事件报告发生特殊事件及时通过书面报告整个过程优化建议根据巡检、检查和事件分析结果,每季度提出针对性的系统优化建议,包括网络架构优化、安全策略调整等,以提升整体安全性能安全预测和预警结合行业动态和系统自身特点,利用专业工具和经验,对可能出现的安全威胁进行预测和预警。每月发布安全预警报告,提前采取防范措施。安全风险评估要按照物理安全、网络安全、系统安全、应用安全、数据安全、安全管理六个方面的评估指标,采用访谈、检查、测试等方法进行现场评估。对机房环境、网络设备配置、操作系统安全设置、应用程序漏洞、数据存储与传输安全、安全管理制度执行情况等进行全面检查。对收集到的评估数据进行深入分析,确定信息系统所面临的安全风险等级。依据风险分析结果,编制详细的风险评估报告,清晰地阐述存在的安全风险、可能造成的影响以及建议的整改措施;具体安全风险评估服务内容如下:安全风险评估服务内容服务类别服务内容服务内容描述服务方式服务周期服务形式年度实施计划服务输出成果技术脆弱性物理安全物理设备的访问控制,电力供应等2次/年1-2周远程+现场6月、10月《宜宾市人力资源和社会保障局信息系统现场评估记录》《宜宾市人力资源和社会保障局信息系统风险评估报告》网络安全基础网络架构,网络传输加密,访问控制,网络设备安全漏洞,设备配置安全等系统安全系统软件安全漏洞,系统软件配置安全等应用安全应用软件安全漏洞,软件安全功能,数据防护等数据安全数据的机密性、完整性和可用性控制等管理脆弱性安全管理安全策略、组织安全、资产分类与控制、人员安全、物理和环境安全、通信与操作管理、访问控制、系统开发与维护、业务连续性、符合性安全基线加固1)基线标准确定:参考国家相关标准、行业最佳实践以及宜宾市人力资源和社会保障局的业务需求,确定适合其网络安全设备和操作系统的安全基线标准。对基线标准进行详细解读,明确各项配置要求和目标。2)现状评估:依据确定的安全基线标准,对现有的网络安全设备和操作系统进行全面的现状评估。通过工具扫描、手动检查等方式,找出与基线标准不符的配置项,形成详细的差距报告。3)加固方案制定:根据差距报告,制定有针对性的安全基线加固方案。明确每个不符配置项的整改措施、责任人和时间节点。对于可能影响业务正常运行的整改措施,进行充分的风险评估和应急预案制定。4)加固实施:按照加固方案,分阶段对网络安全设备和操作系统进行配置调整和加固。在实施过程中,严格遵循操作规范和安全流程,确保业务系统的连续性。每次加固完成后,进行验证测试,确保符合安全基线标准要求。5)复查与持续改进:每月对安全基线加固情况进行复查,确保配置的有效性和稳定性。随着业务发展和安全形势变化,及时调整和更新安全基线标准,持续改进加固措施。安全加固服务内容及要求服务内容服务内容描述服务方式服务周期服务形式年度实施计划服务输出成果网络设备加固支持常见网络设备检查,包含但不限于华为交换机、华为路由器、华为防火墙、思科交换机、思科路由器、思科防火墙、checkpoint防火墙、飞塔防火墙等产品。2次/年1-2周现场6月、9月《安全基线加固记录表》操作系统加固支持常用操作系统检查,包含但不限于windows2003,2008,2012、suse-linux、redhat-linux、aix等系统类型。中间件加固支持常用中间件检查,包含但不限于apache、tomcat、iis、php、weblogic、websphere,jboss等中间件类型。数据库加固支持常用数据库检查,包含但不限于oracle、mysql、mssql等数据库类型。网站安全监控1)监测系统部署与配置选用专业的网站安全监测工具,在宜宾市人力资源和社会保障局的网络环境中进行部署。针对5个域名网站的特点和需求,对监测系统进行个性化配置,设置监测规则和报警阈值。确保监测系统能够准确、及时地监测到各类安全事件。2)实时监测全天候域名监测:实时监测域名的解析状态、DNS配置变化等,确保域名正常运行,防止域名劫持等问题。可用性监测:每隔一定时间(如5分钟)对网站进行访问测试,检查网站是否能够正常响应,及时发现因服务器故障、网络拥塞等原因导致的网站不可用情况。挂马监测、暗链监测、页面篡改监测:通过内容比对、特征识别等技术,实时监测网站页面是否被植入恶意代码、暗链或发生篡改。一旦发现异常,立即发出警报。敏感内容监测:设置敏感关键词库,对网站发布的内容进行实时监测,防止出现违规、敏感信息。脆弱性监测:定期(如每周)对网站进行漏洞扫描,发现并报告可能存在的安全漏洞,如SQL注入、XSS跨站脚本攻击等。安全通告:及时关注行业内的安全动态和安全漏洞信息,针对可能影响宜宾市人力资源和社会保障局网站安全的情况,及时发布安全通告。事件处理与报告:当监测到安全事件时,立即启动应急处理流程。对事件进行详细分析,确定事件的性质、影响范围和可能的来源。采取相应的处理措施,如隔离受影响页面、清除恶意代码等。同时,向宜宾市人力资源和社会保障局相关人员及时报告事件情况和处理进展,确保问题得到妥善解决。每月对安全事件进行总结分析,形成报告,为后续安全防护工作提供参考。具体服务内容及要求如下:网站安全监控服务内容及要求服务内容名称服务内容要求站点信息获取1.对网站进行7*24小时的安全检测,需完成如下任务:2.获取网站服务器信息,如Web容器、脚本语言、版本、域名到期时间;3.获取网站物理接入位置;4.获取网站备案信息及到期时间;5.获取网站Alexa排名信息;6.获取网站资源数量,如包含的图片、Flash、HTML、外站链接、错误页面等个数;可用性监测1.对网站进行7*24小时的安全检测,需完成如下任务:2.监测网站服务是否可用;3.监测网站访问是否延迟;4.监测服务器运行状况和各项性能监控指标;5.监测网页页面性能指数、页面响应时间、可用率;6.必须实时发送监测到的异常运行状态;7.满足可用性检测内容:8.对网站进行7*24小时可用性检测,须支持多种监控类型,通过特定标准网络协议对网站或服务器进行外部监控,这些类型包括:9.支持7*24的邮件告警功能,告警内容包括:故障消息、提醒消息及系统消息;10.根据需要选择不同的监控类型,创建多个站点监控项目。挂马监测1.对网站进行7*24小时挂马内容检测,需完成如下任务:2.监测网站是否被挂马;3.监测到被挂马页面后能实现页面取证;4.监测并预警有可能被挂马的风险ActiveX控件;5.挂马监测要求:6.采用云端动态行为检测技术与静态特征匹配技术相结合,查杀是否被挂马;7.检测页面源代码分析,可深入检查该页面所有自动加载资源,包括脚本、框架、CSS,查杀是否被挂马;8.可识别ActiveX控件,可识别超过200个的ActiveX控件,预警被挂马风险;9.可识别页面是否使用脚本、使用页面跳转,识别逃避挂马检测威胁;10.对源代码进行自动化的加密代码解密、混淆代码还原,实现挂马检测;11.识别挂马常见的加密算法、挂马代码模式;12.提供网站链接拓扑关系,包括URL引用方法和挂马链接关系;暗链监测1.对网站进行7*24小时暗链内容检测,需完成如下任务:2.监测网站是否存在非法外部暗链;3.监测网站是否存在大量死链、暗链;4.暗链监测要求:5.支持云端暗链源址库;6.利用静态分析技术对网页源代码进行分析,查找不可见的外域链接,并对这些链接进行云特征匹配,能够检测出各类暗链链接,并提取相应的链接及关键词扩展“云特征库”;页面篡改监测1.对网站进行7*24小时页面篡改内容检测,需完成如下任务:2.监测网站页面内容变更情况;3.监测网站框架及样式变更情况;4.监测网站图片变更监测;5.能对被黑页面进行篡改举证;6.篡改检测要求:7.同步云端被黑库,检测常见的上传黑页及被黑关键词;8.监测网站变更情况,通过对比页面前后两次变化,来判断是否网页出现变更;9.将页面进行分析和分类,如把网页解析为网页框架和网页内容,对不同的变更赋予不同的权重值。支持对图片、CSS、二进制文件等进行分类,支持选择监测的文件类型;10.按照分辨率、文件大小及MD5值变化对图片进行检测;11.检测自定义网页变更级别;12.对检测到的被黑页面进行页面源代码证据保存、页面变更内容对比,从而举证页面篡改;敏感内容监测1.对网站进行7*24小时敏感内容检测,需完成如下任务:2.监测网站是否存在敏感内容信息;3.监测敏感内容后留存证据并可高亮显示;4.敏感内容检测要求:5.采用中文分词及中文语义识别技术,对网站页面中的内容进行敏感内容检测;6.根据用户上传自定义关键词进行敏感检测;7.检测到关键词的网页进行页面源代码证据保存,并将关键词高亮显示,比对敏感字;脆弱性监测投标方对网站全部页面、服务、应用和服务器存在的脆弱性进行探查,并向招标方提供网站的漏洞情况报告,以及加固建议。脆弱性检测的范围应包括但不限于:网站自身漏洞、操作系统漏洞、中间件漏洞,以及网站第三方应用漏洞等。脆弱性检测内容要求:1.对网站进行7*24小时脆弱性内容检测,需完成如下任务:2.脆弱性检测在每月的月末凌晨或者用户指定时间进行探测;3.此项服务的实施不得影响网站业务的正常访问;4.此项服务包括但不限于对命令执行类、宜宾市人力资源和社会保障局端攻击类、授权认证类、信息泄露类、系统漏洞类、页面重定向漏洞类以及HTTPS漏洞类的检测;5.当有新漏洞被公布时,投标方应在漏洞公布后的12小时内对网站进行相关脆弱性检测;6.需要检测常见的Web服务容器的安全性,包括其是否配置正确、是否包含拒绝服务漏洞、是否可被溢出等;7.需监测网站是否存在SQL注入、XSS跨站情况、是否存在弱密码情况、WEB路径下是否存在敏感文件、是否存在无效链接、是否存在常见漏洞;8.脆弱性检测要求:9.进行SQL注入检测,检测网站是否存在SQL注入漏洞;10.进行SQL盲注检测;11.进行XSS跨站脚本(CrossSiteScripting)检测,采用动态网页解析技术,准确分析网页脚本;12.进行XSS跨站脚本检测能够对Get、Post、Cookie的参数、HTTP头部的user-agent进行跨站脚本检测。能够识别路径形式的参数并进行检测;支持Webshell检测;13.进行网站管理后台弱密码检测;14.进行网站管理后台地址检测;15.进行检测网站是否可以列目录;16.进行检测基于隐藏字段的安全漏洞;17.支持Web路径下敏感文件检测,如备份文件、数据库文件、密码文件等;18.支持表单类型的漏洞检测;19.支持无效链接的发现;20.支持对常见的第三方应用进行漏洞检测;21.支持1000条以上的第三方软件漏洞检测插件;报表功能1.对网站进行7*24小时全栈检测后需提供相关报表详情,需完成如下任务:2.监测完成后可自助完成报告生成;3.报表支持饼图、折线图、柱状图;4.可基于周、月、季、年或者灵活维度出具报告;5.出具Word、PDF、Excel格式的离线报表;6.报表功能要求:7.提供网站目录树结构展示;8.提供全面、详细的统计报表功能,能够提供图形界面进行查询;9.提供各种饼图、折线图、柱状图等图表显示检测结果;10.提供历史统计报表,能够展示基于周、月、季度或指定时间段内的网站数据分析和安全趋势;11.提供通过漏洞获取系统进程、目录和程序版本及其它敏感信息;12.提供网站定位功能,内置在线地图接口,能够在地图上实时定位最新发现的问题网站;13.提供在线报表;14.提供基于风险值及漏洞类型进行排序;15.提供Word、PDF、Excel格式的离线报表;告警功能1.对网站进行7*24小时全方位安全检测过程中,对相关威胁颗粒度信息须支持完成如下任务:2.邮件告警;3.根据关键字、告警类型、告警事件状态等维度进行告警信息查询;检测模式1.对网站进行7*24小时全方位安全检测过程中,监测模式须支持完成如下任务:2.周期性检测,支持分钟级别的检测周期;3.各个模块设置不同检测周期,如脆弱性、安全事件等功能可以按自身的特点定制不同的监控时间;产品部署投标方交付的投标产品为云SaaS服务类产品,须支持满足如下任务:1.以云SaaS模式交付,提供远程UI网站,用户可登录查看;2.以云SaaS模式交付,投标方提供7*24小时维护;3.可多用户登录,可详细配置每个用户对功能点的使用权限;4.提供报警管理及配置界面,配置报警类型、方式和接收设备等;5.投标方根据项目及招标方要求提供所有配置服务;6.提供云端节点的冗余;升级所有功能、引擎、特征云端自动升级;服务方式1.提供7*24小时监控服务:2.平台提供7*24周期性自动监测服务;3.网站安全监控服务报告交付:包括周报、月报、年报;4.对已发现问题进行分析、防护、加固、应急处理。5.告警功能;实时邮件告知当前站点的安全检测状况、站点可用性状况;6、SLA承诺:5分钟响应、20分钟解决问题;7.专家技术支撑团队(非客服)提供7*24在线技术服务。服务输出成果1.《宜宾市人力资源和社会保障局信息安全事件处置报告》2.《宜宾市人力资源和社会保障局安全监测周报》3.《宜宾市人力资源和社会保障局信息安全监测月报》4.《宜宾市人力资源和社会保障局信息安全监测年度报告》应急响应1)应急响应体系建立:要求制定完善的应急响应体系流程,明确应急响应组织架构、各成员职责和应急响应工作流程。对常见的信息安全事件(如黑客攻击、病毒爆发、木马/后门程序、脱库/入侵事件等)进行触发场景分析,确定每种事件的应急响应启动条件。2)应急响应方案与计划制定:要求针对不同类型的信息安全事件,分别制定详细的应急响应方案。方案应包括事件应急处理步骤、技术手段、资源需求等内容。同时,制定年度应急响应计划,明确应急演练的时间、内容和参与人员,确保应急响应团队具备实际应对能力。3)应急响应培训与演练:要求组织宜宾市人力资源和社会保障局相关人员参加应急响应培训,包括应急响应流程、技术操作、沟通协调等方面的内容。定期开展应急演练,模拟真实的信息安全事件场景,检验和提升应急响应团队的实战能力。演练结束后,对应急响应方案和计划进行评估和完善。4)应急响应实施:要求提供7*24小时应急响应服务,对各类信息安全事件及时响应。在接到事件报告后,立即启动应急响应流程,远程5*8小时实时响应,分析事件情况并提供初步解决方案。对于宜宾各区县的事件,确保4小时内到达现场,进行深入调查和处理。在事件处理过程中,及时与宜宾市人力资源和社会保障局相关人员沟通,汇报处理进展。事件处理结束后,进行事件复盘,总结经验教训,完善应急响应体系。具体服务内容如下:应急响应服务内容及要求服务类别服务事项服务内容要求基本要求服务方式7*24小时应急响应和远程5*8小时实时响应,宜宾地区4小时内到达现场:黑客攻击、病毒爆发、木马/后门程序、脱库/入侵事件等。风险要求应采取有关措施降低应急期间可能带来的安全风险,防止应急期间影响系统的正常运行,并对参与应急服务人员签订保密协议,责任书,具有一定的监控能力,及时审计发现恶意的破坏或盗取信息行为。应急响应服务DoS事件信息系统遭到DoS攻击,系统收到大量无意义数据包,无法对外提供正常业务服务;被攻击系统对外部访问请求响应处理缓慢,使用Ping命令无法Ping通(或存在大量丢包情况)。病毒/木马事件信息系统服务器感染病毒(防病毒软件可能产生报警)或短时间内处于同一生产网络区域内的多台计算机均被病毒传播感染,且使用统一的防病毒软件无法自动清除或隔离。未授权访问事件信息系统内的数据被未知行为更改。试探攻击事件信息系统产生大量来自同一IP地址(或集中几个IP地址)的试探性访问;IDS设备产生报警日志;在防火墙上也能看到来自同一IP地址(或集中几个IP地址)对信息系统的大量试探性数据访问。报告编写对发现问题的思路与手法进行必要的说明,并且结合目标系统环境,对安全问题进行风险分析,出具针对性解决方案。服务输出成果《宜宾市人力资源和社会保障局安全事件应急响应报告》交付安全威胁修复建议。重保服务1)保障前期风险评估:对宜宾市人力资源和社会保障局的信息系统进行全面的风险评估,重点关注网络安全、应用安全和数据安全等方面,识别可能存在的安全隐患。预案制定:根据风险评估结果,结合宜宾市人力资源和社会保障局的实际需求,制定详细的网络安全事件应急预案。明确应急响应流程、责任分工、应急资源调配等内容。人员培训:组织相关人员参加重保服务培训,包括安全意识、应急处理技能等方面的培训,确保在保障期间能够有效应对各类安全事件。2)保障期间实时监控:建立7*24小时实时监控机制,对信息系统的网络流量、系统运行状态、安全事件等进行全面监控。利用专业的监控工具和技术手段,及时发现异常情况。快速响应:一旦发现安全事件,立即启动应急预案,按照预定的流程和分工进行处理。确保在最短时间内控制事件发展,减少对业务的影响。每日汇报:每日按时向宜宾市人力资源和社会保障局相关领导汇报安全保障情况,包括系统运行状态、是否发生安全事件及处理结果等。3)保障结束总结评估:对重保服务期间的工作进行全面总结评估,分析安全保障工作的成效和不足之处。收集宜宾市人力资源和社会保障局相关人员的反馈意见,了解对重保服务的满意度。经验总结:根据总结评估结果,总结经验教训,对应急预案和安全防护措施进行优化和完善,为今后的重保服务和日常安全管理工作提供参考。服务输出成果:工作主要围绕重大节假日等重要时期展开,是保障宜宾市人力资源和社会保障局信息系统安全稳定运行的关键工作,工作成果主要通过《宜宾市人力资源和社会保障局重保服务风险评估报告》《宜宾市人力资源和社会保障局重保服务应急预案》《宜宾市人力资源和社会保障局重保服务事件处理报告》等形式反馈。渗透测试1)测试准备与宜宾市人力资源和社会保障局相关部门沟通,确定渗透测试的目标业务系统范围、测试时间窗口和相关限制条件(如禁止DDOS攻击方式)。组建专业的渗透测试团队,成员具备丰富的网络安全知识和渗透测试经验。收集目标系统的相关资料,如系统架构、功能模块、技术文档等,为测试做准备。2)测试实施采用多种渗透测试技术和工具,模拟黑客攻击手法,对目标业务系统进行全面的渗透测试。包括但不限于网络扫描、漏洞探测、密码破解、权限提升等操作,挖掘系统可能存在的安全漏洞和薄弱环节。在测试过程中,严格按照预定的测试范围和规则进行操作,确保不对业务系统造成实质性损害。3)结果分析与报告对渗透测试过程中发现的问题进行详细分析,评估漏洞的严重程度和可能造成的影响。编制渗透测试报告,清晰列出发现的安全漏洞、漏洞描述、风险等级以及修复建议。4)沟通与反馈需向用户方汇报渗透测试结果,进行充分沟通,确保对测试结果的理解一致。解答关于漏洞和修复建议的疑问,协助制定漏洞修复计划。具体服务内容如下:渗透测试服务内容及要求服务类别服务事项服务内容描述服务方式服务周期服务形式年度实施计划服务输出成果信息收集被动式信息收集收集目标系统暴露于网络上,不需要额外的授权便可获取到的信息。4次/年5—10天远程+现场2月、5月、8月、11月渗透测试服务成果交付包括但不限于:《渗透测试方案》《渗透测试报告》《渗透测试复测报告》。渗透测试前必须提交《渗透测试方案》,并经用户方确认。渗透测试后必须编制《渗透测试报告》,内容至少包括:编号、用例、过程、工具、路径、薄弱环节(位置、描述)等,通过必要的图示方式,呈现风险点和风险链路视图。在实施完现场渗透测试后,应提交相应的整改建议,配合用户方制定整改方案并配置实施,在完成整改后对整改结果是否合规进行复测和评估。在完成回归测试服务后,出具《渗透测试复测报告》,并经过用户方签字确认。专业安全工具扫描专业安全工具扫描、嗅探,对系统的网络、主机和应用程序进行远程漏洞扫描,并对扫描结果进行分析。社会工程学探查利用社会工程学结合大数据方式获取目标网站信息,例如:邮箱、QQ,手机号,身份证信息,历史密码等信息。渗透测试未经验证的重定向和转发未经验证将用户访问页面重定向或转发到其他网页,利用重定向漏洞诱导用户访问钓鱼或恶意网站或者使用转发去访问未授权页面。文件包含利用文件包含可以获取网站源代码、敏感文件。跨站脚本攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。跨站脚本攻击又分:Dom、反射型、存储型,存储型可以获取用户cookie登录到用户中心。未授权访问通过未授权访问一些敏感页面、命令执行,getshell等操作导致危害到网站安全性。例如:管理后台、第三方账号登录、Redis、Mongodb、Memcache、Jenkins、elasticsearch、Hadoop、Docker、CouchDB。越权访问通过越权访问检查一些页面请求是否可以利用一些方式绕过权限检查,访问或者操作到原本无权访问的页面或者权限更高的页面。CSRF通过CSRF漏洞构造页面发送给用户访问,此时可以做到如下利用场景。比如:通过程序中的缓冲区溢出漏洞,我们可以尝试控制程序的流程,使其执行任意代码;通过网站上的SQL注入漏洞,我们可以读取数据库中的敏感信息,进而获取Webshell甚至获取服务器的控制权等等。中间件web应用中承接多个中间件应用,其中各应用之间都可能存在相关漏洞,比如:iis,apache,nginx等。安全配置错误检查应用、框架、Web服务器、数据库服务器、各种应用平台的安全性是否符合标准安全配置。SQL注入注入漏洞包含:SQL注入、Xpath注入、LDAP注入等。不同的方式需要测试人员手动介入测试,除验证注入漏洞是否真实存在外,还需对注入漏洞所产生危害的深度与广度进行识别,并结合其影响为该注入漏洞设置合理的危险等级。授权绕过漏洞业务系统中针对未加权认证、平行认证、敏感接口等缺乏认证,从而导致的越权操作及后台可猜解漏洞。请求重放漏洞未采用动态加密方法的认证过程,可能导致业务系统的认证功能失效。欺骗密码找回漏洞目前业务系统对于用户的口令找回,有多种实现逻辑,其中很可能存在验证漏洞从而导致密码泄露。系统应用程序测试针对操作系统应用程序漏洞进行测试和评估,明确漏洞风险。服务要求为确保宜宾市人力资源和社会保障局相关信息系统稳定运行、提高运维效率、降低运维风险,本单位制定了从服务时间、服务行为、机房管理、应急响应等方面的运维管理制度。服务时间规范运维单位须按照下述要求进行服务时间管理及安排。(一)接收服务请求和咨询:在工作时间内设置由运维单位专人值守的热线电话,接听宜宾市人力资源和社会保障局内部的服务请求,并记录服务台事件处理结果。(二)在非工作时间设置有运维单位专人7*24小时接听的移动电话热线,用于解决内部的技术问题以及接听7*24小时机房监控人员的机房突发情况汇报。(三)服务响应时间:服务响应时间故障级别响应时间故障解决时间I级:属于紧急问题;其具体现象为:系统崩溃导致业务停止、数据丢失。30分钟,2小时内提交故障处理方案12小时以内Ⅱ级:属于严重问题;其具体现象为:出现部分部件失效、系统性能下降但能正常运行,不影响正常业务运作。30分钟,2小时内提交故障处理方案24小时以内Ⅲ级:属于较严重问题;其具体现象为:出现系统报错或警告,但业务系统能继续运行且性能不受影响。30分钟,2小时内提交故障处理方案48小时以内Ⅳ级:属于普通问题;其具体现象为:系统技术功能、安装或配置咨询,或其他显然不影响业务的预约服务。30分钟,2小时内提交故障处理方案5天内运维服务技术支持人员在解决故障时,须最大限度保护好数据,做好故障恢复的文档,力争恢复到故障点前的业务状态。对于“系统瘫痪,业务系统不能运转”的故障级别,如果不能于12小时内解决故障,在16小时内提出应急方案,确保业务系统的运行。故障解决后24小时内,运维单位提交故障处理报告,说明故障种类、故障原因、故障解决中使用的方法及故障损失等情况。服务行为规范运维单位须按照宜宾市人力资源和社会保障局要求对运维服务人员的服务行为进行规范管理。(一)遵守宜宾市人力资源和社会保障局的各项规章制度,严格按照宜宾市人力资源和社会保障局相应的规章制度办事。(二)与宜宾市人力资源和社会保障局下属部门和区县人社部门协同工作,密切配合,开展技术支持工作。(三)出现疑难技术、业务问题和重大紧急情况时,及时向宜宾市人力资源和社会保障局信息化机构负责人报告。(四)现场技术支持时要精神饱满,穿着得体,谈吐文明,举止庄重。接听电话时要文明礼貌,语言清晰明了,语气和善。(五)遵守保密原则。对宜宾市人力资源和社会保障局的网络、主机、系统软件、应用软件等的密码、核心参数、业务数据等负有保密责任,禁止复制和传播。现场服务支持规范运维服务人员要求做到耐心、细心、热心地服务。工作要做到事事有记录、事事有反馈、重大问题及时汇报。严格遵守工作作息时间,严格按照服务工作流程操作。(一)现场运维支持工程师应着装整洁、言行礼貌大方,技术专业,操作熟练、严谨、规范;现场支持时必须遵守宜宾市人力资源和社会保障局的相关规章制度。(二)现场运维支持工程师在进行现场支持工作时必须在保证数据和系统安全的前提下开展工作。(三)现场运维支持时出现暂时无法解决的故障或其他新的故障时,应告知用户并及时上报运维负责人,寻找其他解决途径。(四)故障解决后,现场运维支持工程师要详细记录问题的发生时间、地点、提出人和问题描述,并形成书面文档,必要时应向用户介绍故障出现的原因及预防方法和解决技巧。机房管理规范运维单位须按照下述要求进行机房管理。(一)机房进出门禁卡由电信机房运维值班人员和宜宾市人力资源和社会保障局信息中心协同管理,所有进出人员必须经双方同意,登记后方可进入,进入和离开机房均必须登记时间。(二)所有进出人员必须随手关门,确保机房安全。(三)所有进出人员不得携带危害设备安全的电脑、U盘等设备或物品进入机房。(四)各类设备出入机房须有书面申请,经机房运维值班人员和宜宾市人力资源和社会保障局信息中心负责人签字同意。(五)设备上架凭书面申请,在宜宾市人力资源和社会保障局信息中心负责人的安排下,放置在机房指定位置。(六)设备迁出机房凭书面申请,在宜宾市人力资源和社会保障局信息中心负责人的监督下迁出机房。(七)机房机柜应统一标识(类型、编号)。以设备形状、大小为基准,合理安排新增设备的机柜位置。运维服务人员做好机柜空间使用记录、定期统计机房机柜空间的使用情况。做好需求分析,保证机房机柜空间满足业务的发展。(八)机房配线架的每个端口必须有明确的标识。机房中使用的网线必须在两端打上明确的标识。运维单位必须设有专人负责配线架的日常维护和配线资料的管理。停止使用的跳线应及时拆除。(九)机房中使用的插座和电源线必须打上明确的标识。对于新增的电源线必须按照走线规范实施,停止使用的电源线应及时拆除。(十)机房内设备须按照相关标准化机房要求和相关规定布置,主设备总体布局按照系统功能划分。(十一)禁止在服务器上进行试验性质的配置操作,需要对服务器进行配置,应在其它可进行试验的机器上调试通过并确认可行后,才能对服务器进行准确的配置。(十二)对会影响到全局系统运行的硬件设备的更改、调试等操作应预先发布通知,并且应有充分的时间、方案、人员准备,才能进行硬件设备的更改。(十三)对重大设备配置的更改,必须首先形成方案文件,经过讨论确认可行后,由具备资格的技术人员进行更改和调整,并做好详细的更改和操作记录。对设备的更改、升级、配置等操作之前,应对更改、升级、配置所带来的负面后果做好充分的准备,必要时需要先准备好后备配件和应急措施。(十四)不允许任何人在服务器、交换设备等核心设备上进行与工作范围无关的任何操作。未经信息中心允许,禁止他人操作机房内部的设备,对于核心服务器和设备的调整配置,需经局分管领导同意后方可进行。(十五)金保专网和互联网出现网络故障时,须及时进行故障排查。属于宜宾市人力资源和社会保障局信息中心或网络运营商的问题,要及时进行处理,消除故障;属于基层人社单位问题的,要及时通知基层人社单位进行处理,消除故障;如故障不能及时处理的,要与基层人社单位联系,有备用线路的及时启用备用线路。应急响应规范要求运维单位须按照下述内容及要求制定应急响应预案。应急事件处理原则1.预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要设施设备及信息系统。从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑安全保障体系;2.快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响;3.分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责;4.以人为本。把保障人员以及公共利益的安全作为首要任务;5.常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预6.切实有效。实现设施设备及信息系统突发公共事件应急处置的科学化、程序化与规范化。故障定级及响应为了更好地进行运维和故障处理,要求对定级进行了细分和定级,定级原则如下:1.以系统重要性、影响范围为考虑因素,核心系统、关键业务、外网、内网发布信息等重大影响的系统的故障定级为紧急;核心系统、关键节点等性能持续下降、宕机等情况导致影响业务超过一小时的故障定级为高优先级故障;对于出现故障但不影响业务系统使用也未造成重大影响的故障定级为中优先级故障;对于单个不要求完成时效性的故障定级为低优先级故障;如下表:故障定级及响应时间表故障等级故障描述响应时间处理时间紧急关键网络中断、人社保障信息系统、惠民惠农一卡通信息系统、人社局官网等关键业务出错、Oracle数据库数据丢失、接口出错、操作失误导致锁表或业务中断等,以及其他严重影响业务系统的情形立即响应一般不超过90分钟高核心节点宕机,对业务系统不会造成中断;系统性能下降,导致业务使用异常等,持续超过一个小时,并未造成严重后果的情形10分钟内响应一般不超过4小时中如平台服务中单个服务节点故障,对系统工作及业务运行未产生影响的情形20分钟内响应一般不超过6小时低对时效性要求不高的问题30分钟内响应一般不超过12小时2.同一故障有多处考核项时,只做一次考核,避免多重考核。应急响应时间运维服务人员一旦发现设施设备及信息系统突发事件后,及时报告我单位信息中心及运维经理。同时在接收到通知或报告后须立即响应,快速到达故障地点对故障情形、原因及修复时间进行初步判定,确定故障分类级别。具体响应处理时间依据本方案中“故障定级及响应”要求执行,严格秉承“早发现、早报告、早处置、早解决”的原则执行。应急响应流程及说明巡检人员运维过程中值班人员中心服务台发现故障发现故障发现故障接收故障中心服务台受理判断分析故障类别是否需要启动启用应急是一应急响应方案抢修预案查二原线厂专支家持组正常故障处理流程预案资源确认应急故障抢修信息整理结果上报故障排除现场核查结束应急响应流程图1.故障发生运维服务人员可从以下途径得知故障的发生:运维服务人员通过维护巡检发现故障;运维服务人员在运维过程中发现故障;值班人员在值守过程中通过各类信息化监管平台发现故障;用户发现故障,报给中心服务台或运维服务人员。2.报障受理运维服务人员得知系统故障发生后,立即响应,并向报障人详细了解系统故障情况。3.信息研判运维服务人员根据了解到的系统故障情况进行分析判断,以确定采用一般正常故障处理流程还是立即启动突发故障应急处理预案。4.预案启动如需启动应急预案,则立刻通知二线专家组成员或请求原厂技术支持启动应急预案,对突发应急事件进行全面管控处理。5.资源确认应急预案启动后,首先根据现场突发故障实际状况、紧急程度、技术难度、备品备件等情况对相关资源(主要是参与人员)依据经验进行调度和确认。6.预案执行按照既定的预案进行突发故障抢修,如遇到问题及时冋系统突发故障应急领导小组汇报。7.预案终止预案的终止时间由故障现场负责处理的技术人员或运维服务人员根据现场的实际进展情况,在报告信息中心主要领导后确认。8.结果上报预案中止后,相关预案参与人员总结整个事件过程中的经验和教训,修改、完善事件应急处理报告后集中上报我单位信息中心。考核标准和方法考核评分表本考核办法根据宜宾市人力资源和社会保障局当前信息系统运行维护状况而制定,后期可能会依据实际情况进行更新或修订。具体评分表如下所示:运维项目考核评分表序号考核项考核细则1日常维护工作服务对象将对每次维护工作进行评价,评价标准为满意和不满意。如被评为不满意且经核查后确因投标人原因造成的,则扣0.2分;如未按时进行现场或电话处理,每次扣0.4分;如被局领导点名批评,扣5分。2日常巡检工作宜宾市人力资源和社会保障局定期对巡检工作和巡检报告进行检查,如发现巡检工作未进行的每次扣2分;如因未及时巡检造成网络中断、设备损坏等,每次扣5分,并赔偿相应硬件设备;如因未及时巡检造成核心服务器、核心网络故障达到30分钟以上断网事故并严重影响办公办案,每次扣10分。3会务保障工作服务对象将对每次会务工作进行评价,评价标准为满意和不满意。如果保障评价为不满意且核实后,则扣2分;如因技术保障未到位,严重影响会议进程,被局领导点名批评的,扣5分。4资料存档投标人定期向宜宾市人力资源和社会保障局提供运维内容相关的运维资料并及时更新。如提供的资料未更新的每次扣1分;如未完成技术资料保存,每次扣1分;如造成技术资料遗失,每次扣2分,并采取措施进行补充。5规章制度落实投标人人员严格遵守宜宾市人力资源和社会保障局相关规章制度,认真落实履行相关责任。如投标人技术维护人员违反规定,每次扣1分;如操作不符合规范的及时整改,拒不整改的扣2分;操作不规范造成设备或链路一般故障的扣3分,造成严重故障的扣5分,并负责赔偿或修复。6值班管理如日常值班或周末值班缺席
投标 / 标书制作要点(原创)
本数字新基 其他运行维护服务 省支付管理子系统运维服务 信息系统运维体系基础设施及安全运维服务 一体化政务服务平台运维 软件运维服务 信息系统运维 信息系统运维体系等级保护测评涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宜宾市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
