T_SIA 024.1-2021 工业互联网标识解析企业节点服务能力成熟度 第1部分:模型.docx
《T_SIA 024.1-2021 工业互联网标识解析企业节点服务能力成熟度 第1部分:模型.docx》由会员分享,可在线阅读,更多相关《T_SIA 024.1-2021 工业互联网标识解析企业节点服务能力成熟度 第1部分:模型.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、T/SIA024.12021目录前言.II1范围.32规范性引用文件.33术语、定义.34缩略语.45能力成熟度模型.46能力成熟度等级.57能力成熟度等级标准.77.1能力成熟度第一级(初始级).77.2能力成熟度第二级(受管理级).87.3能力成熟度第三级(稳健级).107.4能力成熟度第四级(量化管理级).127.5能力成熟度第五级(优化级).14参考文献.17IT/SIA024.12021工业互联网标识解析企业节点服务能力成熟度第1部分:模型1范围本文件规定了工业互联网标识解析企业节点解析能力成熟度不同等级评测要求。本文件提供了工业互联网标识解析企业节点建设指导,企业通过工业互联网标识
2、体系的建设,为企业高质量发展注入新动能。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T22239-2019信息安全技术网络安全等级保护基本要求AII/003-2018工业互联网安全总体要求。3术语、定义下列术语和定义适用本文件。3.1业务能力businesscapability节点系统通过界面或后台提供的基本服务能力,如身份认证、数据同步、标识管理、流量监测、数据资源管理等。3.2数据应用能力dataapplicationcapabil
3、ity节点所具备的海量数据资源存储与管理能力,以及提供的工业数据存储、编目、索引、清洗、合并及质量评估等能力。3.3标识解析企业节点Enterprisenodeofidentificationandresolution企业内部的标识解析服务节点,能够面向特定企业提供标识编码注册和标识解析服务。3.4运营能力operationalcapability节点维护系统正常运行的能力,包括节点的经营机构是否具备充足的研发和维护人员及软硬件基础设施运营能力。3T/SIA024.120213.5安全能力safetycapability节点功能安全与物理安全能力,并着重考虑由于工业控制系统信息化程度的不断加深
4、而导致的信息安全能力。3.6服务提供能力servicedeliverycapability节点能够提供的标识解析基础设施条件、解析服务范围、服务质量,数据管理、数据连通等能力。4缩略语下列缩略语适用于本文件。DDoS:分布式拒绝服务攻击(DistributedDenialofService)DoS:拒绝服务(DenialofService)Ecode:物联网标识体系物品编码(EntityCodeforIOT)GS1:全球统一标识系统(Globestandard1)Handle:全球标识解析系统(HandleSystem)IDS:入侵检测系统(IntrusionDetectionSystem)I
5、PS:入侵防御系统(IntrusionPreventionSystem)NIOT:国家物联网标识管理公共服务平台(ChinaInternetofThingsNamesServicePlatform)OID:对象标识符(ObjectIdentifier)5能力成熟度模型工业互联网标识解析企业节点服务能力采用五级能力成熟度模型,从服务提供能力、数据应用能力、安全能力、运营能力、业务能力五个能力维度进行度量,并将每个能力划分为五级,衡量各个节点的能力成熟度,如图1所示:4务业力能T/SIA024.12021安全能力1级:初始级2级:受管理级力能务服数据能力企业节点数据能力运营能力3级:稳健级4级:量
6、化级5级:优化级能力成熟度模型图1企业节点能力成熟度等级a)业务能力等级主要针对企业内物理与虚拟资源标识的规划、申请与分配、信息收集与关联、使用情况反馈、生命周期管理、标识有效性管理等能力,包括不同数据格式和不同设备的兼容能力进行评价;b)运营能力等级主要是针对能够面向特定企业提供标识编码注册和标识解析服务能力,在客户服务、产品运营、研发实力、资源管理等方面,具备完善的管理能力进行评价;c)安全能力等级主要是针对企业节点功能安全与物理安全能力,包括企业标识解析系统的登录认证、身份认证及数据安全能力进行评价;d)数据应用能力等级主要是针对企业节点具备数据存储能力、容灾能力及与上级节点的数据同步能
7、力,具有异构数据的管理能力等方面进行评价;e)服务提供能力等级主要是针对企业节点标识解析管理指标、标识注册管理指标、公共服务能力,包括企业标识编码注册总量、标识采集有效性及跨企业支持能力进行评价。6能力成熟度等级从服务提供能力、数据应用能力、安全能力、运营能力、业务能力五个能力维度进行度量,共划分为五级。a)第一级(初始级):能力成熟度评测主要是在定性级别的要求,没有统一量化管理流程;b)第二级(受管理级):根据管理策略的要求制定了标识解析流程,指定了相关人员进行初步管理;5T/SIA024.12021c)第三极(稳建级):标识解析能力已被当做实现组织绩效目标的重要资产,在组织层面制定了系列的
8、标准化管理流程,促进标识解析的规范化;d)第四级(量化管理级):标识解析能力被认为是获取竞争优势的重要资源,标识解析能力可以分析和监控;e)第五级(优化级):标识解析能力被认为是组织生存和发展的基础,相关管理流程能实时优化,能在行业内进行最佳实践分享。6T/SIA024.120217能力成熟度等级标准7.1能力成熟度第一级(初始级)7.1.1业务能力业务能力包括但不限于:a)实现企业内物理与虚拟资源标识的规划、申请与分配、信息收集与关联、使用情况反馈、生命周期管理、标识有效性管理、数据统计分析等能力;b)提供标识注册、标识解析服务、标识数据服务;c)编码协议符合工业互联网标识编码规范系列标准。
9、7.1.2运营能力运营能力包括但不限于:a)企业规模以及资源情况基本满足企业节点的基本特征;b)能够面向特定企业提供标识编码注册和标识解析服务;c)具备标识备案等管理能力;d)根据自身业务定位及能力,策划对应用户节点的服务内容与服务要求,并以此形成服务目录;e)配备相应的研发环境及团队,能够制定相应的研发计划;f)服务满意样本占总样本70%-80%之间(含70%);g)建立有服务目录文档,并应用于实际服务过程中;h)运行状态和安全状态信息上报时间间隔应不超过5分钟;i)开放解析IP与端口,可接受二级节点检测请求,并可对请求作出实时响应;j)企业节点企业信息或配置信息变更时,及时同步信息到二级节
10、点;k)在客户服务、产品运营、研发实力、资源管理等方面,具备基本的管理机制;l)支持向二级节点提交包括企业节点责任主体基本信息、所属行业、联系人注册主体数据以及解析路由等解析记录数据。7.1.3安全能力安全能力包括但不限于:a)符合GB/T22239-2019中6.1安全通用要求;b)符合GB/T22239-2019中6.5工业控制系统安全扩展要求;c)对接入工业互联网标识解析系统中的设备进行鉴别和记录,可对接收设备进行访问控制;d)控制协议有完整性保证机制,使指令不被非法篡改和破坏;e)网络数据传输有完整性保证机制,完整性被破坏时可发现破坏的情况;网络数据传输有密码技术支持的数据保密机制;f
11、)存储数据应采用密码技术支持的保密性保护机制;存储数据应采用常规校验机制检验其完整性;g)数据迁移过程中对重要数据要有完整性保证机制;h)应提供数据销毁机制并明确销毁方式和销毁要求;i)企业标识解析系统统一登录认证,对外通信时需要对身份进行认证,注册、解析等关键操作需要加密,数据需定义公共可读与公共不可读,并按照权限对企业供应链或上下游合作单位进行开放。7T/SIA024.120217.1.4数据应用能力数据应用能力包括但不限于:a)在项目层面开展常规数据分析、数据资源管理及数据接口开发;b)支持工业数据的编目、索引、查询、清洗、合并及质量评估和数据分析报告等功能,满足工业互联网标识解析服务的
12、数据使用需求;c)支持企业信息及状态数据审核、历史数据审核及分析;d)支持与二级节点的数据同步;e)具备海量工业数据资源的存储能力,标识存储容量达到5亿个以上;f)支持10类以上结构化、非结构化数据管理;g)数据备份能力:在组织内部具有基本数据备份方案和管理办法,并具备内部数据存储备份机制、场地及设备。7.1.5服务提供能力服务提供能力包括但不限于:a)支持基于Handle等标识解析中的1类解析服务;b)标识采集有效性达到99%;c)标识编码标准符合性达到99%;d)能够支持企业级ERP、TMS、MES等系统中的1种;e)在项目层面开展基本服务监控及响应管理,有基础能力对标识解析服务进行支撑。
13、7.2能力成熟度第二级(受管理级)7.2.1业务能力业务能力包括但不限于:a)实现企业内物理与虚拟资源标识的规划、申请与分配、信息收集与关联、使用情况反馈、生命周期管理、标识有效性管理、数据统计分析等能力;b)提供标识注册、标识解析服务、标识数据服务;c)编码协议符合工业互联网标识编码规范系列标准;d)满足未来3年业务运行的性能需求。7.2.2运营能力运营能力包括但不限于:a)企业规模以及资源情况基本满足企业节点的基本特征;b)能够面向特定企业提供标识编码注册和标识解析服务;c)具备标识备案等管理能力;d)根据自身业务定位及能力,策划对应用户节点的服务内容与服务要求,并以此形成服务目录;e)配
14、备相应的研发环境及团队,能够制定相应的研发计划;f)服务满意样本占总样本70%-80%之间(含70%);g)建立有服务目录文档,并应用于实际服务过程中;h)运行状态和安全状态信息上报时间间隔应不超过5分钟;i)开放解析IP与端口,可接受二级节点检测请求,并可对请求作出实时响应;j)企业节点企业信息或配置信息变更时,及时同步信息到二级节点;8T/SIA024.12021k)在客户服务、产品运营、研发实力、资源管理等方面,具备基本的管理机制,依据管理要求执行;l)建立有服务过程追溯机制。m)支持向二级节点提交包括企业节点责任主体基本信息、所属行业、联系人注册主体数据以及解析路由等解析记录数据;7.
15、2.3安全能力安全能力包括但不限于:a)符合GB/T22239-2019中7.1安全通用要求;b)符合GB/T22239-2019中7.5工业控制系统安全扩展要求;c)对接入工业互联网标识解析系统中的设备进行鉴别和记录,可对接收设备进行访问控制;d)控制协议有完整性保证机制,使指令不被非法篡改和破坏;e)网络数据传输有密码技术支持的数据保密机制和完整性校验机制;f)存储数据应采用密码技术支持的保密性保护机制;存储数据应采用常规校验机制检验其完整性;g)数据迁移过程中对重要数据要有完整性保证机制;杜绝数据残留;h)应提供数据销毁机制并明确销毁方式和销毁要求;i)企业标识解析系统统一登录认证,对外
16、通信时需要对身份进行认证,注册、解析等关键操作需要加密,数据需定义公共可读与公共不可读,并按照权限对企业供应链或上下游合作单位进行开放;j)监视服务器资源使用情况;限制单个用户对系统资源的最大使用限度,服务水平降低到规定的最小值时报警;k)对网络设备运行情况、网络流量、用户行为进行监测,发生异常时报警;l)对无线网络的攻击进行风险分析,屏蔽受攻击设备的进出信息;m)运维地点设在中国境内,在境外运维应遵循国家相关规定;运维的各项数据信息、用户的各项数据信息存储于中国境内;如需出境遵循相关规定;n)发生故障时实时启动灾备中心业务,保证节点标识解析工作正常开展。7.2.4数据应用能力数据应用能力包括
17、但不限于:a)在项目层面开展常规数据分析、数据资源管理及数据接口开发,各业务部门均根据自身需求制定了工业互联网标识数据应用及数据分析的管理办法,并独立开展数据应用能力建设;b)支持工业数据的编目、索引、查询、清洗、合并及质量评估和数据分析报告等功能,满足工业互联网标识解析服务的数据使用需求;c)支持企业信息及状态数据审核、历史数据审核及分析;d)具备海量工业数据资源的存储能力,标识存储容量达到5亿个以上;e)支持20类以上结构化、非结构化数据管理;f)支持与二级节点的数据同步;g)采用点对点的方式处理数据应用过程中跨部门的数据应用需求;h)在组织内部具有基本数据备份方案和管理办法,具备同城异地
18、数据存储备份机制,具备数据破坏丢失后恢复所需要的数据处理设备、网络设备、通讯设备,还配备有恢复运作所需的场所。9T/SIA024.120217.2.5服务提供能力服务提供能力包括但不限于:a)支持基于Handle等标识解析中的2类解析服务;b)标识采集有效性达到99.9%;c)标识编码标准符合性达到99%;d)能够支持企业级ERP、TMS、MES等系统中的2种;e)标识解析数据服务的管理活动基于日常经验及惯有模式在局部开展,并通过局部过程化管理方式对服务能力进行有效支撑;f)标识解析数据服务除具备基础服务监控及响应管理外,还具备问题管理、可用性管理、容量管理、服务连续性管理等,尚未形成数据服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- T_SIA 024.1-2021 工业互联网标识解析企业节点服务能力成熟度 第1部分:模型 024.1 2021 工业 互联网 标识 解析 企业 节点 服务 能力 成熟度 部分 模型
链接地址:https://www.taowenge.com/p-72990480.html
限制150内