DB3303∕T061-2023 数字化项目综合绩效评价指标体系(温州市).pdf
《DB3303∕T061-2023 数字化项目综合绩效评价指标体系(温州市).pdf》由会员分享,可在线阅读,更多相关《DB3303∕T061-2023 数字化项目综合绩效评价指标体系(温州市).pdf(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 ICS 35.240.01 CCS L 67 3303 温州市地方标准 DB3303/T 0612023 数字化项目综合绩效评价指标体系 Specification for comprehensive performance evaluation of digital projects 2023-01-16 发布 2023-02-16 实施 温州市市场监督管理局 发 布 DB3303/T 0612023 I 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由
2、温州市大数据发展管理局提出及归口。本文件起草单位:温州市大数据发展管理局、温州大学、温州市财政局、中共温州市委网络安全和信息化委员会办公室、中共温州市委全面深化改革委员会办公室、温州市公安局、温州科技职业学院(温州市农业科学研究院)、浙江安防职业技术学院。本文件主要起草人:孙祥光、池邦芬、洪晓雪、蒋松青、王波、叶茜茜、胡良云、卫达、胡若瑶、卢恩国,梅娟、王乐标、李昌忠、刘振广、黄挺、王佳盈、柳剑、戴大蒙、胡国南、刘浩、陈秀平。DB3303/T 0612023 1 数字化项目综合绩效评价指标体系 1 范围 本文件规定了数字化项目综合绩效评价项目分类及指标体系的术语和定义、评价指标体系、指标说明和
3、评分方法。本文件适用于温州市域内应用的数字化项目。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 22239-2019 信息安全技术 信息系统安全等级保护基本要求 GB/T 25069-2022 信息安全技术术语 3 术语和定义 GB/T 25069-2022 界定的术语和定义适用于本文件。4 项目分类 按项目性质分类如下:多跨协同类项目,应用系统中各部门建设的至少具备跨层级、跨地域、跨系统、跨部门、跨业务等功能之一的重大应用及其
4、子应用的数字化项目;般业务类项目,应用系统中各部门建设的仅用于优化本部门内部业务管理的数字化项目;基础设施类项目,应用系统中各部门建设的信息基础设施、安全保障设施、数据资源、应用支撑平台等设施。按项目应用侧分类如下:治理类项目,应用系统中为各部门单位工作人员使用的数字化项目;服务类项目,应用系统中为社会公众提供各类服务的数字化项目。5 评价指标体系 数字化项目综合绩效评价指标体系分别由过程管理、运维保障、网络安全、实战实效、数据供给、改革创新等6个一级指标,立项依据、建设方案、采购管理、系统运行情况、服务响应、安全建设、多跨协同、用户满意度、多跨贯通、成果创新等29个二级指标和项目重要性、系统
5、可用性、安全保护规划设计、功能完成率、数据目录生产、标准规范、制度重塑等60个三级指标组成。数字化项目综合绩效评价指标体系和适用类型如表 1 所示。DB3303/T 0612023 2 表 1 数字化项目综合绩效评价指标体系和适用类型 一级指标 二级指标 三级指标 适用类别a 过程管理 立项依据 项目重要性 1、2、3 建设方案 需求内容合理性 1、2、3 架构设计合理性 1、2、3 采购管理 采购一致性 1、2、3 质量管理 管理规范性 1、2、3 资金管理 支付合理性 1、2、3 进度管理 实施合理性 1、2、3 制度保障 制度完善和执行度 1、2、3 运维保障 系统运行情况 系统可用性
6、1、2、3 系统可靠性 1、2、3 系统可维护性 1、2、3 服务响应 服务响应及时性 1、2、3 事件解决 事件解决及时性 1、2、3 事件首次解决 1、2、3 用户培训 用户培训覆盖率 1、2、3 培训规范 1、2、3 网络安全 安全设计 安全保护规划设计 1、2、3 自主可控率 1、2、3 安全建设 等级保护测评 1、2、3 代码安全审计 1、2 关键信息基础设施保护 1、2、3 商用密码应用安全评价 1、2 安全运行 数据安全保护技术措施 1、2、3 网络安全管理运行制度 1、2、3 网络安全隐患整改率 1、2、3 安全事件 1、2、3 实战实效 目标达成度 功能完成率 1、2、3 业
7、务覆盖率 1、2 目标用户覆盖率 1、2 系统功能应用 功能利用率 1、2、3 功能活跃率 1、2 关键业务增长 关键业务数据增长率 1、2 系统支持度 系统纵深应用 1、2 数字化程度 1、2 用户满意度 领导满意度 1、2、3 基层用户满意度 1、2、3 社会公众满意度 1、2、3 用户活跃度 用户日常活跃度 1、2 DB3303/T 0612023 3 表 1 数字化项目综合绩效评价指标体系和适用类型(续)6 指标说明和评分方法 过程管理 6.1.1 立项依据 立项依据指标主要评价项目立项的重要性,包括落实党中央国务院决策部署要求、落实省委、省政府、市委、市政府决策部署要求、围绕解决全市
8、社会重大需求、围绕解决群众和企业关注的痛点难点堵点问题、防范化解重大风险隐患情况等方面。其中符合部门核心业务数字化要求的得60分,否则得0分;其他各项要求符合条件得100分,否则得0分;其中符合部门核心业务数字化要求的得60分,否则得0分。立项依据指标分值按照公式(1)计算所得:1=max(1,2,3,4,5)(1)一级指标 二级指标 三级指标 适用类别a 实战实效 用户峰值活跃度 1、2 系统活跃度增长率 1、2 多跨贯通 多跨协同 1 纵向贯通 1 业务效率提升 时效提升 1、2、3 流程优化 1、2 公共组件 公共组件应用 1、2 公共组件生产 1、2 数据供给 数据归集 数据目录生产
9、1、2 数据归集量 1、2 数据质量 数据变化率 1、2 数据准确率 1、2 数据可用率 1、2 数据共享 数据共享 1、2 数据开放与利用 数据开放 1、2 数据产品生产 1、2 改革创新 成果创新 标准规范 1、2 制度重塑 1、2 影响力效应 荣誉奖励 1、2 领导批示 1、2 典型示范 1、2 媒体报导 1、2 a 适用类别:1.多跨协同;2.一般应用;3.基础设施,表中以数字代替。DB3303/T 0612023 4 式中:1立项依据指标分值;1落实上级或本级党委、政府决策部署要求的得分值;2围绕解决全市社会重大需求的得分值;3围绕解决群众和企业关注的痛点难点堵点问题的得分值;4防范
10、化解重大风险隐患情况的得分值;5符合部门核心业务数字化要求的得分值。6.1.2 建设方案 6.1.2.1 建设方案指标主要评价项目建设规划是否规范合理,由两项指标组成,包括需求内容合理性和架构设计合理性。6.1.2.2 需求内容合理性指标主要评价方案是否围绕项目需求、多跨场景需求、改革需求开展分析。其中项目需求包含业务需求、功能需求、数据需求、安全需求等;多跨场景需求包含各单位应用协同建设情况、系统平台互联互通等;改革需求包含体制调整、机制完善、体系重构、制度重塑、流程再造等。各项需求根据材料提供情况按百分制得分。需求内容合理性指标分值可按照公式(2)计算所得:2=6+7+83(2)式中:2需
11、求内容合理性指标分值;6项目需求分析清单得分值;7多跨场景需求得分值;8改革需求得分值。6.1.2.3 架构设计合理性指标主要评价方案架构设计的合理性。包含是否符合数字化项目标准架构设计,是否对本单位业务流程整合和信息系统集约化整合设计、明确应用系统与其他单位业务系统的关联设计等设计,是否对管理、业务、技术、操作等人员的需求和配备计划可实现性等组织架构设计。各项设计根据材料提供情况按百分制得分。架构设计合理性指标分值可按照公式(3)计算所得:2=9+10+113(3)式中:2架构设计合理性指标分值;9数字化项目标准架构设计的得分值;10集约化整合设计及业务系统的关联设计等的得分值;11组织架构
12、设计的得分值。6.1.3 采购管理 采购管理指标主要评价项目采购过程的一致性,评价项目建设内容、招投标内容、合同签订内容是否一致。项目采购过程一致性根据材料提供情况按百分制得分。采购管理指标分值按照公式(4)计算所得:3=12(4)式中:3采购管理指标分值;12项目采购过程一致性得分值。DB3303/T 0612023 5 6.1.4 质量管理 质量管理指标主要评价项目是否满足必要的技术规范、变更规范、文档规范,包括项目应用是否在IRS上注册、项目变更是否符合规范,文档资料是否规范等方面。在IRS上注册并发布得100分,仅注册得50分,未注册得0分;已纳入全生命周期管理系统管理得100分,否则
13、得0分;符合变更规范得100分,否则得0分;项目文档资料规范根据项目文档资料齐全和规范情况,视执行情况按0-100得分。质量管理指标分值按照公式(5)计算所得:4=13+14+15+164(5)式中:4质量管理指标分值;13IRS上注册得分值;14全生命周期管理系统管理得分值;15项目变更规范得分值;16项目文档资料规范得分值。6.1.5 资金管理 资金管理指标主要评价项目资金支付的合理性,评价合同款支付进度是否符合要求。项目资金支付合理性得分根据符合合同要求得100分,合同款满足支付条件,支付进度与合同要求产生偏差,得50分,不符合合同要求得0分。资金管理指标分值按照公式(6)计算所得:5=
14、17(6)式中:5资金管理指标分值;17项目资金支付合理性分值。6.1.6 进度管理 进度管理指标主要评价项目建设进度与计划进度是否一致。项目进度合理性根据进度偏差不超过合同工期15%的得100分,进度偏差超过合同工期15%不超过30%,得50分,否则得0分。进度管理指标分值按照公式(7)计算所得:6=18(7)式中:6进度管理指标分值;18项目进度合理性分值。6.1.7 制度保障 制度保障指标主要评价项目过程管理中制度建设和执行情况,包括但不仅限于建设过程管理、运维保障等制度。其建设和执行情况视完整性程度按百分制得分。制度保障指标分值按照公式(8)计算所得:7=19+202(8)式中:7制度
15、保障指标分值;19项目制度建设得分值;DB3303/T 0612023 6 20制度执行情况得分值。运维保障 6.2.1 系统运行情况 6.2.1.1 系统运行情况指标评价系统在运行过程中的性能和维护情况,由三项指标组成,包括系统可用性、系统可靠性和系统可维护性。6.2.1.2 系统可用性主要评价服务或服务组件在指定的时间或时间段完成要求功能的能力。指标分值按照公式(9)计算所得:1=(1 12)100(9)式中:1系统可用性指标分值;1评价周期内信息系统不可用时长的总值,单位为小时;2评价周期内约定信息系统服务时长的总值,单位为小时。6.2.1.3 系统可靠性主要评价信息系统在运行过程中的连
16、续正常运行情况。指标分值按照公式(10)计算所得:1=(134)100(10)式中:1系统可靠性指标分值;3评价周期内信息系统运行时间的总值,单位为小时;4评价周期内信息系统每次连续正常运行时间的均值,单位为小时。若在评价周期内,系统未发生不可用情况,则取值与3相同。6.2.1.4 系统可维护性主要评价评价信息系统可修复(恢复)性和可改进性的难易程度。指标分值按照公式(11)计算所得:1=(1 )(56)100(11)式中:1系统可维护性指标分值;5系统实际平均故障恢复时间,单位为小时;6系统约定平均故障修复时间,即:客户可承受的系统平均故障恢复时间,单位为小时。6.2.2 服务响应 服务响应
17、主要评价评价系统在运行过程中对异常事件的及时响应能力。指标分值按照公式(12)计算所得:2=78 100(12)式中:2服务响应指标分值,若在评价周期内系统未发生异常事件数,指标分值得100分;7评价周期内在约定服务时间内响应的事件数;8评价周期内系统发生的事件数。6.2.3 事件解决 DB3303/T 0612023 7 6.2.3.1 事件解决指标主要评价系统在运行过程中的服务能力和事件发生后的解决能力,由两项指标组成,包括事件解决能力和事件首次解决。6.2.3.2 事件解决能力主要评价系统事件发生后的解决能力。指标分值按照公式(13)计算所得:3=910 100(13)式中:3事件解决能
18、力指标分值,若评价周期内系统没有发生事件,指标分值得100分;9评价周期内在约定服务时间内解决的事件数;10评价周期内系统发生的事件数。6.2.3.3 事件首次解决主要评价系统在运行过程中的服务能力。指标分值按照公式(14)计算所得:3=1110 100(14)式中:3事件首次解决指标分值,若评价周期内系统没有发生事件,指标分值为100分;11评价周期内首次解决的事件数。6.2.4 用户培训 6.2.4.1 用户培训指标主要评价项目在交付之前的培训情况,由两项指标组成,包括用户培训覆盖率和培训规范。6.2.4.2 用户培训覆盖率主要评价培训人员和合同约定的一致性。指标分值按照公式(15)计算所
19、得:4=1213 100(15)式中:4用户培训覆盖率指标分值,值如果大于100,取100;12交付前培训的累积人次;13合同约定的培训人次。6.2.4.3 培训规范主要评价培训过程中是否合理规范。培训材料是否齐全、有效以及培训组织是否有序、及时,分别视提交完整情况按百分制得分。培训规范指标分值按照公式(16)计算所得:4=14+152(16)式中:4培训规范指标分值;14培训材料得分值;15培训组织得分值。网络安全 6.3.1 安全设计 6.3.1.1 安全设计指标主要评价项目规划设计过程有无落实网络安全资金投入和同步规划的要求,由两项指标组成,包括安全保护规划设计和自主可控率。6.3.1.
20、2 安全保护规划设计主要评价项目是否在系统建设时独立对网络安全进行同步规划设计。网络安全规划内容设计根据建设方案是否独立设计网络安全规划内容,视材料提交情况按百分制得分。安全保护规划设计指标分值按照公式(17)计算所得:1=1(17)DB3303/T 0612023 8 式中:1安全保护规划设计指标分值;1网络安全规划内容设计得分值。6.3.1.3 自主可控率主要评价项目建设过程中基础软硬件和应用软件的国产化情况,由三项指标组成,包括基础硬件国产化、基础软件国产化和应用软件国产化。硬件设备(包括核心处理芯片等)、基础软件(包括操作系统、数据库、中间件等)、应用软件等分别按全部国产化得100分,
21、否则为0分,自主可控率指标分值按照公式(18)计算所得:1=2+3+43(18)式中:1自主可控率指标分值;2硬件设备国产化得分值;3基础软件国产化得分值;4应用软件国产化得分值。6.3.2 安全建设 6.3.2.1 安全建设指标主要评价项目等级保护测评、代码审计等安全保护手段的执行情况,由四项指标组成,包括等级保护测评、代码安全审计、关键信息基础设施保护和商用密码应用安全评价。6.3.2.2 等级保护测评主要评价项目是否按要求完成等级保护测评。等级保护测评按建设要求完成相应的等级保护测评情况,已完成得100分,否则为0分。等级保护测评指标分值按照公式(19)计算所得:2=5(19)式中:2等
22、级保护测评指标分值;5等级保护测评的得分值。6.3.2.3 代码安全审计指标主要评价项目是否按要求完成代码安全审计。代码安全审计按要求完成相应的代码安全审计情况,已完成得100分,否则为0分。代码安全审计指标分值可照公式(20)计算所得:2=6(20)式中:2代码安全审计指标分值;6代码安全审计的得分值。6.3.2.4 关键信息基础设施保护主要评价项目是否符合关键信息基础设施安全保护的相关制度规范要求。根据所提交材料视满足相关制度规范情况按百分制得分。关键信息基础设施保护指标分值按照公式(21)计算所得:2=7(21)式中:2关键信息基础设施保护指标分值;7关键信息基础设施保护的得分值。6.3
23、.2.5 商用密码应用安全评价主要评价项目是否按规定完成商用密码应用安全测评。按要求完成商用密码应用安全测评的情况,已完成得100分,否则为0分。商用密码应用安全评价指标分值按照公式(22)计算所得:2=8(22)式中:2商用密码应用安全评价指标分值;DB3303/T 0612023 9 8商用密码应用安全得分值。6.3.3 安全运行 6.3.3.1 运行安全指标主要评价项目在运行过程中安全制度执行和安全问题整改等情况,包括数据安全保护技术措施、网络安全管理运营、网络安全隐患整改率和安全事件。6.3.3.2 数据安全保护技术措施主要评价项目在重要数据目录范围内,是否落实相关技术保护规范要求。重
24、要数据相关技术保护的得分值根据所提交材料视落实情况按百分制得分。数据安全保护技术措施指标按照公式(23)计算所得:3=9(23)式中:3数据安全保护技术措施指标分值;9重要数据相关技术保护的得分值。6.3.3.3 网络安全管理运营制度主要评价项目各项安全制度建设及落实情况,由四项指标组成,包括安全管理制度、机构、人员、建设管理及运维管理等方面。分别根据所提交材料视满足 GB/T 22239-2019 的要求情况按百分制得分。网络安全管理运营制度指标分值按照公式(24)计算所得:3=10+11+12+13+145(24)式中:3网络安全管理运营制度指标分值;10安全管理制度的得分值;11安全管理
25、机构的得分值;12安全管理人员的得分值;13安全建设管理的得分值;14安全运维管理的得分值。6.3.3.4 网络安全隐患整改率主要评价项目网络安全风险隐患的及时整改情况。指标分值按照公式(25)计算所得:3=1516 100(25)式中:3网络安全隐患整改率指标分值,若没有发生网络安全隐患事件,SC3c得分100;15监管部门通报后及时整改完成的安全隐患事件数量;16监管部门通报的网络安全隐患事件数量。6.3.3.5 安全事件指标主要评价项目发生信息安全事件的情况。指标分值按照公式(26)计算所得:3=100 17 100 18 60 19 20(26)式中:3安全事件指标分值,数值若小于0,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3303T061-2023 数字化项目综合绩效评价指标体系温州市 DB3303 T061 2023 数字化 项目 综合 绩效评价 指标体系 温州市
限制150内