JR-T 0179—2019 保险信息系统上线运行基本要求.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《JR-T 0179—2019 保险信息系统上线运行基本要求.pdf》由会员分享,可在线阅读,更多相关《JR-T 0179—2019 保险信息系统上线运行基本要求.pdf(18页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 03.060A11JR中 华 人 民 共 和 国 金 融 行 业 标 准JR/T 017920192019-12-24 发布2019-12-24 实施中国银行保险监督管理委员会发 布保险信息系统上线运行基本要求Basic requirements of information system running online in insurance industryJR/T 01792019I目次前言.III引言.IV保 险 信 息 系 统 上 线 运 行 基 本 要 求.11 范围.12 规范性引用文件.13 术语和定义.24 上线流程要求.34.1 总体要求.34.2 上线策略.34.
2、3 上线计划.44.4 上线评审事项.44.5 文档.44.6 上线实施.54.7 上线后的验证.54.8 试运行(可选).54.9 投产.54.10 回退.55 架构要求.65.1 设计遵循.65.2 评审要求.66 容量要求.66.1 容量指标定义.66.1.1 定义关键容量指标.66.1.2 确定用户容量需求.66.1.3 评估容量最大配额.66.2 容量配置.66.2.1 上线容量配置.66.2.2 容量扩展计划.66.3 容量优化.76.3.1 容量数据采集.76.3.2 容量监控告警.76.3.3 容量分析优化.77 测试管理要求.77.1 测试机制.77.1.1 测试准入.77.
3、1.2 测试准出.77.1.3 测试环境.7JR/T 01792019II7.1.4 测试方案/计划.87.1.5 测试案例.87.1.6 测试报告.87.1.7 交付工作检查表.87.1.8 非功能测试(可选).87.1.9 批处理专项测试.87.2 评审机制.87.2.1 测试评审.87.2.2 发布评审.97.3 缺陷管理.97.4 缺陷管理工具.98 安全管理要求.98.1 身份鉴别.98.2 访问控制.98.3 系统安全审计.98.4 数据完整性保护.108.5 数据保密性保护.108.6 安全测试.108.7 安全防护.108.8 安全等级保护要求.109 运行要求.109.1 监
4、控要求.109.2 运行保障要求.119.3 持续改进的要求.11参考文献.12JR/T 01792019III前言本标准按照GB/T 1.1-2009给出的规则起草。本标准由全国金融标准化技术委员会保险分技术委员会提出并归口。本标准起草单位:中国太平洋保险(集团)股份有限公司、中国平安保险(集团)股份有限公司、中国阳光保险集团公司。本标准主要起草人:胡罡、韩梅、李波、陈华、张洪文、方强、符祥冲、符磊、叶郁、陈轶龙、杨敏华本标准为首次制定。JR/T 01792019IV引言信息系统是保险业销售产品服务客户的重要载体。随着移动互联技术的飞速发展,越来越多的新技术被运用到保险业的信息系统中来,快速
5、发展的市场和人民对保险产品以及承载产品的信息系统的需求,决定了产品开发和信息系统的建设周期被不断压缩,能否快速支持信息系统上线,以及确保上线后系统的运行稳定,决定着保险业是否能快速抓住客户并占有市场,是保险从业机构核心竞争力的重要组成部分。随着保险业信息系统集中程度的不断提高,新产品创新和投放节奏的不断加快,如何能够通过规范,快速实现信息系统上线,并确保运行稳定,是实现保险业安全生产的重要基础,也是业务拓展的重要保障。保险业信息系统上线运行基本要求的制订,旨在完善保险机构的IT服务管理体系,规范保险机构信息系统上线实施作业,加强保险业信息系统的运行稳定性,提高内外部用户的满意度,提升保险机构的
6、核心竞争力。JR/T 017920191保 险 信 息 系 统 上 线 运 行 基 本 要 求1范围本标准规定了保险业信息系统上线运行的基本要求,是信息技术服务管理的组成部分,与信息系统运行维护紧密相关,并形成闭环管理,如图1所示:图1 上线运行闭环管理本标准适用于在境内从事保险业务的保险机构。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。ISO/IEC 20000-1:2011 信息技术服务管理第1部分:服务管理体系要求(Information technology
7、 Service management Part 1:Service management system requirements)ISO/IEC 20000-2:2011 信息技术服务管理第2部分:服务管理体系应用指南(Informationtechnology Service management Part 2:Guidance on the application of service managementsystems)JR/T 00792013 保险业信息系统运行维护工作规范(Information system operation andmaintenance work speci
8、fication for insurance industry)GB/Z20985-2007信 息 技 术安 全 技 术信 息 安 全 事 件 管 理 指 南(InformationtechnologySecurity techniquesInformation security incident management guide)GB/T 29264-2012 信息技术服务 分类与代码(Information Technology Classification andcodes for service)JR/T 0179201923术语和定义下列术语和定义适用于本文件。3.1信息技术服务信息
9、技术服务InformationInformation TechnologyTechnology ServiceService指供方为需方提供如何开发、应用信息技术的服务,以及供方以信息技术为手段提供支持需方业务活动的服务。GB/T29264-2012,定义 2.13.2信息技术服务管理信息技术服务管理 InformationInformation TechnologyTechnology ServiceService ManagementManagement,ITSMITSM信息技术服务提供方通过协调一致的整合实施人员、流程和信息技术的管理活动,有效交付信息技术服务,满足客户和业务需求的管理活
10、动。JR/T 00792013,定义 3.13.3运行维护运行维护 OperationOperation andand maintenancemaintenance采用相关的技术和方法,依据需方提出的服务级别要求,对其所使用的信息系统运行环境(如基础环境、软硬件环境等)、业务系统等提供的综合服务。JR/T 00792013,定义 3.23.4流程流程 ProcessProcess用于实现特定目标的一系列有组织的活动。流程获得一个或多个定义的输入,然后将它们变成定义的输出。流程可以包括角色、责任、工具和提供输出所需的管理控制。流程定义可包括政策、标准、指南、活动和工作指令。一个流程的输出常常成为
11、另一个流程的输入。JR/T 00792013,定义3.33.5缺陷缺陷 BugBug,DefectDefect软件或程序中存在的某种破坏正常运行能力的问题、错误,会导致软件产品在某种程度上不能满足用户的需要。3.6安全漏洞安全漏洞 SecuritySecurity VulnerablitieVulnerablitie在硬件、软件、协议的具体实现或系统安全策略上存在的弱点或者缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。是受限制的计算机、组件、应用程序或其他联机资源无意中留下的不受保护的入口点。3.7软件测试软件测试 SoftwareSoftware TestingTestingJR
12、/T 017920193软件测试是一个评估软件产品的过程,通过发现软件产品中的缺陷以提高和改善产品质量。软件测试包括执行软件,以及通过分析和审核软件来达到预防缺陷的目的。3.8配置管理数据库配置管理数据库 ConfigurationConfiguration ManagementManagement DatabaseDatabase(CMDBCMDB)用于记录配置项全生命周期属性及配置项之间关系的存储数据。ISO/IEC 20000-1:2011,定义3.43.9服务级别协议(服务级别协议(SLASLA:ServiceService LevelLevel AgreementAgreement)
13、服务提供者和用户之间签署的书面协议,用以记录既定的服务和服务目标。ISO/IEC 20000-1:2011,定义3.293.10服务提供者服务提供者 ServiceService ProviderProvider一个组织或组织的一部分,其负责管理或交付一项或多项提供给用户的服务。ISO/IEC 20000-1:2011,定义3.324上线流程要求4.1总体要求系统上线的总体要求应涵盖如下内容:a)上线管理过程应该协调服务提供者、业务方和其他相关方,对保险信息系统的上线运行进行规划;b)良好的规划应该与业务要求相结合,覆盖资源获得、关联影响及部署架构评估和审核、上线及推广计划、部署作业分解、备份
14、、实施、验证及回退等内容;c)服务提供者应该确保已经考虑上线版本部署的技术和非技术两个方面;d)只有满足测试通过条件的信息系统版本才可被部署上线,版本内容可追溯,并防止被篡改。4.2上线策略系统的上线策略应该包括:a)上线管理的角色和职责;b)上线版本部署到生产环境的审批流程;c)上线系统软件版本的唯一标识和描述;d)将变更组合到版本的方法;e)为提高效率、可重复性以及安全性,建立、安装、版本部署分发过程的自动化方法;f)知识产权转移相关流程;g)系统上线的准入、验证和接受的标准;h)版本上线的基本周期计划、变更时间窗口,及相关资源环境就绪安排等。JR/T 0179201944.3上线计划上线
15、计划应该确保受影响信息系统、基础设施、服务和文件的变更得到认可、授权、计划安排、协调和跟踪。上线计划一般应包括:a)版本上线部署计划和可交付物的描述;b)所部署版本的相关需求内容、问题、变更范围、在测试期间已发现的缺陷及缺陷状态(开放、已解决、遗留等);c)对于大型系统,上线过程的分阶段回滚决策点和决策标准;d)上线完成后,运营验证点和用户验收标准;e)上线实施的动作分解表;f)上线验证失败后的回退方案,以及各种可能异常情况下的应急处理方案;g)对于具有灾备环境的系统,应同时保证灾备环境的版本保持一致;h)与客户和服务支持人员的沟通,以及相关准备、文件的提供和培训;i)采购、存储、分发、联系、
16、接受物品的工作和流程;j)确保维护服务级别所需的支持资源;k)对将上线版本部署到运行环境造成影响的相关变更和风险的识别;l)上线结束的签署。4.4上线评审事项评审应该包括识别:a)软件版本,包含数据库、中间件、操作系统版本等;b)部署架构评审;c)权限管控是否符合安全的要求,确保不违背标准、方针和法规;d)上线软件版本中的已挂起缺陷和系统关联性;e)上线和推广的计划是否与监管或者业务要求相匹配;f)满足系统上线所必须的资源,包含软件、硬件、人员、供应商、合作伙伴等资源是否就位;g)上线版本内容和执行过程是否完整、准确,异常处理及回退方案是否逻辑完备。4.5文档应该依据系统上线的配置项,建立和保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JR-T 01792019 保险信息系统上线运行基本要求 JR 0179 2019 保险 信息系统 上线 运行 基本要求
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内