信息化系统安全运维服务专业方案核心技术专业方案经典标书.docx
《信息化系统安全运维服务专业方案核心技术专业方案经典标书.docx》由会员分享,可在线阅读,更多相关《信息化系统安全运维服务专业方案核心技术专业方案经典标书.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息化系统安全运维服务方案目录1概述21.1服务范围和服务内容21.2服务目标22系统现实状况22.1网络系统22.2设备清单32.3应用系统53服务方案63.1系统日常维护63.2信息系统安全服务113.3系统设备维修及保养服务133.4软件系统升级及维保服务144服务要求144.1基础要求154.2服务队伍要求164.3服务步骤要求164.4服务响应要求174.5服务汇报要求184.6运维保障资源库建设要求184.7项目管理要求194.8质量管理要求194.9技术交流及培训195经费预算191概述1.1服务范围和服务内容此次服务范围为XX局信息化系统硬件及应用系统,各类软硬件均在XX局第一
2、办公区内,关键包含计算机终端、打印机、服务器、存放设备、网络(安全)设备和应用系统。服务内容包含日常运维服务(驻场服务)、专业安全服务、关键硬件设备维保服务、关键应用软件系统维保服务、信息化建设咨询服务等。1.2服务目标l 保障软硬件稳定性和可靠性;l 保障软硬件安全性和可恢复性;l 故障立即响应和修复;l 硬件设备维修服务;l 人员技术培训服务;l 信息化建设计划、方案制订等咨询服务。2系统现实状况2.1网络系统XX局计算机网络包含市电子政务外网(简称外网)、市电子政务内网(简称内网)和全国政府系统电子政务专网(简称专网)三部分。内网、外网、专网全部硬件设备集中于XX局机房各个独立区域,相互
3、物理隔离。外网和互联网逻辑隔离,关键为市人大提议提案网上办理、XX局政务公开等应用系统提供网络平台,为市领导及XX局各处室提供互联网服务。外网安全加固方法:WSUS服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务,建立IPS、防火墙等基础网络安全方法。内网和外网和互联网物理隔离,为XX局日常公文流转、公文处理等信息化系统提供基础网络平台。内网安全加固方法:WSUS服务器、瑞星杀毒软件服务器为各联网终端提供系统补丁分发和瑞星杀毒软件管理服务;配置防火墙实现内网中服务器区域间逻辑隔离及安全区域间访问控制,关键划分服务器区,实现对应访问控制策略。专网由XX局电子政务办公室
4、统一计划建设,专网和互联网、内网及其它非涉密网络严格物理隔离,现在关键提供政务信息上报服务和邮件服务。(内网结构图)(外网结构图) (专网结构图)2.2设备清单XX局各个计算机网络及应用系统硬件设备集中于XX局专用机房。清单以下:硬件设备汇总表设备类型设备型号数量备注服务器服务器累计39交换机42光纤交换机11交换机累计8防火墙5内外网各一台冷备安全审计1IPS1存放2111磁带库1虚拟带库1其它设备1机房监控系统使用支撑软件统计表类型版本数量数据库操作系统除上述设备外,维护内容还包含约XX台电脑终端(含笔记本电脑)和XX台打印机。2.3应用系统XX局日常公文流转、公文办理等日常工作均在基于内
5、网不一样应用系统上得以实现。各系统使用操作系统包含MS-Win Server和LINUX两大类,数据库包含Lotus、Access、MS-SQL等。关键应用系统清单以下:应用系统清单序号系统名称访问地址1.2.3.4.5.6.7.8.9.10.11.12.13.14.对于其中部分关键应用,描述以下:1、XX局办公资源网2、政府公文综合管理系统3、政府信息管理服务平台3服务方案3.1系统日常维护系统首要维护工作是信息化系统日常维护,关键包含以下4个方面:3.1.1系统支撑软硬件日常维护系统支撑软硬件关键包含PC服务器、存放、网络、安全设备及数据库软件、中间件等基础软硬件设施。3.1.1.1服务器
6、维护服务器系统关键包含信息处现在在用各类服务器:数据库服务器、应用服务器、WEB/网管/备份服务器、门户网站、防病毒服务器等。具体服务内容包含:(1) 服务器硬件状态检验(2) 服务器硬件安装和调整(3) 服务器设备事件管理服务要求运维团体依据服务器情况制订对应事件管理文档,由现场服务人员对服务器发生事件进行统计、跟踪和分析,经过对事件分析,立即发觉服务器中存在潜在问题,并进行处理或提出对应处理方案。(4) 服务器性能监控要求运维团体天天由现场服务人员依据制订性能监测模板对服务器性能监控,监控参数为服务器CPU、memory、hdd、network,并依据各服务器应用情况,分析出服务器性能基础
7、基准线。(5) 应用维护要求运维团体现场服务人员对这些应用进行定时维护,对防病毒软件防护状态和更新情况进行天天检验。(6) 服务器进程和服务检验(7) 服务器磁盘空间检验(8) 服务器系统漏洞修补(9) 系统配置和变更管理(10) 系统垃圾清理(11) 统计和汇报 服务器操作管理手册 服务器事故管理文档 服务器监控汇报 服务器设备标识,配置统计 服务器故障处理汇报 服务器运维分析汇报 应用系统故障处理汇报 服务器系统配置统计 垃圾信息清理统计3.1.1.2存放设备维护存放系统平台关键包含:SAN存放系统(接入SAN网络服务器用户端、SAN交换机)、磁盘阵列、磁带库等管理和维护工作。具体服务内容
8、包含:(1) 存放设备配置管理服务(2) 备份作业检验(3) SAN交换机日常状态检验维护(4) 存放设备事件管理服务(5) 备份及恢复策略制订(6) 备份介质管理(7) 备份软件维护(8) 备份数据恢复当系统出现异常数据丢失时,协同应用厂商,在信息处授权下,要求运维团体现场服务人员对对应备份数据进行数据恢复,以快速确保和恢复用户应用。(9) 备份数据整理因为现在备份数据没有明确管理制度,备份数据管理程无序化状态,对于备份数据保留申明周期没有周密限定计划,造成备份数据占用大量存放空间,要求运维团体现场服务人员依据备份和存放数据情况,提出数据整理频率计划,并信息处进行数据整理。(10) 存放设备
9、运行维护要求运维团体现场服务人员对存放设备硬件状态监控,问题立即处理。(11) 统计和汇报 存放设备操作管理手册 设备检修汇报 故障处理汇报 存放设备运维分析汇报 数据备份操作管理手册 数据备份统计 存放系统配置统计 存放系统空间调整统计 备份策略调整更新统计3.1.1.3网络、安全设备维护网络、安全平台维护目标是:经过网络、安全系统管理服务,降低网络设备故障率,提升网络设备运行性能。提升XX局网络运行稳定性、可靠性,以专业化运作模式处理XX局各类信息系统信息化发展需求。需要提供故障诊疗、远程支持、现场支持、软件升级、设备搬迁、网络优化、网络巡检、现场培训、技术交流、网络安全、网络建设提议等服
10、务。具体服务内容以下:(1) 网络故障排查(2) 网络设备硬件状态检验(3) 网络流量监测(4) 安全策略配置及配置优化(5) 网络设备配置管理服务(6) 网络设备资料整理,配置参数整理(7) 网络使用情况趋势分析及提议3.1.1.4数据库系统维护数据库为SQL及SQL,其维护服务内容关键包含:(1) 数据库实例状态检验(2) 数据库表空间使用情况(3) 监控查看数据库连接情况(4) 表空间使用情况和性能检验(5) 数据库告警日志检验分析(6) 数据库备份检验3.1.1.5中间件维护中间件软件维护服务内容关键包含:(1) 数据维护(2) 数据备份(3) 系统日常维护(4) 中间件升级而对应用软
11、件进行适应性更新和调测服务(5) 中间件维护操作手册及应急步骤更新3.1.2应用系统日常维护维护要求为:经过对应用系统维护,分析用户不停更新需求,分析应用系统对服务平台性能要求,提出系统优化扩容处理方案,保障应用系统处理服务性能。关键维护内容包含:(1) 业务数据维护;(2) 业务数据备份;(3) 业务系统日常维护;(4) 软件更新服务;(5) 对业务管理系统健康状态检验和分析汇报;(6) 对系统用户信息进行维护和修改,添加系统用户、更改系统用户信息、权限,负责系统中管理人员、操作人员、监督人员名单调整,和数据同时。3.1.3终端设备日常维护3.1.3.1电脑终端运维服务关键包含XX局工作人员
12、台式电脑、笔记本电脑等,累计约XX台。具体维护内容为:(1) 操作系统安装维护及补丁安装 对终端用户计算机操作系统安装和维护请求进行响应;(操作系统安装介质由信息处提供) 对终端用户计算机操作系统补丁安装; 在重装前帮助终端用户进行计算机数据备份。(2) 终端防病毒软件安装及升级 对终端计算机防病毒软件故障进行现场处理和处理; 对其它用户防病毒软件进行电话技术支持和问题处理。(3) 终端网络接入调整对终端计算机网络连接调整(不包含布线)。(4) 终端事件检验及排查对终端计算机安全事件进行故障定位和排查;对终端计算机故障事件进行故障定位和排查。(5) 通用办公软件安装提供对终端计算机通用软件安装
13、;(通用软件包含office等办公软件,安装介质由信息处提供)提供对终端计算机用户需求软件安装。(软件由用户提供)(6) 计算机使用规范制订计算机使用规范,使用规范关键包含计算机使用注意事项、U盘使用注意事项、计算机使用部分小常识等,该规范关键是帮助用户了解计算机使用常识和技巧,降低故障发生频率。该规范可做成对应贴示张贴在终端用户计算机显示器或机箱上。(7) 计算机安装操作规范计算机安装规范关键是对终端用户计算机安装过程进行规范,要求对应文件备份地点、分区大小、补丁安装、安全加固、软件安装等方面。经过制订对应计算机安装操作规范,以规范和确保服务人员在服务过程中服务质量。(8) 统计和汇报 计算
14、机使用规范(贴示); 计算机安装操作规范; 服务确定单; 电话支持统计单; 故障处理汇报。3.1.3.2 3.1.3.3网络信息点位维护(1)依据信息点编号,分别将编号单数和双数计划为网络信息接口和语音接口,并统一建立信息点数据。经过对XX局调研和了解,对各办公室信息点作出合适调整和数据修改。(2)各处室接入期间,做好配合工作,包含楼层交换机调试、桌面跳线等。(3)要求运维团体现场服务人员做好定时对网络信息点、配线架、理线架、终端模块巡检工作。3.1.4维护制度建设制度是一个必需共同遵守行为规范,是确保工作有序开展和任务圆满完成基础。建立和健全XX局信息化设施运行维护各项管理制度,对于维护工作
15、顺利完成是必需。要求运维团体依据以下标准,帮助XX局建立规范、科学、实用维护制度。(1)电子信息系统机房设计规范(GB50174-)(2)综合布线设计规范GB50311-(3)中国消防法(4)电力供电标准和内部控制管理制度全集(5)成城市电子政务外网使用管理要求(6)ISO/IEC 9001:质量管理体系(7)ISO/IEC 0: IT服务管理体系(8)ITIL(Information Technology Infrastructure Library) 2.0 IT基础架构库终端设备日常维护(9)ITSS(Information Technology Service Standards)信息
16、技术服务标准3.2信息系统安全服务风险评定和安全加固工作贯穿于信息系统整个生命周期各阶段中。在运行维护阶段,要不停地实施风险评定以识别系统面临不停改变风险和脆弱性,并经过安全加固进行有效安全方法干预,确保安全目标得以实现。3.2.1风险评定风险评定目标是了解和控制运行过程中信息系统安全风险,运维阶段风险评定是一个较为全方面风险评定。评定内容包含对真实运行信息系统、资产、威胁、脆弱性等各方面。(1)资产评定:对真实环境下较为细致评定,包含实施阶段采购软硬件资产、系统运行过程中生成信息资产、相关人员和服务等。本阶段资产识别是前期资产识别补充和增加;(2)威胁评定:真实环境中威胁分析,应全方面地评定
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化 系统安全 服务 专业 方案 核心技术 经典 标书
限制150内