第一篇:信息化項(xiàng)目實(shí)施內(nèi)容
信息化 項(xiàng)目實(shí)施內(nèi)容 1.1 基礎(chǔ)功能介紹 1.1.1 三員管理 依據(jù)國(guó)家對(duì)涉密應(yīng)用系統(tǒng)的安全保密要求,建立基礎(chǔ)安全管理,主要包括:賬戶(hù)暴力破解鎖定功能、數(shù)據(jù)安全存儲(chǔ)防護(hù)功能、系統(tǒng)登錄日志審計(jì)、模塊操作審計(jì)、數(shù)據(jù)操作審計(jì)、賬戶(hù)三員管理等機(jī)制,實(shí)現(xiàn)“三員分立”的基礎(chǔ)安全管理原則,具體內(nèi)容如下:
? 系統(tǒng)管理員:負(fù)責(zé)注冊(cè)用戶(hù)賬戶(hù)、注冊(cè)角色名稱(chēng)、負(fù)責(zé)處理賬戶(hù)的申請(qǐng)、變更、注銷(xiāo),提供用戶(hù)清單等。
? 安全保密管理員:負(fù)責(zé)給用戶(hù)、給角色進(jìn)行賦權(quán)并使賬戶(hù)生效,審計(jì)用戶(hù)操作等。
? 安全審計(jì)員:負(fù)責(zé)審計(jì)系統(tǒng)管理員、安全保密管理員的操作記錄等。
系統(tǒng)所涉及的用戶(hù)管理、賬戶(hù)管理、組織管理、授權(quán)管理均以三員管理為標(biāo)準(zhǔn),做到用戶(hù)訪(fǎng)問(wèn)的精細(xì)度控制、用戶(hù)操作的可追溯審計(jì)、三員式的權(quán)限分離管理,符合國(guó)家對(duì)涉密應(yīng)用系統(tǒng)的安全保密要求。
1.1.2 角色管理(1)描述 系統(tǒng)中用戶(hù)的操作權(quán)限是通過(guò)角色來(lái)控制的,角色可以理解為具備一定操作權(quán)限的用戶(hù)組。系統(tǒng)預(yù)定義的保密企業(yè)通用角色包含三員角色,可根據(jù)用戶(hù)企業(yè)業(yè)務(wù)進(jìn)行調(diào)整。
(2)功能 角色查詢(xún)、新增、修改、刪除 輸入角色編碼、角色名稱(chēng)、備注點(diǎn)擊確定便可以保存角色,根據(jù)編號(hào)、名稱(chēng)、描述等條件查詢(xún)角色,刪除不用的角色,刪除為沒(méi)有發(fā)生業(yè)務(wù)時(shí)為物理刪除,發(fā)生業(yè)務(wù)后只能為邏輯刪除。
1.1.3 權(quán)限管理(1)描述 權(quán)限一般是跟保密企業(yè)中的崗位職責(zé)對(duì)應(yīng)的,在保密企業(yè)實(shí)際運(yùn)營(yíng)過(guò)程中,為了保護(hù)用戶(hù)的隱私、企業(yè)數(shù)據(jù)的安全、防止國(guó)家秘密泄露,會(huì)對(duì)不同崗位設(shè)定不同的限制。權(quán)限分為數(shù)據(jù)權(quán)限,權(quán)限包括數(shù)據(jù)權(quán)和功能權(quán)限。
(2)功能 功能權(quán)限 功能權(quán)限就是角色可以進(jìn)行哪些操作,可以以訪(fǎng)問(wèn)哪些頁(yè)面。根據(jù)條件查詢(xún)角色,給角色添加人員,設(shè)置角色的由哪些功能的權(quán)限。
數(shù)據(jù)權(quán)限 數(shù)據(jù)權(quán)限,就是角色可以看到哪些內(nèi)容(包括能看到哪些頁(yè)面、字段、區(qū)域),數(shù)據(jù)權(quán)限自動(dòng)根據(jù)用戶(hù)所在部門(mén)所承載的保密業(yè)務(wù)責(zé)任,按照:責(zé)任單位、歸口單位、監(jiān)管單位,自動(dòng)實(shí)現(xiàn)數(shù)據(jù)權(quán)限過(guò)濾,保障你可看的能看,不可看的絕對(duì)不能看 1.1.4 系統(tǒng)日志(1)描述 登錄行為記錄包括了:用戶(hù)登錄時(shí)間,用戶(hù)登錄地點(diǎn),用戶(hù)何時(shí)進(jìn)入過(guò)什么應(yīng)用系統(tǒng)。附加記錄登錄時(shí)的 IP 地址,MAC 地址以及當(dāng)時(shí)使用的身份認(rèn)證 U 盾。系統(tǒng)可按照用戶(hù)、時(shí)間或是應(yīng)用系統(tǒng)等條件查詢(xún)符合要求的信息,方便對(duì)異常訪(fǎng)問(wèn)行為進(jìn)行有效回溯及追查。
系統(tǒng)數(shù)據(jù)敏感,需要有全面的權(quán)限體系來(lái)控制不同類(lèi)型用戶(hù)的數(shù)據(jù)訪(fǎng)問(wèn)能力,同時(shí)也需要有完善的審計(jì)體系跟蹤用戶(hù)對(duì)數(shù)據(jù)的訪(fǎng)問(wèn)行為。
提供安全組件保證應(yīng)用系統(tǒng)的全程行為審計(jì),深度掌握用戶(hù)在應(yīng)用系統(tǒng)的行為。包括了:
誰(shuí)在什么時(shí)間、哪個(gè)地方訪(fǎng)問(wèn)過(guò)哪個(gè)頁(yè)面; 誰(shuí)在什么時(shí)間、哪個(gè)地方執(zhí)行過(guò)什么功能; 誰(shuí)在什么時(shí)間、哪個(gè)地方查看過(guò)什么數(shù)據(jù); 誰(shuí)在什么時(shí)間、哪個(gè)地方更改過(guò)什么數(shù)據(jù); 通過(guò)啟用數(shù)據(jù)對(duì)象及關(guān)注屬性的審計(jì)能力,日志信息不僅是某某修改了數(shù)據(jù),對(duì)于關(guān)注屬性的值如果有變化,則會(huì)進(jìn)一步記錄
從什么值變?yōu)槭裁粗怠?/p>
(2)功能 登錄日志 記錄用戶(hù)登錄、注銷(xiāo)的時(shí)間、地點(diǎn)、IP、MAC 地址等信息。
頁(yè)面效果:
數(shù)據(jù)庫(kù)操作日志 記錄用戶(hù)操作數(shù)據(jù)庫(kù)的時(shí)間、地點(diǎn)、IP、MAC 地址,操作了什么內(nèi)容等信息。
界面效果:
模塊操作日志 記錄用戶(hù)操作模塊的時(shí)間、地點(diǎn)、IP、MAC 地址,操作了什么內(nèi)容等信息。
界面效果:
1.1.5 流程引擎(1)描述 SDFlow 基于 BPMN2.0 組件結(jié)合國(guó)內(nèi)實(shí)際需求,進(jìn)行了深度的定制改造,擴(kuò)展了例如:并行會(huì)簽?zāi)J?、異或分支選擇;條件路徑分支、異或聚合、并行聚合、多路聚合等功能特性。BPMN2.0 定義了 7 類(lèi)流程對(duì)象,包括:事件、任務(wù)、網(wǎng)關(guān)、數(shù)據(jù)、連接對(duì)象、泳道、工作/工作組。
(2)頁(yè)面效果
1.1.6 表單設(shè)計(jì)(1)描述 SDForm 易于使用的在線(xiàn)表單設(shè)計(jì)組件,為保密單位業(yè)務(wù)數(shù)據(jù)設(shè)計(jì)表單和收集數(shù)據(jù),在線(xiàn)定義表單,界面操作簡(jiǎn)單,拖動(dòng) HTML 元素組件即可,并集成各種驗(yàn)證組件,SDForm 自帶多種樣式模板。HTML 元素組件豐富,常用組件有:文本框、多行文本、下拉菜單、單選框、復(fù)選框、宏空間等。
(2)界面效果
1.2 業(yè)務(wù)功能介紹 1.2.1 入庫(kù)管理 通過(guò)國(guó)資系統(tǒng)獲取設(shè)備入庫(kù)信息,國(guó)資系統(tǒng)設(shè)備入庫(kù)信息作為系統(tǒng)設(shè)備入庫(kù)信息唯一來(lái)源。設(shè)備入庫(kù)后,根據(jù)不同設(shè)備類(lèi)型劃分設(shè)備狀態(tài)并標(biāo)識(shí)下一步設(shè)備具備的業(yè)務(wù)活動(dòng)。
入庫(kù)設(shè)備類(lèi)型包含信息系統(tǒng)、信息設(shè)備、存儲(chǔ)設(shè)備、安全保密產(chǎn)品。入庫(kù)后根據(jù)具體的設(shè)備類(lèi)型進(jìn)入不同的業(yè)務(wù)活動(dòng)。
具體業(yè)務(wù)活動(dòng)如下:
服務(wù)器設(shè)備:設(shè)備入庫(kù)后,進(jìn)入服務(wù)器驗(yàn)機(jī)環(huán)節(jié)。
安全類(lèi)設(shè)備:設(shè)備入庫(kù)后,設(shè)備進(jìn)入安全設(shè)備驗(yàn)機(jī)環(huán)節(jié)。
網(wǎng)絡(luò)類(lèi)設(shè)備:設(shè)備入庫(kù)后,設(shè)備進(jìn)入網(wǎng)絡(luò)設(shè)備驗(yàn)機(jī)環(huán)節(jié)。
存儲(chǔ)類(lèi)設(shè)備:設(shè)備入庫(kù)后,設(shè)備進(jìn)入存儲(chǔ)設(shè)備驗(yàn)機(jī)環(huán)節(jié)。
計(jì)算機(jī)設(shè)備:設(shè)備入庫(kù)后,設(shè)備進(jìn)入計(jì)算機(jī)及其他設(shè)備驗(yàn)機(jī)環(huán)節(jié)。
其他設(shè)備:設(shè)備入庫(kù)后,直接進(jìn)入待分配狀態(tài)(如 U 盤(pán)、顯示器、打印機(jī)、LED 顯示屏等)。
1.2.2 設(shè)備驗(yàn)機(jī) 1.2.2.1 計(jì)算機(jī)設(shè)備驗(yàn)機(jī) 計(jì)算機(jī)設(shè)備驗(yàn)機(jī)信息包含設(shè)備基本信息和設(shè)備配置信息。
基本信息:補(bǔ)充登記設(shè)備出廠(chǎng)編號(hào)、是否有無(wú)線(xiàn)藍(lán)牙等裝置。
配置信息:補(bǔ)充登記光驅(qū)、操作系統(tǒng)版本、操作系統(tǒng)、操作系統(tǒng)版本、系統(tǒng)安裝時(shí)間、主機(jī)序列號(hào)、驗(yàn)機(jī)備注、是否有硬盤(pán)、是否有網(wǎng)卡、硬盤(pán)信息(包含硬盤(pán)序列號(hào)、硬盤(pán)容量、接口類(lèi)型并支持多硬盤(pán))、網(wǎng)卡信息(包含 MAC 地址并支持多網(wǎng)卡)、內(nèi)存信息(包含內(nèi)存類(lèi)型、內(nèi)存容量并支持多內(nèi)存)、CPU 信息(包含 CPU 型號(hào)、CPU 主頻、物理內(nèi)存容量并支持多 CPU)、顯卡信息(包含顯卡型號(hào)、顯存容量并支持多顯卡)、外設(shè)信息(包含外設(shè)名稱(chēng)、外設(shè)備注、關(guān)聯(lián)資產(chǎn)并支持多外設(shè))。
驗(yàn)機(jī)完成后,設(shè)備自動(dòng)進(jìn)入已驗(yàn)機(jī)待分配狀態(tài),等待分配使用。
功能頁(yè)面如下圖所示:
1.2.2.2 服務(wù)器驗(yàn)機(jī) 存儲(chǔ)設(shè)備驗(yàn)機(jī)信息包含設(shè)備基本信息和設(shè)備配置信息。
基本信息:補(bǔ)充登記設(shè)備出廠(chǎng)編號(hào)、是否有無(wú)線(xiàn)藍(lán)牙等裝置。
配置信息:補(bǔ)充登記機(jī)架號(hào)、主機(jī)序列號(hào)、光驅(qū)、操作系統(tǒng)版本、操作系統(tǒng)、系統(tǒng)安裝時(shí)間、硬盤(pán)信息(包含硬盤(pán)序列號(hào)、硬盤(pán)容量、接口類(lèi)型并支持多硬盤(pán))、網(wǎng)卡信息(包含 MAC 地址并支持多網(wǎng)卡)、內(nèi)存信息(包含內(nèi)存類(lèi)型、內(nèi)存容量并支持多內(nèi)存)、CPU 信息(包含 CPU 型號(hào)、CPU 主頻、物理內(nèi)存容量并支持多CPU)、顯卡信息(包含顯卡型號(hào)、顯存容量并支持多顯卡)、外設(shè)信息(包含外設(shè)名稱(chēng)、外設(shè)備注、關(guān)聯(lián)資產(chǎn)并支持多外設(shè))。
驗(yàn)機(jī)完成后,設(shè)備自動(dòng)進(jìn)入已使用狀態(tài)。
功能頁(yè)面如下圖所示:
1.2.2.3 安全設(shè)備驗(yàn)機(jī) 顯示安全設(shè)備某次入庫(kù)設(shè)備列表集合,列表信息包設(shè)備類(lèi)型、設(shè)備統(tǒng)一編號(hào)、設(shè)備型號(hào)、購(gòu)買(mǎi)日期、設(shè)備來(lái)源、設(shè)備狀態(tài)。功能包含設(shè)備驗(yàn)機(jī),點(diǎn)擊驗(yàn)機(jī)進(jìn)入單臺(tái)設(shè)備驗(yàn)機(jī)功能。
功能頁(yè)面如下圖所示:
1.2.2.4 網(wǎng)絡(luò)設(shè)備驗(yàn)機(jī) 網(wǎng)絡(luò)設(shè)備驗(yàn)機(jī)信息包含設(shè)備基本信息和設(shè)備配置信息。
基本信息:補(bǔ)充登記設(shè)備出廠(chǎng)編號(hào)、是否有無(wú)線(xiàn)藍(lán)牙等裝置。
配置信息:主機(jī)序號(hào)、是否有網(wǎng)卡、網(wǎng)卡信息(MAC 地址)。
驗(yàn)機(jī)完成后,設(shè)備自動(dòng)進(jìn)入已驗(yàn)機(jī)待分配狀態(tài),等待分配使用。
功能頁(yè)面如下圖所示:
1.2.2.5 存儲(chǔ)設(shè)備驗(yàn)機(jī) 存儲(chǔ)設(shè)備驗(yàn)機(jī)信息包含設(shè)備基本信息和設(shè)備配置信息。
基本信息:補(bǔ)充登記設(shè)備出廠(chǎng)編號(hào)、是否有無(wú)線(xiàn)藍(lán)牙等裝置。
配置信息:補(bǔ)充登記主機(jī)序列號(hào)、是否有操作系統(tǒng)(默認(rèn)選擇是)、操作系統(tǒng)、操作系統(tǒng)版本、操作系統(tǒng)安裝時(shí)間、是否有硬盤(pán)(默認(rèn)選擇是:記錄硬盤(pán)序列號(hào)、硬盤(pán)容量、接口類(lèi)型,同時(shí)支持記錄多個(gè)硬盤(pán))、是否有網(wǎng)卡(默認(rèn)選擇是:記錄 MAC 地址,同時(shí)支持記錄多個(gè)網(wǎng)卡)。
驗(yàn)機(jī)完成后,設(shè)備自動(dòng)進(jìn)入已驗(yàn)機(jī)待分配狀態(tài),等待分配使用。
功能頁(yè)面如下圖所示:
1.2.2.6 入庫(kù)統(tǒng)計(jì) 顯示已入庫(kù)列表集合,列表信息包含設(shè)備來(lái)源、設(shè)備類(lèi)型、入庫(kù)時(shí)間、設(shè)備數(shù)量、未分配數(shù)量。點(diǎn)擊查看詳細(xì)進(jìn)入本次設(shè)備入庫(kù)詳細(xì)設(shè)備列表集合。
功能頁(yè)面如下圖所示:
1.2.3 設(shè)備分配 設(shè)備分配功能包含設(shè)備使用申請(qǐng)、分配計(jì)劃編制、設(shè)備分配、設(shè)備領(lǐng)用、信息設(shè)備分配統(tǒng)計(jì)。
各單位有增加設(shè)備需求時(shí),由各單位發(fā)起設(shè)備申請(qǐng)流程,經(jīng)信息設(shè)備歸口管理進(jìn)行分配計(jì)劃編制、設(shè)備分配,分配完成后通知設(shè)備申請(qǐng)單位領(lǐng)用設(shè)備,分配實(shí)體設(shè)備給各單位。
設(shè)備分配統(tǒng)計(jì)主要有可分配設(shè)備統(tǒng)計(jì)和已分配設(shè)備統(tǒng)計(jì),為分配計(jì)劃提供決策依據(jù)。
1.2.3.1 設(shè)備申請(qǐng) 日常生產(chǎn)活動(dòng)中,各單位有設(shè)備使用申請(qǐng)需求時(shí),發(fā)起設(shè)備使用申請(qǐng)。經(jīng)信息設(shè)備歸口管理部門(mén)根據(jù)各單位設(shè)備使用需求、部門(mén)當(dāng)前設(shè)備數(shù)量、當(dāng)前部門(mén)人員數(shù)量綜合評(píng)估后分配設(shè)備所需設(shè)備,分配完成后通知各單位領(lǐng)取實(shí)體設(shè)備。
設(shè)備使用申請(qǐng)包含設(shè)備使用申請(qǐng)單信息和申請(qǐng)?jiān)O(shè)備明細(xì)組成。
設(shè)備使用申請(qǐng)單信息包含:標(biāo)題、單號(hào)、申請(qǐng)單位、申請(qǐng)人、申請(qǐng)人電話(huà)、申請(qǐng)?jiān)?、是否進(jìn)行過(guò)年的投資申報(bào)、申請(qǐng)說(shuō)明。
設(shè)備使用申請(qǐng)明細(xì)包含:申請(qǐng)?jiān)O(shè)備類(lèi)型、設(shè)備責(zé)任人、設(shè)備密級(jí)、設(shè)備使用人、廠(chǎng)房位置、詳細(xì)位置、設(shè)備用途、特殊要求。
功能頁(yè)面如下圖所示:
1.2.3.2 分配計(jì)劃編制 由信息化主管部門(mén)負(fù)責(zé)人根據(jù)各單位設(shè)備使用需求,編制分配計(jì)劃。
系統(tǒng)提供可分配設(shè)備清單,用于決策服務(wù)??煞峙湓O(shè)備清單包含,庫(kù)存新設(shè)備清單及退庫(kù)設(shè)備清單。設(shè)備分配負(fù)責(zé)人根據(jù)用戶(hù)需求,編制分配設(shè)備的類(lèi)型及型號(hào)。
功能頁(yè)面如下圖所示:
1.2.3.3 設(shè)備分配 根據(jù)分配計(jì)劃確定的設(shè)備類(lèi)型及設(shè)備型號(hào),分配具體設(shè)備給申請(qǐng)單位。
功能頁(yè)面如下圖所示:
1.2.3.4 設(shè)備領(lǐng)用 設(shè)備使用單位根據(jù)實(shí)際分配設(shè)備清單,領(lǐng)取設(shè)備。
功能頁(yè)面如下圖所示:
1.2.3.5 分配統(tǒng)計(jì) 顯示可分配設(shè)備已入庫(kù)列表集合,列表信息包含設(shè)備類(lèi)型、型號(hào)、分配說(shuō)明、數(shù)量入庫(kù)時(shí)間、入庫(kù)時(shí)間(如果是退庫(kù)設(shè)備)。
功能頁(yè)面如下圖所示:
1.2.4 運(yùn)行維護(hù) 1.2.4.1 接入 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備接入網(wǎng)絡(luò)流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起接入網(wǎng)絡(luò)流程),功能包含展示本部門(mén)可發(fā)起接入網(wǎng)絡(luò)流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備接入網(wǎng)絡(luò)流程、查看已發(fā)接入網(wǎng)絡(luò)流程設(shè)備詳細(xì)信息。
1.2.4.2 維修 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備維修流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起維修流程),功能包含展示本部門(mén)可發(fā)起維修流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備維修流程、查看已發(fā)維修流程設(shè)備詳細(xì)信息。
1.2.4.3 報(bào)廢 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備報(bào)廢流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起報(bào)廢流程),功能包含展示本部門(mén)可發(fā)起報(bào)廢流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備報(bào)廢流程、查看已發(fā)報(bào)廢流程設(shè)備詳細(xì)信息。
1.2.4.4 變更 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備變更流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起變更流程),功能包含展示本部門(mén)可發(fā)起變更流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備變更流程、查看已發(fā)變更流程設(shè)備詳細(xì)信息。
1.2.4.5 退網(wǎng) 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備退網(wǎng)流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起退網(wǎng)流程),功能包含展示本部門(mén)可發(fā)起退網(wǎng)流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備退網(wǎng)流程、查看已發(fā)退網(wǎng)流程設(shè)備詳細(xì)信息。
1.2.4.6 密級(jí)變更 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備密級(jí)變更流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起密級(jí)變更流程),功能包含展示本部門(mén)可發(fā)起密級(jí)變更流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備密級(jí)變更流程、查看已發(fā)密級(jí)變更流程設(shè)備詳細(xì)信息。
1.2.4.7 退庫(kù) 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備退庫(kù)流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起退庫(kù)流程),功能包含展示本部門(mén)可發(fā)起退庫(kù)流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備退庫(kù)流程、查看已發(fā)退庫(kù)流程設(shè)備詳細(xì)信息。
1.2.4.8 啟用 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備啟用流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起啟用流程),功能包含展示本部門(mén)可發(fā)起啟用流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備啟用流程、查看已發(fā)啟用流程設(shè)備詳細(xì)信息。
1.2.4.9 停用 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備停用流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起停用流程),功能包含展示本部門(mén)可發(fā)起停用流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備停用流程、查看已發(fā)停用流程設(shè)備詳細(xì)信息,設(shè)備停用后,可重新分配設(shè)備。
1.2.4.10 計(jì)算機(jī)不實(shí)施安全防護(hù)措施備案 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備計(jì)算機(jī)不實(shí)施安全防護(hù)措施備案流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起該流程),功能包含展示本部門(mén)可發(fā)起計(jì)算機(jī)不實(shí)施安全防護(hù)措施備案流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備計(jì)算機(jī)不實(shí)施安全防護(hù)措施備案流程、查看已發(fā)計(jì)算機(jī)不實(shí)施安全防護(hù)措施備案流程設(shè)備詳細(xì)信息。
1.2.5 設(shè)備臺(tái)賬 1.2.5.1 模板列表 顯示當(dāng)前已制定的模板列表集合。
此功能包含根據(jù)模板名稱(chēng)、模板狀態(tài)、模板分類(lèi)查詢(xún)。
展示列表信息模板名稱(chēng)、模板類(lèi)別、模板說(shuō)明、創(chuàng)建人、創(chuàng)建時(shí)間、狀態(tài)。點(diǎn)擊添加模板進(jìn)入模板添加功能頁(yè)面,點(diǎn)擊編輯進(jìn)入編輯模板功能頁(yè)面,點(diǎn)擊數(shù)據(jù)預(yù)覽進(jìn)入模板數(shù)據(jù)預(yù)覽功能頁(yè)面,點(diǎn)擊復(fù)制模板復(fù)制當(dāng)前模板,點(diǎn)擊停用模板停用當(dāng)前模板。
功能頁(yè)面如下圖所示:
1.2.5.2 添加模板 此功能用于添加信息設(shè)備導(dǎo)出模板。模板包含模板名稱(chēng)、模板分類(lèi)、模板名稱(chēng)。過(guò)濾條件包含過(guò)濾字段、條件(類(lèi)別屬性)、過(guò)濾值、排序。
模板添加成功后,默認(rèn)狀態(tài)為使用人,面向企業(yè)各部門(mén)開(kāi)發(fā)導(dǎo)出臺(tái)賬數(shù)據(jù)。
注:信息設(shè)備歸口部門(mén)默認(rèn)導(dǎo)出滿(mǎn)足模板條件的所有信息設(shè)備。公司各部門(mén)默認(rèn)導(dǎo)出滿(mǎn)足模板條件的本部門(mén)信息設(shè)備。
功能頁(yè)面如下圖所示:
1.2.5.3 模板編輯 此功能用于編輯已制定的模板。
模板包含模板名稱(chēng)、模板分類(lèi)、模板名稱(chēng)。過(guò)濾條件包含過(guò)濾字段、條件、過(guò)濾值、排序。
模板編輯成功后,默認(rèn)狀態(tài)為使用人,面向企業(yè)各部門(mén)開(kāi)發(fā)導(dǎo)出臺(tái)賬數(shù)據(jù)。
注:信息設(shè)備歸口部門(mén)默認(rèn)導(dǎo)出滿(mǎn)足模板條件的所有信息設(shè)備。公司各部門(mén)默認(rèn)導(dǎo)出滿(mǎn)足模板條件的本部門(mén)信息設(shè)備。
功能頁(yè)面如下圖所示:
1.2.5.4 數(shù)據(jù)預(yù)覽 此功能用于根據(jù)模板預(yù)設(shè)條件,展示符合模板條件的設(shè)備數(shù)據(jù)。數(shù)據(jù)預(yù)覽樣式即為導(dǎo)出后 Excel 表數(shù)據(jù)樣式。
功能頁(yè)面如下圖所示:
1.2.5.5 模板復(fù)制 此功能用復(fù)制模板。于查看設(shè)備詳細(xì)信息,設(shè)備詳細(xì)信息包含設(shè)備基本信息、配置信息、設(shè)備接入信息、設(shè)備全生命周期信息。
1.2.5.6 模塊停用 此功能用已使用的模板停用操作,停用后將不對(duì)外開(kāi)發(fā)導(dǎo)出模板。
1.2.5.7 臺(tái)賬導(dǎo)出 此功能用于導(dǎo)出信息設(shè)備數(shù)據(jù),數(shù)據(jù)來(lái)源為信息設(shè)備歸口部門(mén)已制定并在使用中的模板,默認(rèn)模式數(shù)據(jù)加載當(dāng)前部門(mén)所擁有的信息設(shè)備數(shù)據(jù)。
展示列表信息包含:模板名稱(chēng)、模板類(lèi)別、模板說(shuō)明、創(chuàng)建人、創(chuàng)建時(shí)間。點(diǎn)擊導(dǎo)出發(fā)起設(shè)備數(shù)據(jù)導(dǎo)出指令,由系統(tǒng)根據(jù)模板預(yù)制條件導(dǎo)出所有信息設(shè)備Excel 數(shù)據(jù)。
功能頁(yè)面如下圖所示:
1.2.6 設(shè)備借用 1.2.6.1 設(shè)備借用 此功能用于發(fā)起設(shè)備借用申請(qǐng)活動(dòng),申請(qǐng)表單包含申請(qǐng)單位、申請(qǐng)人、領(lǐng)取人、聯(lián)系電話(huà)、使用人、借用時(shí)間、聯(lián)網(wǎng)類(lèi)別、使用地點(diǎn)、從事工作或事項(xiàng)名稱(chēng)和密級(jí)、事由、接口和端口開(kāi)發(fā)需求(包含:只讀光驅(qū)、刻錄光驅(qū)、USB、打印輸出)、光盤(pán)介質(zhì)編號(hào)/密級(jí)、是否對(duì)外導(dǎo)入導(dǎo)出、用途、軟件安裝需求、需要借用的設(shè)備類(lèi)型、設(shè)備密級(jí)。
功能頁(yè)面如下圖所示:
1.2.6.2 借用臺(tái)賬 此功能用于展示已經(jīng)借出去的設(shè)備列表集合。
展示列表信息包含資產(chǎn)號(hào)、設(shè)備類(lèi)型、設(shè)備名稱(chēng)、設(shè)備密級(jí)、借用時(shí)間、預(yù)計(jì)歸還時(shí)間、申請(qǐng)人、申請(qǐng)單位、設(shè)備狀態(tài)。
功能頁(yè)面如下圖所示:
1.2.7 硬盤(pán)監(jiān)控 監(jiān)控計(jì)算機(jī)設(shè)備運(yùn)行維護(hù)過(guò)程中,涉及硬盤(pán)的掛載及硬盤(pán)的報(bào)廢處理過(guò)程。嚴(yán)格記錄硬盤(pán)流向,實(shí)時(shí)定位硬盤(pán)的物理位置。
1.2.7.1 硬盤(pán)流向監(jiān)控 顯示當(dāng)前正在使用的計(jì)算機(jī)硬盤(pán)列表集合。
此功能包含根據(jù)查詢(xún)條件查詢(xún)當(dāng)前計(jì)算機(jī)硬盤(pán),查詢(xún)條件包硬盤(pán)序列、關(guān)聯(lián)資產(chǎn)、使用密級(jí)、監(jiān)控源頭、使用狀態(tài)。
展示列表信息包含硬盤(pán)序列號(hào)、關(guān)聯(lián)資產(chǎn)、硬盤(pán)來(lái)源、監(jiān)控源頭、卸載來(lái)源、使用密級(jí)、使用情況。點(diǎn)擊查看配置設(shè)備,進(jìn)入硬盤(pán)掛載設(shè)備詳細(xì)信息頁(yè)面。
此功能數(shù)據(jù)來(lái)源于日常計(jì)算機(jī)掛載硬盤(pán)記錄數(shù)據(jù)。
? 硬盤(pán)掛載入口來(lái)源以下運(yùn)維流程:
1)計(jì)算機(jī)設(shè)備領(lǐng)用; 2)設(shè)備硬件變更硬盤(pán)掛載; 3)設(shè)備維修掛載硬盤(pán); 4)設(shè)備退庫(kù)掛載硬盤(pán); 5)計(jì)劃外設(shè)備上賬(含專(zhuān)用設(shè)備); 功能頁(yè)面如下圖所示:
1.2.7.2 硬盤(pán)交接 顯示當(dāng)前已被拆卸,未被等待報(bào)廢的硬盤(pán)列表集合。
此功能包含根據(jù)查詢(xún)條件查詢(xún)當(dāng)前計(jì)算機(jī)硬盤(pán),查詢(xún)條件包硬盤(pán)序列、關(guān)聯(lián)資產(chǎn)、使用密級(jí)、監(jiān)控源頭、使用狀態(tài)。
展示列表信息包含硬盤(pán)序列號(hào)、關(guān)聯(lián)資產(chǎn)、硬盤(pán)來(lái)源、監(jiān)控源頭、責(zé)任人、密級(jí)、使用情況。點(diǎn)擊“提交報(bào)廢”進(jìn)入硬盤(pán)報(bào)廢申請(qǐng)功能頁(yè)面。
此功能硬盤(pán)數(shù)據(jù)來(lái)源于日常計(jì)算機(jī)卸載硬盤(pán)記錄數(shù)據(jù)。
? 硬盤(pán)卸載入口來(lái)源以下運(yùn)維流程:
1)設(shè)備退庫(kù)卸載硬盤(pán); 2)設(shè)備維修卸載硬盤(pán); 3)設(shè)備報(bào)廢卸載硬盤(pán); 功能頁(yè)面如下圖所示:
1.2.7.1 硬盤(pán)報(bào)廢 此模塊用于硬盤(pán)物理報(bào)廢管理人員接收,計(jì)算機(jī)設(shè)備維修人員提交的硬盤(pán)報(bào)廢申請(qǐng),硬盤(pán)接收完成后,硬盤(pán)使用狀態(tài)為“待報(bào)廢”,等待實(shí)際物理報(bào)廢。
業(yè)務(wù)含義:計(jì)算機(jī)設(shè)備維修人員在日常維修工作中,拆卸的計(jì)算機(jī)硬盤(pán),通過(guò)系統(tǒng)硬盤(pán)交接功能提交硬盤(pán)報(bào)廢申請(qǐng)。報(bào)廢申請(qǐng)通過(guò)后,計(jì)算機(jī)設(shè)備維修人員拿已通過(guò)報(bào)廢申請(qǐng)的硬盤(pán),交給硬盤(pán)物理報(bào)廢管理人員保管。硬盤(pán)物理報(bào)廢管
理人員通過(guò)此功能進(jìn)行接收處理,接收后表示計(jì)算機(jī)設(shè)備維修人員已經(jīng)把實(shí)物硬盤(pán)已經(jīng)交給硬盤(pán)物理報(bào)廢管理人員,等待物理報(bào)廢處理。
展示列表信息包含硬盤(pán)序列號(hào)、硬盤(pán)來(lái)源、監(jiān)控源頭、上報(bào)人、上報(bào)時(shí)間、使用密級(jí)、使用情況。點(diǎn)擊“接收”進(jìn)入硬盤(pán)接收功能頁(yè)面。
此功能數(shù)據(jù)來(lái)源硬盤(pán)交接功能,發(fā)起的硬盤(pán)申請(qǐng)報(bào)廢記錄。
功能頁(yè)面如下圖所示:
1.2.8 IP 地址池 1.2.8.1 IP 資源管理 此用能用于管理所有網(wǎng)絡(luò)資源,為網(wǎng)絡(luò)設(shè)備提供網(wǎng)絡(luò)資源基礎(chǔ)服務(wù)。
此功能包含根據(jù)查詢(xún)條件查詢(xún) IP 資源信息,查詢(xún)條件 VLAN、匯聚點(diǎn)、廠(chǎng)房、部門(mén)、IP 地址、密級(jí)、配置設(shè)備類(lèi)型、使用情況。
展示列表信息包含 VLAN、匯聚點(diǎn)、廠(chǎng)房、部門(mén)、IP 地址、密級(jí)、配置設(shè)備類(lèi)型、使用情況。點(diǎn)擊修改進(jìn)入 IP 信息修改功能頁(yè)面。點(diǎn)擊查看配置設(shè)備,進(jìn)入 IP 地址所配置的設(shè)備詳情信息頁(yè)面。
功能頁(yè)面如下圖所示:
1.2.8.2 IP 資源登記 此功能用于錄入網(wǎng)絡(luò) IP 資源。
錄入 IP 資源表單信息包含設(shè)備類(lèi)型、設(shè)備用途、匯聚點(diǎn)、VLAN、廠(chǎng)房、部門(mén)、批量添加、備注。
IP 資源重要屬性說(shuō)明:
設(shè)備類(lèi)型:標(biāo)識(shí)當(dāng)前 IP 可以分配的設(shè)備類(lèi)型如(IP 電話(huà)、計(jì)算機(jī)、交換),此屬性用于網(wǎng)絡(luò)設(shè)備接入時(shí),系統(tǒng)自動(dòng)根據(jù)待接入設(shè)備類(lèi)型,推薦可使用的網(wǎng)絡(luò)資源;
設(shè)備用途:標(biāo)識(shí)當(dāng)前 IP 可以分配的設(shè)備用途,此屬性用于網(wǎng)絡(luò)設(shè)備接入時(shí),系統(tǒng)自動(dòng)根據(jù)待接入設(shè)備用途,推薦可使用的網(wǎng)絡(luò)資源;
匯聚點(diǎn):標(biāo)識(shí)當(dāng)前 IP 可以使用的物理位置;
VLAN:標(biāo)識(shí)網(wǎng)絡(luò)空間下,當(dāng)前 IP 可以被使用的網(wǎng)絡(luò)位置。;
廠(chǎng)房:標(biāo)識(shí)當(dāng)前 IP 可以使用的物理位置,此屬性用于網(wǎng)絡(luò)設(shè)備接入時(shí),系統(tǒng)自動(dòng)根據(jù)待接入設(shè)備所屬責(zé)任單位,推薦可使用的網(wǎng)絡(luò)資源;
部門(mén):標(biāo)識(shí)當(dāng)前 IP 可以分配責(zé)任單位,此屬性用于網(wǎng)絡(luò)設(shè)備接入時(shí),系統(tǒng)自動(dòng)根據(jù)待接入設(shè)備類(lèi)型,推薦可使用的網(wǎng)絡(luò)資源; IP 地址與可配置設(shè)備具體規(guī)則如下圖:
1.2.8.3 IP 資源回收 此功能用于運(yùn)維流程過(guò)程中,IP 資源的回收。
在設(shè)備報(bào)廢、變更、停用、退網(wǎng)等流程處理完成后,設(shè)備原設(shè)備使用 IP 發(fā)生變化或不在使用時(shí),將原使用 IP 回收至 IP 地址池。
1.2.9 配件管理 本模塊用于各部門(mén)信息設(shè)備管理員發(fā)起本部門(mén)下屬設(shè)備維修流程(注:設(shè)備只能在使用狀態(tài)下發(fā)起維修流程),功能包含展示本部門(mén)可發(fā)起維修流程設(shè)備列表集合、發(fā)起申請(qǐng)?jiān)O(shè)備維修流程、查看已發(fā)維修流程設(shè)備詳細(xì)信息。
1.2.9.1 配件管理 此功能用于配件入庫(kù)。
配件入庫(kù)申請(qǐng)單信息包含物資類(lèi)型(硒鼓、HDMI 線(xiàn)、電源、主板、顯卡、CPU、內(nèi)存、鍵盤(pán)、鼠標(biāo)、顯示器、光驅(qū)、網(wǎng)卡、投影儀燈泡、硬盤(pán)、其他(非維修消耗品))、物資編碼、物資名稱(chēng)、型號(hào)、規(guī)格、品牌、生產(chǎn)廠(chǎng)家、計(jì)量單位、計(jì)劃價(jià)。
功能頁(yè)面如下圖所示:
1.2.9.2 配件申請(qǐng) 此功能用于配件使用人員申請(qǐng)所需配件,申請(qǐng)信息包含申請(qǐng)人、申請(qǐng)單位、申請(qǐng)時(shí)間、申請(qǐng)配件列表信息。申請(qǐng)完成后,配件責(zé)任人自動(dòng)變更為申請(qǐng)者。
功能頁(yè)面如下圖所示:
1.2.9.3 我的配件 此模塊用于顯示責(zé)任人已擁有的配件。
列表顯示包含配件類(lèi)型、物資編碼、成品名稱(chēng)、型號(hào)、規(guī)格、品牌、已領(lǐng)總數(shù)、剩余總數(shù)。
重要信息說(shuō)明:
已領(lǐng)總數(shù):表示此類(lèi)配件責(zé)任人已經(jīng)申請(qǐng)的總數(shù); 剩余數(shù)量:表示此類(lèi)配件責(zé)任人剩余數(shù)量(此數(shù)量由配件已領(lǐng)總數(shù)減去移交數(shù)量,減去估損數(shù)量,減去使用數(shù)量);
功能頁(yè)面如下圖所示:
1.2.9.4 配件總覽 本模塊用于配件管理員查看設(shè)備維修人員分別擁有哪些配件,以及配件的類(lèi)型數(shù)量使用情況。
1.2.10 設(shè)備臺(tái)賬信息校驗(yàn) 通過(guò)與 XXXXXXXX 科技有限公司 ASM 準(zhǔn)入產(chǎn)品 6000 對(duì)接,獲取終端計(jì)算機(jī)信息,自動(dòng)校驗(yàn)系統(tǒng)設(shè)備臺(tái)賬信息功能,并對(duì)存在差異的設(shè)備提供報(bào)警功能。
計(jì)算機(jī)校驗(yàn)內(nèi)容如下:
? 設(shè)備名稱(chēng) ? 處理器 ? 硬盤(pán) ? 光驅(qū) ? 聲卡 ? PCMCIA 口 ? 串行口 ? 內(nèi)存 ? 網(wǎng)卡 ? 顯卡 ? 并行端口
1.2.11 信息共享服務(wù) 1.2.11.1 設(shè)備數(shù)據(jù)共享系統(tǒng)備案管理 對(duì)調(diào)用信息化運(yùn)維監(jiān)管系統(tǒng)信息設(shè)備數(shù)據(jù)的外部應(yīng)用系統(tǒng)進(jìn)行備案管理。外部應(yīng)用系統(tǒng)備案內(nèi)容包含應(yīng)用系統(tǒng)編碼、應(yīng)用系統(tǒng)名稱(chēng)、應(yīng)用系統(tǒng) IP 地址。外部應(yīng)用系統(tǒng)備案信息將作為系統(tǒng)設(shè)備信息共享信任憑證。
1.2.11.2 設(shè)備數(shù)據(jù)共享服務(wù)接口管理 針對(duì)已備案的外部應(yīng)用系統(tǒng)提供專(zhuān)用的信息設(shè)備數(shù)據(jù)共享接口,接口信息包含,接口地址,是否關(guān)閉(控制訪(fǎng)問(wèn)權(quán)限),接口說(shuō)明,參數(shù)說(shuō)明等。
1.2.11.3 設(shè)備數(shù)據(jù)共享服務(wù)審計(jì)管理 對(duì)調(diào)用信息化運(yùn)維監(jiān)管系統(tǒng)信息設(shè)備共享接口服務(wù)的行為統(tǒng)一納入數(shù)據(jù)共享服務(wù)審計(jì)管理,支持查看外部應(yīng)用系統(tǒng)調(diào)用接口詳細(xì)情況。
1.2.12 設(shè)備臺(tái)賬信息查看 1.2.12.1 設(shè)備 信息查看 本模塊用于查看設(shè)備詳細(xì)信息,設(shè)備詳細(xì)信息包含設(shè)備基本信息、配置信息、設(shè)備接入信息,并根據(jù)不同設(shè)備類(lèi)型顯示不同信息要素。
設(shè)備基本信息包含:設(shè)備類(lèi)型、設(shè)備統(tǒng)一編號(hào)、密級(jí)、設(shè)備用途、廠(chǎng)房位置、詳細(xì)位置、是否聯(lián)網(wǎng)、責(zé)任單位、責(zé)任人、設(shè)備名稱(chēng)、使用人、設(shè)備型號(hào)、固卡狀態(tài)、供應(yīng)商、財(cái)務(wù)類(lèi)別、購(gòu)買(mǎi)日期、啟用日期、報(bào)廢日期、設(shè)備來(lái)源、資產(chǎn)價(jià)值、訂單/合同編號(hào)、任務(wù)編號(hào)、出廠(chǎng)編號(hào)、是否有無(wú)線(xiàn)藍(lán)牙裝置。
配置信息包含:光驅(qū)、操作系統(tǒng)、操作系統(tǒng)版本、操作系統(tǒng)安裝時(shí)間、主機(jī)序列號(hào)、驗(yàn)機(jī)備注、硬盤(pán)信息、網(wǎng)卡信息、內(nèi)存信息、CPU 信息、顯卡信息、顯示器信息、軟件安裝信息、外設(shè)信息。
接入信息包含:網(wǎng)卡 MAC、接入網(wǎng)絡(luò)、IP 地址、端口。
全生命周期展示:展示設(shè)備生命周期內(nèi)所有業(yè)務(wù)活動(dòng)信息。
功能頁(yè)面如下圖所示:
1.2.12.2 設(shè)備全生命周期查看
1.2.13 應(yīng)用系統(tǒng)全生命周期管理 1.2.13.1 規(guī)劃立項(xiàng)管理 包含應(yīng)用系統(tǒng)規(guī)劃設(shè)計(jì)流程、應(yīng)用系統(tǒng)立項(xiàng)論證流程,通過(guò)應(yīng)用系統(tǒng)規(guī)劃設(shè)計(jì)流程和應(yīng)用系統(tǒng)立項(xiàng)論證流程建立應(yīng)用系統(tǒng)臺(tái)賬。
1.2.13.2 建設(shè)管理 應(yīng)用系統(tǒng)建設(shè)流程。
1.2.13.3 運(yùn)行管理 包含應(yīng)用系統(tǒng)試運(yùn)行流程、應(yīng)用系統(tǒng)風(fēng)險(xiǎn)評(píng)估流程、應(yīng)用系統(tǒng)試運(yùn)行流程。
1.2.13.4 廢止管理 包含應(yīng)用系統(tǒng)廢止流程。
1.2.13.5 應(yīng)用系統(tǒng)臺(tái)賬 1.2.14 信息系統(tǒng)運(yùn)維管理 系統(tǒng)提供信息系統(tǒng)運(yùn)維管理模塊,包含信息系統(tǒng)臺(tái)賬、自評(píng)估報(bào)告、審計(jì)報(bào)告、運(yùn)維報(bào)告、上下線(xiàn)變更、配置變更、策略變更、技術(shù)支持流程。
1.2.15 軟件資產(chǎn)管理 1.2.15.1 軟件資產(chǎn)備案 提供軟件資產(chǎn)的注冊(cè)及備案管理,備案信息包含軟件資產(chǎn)統(tǒng)一編號(hào)、軟件名稱(chēng)、模塊、產(chǎn)品描述、密級(jí)、數(shù)量、重要程度、序列號(hào)/許可文件、生效日期、有效日期(月)、使用單位、系統(tǒng)平臺(tái)、安裝地點(diǎn)/服務(wù)器、授權(quán)點(diǎn)。
1.2.15.2 軟件資產(chǎn)有效目錄 展示軟件資產(chǎn)有效目錄,提供軟件資產(chǎn) License(授權(quán)文件)到期自動(dòng)提醒功能。
1.2.16 決策支持看板 1.2.16.1 普通用戶(hù) 系統(tǒng)支持通過(guò)圖表展示個(gè)人擁有設(shè)備類(lèi)型和數(shù)量,提供決策分析服務(wù)
1.2.16.2 部門(mén)設(shè)備管理員 1、系統(tǒng)支持通過(guò)圖表展示部門(mén)擁有設(shè)備類(lèi)型和數(shù)量;
2、系統(tǒng)支持通過(guò)圖表展示部門(mén)擁有設(shè)備發(fā)起的所有流程完成情況。
1.2.16.3 部門(mén)主管領(lǐng)導(dǎo) 1、系統(tǒng)支持通過(guò)圖表展示本部門(mén)所有設(shè)備類(lèi)型和數(shù)量; 2、系統(tǒng)支持通過(guò)圖表展示當(dāng)前部門(mén)計(jì)算機(jī)設(shè)備按密級(jí)分類(lèi)統(tǒng)計(jì)。
1.2.16.4 信息化主管領(lǐng)導(dǎo) 1、系統(tǒng)支持通過(guò)圖表展示所有進(jìn)行維修的計(jì)算機(jī)設(shè)備和數(shù)量; 2、系統(tǒng)支持通過(guò)圖表展示所有變更流程的計(jì)算機(jī)設(shè)備和數(shù)量; 3、系統(tǒng)支持通過(guò)圖表展示驗(yàn)機(jī)功能模塊已驗(yàn)機(jī)設(shè)備的類(lèi)型和數(shù)量; 4、系統(tǒng)支持通過(guò)圖表展示使用申請(qǐng)流程分配出去的設(shè)備統(tǒng)計(jì)圖表; 5、系統(tǒng)支持統(tǒng)計(jì)現(xiàn)有庫(kù)中所有設(shè)備庫(kù)存情況; 6、系統(tǒng)支持統(tǒng)計(jì)已分配設(shè)備情況。
1.2.16.5 設(shè)備歸口部門(mén)主管 1、系統(tǒng)支持通過(guò)圖表展示本部門(mén)所有歸口臺(tái)賬數(shù)量; 2、系統(tǒng)支持通過(guò)圖表展示歸口部門(mén)臺(tái)賬部門(mén)分布情況。
1.2.16.6 設(shè)備運(yùn)維人員 1、系統(tǒng)支持通過(guò)入庫(kù)功能模塊進(jìn)入系統(tǒng)的臺(tái)賬統(tǒng)計(jì)圖表; 2、系統(tǒng)支持通過(guò)設(shè)備使用申請(qǐng)流程分配出去的設(shè)備統(tǒng)計(jì)圖表; 3、系統(tǒng)支持通過(guò)退庫(kù)流程退庫(kù)的設(shè)備臺(tái)賬統(tǒng)計(jì)圖表; 4、系統(tǒng)支持統(tǒng)計(jì)現(xiàn)有庫(kù)中所有設(shè)備庫(kù)存情況; 5、系統(tǒng)支持通過(guò)報(bào)廢流程報(bào)廢的臺(tái)賬統(tǒng)計(jì)圖表。
1.2.16.7 運(yùn)維流程評(píng)價(jià)模型 系統(tǒng)設(shè)備接入流程、設(shè)備變更流程、設(shè)備維修流程、設(shè)備密級(jí)變更流程、設(shè)備借用流程、設(shè)備退庫(kù)流程、設(shè)備停用流程、設(shè)備啟用流程、設(shè)備報(bào)廢等流程支持用戶(hù)評(píng)價(jià)模型,每個(gè)流程走完以后,形成用戶(hù)綜合流程執(zhí)行效率數(shù)據(jù),為流程每個(gè)關(guān)鍵執(zhí)行節(jié)點(diǎn)進(jìn)行流程評(píng)價(jià)。
可輸出流程評(píng)價(jià)排名,為流程優(yōu)化提供數(shù)據(jù)支撐。
1.3 系統(tǒng)集成介紹 1.3.1 系統(tǒng)數(shù)據(jù)集成 系統(tǒng)集成采用公司自主研發(fā)的 SDDateFlow 組件,SDDateFlow 是基于可視化流程設(shè)計(jì)的數(shù)據(jù)分發(fā)平臺(tái),是大數(shù)據(jù)的搬運(yùn)、提取、推送、轉(zhuǎn)換、聚合、分發(fā)的應(yīng)用系統(tǒng)工具,能夠與 Hadoop 生態(tài)系統(tǒng)的大數(shù)據(jù)存儲(chǔ)和各種文件、REST 服務(wù)、SOAP 服務(wù)、消息服務(wù)等聯(lián)合使用,構(gòu)成一體化的數(shù)據(jù)流服務(wù)。該組件支持各種集成方式,包括但不限于:JDBC、SYSLOG、UDP、TCP、HTTP、webSerice 等方式。
SDDateFlow 組件是一個(gè)易于使用、功能強(qiáng)大而且可靠的數(shù)據(jù)拉取、數(shù)據(jù)處理和分發(fā)系統(tǒng)用于自動(dòng)化管理系統(tǒng)間的數(shù)據(jù)流。它支持高度可配置的指示圖的數(shù)據(jù)路由、轉(zhuǎn)換和系統(tǒng)中介邏輯,支持從多種數(shù)據(jù)源動(dòng)態(tài)拉去數(shù)據(jù)。它基于 WEB方式工作,后臺(tái)在服務(wù)器上進(jìn)行調(diào)度。用戶(hù)可以為數(shù)據(jù)處理定義為一個(gè)流程,然后進(jìn)行處理,后臺(tái)具有數(shù)據(jù)處理引擎、任務(wù)調(diào)度等功能。
通過(guò) SDDateFlow 組件,系統(tǒng)具備從指定授權(quán)系統(tǒng)獲取相關(guān)數(shù)據(jù),導(dǎo)入到系統(tǒng)中。
1.3.2 國(guó)資系統(tǒng)集成 系統(tǒng)向思必得開(kāi)發(fā)的國(guó)資系統(tǒng)提供設(shè)備入庫(kù)接口,自動(dòng)獲取國(guó)資系統(tǒng)設(shè)備入庫(kù)信息,作為系統(tǒng)設(shè)備入庫(kù)信息的唯一來(lái)源。
1.3.3 對(duì)外系統(tǒng)集成 系統(tǒng)“信息共享服務(wù)”模塊,具備對(duì)外提供信息設(shè)備數(shù)據(jù)共享服務(wù)能力,對(duì)享受數(shù)據(jù)共享服務(wù)的外部系統(tǒng)進(jìn)行注冊(cè)、數(shù)據(jù)服務(wù)、審計(jì)等,進(jìn)行集中管控。
1.4 基礎(chǔ)服務(wù)介紹 1.4.1 公共基礎(chǔ)服務(wù)平臺(tái) 公共基礎(chǔ)服務(wù)平臺(tái),通過(guò)建立平臺(tái)所需的構(gòu)件庫(kù)和運(yùn)行容器,為上層業(yè)務(wù)功能提供運(yùn)行所必須的數(shù)據(jù)微服務(wù)接口,構(gòu)件庫(kù)包括:SD-Aas,SD-DateModel,SD-From,SD-Flow,SD-Charts,SD-Reports,SD-Conten,SD-DateFlow?;A(chǔ)構(gòu)件庫(kù)的建立和運(yùn)行,充分保障了設(shè)備運(yùn)維業(yè)務(wù)的可配置、可擴(kuò)展、可運(yùn)維模式,包括:
1)基于三員分立的涉密應(yīng)用系統(tǒng)安全管理,涵蓋:統(tǒng)一用戶(hù)身份鑒別(Authentication)、統(tǒng)一資源授權(quán)(Authorization)、統(tǒng)一賬戶(hù)管理(Account)、統(tǒng)一安全審計(jì)(Audit)的 4A 管理模式; 2)基于實(shí)時(shí)數(shù)據(jù)流式的單點(diǎn)登錄和待辦待閱的業(yè)務(wù)工作模式,涵蓋:http、webservice、JDBC 集成模式; 3)基于實(shí)時(shí)數(shù)據(jù)流式的基礎(chǔ)數(shù)據(jù)集成模式,包括:企業(yè)的組織和人員方面的基礎(chǔ)數(shù)據(jù); 4)基于最小業(yè)務(wù)域的數(shù)據(jù)微服務(wù)管理模式,涵蓋:通用業(yè)務(wù)數(shù)據(jù)服務(wù)組件(SD-JsonSql)、通用消息服務(wù)組件(SD-Message)和平臺(tái)數(shù)據(jù)服務(wù)組件(SD-ESB);
1.4.2 標(biāo)準(zhǔn)事務(wù)發(fā)布平臺(tái) 標(biāo)準(zhǔn)事務(wù)發(fā)布平臺(tái),結(jié)合國(guó)家法律法規(guī)和企業(yè)信息設(shè)備管控制度,抽象信息設(shè)備管控業(yè)務(wù),提取本企業(yè)的信息設(shè)備管控相關(guān)事項(xiàng),以明確信息設(shè)備管控工作事項(xiàng)和管理目標(biāo)。通過(guò)這種方式的發(fā)布管理,可以達(dá)到如下方面的好處:
明確國(guó)家法律法規(guī)和企業(yè)信息設(shè)備管控制度所涉及的信息設(shè)備管控事項(xiàng),讓信息設(shè)備管控工作有法可依,合規(guī)進(jìn)行; 依據(jù)國(guó)家法律法規(guī)和企業(yè)信息設(shè)備管控制度,可以自動(dòng)形成應(yīng)對(duì)上級(jí)檢查的檔案目錄,讓?xiě)?yīng)對(duì)上級(jí)保密檢查不在盲從; 1.4.3 模型配置管理平臺(tái) 模型配置管理平臺(tái),結(jié)合國(guó)家法律法規(guī)的管理要求,初始化信息設(shè)備所涉及的管理業(yè)務(wù)和管理要素,并可結(jié)合企業(yè)實(shí)際的管理業(yè)務(wù)進(jìn)行配置和發(fā)布管理,其主要功能包括:
數(shù)據(jù)源管理,用于指定信息設(shè)備管控業(yè)務(wù)所涉及的數(shù)據(jù)模型數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)管理; 元數(shù)據(jù)管理,用于配置信息設(shè)備管控業(yè)務(wù)所涉及的單個(gè)信息要素; 數(shù)據(jù)集管理,用于配置信息設(shè)備管控業(yè)務(wù)所涉及的管理對(duì)象全生命周期的數(shù)據(jù)集結(jié)構(gòu); 同時(shí),根據(jù)信息設(shè)備管控業(yè)務(wù)的歸口管理情況,進(jìn)行管理對(duì)象的部門(mén)級(jí)數(shù)據(jù)權(quán)限管理。
1.4.4 業(yè)務(wù)流程管理平臺(tái) 日常業(yè)務(wù)工作流程化、標(biāo)準(zhǔn)化、制度化是提高組織效率的最佳選擇。平臺(tái)采用 BPMN2.0 工作流程規(guī)范,讓管理制度和業(yè)務(wù)流程在信息化的表現(xiàn)上,充分保障理解和說(shuō)明達(dá)成一致。
BPMN(Business Process Model And Notation)-業(yè)務(wù)流程模型和符號(hào)是由國(guó)際業(yè)務(wù)流程促進(jìn)會(huì)(Business Process Management Initiative)開(kāi)發(fā)的一套標(biāo)準(zhǔn)的業(yè)務(wù)流程建模規(guī)范,其嚴(yán)格定義了 7 類(lèi)流程對(duì)象,包括:事件、任務(wù)、網(wǎng)關(guān)、數(shù)據(jù)、連接對(duì)象、泳道、工作/工作組。系統(tǒng)遵循和使用 BPMN2.0 流程規(guī)范進(jìn)行流程開(kāi)發(fā)和設(shè)計(jì),其流程設(shè)計(jì)效果如下圖:
1.4.5 公共組件介紹 1.4.5.1 表單設(shè)計(jì)器組件(SDForm)SDForm 易于使用的在線(xiàn)表單設(shè)計(jì)組件,為業(yè)務(wù)數(shù)據(jù)設(shè)計(jì)表單和收集數(shù)據(jù),在線(xiàn)定義表單,界面操作簡(jiǎn)單,拖動(dòng) HTML 元素組件即可,并集成各種驗(yàn)證組件,SDForm 自帶多種樣式模板。HTML 元素組件豐富,常用組件有:文本框、多行文本、下拉菜單、單選框、復(fù)選框、宏空間等。
1.4.5.1 流程設(shè)計(jì)器組件(SDFlow)SDFlow 基于 BPMN2.0 組件,結(jié)合國(guó)內(nèi)實(shí)際需求,進(jìn)行了深度的定制改造,擴(kuò)展了例如:并行會(huì)簽?zāi)J?、異或分支選擇;條件路徑分支、異或聚合、并行聚合、多路聚合等功能特性。BPMN2.0 定義了 7 類(lèi)流程對(duì)象,包括:事件、任務(wù)、網(wǎng)關(guān)、數(shù)據(jù)、連接對(duì)象、泳道、工作/工作組。
1.4.5.1 圖表設(shè)計(jì)器組件(SDCharts)SDCharts 是一個(gè)基于 ECharts 實(shí)現(xiàn)的可視化庫(kù),可以流暢的運(yùn)行在 PC 和移動(dòng)設(shè)備上,底層依賴(lài)輕量級(jí)的矢量圖形庫(kù) ZRender,提供直觀(guān),交互豐富,可高度個(gè)性化定制的數(shù)據(jù)可視化圖表。SDCharts 提供了常規(guī)的折線(xiàn)圖、柱狀圖、散點(diǎn)圖、雷達(dá)、漏斗、環(huán)形、餅圖、K 線(xiàn)圖,用于統(tǒng)計(jì)的盒形圖,用于地理數(shù)據(jù)可視化的地圖、熱力圖、線(xiàn)圖,用于關(guān)系數(shù)據(jù)可視化的關(guān)系圖、旭日?qǐng)D,多維數(shù)據(jù)可視化的平行坐標(biāo),還有用于 BI 的漏斗圖,儀表盤(pán),并且支持圖與圖之間的混搭。
1.4.5.1 模板設(shè)計(jì)器組件(SDTemplate)SDTemplate 可在 word 文檔 Excel 表格中配置簡(jiǎn)單參數(shù)與系統(tǒng)結(jié)合便能形成企業(yè)標(biāo)準(zhǔn)的文檔格式,并進(jìn)行電子歸檔。
1.4.5.1 數(shù)據(jù)實(shí)時(shí)流式組件(SDDateFlow)SDDateFlow 是基于可視化流程設(shè)計(jì)的數(shù)據(jù)分發(fā)平臺(tái),是大數(shù)據(jù)的搬運(yùn)、提取、推送、轉(zhuǎn)換、聚合、分發(fā)的應(yīng)用系統(tǒng)工具,能夠與 Hadoop 生態(tài)系統(tǒng)的大數(shù)據(jù)存儲(chǔ)和各種文件、REST 服務(wù)、SOAP 服務(wù)、消息服務(wù)等聯(lián)合使用,構(gòu)成一體化的數(shù)據(jù)流服務(wù)。該組件支持各種集成方式,包括但不限于:JDBC、SYSLOG、UDP、TCP、HTTP、webService 等方式。
1.5 非功能性介紹 1.5.1 可用性設(shè)計(jì) 系統(tǒng)具有良好的可用性設(shè)計(jì),系統(tǒng)并發(fā)數(shù)>400 人以上,并支持增加服務(wù)器硬件配置提高系統(tǒng)性能,可支持人數(shù)>1500 人,年故障率 < 0.01%。以用戶(hù)體驗(yàn)為中心。通過(guò)在早期關(guān)注普通用戶(hù)的需要,根據(jù)用戶(hù)需要改進(jìn)設(shè)計(jì),具有良好的人機(jī)交互界面,平均頁(yè)面響應(yīng)時(shí)間 < 400 毫秒,系統(tǒng)啟動(dòng)生效時(shí)間不超過(guò) 1 分鐘。
對(duì)系統(tǒng)使用的所有操作應(yīng)進(jìn)行有效管控,以滿(mǎn)足法律、法規(guī)等要求;在實(shí)施有效管控的基礎(chǔ)上,操作應(yīng)盡可能便捷,流程盡可能優(yōu)化,以縮短流程等待時(shí)間,提升辦事效率。
系統(tǒng)通過(guò)專(zhuān)業(yè)人員設(shè)計(jì),提供了類(lèi)似當(dāng)今流行的扁平化操作圖標(biāo)和界面,用戶(hù)可以根據(jù)自己的需求非常便捷迅速地定制自己的菜單和工作界面,具有良好的易用性。系統(tǒng)便于學(xué)習(xí),描述清晰,用戶(hù)通過(guò)發(fā)現(xiàn)、學(xué)習(xí)就能輕松掌握系統(tǒng)功能,易于使用。
1.5.2 安全性設(shè)計(jì) 系統(tǒng)采用統(tǒng)一身份認(rèn)證技術(shù),支持賬戶(hù)的登錄失敗鎖定和超時(shí)退出等功能。同時(shí),依據(jù)安全保密要求,建立系統(tǒng)登錄日志審計(jì)、模塊操作審計(jì)、數(shù)據(jù)操作審計(jì)、賬戶(hù)權(quán)限管理等機(jī)制。
采取切實(shí)可行、穩(wěn)妥可靠、符合相關(guān)標(biāo)準(zhǔn)的安全措施,切實(shí)保證系統(tǒng)和信息的安全。在系統(tǒng)設(shè)計(jì)、建設(shè)和應(yīng)用中既要考慮大量公共信息的采集、存儲(chǔ)、處理,也要充分考慮涉密信息的采集、存儲(chǔ)、處理和利用等安全問(wèn)題。同時(shí)也注重系統(tǒng)實(shí)用性,在滿(mǎn)足信息、系統(tǒng)安全的前提下,采用前沿技術(shù)、以解決實(shí)際需求的專(zhuān)有解決方案來(lái)提升系統(tǒng)的實(shí)用性。
統(tǒng)一規(guī)劃、建設(shè),上下一盤(pán)棋,發(fā)揮規(guī)模優(yōu)勢(shì)、節(jié)約投資、便于運(yùn)維,同時(shí),避免數(shù)據(jù)和交換壁壘,實(shí)現(xiàn)共建共享;建立一支政治和專(zhuān)業(yè)技術(shù)過(guò)硬的隊(duì)伍,同時(shí)以用戶(hù)使用為導(dǎo)向,并堅(jiān)持邊建邊用,以用促建的模式。
1.5.3 身份鑒別設(shè)計(jì) 系統(tǒng)提供專(zhuān)用的登錄控制模塊對(duì)登錄用戶(hù)進(jìn)行身份標(biāo)識(shí)和鑒別,提供基于用戶(hù)名/口令與 UKEY 的 CA 認(rèn)證登錄模式:
(1)
用戶(hù)名/口令模式 用戶(hù)可通過(guò)用戶(hù)名以及對(duì)應(yīng)的口令登錄系統(tǒng),當(dāng)用戶(hù)輸入完用戶(hù)名和口令之后,系統(tǒng)將采用 MD5 或 3DES 的加密算法對(duì)用戶(hù)口令進(jìn)行加密,并與數(shù)據(jù)庫(kù)中的內(nèi)容進(jìn)行比對(duì),得出該用戶(hù)是否具有登錄本系統(tǒng)的權(quán)限。
(2)
CA 認(rèn)證模式 利用數(shù)字證書(shū)在用戶(hù)公鑰后附加了用戶(hù)信息及 CA 的簽名。公鑰是密鑰對(duì)的一部分,另一部分是私鑰。公鑰公之于眾,誰(shuí)都可以使用。私鑰只有自己知道。由公鑰加密的信息只能由與之相對(duì)應(yīng)的私鑰解密。為確保只有某個(gè)人才能閱讀自己的信息,發(fā)送者要用接受方的的公鑰加密信息;接收方便可用自己的私鑰解密信息。同樣,為證實(shí)發(fā)送方的身份,發(fā)送者要用自己的私鑰對(duì)信件進(jìn)行簽名;收件人可使用發(fā)送者的公鑰對(duì)簽名進(jìn)行驗(yàn)證,以確認(rèn)發(fā)送者的身份。
用數(shù)字證書(shū)加密信息,可以確保只有接收者才能解密、查看數(shù)據(jù)信息,信
息在傳遞過(guò)程中的保密性和完整性。有了數(shù)字證書(shū)網(wǎng)上安全才得以實(shí)現(xiàn),數(shù)據(jù)的安全才能得到保證。主要特點(diǎn)有:
? 保密性:只有權(quán)限的用戶(hù)才能訪(fǎng)問(wèn)信息。
? 認(rèn)證性:確認(rèn)信息發(fā)送者的身份。
? 完整性:信息在傳遞過(guò)程中不會(huì)被篡改。
? 不可抵賴(lài)性:發(fā)送者不能否認(rèn)已發(fā)送的信息。
? 安全性:保證請(qǐng)求者與服務(wù)者的數(shù)據(jù)交換的安全性 2.2.訪(fǎng)問(wèn)控制設(shè)計(jì) 系統(tǒng)對(duì)安全問(wèn)題有較高的要求,傳統(tǒng)的訪(fǎng)問(wèn)控制方法 DAC(Discretionary Access Control,自主訪(fǎng)問(wèn)控制模型)、MAC(Mandatory Access Control,強(qiáng)制訪(fǎng)問(wèn)控制模型)難以滿(mǎn)足復(fù)雜的需求。因此我們采用了基于角色的訪(fǎng)問(wèn)控制方法,實(shí)現(xiàn)了用戶(hù)與訪(fǎng)問(wèn)權(quán)限的邏輯分離。
系統(tǒng)實(shí)現(xiàn) RBAC(Role Based Access Control)的基本思想,在此基礎(chǔ)上,為系統(tǒng)中提供 R-F-RBAC(Role-Function-Resource Based Access Control,基于角色-功能-資源的權(quán)限控制)的一種具體方法。
一個(gè)角色可定義多個(gè)功能或資源的操作能力。
一個(gè)用戶(hù)可歸屬于多個(gè)角色,同時(shí)繼承用戶(hù)組的能力。
功能或資源操作定義采用了:允許或拒絕的方式(原則上默認(rèn)為拒絕)。如果對(duì)同一功能同時(shí)存在允許和拒絕定義(不管是用戶(hù)還是用戶(hù)組定義,是直接聲明或繼承聲明),系統(tǒng)采用拒絕定義。
2.3.安全審計(jì)設(shè)計(jì) 系統(tǒng)數(shù)據(jù)敏感,需要有全面的權(quán)限體系來(lái)控制不同類(lèi)型用戶(hù)的數(shù)據(jù)訪(fǎng)問(wèn)能力,同時(shí)也需要有完善的審計(jì)體系跟蹤用戶(hù)對(duì)數(shù)據(jù)的訪(fǎng)問(wèn)行為。
提供安全組件保證應(yīng)用系統(tǒng)的全程行為審計(jì),深度掌握用戶(hù)在應(yīng)用系統(tǒng)的行為。包括了:
誰(shuí)在什么時(shí)間、哪個(gè)地方訪(fǎng)問(wèn)過(guò)哪個(gè)頁(yè)面
誰(shuí)在什么時(shí)間、哪個(gè)地方執(zhí)行過(guò)什么功能
誰(shuí)在什么時(shí)間、哪個(gè)地方查看過(guò)什么數(shù)據(jù)
誰(shuí)在什么時(shí)間、哪個(gè)地方更改過(guò)什么數(shù)據(jù)
通過(guò)啟用數(shù)據(jù)對(duì)象及關(guān)注屬性的審計(jì)能力,日志信息不僅是某某修改了數(shù)據(jù),對(duì)于關(guān)注屬性值,如果有變化,則會(huì)進(jìn)一步記錄從什么值變?yōu)槭裁粗怠?/p>
1.5.4 易用性設(shè)計(jì) 采用瀏覽器界面,操作便捷,易學(xué)易用。菜單、報(bào)表等界面元素符合國(guó)人習(xí)慣。
系統(tǒng)界面清晰,功能描述準(zhǔn)確,還提供了大量的在線(xiàn)幫助,普通的使用人員通過(guò)菜單功能和界面提示向?qū)Ъ纯裳杆僬莆障到y(tǒng)的使用,準(zhǔn)確的執(zhí)行和完成自己的所需的功能。
1.5.5 穩(wěn)定性設(shè)計(jì) 系統(tǒng)架構(gòu)自主可控的微服務(wù)架構(gòu)和MVVM的前后端分離模式進(jìn)行分布式體系設(shè)計(jì)。系統(tǒng)在 7*24 小時(shí)高壓環(huán)境中連續(xù)運(yùn)行情況下,也能確保業(yè)務(wù)不受影響。在異常發(fā)生后,可以向其它系統(tǒng)如統(tǒng)一告警平臺(tái)發(fā)出告警信息,提示監(jiān)控人員注意。并具有一定的自我恢復(fù)能力。
1.5.6 兼容性設(shè)計(jì) 系統(tǒng)采用 J2EE 進(jìn)行設(shè)計(jì),支持市面流行的網(wǎng)絡(luò)瀏覽器,因?yàn)椴捎?Java 語(yǔ)言設(shè)計(jì)開(kāi)發(fā),故具有良好的跨平臺(tái)部署和運(yùn)行的能力,具有強(qiáng)大的平臺(tái)部署和使用兼容性。
系統(tǒng)采用典型的 B/S/D 架構(gòu)和五層體系架構(gòu)(數(shù)據(jù)接口組件層、數(shù)據(jù)采集傳輸層、數(shù)據(jù)存儲(chǔ)搜索層、數(shù)據(jù)分析組件層和安全管理展現(xiàn)層),系統(tǒng)采用模塊化設(shè)計(jì),擁有多層次的分布計(jì)算能力和多級(jí)靈活的大規(guī)模部署能力,具備極強(qiáng)的二次開(kāi)發(fā)能力和兼容性,能支持現(xiàn)有信息系統(tǒng)和將要新建的系統(tǒng)。同時(shí),在國(guó)產(chǎn)化兼容性方面也做了充分的測(cè)試,可兼容主流的 OS 和 DB。
1.5.7 擴(kuò)展性設(shè)計(jì) 系統(tǒng)支持業(yè)內(nèi)主流的應(yīng)用系統(tǒng)通信技術(shù)及接口協(xié)議,包括:Http、jdbc、webservice、tcp 等方式的信息采集,并且可以通過(guò)定制開(kāi)發(fā),支持對(duì)非標(biāo)準(zhǔn)設(shè)備的信息采集。
系統(tǒng)可以通過(guò)部署采集器組件,來(lái)擴(kuò)展信息采集范圍,滿(mǎn)足后續(xù)的網(wǎng)絡(luò)擴(kuò)容需求。
系統(tǒng)通過(guò)常用的 HTTP REST、SOCKET 等接口,可以實(shí)現(xiàn)與外部第三方系統(tǒng)的互聯(lián)互通和互操作。
系統(tǒng)通過(guò)可擴(kuò)展的模塊化設(shè)計(jì)(SMA)方式實(shí)現(xiàn)了技術(shù)平臺(tái)化和功能組件化,在統(tǒng)一平臺(tái)的基礎(chǔ)上提供了第三方開(kāi)發(fā)組件,通過(guò)開(kāi)發(fā)工具,在平臺(tái)基礎(chǔ)上開(kāi)發(fā)特定安全功能,方便快捷地實(shí)現(xiàn)新的系統(tǒng)功能的開(kāi)發(fā)。
系統(tǒng)通過(guò)微服務(wù)架構(gòu)和容器化環(huán)境提供業(yè)務(wù)的橫向和縱向的動(dòng)態(tài)擴(kuò)展和彈性伸縮能力,在系統(tǒng)開(kāi)發(fā)和運(yùn)維上提供一致的環(huán)境保障和運(yùn)行的靈活性。
1.5.8 高內(nèi)聚設(shè)計(jì) 系統(tǒng)采用面向?qū)ο蟮?J2EE 進(jìn)行設(shè)計(jì),通過(guò)建立領(lǐng)域模型明確模塊的單一責(zé)任原則,每個(gè)模塊都嚴(yán)格遵循功能內(nèi)聚、順序內(nèi)聚、過(guò)程內(nèi)聚、邏輯內(nèi)聚等軟件設(shè)計(jì)開(kāi)發(fā)原則,充分保障系統(tǒng)功能模塊的獨(dú)立性和明確性,保障系統(tǒng)的穩(wěn)定可靠。
1.5.9 松耦合設(shè)計(jì) 系統(tǒng)嚴(yán)格進(jìn)行五層分隔,在每層中實(shí)現(xiàn)接口定義與接口實(shí)現(xiàn)、服務(wù)定義與服務(wù)實(shí)現(xiàn)等分離。通過(guò)這種系統(tǒng)架構(gòu)設(shè)計(jì)盡可能的使其模塊單獨(dú)獨(dú)立存在,獨(dú)立完成特定的目標(biāo)和功能,降低與其他模塊的依賴(lài)關(guān)系,保障系統(tǒng)的擴(kuò)展性和穩(wěn)定性。
服務(wù)組件以分布式模式設(shè)計(jì)、開(kāi)發(fā)和部署,并引入業(yè)務(wù)流程編排技術(shù),有效降低服務(wù)組件之間的耦合性,同時(shí)也提升服務(wù)組件的重用性。前端采用主流MVVM 模式開(kāi)發(fā),加之服務(wù)化設(shè)計(jì),將前端設(shè)計(jì)開(kāi)發(fā)和后端業(yè)務(wù)處理實(shí)現(xiàn)分離,業(yè)務(wù)交互與業(yè)務(wù)處理可分別開(kāi)發(fā)、升級(jí)維護(hù)而互相不會(huì)影響,只有保證通信接口標(biāo)準(zhǔn)一致。
第二篇:信息化項(xiàng)目實(shí)施的重要步驟
信息化項(xiàng)目實(shí)施的重要步驟
信息化項(xiàng)目實(shí)施的重要步驟
企業(yè)信息化項(xiàng)目是一個(gè)風(fēng)險(xiǎn)項(xiàng)目,如何在項(xiàng)目建設(shè)過(guò)程中避免失敗和走向成功?筆者通過(guò)對(duì)多次項(xiàng)目應(yīng)用的實(shí)踐,總結(jié)出以下幾點(diǎn)體會(huì),希望給同行帶來(lái)啟示。每一個(gè)成功的項(xiàng)目都需要經(jīng)歷的重要步驟是:制定信息化戰(zhàn)略、建立保障機(jī)制和體制、進(jìn)行診斷咨詢(xún)、慎選合作伙伴、對(duì)基礎(chǔ)數(shù)據(jù)整理與挖掘、進(jìn)行項(xiàng)目管理、建立學(xué)習(xí)型組織和知識(shí)管理等。作者:姜波 食品行業(yè)信息化專(zhuān)家
制定一個(gè)好的信息化戰(zhàn)略
企業(yè)的信息化建設(shè)以及企業(yè)發(fā)展的過(guò)程表明:“IT不是萬(wàn)能的,沒(méi)有IT是萬(wàn)萬(wàn)不能的?!备闱迥男㊣T對(duì)提高企業(yè)競(jìng)爭(zhēng)力和管理水平是有用的,哪些作用是有限的,這既是企業(yè)高層決策者在戰(zhàn)略上需要思索的問(wèn)題,也是企業(yè)信息化工作者制定企業(yè)戰(zhàn)略和企業(yè)信息化戰(zhàn)略時(shí)需要考慮的。
美國(guó)Kearney咨詢(xún)公司曾經(jīng)對(duì)40家成功企業(yè)進(jìn)行了調(diào)查,結(jié)果發(fā)現(xiàn),只有11%的公司沒(méi)有企業(yè)戰(zhàn)略計(jì)劃,而70%的公司既有企業(yè)戰(zhàn)略計(jì)劃又有企業(yè)信息系統(tǒng)建設(shè)計(jì)劃,其余的公司至少有其中之一。對(duì)于成功的企業(yè)來(lái)說(shuō),企業(yè)戰(zhàn)略規(guī)劃和企業(yè)信息化戰(zhàn)略規(guī)劃幾乎是同等重要的。美國(guó)Kmart公司在業(yè)績(jī)不佳時(shí),決定關(guān)閉其下屬的幾十家店鋪,而列入裁員名單的第1個(gè)人就是公司的CIO。盡管他為公司做出過(guò)很大貢獻(xiàn),但是,因?yàn)槠髽I(yè)信息化戰(zhàn)略的失誤導(dǎo)致了企業(yè)業(yè)績(jī)大幅度下滑,他便不得不為此承擔(dān)責(zé)任。
企業(yè)信息化戰(zhàn)略可以以企業(yè)戰(zhàn)略為基礎(chǔ)來(lái)制定,也可以和企業(yè)戰(zhàn)略的某些重要部分整合起來(lái),或者完全與企業(yè)戰(zhàn)略合為一體。這要根據(jù)具體的業(yè)務(wù)內(nèi)容和信息技術(shù)運(yùn)用的程度來(lái)確定。
和企業(yè)戰(zhàn)略類(lèi)似,企業(yè)信息化戰(zhàn)略也應(yīng)當(dāng)有其發(fā)展目標(biāo)和遠(yuǎn)景,同時(shí)有對(duì)企業(yè)信息基礎(chǔ)設(shè)施的規(guī)劃,以及近期的工作目標(biāo)、信息部門(mén)的職責(zé)、企業(yè)的信息策略等。
為了做好企業(yè)的信息化戰(zhàn)略規(guī)劃,企業(yè)應(yīng)當(dāng)由CIO負(fù)責(zé)組織相應(yīng)的人力,在專(zhuān)家的指導(dǎo)下進(jìn)行細(xì)致的調(diào)查和深入的討論。也可以先制定幾個(gè)不同的方案,根據(jù)企業(yè)的發(fā)展目標(biāo)和資源投入計(jì)劃,最終選出合適的方案。在此過(guò)程中,可以從方案所需要的成本、實(shí)現(xiàn)時(shí)間、所需要的資源,以及參考行業(yè)內(nèi)基準(zhǔn)信息考慮企業(yè)戰(zhàn)略發(fā)展目標(biāo)等方面進(jìn)行論證,最后確定并實(shí)施。
建立信息化保障機(jī)制與體制
如何給予CIO相應(yīng)的權(quán)限并保持企業(yè)IT隊(duì)伍的相對(duì)穩(wěn)定?事實(shí)上,在于建立一個(gè)合理、靈活的保障機(jī)制和體制。在我國(guó)企業(yè)中,過(guò)去一般有計(jì)算中心等相關(guān)IT部門(mén),并設(shè)置計(jì)算中心主任等信息技術(shù)部門(mén)領(lǐng)導(dǎo)職位,但是,這些IT部門(mén)領(lǐng)導(dǎo)者的工作職責(zé)主要是負(fù)責(zé)信息系統(tǒng)的正常運(yùn)行和維護(hù),建立和實(shí)施企業(yè)內(nèi)信息系統(tǒng)使用的指南和規(guī)程,向企業(yè)各部門(mén)提供信息技術(shù)服務(wù),開(kāi)展對(duì)新項(xiàng)目的學(xué)習(xí)、研究和開(kāi)發(fā)等技術(shù)性工作。
而CIO的管理范圍更寬,責(zé)任更為重大。CIO不僅要對(duì)計(jì)算機(jī)資源的運(yùn)用、計(jì)算中心的正常運(yùn)行負(fù)責(zé),更重要的是要參與企業(yè)核心管理層的決策,決定企業(yè)的信息化戰(zhàn)略,保證信息化戰(zhàn)略與企業(yè)戰(zhàn)略相配合,并對(duì)企業(yè)信息化的發(fā)展做出長(zhǎng)遠(yuǎn)規(guī)劃。由于這些工作是在決策層的活動(dòng),因此CIO必須對(duì)企業(yè)的發(fā)展戰(zhàn)略和發(fā)展目標(biāo)有清楚的理解,同時(shí)懂得信息技術(shù)在企業(yè)中的作用,才能做好企業(yè)信息化戰(zhàn)略的設(shè)計(jì)工作。
進(jìn)行必要的診斷咨詢(xún)
在企業(yè)信息化建設(shè)過(guò)程中,企業(yè)自身要想全面了解有關(guān)知識(shí)需要投入較高的成本,而咨詢(xún)顧問(wèn)能夠提供科學(xué)指導(dǎo)和完整的方案,使企業(yè)借助“外腦”的豐富知識(shí)和經(jīng)驗(yàn)來(lái)順利實(shí)施系統(tǒng),提高自身的管理水平和競(jìng)爭(zhēng)能力。企業(yè)在推進(jìn)信息化中向外部“借腦”,這是一個(gè)十分可喜的現(xiàn)象。這說(shuō)明企業(yè)認(rèn)識(shí)到信息化是一項(xiàng)知識(shí)性強(qiáng)、牽涉面廣的復(fù)雜工作,僅僅投入資金和資源是不夠的。聘請(qǐng)專(zhuān)家從一開(kāi)始就對(duì)信息化過(guò)程提出重要的建議和幫助,這是少走彎路的一個(gè)好方法。但是,某些企業(yè)領(lǐng)導(dǎo)覺(jué)得自己對(duì)于信息化是外行,而將信息化規(guī)劃完全委托給外部專(zhuān)家,自己只想照專(zhuān)家意見(jiàn)來(lái)實(shí)行,這實(shí)際上也不是一種明智之舉。
企業(yè)應(yīng)當(dāng)和外部診斷咨詢(xún)顧問(wèn)一起來(lái)做信息化規(guī)劃。企業(yè)一把手要盡可能地過(guò)問(wèn)這項(xiàng)工作,積極參與到其中。企業(yè)CIO應(yīng)當(dāng)主導(dǎo)這項(xiàng)工作。同時(shí),企業(yè)高層領(lǐng)導(dǎo)還要有以下的認(rèn)識(shí):不要把所有的信息化規(guī)劃工作都交給外部顧問(wèn),而要和外部顧問(wèn)一起討論工作方案,讓企業(yè)自己的員工也參加到該項(xiàng)目之中。讓企業(yè)自己的員工與外部顧問(wèn)一起工作的目的,不僅僅是讓他們學(xué)習(xí)到有關(guān)信息化的相關(guān)知識(shí)、技能等,而是因?yàn)榻窈笞陨硪幸粋€(gè)推進(jìn)信息化的核心團(tuán)隊(duì),因此要從相關(guān)部門(mén)中選擇那些以后將成為核心人員的成員,參加信息化項(xiàng)目規(guī)劃。
慎選合作伙伴,找到最合適的供應(yīng)商
企業(yè)與IT廠(chǎng)商在信息化方面所掌握的知識(shí)是不對(duì)稱(chēng)的,而雙方又要在建立合約的基礎(chǔ)上進(jìn)行合作。找到理想的IT合作伙伴后,簽訂一份條款嚴(yán)格的信息化合同是十分必要的。通常在一份信息系統(tǒng)項(xiàng)目合同中,應(yīng)該對(duì)信息化的目標(biāo)、系統(tǒng)實(shí)施的日程計(jì)劃、甲乙雙方在實(shí)施過(guò)程中的權(quán)利與義務(wù)、項(xiàng)目實(shí)施中的具體任務(wù)分配,以及實(shí)施后的系統(tǒng)支持維護(hù)、人員培訓(xùn)等事項(xiàng)做出清晰的規(guī)定。例如,項(xiàng)目做到什么狀態(tài)算是完成了?這要在項(xiàng)目實(shí)施目標(biāo)中明確規(guī)定。在項(xiàng)目實(shí)施過(guò)程中,項(xiàng)目小組是怎樣組成的?開(kāi)發(fā)商要向企業(yè)提供哪些報(bào)告和資料?企業(yè)對(duì)開(kāi)發(fā)商的調(diào)研要提供哪些支持?雙方對(duì)于對(duì)方的商業(yè)秘密有哪些保密義務(wù)?這些都需要在“權(quán)利與義務(wù)”中詳細(xì)規(guī)定。信息化合同雖然在起草時(shí)非常費(fèi)力,但是一旦雙方達(dá)成了共識(shí),就為今后的工作打下了良好的基礎(chǔ),雙方的合作就有所依據(jù),推諉扯皮的事情就會(huì)少很多。因此,花一些時(shí)間和心血來(lái)做這項(xiàng)工作是非常值得的。
在合作的過(guò)程中,最理想的情況是設(shè)計(jì)一種激勵(lì)機(jī)制,使得雙方能夠自覺(jué)地配合對(duì)方達(dá)到合作的目的。這種激勵(lì)機(jī)制的關(guān)鍵是要實(shí)現(xiàn)兩個(gè)目標(biāo):一是要讓IT開(kāi)發(fā)商不會(huì)對(duì)企業(yè)隱蔽信息,讓開(kāi)發(fā)商懂得“說(shuō)假話(huà)”的后果是得不償失;二是要掌握開(kāi)發(fā)商的真實(shí)工作情況,讓開(kāi)發(fā)商報(bào)喜也報(bào)憂(yōu),并努力為完成項(xiàng)目而工作。如果這兩個(gè)目標(biāo)能夠得以實(shí)現(xiàn),那么企業(yè)就可以將開(kāi)發(fā)中的風(fēng)險(xiǎn)降至最低。
進(jìn)行科學(xué)項(xiàng)目管理
在信息化項(xiàng)目管理中應(yīng)當(dāng)以人為本,而不能用想象的計(jì)劃來(lái)硬套實(shí)際。信息化中的項(xiàng)目管理并不是“剛性”地照計(jì)劃行事,而是帶有“知識(shí)轉(zhuǎn)移”特點(diǎn)的過(guò)程。
IT項(xiàng)目的實(shí)質(zhì)是“知識(shí)轉(zhuǎn)移”,而建造項(xiàng)目過(guò)程的實(shí)質(zhì)是“資源消耗”。傳統(tǒng)項(xiàng)目中的物質(zhì)資源約束(如材料約束、機(jī)械工時(shí)約束和勞動(dòng)力約束等)在IT項(xiàng)目中幾乎是非決定因素;而在資源消耗型項(xiàng)目中,對(duì)資源消耗多少、何時(shí)消耗、如何配置的不當(dāng)約定,既會(huì)影響項(xiàng)目成本,也會(huì)影響項(xiàng)目進(jìn)度和質(zhì)量。另外,在傳統(tǒng)的項(xiàng)目管理中,質(zhì)量是可見(jiàn)的(即便隱蔽工程也具有可見(jiàn)的屬性)、可檢驗(yàn)的、可度量的,傳統(tǒng)項(xiàng)目的建造質(zhì)量可以與項(xiàng)目運(yùn)營(yíng)相對(duì)剝離來(lái)衡量,而IT項(xiàng)目的“質(zhì)量”,則必須與運(yùn)營(yíng)結(jié)合起來(lái),才能得出有價(jià)值的結(jié)論。IT項(xiàng)目的價(jià)值,不能僅僅通過(guò)“建設(shè)”來(lái)體現(xiàn),而必須通過(guò)應(yīng)用來(lái)衡量。因此,對(duì)信息化項(xiàng)目的管理比一般的工程項(xiàng)目管理更為困難。
進(jìn)行基礎(chǔ)數(shù)據(jù)整理與挖掘
基礎(chǔ)數(shù)據(jù)是企業(yè)寶貴的財(cái)富,IT軟硬件是可以買(mǎi)的,但是數(shù)據(jù)是買(mǎi)不來(lái)的。數(shù)據(jù)挖掘是從海量數(shù)據(jù)中提取隱含在其中的有用信息和知識(shí)的過(guò)程,可以幫助企業(yè)對(duì)數(shù)據(jù)進(jìn)行微觀(guān)、宏觀(guān)的統(tǒng)計(jì)、分析、綜合和推理,從而利用已有數(shù)據(jù)預(yù)測(cè)未來(lái),幫助企業(yè)贏得競(jìng)爭(zhēng)優(yōu)勢(shì)。
要實(shí)現(xiàn)數(shù)據(jù)挖掘主要有以下4個(gè)步驟。首先,要踏踏實(shí)實(shí)做好基礎(chǔ)數(shù)據(jù)庫(kù)的建設(shè);其次,企業(yè)要有比較明確的挖掘目標(biāo),盲目的數(shù)據(jù)挖掘是很難成功的;再次,數(shù)據(jù)挖掘必須由來(lái)自不同領(lǐng)域的人員共同參與,包括行業(yè)專(zhuān)家、數(shù)據(jù)管理人員、數(shù)據(jù)分析人員、數(shù)據(jù)挖掘?qū)<业龋蛔詈?,?gòu)建數(shù)據(jù)挖掘系統(tǒng)。挖掘結(jié)果是供決策層決策使用的,因此必須得到最高決策管理層的支持、認(rèn)可和參與。
建立學(xué)習(xí)型組織和知識(shí)管理
IT培訓(xùn)是企業(yè)信息化成功實(shí)施的必要步驟,而IT廠(chǎng)商的演示會(huì)、報(bào)告會(huì)和信息化研討會(huì),以及到已實(shí)施信息系統(tǒng)的企業(yè)去觀(guān)摩等都是信息化知識(shí)轉(zhuǎn)移的表現(xiàn)形式。從廣義而言,如果把培訓(xùn)的高度上升到建立學(xué)習(xí)型組織和知識(shí)管理層次,除了可以推進(jìn)企業(yè)信息化進(jìn)程外,往往還對(duì)企業(yè)的管理和創(chuàng)新也有事半功倍之效。
學(xué)習(xí)型組織的概念最初是由美國(guó)麻省理工學(xué)院教授彼得·圣吉和他的同事們提出來(lái)的。他們將系統(tǒng)動(dòng)力學(xué)與組織學(xué)習(xí)、創(chuàng)造原理、認(rèn)知科學(xué)、群體討論與模擬演練融合在一起,希望在這樣的組織中通過(guò)學(xué)習(xí),培養(yǎng)適應(yīng)變革和創(chuàng)造的能力。經(jīng)過(guò)多年的實(shí)踐,人們總結(jié)出建立學(xué)習(xí)型組織的幾條必要的行動(dòng),如創(chuàng)造繼續(xù)學(xué)習(xí)的機(jī)會(huì)、促進(jìn)研究與對(duì)話(huà)、增進(jìn)合作與團(tuán)隊(duì)學(xué)習(xí)、建立學(xué)習(xí)及分享學(xué)習(xí)的系統(tǒng)、促使成員達(dá)到共同的目標(biāo)等。
美國(guó)生產(chǎn)力和質(zhì)量中心對(duì)知識(shí)管理的定義是:知識(shí)管理應(yīng)該是組織的一種有意識(shí)采取的戰(zhàn)略,它保證能夠在最需要的時(shí)間將最需要的知識(shí)傳送給最需要的人。這樣可以幫助人們共享信息,進(jìn)而通過(guò)不同的方式將它付諸實(shí)踐,最終達(dá)到提高組織業(yè)績(jī)的目的。
通過(guò)知識(shí)管理,企業(yè)能有效地管理、利用現(xiàn)有的和潛在的知識(shí)資源,促進(jìn)企業(yè)學(xué)習(xí)、進(jìn)化與合作,向知識(shí)型企業(yè)發(fā)展。一般來(lái)說(shuō),知識(shí)管理至少可以為企業(yè)帶來(lái)如下的益處:通過(guò)數(shù)字化和知識(shí)化將大量無(wú)序信息有序化,為員工提供知識(shí)共享的環(huán)境,提高其工作效率和創(chuàng)新能力,改善服務(wù)質(zhì)量;提供適當(dāng)?shù)墓ぞ吆铜h(huán)境輔助員工同相關(guān)客戶(hù)和工作伙伴進(jìn)行直接或間接交流,從所處網(wǎng)絡(luò)環(huán)境接受知識(shí),形成“邊干邊學(xué)、在干中學(xué)”的終生學(xué)習(xí)機(jī)制;增加企業(yè)知識(shí)儲(chǔ)備,將個(gè)人知識(shí)和信息提升為組織知識(shí),減少員工因休假、離職而造成的損失;分析外部環(huán)境的機(jī)會(huì)和挑戰(zhàn),獲取相關(guān)資料,相應(yīng)調(diào)整企業(yè)戰(zhàn)略,領(lǐng)導(dǎo)市場(chǎng)潮流;從現(xiàn)有數(shù)據(jù)挖掘有用知識(shí)、增強(qiáng)企業(yè)商務(wù)智能;通過(guò)“知識(shí)地圖”將知識(shí)和人聯(lián)系起來(lái),幫助人們獲得知識(shí)來(lái)源,降低知識(shí)扭曲;方便企業(yè)的后繼者輕松獲取前人積累的知識(shí),以此為基礎(chǔ)不斷創(chuàng)新,實(shí)現(xiàn)企業(yè)的可持續(xù)發(fā)展。
總之,分析企業(yè)信息化的特點(diǎn)不難發(fā)現(xiàn),以上幾點(diǎn)經(jīng)驗(yàn)是相輔相成的。進(jìn)一步講,企業(yè)移動(dòng)信息化比傳統(tǒng)信息化的實(shí)施更有難度,實(shí)施的效果也會(huì)更加明顯。相信通過(guò)企業(yè)信息化成果的一步步取得,會(huì)證明項(xiàng)目的實(shí)施將在企業(yè)內(nèi)部處處見(jiàn)效果,處處見(jiàn)彩虹的。
同時(shí)也應(yīng)注意,企業(yè)信息管理者既應(yīng)認(rèn)清信息化在企業(yè)中的位置和作用,也要理解信息化并非是一勞永逸的事情,而是伴隨企業(yè)整個(gè)生命周期過(guò)程的,某個(gè)信息化項(xiàng)目一時(shí)的成敗只是企業(yè)信息化進(jìn)程的一個(gè)組成部分。
(作者為山東魯花集團(tuán)信息中心主任)
第三篇:信息化建設(shè)中的項(xiàng)目實(shí)施方案設(shè)計(jì)-10.23
<參考資料—李志龍>
信息化建設(shè)中的項(xiàng)目實(shí)施方案
摘 要:在信息化建設(shè)中,項(xiàng)目實(shí)施方案的設(shè)計(jì)是項(xiàng)目能否成功的一個(gè)關(guān)鍵環(huán)節(jié)。本文作者總結(jié)了所經(jīng)歷過(guò)的信息化項(xiàng)目的經(jīng)驗(yàn)、教訓(xùn)和技巧,詳細(xì)介紹了一種方案設(shè)計(jì)的思路,主要包括方案的內(nèi)容、方案設(shè)計(jì)人員的構(gòu)成以及方案的最后確認(rèn)。
關(guān)鍵詞:信息化,方案,設(shè)計(jì)
無(wú)論是出于提升自身的競(jìng)爭(zhēng)力的需要,還是“形象上的需要”,國(guó)防企業(yè)都不同程度地在信息化路上坎坎坷坷行進(jìn)了近十年。企業(yè)懷著美好的預(yù)期投入了大量的資金,收效卻不能說(shuō)是“相當(dāng)好”。有相當(dāng)多的企業(yè)信息化建設(shè)不是降低了成本、優(yōu)化了流程、提高了效率,而是反受其累。很多企業(yè)都不約而同地選擇運(yùn)行兩套系統(tǒng),一套是所謂的“信息化系統(tǒng)”,另一套是傳統(tǒng)的手工作業(yè)系統(tǒng)。要改變這種現(xiàn)狀,一定要在信息化建設(shè)的規(guī)劃、信息化項(xiàng)目方案設(shè)計(jì)、軟件選型以及項(xiàng)目實(shí)施這幾個(gè)環(huán)節(jié)上完善,做過(guò)細(xì)的工作,把項(xiàng)目做實(shí)。本文將從近十年的企業(yè)信息化工作的經(jīng)歷中總結(jié)的一些想法,淺談一下如何做好信息化的項(xiàng)目方案設(shè)計(jì),為達(dá)到項(xiàng)目預(yù)期的目標(biāo)奠定一個(gè)好的基礎(chǔ)。
1.概述
企業(yè)在不同的發(fā)展階段有著不同的急需解決的問(wèn)題。項(xiàng)目實(shí)施方案的設(shè)計(jì)應(yīng)當(dāng)建立在經(jīng)過(guò)項(xiàng)目充分論證的基礎(chǔ)之上,否則不可能設(shè)計(jì)出適合企業(yè)發(fā)展的項(xiàng)目實(shí)施方案。
企業(yè)在開(kāi)展一項(xiàng)信息化建設(shè)項(xiàng)目前,必須對(duì)項(xiàng)目建設(shè)進(jìn)行整體的、合理的、目標(biāo)明確的方案設(shè)計(jì),做到建設(shè)范圍界定清晰,避免項(xiàng)目?jī)?nèi)容的不斷變更;考核指標(biāo)具體,具有可檢查、可考核性;技術(shù)途徑合理可行,并具有一定的前瞻性,使今后的信息化建設(shè)有可延續(xù)性。
在項(xiàng)目實(shí)施方案中對(duì)上述內(nèi)容進(jìn)行了明確的描述和詳細(xì)的設(shè)計(jì),把能夠預(yù)計(jì)到的問(wèn)題的解決方法寫(xiě)清楚,項(xiàng)目合作的各方責(zé)任落實(shí),項(xiàng)目才有了成功的可能。
項(xiàng)目實(shí)施方案的內(nèi)容應(yīng)包括:建設(shè)范圍、總目標(biāo)、需求分析、技術(shù)方案、系統(tǒng)功能劃分、項(xiàng)目實(shí)施計(jì)劃、人員培訓(xùn)、軟件廠(chǎng)商服務(wù)內(nèi)容、驗(yàn)收等。下面就從這幾個(gè)方面談一些自己的體會(huì)。
2.方案的內(nèi)容
2.1總體目標(biāo)和建設(shè)范圍
總體目標(biāo)和建設(shè)范圍應(yīng)與可行性論證報(bào)告相符合。
目標(biāo)不能虛,必須明確本項(xiàng)目涵蓋的范圍是企業(yè)的哪些業(yè)務(wù)和這些業(yè)務(wù)的確定的功能項(xiàng),實(shí)現(xiàn)哪些集成,在多大的范圍內(nèi)實(shí)施、運(yùn)行。最好在小范圍內(nèi)指定一個(gè)具體研究對(duì)象進(jìn)行實(shí)施,取得經(jīng)驗(yàn)后推廣應(yīng)用。
信息化建設(shè)不能貪大求全,眼高手低,在信息化建設(shè)中沒(méi)有廣種薄收,廣種薄收的結(jié)果只能是顆粒無(wú)收,并且還會(huì)帶來(lái)很大的副作用。只能精耕細(xì)作,腳踏實(shí)地的去走好每一--
步,目標(biāo)要有階段性,要可持續(xù)發(fā)展。
2.2需求分析
需求分析包括目前企業(yè)的現(xiàn)狀、存在的問(wèn)題、在當(dāng)前信息化項(xiàng)目中要實(shí)現(xiàn)的業(yè)務(wù)工作的功能,軟件框架平臺(tái)需求,系統(tǒng)安全需求以及集成的需求。
分析企業(yè)的現(xiàn)狀,找出存在的問(wèn)題,特別是瓶頸問(wèn)題,在做技術(shù)方案時(shí)就會(huì)減少盲目,就能夠做到有的放矢。要注重解決容易見(jiàn)到成效的問(wèn)題,會(huì)使得投資獲得較大的收益。
在做業(yè)務(wù)工作的需求調(diào)查時(shí),應(yīng)當(dāng)向業(yè)務(wù)部門(mén)的多名骨干詳細(xì)了解業(yè)務(wù)工作的功能和流程。不同的人描述的內(nèi)容一般都會(huì)有一些差別,這是手工作業(yè)的不嚴(yán)謹(jǐn)所造成的。這時(shí)就要分清哪些是業(yè)務(wù)工作的真正需求,哪些是人們的工作習(xí)慣或自身利益的要求,確認(rèn)哪些是要保持的或適當(dāng)遷就的,哪些是必須改變的。
軟件框架平臺(tái)、系統(tǒng)安全以及集成的需求,應(yīng)由企業(yè)信息化主管部門(mén)(如計(jì)算中心、信息中心)綜合分析企業(yè)的信息化現(xiàn)狀、所投入的資金和信息技術(shù)的發(fā)展方向提出。
2.3技術(shù)方案
應(yīng)針對(duì)需求分析的內(nèi)容逐條給出解決方案,并盡可能地詳細(xì)描述。例如在我們企業(yè)的PDM和CAPP項(xiàng)目實(shí)施方案中,為了控制PDM軟件的授權(quán)數(shù)量,對(duì)系統(tǒng)登錄時(shí)的提出如下詳細(xì)要求:“CAPP與PDM可單獨(dú)運(yùn)行,需要互訪(fǎng)數(shù)據(jù)時(shí)才進(jìn)行連接。不啟動(dòng)PDM就可以做工藝設(shè)計(jì)?!盤(pán)DM的價(jià)格是非常昂貴的,這樣做會(huì)大大減少對(duì)PDM軟件的授權(quán)需求,減少投資。對(duì)于企業(yè)的信息化環(huán)境不夠好、基礎(chǔ)較差的企業(yè),易采取較溫和的方案,要強(qiáng)調(diào)優(yōu)化管理,充分考慮方案的可執(zhí)行性,盡量不涉及企業(yè)業(yè)務(wù)流程再造,不對(duì)企業(yè)管理傷筋動(dòng)骨。初次嘗試信息化的企業(yè),不要怕出現(xiàn)信息化孤島,所有企業(yè)都是從孤島走向集成的。但是在信息化技術(shù)發(fā)展到今天,即便是孤島式建設(shè),技術(shù)方案也應(yīng)注意數(shù)據(jù)的結(jié)構(gòu)化,以便今后的信息化建設(shè)的可持續(xù)發(fā)展。
為了保證方案的可行性,軟件框架平臺(tái)、系統(tǒng)安全以及集成的技術(shù)方案應(yīng)當(dāng)由企業(yè)信息化主管部門(mén)與軟件提供商共同討論確定。
2.4系統(tǒng)功能劃分
對(duì)于大型企業(yè)來(lái)說(shuō),大型的信息化項(xiàng)目都會(huì)由兩個(gè)以上的系統(tǒng)集成而成,而每個(gè)系統(tǒng)都會(huì)由不同的軟件提供商來(lái)實(shí)施。因此,必須明寫(xiě)明定各方所完成的功能、承擔(dān)的集成開(kāi)發(fā)工作以及集成接口數(shù)據(jù)的提供方式(甚至要明確文件的格式)。否則必定會(huì)在項(xiàng)目進(jìn)行中不斷地扯皮推委以至影響項(xiàng)目的進(jìn)度和質(zhì)量。
2.5項(xiàng)目實(shí)施計(jì)劃
編制項(xiàng)目實(shí)施計(jì)劃的目的就是對(duì)每個(gè)階段的工作內(nèi)容、資源進(jìn)行詳細(xì)具體的安排,做到每一件事情都可執(zhí)行、可檢查,確保信息系統(tǒng)實(shí)施過(guò)程可以在明確的工作計(jì)劃中進(jìn)行。
應(yīng)當(dāng)按照現(xiàn)代項(xiàng)目管理的方法進(jìn)行。對(duì)項(xiàng)目工作進(jìn)行分解,做出項(xiàng)目工作分解結(jié)構(gòu)圖,制定責(zé)任分配表;編制項(xiàng)目進(jìn)度推進(jìn)計(jì)劃,繪出項(xiàng)目干特圖,明確項(xiàng)目節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)應(yīng)交付的成果和文檔。制定人力資源計(jì)劃、項(xiàng)目費(fèi)用計(jì)劃、質(zhì)量保證計(jì)劃等。
在項(xiàng)目的前期,這些準(zhǔn)備工作做的越細(xì),項(xiàng)目的完成越有保障。
2.6培訓(xùn)
信息化建設(shè)涉及企業(yè)各級(jí)領(lǐng)導(dǎo)、工程技術(shù)人員與管理人員。為保證項(xiàng)目的順利實(shí)施必須進(jìn)行分層次、分階段、分系統(tǒng)、分對(duì)象的培訓(xùn)。根據(jù)需要可采用企業(yè)內(nèi)和企業(yè)外培訓(xùn)相結(jié)合的方法。培訓(xùn)的重點(diǎn)是系統(tǒng)內(nèi)各級(jí)領(lǐng)導(dǎo)和直接參與系統(tǒng)開(kāi)發(fā)與運(yùn)行的人員。通過(guò)培訓(xùn),要使涉及系統(tǒng)的各級(jí)領(lǐng)導(dǎo)充分認(rèn)識(shí)到信息技術(shù)對(duì)生產(chǎn)管理和工藝技術(shù)發(fā)展的重要性,要支持系統(tǒng)的建立及相應(yīng)的管理模式的改變,要能夠領(lǐng)導(dǎo)自己的部門(mén)積極應(yīng)用信息化系統(tǒng)。要使系統(tǒng)管理人員掌握相關(guān)應(yīng)用軟件系統(tǒng)管理技術(shù),掌握各系統(tǒng)的二次開(kāi)發(fā)技術(shù),保證系統(tǒng)的正常穩(wěn)定應(yīng)用。要使系統(tǒng)應(yīng)用人員熟悉系統(tǒng),熟練掌握系統(tǒng)的各項(xiàng)功能,保證系統(tǒng)的正確使用,使系統(tǒng)功能能夠得到充分發(fā)揮。
2.7軟件公司服務(wù)內(nèi)容
對(duì)軟件公司應(yīng)當(dāng)明確下列事項(xiàng):
在項(xiàng)目實(shí)施期間軟件公司的工作方式包括實(shí)施人員的構(gòu)成、最低人天、工作地點(diǎn)以及大的節(jié)點(diǎn)時(shí)間和成果。
軟件公司提供免費(fèi)的系統(tǒng)維護(hù)、安裝調(diào)試、技術(shù)咨詢(xún)、人員培訓(xùn)、系統(tǒng)的運(yùn)行與維護(hù)工作等項(xiàng)服務(wù)內(nèi)容和服務(wù)期。
開(kāi)發(fā)的軟件源代碼、軟件設(shè)計(jì)文檔的版權(quán)歸屬。
對(duì)保密內(nèi)容(包括項(xiàng)目?jī)?nèi)容和企業(yè)所有信息)的管理要求。
2.8驗(yàn)收
應(yīng)當(dāng)明確驗(yàn)收的依據(jù)、驗(yàn)收的時(shí)間、驗(yàn)收的形式、驗(yàn)收后出具的文件。
3.方案設(shè)計(jì)人員構(gòu)成企業(yè)的信息化項(xiàng)目方案應(yīng)該由那些人來(lái)完成呢?這不是一個(gè)很簡(jiǎn)單的問(wèn)題。不同的做法效果會(huì)有很大的不同,這也是對(duì)項(xiàng)目有很大影響的關(guān)鍵問(wèn)題。比較好的做法是企業(yè)為主,軟件供應(yīng)商參加。如果有兩家以上的軟件供應(yīng)商,必然有不同系統(tǒng)的集成,應(yīng)由大家共同參加方案的設(shè)計(jì)特別是集成的實(shí)現(xiàn)方法。
為什么一定要以企業(yè)為主?道理很簡(jiǎn)單,企業(yè)員工熟悉自己的業(yè)務(wù)、流程,很容易找到自己的短板是什么,瓶徑在哪里,做成什么樣是企業(yè)所需要的。企業(yè)參加方案設(shè)計(jì)的人員,應(yīng)當(dāng)熟悉業(yè)務(wù)、對(duì)信息化有很好的理解同時(shí)又善于學(xué)習(xí)和溝通。這個(gè)要求聽(tīng)起來(lái)是滿(mǎn)高的,但還是能夠找到的,他們一般是從事過(guò)或者正在從事業(yè)務(wù)工作的業(yè)務(wù)骨干。
從另一方面來(lái)講,企業(yè)作為甲方有控制能力,可以在技術(shù)解決途徑、效果、時(shí)間和成本之間找到平衡,尤其在有兩家以上軟件提供商時(shí),常常會(huì)有大公司特別是國(guó)際知名企業(yè)依仗公司實(shí)力,以軟件系統(tǒng)不能更改為由,強(qiáng)迫小公司多做開(kāi)發(fā),造成實(shí)施周期長(zhǎng)、系統(tǒng)不穩(wěn)定。
為什么不能請(qǐng)專(zhuān)業(yè)的信息化咨詢(xún)公司,替企業(yè)做信息化的方案設(shè)計(jì)呢?目前,一般的信息化咨詢(xún)公司都是兼做軟件產(chǎn)品的,他們必然讓你按照他們軟件的自有功能去做方案設(shè)計(jì),為了盡可能降低成本,盡量地少做定制開(kāi)發(fā)。其結(jié)果可能是企業(yè)為軟件產(chǎn)品的多余功能買(mǎi)單,看上去功能非常多,但適合、能用上的沒(méi)有多少。
4.方案的確認(rèn)
前面講了,做方案以企業(yè)為主,軟件供應(yīng)商參加。在方案完成之后要由參加項(xiàng)目建設(shè)的各方共同簽字確認(rèn),作為項(xiàng)目實(shí)施的依據(jù)。這樣做的好處是,以大家認(rèn)可的方案進(jìn)行工作,可以隨時(shí)矯正項(xiàng)目行進(jìn)的方向,減少隨意性,最重要的一點(diǎn)是大大地減少了合作各方的扯皮。
5.結(jié)論
在競(jìng)爭(zhēng)激烈的商業(yè)時(shí)代里,企業(yè)要生存一定要不斷地降低成本、提高效率、優(yōu)化資源,最終提升競(jìng)爭(zhēng)力。企業(yè)只有走信息化的道路才有可能達(dá)到可持續(xù)發(fā)展的境界。信息化建設(shè)的特點(diǎn)是投入大,成功率低,企業(yè)要想在激烈的競(jìng)爭(zhēng)中勝出,就一定要成功地做好每一個(gè)信息化項(xiàng)目,而每個(gè)成功的信息化項(xiàng)目都必然有一個(gè)優(yōu)秀的項(xiàng)目實(shí)施方案做支持。讓我們從一個(gè)科學(xué)嚴(yán)謹(jǐn)?shù)膶?shí)施方案起步,走上信息化成功之路。
第四篇:信息化項(xiàng)目情況匯報(bào)
醫(yī)院信息化智能化招標(biāo)工作情況匯報(bào)
尊敬的莫董事長(zhǎng):
5月24日下午,醫(yī)院組織了對(duì)中科軟、常州環(huán)亞、中軟三家信息化建設(shè)公司的最后一輪商務(wù)談判。經(jīng)過(guò)充分討論和溝通,最后提出了如下建議方案:醫(yī)院信息化項(xiàng)目由中科軟科技股份有限公司承包;智能化部分由中軟公司承包。兩項(xiàng)工程總價(jià)為2350萬(wàn)元。
此次商務(wù)談判由孟院長(zhǎng)主持,平相勇副院長(zhǎng)、孫藝經(jīng)理以及陸為民等同志參加。大家從各投標(biāo)單位的資質(zhì)、實(shí)力、工程方案、價(jià)格、服務(wù)等方面進(jìn)行了認(rèn)真地比對(duì)、權(quán)衡。最后經(jīng)過(guò)討論,認(rèn)為中科軟科技股份有限公司的實(shí)力、價(jià)格、服務(wù)和方案較為突出,比較符合醫(yī)院信息化建設(shè)合作商的標(biāo)準(zhǔn);中軟公司長(zhǎng)期跟蹤醫(yī)院的智能化建設(shè)項(xiàng)目,且已經(jīng)著手醫(yī)院綜合布線(xiàn)的施工,既成事實(shí)??紤]綜合因素,將智能化工程承包給該公司;常州環(huán)亞沒(méi)有按照要求如約提交相關(guān)方案資料,且對(duì)按期完成項(xiàng)目建設(shè)準(zhǔn)備不足。因此,建議此次項(xiàng)目工程不與該公司合作。
醫(yī)院的信息化智能化工程建設(shè),最早于2017年下半年即著手方案的起草,先后組織了南京軍區(qū)總醫(yī)院信息中心的胡敏教授等專(zhuān)家,根據(jù)當(dāng)前醫(yī)院信息化建設(shè)的現(xiàn)狀和我們醫(yī)院的發(fā)展需求,多方考察,多次論證,形成了《醫(yī)院信息化建設(shè)規(guī)劃》。并在此基礎(chǔ)上形成了信息化和智能化兩份招標(biāo)文件。2018年3月15日發(fā)標(biāo),3月31日和4月1日開(kāi)標(biāo)。
參加信息化項(xiàng)目投標(biāo)的單位有萬(wàn)達(dá)信息、浙江創(chuàng)業(yè)、中科軟和常州環(huán)亞;參加智能化項(xiàng)目投標(biāo)的有江蘇藍(lán)深遠(yuǎn)望科技股份有限公司、江蘇曉山信息產(chǎn)業(yè)股份有限公司、中科軟科技股份有限公司、常州環(huán)亞和中軟信息系統(tǒng)工程有限公司。
評(píng)標(biāo)委員會(huì)經(jīng)過(guò)技術(shù)評(píng)審和對(duì)兩輪商務(wù)報(bào)價(jià)情況的評(píng)選以及對(duì)各種因素的權(quán)衡,中科軟、常州環(huán)亞、中軟三家入圍。
此后,專(zhuān)家評(píng)委和監(jiān)理公司對(duì)三家入圍單位的投標(biāo)方案進(jìn)行了多次討論,反復(fù)考量。孟院長(zhǎng)也與三家單位就工程費(fèi)用和后期維保進(jìn)行多輪商務(wù)談判。在各方方案基本完善的情況下,于5月24日下午進(jìn)行了最后一輪商務(wù)談判,達(dá)成了以上建議方案。
現(xiàn)將方案呈報(bào)給您,請(qǐng)莫總審定。我們將根據(jù)您的指示進(jìn)行合同簽訂和工程施工的組織。
當(dāng)否,請(qǐng)批示!
附:醫(yī)院信息化智能化招標(biāo)工作情況匯總
醫(yī)院籌備辦
二O一八年五月二十五日
第五篇:項(xiàng)目實(shí)施
“1331”方法論
“山?!蔽幕ㄔO(shè)的“1331”方法論中的“1”是指“一個(gè)主導(dǎo)”;“33”是指“三個(gè)提煉”、“三個(gè)傳播”、“三個(gè)深植”;“1”是指“一個(gè)革
新”。
“一個(gè)主導(dǎo)”,即以我為主;
“三個(gè)提煉”,即從區(qū)域文化中提煉,從企
業(yè)歷史中提煉、從員工中提煉;
“三個(gè)傳播”,即在員工中傳播、在價(jià)值鏈
中傳播和在社會(huì)中傳播;
“三個(gè)深植”即深植入價(jià)值鏈、深植入內(nèi)部
管理、深植入員工行為;
“一個(gè)革新”,即變革與創(chuàng)新。
“28”路徑
“山?!蔽幕ㄔO(shè)“28”路徑是指2個(gè)階段、8大模塊。
2個(gè)階段:起飛階段即理念體系的提煉構(gòu)建階
段;落地階段即理念體系的傳播深植階段。
8大模塊:起飛階段4大模塊,調(diào)研啟動(dòng)、診
斷評(píng)估、提煉確定和成果發(fā)布;落地階段4大模塊宣
傳發(fā)動(dòng)、理念傳播、行為培育和固化深植
調(diào)研啟動(dòng)
把2006年定為“企業(yè)文化建設(shè)年”,健全文化建設(shè)工作機(jī)制,成立專(zhuān)門(mén)聯(lián)合項(xiàng)目組,制定規(guī)劃實(shí)施方案。開(kāi)展全方位大張旗鼓的宣傳,統(tǒng)一全員的思想認(rèn)識(shí),營(yíng)造良好的氛圍。6月6日,啟動(dòng)企業(yè)文化建設(shè)項(xiàng)目。
診斷評(píng)估
通過(guò)調(diào)閱歷史資料、深入訪(fǎng)談、問(wèn)卷調(diào)查、現(xiàn)場(chǎng)調(diào)查、拜訪(fǎng)工業(yè)企業(yè)、各層級(jí)零售客戶(hù),挖掘企業(yè)發(fā)展脈絡(luò),把握員工思想狀況,了解顧客需求,形成《企業(yè)文化現(xiàn)狀診斷報(bào)告》,對(duì)企業(yè)文化建設(shè)做出了精準(zhǔn)定位。
提煉確定
采取全員參與、自下而上的方式,先后召開(kāi)5場(chǎng)企業(yè)文化“研討營(yíng)”,讓全市系統(tǒng)440名員工參加文化理念的研討、提煉與文化故事的遴選、編撰。多次召開(kāi)班子專(zhuān)題擴(kuò)大會(huì)議對(duì)梳理出的理念逐字逐句推敲、反復(fù)探討,在取得一致認(rèn)同后確定了理念體系和故事體系。
成果發(fā)布
先后召開(kāi)項(xiàng)目結(jié)案大會(huì)和成果發(fā)布會(huì),發(fā)布《企業(yè)文化手冊(cè)》等7項(xiàng)文化成果。全面構(gòu)建起了以“兩個(gè)至上”為核心價(jià)值觀(guān),具有明顯行業(yè)特色和鮮明個(gè)性色彩的“山海文化”體系?!吧胶!蔽幕樌痫w。