展开文章目录
文章目录
  1. 1. 信息系统运维和设备维保项目服务范围
  2. 2. 信息系统运维和设备维保项目服务内容与要求
  3. 3. 信息系统运维和设备维保项目服务总体要求
  4. 4. 信息系统运维和设备维保派驻人员要求
  5. 5. 信息系统运维和设备维保安全要求

本次中评科技提供一个通用的信息系统运维和设备维保项目的服务内容及质量要求模板,本例是以采购人的角度及口吻写的一个简化的版本,各位在项目上可以做一个参考,并灵活调整删改。

1. 信息系统运维和设备维保项目服务范围

本项目服务范围包括 XXX 内网机房、外网机房(均含综合楼、XXX 楼层机房)内的 IT 基础设施(含空调、UPS、电池等基础设施)及各类非国产 IT 设备以及部分应用系统等的运行监控、调试和故障排除等日常运营维护,以及部分终端计算机服务。

服务内容包括:2 人驻场服务,7*24 小时现场应急服务,系统定期巡检,系统运行情况监控与测试,定期全面检查,按照国家相关文件对系统进行维护,调整配置,故障维修和部件更换,提供重要设备备品备件服务,提出系统优化建议等。

设备规模在 130 台服务器、100 台网络安全设备左右(详细设备清单、类型及年限需供应商自行前往采购人地址现场踏勘), 采购公告发布之日(202X 年 X 月 X 日)起三个工作日内,联系采购人现场踏勘(踏勘地址:重庆市 XXXXX,踏勘联系人:XXXX,联系电话:023-XXXX65),无论供应商是否进行了现场踏勘,均视为已知晓所有设备清单、类型及年限。

信息系统运维和设备维保项目的服务内容及质量要求
机房运维

2. 信息系统运维和设备维保项目服务内容与要求

1.设备维护。提供服务范围内所有设备的维护保修服务,包括故障诊断、设备维修、配件更换、系统参数调整、调试、联调等,确保系统设备正常运行,进行网络及信息系统软硬升级、扩充、系统性能维护等服务。对于目前仍处于质保期内的系统设备,配合制造商或集成商全面做好系统设备的售后服务,配合厂家完成系统升级、改造等工作。另含网站系统群 SSL 证书三年期服务和 VPN 网关三年原厂维保服务。

2.设备管理。负责运维清单内软硬件设备初始化服务,对系统建设和运行情况有清楚全面的认识,明确硬件设备的位置、用途、功能、连线、标识、配置、操作、运行状况等全面情况。做好设备资产的管理,负责技术资料、图纸、技术文件的收集、整理等管理工作,对各种运行记录、维护记录和技术文档等进行审核、登记、编号和存档。向用户提交相关技术材料或应科信科要求随时提交审验或保存。

3.网络维护。各个终端节点到网络机房的链路状态运行监控和故障排除;并提供相关综合布线指导,但不含综合布线业务; 对现有网络架构和使用情况进行梳理,优化现有网络结构;优化机房网络机柜布置。运维监控值班员监控网络日常运行情况。包括对区县内网骨干链路和主要设备的远程指导和在线维护等。

4.巡检监测。包括机房动环系统日常巡检,包括机房布线、不间断电源、空调、消防、防雷、监控等;网络通信线路巡检,保障采购人内、外部网络链路的畅通;硬件状态检查,包括设备电源状态、网络接口状态、设备所在物理环境状态;性能负载检查,包括 CPU、内存、日志、存储空间的使用情况;日志功能检查,检查日志功能的有效性,确保能正常生成日志;网站监测服务,监测网站的可访问性、安全性、完整性等。

5.日志审计。供应商设定策略,要求按照国家标准规范收集、保存、备份各个信息系统和 IT 设备日志,包括服务器、存储、网络及安全设备的日志文件。采取人工与工具协同的审计方法对日志信息进行综合分析,出具《日志审计报告》,并针对报告中提出的问题进行整改。

6.终端服务。服务对象包含采购人办公场所所有桌面终端与打印机等办公辅助设备。供应商对现有及服务期内新增的日常办公 PC 终端系统及附属设备进行服务响应,对故障进行诊断、分析及故障处理。PC 终端系统及附属设备发生故障时,维护人员及时响应并针对故障现象进行分析处理,及时恢复终端系统及附属设备的正常作业。200 多个终端节点的软硬件调试和故障排除等日常维护;帮助安装新的终端节点,并加入维护终端运维服务的日常运维范围中。

7.数据服务。供应商驻场服务工程师根据采购人要求制定备份计划,定期对各信息系统数据进行备份。提供数据服务,包括数据迁移、数据库管理等,其中数据迁移包含云服务环境配置,数据兼容测试,并包含实体机及虚拟机的云平台迁移。数据库管理包括数据库系统性能监控,数据库日志的分析和维护以及数据库的安全管理和故障排除。

8.应急服务。提供良好的应急服务方案,如有特殊故障或紧急情况,应加派人手解决问题直至问题解决。提供全年 7×24 小时的故障应急处置服务,30 分钟内响应,1 个小时到达现场,8 小时内解决常见故障,24 小时内完成严重故障处置和备用方案落实,确保故障的最短时间内解决,并且在故障解决后的 3 个工作日内提交详细的故障处置报告,作为故障处置的完整记录和总结预防。

9.其他工作。包括但不限于:电话值班,负责用户故障申告、用户故障解答、登记台帐、应用系统管理、处理或提交服务单、故障跟踪、用户回访等工作;配合采购人制作有关信息系统检查材料,配合采购人实施各项检查及迎检工作。配合采购人完善信息系统等级保护及保密工作有关制度规范;提出信息化建设化建议;采购人要求配合的其他工作。

3. 信息系统运维和设备维保项目服务总体要求

  1. 供应商在合同期内,派驻 2 名技术人员常驻现场提供服务,另安排 1 名项目管理人员负责运维服务管理和协调工作。
  2. 所派驻人员上班期间应严格遵守采购人相关规定。
  3. 供应商必须严格遵守保密规定,并接受采购人监督。
  4. 技术人员须爱岗敬业并技术过硬,能及时准确的判断故障。
  5. 因供应商维护造成采购人财产损失的,需进行相应的赔偿。
  6. 技术人员进入采购人办公场所要严格要求自己,爱护公、私财物;不能将公、私财物占为己有,违反一次采购人有权马上解除成交供应商的服务合同。

4. 信息系统运维和设备维保派驻人员要求

  1. 具有计算机及相关专业大学本科以上学历(相关证书需提供复印件并加盖供应商公章)。
  2. 具有一定的文字表达能力。个人计算机维修维护经验,掌握个人计算机和外设的维修维护技能,以及基本的网络、个人计算机和流行的防病毒软件操作。
  3. 有 IT 系统运行维护经验,熟悉计算机机房建设标准、规范,熟悉服务器和网络及安全设备配置,熟悉数据库备份、恢复和容错等工作,熟悉国内主流网络产品使用配置。

5. 信息系统运维和设备维保安全要求

  1. 供应商针对内网系统提供的服务工作质量应达到分级保护相应等级要求,供应商针对外网系统提供的服务工作质量应达到信息安全等级保护三级的要求。
  2. 运维作业过程中,由于作业需要,所涉及相关软硬件产品及作业工具与辅材,均由供应商负责提供并经采购人确认后使用,运维人员不能使用任何隶属个人相关软硬件产品及辅材。
  3. 一般的,这种项目对项目保密性要求较高,参看系统运维保密协议,科技装设备维护服务保密协议

相关文章

  • 关键信息基础设施运营者如何制修订安全管理制度

    关键信息基础设施运营者如何制修订安全管理制度

    笔者在《浅谈关键信息基础设施运营者专门安全管理机构的组建》一文中,介绍了运营者的专门安全管理机构的组建。今天,笔者与各位读者分享运营者应如何制修订安全管理制度,以满足关键信息基础设施安全保护工作的需要。 1. 制修订安全管理制度的必要性 安全管理制度在关键信息基础设施保护工作中起约束和控制作用,安全制度不健全,或者不能贯穿关键信息基础设施保护的各环节、各阶段,特别是“老制度管新技术”,缺乏动态的、持续的管理制度,加之内部制约机制不完善、检查督导不到位,可能会导致网络安全风险隐患无法得到及时识别、…

  • GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    随着信息技术的飞速发展和广泛应用,网络安全已成为国家、企业和个人面临的重要挑战之一。为了规范和指导我国各类信息系统的网络安全等级保护测评工作,《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)应运而生。该标准于 2019 年发布并实施,旨在为各级各类信息系统提供一套科学、系统、可操作的测评指南,以确保这些系统能够满足相应的网络安全等级保护要求。本标准不仅适用于政府机关、企事业单位的信息系统,也涵盖了互联网服务提供商等所拥有的非涉密信息系统。 GB/T 28448-201…

  • PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证平台通过发放和维护数字证书来建立一套信任网络,在同一信任网络中的用户通过申请到的数字证书来完成身份认证和安全处理。PKI 从技术上解决了网络通信安全的种种障碍,CA 从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。 数据中心 PKI/CA 身份认证平台功能如下: 1. CA 系统 1、证书管理:包括证书申请、证书下载、证书更新、证书注销、证书冻结、证书解冻、证书查询、证书归档; 2、模板管理:包括通用证书模板、签名证书模板、加密证书模板、设备证书模板、SSL …

  • 网络应用系统软硬件维护管理制度

    网络应用系统软硬件维护管理制度

    为进一步规范应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第一章 目的 第一条 为了进一步规范重庆XX中学应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第二章 范围 第…

  • 电信和互联网企业网络数据安全合规性评估要点(2020 版)

    电信和互联网企业网络数据安全合规性评估要点(2020 版)

    为进一步指导电信和互联网企业做好网络数据安全合规性评估工作,提升数据安全保护水平,依据《网络安全法》《电信和互联网用户个人信息保护规定》等法律法规,参考《信息安全技术个人信息安全规范》等标准规范,制定本要点,供各企业在网络数据安全合规性评估中使用。 《电信和互联网企业网络数据安全合规性评估要点(2020 版)》主要包括以下几个方面:

  • 数据中心机房建设方案:项目背景与需求分析

    数据中心机房建设方案:项目背景与需求分析

    本数据中心机房建设方案内容详实,原方案书是基于一个医院的 B 级机房编制,内容包含了网络中心机房中的装修方案、供配电系统、动环监控系统、防雷系统、机柜系统、制冷系统等,不过可能部分内容有些许过时,请灵活看待酌情修改。 依据 GB50174-2017《电子信息系统机房设计规范》对机房分级的要求,设计时应根据机房的使用性质、管理要求及其在经济和社会中的重要性确定所属级别。电子信息系统机房划分为 A、B、C 三种级别。机房具体按照哪个等级标准进行建设,应根据数据丢失或网络中断在经济或社会上造成的损失或…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服