展开文章目录
文章目录
  1. 1. 信息系统运维和设备维保项目服务范围
  2. 2. 信息系统运维和设备维保项目服务内容与要求
  3. 3. 信息系统运维和设备维保项目服务总体要求
  4. 4. 信息系统运维和设备维保派驻人员要求
  5. 5. 信息系统运维和设备维保安全要求

本次中评科技提供一个通用的信息系统运维和设备维保项目的服务内容及质量要求模板,本例是以采购人的角度及口吻写的一个简化的版本,各位在项目上可以做一个参考,并灵活调整删改。

1. 信息系统运维和设备维保项目服务范围

本项目服务范围包括 XXX 内网机房、外网机房(均含综合楼、XXX 楼层机房)内的 IT 基础设施(含空调、UPS、电池等基础设施)及各类非国产 IT 设备以及部分应用系统等的运行监控、调试和故障排除等日常运营维护,以及部分终端计算机服务。

服务内容包括:2 人驻场服务,7*24 小时现场应急服务,系统定期巡检,系统运行情况监控与测试,定期全面检查,按照国家相关文件对系统进行维护,调整配置,故障维修和部件更换,提供重要设备备品备件服务,提出系统优化建议等。

设备规模在 130 台服务器、100 台网络安全设备左右(详细设备清单、类型及年限需供应商自行前往采购人地址现场踏勘), 采购公告发布之日(202X 年 X 月 X 日)起三个工作日内,联系采购人现场踏勘(踏勘地址:重庆市 XXXXX,踏勘联系人:XXXX,联系电话:023-XXXX65),无论供应商是否进行了现场踏勘,均视为已知晓所有设备清单、类型及年限。

信息系统运维和设备维保项目的服务内容及质量要求
机房运维

2. 信息系统运维和设备维保项目服务内容与要求

1.设备维护。提供服务范围内所有设备的维护保修服务,包括故障诊断、设备维修、配件更换、系统参数调整、调试、联调等,确保系统设备正常运行,进行网络及信息系统软硬升级、扩充、系统性能维护等服务。对于目前仍处于质保期内的系统设备,配合制造商或集成商全面做好系统设备的售后服务,配合厂家完成系统升级、改造等工作。另含网站系统群 SSL 证书三年期服务和 VPN 网关三年原厂维保服务。

2.设备管理。负责运维清单内软硬件设备初始化服务,对系统建设和运行情况有清楚全面的认识,明确硬件设备的位置、用途、功能、连线、标识、配置、操作、运行状况等全面情况。做好设备资产的管理,负责技术资料、图纸、技术文件的收集、整理等管理工作,对各种运行记录、维护记录和技术文档等进行审核、登记、编号和存档。向用户提交相关技术材料或应科信科要求随时提交审验或保存。

3.网络维护。各个终端节点到网络机房的链路状态运行监控和故障排除;并提供相关综合布线指导,但不含综合布线业务; 对现有网络架构和使用情况进行梳理,优化现有网络结构;优化机房网络机柜布置。运维监控值班员监控网络日常运行情况。包括对区县内网骨干链路和主要设备的远程指导和在线维护等。

4.巡检监测。包括机房动环系统日常巡检,包括机房布线、不间断电源、空调、消防、防雷、监控等;网络通信线路巡检,保障采购人内、外部网络链路的畅通;硬件状态检查,包括设备电源状态、网络接口状态、设备所在物理环境状态;性能负载检查,包括 CPU、内存、日志、存储空间的使用情况;日志功能检查,检查日志功能的有效性,确保能正常生成日志;网站监测服务,监测网站的可访问性、安全性、完整性等。

5.日志审计。供应商设定策略,要求按照国家标准规范收集、保存、备份各个信息系统和 IT 设备日志,包括服务器、存储、网络及安全设备的日志文件。采取人工与工具协同的审计方法对日志信息进行综合分析,出具《日志审计报告》,并针对报告中提出的问题进行整改。

6.终端服务。服务对象包含采购人办公场所所有桌面终端与打印机等办公辅助设备。供应商对现有及服务期内新增的日常办公 PC 终端系统及附属设备进行服务响应,对故障进行诊断、分析及故障处理。PC 终端系统及附属设备发生故障时,维护人员及时响应并针对故障现象进行分析处理,及时恢复终端系统及附属设备的正常作业。200 多个终端节点的软硬件调试和故障排除等日常维护;帮助安装新的终端节点,并加入维护终端运维服务的日常运维范围中。

7.数据服务。供应商驻场服务工程师根据采购人要求制定备份计划,定期对各信息系统数据进行备份。提供数据服务,包括数据迁移、数据库管理等,其中数据迁移包含云服务环境配置,数据兼容测试,并包含实体机及虚拟机的云平台迁移。数据库管理包括数据库系统性能监控,数据库日志的分析和维护以及数据库的安全管理和故障排除。

8.应急服务。提供良好的应急服务方案,如有特殊故障或紧急情况,应加派人手解决问题直至问题解决。提供全年 7×24 小时的故障应急处置服务,30 分钟内响应,1 个小时到达现场,8 小时内解决常见故障,24 小时内完成严重故障处置和备用方案落实,确保故障的最短时间内解决,并且在故障解决后的 3 个工作日内提交详细的故障处置报告,作为故障处置的完整记录和总结预防。

9.其他工作。包括但不限于:电话值班,负责用户故障申告、用户故障解答、登记台帐、应用系统管理、处理或提交服务单、故障跟踪、用户回访等工作;配合采购人制作有关信息系统检查材料,配合采购人实施各项检查及迎检工作。配合采购人完善信息系统等级保护及保密工作有关制度规范;提出信息化建设化建议;采购人要求配合的其他工作。

3. 信息系统运维和设备维保项目服务总体要求

  1. 供应商在合同期内,派驻 2 名技术人员常驻现场提供服务,另安排 1 名项目管理人员负责运维服务管理和协调工作。
  2. 所派驻人员上班期间应严格遵守采购人相关规定。
  3. 供应商必须严格遵守保密规定,并接受采购人监督。
  4. 技术人员须爱岗敬业并技术过硬,能及时准确的判断故障。
  5. 因供应商维护造成采购人财产损失的,需进行相应的赔偿。
  6. 技术人员进入采购人办公场所要严格要求自己,爱护公、私财物;不能将公、私财物占为己有,违反一次采购人有权马上解除成交供应商的服务合同。

4. 信息系统运维和设备维保派驻人员要求

  1. 具有计算机及相关专业大学本科以上学历(相关证书需提供复印件并加盖供应商公章)。
  2. 具有一定的文字表达能力。个人计算机维修维护经验,掌握个人计算机和外设的维修维护技能,以及基本的网络、个人计算机和流行的防病毒软件操作。
  3. 有 IT 系统运行维护经验,熟悉计算机机房建设标准、规范,熟悉服务器和网络及安全设备配置,熟悉数据库备份、恢复和容错等工作,熟悉国内主流网络产品使用配置。

5. 信息系统运维和设备维保安全要求

  1. 供应商针对内网系统提供的服务工作质量应达到分级保护相应等级要求,供应商针对外网系统提供的服务工作质量应达到信息安全等级保护三级的要求。
  2. 运维作业过程中,由于作业需要,所涉及相关软硬件产品及作业工具与辅材,均由供应商负责提供并经采购人确认后使用,运维人员不能使用任何隶属个人相关软硬件产品及辅材。
  3. 一般的,这种项目对项目保密性要求较高,参看系统运维保密协议,科技装设备维护服务保密协议

相关文章

  • GB/T 42573-2023 信息安全技术 网络身份服务安全技术要求

    GB/T 42573-2023 信息安全技术 网络身份服务安全技术要求

    《GB/T 42573-2023 信息安全技术 网络身份服务安全技术要求》是中国国家标准委员会发布的针对网络身份服务(Identity Services)安全性的技术规范,旨在规范和保障网络身份认证、授权和管理服务的安全性。随着数字化转型的推进,越来越多的业务和服务依赖于网络身份认证系统,涵盖了从用户身份验证到访问控制的一系列安全操作。网络身份服务的安全性不仅直接关系到用户隐私保护,还关系到系统的完整性和防止滥用、攻击等网络安全威胁。 随着在线服务、云计算和大数据等技术的快速发展,如何有效管理和…

  • 大数据信息系统中的数据加密、数据完整性和可用性保护

    大数据信息系统中的数据加密、数据完整性和可用性保护

    大数据平台对数据进行加密存储,实现无明文存储,避免明文带来的数据泄露等安全风险。 实现数据的透明加解密,在集群中数据写入时自动对数据进行加密、数据读取时自动对数据进行解密,数据离开集群环境后是密文,没有秘钥的情况下不能解密。一方面在集群环境中对应用程序实现透明加解密方便上层应用的开发,减少上层应用处理加解密带来的额外负担和安全风险;另一方面对数据起到保护作用,数据一旦离开集群环境就不能访问到秘钥因此无法解密出明文。 对于高密级的数据,可以设置多次加密和解密授权。通过不同的秘钥和加密算法对数据进行…

  • PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证系统具备哪些功能

    PKI/CA 身份认证平台通过发放和维护数字证书来建立一套信任网络,在同一信任网络中的用户通过申请到的数字证书来完成身份认证和安全处理。PKI 从技术上解决了网络通信安全的种种障碍,CA 从运营、管理、规范、法律、人员等多个角度来解决了网络信任问题。 数据中心 PKI/CA 身份认证平台功能如下: 1. CA 系统 1、证书管理:包括证书申请、证书下载、证书更新、证书注销、证书冻结、证书解冻、证书查询、证书归档; 2、模板管理:包括通用证书模板、签名证书模板、加密证书模板、设备证书模板、SSL …

  • 信息安全管理岗位人员管理制度

    信息安全管理岗位人员管理制度

    为防止品质不良、技能欠佳的人员进入重庆XX中学从事信息岗位,降低职工因信息系使用不当所带来的差错、欺诈及滥用设施的风险,减少人员对于信息安全保密性、完整性、可用性的负面影响,特制定本制度。 第一章 目的 第一条 为防止品质不良、技能欠佳的人员进入重庆XX中学从事信息岗位,降低职工因信息系使用不当所带来的差错、欺诈及滥用设施的风险,减少人员对于信息安全保密性、完整性、可用性的负面影响,特制定本制度。 第二章 范围 第二条 本规定适用于重庆XX中学信息系统岗位人员的聘用、任职、离职的安全考察、保密控…

  • GB/T 20986-2023 信息安全技术 网络安全事件分类分级指南

    GB/T 20986-2023 信息安全技术 网络安全事件分类分级指南

    《GB/T 20986—2023 信息安全技术 网络安全事件分类分级指南》是中国国家标准委员会发布的一项标准,旨在为各类组织提供网络安全事件的分类和分级方法,从而帮助更好地识别、评估和响应网络安全事件。该标准为网络安全管理人员提供了科学、系统的工作指南,推动了我国网络安全管理的标准化和规范化。 1. 标准背景与重要性 随着信息技术的不断发展,网络安全威胁逐渐增多,给国家安全、企业运营和个人隐私带来了巨大的风险。为了有效应对这些威胁,各种安全事件的及时发现、分类和响应显得尤为重要。**《GB/T …

  • 海康威视综合安防集成系统网络拓扑监控系统功能说明

    海康威视综合安防集成系统网络拓扑监控系统功能说明

    海康威视综合安防集成系统网络拓扑监控系统用于发现交换机、服务器以及前端设备之间的网络拓扑关系,并提供实时监控告警能力,及时发现交换机、服务器、摄像机等设备和网络异常。 1. 组建拓扑 1) 添加种子设备 网络拓扑组件需要通过种子交换机逐层发现网络拓扑关系,所以先得有一个起点设备,种子设备支持海康私有协议或者 SNMP 协议,所以交换机必须支持管理型交换机,而且交换机至少支持其中一种协议。如果要使用 SNMP 协议,用户需要登录交换机确保 SNMP 协议已经开启,且开启的协议版本和敏感信息与种子设…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服