公共安全信息系统运维服务与服务评价规范DB3502/T 121-2024.pdf
ICS 03.080 CCS L 10 3502 福建省厦门市地方标准 DB3502/T 121 2024 公共安全 信息系统 运维服务 与服务评 价 规范 Sevice and sevice evaluation specification for operation and maintenance of public security information system 2024-06-05 发布 2024-06-05 实施 厦门市市 场监督 管 理局 发 布 DB3502/T 121 2024 I 目 次 前言.II 1 范围.1 2 规 范性 引用 文件.1 3 术 语和 定义.1 4 缩 略语.1 5 运 行维 护服 务要 求.2 6 运 行维 护要 求.6 7 系 统运 维安 全.9 8 运 行维 护服 务评 价.9 附录A(资 料性)日常 巡检及 保养 作业 内容 与要 求.11 附录B(资 料性)日常 运维.15 附录C(资 料性)故障 处理.16 附录D(资 料性)运维 服务评 价指 标.18 DB3502/T 121 2024 II 前 言 本文件 按照GB/T 1.1 2020 标 准化 工作 导则 第1 部分:标准 化文 件的 结构 和起草 规则 的 规 定起草。请注意 本文 件的 某些 内容 可能涉 及专 利。本文 件的 发布机 构不 承担 识别 专利 的责任。本文件 由 厦 门市 安全 技术 防范协 会 提 出。本文件 由 厦 门市 公安 局 归 口。本文件 起草 单位:厦 门市 安全技 术防 范协 会、厦门 市公安 局、厦门 凯迪 空间 电子有 限公 司、厦门 市标准化 研究 院、厦门 光联 科技有 限公 司、罗普 特(厦门)系统 集成 有限 公司、杭州 海康 威视 数字 技 术 股份有限 公司、厦 门卫 星定 位应用 股份 有限 公司、厦 门兆翔 智能 科技 有限 公司。本文件 主要 起草 人:陈志 福、李 童、柳少 英、庄毅 滨、何 晔、夏莉、陈 伟峰、李钊 茜、孙申 雨、陈木生、陈诗。DB3502/T 121 2024 1 公 共安全 信息系统 运维服 务与服务 评价 规范 1 范围 本文件 规定 了公 共安 全信 息系统 运维 服务 内容 及要 求,运 维服 务评 价的 原则、内容、评 价方 法。本文件 适用 于公 共安 全信 息系统 的运 维服 务工 作及 服务评 价工 作,第三 方评 价机构 可参 照执 行。2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款。其 中,注日 期的 引用 文件,仅该日 期对 应的 版本 适用 于本文 件;不注 日期 的引 用文件,其 最新 版本(包 括所有 的修 改单)适 用 于 本文件。GB/T 28827.1 信息 技术 服务 运行 维护 第1 部 分:通用 要求 GB/T 28827.3 信息 技术 服务 运行 维护 第3 部 分:应急 响应 规范 3 术语和 定义 GB/T 28827.1、GB/T 28827.3 界 定的 以及 下列 术语 和 定义适 用于 本文 件。公共安 全信 息系 统 public security information system 以信息 化技 术为 基础,整 合公共 安全 管理 中的 各类 信息,为公 共安 全管理 提 供信息 和技 术支 持的 基础设施、硬 件设 备及 软件 应用系 统。运维服 务质 量 operation and maintenance service quality 供方能 够满 足国 家相 关规 定、相 关技 术规 范、合同 约定的 程度。评价者 evaluator 对运维 服务 提供 评价 的主 体,包 括需 方、供方、第 三方评 价机 构。评价组 evaluation group 由3名 以上(含3 名)评价 员组成 的实 施评 价小 组,评价员 应包 含行 业技 术专 家。运维服 务评 价 operation and maintenance service evaluation 评价者 对供 方提 供的 服务 进行的 评价。4 缩略语 下列 缩 略语 适用 于 本 文件。ITSS 信息 技术 服务 标准(Information Technology Service Standards)DB3502/T 121 2024 2 SLA 服务 等级 协议(Service Level Agreement)5 运行维 护服 务要 求 运行维 护对 象分 类 公 共 安 全 信 息 系 统 运 行 维 护 服 务 对象 分 为 基 础 设 施、硬 件 设 备、软 件 系 统 和 其他,其他对象包括 但不限于云资源和云服务、特殊专业设备、运行 期通 信 保障 等。运行维 护服 务原 则 公共安 全信 息系 统运 行维 护服务 应遵 循以 下服 务原 则:适应性:服 务应 与系 统的 安全等 级、风险 等级 及服 务级别 相适 应,保障 服务 的可用 性和 连续性,其 中 信 息安 全等 级保 护 三级 以上 系统 的运 维服 务等级 应不 低于 一级;高效性:应 提供 标准 化的 运维服 务,做到 服务 过程 中的事 件响 应及 时、高效;合法性:运 维服 务过 程中 所提供 的软 硬件 应符 合国 家知识 产权 法律 法规 的相 关规定,不 得侵犯建设(使 用)单位 及第 三方权 益;保密性:服务 工作 中应 采 取可靠 的保 密措 施和 技术 手段,与 建设(使 用)单位 签订保 密协 议,履行保 密义 务;安全性:服 务过 程中 应采 取可靠 的安 全管 理措 施,通过服 务不 断提 升系 统安 全性,保障 服务过程中 系统、信 息、人员 的安全,服 务后 不能 降低 原系统 安全 性。运行维 护服 务分 类 根据服 务内 容,运行 维护 可分为 日常 运维、应 急响 应和特 殊保 障。运行维 护服 务等 级 根据服 务需 求,运行 维护 服务等 级 由 高到 低分一 级、二级、三 级。运行 维 护服 务单 位要 求 运行维 护服 务单 位要 求如下:服务单 位宜 通 过ITSS 信 息 服务体 系认 证、ISO20000 信息技 术服 务管 理体 系认证、ISO27001 信息安全 管理 体系 认证;服务单 位 应 与建 设(使 用)单 位签 订 服 务等 级协议(SLA),具 备与SLA 规定 的交付 服务 内容相应的 运行 维护 服务 能力,提供 相应 的资 源支 持,交 付质量 应满 足SLA 要 求,对运行 维护 服 务结果、服务 交付 过程 以及 相关管 理制 度进 行监 督、测量、分析 和评 审,并实 施改进;服务单 位服 务前 应根 据 SLA 规定的 交付 服务 内容 制 订运行 维护 服务 方案、服 务计划 并通 过 建设(使 用)单位 审查;尚在严 重违 法失 信名 单中 的服务 单位 不得 承接 运维 服务;服务单 位应 建立 运维 知识 库;服务单 位在 运行 维护 服务 实施过 程中,应 根据 面临 的各种 问题(如 硬件 故障)、风 险(如安 全漏洞)以及 新技 术应 用所 提出的 新要 求,结合 建设(使用)单 位要 求或 技术 发展趋 势,具备 发现和解 决问 题、风险 控制、技术 储备 以及 应用 新技 术的能 力。运行维护 服 务人 员要 求 DB3502/T 121 2024 3 运行维 护服 务人 员应 符合 以下要 求:运行维 护人 员应 为服 务单 位在职 员工,通过 建设(使用)单 位背 景审 查、专 业技能 审查 并签 订保密协 议;运行维 护人 员应 通过 相关 培训和 考核,具 备相 应资 格能力,具 有相 关工 作经 验方可 上岗,特 殊工种应 持证 上岗;运行维 护人 员应 包括 管理、技术 支持、操 作等 岗位,配置数 量不 低于 建设(使 用)单 位要 求;服务过 程中 调换 人员 应经 建设(使用)单 位审 批;服务过 程中 应遵 守建 设(使用)单位 的管 理规 定;服务单 位应 具有 符合 上述 要求、在特 殊情 况下 可直 接开展 相应 工作 的备 份人 员;特殊工 具、特种 车辆 的操 作人员 应持 证上 岗。运行维 护服 务资 源要 求 5.7.1 工具要 求 5.7.1.1 监测工 具 应根据 运维 工作 需要 配备 监测工 具,监测 工具 要求 如下:服务单 位宜 采用 自动 化脚 本、运 维平 台、系统 运行 状 态监控 软件、软 硬件 工作 状态主 动上 传 等工具/机制 对运 行维 护服 务 对象进 行运 行数 据采 集、状态监 控和 预警,评估 可 能导致 运行 维护服务对 象故 障 的 因素,快 速诊断、定位 故障 节点 及 故障原 因,宜 自动 采取 处 置措施,如温 控自动通风、软 件漏 洞自 动更 新、视 图质 量机 器诊 断等;在运行 维护 对象 上安 装监 测工具 应获 得建 设(使用)单位 许可 并评 估安 全风 险;监测工 具不 应影 响原 系统 业务运 行。5.7.1.2 过程管 理软 件 应根据 运维 工作 需要 配备 过程管 理软 件,过程 管理 软件要 求如下:服务单 位宜 提供 工单 系统 等过程 管理 软件;过程管 理软 件宜 包括 日常 运行 维 护管 理、记 录、测 量、监督 和评 估等 功能,服务过 程记 录宜 通过过程 管理 软件 进行 存储 管理;过程管 理软 件宜 部署 于建 设(使 用)单位 受控 环境,存储 的数 据应 进行 脱敏 处理;过程管 理软 件应 具有 数据 防篡改 功能;宜支持 备品 备件 管理 功能;宜支持 知识 库管 理功 能。5.7.1.3 专用工 具 应根据 运维 工作 需要 配备 相应专 用工 具,专用 工具 要求如下:服务单 位应 根据 服务 要求 配备专 用工 具,建立 专用 工具台 账并 定期 检查;服务单 位宜 配备 笔记 本电 脑、光功 率计、万用 表、网络测 线仪、寻线 仪、光 纤熔接 机、光 时 域反射仪、接 地电 阻测 试仪、发电 机等 仪器 设备;光功率 计、万用 表等 计量 用专用 工具 应定 期检 定、校准。5.7.1.4 维护车 辆 应根据 运维 工作 需要 配备 相应类 型、数量 的维 护车 辆,维 护车 辆应 符合 以下 要求:维护车 辆应 为正 常保 养、在保险 有效 期内 的专 用车 辆,并 在出 车前 进行 安全 检查;DB3502/T 121 2024 4 维护车 辆运 维过 程中 占道 作业、高空 作业 应采 取适 宜的警 示、围挡、防 护措 施 并安排 专人 维 护交通秩 序及 安全 作业,占 道作业 应按 规定 报交 警等 部门审 批、备案;维护车 辆应 专车 专用,闲 时应在 指定 地点 待命,接 到派车 通知 后立 即出 车并 在服务 响应 时间 内到达现 场。5.7.2 备品备 件要 求 应根据 运维 工作 需要 提供 备品备 件,备品 备件 应符 合以下 要求:制定备 品备 件管 理制 度,包 括备件 级别 定义、备 品备 件 的数量 和类 型、类别 与编 码、存 放环境、使用报 废登 记;服务单 位配 备的 备品 备件 资源的 数量 和质 量 应 满足 运维工 作要 求;宜在本 地建 有备 品备 件库,随时接 受建 设(使用)单 位 检查,应建 立备 品备 件台 账 并定期 盘点,备品备 件台 账包 括但 不限 于名称、生产 商、型 号、序列号、完好 状态、完好 数量、库 存调 拨 时间、仓 库位 置等 信息;无法在 本地 建库 的备 品备 件,服 务单 位应 提供 备品 备件服 务能 力佐 证材 料;定期对 备品 备件 功能 进行 测试,保证 备品 备件 可用 性;备品备 件库 应保 持安 全库 存量,低于 安全 库存 量应 及时补 充;备品备 件返 修应 进行 记录,入库 前应 测试 合格。5.7.3 服务台 要求 应根据 运维 工作 需要 配备 服务台,服 务台 应符 合以 下要求:服务单 位应 根据 不同 运维 服务等 级提 供相 应热 线电 话、传真、网 站、电子 邮箱、即 时通 信工 具等方式 受理 服务,设 定专 人负责 服务 请求 的处 理;服务台 应建 立管 理制 度,包括服 务请 求的 接收、记 录、流转、跟 踪和 反馈 等 机制以 及日 常工 作监督考 核;服务台 应定 期进 行相 关干 系 方满 意度 调查。5.7.4 知识库 要求 应根据 运维 工作 需要 建立 知识库,知 识库 应符 合以 下要求:知识库 应包 含运 维常 见问 题的描 述、分析 和解 决方 法,操 作规范,应 急措 施,重 大故障 案例 等;出现 应 急、重 大故 障等 问 题时候,做好 事后 及时 总 结处理 经验、系统 排查 等 工作,并 更新 知识库;根据需 要,服务 单位 向建 设(使用)单位 培训 知识 库;定期更 新知 识库,归 类梳 理知识。运维管 理平 台要 求 运维项 目宜 配备 运维 管理 平台,具有 以下 功能:系统监 测功 能:对网 络、系统/设备 进行 监测,实 时 获取网 络、系统/设 备的 状 态,及 时发 现 并解决故 障;资产台 账:对运 维对 象建 立资产 台账,台 账内容 包 括硬件 设备、软 件许 可证 和其他 资源;运维过 程管 理:对 运维 事 件的 处 理进 行全 过程 管理,包 括故 障报 告、工单 管 理、变更 请求 等;可视化 运维:包 括但 不限 于性能 监测、统 计分 析、报表、态势 感知 等可 视化 功能;运维评 价:具备 运维 质量、效能、绩 效等 评价 功能;DB3502/T 121 2024 5 运维审计:对 登录 运维 管 理 平台 的人 员账 号、登 录 时间、操 作内 容、操作 动作 成功 或失 败等 内容进行 事后 审计,并 采 取 相关技 术手 段 对 审计 内容 做完整 性保 护,防止 对 运 维审计 内容 进行 篡改或删 除。服务过 程管 理要 求 5.9.1 服务报 告 服务报 告要 求如 下:服务单 位应 与 建 设(使用)单位 建 立良 好的 信息 沟通,根据 服务 等级 确定 服 务 报告提 交计 划 及内容要 求;服务报 告包 括每 日系 统巡 检及值 班日 志,周 报、月 报、季报 及年 度总 结报 告 等形式,其中 周报应包含 巡检 记录 及日 常故 障处理 记录;服务报 告应 定期 或按 约定 时间 提 交至 建设(使 用)单位;服务报 告应 按月 进行 信息 存档,宜采 用过 程管 理软 件进行 电子 化存 储;重 大 故障 处 理完 成后 应 提交 重 大故 障 分析 报告,重大 故 障分 析 报告 应包 括 但不 限 于故 障 内 容及影响、处 理情 况、原因 分析及 后续 措施,并 形成 案例,向 建 设(使用)单 位 汇报;重大安 全隐 患 应 及时 上 报 建设(使用)单 位;特殊保 障完 成后 应提 交特 殊保障 总结 并向 建设(使 用)单 位 汇 报;现场服 务工 单应 由建设(使用)单位 签字 确认 或在 系统审 批形 成闭 环;服 务 单位 应定 期 对系 统/设备 故 障现 象和 处 理情 况进行 汇 总统 计形 成 故 障问题 记 录汇 总表 见表C.2。5.9.2 事件处 理 事件处 理要 求如 下:服务单 位应 按 照 SLA、使 用 需求开 展运 维勘 察、调研 工 作,结 合实 际制订 详 细的 例 行操作 方案,对系统 开展 运行 状态 监控、预 防性 检查、定 期巡检、定期保养 等 工作,及时 发 现并处 理潜 在 的故障隐 患并 分析 趋势,消 除或降 低可 能的 风险,提 出优化 调整 建议。日 常巡 检及保 养内 容 与 要求见附 录A;服务单 位应 根据 服务 对象 的特征、SLA 协 议建 立事 件分级、分 类机 制及 处置 要求;事 件 响应 超 过预 期时 间 或扩 大 影响 范 围时 应启 动 事件 升 级,由 服务 单位 启 动应 急 响应 预 案 在约定的 时间 内完 成事 件处 置;事件处 置后 应对 事件 进行 总结,形成 事件 记录,宜 进行满 意度 调查;事件处 置后 应进 行持 续性 监测,监 测时 长不 低于 系 统出现 故障 最小 周期,未 发现其 他情 况可 结束事件;服务单 位应 溯源 分析 故障 发生原 因,提供 解 决 方案,预防同 类事 件重 复发 生,短期无 法处 置 的应定期 报告 进展 情况。注:事件记录应包括事件内容、事件类型、起始时间、解决时间、解决时长、原因分析、处理情况、处理人等信息。5.9.3 配置管 理 配置管 理要 求如 下:服务单 位应 针对 运 维 对象 建立满 足服 务要 求的 配置 手册;应定期 备份 操作 系统、应 用软件、数 据库 等运 维对 象的配 置文 件;历史版 本软 件/程序 应进 行 版本控 制及 备份。DB3502/T 121 2024 6 5.9.4 变更管 理 变更管 理要 求如 下:变更应 保留 记录,造 成系 统安全 性、功能 性、性能 下降、成本 增加 的变 更应 征得建 设(使用)单位同 意;更换设 备应 同步 变更 资产 管理记 录;重大软 硬件 变更 前应 通过 测试并 制定 实施 及回 退方 案,报 建设(使 用)单位 同 意后方 可实 施,按规范 进行 操作。实施 方 案宜包 括项 目背 景、需 求 分析、实 施计 划、业 务影 响、人员 安排、操作要求、事 后测 试等 内容。5.9.5 通知通 告管 理 通知通 告管 理 要 求如 下:出现事 件、变 更等 影响 业务 正常使 用的 情况 应进 行通 知通告,内容 应包 含事 件名 称、起止 时间、影响业 务范 围、应对 措施、紧急 联系 人等;事件处 置完 成、业务 恢复 正常后,应 及时 进行 通告。6 运行维 护要 求 事件分 级 根据运 维对 象受 损程 度、业务影 响程 度和 范围,事 件等级 可分 为一 般事 件、重大事 件、特别 重大 事件。事件处 置要 求 根据不 同运 维服 务等 级提 供对应 的事 件处 置服 务,一级 运 维服 务的 受理 时间 为724h,二级 运维 服务的受 理时 间为524h,三级运 维服 务的 受理 时间 为5 8h,基本 要求 见 表1-3。其中:一般设 备:出现 故障 不影 响主要 业务 运行 的设 备、节点或 分支,如 监控 终端、桌面 终端、摄 像机、接 入交 换机、监 视器 等;重要设 备:出现 故障 会影 响 部分主 要业 务运 行的 设备、节点或 子系 统,如汇 聚交 换 机、防火墙、入侵检 测、非核 心业 务系 统的小 型机、PC 服 务器 等;关键设 备:出 现故 障会 影响 全部或 大部 分主 要业 务运 行的设 备、节 点或 子系 统,如核心 交换 机、骨干网 路由 器、核 心业 务 系统、核 心业 务系 统 PC 服 务器、流 媒体 服务 器、核 心业务 系统 存储设备、空调 和机 房供 电电 源、数 据库、中 间件、高 密级设 备等。日常运 维要 求 6.3.1 标准化 运维 运行维 护人 员应 根据 运维 计划,对所 维护 的系 统和 设备定 期开 展日 常运 维工 作,日 常运 维工 作应 符合GB/T 28827.1 的 要求,同时宜 开展 标准 化运 维,构 建统一 的流 程体 系、技术 规范、工具 标准、文 档规则和安 全策略,制定 标准 化 的运维 操作流 程,如 日常 监 控、故 障响应、补 丁更 新、备份 等流程,明确 时间节点和 执行 标准,形 成闭 环管理 机制,具 体要 求如 下:制定统 一的 技术 规范 和指 南,规 定服 务器、存 储、网 络等基 础设 施的 配置 标准、日 志收 集规 则等;统一各 类运 维工 具的 使用,如监控 系统、远 控工 具、堡垒机 等。制定 使用 规范 和审批 流程;DB3502/T 121 2024 7 结合日 常运 维,对 各类 运 维对象 建 立 档案,宜一 对 象一档 案,采 用统 一的 系 统文档 标准,规范文档目 录框 架、名称 规则、模板 等;推行规 范化 的安 全管 理,统 一制定 安全 策略 和控 制措 施;日常运 维工 作应 按照 附 录 A 的 要求 进行 逐项 检查,参照附录 A 形 成 日常 运 维记录 表 见表B.1,如实 记录 现场 情况;日 常 运维 工 作中 对能 够 现场 解 决的 故 障和 隐患 采 取相 应 措施 进 行调 整和 修 复,或 对日 常 服 务请求进 行处 理,及时 形成 日常 运维 记录 表 见附 录 B;日常运 维工 作中 针对 短期 无法解 决的 问题,应提 供 解决方 案,并 征得 建设(使用)单 位同 意后开展后 续工 作;定期对 日常 运维 情况 进行 分析总 结,对需 要整 改的 问题提 出优 化建 议;根据特 殊时 期、自然 天气 等实际 情况 增加 相关 系统 和设备 的检 查和 保养;运维服 务单 位对 重要 系统、关键 设备 进行 运维 时,应征得 建设(使 用)单位 同意,并按 规范 进行操作,必 要时 应提 交实 施及回 退方 案;建立故 障预 警机 制,对可 能引起 故障 的因 素应 及时 发现、处理 和上 报。表1 一级运 维服务 事件 处 置要 求 单位为小时 序号 对象 事件等级 事件描述 响应时间 到达现场时间 故障恢复平均时间 1 系统 特别重大事件 系统崩溃,或大范围系统停止运行,或关键数据丢失等严重故障 0.5 1 4 2 重大事件 部分系统失效、系统性能下降,但能正常运行 0.5 1 3 3 一般事件 系统报错或警告,但系统能继续运行且性能不受影响 0.5 1 2 4 设备 特别重大事件 关键设备故障 0.5 1 2 5 重大事件 重要设备故障 0.5 1 3 6 一般事件 一般设备故障 0.5 2 4 表2 二级运 维服 务事件 处 置要 求 单位为小时 序号 对象 事件等级 故障描述 响应时间 到达现场时间 故障恢复平均时间 1 系统 特别重大事件 系统崩溃,或大范围系统停止运行,或关键数据丢失等严重故障 0.75 2 6 2 重大事件 部分系统失效、系统性能下降,但能正常运行 0.75 2 4 3 一般事件 系统报错或警告,但系统能继续运行且性能不受影响 0.75 2 3 4 设备 特别重大事件 关键设备故障 0.75 2 3 5 重大事件 重要设备故障 0.75 2 4 6 一般事件 一般设备故障 0.75 3 6 DB3502/T 121 2024 8 表3 三级运 维服 务事 件处 置要 求 单位为小时 序号 对象 事件等级 故障描述 响应时间 到达现场时间 故障恢复平均时间 1 系统 特别重大事件 系统崩溃,或大范围系统停止运行,或关键数据丢失等严重故障 1 4 8 2 重大事件 部分系统失效、系统性能下降,但能正常运行 1 4 6 3 一般事件 系统报错或警告,但系统能继续运行且性能不受影响 1 4 4 4 设备 特别重大事件 关键设备故障 1 4 4 5 重大事件 重要设备故障 1 4 6 6 一般事件 一般设备故障 1 6 8 6.3.2 故障处 理 日常故 障处 理应 满足 以下 要求:日常故 障处 理目 标是 尽快 恢复业 务;日常故 障处 理应 按照 设备 优先级 及故 障等 级综 合评 判,顺 序处 理;故障处 理应 按照 附 录 C 中表 C.1 的内 容与 要求 进行;故障处 理过 程中,应对 系 统的告 警信 息、故 障显 示、故 障记 录报 告等 进行 分 析处理,在不 影响用户正 常使 用的 情况 下,按照设 备厂 商提 供的 故障 诊断手 册、设 备操 作手 册 等规定 的命 令和 操作方法 进行 处理;详细记 录设 备故 障情 况,形成设 备故 障记 录,设 备 故障记 录应 包括 故障 现象、故 障类 型、故障起始时 间、故障 修复 时间、故障 时长、故 障原 因分 析、故 障处 理情 况、故障 处理人 等;定期对 故障 现象 和处 理情 况进 行 汇总 统计 形成 故 障问题 记录 汇总 表 见 表C.2;重大故 障处 理后 应及 时形 成故障 案例,并 形成 重大 故障分 析报 告。应急响 应要 求 针对台 风、暴 雨等 极端 天 气,或运 维对 象发 生重 大 以上故 障时 应启 动应 急响 应,应急 故障 处理 应符合GB/T 28827.3 的规 定,并符合 以下 要求:应根 据SLA 制定 应急 响应 预案,预案 包含 编制 目的、编制 依据、事 件类 型、适 用范围、工 作 原则、职 责分 工、应急 准备、处置 流程、总 结等 内容;建设(使用)单 位应 对应 急 响应预 案进 行评 估,并开 展 预案演 练工 作。对应 急响 应 预案的 评估、修订及 演练 至少 每年 进行 一次;应根据 应急 响应 预案 结合 实际情 况开 展预 防和 应急 准备工 作。特殊保 障要 求 针对重 要节 日、重 大活 动 期间,或 根据 建设(使 用)单位要 求,提 供特 殊保 障 服务。具 体要 求如 下:应在保 障工 作开 始前 制定 保障方 案;特殊保 障期 间的 巡检 及值 守工作,由建 设(使用)单 位组织 实施,并对 巡检 及 值守工 作情 况 进行检查;巡检及 值守 人员 应对 保障 内容进 行实 时监 控,做好 相关应 急准 备工 作;DB3502/T 121 2024 9 特殊保 障期 间出 现故 障,巡检及 值守 人员 应立 即上 报。根据 实际 需要 以及 建 设(使用)单 位要求启动 应急 预案;特殊保 障期 间应 记录 保障 时间、地点、保 障内 容、到 岗和离 岗时 间、系 统 运行 情 况等相 关信 息;特殊保 障期 间应 向建 设(使用)单位 阶段 性汇 报进 展情况;应在保 障工 作结 束后 向建 设(使 用)单位 提交 保障 总结。运维服 务总 结要 求 运维服 务工 作完 成后,应 形成运 维服 务总 结,内容 包括但 不限 于项 目概 况、服务内 容和 要求、工 作总结等 内容。7 系统运 维安 全 应确保 公共安 全信 息系统 运维服 务全流 程安 全,通 过制定 统一的 安全 策略,对 运维环 境实施 严格 的访问控 制和权 限管 理,进 行 系统组 件的安 全加 固,规 范 安全审 计与日 志收 集,开 展 安全漏 洞扫描 与风 险评估,并 对运 维人 员进 行安 全 意识培 训,具体 要求 包括:遵循网 络安 全管 理制 度,包括网 络边 界、重要 数据 的访问 控制 和审 计机 制等 内容;加强对 操作 系统、数 据库、中间 件等 组件 的安 全配 置与漏 洞修 复管 理,保持 软 件版本 更新;明确重 要数 据的 备份 策略、备份 流程 和定 期演 练机 制,防 止数 据丢 失;建立安 全运 维流 程规 范,对 系统的 日常 监控、日 志分 析审计、问 题响 应等 制定 标准流 程;规范系 统用 户和 权限 管理,对高危 操作 实施 多因 子认 证和授 权审 批控 制;对运维 人员 进行 安全 保密 培训并 签订 保密 协议;实现重 要系 统操 作的 审计 跟踪,对运 维行 为进 行监 督;制定应 急预 案并 组织 定期 演练,提高 应对 安全 事件 的 响应能 力;考虑第 三方 安全 评估 和风 险审计,持 续改 进安 全策 略 与机制;定期对 规范 执行 情况 进行 监督检 查,确保 各项 安全 措 施落地 见效。8 运行维 护服 务评 价 评价原 则 信息系 统运 维服 务评 价应 遵循以 下评 价原 则:独立性:评 价过 程中 评价 者应秉 持独 立、公正、公 开的原 则开 展评 价工 作;科学性:对 评价 指标、评 价流程、评 价方 法的 设计 应合理、科 学;有效性:评 价数 据应 真实 可信,可验 证、可追 溯,具有代 表性 和时 效性;规范性:评 价过 程应 按本 文件程 序开 展评 价工 作。基本要 求 8.2.1 评价者 应根 据运 维服 务 项 目的使 用年 限、使用 环境、运行 状况 等特 点建 立运 维服务 评价 指标。8.2.2 需方应 按照 运维 服务 评价 指标对 项目 的运 维情 况进 行评价,评 价周 期每 年度 不少 于 1 次,必 要时可委 托第 三方 评价 机构 进行评 价。8.2.3 供方应 按照运 维服 务评价 指标 开 展项目 自我 评价工 作,对 项目实 施情 况进行 评价,并向需 方 提交自我 评价 报告。DB3502/T 121 2024 10 评价指 标 8.3.1 运维服 务评 价指 标应 包含 故障处 理、特殊 保障、巡 检服务、沟 通协 作、规范 纪律等 评价 指标。8.3.2 运维服 务评 价采 用客 观减 分法,基准 总 分 100 分,可根据 表 D.1 分值 范围 进 行浮动 调整,运 维服务评 价指 标见 表 D.1。运维服 务质 量评 价结 果 信息系 统运 维服 务质 量评 价结果 见表4。表4 运维服 务评 价结 果 评价结果等级 评价标准 评价要求 一级 得到指标满分的97%(含)以上 达到一级服务评价指标 二级 得到指标满分的92%(含)97%(不含)达到二级服务评价指标 三级 得到指标满分的88%(含)92%(不含)达到三级服务评价指标 四级 得到指标满分的85%(含)88%(不含)达到四级服务评价指标 评价流 程 8.5.1 评价准 备 8.5.1.1 确定评 价目 的。评价 者应 确定评 价活 动的 目的,并 将其作 为制 定评 价方 案的 依据。8.5.1.2 确定评 价范 围。评价 者应 确定评 价活 动的 内容 范围,即评 价对 象参 与评 价活 动的内 容。8.5.1.3 确定评 价区 间。评价 者应 确定评 价活 动所 用数 据的 采样区 间。8.5.1.4 制定评 价方案。评 价者应 根据评 价目的 及评 价活动 的特点,确定 实施 步骤与 时间安 排、评 价方法等,形 成评 价方 案。8.5.2 评价实 施 8.5.2.1 建立评 价指标。评 价者应 根据评 价目的、评 价方案、评价 对象特 点等,在基 本考核 内容基 础上可按 需增 补适 宜的 考核 内容,根据 附 录 D 的 评价 指标进 行科 学的 权重 测算,形成 适合 评价 对象 的 评 价指标。8.5.2.2 成立评 价组。评 价者 应 根 据行业 分工 和专 业背 景组 织人员 成立 评价 组。8.5.2.3 采集数 据。评 价者 应根据 评价方 案,确 定数 据采集 的内容 范围、时间 区间与 方法,实施数 据采集并 对所 采集 的数 据进 行质量 评估。8.5.2.4 计算评 价分 数。评价 者应 根据建 立的 评价 指标 计算 评价分 数。8.5.3 形成评 价结 果 8.5.3.1 评价者 应根 据 合 同约 定、评 价分数 及其 他信 息,对评 价 项目的 运维 情况 进行 综合 分析和 评价,确定评 价项 目的 服务 等级,撰写 评价 报告。8.5.3.2 评价者 应对 评论 结果 进行 包括错 误核 实、误差 分析、合理 性验 证等 在内 的质 量稽核。8.5.3.3 评价活 动完 成后,评 价者 应为评 价对 象或(和)相 关方提 供评 价报 告。8.5.3.4 评价结 果应 作为 合同 履约 和款项 支付 的重 要依 据。DB3502/T 1212024 11 A A 附录A(资料 性)日常巡 检及 保养 作业 内容 与要求 日常巡 检及 保养 作业 内容 与要求 见 表A.1 表A.1 日常巡 检及 作业 保养 内容 与要求 类型 运维服务对象 项目 正常范围 周期 方式 基础设施和硬件设备运维 空调系统(水冷)空调设备运行状态 正常 每日 观察 空调是否有告警 否 每日 观察 制冷量是否有冗余 是 每日 观察 供水压力 200KPa 每日 观察 回水压力 供水压力 每日 观察 供水温度 1213 每日 观察 回水温度 24 每日 观察 送风温度 回风温度 每日 观察 保养-检查压缩机、清洗过滤网、更换或清理易耗件 季度 现场 UPS系统 设备运行环境(温/湿度等)检查 每日 现场观察 UPS 是否告警(感观)检查(告 警声、告警灯、弹框、异响等)每日 现场观察 UPS交流输出电压值检查 额定值5%每日 检查设备面板 UPS 交流输出负载检查 稳定值5%每日 检查设备面板 UPS电池组浮充电压检查 标准值4V 每日 检查设备面板 UPS电池组浮充电流检查 5V 每日 检查设备面板 UPS 充电正负电压是否一致 是 季度 电压表检测 UPS 充电电流是否均衡 是 季度 电流表检测 蓄电池设备运行环境(温/湿度等)检查 正常 每日 观察 电池外观检查:是否过热、变形、漏液 否 每日 观察 蓄电池极柱是否结霜 否 每日 观察 蓄电池浮充温度 环境温度3 每月 点温计检测 蓄电池浮充电压 13.6 0.2 每月 电压表检测 蓄电池充放电温度 环境温度10 每半年 点温计检测 蓄电池电池内阻检测 出厂值1.2 每半年 内阻仪检测 保养-检查UPS 运行环境、UPS 清 洁除尘等 季度 现场 门禁系统 门禁系统工作是否正常 正常 每日 操作观察 是否存在无关人员跟随进入情况 否 每日 观察 保养-检查门禁系统、设备除尘等 季度 现场 DB3502/T 121 2024 12 表A.1(第2 页/共4页)类型 运维服务对象 项目 正常范围 周期 方式 基础设施和硬件设备运维 视频监控配套设备(视频分配器、解码器、编码器、拾音器等)视频监控系统是否正常 正常 每日 操作检查 监控大屏显示是否正常 正常 每日 观察 监控场地角度是否发生变化 否 每日 观察 监控显示时间是否准确 是 每日 检查核对 是否有摄像头离线或被遮挡 否 每日 观察 保养-检查线缆、设备除尘等 季度 现场 入侵报警系统 报警信号的显示功能是否工作正常 正常 每日 操作观察 监控告警信息发送及接收是否正常 正常 每日 观察 数据采集是否正常 正常 每日 观察 保养-检查线缆、设备除尘等 季度 现场 机房消防系统 系统是否工作正常 正常 每日 操作观察 监控告警信息发送及接收是否正常 正常 每日 观察 数据采集是否正常 正常 每日 观察 保养-设备除尘、更换或清理易耗件等 季度 现场 机房环境监测系统 系统是否工作正常 正常 每日 操作观察 设备通讯是否正常 正常 每日 操作观察 监控告警信息发送及接收是否正常 正常 每日 操作测试 温度情况 温度1825 每日 观察 湿度情况 湿度40%60%每日 观察 数据采集是否正常 正常 每日 观察 保养-设备除尘、更换或清理易耗件等 季度 现场 网络设备 CPU 占用率检查 正常标准值80%每日 远程登录查看 内存占用率检查 正常标准值80%每日 远程登录查看 散热风扇模块 正常 每日 远程登录查看 电源模块 正常 每日 远程登录查看 堆叠状态 正常 每日 远程登录查看 温度信息 正常标准值50 每日 远程登录查看 系统文件空间检查 正常 每日 远程登录查看 端口状态检查 正常 每日 远程登录查看 系统日志、信息检查 正常 每周 远程登录查看 保养-设备除尘、升级软件版本等 季度 现场 安全设备 CPU 占用率检查 正常标准值60%每日 远程登录查看 内存占用率检查 正常标准值80%每日 远程登录查看 硬盘使用率 正常标准值80%每日 远程登录查看 网络端口状态检查 正常 每日 远程登录查看 保养-设备除尘、升级软件版本等 季度 现场 服务器 CPU 占用率检查 正常标准值60%每日 远程登录查看 内存占用率检查 正常标准值80%每日 远程登录查看 硬盘使用率 正常标准值80%每日 远程登录查看 DB3502/T 121 2024 13 表A.1