安全可靠办公信息系统软硬件集成适配关键技术研发及应用规范书(附件一)
- 格式:docx
- 大小:26.52 KB
- 文档页数:12
信息安全产品采购、使用管理制度1总则1.1 为了推动XX信息通信分公司(以下简称“公司”)信息系统管理的规范化、程序化、制度化,加强信息安全产品的管理,规范安全设备购置、管理、应用、维护、维修及报废等方面的工作,保护信息系统安全,制定本制度。
1.2 信息安全软硬件设备的管理须严格遵循已颁布的《信息系统软硬件设备管理制度》。
本制度作为《信息系统软硬件设备管理制度》的补充,适用于公司的信息安全软硬件设备的管理工作。
2 规范性引进文件下列文件中的条款通过本标准的引用而成为本标准的条款。
凡注明日期的引用文件,其随后所有的修改单或修订版均不适用于本标准(不包括勘误、通知单),然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。
凡未注日期的引用文件,其最新版本适用于本标准《信息安全技术信息系统安全保障评估框架》(GB/T 20274.1-2006)《信息安全技术信息系统安全管理要求》(GB/T 20269-2006 )《信息安全技术信息系统安全等级保护基本要求》(GBT 22239-2008)本标准未涉及的管理内容,参照国家、电力行业、南方电网公司的有关标准和规定执行。
3设备采购3.1网络安全设备选型应根据国家电力行业有关规定选择经过国家有关权威部门的测评或认证的产品。
3.2所有安全设备后均需进行严格检测,凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。
严禁将未经测试验收或验收不合格的设备交付使用。
3.3通过上述测试后,设备才能进入试运行阶段。
试运行时间的长短可根据需要自行确定。
通过试运行的设备,才能投入生产系统,正式运行。
4设备管理4.1每台(套)安全设备的使用均应指定专人负责,均应设定严格的管理员身份鉴别和访问控制,严禁盗用帐号和密码,超越管理权限,非法操作安全设备。
4.2安全设备的口令不得少于10位,须使用包含大小写字母、数字等在内的不易猜测的强口令,并遵循省电网公司统一的帐号口令管理办法。
网络安全和信息化项目管理办法第一章总则第一条为规范某集团有限公司(以下简称集团公司)网络安全和信息化项目(以下简称网信项目)管理工作,围绕“建设世界一流能源企业”总目标和“干就干一流的事、干就干成一流”总要求,实现集团公司信息化规划、计划与项目建设的有序开展,不断提升信息化建设水平,推动高质量发展,根据国家有关规定,结合集团公司实际情况,制定本办法。
第二条本办法所指网信项目是指企业在规划、基建、生产运营等各阶段为提高作业效率、增强管理效能,推动企业高质量发展所开展的网信系统建设项目,包括信息基础设施、应用系统等软硬件系统建设,及其所涉及的咨询、设计、实施、监理、评审、验收等内容,不包括信息系统运维、办公用计算机、配套办公软件、计算机周边设备及耗材采购。
第三条本办法适用于集团公司总部,分子公司、基层企业。
第四条各分子公司依据本办法制定本单位的网信项目建设管理办法实施细则。
第二章项目管理原则第五条项目管理应坚持“归口管理、业务推动”,实现信息化主管部门与业务部门各司其职、各负其责,加强协同配合,确保按计划完成项目建设任务。
第六条项目建设应坚持“统一规划、统一标准、统一设计、统一投资、统一建设、统一管理”的六统一原则,并按照集团公司信息化规划和标准规范的要求,采用有利于集团公司信息资源共享和应用集成的技术来建设实施与运行。
第七条业务应用系统项目的建设,在满足业务需求的基础上,充分考虑与已有系统的有效整合和扩展,统一建设标准,保持系统平台的一致性与业务数据的共享性。
第三章组织与职责第八条集团公司信息中心是集团公司网信项目的归口管理部门,对集团公司统建项目、总部项目进行总体组织协调和全过程管理;监督、指导、协调各分子公司网信项目的管理。
第九条总部各部门(含直属中心、销售事业部)对主管业务范围内集团统建项目和总部项目,负责业务调研、需求提出与确认,流程梳理和优化,组织项目实施、数据收集与整理,项目应用与推广等工作。
计算机信息系统集成特一级企业资质评定指标(试行)一、安全可靠系统建设能力1、企业有能够支撑安全可靠基础软硬件产品组合(包含微处理器、操作系统、数据库、中间件、办公软件等)的开发平台,在相关组合方案中,微处理器的品牌数量和操作系统的品牌数量;2、近三年完成的基于安全可靠基础软件产品(操作系统、数据库、中间件等)的应用系统项目数量;3、近三年完成的基于安全可靠基础软硬件产品(微处理器、操作系统、数据库、中间件等)的应用系统项目数量;4、近三年完成的基于安全可靠基础软硬件产品的应用系统项目中,安全可靠基础软硬件产品(整机、操作系统、数据库、中间件、办公软件等)的累计销售金额;5、拥有软件产品登记证书且在有效期内的自主开发的软件平台、产品、工具数量,获得授权并维持有效的信息技术相关发明专利数量;6、建立信息安全管理体系,并通过国家认可的第三方认证机构认证(即ISO27001)的情况。
二、承担重大项目能力1、近三年系统集成收入总额;2、近三年完成的系统集成项目(项目指的不少于1500万元的系统集成项目和不少于500万元的纯软件和信息技术服务项目,下同)数量和项目总额,这些项目涉及的领域数量;3、近三年完成的系统集成项目总额中软件和信息技术服务费总额及所占比例;4、近三年完成的系统集成项目中全国性布局项目数量;(注:全国性布局项目是指项目实施地涉及的地区(地区指省、自治区、直辖市、香港特别行政区、澳门特别行政区和台湾地区,下同)数量不少于5个,或项目的实施地涉及的地区数量不少于3个且在三级行政区域级别(中央、省、地市)中至少涉及两级的项目。
)5、从事软件开发与系统集成相关工作的技术人员数量,具有计算机信息系统集成项目管理人员资质的人数,具有计算机信息系统集成高级项目经理资质的人数;6、全国性的市场服务体系中,设立有分支机构的地区数量。
三、信誉和荣誉1、持续取得计算机信息系统集成一级企业资质的年数;2、获得最近年度中国软件行业协会颁发的中国软件服务业企业信用评价AAA 等级证书的情况;3、进入最近年度中国软件业务收入前百家企业的情况;4、通过最近年度国家规划布局内重点软件企业认定的情况。
企业级系统集成服务协议规范(2024)本合同目录一览1. 服务内容1.1 系统集成服务1.1.1 系统评估与规划1.1.2 系统设计与开发1.1.3 系统实施与部署1.1.4 系统运维与支持1.2 技术支持与培训1.2.1 技术支持服务1.2.2 用户培训与指导1.3 系统升级与优化1.3.1 系统升级方案设计1.3.2 系统优化策略制定1.3.3 系统升级与优化实施2. 合同主体2.1 甲方权益2.1.1 甲方需求提出与确认2.1.2 甲方项目管理与监督2.1.3 甲方技术支持与协调2.2 乙方权益2.2.1 乙方服务提供与执行2.2.2 乙方项目团队管理2.2.3 乙方技术支持与培训3. 合同期限与费用3.1 合同期限3.1.1 服务项目完成时间3.1.2 技术支持与培训期限3.2 费用支付3.2.1 服务费用构成3.2.2 费用支付方式与时间4. 违约责任与赔偿4.1 甲方违约4.1.1 甲方未按约定支付费用4.1.2 甲方未提供必要的技术支持与协调4.2 乙方违约4.2.1 乙方未按约定提供服务4.2.2 乙方未提供必要的技术支持与培训4.3 违约赔偿方式5. 保密与知识产权5.1 保密义务5.1.1 保密信息的范围与内容5.1.2 保密信息的保护措施与期限5.2 知识产权归属与保护5.2.1 系统集成成果的知识产权归属5.2.2 技术支持与培训相关的知识产权归属6. 争议解决方式6.1 双方协商解决6.2 提交甲方所在地仲裁委员会仲裁6.3 向甲方所在地人民法院提起诉讼7. 其他约定7.1 合同的签订与生效7.2 合同的变更与解除7.3 合同的终止与注销8. 附件8.1 服务项目详细清单8.2 技术支持与培训方案8.3 费用支付明细表9. 签字页9.1 甲方签字9.2 乙方签字10. 日期10.1 签署日期第一部分:合同如下:1. 服务内容1.1 系统集成服务1.1.1 甲方同意乙方根据甲方的实际需求,对甲方现有的信息系统进行全面的评估与规划,包括但不限于系统架构、网络设备、软件应用等方面。
兖矿菏泽赵楼综合利用电厂工程管理信息系统(MIS)硬件系统基建期招标文件技术规范书招标编号:XXXX兖煤菏泽赵楼综合利用工程信息管理系统(MIS)技术规格书工程设计综合甲级资质A1370027472012年4月北京兖煤菏泽赵楼综合利用电厂工程信息管理系统(MIS)技术规格书编制(设计院):张洪伟电厂安技科:电厂副总:电厂总工:菏泽能化公司专业技术负责人:煤业公司专业部门:煤业公司专业技术负责人:集团公司机电部:集团公司机电技术负责人:2012年 4月 23日兖矿菏泽赵楼综合利用电厂工程管理信息系统(MIS)硬件系统基建期招标文件技术规范书目录1 技术规范 (5)1.1 总则 (5)1.2 规范和标准 (8)1.3 项目概况 (9)1.3.1总体介绍 (9)1.3.2MIS主要系统配置情况 (9)1.4 供货范围和工作范围 (9)1.4.1投标方的供货范围 (9)1.4.2投标方的工作范围 (10)1.4.3招标方的工作范围 (12)1.5 技术要求 (12)1.5.1整体设计 (12)1.5.2硬件平台 (13)1.5.2.1一般要求 (13)1.5.2.2网络系统 (13)1.5.2.3服务器系统 (16)1.5.2.4电源及接地 (17)1.5.3系统软件 (18)1.5.3.1操作系统 (18)1.5.3.2防病毒软件 (18)1.6 备品备件和专用工具 (25)1.6.1备品备件 (25)1.6.1.1一年备品备件 (25)1.6.1.2三年备品备件 (26)1.6.2专用工具 (26)1.7 设计联络会(DLM) (27)1.8 技术服务和培训 (30)1.8.1工程服务 (30)1.8.1.1项目管理 (30)1.8.1.2质量保证 (30)1.8.1.3工程设计 (31)1.8.1.4项目计划和进度 (31)1.8.2现场服务 (31)1.8.3售后服务 (33)1.8.4培训 (34)1.8.4.1总则 (34)1.8.4.2现场培训 (34)1.9 技术资料和文件 (35)1.9.1总则 (35)1.9.2硬件资料 (36)1.9.3软件资料 (37)1.10 试验、演示和验收 (38)1.10.1总则 (38)1.10.2工厂验收试验和要求 (38)1.10.2.1试验步骤 (38)1.10.2.2初步检查 (39)1.10.2.3现场可利用率试验(SAT) (40)1.10.3保证期 (40)2 供货范围 (40)3 技术资料和交付进度 (41)4 交付进度 (41)5 差异表 (42)6 罚款条件 (44)兖矿菏泽赵楼综合利用电厂工程管理信息系统(MIS)硬件系统基建期招标文件技术规范书1 技术规范1.1 总则(1)本技术规范书对兖矿菏泽赵楼综合利用电厂基建期工程管理信息系统(以下简称MIS系统)的硬件、网络、系统软件提出技术及相关要求。
智能化手持工作终端系统技术规范书1总则1.1基本规定(1)本技术规范书为智能化手持终端智能化手持工作终端系统而提出技术上的规范和说明,内容包括供货范围、功能规范、技术要求、硬件和软件配置、验收试验、工程管理及所有必需的其它事项。
本技术规范书提供给智能化手持终端智能化手持工作终端系统设备及技术服务卖方,作为其编写技术建议书和报价之用。
(2)本次工程招标采购的买方为安徽省电力公司,卖方为安徽西行电子科技有限公司,系统的最终用户为合肥供电公司。
(3)本技术规范书中提出的仅为最低限度的技术要求。
卖方必须仔细阅读技术规范书的全部条款,并提供能完全满足本技术规范书所规定要求的完整的系统及相应的技术服务。
投标商也可推荐符合招标文件技术规范的类似的或更优的产品,但必须提供详尽的技术规范偏差说明。
(4)供货范围:安徽电力系统,包括硬件、软件、技术服务、图纸资料、备品备件和专用工具等。
买方有权对供货范围内的硬件、软件数量和性能指标进行调整。
(5)卖方提供的设备(包括硬件和软件)必须是标准的,技术上是成熟的;全部设备应是全新的,具有先进结构和一流工艺水平,并能在中国境内安全使用(包括软件产品必须具有在中国境内的合法使用权)。
所提供的技术指标和性能应有具有权威的第三方的测试报告。
(6)本技术规范书的解释权属于买方,未经买方同意,任何个人和单位不得作出任何修改。
在未经双方商定作为订货合同技术附件之前,买方保留对技术规范书修改的权利,可以提出变更的意见和建议;同时买卖双方签订合同之后,买方有权提出和卖方有责任接受因规范标准和规程发生变化及与相关系统接口要求改变所产生的一些补充要求,具体事项由买卖双方共同商定。
(7)技术规范书经买卖双方确认后作为合同的附件,与合同正文具有同等的法律效力。
本技术规范书的未尽事宜,由买卖双方在合同技术谈判时协商确定,或以其它形式补充。
(8)在合同生效期间,下述文件与合同具有同样法律效力:●设计联络会的会议纪要●双方确认的测试和验收文件●所有卖方对技术问题的澄清及买方确认的文件1.2投标须知(1)卖方必须在收到本技术规范书后14天内,向买方提供符合要求的详细的技术建议书和报价清单。
软硬件系统质量控制方案1.1设备质量保证对于包含硬件设备和系统软件的系统设备的质量保证,保证系统设备购货渠道正当有效,同时提供设备制造厂商的质量保证书、技术说明书、用户手册等资料。
1.2应用软件系统质量保证应用软件系统是本次工程的重点之一,软件开发将严格遵循软件工程标准规范进行开发,并实施全程质量控制。
1.3质量保证体系和质量保证计划软件的质量保证活动,是涉及各个部门之间的活动,必须建立质量保证体系,以明确部门之间的质量保证业务,保证各项活动的顺利开展。
同时制定质量保证计划,确定质量目标,确定在每个阶段为达到总目标所应达到的要求,对进度做出安排,确定所需的人力、资源和成本等等。
软件质量保证体系如下两图所示:图 1:质量保证体系图——程序检查以上计划组由双方项目经理和各小组组长组成。
项目经理制定项目总体计划,各小组组长在总体计划框架内,细化本小组工作计划。
图 2:质量保证体系图——文档检查1.4贯彻软件工程标准和规范在软件的设计和开发过程中,贯彻实施软件工程标准是保证软件质量重要的措施。
在开发机构中严格推行软件工程国家标准,并制定了符合自身特点的企业内部软件工程规范。
采用的相应软件工程国家标准,如下表所示:表 1:主要软件工程国家标准1.5软件文档及其管理维护软件文档起到多种桥梁的作用,它有助于程序员编制程序,有助于管理人员监督和管理软件的开发,有助于用户了解软件的工作和应做的操作,有助于维护人员进行有效的修改和扩充。
所以,软件文档的质量是整个软件质量不可缺少的部分。
文档的管理与维护也是整个应用软件质量保证的重要环节,将有专门的文档保管员负责,并对文档进行跟踪和控制。
下表所示为本系统应用软件开发生存期各阶段的文档提供情况。
表 2:文档阶段性提交列表。
国产办公信息系统若干关键问题研究郭长国;谢劲松;韩鹏;徐志亮【摘要】近年来,随着国产基础软硬件在性能和稳定性方面的快速发展,出现了许多基于国产基础软硬件平台的办公信息系统,但是大部分系统在办公性能、可靠性、稳定性、用户体验等诸多方面存在问题,在一定程度上影响了国产化信息系统的应用和发展.对中软信息系统工程有限公司(以下简称"中软")多年来的成功实践和经验教训进行总结和梳理,对研发和部署基于安全可靠技术的办公服务平台,分别从个性化设计、集成优化方法、国产化推进策略等维度总结出若干经验和体会,为科学发展安全可靠办公信息系统的相关产业和技术提供有益的参考和借鉴.【期刊名称】《微型机与应用》【年(卷),期】2018(037)009【总页数】5页(P17-21)【关键词】办公信息系统;个性化;性能优化;国产化推进策略【作者】郭长国;谢劲松;韩鹏;徐志亮【作者单位】中软信息系统工程有限公司,北京102209;中软信息系统工程有限公司,北京102209;中软信息系统工程有限公司,北京102209;中软信息系统工程有限公司,北京102209【正文语种】中文【中图分类】TP3170 引言办公信息系统是采用先进的计算机及网络技术,基于“工作流”的概念,将机关日常办公涉及的办文、办会、办事等事务纳入统一的网络化信息平台进行管理,促进机关部门的管理科学化和决策信息化,提高工作效率和质量。
狭义地看,办公信息系统为机关部门办公业务提供信息化支持,主要功能包括:公文流转、个人办公、电子公告、通信协作、系统管理等;广义地看,办公信息系统是对机关组织行为进行形式化抽象描述,并基于软件系统进行仿真实现,是机关部门对生产控制之外的一切信息处理和管理行为的统一管理平台。
办公信息系统可形成工作人员之间最基本的联系、沟通、协调和控制,内容包括办公信息管理、领导决策支持、办公自动化三个方面,是综合了办公、分析、管理的一体化集成系统[1]。
信息系统运维及技术支持服务项目技术规范书-采购技术文件规范模版信息系统运维及技术支持服务项目XXX***信息系统运维及技术支持服务项目技术规范书项目单位(部门):XXX201*年**月**日一、技术规范应答须知应答人须认真阅读以下内容,准确理解项目单位的服务要求。
1.1对于本技术规范1.应答人应该提供在本规范书中要求的完整的服务,并必须提供基于本技术规范书的整体的服务方案,方案应按本规范书的顺序对各章的每一项详细解答。
2.应答人的服务方案必须清楚地指明和响应技术规范书中各章每一项要求的实际指标值,如简单地回答“满足”或“符合”视为“不满足”。
如果应答人认为本规范书所描述需求与目标要求有所不一致或部分要求不合理,可在响应原要求后给出建议方案,此建议在评价服务方案时将作为重要内容加以考虑。
3.应对人提供的服务方案将作为项目合同的紧张附件,与合同具有同样的法律效力。
4.应对人必需提供满足项目单位服务目标的详细整体服务方案,内容包孕但不限于以下内容:服务目标、服务内容、服务方式、服务团队及管理体系、详细服务人员安排、技术人员技术程度经验证明资质材料、进度计划、阶段工作内容及成果等。
5.文字或表部分凡标有“*”的地方均被视为重要的响应要求。
应答人必须对此实质回答并完全满足这些要求,否则作为废标处理。
6.服务方案要以简体中文书写,所提供的所有说明材料及相应资料以简体中文书写。
7.应答人应保证对本技术说明文件的保密,不得向其他单位公布项目单位的有关材料。
1.2技术响应要求应答人响应本技术规范书时应重点对以下内容做专题描述:1.详细说明整体服务方案。
2.应对人认为应当描述的其他方案或建议。
二、报价说明与合同结算2.1报价方式请按项目实际情况填写。
【示例】折扣比例或总价金额报价2.2报价根据请按项目实际情况填写。
【示例】1.工作量根据技术规范要求的服务工作内容及服务级别指标(驻场服务级别、现场服务级别、服务响应级别、服务响应时限、故障恢复时限、巡检频次等),结合本项目特点进行核定计提。
《信息系统安全集成服务资质一级清单》一、引言信息系统安全在当今社会变得愈发重要。
如何建立和维护一个安全的信息系统,成为了各行各业面临的重要挑战。
在信息系统安全中,集成服务起着至关重要的作用。
本文将针对信息系统安全集成服务资质一级清单进行深入探讨,以帮助读者全面了解该资质的要点和重要性。
二、信息系统安全集成服务资质一级清单的定义和重要性信息系统安全集成服务资质一级清单是指经相关部门认定,具有在信息系统安全集成服务中承担设计、实施、测试、维护等职能的机构所需具备的资质标准。
这一资质的重要性在于,它能够保证信息系统安全集成服务的质量和可信度,对信息系统的安全性提供了重要的保障。
三、信息系统安全集成服务资质一级清单的要点和内容1. 技术实力和专业能力信息系统安全集成服务资质一级清单中的关键要点之一是机构的技术实力和专业能力。
这包括了机构所具备的人员素质、技术设备、研发能力等方面的要求。
只有具备了足够的技术实力和专业能力,机构才能够进行信息系统安全集成服务的相关工作,并确保服务质量。
2. 服务经验和案例另一个重要的要点是机构的服务经验和案例。
具有丰富的服务经验和成功案例可以证明机构在信息系统安全集成服务领域的实力和能力,对于获得资质一级清单至关重要。
3. 资料完备资质申请机构需要提交充分、完备的资料。
这些资料将包括机构基本信息、人员信息、服务案例、技术设备等方面的内容,以便相关部门对机构进行全面评估。
资料完备是获得资质一级清单的先决条件。
四、信息系统安全集成服务资质一级清单的申请流程申请信息系统安全集成服务资质一级清单需要经过一定的流程。
申请机构需要准备好相关资料和证明材料,并提交给相关部门。
接下来,相关部门将对申请机构进行评估和审核,包括对技术实力、服务经验、资料完备度等方面进行核查。
经过评估合格的机构将获得信息系统安全集成服务资质一级清单。
五、对信息系统安全集成服务资质一级清单的个人观点和理解作为文章写手,我认为信息系统安全集成服务资质一级清单对于信息系统安全领域具有重要的意义。
信息系统安全集成服务流程目录第一章总则 (2)第二章定义 (2)第一条适用范围 (2)第二条名词解释 (2)第三章项目准备 (2)第三条安全集成项目售前阶段 (2)第四条任务 (2)第五条需求调研分析的内容包括 (2)第六条项目投标 (3)第七条项目签约 (3)第四章项目初期 (3)第八条深层勘察施工现场 (3)第九条确定项目知悉人员和范围 (3)第十条制定项目实施方案和计划 (3)第十一条评审项目实施方案和计划 (3)第五章项目准备阶段 (3)第十二条采购计划、设备采购到货 (3)第六章项目实施 (3)第十三条项目实施要求 (3)第十四条项目实施的任务 (3)第十五条设备安装调试 (3)第十六条客户沟通 (4)第十七条执行项目变更 (4)第十八条技术交底 (4)第七章项目售后阶段 (4)第十九条售后服务阶段 (4)第八章项目收尾阶段 (4)第二十条项目测试 (4)第二十一条项目初步验收 (4)第二十二条项目试运行 (4)第二十三条组织竣工验收 (4)第二十四条提交竣工文档 (4)第二十五条项目内部评审 (4)第九章风险管理 (4)第二十六条风险管理 (4)第二十七条风险识别 (5)第二十八条风险防范 (5)第十章项目变更及确认 (5)第二十九条项目设计变更 (5)第三十条项目合同变更 (5)第一章总则为适应现代生活中网络化的工作环境,在从事网络系统,应用系统、安防系统、建筑智能化系统的集成过程中,明确工作责任,保障安全设计、施工,遵照国家有关法律法规和公司其他有关规定,特制定本制度。
第二章定义第一条适用范围1、硬件工程:除纯硬件销售之外的硬件项目,包括网络安全设备安装工程、综合布线工程、监控产品的安装工程等。
2、软件工程:公司自行开发的软件项目及代理软件,包括案件查询、门户网站、网络管理、准入控制、补丁分发等。
3、综合性工程:划分为硬件分项工程、软件分项工程实施管理。
第二条名词解释1、业务经理:在项目施工前的项目经理,主要负责完成项目的前期安全及建设需求调研分析,从项目的前期公关、跟踪,直至项目的签约。
需求规格说明书XXX公司1引言1.1编写目的本规格说明书的目的在于阐明上海市技交所《联合国中小企业技术网—中国门户》的各项需求。
本规格说明书为编制如下文档提供基本依据:⏹“软件概要设计说明书”;⏹“软件开发计划”;⏹“软件详细设计说明书”;⏹“软件测试计划”;⏹“软件测试说明书”;⏹“软件操作手册”;⏹“系统安装手册”;⏹“系统运行维护手册”;本规格说明书与“软件详细设计规格说明书”一起,为编程、单元测试、组件测试、软件集成测试以及日后系统维护工作提供基本依据;本规格说明书为编制其它有关文件提供基本依据;本规格说明书为软件质量保证人员提供工作依据;本规格说明书将作为日后软件确认测试和系统验收之准则;本需求规格说明书作为项目合同的附件之一,是双方组成的项目组进行工作的基础性文件;本需求规格说明书由甲乙双方签字并加盖公章后方可生效,协议内容如需修改,应由合作双方协商一致,并签字盖章。
任何一方不可单独修改。
1.2项目背景在经济全球化和国际技术合作的大背景下,上海技术交易网与联合国亚太技术转化中心开展了深入的合作。
联合国中小企业技术网—中国门户网站作为面向中小企业、创业团队、技术投资等客户服务的专业门户,在服务模式、客户资源、经营理念方面有较强的优势。
上海技术交易所拥有得天独厚的门户网站资源。
由于联合国中小企业技术网—中国门户网站在科学技术创新体系中的重要作用,完全可以建设成为一个面向中小企业的技术创新服务门户。
1.3适用对象及范围本规格说明书的内容涵盖了多媒体导读系统的硬件需求、软件需求和网络需求。
本规格说明书的使用者包括:♦项目管理人员;♦软件设计人员;♦软件编程人员;♦软件测试人员;♦软件质量控制人员;♦软件维护人员。
1.4关键词上海技术交易所门户网站1.5参考标准[1]GB8566-88计算机软件开发规范,中国标准出版社出版。
[2]GB8567-88计算机软件产品开发文件编制指南,中国标准出版社。
中国电信基于EAI的企业信息门户软件技术规范书中国电信集团公司2003年1月目录1、总则 (5)2、卖方的建议书要求 (6)3、卖方的商务报价书要求 (7)4、项目总体说明 (7)4.1项目背景 (7)4.1功能架构 (8)4.2逻辑架构 (9)5、总体技术要求 (11)6、软件技术要求 (12)6.1 EAI平台软件 (12)6.1.1功能性要求 (12)6.1.2非功能性要求 (13)7、技术服务和技术培训 (14)7.1 技术服务 (14)7.2 技术培训 (15)8、技术文件 (15)9、其他 (15)1、总则1.1 本文件为中国电信集团公司(以下简称买方)对中国电信基于EAI的企业信息门户EAI 软件供应商(以下简称卖方)提出的技术规范书,包括了EAI软件的功能性和非功能性要求,构成一套完整的技术文件(以下简称技术规范书),供卖方编写技术建议书和报价之用。
本规范书将作为谈判的基础。
1.2 卖方所提供的所有各项设备和系统(包括软、硬件) 若符合有关标准(例如ISO建议、ITU-T标准、ANSI标准、IEEE标准、IETF建议、RFC建议等)的,卖方应在建议书中具体说明,并附上相应的详细技术资料。
1.3 关于配置和报价(1) 卖方应按照本文件的要求提供报价和建设中国电信(昆明)本地网EAI平台的全套详细的技术建议。
卖方提供的各项性能、功能应完全符合买方指明的标准,并满足或高于买方指出的要求。
对于本文件未规定的有关软件功能,卖方应提出建议及报价。
本工程采用“交钥匙”方式,卖方负责提供所有软件,并负责配合系统集成商完成项目实施。
(2) 卖方应提出详细的软件配置方案及正式报价和折扣率。
报价内容包括:1) EAI平台软件组件和定制的连接器等。
2) 安装和培训等。
3) 技术资料文件等。
(3) 在建议书中,卖方应附上其所建议使用的全部软件产品(包括第三方的产品)和相关技术(如:相关的建议、标准等)的详细资料。
华为物联网终端安全技术规范文档版本01发布日期2018-9-24版权所有© 华为技术有限公司2017。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:目录前言 (3)Revision record 修订记录 (4)华为物联网终端安全技术规范 (5)1范围 (5)2术语、定义和缩略语 (5)3总体安全技术要求 (6)3.1 物联网终端安全框架 (6)3.2 安全技术要求级别 (6)4基础级安全技术要求 (7)4.1 物理安全要求 (7)4.2 接入安全要求 (7)4.3 通信安全要求 (8)4.4 系统安全要求 (8)4.5 数据安全要求 (10)4.6 芯片安全要求 (10)5增强级安全技术要求 (10)5.1 物理安全要求 (10)5.2 接入安全要求 (11)5.3 通信安全要求 (11)5.4 系统安全要求 (11)5.5 芯片安全要求 (12)参考文献 (13)前言物联网广泛应用在农业、工业、卫生、城市管理等领域,与一般信息系统相比,物联网信息系统中使用的终端具有安全防护水平参差不齐、数量众多、种类繁杂、分布区域广、部署环境多样、安全功能受限等特点,这些特点使得终端应用面临软硬件故障、物理攻击、通信不正常、信息泄露或篡改、非授权访问或恶意控制等安全风险。
附件一电子信息产业发展基金招标项目安全可靠办公信息系统软硬件集成适配关键技术研发及应用规范书中华人民共和国工业和信息化部二〇一二年三月目录1.总则基于安全可靠CPU/OS的信息系统是保障国家信息安全,促进信息产业发展的重要基础,具有十分重要的战略意义。
目前,安全可靠CPU、整机、操作系统、数据库、中间件及办公套件等已基本实现与国外同比软硬件的功能。
但在基于安全可靠CPU/OS的办公信息系统建设过程中,国产软硬件之间尚存在部分兼容性适配问题,表现在整机性能、扩展能力以及系统运行效率、可用性、易用性、稳定性等诸多方面。
电子信息产业发展基金设立《安全可靠办公信息系统软硬件集成适配关键技术研发及应用》项目,着力推动系统集成商与CPU、整机、操作系统、办公软件等基础软硬件企业对面向办公领域应用中急需解决的关键问题进行联合攻关,解决安全可靠CPU/OS平台上的国产基础软硬件间的适配问题,解决混合环境下的应用系统支撑问题,解决Java插件运行环境和Flash应用以及替代技术问题,解决安全可靠环境综合管理工具问题,解决基于安全可靠CPU的主板设计、整机研发问题,保障基于国产CPU/OS办公信息系统的实际应用。
本规范书由项目招标方工业和信息化部编写,用于提出项目的技术和进度等具体要求,供项目投标单位编写项目建议书及报价之用。
项目投标方应在建议书中详细提出实现本规范书所描述各项技术要求的技术实现方案,并满足本规范书提出的各项要求。
项目招标方保留对本规范书的解释和修改的权利。
1.1一般要求本规范书用中文书写。
项目投标方的建议书和相关资料应用中文书写,并按照下述要求提交:提交份数:纸质2份(其中正本1份,副本1份)电子版1份(U盘或光盘)文件规格:4、4号宋体,优质纸质封面、封底。
截止日期:以《工业和信息化部关于〈20xx年度电子信息产业发展基金招标项目〉的通告》的截止日期为准。
联系人:侯建仁、任利华联系电话:(010)68208280,(010)68208291地址:北京海淀区万寿路27号邮政编码:100846对于本规范未提出的性能指标,投标方应在建议书内加以补充和说明。
项目招标方有权在签订最终合同前,根据需要修改本规范书,修改后的最终稿将作为合同的附件。
1.2建议书要求本项用来定义项目建议书的内容和格式。
项目建议书内容:项目建议书由封面、目录、正文、附录四个部分组成。
建议书封面:封面由项目名称,项目负责人,财务负责人,单位负责人,联系电话和日期组成。
建议书目录:目录标明整个项目建议书各个组成部分的结构和位置。
建议书正文:正文陈述整个项目的详细设计内容。
由项目概述、国内外相关技术与市场发展情况说明、投标单位概况和已有工作基础、技术总体方案、项目实施方案、预期达到的技术经济指标、投标方承担项目的可行性分析、进度安排与考核指标、经费预算和分配方案九个部分组成。
附录:附录包括建议书在书写时所需的附加内容。
项目建议书各部分的格式和内容参见附件二的格式和要求。
2. 项目的目标和主要内容2.1项目的目标通过本项目的实施,建立系统集成商与CPU、整机、操作系统、办公软件等相关厂商之间的深度合作机制,解决面向办公信息系统领域国产基础软硬件之间的集成适配、开发、运行环境、管理支持工具等多类核心问题,促进形成基于安全可靠CPU的计算机设计、生产能力,初步形成办公系统支撑能力,确保“基于国产CPU/OS的党政军办公信息系统应用研究及示范工程”的实施,达到实用的目标,进一步提升我国的信息安全保障能力,促进我国信息化建设的健康稳步发展。
2.2主要内容2.2.1安全可靠办公信息系统关键技术研发与集成验证研究基于安全可靠软硬件的集成技术体系结构;围绕国产通用CPU(龙芯、飞腾、申威、众志),搭建攻关及集成验证平台。
解决目前已发现的、属于多个产品配合使用中产生的集成适配问题,以及开发环境、运行环境、管理工具等的集成验证;制定总体集成方案,对攻关所需的各项技术成果(包括本项目其他部分攻关内容的成果)进行集成适配和优化,支撑示范应用;研究集成验证技术,设计、构建仿真验证环境,并利用该环境对本项目各部分内容攻关成果进行验证测试和应用集成测试;开展相关知识产权风险评估。
在“基于国产CPU/OS的党政军办公信息系统应用研究及示范工程”项目中得到应用,保障项目的实施。
2.2.2基于安全可靠CPU/OS的综合管理软件、办公套件及外设适配研发基于安全可靠CPU/OS计算机的远程控制、维护、管理的图形化工具;研发基于安全可靠CPU/OS计算机的系统配置、系统运行状态实时监控和软件安装、卸载等图形化的管理维护工具;研发为多种应用软件提供远程自动升级、部署服务的图形化软件安装、升级、部署工具;解决办公套件与安全可靠CPU/OS适配过程中的文档兼容性、系统稳定性、性能等问题;完善办公套件二次开发接口,满足常用办公信息系统应用支撑需求;解决常用的打印、扫描、存储等外设的驱动;开发适用于国产操作系统的激光打印机驱动程序,实现与基于国产CPU/OS整机的兼容适配;研发图形化的驱动查找、安装、卸载等维护管理工具。
2.2.3基于安全可靠CPU/OS的浏览器插件运行工具包与实现Flash效果的技术研发研发具有自主知识产权的浏览器Java插件通信协议调用工具、xml解析工具;研发具有自主知识产权的浏览器Java插件JRE设置工具、浏览器交互工具;搭建国产平台上支撑Flash解析运行所必备的环境;研究实现基于安全可靠CPU/OS的支持HTML5标准的Flash替代技术;解决国产浏览器和Flash插件之间的适配和优化问题,确保Flash插件能较好的运行在国产环境上。
2.2.4混合终端环境下应用支撑平台研发搭建基于安全可靠软硬件与现有软硬件的混合支撑环境;研制基于终端混合环境的应用支撑平台;攻克应用支撑平台与安全可靠软硬件之间的兼容性问题;研制基于应用支撑平台的工作流引擎、文档处理器、数据交换等通用业务构件,并形成通用业务构件库,满足应用系统研发的需要;研发混合终端环境下的浏览器通用技术插件库,为国产浏览器研发奠定基础。
研发文档处理器软件,解决安全可靠终端环境下浏览器与办公套件之间的兼容和适配问题;2.2.5基于安全可靠CPU的桌面计算机研发采用国产通用CPU(龙芯、众志、飞腾、申威),研制桌面计算机;掌握基于国产CPU的桌面计算机的主板电路设计、结构布局设计、低功耗设计、EMC设计、信号完整性设计等关键技术;开发桌面计算机的BIOS;完成基于国产CPU的桌面计算机产品化设计与定型,形成批量生产能力;促进基于国产CPU桌面计算机产品研发、整机测试验证和生产能力建设,建立产品设计、检测和质量控制体系;满足“基于国产CPU/OS的党政军办公信息系统应用研究及示范工程”应用的需要。
3.技术要求本项目所列技术指标为自主研发产品所必须达到的最低要求,投标方根据各自的情况和特点,按照《招标文件》“2.1投标资格” 中的要求,选投其中部分或全部产品,并详细列出所实现的各功能的具体指标,鼓励投标方加以扩充和提高。
3.1 总体要求投标方需提供本项目详细的系统技术方案和产品方案,并遵循以下原则:1)拥有自主知识产权;2)符合国家相关标准;3)具有开放性、可移植性、兼容性和可扩展性;4)满足核高基“基于国产CPU/OS的党政军办公信息系统应用研究及示范工程”项目实施的需要;5)项目所涉及的知识产权应状况明晰、不存在任何法律纠纷。
3.2 功能要求3.2.1安全可靠办公信息系统关键技术研发与集成验证对安全可靠办公信息系统技术攻关成果总体集成体系结构进行分析,形成总体集成方案;对安全可靠办公信息系统技术攻关成果进行总体集成,并根据实际应用的需求对各成果间集成使用进行适配和优化;解决已发现的、属于多个产品间的运行环境、开发环境、集成适配、数据迁移四类问题,基本满足安全可靠办公信息系统建设需要;提供仿真应用验证环境,对本项目各部分内容技术攻关成果进行验证测试和应用集成测试;提供开放的问题管理和成果共享平台,实现对问题的分析、定位、修复、关闭、再发布等功能;提供开放的版本管理平台,实现版本信息登记、综合检索等功能;提供安全可靠办公信息系统设计的软硬件知识产权风险分析的报告3.2.2基于安全可靠CPU/OS的综合管理软件、办公套件及外设适配研发基于网络的远程图形化管理工具,实现软件的集中部署、升级维护、信息推送、终端日志收集和审计等功能;研发本地图形化的系统管理工具,实现基于安全可靠CPU/OS的计算机配置信息的显示、系统运行状态实时监控显示、磁盘空间管理、软件升级等功能;综合管理软件支持模块化动态集成部署;开发基于安全可靠CPU/OS平台的打印、扫描、存储等外设驱动,完善基于安全可靠CPU/OS平台的外设驱动支持列表和支持库。
完成国产打印机与基于国产CPU/OS整机的适配。
3.2.3基于安全可靠CPU/OS的浏览器插件运行工具包与实现Flash效果的技术研发研发通信协议调用工具,支持Java插件远程服务器下载;研发xml解析工具,支持Java插件配置文件的翻译,解析类型应包含:DOM、SA2、StAX等常用模型;研发JRE设置工具,支持JRE环境的运行参数、路径、版本等属性配置;研发浏览器交互工具,支持浏览器与Java插件之间的互操作;分析Java小应用部署及配置、xml下载解析和浏览器同步等技术相关的重点专利和知识产权纠纷案例,建设围绕关键技术的专利、相关纠纷案例等数据和信息资源库知识产权资源数据库、制定知识产权策略,形成重点专利和纠纷案例分析及策略研究报告;支持浏览器中Flash10.1版本插件的解析和播放;兼容支持Flash10.1以下版本的解析和播放。
3.2.4 混合终端环境下应用支撑平台研发研制终端混合环境下的应用支撑平台,遵循Java EE开放标准,具备多维度系统权限控制、业务流程管理和技术构件库、业务构件库等功能;研制安全可靠环境下的通用业务构件库,包括工作流引擎、文档处理、表单定制等通用业务构件,实现快速完成应用系统的定制开发;研制安全可靠环境下的通用技术组件库,能够屏蔽不同浏览器显示的差异,为今后国产浏览器的研发奠定基础。
通过文档处理器软件调用办公套件二次开发接口,满足GTK、QT、Java应用程序和浏览器直接嵌入调用要求,同时实现办公应用系统对办公套件的在线编辑、上传下载、阅览、套印和保护等功能;3.2.5基于安全可靠CPU的桌面计算机研发支持国家核高基专项支持的通用CPU;支持台式及一体式桌面计算机;支持国家核高基专项支持的操作系统;BIOS界面支持中文显示;支持DDRIII内存;支持SATA接口的存储;桌面终端支持VGA、LPT、COM、R5、PS2、USB20、Audio(Speak,MIC,Line in)等接口;电源符合80PLUS认证要求。