版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
测试流程及程序图表软件测试流程东华软件将向用户提供测试计划书、系统测试结果、版本测试结果及最终的测试报告等文档,并可与用户一起进行评审,如果发现问题,我们将重新测试,完成后,再进行相关的验收(验收流程可参见上面的流程图)。制定测试计划明确测试环境的软硬件环境及所需资源;描述所测试产品的安装方法和测试环境的控制方法;制定测试计划进度表;创建测试用例;编写系统测试计划并进行审批;将系统测试计划归档并进行版本管理。系统测试在系统测试硬件上安装软件产品;执行每个测试用例;根据缺陷管理规约反馈产品缺陷并督促纠正;发布测试报告;与开发工程师一起复查测试报告;更新测试用例和产品(如果需要);更新软件设计文档。Alpha测试根据Alpha评价计划中的标准来评价产品的功能根据Alpha评价计划中的标准来评价产品的特征提交产品问题报告继续评价直到整个Alpha评价完成或市场部门决定进行测试一个新基准为止工程目标交付新基准(根据问题报告修改错误或提供绕过问题的方法)重复1-5步直到Alpha评价结束或被终止提交评价报告beta测试准备beta版本产品对beta产品进行检查交付beta产品根据beta计划对测试地点进行准备工作管理beta评价(除非由需方管理)对所在地或远程的beta评价工作提供支持对beta评价中发现的错误进行修复或提供绕过错误的方法每周复查beta报告复查最终beta总结报告测试报告我们的测试计划和程序中包括上面各项,并提供所有用到的程序、工具、测试用例及测试结果等的书面说明即完整的测试书面报告。报告包括下列几项:测试的说明及测试的目的;各项功能测试所需输入的数据;测试结果记录的说明;观察、测试结果的设备及程序;测试进度表;使用的软件程序清单及说明;测试的系统功能;测试的系统性能;为纠正系统缺点需做的变动;为提高系统性能提出的建议。测试归档详细描述每个系统测试用例并进行版本管理输入/输出测试步骤希望的结果假定的约束输入输出位置对执行测试用例过程中发现的问题根据缺陷管理办法记录在测试报告中跟踪问题的修改情况及回归测试的结果记录在验证测试的报告中将各阶段及版本的测试用例、报告归档管理测试的主要内容主要的测试内容包括(但不限于):功能测试;完备性测试一致性测试。对完备性测试和一致性测试分为两种测试方法:单独功能测试连续性的功能测试性能测试;效率测试;营业处理等时限是否满足要求。数据存储和备份时限是否满足要求。 系统中数据查询的速度。 日常运作各类报表的及时性。 灵活性测试;系统是否具有自动任务调度、自动故障告警和自动任务恢复的能力。在不影响系统运转的情况下,能否平滑地进行模块更新和加载。是否采用参数驱动设计思想,将不确定因素参数化。是否提供了灵活的优惠计算方式。 是否提供了完善的报表统计生成维护工具。 是否能简便地终止运行的应用系统、数据库、主机。并在系统重启后,能简便地恢复到运行状态,不影响数据的正确处理。可使用性测试测试;是否采用图形化窗口用户界面,并使用标准化、一致性术语。是否拥有在线HELP帮助功能。是否提供详细程度不同的响应信息。应用软件能否提供可以提示和输出汉字结果的操作界面。应用软件能否为系统管理员提供多种发现系统故障和非法登录的手段。 应用软件能否支持光盘及其它外部存储方式来保存大量历史数据。可靠性测试;是否对主要设备及数据库等都做到备份设置。系统软件、数据库系统和应用软件是否具有容错能力和恢复能力。系统是否提供完善的故障检测能力和良好的故障恢复能力。系统是否提供完善的日志管理功能。是否提供对系统非法关机的处理。是否提供对用户错误操作的补救程序。稳定性测试;网络稳定性测试。主机稳定性测试。系统稳定性环测试。数据稳定性库测试。应用软件稳定性测试。维护性测试;系统是否具有自动任务调度、自动故障告警和自动任务恢复的能力。在不影响系统运转的情况下,能否平滑地进行模块更新和加载。是否提供了灵活的优惠计算方式。是否提供了完善的报表统计生成维护工具。应用软件是否具备多用户和多任务操作能力,并对用户数不加限制。是否能简便地终止运行的应用系统、数据库、主机。并在系统重后,能简便地恢复到运行状态,不影响数据的正确处理。环境测试;网络环境测试。主机环境测试。系统环境测试。数据库环境测试。资料的完整性测试;仿真测试;安全性测试;被测试系统是否具有完善的多级授权措施,包括系统访问权限及授权控制、多级密码和硬件钥匙等。在系统参数表管理时,对重要数据的修改是否采用双重口令,并对每次操作生成操作日志。系统是否对网络及数据库系统提供访问控制能力。数据在传输线路上是否采用加密传输。系统是否提供详细的记录日志。灾难性测试;测试结果主要有:系统备份的准确性、完整性。恢复所需的时间。对用户的影响。同时对测试的结果进行评估。8.6项目最终提交内容8.6.1运行系统XXX将按照XXX医院的要求,在规定时间内完成系统的开发,实施、测试工作。提交的运行系统将满足如下条件:1) 经过单元测试、集成测试、系统测试和用户验收测试;2) 完全满足本招标文件中规定的功能要求、性能指标、安全和可靠性要求。8.6.2源代码XXX在本项目将提供应提供所有非第三方产品的完整的、准确的源代码,包括:1) 源代码程序(电子版),并且在用户现场编译运行通过;2) 源代码文档,具有详尽的说明和注释;3) 系统设计文档,包括E-R图、数据库设计、数据流图、系统体系结构、功能模块设计等所有和系统程序相关的文档。8.6.3系统文档提供的文件必须全面、完整、详细,能够满足系统安装、配置、使用、维护的需要,应该包括:1、项目管理类文档项目计划文档软件配置管理计划文档编制规范软件质量保证计划项目变更控制文档系统试运行报告项目验收计划项目总结报告2、软件开发类文档总体方案规划报告需求调研计划需求调研问卷软件需求分析说明书软件概要设计说明书软件详细设计说明书项目测试大纲项目测试报告软件开发编码规范系统测试报告软件安装配置说明3、系统维护文档系统管理员手册用户操作手册用户培训手册培训材料8.6.4信息化标准文档各类文档将采用标准的简体中文书写(或根据用户要求提供英文版),以书面或MSWord电子文档格式提交,并严格按照XXX医院招标文件要求的份数进行提交。软件测试方案在软件投入运行前,对软件需求分析、设计规格说明和编码的最终复审,是软件质量保证的关键步骤。9.1测试目标对软件的安全性能、容错性能、强度性能等在贵院的物理环境和业务(及特定业务)流程下进行全面测试,以确保所有应用系统的质量。采用黑盒测试,所谓黑盒测试又称为功能测试或数据驱动测试,把系统看成一个黑盒子,不考虑程序的内在逻辑,只根据需求规格说明书的要求来检查程序的功能是否符合它的功能说明。9.2产品测试从测试实际的前后过程来看,软件测试上是由一系列的不同测试所组成,这些软件测试的步骤分为:单元测试、组装测试(集成测试)、系统测试(整体测试)。软件开发的过程是自顶向下的,测试则正好相反,以上这些过程就是自底向上,逐步集成的。单元测试(模块测试):针对每个模块进行的测试,可从程序的内部结构出发设计测试用例,多个模块可以平行地对立地测试。通常在编码阶段进行,必要的时候要制作驱动模块和桩模块。集成测试:在单元测试的基础上,将所有模块按照设计要求组装成为系统,必须精心计划,应提交集成测试计划、集成测试规格说明和集成测试分析报告。确认测试:验证软件的功能和性能及其它特性是否与用户的要求一致。系统测试:将软件放在整个计算机环境下,包括软硬件平台、某些支持软件、数据和人员等,在实际运行环境下进行一系列的测试。本项目将根据质控要求,由XXX质控组提供相应测试用例,测试报告等相应文档,在整个项目开发过程中对测试工作进行全面的控制。测试人员由XXX提供的专门测试人员以及医院参与项目的所有高级用户组成,以需求文档作为测试用例的主要依据,针对各个流程进行反复测试并提交测试报告。下图是一个系统测试流程:
系统测试的基本流程如下图所示:制订测试计划制订测试计划系统测试β版本测试验收测试准备发布测试结果及分析报告归档将提供测试计划书、系统测试报告、β版本测试报告、验收测试报告及最终的测试分析报告等文档,并接受将军团的检验,如果发现存在问题,我们将立即修改,并重新测试,完成后,再提出验收(验收流程可参见上面的流程图),直到用户满意为止。我们提供的测试包括:功能测试;接口测试;性能测试;环境测试;可靠性测试;稳定性测试;维护性测试;平台可移植行性测试;资料的完整性测试;安全性测试。1、功能测试是通过在规定时间内逐一运行系统提供的各项功能,验证系统功能的完备性、一致性。从而确认系统是否已完成需求说明书中规定的全部功能。其测试分为:完备性测试;一致性测试;对完备性测试和一致性测试分为两种测试方法;单独功能测试;连续性的功能测试。2、接口测试服务器接口;各模块接口测试;系统与外部程序接口测试;接口错误处理测试。3、性能测试效率测试包括:营业处理等时限是否满足要求数据存储和备份时限是否满足要求 系统中数据查询的速度日常运作各类报表的及时性系统处理精度灵活性测试包括:系统是否具有自动任务调度、自动故障告警和自动任务恢复的能力在不影响系统运转的情况下,能否平滑地进行模块更新和加载是否采用参数驱动设计思想,将不确定因素参数化是否提供了灵活的优惠计算方式是否提供了完善的报表统计生成维护工具是否能简便地终止运行的应用系统、数据库、主机。并在系统重启后,能简便地恢复到运行状态,不影响数据的正确处理可使用性测试包括:是否采用图形化窗口用户界面,并使用标准化、一致性术语。是否拥有在线HELP帮助功能。是否提供详细程度不同的响应信息。应用软件能否提供可以提示和输出汉字结果的操作界面。应用软件能否为系统管理员提供多种发现系统故障和非法登录的手段。应用软件能否支持光盘及其它外部存储方式来保存大量历史数据。4、环境测试网络环境测试;主机环境测试;系统环境测试;数据库环境测试。5、可靠性测试是否对主要设备及数据库等都做到备份设置;系统软件、数据库系统和应用软件是否具有容错能力和恢复能力;系统是否提供完善的故障检测能力和良好的故障恢复能力;系统是否提供完善的日志管理功能;是否提供对系统非法关机的处理;是否提供对用户错误操作的补救程序。6、稳定性测试网络稳定性测试;主机稳定性测试;系统稳定性环测试;数据稳定性库测试;应用软件稳定性测试。7、维护性测试系统是否具有自动任务调度、自动故障告警和自动任务恢复的能力;在不影响系统运转的情况下,能否平滑地进行模块更新和加载;是否提供了灵活的优惠计算方式;是否提供了完善的报表统计生成维护工具;应用软件是否具备多用户和多任务操作能力,并对用户数不加限制;是否能简便地终止运行的应用系统、数据库、主机。并在系统重启后,能简便地恢复到运行状态,不影响数据的正确处理。8、平台可移植性测试硬件平台移植性测试软件环境平台变化测试9、资料的完整性测试文档测试的目的在于验证应用软件系统相关文档是否完整、规范、准确以及文档与程序的一致性。验证的文档至少应包括:《安装指南》;《调试指南》;《测试计划书》;《应标商内部测试报告》;《初步验收测试报告》;《最终验收测试报告》;《系统功能说明》;《系统维护手册》;《系统故障诊断书》;《系统操作手册》;《培训教材》;《系统设计文档》;《详细设计文档》;系统接口(包括软硬件)规范;系统数据结构;系统数据字典;系统各阶段文档资料;应用软件源代码(源码中应包括详细注解);所有的硬件、系统软件文档。10、安全性测试被测试系统是否具有完善的多级授权措施,包括系统访问权限及授权控制、多级密码和硬件钥匙等。在系统参数表管理时,对重要数据的修改是否采用双重口令,并对每次操作生成操作日志。系统是否对网络及数据库系统提供访问控制能力。数据在传输线路上是否采用加密传输。系统是否提供详细的记录日志。9.2.1单元测试1、制定单元测试计划单元测试在编码阶段进行制定测试计划表描述测试用例对以下安排和所需资源进行评估:创建测试用例、执行测试用例编写系统测试计划草案复查、明确问题所在、解决问题将单元测试计划归档。2、单元测试小组组成及责任分工XXX将挑选优秀的测试工程师成立单元测试小组,完成系统单元测试。单元测试组具体责任分工如下:测试工程师制定测试计划测试策略选择决策设计测试用例测试环境的搭建、维护分析测试结果,完成测试分析报告测试员执行测试用例跟踪测试结果回归测试3、单元测试执行每个测试用例发布测试报告与开发工程师一起复查测试报告更新测试用例和产品(如果需要)重复以上工作更新软件设计文档4、迭代测试对修改后的代码进行迭代测试发布测试报告更新测试用例和产品更新软件设计文档5、测试归档详细描述每个系统测试用例输入/输出测试步骤测试数据希望的结果假定的约束输入输出位置对草案进行复查明确问题所在并解决问题将单元测试说明书归档9.2.2系统测试1、制定测试计划明确测试环境的软硬件环境描述所测试产品的安装方法和测试环境的控制方法制定测试计划表描述测试用例对以下安排和所需资源进行评估:创建测试用例、执行测试用例编写系统测试计划草案复查、明确问题所在、解决问题将系统测试计划归档。2、系统测试小组组成及责任分工XXX将挑选优秀的测试工程师成立系统测试小组,完成系统软件系统测试。系统测试组具体责任分工如下:测试工程师制定测试计划测试策略选择决策设计测试用例测试环境的搭建、维护分析测试结果,完成测试分析报告测试员执行测试用例跟踪测试结果回归测试3、系统测试在系统测试硬件上安装软件产品执行每个测试用例发布测试报告与开发工程师一起复查测试报告更新测试用例和产品(如果需要)重复以上工作更新软件设计文档4、Beta测试准备Beta版本产品对Beta产品进行检查交付Beta产品根据Beta计划对测试地点进行准备工作管理Beta评价(除非由需方管理)对所在地或远程的Beta评价工作提供支持对Beta评价中发现的错误进行修复或提供绕过错误的方法每周复查Beta报告复查最终Beta总结报告5、测试归档详细描述每个系统测试用例输入/输出测试步骤测试数据希望的结果假定的约束输入输出位置对草案进行复查明确问题所在并解决问题将系统测试说明书归档6、系统测试停止标准供方在执行系统测试的时候严格按照如下标准评估工作质量,以确保系统软件质量。成功地执行了系统测试计划中的所有测试用例完成系统测试的软件产品、测试驱动程序、系统测试报告被测对象要求功能覆盖率100%通过压力测试通过稳定性测试通过破坏测试更新了(需求跟踪矩阵)中需求与详细设计、单元测试、集成测试、系统测试的对应关系符合组织能力基线和项目最终质量目标制定的系统测试阶段应发现的缺陷数最终一级运行缺陷0%,二级以下缺陷低于总缺陷的20%~30%已收集本阶段所需收集的项目数据并进行过分析本阶段所有输出工作产品已置于配置管理之下9.2.3测试报告我们的测试计划和程序中包括上面各项,并提供所有用到的程序、工具、测试用例及测试结果等的书面说明即完整的测试书面报告。报告包括下列几项:测试的说明及测试的目的各项功能测试所需输入的数据测试结果记录的说明观察、测试结果的设备及程序测试进度表使用的软件程序清单及说明测试的系统性能测试的系统功能为纠正系统缺点需做的变动为提高系统性能提出的建议9.2.4测试工具根据软件系统开发和应用的具体需求,XXX将采用TestDirector作为统一的测试管理工具,对整体测试工作进行协调和监管。采用WinRunner作为自动化测试的强有力的企业级解决方案,对开发的应用进行深层次的功能性测试与回归测试。采用LoadRunner对系统进行各种压力情况下的负载测试和性能分析。采用Nunit作为单元测试的测试工具,以方便完成单元测试工作,1、测试管理工具-TestDirectorTestDirector是业界第一个基于Web的测试管理系统,供方借助TestDirector可以实现公司组织内开发工程师和测试工程试之间的工作协调。通过TestDirector的测试需求管理、测试计划、测试日程控制、测试执行、错误跟踪等功能规范测试过程管理,极大地加速测试过程。2、功能回归测试工具-WinRunnerWinRunner是一种企业级的用于检验应用程序是否如期运行的功能性测试工具。通过自动捕获,检测,和重复用户交互的操作,WinRunner能够辨认缺陷并且确保那些跨越多个应用程序和数据库的业务流程在初次发布就能避免出现故障,并且保持长期可靠运行。供方将借助WinRunner实现对系统更快,更全面的测试。3、性能压力测试工具-LoadRunnerLoadRunner是一种预测系统行为和性能的负载测试工具。通过模拟成千上万名用户和实施实时性能监测来确认和查找问题,LoadRunner能够对整个企业架构进行测试。通过使用LoadRunner,企业能最大限度地缩短测试时间,优化性能。4、单元测试工具-NUnitNUnit是一个为Net准备的自动化单元测试框架,它的作用就是帮助你方便的完成单元测试工作。9.2.5试运行在上线切换前,要选择闭环流程上的代表性科室进行系统试运行,以便对业务流程的可行性、程序运行结果的正确性以及新规章制度的有效性进行最后验证。试运行前要编制详细的试运行计划,对参加试运行的科室以及人员、试运行的业务内容、试运行的成功标准、试运行时间等事项进行合理安排,保证试运行即能验证新系统和新流程又不对老系统上的业务造成影响,同时要尽量减少试运行期间新老系统并行的业务量。9.2.6正式上线为保证上线过程的安全、平稳、有序,在系统正式上线前,要由各相关业务部门对系统进行予验收,予验收通过后将予验收报告和上线预案提交院方,由医院项目负责人批准正式上线切换。XXX将建议院方设置应用支持电话和值班人员,建立值班记录、上线巡视和问题响应流程等一套完整的保障体系,为顺利上线提供全面支持。为快速解决上线期间的问题,上线切换前,XXX会派各相关业务的工程师到项目现场辅助上线,保证响应的及时性9.3产品验收系统验收严格按照卫生部《医院信息系统基本功能规范》中第八章“医学影像分系统功能规范”要求进行。系统开发严格按国家软件工程规范进行,供应商须提供相关文档,文档将有严格的版本控制策略,最终交付的文档必须是最新的,软件技术描述将包含以下文档:源代码:提供的软件产品应包括各种相关的软件系统、运行稳定可靠的本系统安装程序、全套应用程序的源代码等;(招标方可通过合同形式约定中标方源代码仅在招标方内部使用)。所有的技术文件将用中文书写。项目交付将在合同规定时间内,将采购范围内所界定的工作完成,并协助采购人制定相应管理规范,在通过双方认可验收后,交付给采购人,其中包括:符合项目目标和相应的技术要求、业务要求的完成的,可最终良好运行的医院医学影像存储与传输及报告系统,足以确保系统正常运行所需的管理、运营及维护有关的配套技术文件。项目总体验收时,由采购人、采购人委托的监理公司、XXX共同对系统进行验收,并提供《总体验收报告》。具体包括两部分内容:9.3.1阶段验收各个开发阶段可以由项目相关的评审组评审进行验收;需求阶段,由评审组联合讨论需求文档并提出评审意见报告,评审通过将作为需求阶段验收;设计阶段,由评审组联合讨论设计文档并提出评审意见报告,评审通过将作为设计阶段验收;编码和测试阶段,由评审组对编码审核报告和测试报告进行评审,通过后提交评审报告作为验收;9.3.2项目验收系统安装、调试达到规定的指标并开通运行后,可进行验收测试(初检)。验收规范应由卖方在前一个月提交给买方。买方可根据合同及技术规范书规定进行修改和补充,经双方确认后形成验收文件作为验收依据。割接验收测试合格后,双方签署验收协议,设备入网开通试运行。系统经过一段时间试运行期,所有性能指标达到技术规范书的要求时,可进行最终验收。在试运行期间,如系统出现重大故障,则试运行期从故障修复之日起重新计算,顺延一个月,若仍达不到要求,继续顺延,一直到系统连续一个月无故障时为止。在全部达到要求时,双方签署最终验收文件。并最终提供如下报告:《软件需求分析说明书》《系统总体设计说明书》、《系统概要设计说明书》、《系统详细系设计说明书》、《数据库、数据字典设计说明书》《数据结构与数据关联》《试运行测试报告》《测试记录》、《测试报告》《培训计划》、《培训记录》《用户手册》、《日常维护手册》、《接口详细设计说明书》、《数据字典》其他文档:《售后服务规范》及按采购文件要求须提供的其它文档。系统安全方案10.1安全保障架构基于网络的安全是整个网络安全体系的一个有机组成部分,要想保证系统具有更高的安全性,XXX产品拥有完整的安全保障体系,总体架构如下图所示:安全保障体系架构图从上图可以看出,安全体系包括以下内容:物理安全:保证计算机信息系统各种设备的物理安全是保障信息系统安全的前提。物理安全确保物理环境和物理保障系统的安全,主要包括环境安全、设备安全、媒体安全三个方面的内容。网络安全:主要包括各局域网边界的安全、与其他网络互连的安全、不同局域网之间信息传输的安全等,具体保护网络安全的技术包括:访问控制、入侵监测技术、安全检测、审查分析、通信链路加密等。系统安全:主机系统是网络通信的重要组成部分,是关键业务和关键信息的主要承载体。系统安全主要是指操作系统的安全,还包括防病毒、系统的备份和应急等。应用安全:应用安全是指企业网络上的应用系统的安全,包括企业的各个业务系统的应用安全,是安全解决方案的落脚点和最终目标。具体保护应用安全的技术包括:用户身份认证与鉴别、授权、安全审计等。数据安全:许多关键的业务系统运行在数据库平台上,如果数据库安全无法保证,其上的应用系统和业务数据也会被非法访问或破坏。具体保护数据安全的技术包括:数据加密技术、存储技术、数据完整性鉴别技术、数据的备份与恢复、数据库安全技术、密钥管理技术等。10.2数据安全数据作为XX系统的基础,它的安全性和正确性是不容忽视的。数据在采集、传输、存储过程中出现遗漏、失真或误删等情况。为此我们应采取策略:1、采集数据时设置视频的精度,防止图片失真;2、编辑病历报告时避免录入错误,如有图像,应与报告保持一致;3、数据传输过程中设立检查监督机制,确保数据的完整性;4、定期的校验存储的数据是否有被误删或篡改;5、数据的录入、修改、审核、查询等操作都要有记录;10.3网络安全网络作为XX系统信息传输的通道,如果感染病毒或者木马会导致系统问题,或者网络基础建设出现问题,例如网络不通或者网络状况不佳等问题。都会影像XX系统的安全和稳定,为此我们提出策略:1、客户端和服务端的操作系统和浏览器漏洞及时打补丁;2、客户端和服务端的病毒库、第三方软件及时升级;3、避免网络中断,建立备份链路;4、防火墙设立安全策略,保证只有授权的流量才可以通过;5、设立网络运行状态监控机制;10.4防火墙设计在医院信息系统内部署放火墙是系统网络逻辑隔离的基本措施,也是安全域划分的主要手段。在安全域的边界(如各部门之间、业务上下级之间等)要有网络访问控制策略,该网络访问控制策略可以通过防火墙来实现。对于内部的一些重要服务器,也可采用基于主机的多协议防火墙来实现该主机的网络访问控制。防火墙是重要的网络安全设备,可以完成多种任务,如:保护脆弱的服务。通过过滤不安全的服务,防火墙可以极大地提高网络安全和减少网络中主机的风险。例如,防火墙可以禁止NIS(NetInformationService,即网络信息服务)、NFS(NetFileService,即网络文件服务)服务通过,还可以拒绝源路由和ICMP(InternetControlMessageProtocol,因特网控制报文协议)重定向,防止路由转发攻击。主机,同时禁止访问另外的主机。例如,防火墙允许外部访问特定的Mail服务器和Web服务器。集中的安全管理。防火墙对内部网实现集中的安全管理,在防火墙定义的安全规则可以运用于整个内部网络系统,而无须在内部网每台机器上分别设立安全策略。如在防火墙可以定义不同的认证方法,而不需在每台机器上分别安装特定的认证软件。外部用户也只需要经过防火墙的—次认证即可访问内部网。增强安全性。使用防火墙可以阻止攻击者获取攻击网络系统的有用信息,如Finger和DNS。记录和统计网络正常和违反规则的网络通讯流量。根据防火墙提供的关于网络使用的统计数据,可以判断可能的攻击和探测。策略执行。防火墙提供了制定和执行网络安全策略的手段。未设置防火墙时,网络安全取决于每台主机的用户。对于网络内部的访问控制,可以通过合理的划分VLAN来解决。另外,XXX在各内部交换机上实施MAC地址和IP地址的对应绑定,对内部进行MAC地址和IP地址与用户的对应关系进行管理登记,划分合法内部接入地址范围,在交换机上将这个地址范围进行绑定,这样做后,将仅允许已登记的计算机接入内部网络。10.5容灾系统计算机系统灾难的发生是多方面的,从计算机数据管理的角度看,小到操作人员的失误操作导致系统的破坏、数据库的丢失;中到计算机硬盘的损坏、存储介质的损坏;大到非计算机系统因素如火灾、地震、水灾等等。保持业务的持续性是当今数据存储需要考虑的一个重要方面。采取异地的数据灾难恢复手段,能够提高系统的高可靠性,真正保护应用系统的持续性。当一些不可抗拒的因素如地震、火灾等把整个业务中心的关键系统破坏后,会导致应用系统的长时间中断。而对于关键业务,任何原因的系统长时间停顿都是不允许的,因此,有必要建设一个具有容灾功能的容灾中心,当数据中心发生故障时,可由容灾中心接管部分或所有的业务处理。我公司自主研发的实时的容灾系统可以实现对数据的远程的实时复制,通过自动或手工切换,在生产中心系统出现故障时,远程容灾中心应用系统可以及时切换并接管应用,保证应用系统继续工作。实时的容灾系统提供实时的容灾服务,系统停机时间短,对系统的业务影响最小,因此,许多重要的应用系统都会考虑实时容灾方案。但实时容灾方案对容灾中心的计算机硬件要求比较高,对容灾中心与生产中心两地间的传输带宽,传输介质都有较高的要求,需要高带宽的网络保证两地间数据的顺畅同步,某些重要的系统会考虑采用光纤作为传输介质。因此实时容灾方案需要较大的资金投入,而租用高带宽的网络也是今后日常维护的一笔不小的费用。硬件容灾是基于磁盘系统来进行数据复制的。基于磁盘系统的同步数据复制功能实现异地数据容灾。10.6数据库安全XX/RIS系统中最敏感、最宝贵的大部分信息都保存在数据库中。不明人员或者非专业人员访问数据库,有可能会导致数据泄露丢失等问题。防止数据泄漏和维护数据安全应采取以下措施:1、使用安全的密码策略;2、使用安全帐号策略;3、加强数据库日志记录,并定期查看日志是否有异常事件;4、使用加密协议进行数据交换;5、修改网络配置中的TCP/IP协议的属性,隐藏TCP/IP协议默认端口。6、数据备份与恢复;10.7权限管理用户的权限主要是由用户功能权限和用户数据权限的组成。在系统中,用户的功能权限和数据权限主要是在安全管理平台中统一控制实现的,但在系统监控与管理平台中可以实现建立与管理系统用户,设定维护组织机构与用户组,分配用户权限,维护用户的视图等功能。用户权限管理模型每一个用户都被赋予一个或多个角色,角色是由多个不同的权限组成,它是为了方便的分配用户权限而设置的。当用户拥有某个角色时,缺省就拥有该角色对应的权限。用户也可以直接拥有权限以减少角色的粒度,避免产生过多的角色。因为用户与角色,用户与权限之间都是多对多的关系,因此他们之间需要建立关系映射表来完成他们之间的映射。用户-角色用来映射用户与角色之间的关系,而用户-权限用来映射用户与权限之间的关系。这样,当一个用户登录的使用,我们就可以根据得到允许这个用户使用的所有功能了。在应用平台中,提供完善的授权管理机制,可以满足系统复杂的权限控制需求。提供丰富的权限类型,可以对用户、部门、用户组、角色、动态用户组等授权,可以通过权限继承与过滤和分级授权等机制方便地实现实际的授权需求,即建立用户与功能的关系。一个授权过程有三个最基本的组成要素即被授权的实体、被保护的实体和权限类型。系统通过这三个要素的组合以及继承过滤机制、灵活的授权规则来实现复杂的授权管理要求。被保护的实体:可以对所有对象及对象具体属性进行授权。因此权限控制是很细的,具有良好的可扩展性。权限类型:提供丰富的权限类型,基本权限包括提交、查询等。用户及权限管理示意图10.7.1授权方式直接授权:管理员可以针对某一个对象进行直接的授权。分级授权:分级授权可以允许上级管理员将某些管理工作分配给下级指定的管理员去完成,为上级管理员减轻管理工作,符合实际的应用授权需求。下级管理员可以在相应的权限范围内完成管理工作。每一个用户都有自己的数据权限,所谓数据权限是指一个用户允许操作到的数据的范围。组织机构是每一个真实的机构在系统中的映射,每一个组织机构就是一个数据权限。在现实中,一个用户只属于一个机构,但是从数据权限的角度来讲,一个用户可能会存在一个或多个数据权限。用户与数据权限的关系是多对多的关系,因此它们之间也需要一个映射表来保存映射关系。我们可以通过用户与组织机构的关系来确定每一个用户的数据权限,同时我们需要为每一个需要控制数据权限的表增加一个字段来保存表中数据的数据范围。这样,当用户登录后,我们就可以确定这个用户的数据,当用户需要操作数据时,我们就可以通过数据库表中的数据范围字段来确定用户是否有权限操作这些数据。10.7.2密码管理密码管理的重要性在任何系统里都是显而易见的,各个应用层次,以及各个应用软件平台的用户授权及密码都是要统一规划管理的。主要包括以下几个方面:密码生成管理,提供多种密码组成算法,像MD5,RSA,AES算法等等,密码传输管理,密码在网络传输过程中,很容易被网络监听设备或黑客截获数据包后重新组成密码原文,所以密码在网络中的传输时必须是经过加密以后的数据包,到达服务端后通过相应的解密程序再恢复密码原文,这样即使密码被监听,没有相应的解密算法,也很难得到密码原文;密码变更管理:密码变更管理主要是在用户在更改密码时,对用户会话的来源做出一定的判断,并且检查用户权限,防止系统外的用户直接更改数据库或LDAP中的用户密码;密码存储管理:密码的存储管理为用户提供多种密码存储功能选择,如LDAP服务器存储,数据库表存储,文件存储等功能,在安全管理平台中设定相应的存储方法,应用程序可以直接根据存储设置读或写密码。总之,提供给用户方便的密码和密钥管理策略,为数据安全和密码密钥维护提供全面的安全保障。10.7.3身份鉴别提供专用的登录控制模块对登录用户进行身份标识和鉴别;对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息复杂度检查以及登录失败处理功能,并根据安全策略配置相关参数。10.7.4访问控制提供访问控制功能,依据安全策略控制用户对文件、数据库表等客体的访问;访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们之间的操作;由授权主体配置访问控制策略,并严格限制默认帐户的访问权限;授予不同帐户为完成各自承担任务所需的最小权限,并在它们之间形成相互制约的关系。具有对重要信息资源设置敏感标记的功能;依据安全策略严格控制用户对有敏感标记重要信息资源的操作;10.8服务器安全由于机房内部存放着XX的心脏——服务器以及存储系统,因此机房环境要严格控制,对于火灾、断电、潮湿等风险都要采取相对应的策略:1、机房的耐火等级不能低于2级。2、机房内所有设备的金属外壳、各类金属管道、金属线槽、建筑物金属结构等必须进行等电位连接并接地。3、采用管网式洁净气体灭火系统或高压细水雾灭火系统的主机房,应同时设置两种火灾探测器,且火灾报警系统应与灭火系统联动。4、凡设置洁净气体灭火系统的主机房,应配置专用空气呼吸器或氧气呼吸器。5、配置除湿设施。6、配置大功率UPS,防止突然断电导致的系统问题以及数据丢失。存储方案11.1服务器架构XXXXX/RIS采用高性能机架式服务器2台,作为XX主服务器进行群集管理和双机热备,系统通过“心跳监控”对服务进行监测,当其中一台出现故障后,系统自动切换至另一台服务器工作,保障系统的稳定性。11.2存储解决策略(1)数据的保存在线数存储设备最重要的要求就是速度和安全性。但是实际上对于速度和安全性的要求是一个相对的概念,不同医院,对于这些指标会有不同的解释,因此对于在线数据的存储,其性能指标就是医院本身对于XX系统存储的期望值。硬件设备的性能和价格是同比增长的,在线存储设备是医院对于XX感知最明显的部分,由于医生大部分的工作都是在调用这些在线设备里面保存的数据,因此在线存储设备的速度,基本就代表了XX的速度。对于在线存储的数据,因为用户的访问频率比较高,要求是存取速度快。为了实现在线存储,可以选用以下的一些存储硬件。包括:FC磁盘阵列,SCSI磁盘阵列,IDE磁盘阵列,SATA磁盘阵列等。SATA是SerialATA的缩写,即串行ATA。这是一种完全不同于并行ATA的新型硬盘接口类型,由于采用串行方式传输数据而得名。SATA总线使用嵌入式时钟信号,具备了更强的纠错能力,与以往相比其最大的区别在于能对传输指令(不仅仅是数据)进行检查,如果发现错误会自动矫正,这在很大程度上提高了数据传输的可靠性。串行接口还具有结构简单、支持热插拔的优点.与并行ATA相比,SATA具有比较大的优势。首先,SerialATA以连续串行的方式传送数据,可以在较少的位宽下使用较高的工作频率来提高数据传输的带宽。SerialATA一次只会传送1位数据,这样能减少SATA接口的针脚数目,使连接电缆数目变少,效率也会更高。实际上,SerialATA仅用四支针脚就能完成所有的工作,分别用于连接电缆、连接地线、发送数据和接收数据,同时这样的架构还能降低系统能耗和减小系统复杂性。其次,SerialATA的起点更高、发展潜力更大,SerialATA1.0定义的数据传输率可达150MB/sec,这比目前最块的并行ATA(即ATA/133)所能达到133MB/sec的最高数据传输率还高,而目前SATAII的数据传输率则已经高达300MB/sec。
SerialATA规范不仅立足于未来,而且还保留了多种向后兼容方式,在使用上不存在兼容性的问题。在硬件方面,SerialATA标准中允许使用转换器提供同并行ATA设备的兼容性,转换器能把来自主板的并行ATA信号转换成SerialATA硬盘能够使用的串行信号,目前已经有多种此类转接卡/转接头上市,这在某种程度上保护了我们的原有投资,减小了升级成本;在软件方面,SerialATA和并行ATA保持了软件兼容性,这意味着厂商丝毫也不必为使用SerialATA而重写任何驱动程序和操作系统代码。
另外,SerialATA接线较传统的并行ATA(ParalleATA)接线要简单得多,而且容易收放,对机箱内的气流及散热有明显改善。而且,SATA硬盘与始终被困在机箱之内的并行ATA不同,扩充性很强,即可以外置,外置式的机柜(JBOD)不单可提供更好的散热及插拔功能,而且更可以多重连接来防止单点故障;由于SATA和光纤通道的设计如出一辙,所以传输速度可用不同的通道来做保证,这在服务器和网络存储上具有重要意义。由于SATA磁盘特有的优势,系统采用SATA磁盘阵列作为存储阵列。采用磁盘阵列时,根据影像数据单个数据量大,传输不如事务系统频繁的特点,适合使用RAID5的磁盘阵列,该磁盘阵列的磁盘利用率为:T*(n-1)/n,其中T为总的存储容量,n为磁盘阵列中磁盘的个数。(2)存储扩容在磁盘容量达到饱和后我们可以提供磁盘扩充服务:对于各级存储系统自身,可以通过增加磁盘阵列柜和硬盘的方式来扩充它的存储容量。对于整个数据存储管理系统,可以通过随时增加一座新的存储设备(如磁盘阵列、磁带库等),直接连入当前的存储网络,就可以快速实现系统存储能力的大幅提升。由于我们特有的分布式存储技术,对于磁盘的要求大大降低,使用SATA硬盘即可实现在线存储容量的扩展。11.3存储管理的方法11.3.1SAN存储系统SAN(全称StorageAreaNetwork,存储局域网络)的诞生,使存储空间得到更加充分的利用,并使得安装和管理更加有效。SAN是一种将存储设备、连接设备和接口集成在一个高速网络中的技术。SAN本身就是一个存储网络,承担了数据存储任务,SAN网络与LAN业务网络相隔离,存储数据流不会占用业务网络带宽。在SAN网络中,所有的数据传输在高速、高带宽的网络中进行,SAN存储实现的是直接对物理硬件的块级存储访问,提高了存储的性能和升级能力。11.3.2RAID-冗余磁盘阵列技术RAID的采用为存储系统(或者服务器的内置存储)带来巨大利益,其中提高传输速率和提供容错功能是最大的优点。RAID通过同时使用多个磁盘,提高了传输速率。通过在多个磁盘上同时存储和读取数据来大幅提高存储系统的数据吞吐量(Throughput)。在RAID中,可以让很多磁盘驱动器同时传输数据,而这些磁盘驱动器在逻辑上又是一个磁盘驱动器,所以使用RAID可以达到单个磁盘驱动器几倍、几十倍甚至上百倍的速率。通过数据校验,RAID可以提供容错功能。这是使用RAID的第二个原因,因为普通磁盘驱动器无法提供容错功能,如果不包括写在磁盘上的CRC(循环冗余校验)码的话。RAID容错是建立在每个磁盘驱动器的硬件容错功能之上的,所以它提供更高的安全性。在很多RAID模式中都有较为完备的相互校验/恢复的措施,甚至是直接相互的镜像备份,从而大大提高了RAID系统的容错度,提高了系统的稳定冗余性。RAID5+热备盘RAID5是一种存储性能、数据安全和存储成本兼顾的存储解决方案。是以数据的校验位来保证数据的安全,不是用单独硬盘来存放数据的校验位,而是将数据段的校验位交互存放于各个硬盘上。这样,任何一个硬盘损坏,都可以根据其它硬盘上的校验位来重建损坏的数据。热备份(HotSpare):与CPU系统电连接的硬盘,它能替换下系统中的故障盘。与冷备份的区别是,冷备份盘平时与机器不相连接,硬盘故障时才换下故障盘。当磁盘发生故障时,控制器的固件能自动的用热备用磁盘代替故障磁盘,并通过算法把原来储存在故障磁盘上的数据重建到热备用磁盘上。存储设备术语解释RAID――(RedundantArrayofIndependentDisk独立冗余磁盘阵列)最初是为了组合小的廉价磁盘来代替大的昂贵磁盘,同时希望磁盘失效时不会使对数据的访问受损失,而开发出来的具有一定水平的数据保护技术。RAID就是一种由多块磁盘构成的冗余阵列,在操作系统下是作为一个独立的大型存储设备出现。RAID可以充分发挥出多块硬盘的优势,可以提升硬盘速度,增大容量,提供容错功能够确保数据安全性,易于管理的优点,在任何一块硬盘出现问题的情况下都可以继续工作,不会受到损坏硬盘的影响。RAID1――称为磁盘镜像:把一个磁盘的数据镜像到另一个磁盘上,在不影响性能情况下最大限度的保证系统的可靠性和可修复性上,具有很高的数据冗余能力,但磁盘利用率为50%,故成本最高,多用在保存关键性的重要数据的场合。RAID5――把校验块分散到所有的数据盘中。RAID5使用了一种特殊的算法,可以计算出任何一个带区校验块的存放位置。这样就可以确保任何对校验块进行的读写操作都会在所有的RAID磁盘中进行均衡,从而消除了产生瓶颈的可能。RAID5的读出效率很高,写入效率一般,块式的集体访问效率不错。NAS――(NetworkAttachedStorage)网络附加存储,是基于文件系统的,NAS是连接在局域网里面的一个存储服务器,其中的数据是不排外的,同一个逻辑区域可以被多个服务器读取和修改。NAS是和群集无关的,NAS设备有自己的操作系统,而且价格比较低廉,走的是局域网内的TCP/IP协议,NAS主要作为散布在局域网中的各个分开的存储系统,NAS的性能/价格比较好。11.3.3磁盘分配管理服务器硬盘配置2块,采取RAID1技术,保证系统安全。磁盘阵列建议做RAID5或者RAID6进行磁盘管理。磁盘阵列主要分为以下几部分:热备盘:在磁盘阵列中,如果出现某一块磁盘故障,热备盘可以立刻替换故障磁盘进行工作数据库盘:存放数据库信息,根据医院信息量大小不同而配置,一般不过200G仲裁磁盘:协调集群节点间的故障转移,占磁盘空间10G图像存储盘:根据医院需要,可以分为多个磁盘,在第一个图像存储路径量不够的情况下,可以自动存储到第二个图像存储磁盘,依次类推。11.4安全性容灾备份说明应急规划是安全性的重要表现,并关系到服务的持续性,如果发生重大灾害时,例如:火灾/爆炸/破坏/被窃/水灾/自然灾害/建筑物毁坏/意外损坏/设备丢失或故障-计算、网络或环境控件软件级别故障,XX服务器容易受到损坏而导致数据丢失。因此,配置容灾备份系统可以最大程度保障数据的安全性。保障系统的安全性。主要功能及特点支持对HINAMIIS系统及数据在线复制,支持定时多版本。全方位的保护,包括DICOM影像数据、HINAMIIS数据库等全方位数据。安全和高可用,管理简单。与HINAMIIS系统无缝集成。成本低、容量大,扩展容易。可支持海量影像数据动态备份;可根据医院业务影像数据增长速度,分批动态扩容。实现过程:HINABackup包括两种运行阶段:正常运行阶段和应急阶段。HINABackup正常运行阶段HINAMIIS正常运行时,HINABackup对HINAMIIS进行在线复制。复制内容包括:影像数据、数据库文件、用户信息与用户配置等。工作过程如下图所示:HINABackup自动扫描HINAMIIS服务器的影像数据和数据库文件,然后对应在网络存储上为其分配相应的空间。根据预先设定的规则,HINABackup自动对HINAMIIS服务器的影像数据和数据库文件实施动态差异量复制,并形成多版本镜像数据,供恢复时选用。HINABackup应急阶段HINAMIIS系统中断时,由HINABackup接替HINAMIIS的硬盘并启动,恢复HINAMIIS的运行。工作过程如下图所示:当HINAMIIS出现中断时,HINABackup使用原有的备份的影像数据和数据库文件对HINAMIIS进行恢复。若所选择的某时刻的备份数据有问题,则可通过回滚到其他不同时刻的版本而快速恢复到可用数据状态。HINAMIIS的后台恢复过程,如下图所示:在医院影像读取操作比较少的时间(如深夜),使用HINABackup的恢复功能,对HINAMIIS原有的磁盘进行恢复操作。当完成对HINAMIIS系统、影像数据和数据库文件、用户文件的恢复后,根据需要,只需重启HINAMIIS各项服务,即可将运营切换到HINAMIIS正常工作状态。规格型号:HINABackup为软硬件一体化解决方案。其中主要硬件规格:标准19英寸机架式设备;高度:2U;电源:AC220V,550W;网卡:2个1000Base-T;内置存储:4TB~16TB(可选);存储支持:Raid0、1、5、6;存储扩展:可选配SCSI或FC外置存储系统,需选配相应扩展卡;支持协议:iSCSI、iSCSIBoot、sBoot、sPXE;支持系统:Windows全系列;管理:HINABackupUI;部署方式:HINABackup的部署无需改变医院现有网络结构,可以直接接入现有的网络,与HINAMIIS系统无缝对接。达到接近“即插即用”的效果。部署方式如下图所示:与其他行业相比,医疗行业对影像安全性的要求更加苛刻。XXX灾备系统,与XXXXX/RIS系统,XXX区域XX系统,XXX远程会诊系统和XXX临床影像共享发布系统无缝集成。为宝贵的临床影像和影像相关检查信息,提供全方位保护。11.5容灾软件11.5.1备份数据库功能描述备份数据库定期自动备份每天自动备份一个或多个数据库。自动上传把备份的数据库通过网络自动上传到备份服务器,且能任意设定上传速度。11.5.2备份数据功能描述备份数据定期自动备份每天自动备份数据,并通过网络自动上传到备份服务器,且能任意设定上传速度。自动检测首次数据备份成功后,以后每次先自动检测数据,只对更新的数据进行重新备份,避免数据冗余。11.5.3数据同步功能描述自动数据同步通过复制与订阅的方式,使主从服务器的数据库自动进行数据同步。支持1:1,1:n的数据同步。11.6服务器应急备案XX归档服务器是XX系统的核心,对影像设备及工作站发送来的图像进行自动归档存储,影像数据库管理,系统网络通信管理;因此,我们采用配置两台服务器,进行双机热备,当一台服务器出现问题后可以及时切换到另外一台服务器,保证医院的正常使用。同时,我们配置前置服务器,XX前置服务器主要应用于临床科室或者影像科室,用于减轻主服务器访问压力,进行系统负载均衡,形成多级访问机制,提高系统安全性、稳定性、可靠性和访问速度。XX前置服务器配合归档服务器组成负载均衡集群,解决前端(各临床科室或者各影像科室)应用压力和负载压力,并额外提供多一级的本地应用安全保障体系。即使两台主服务器同时出现问题,科室内部也可以正常工作。11.7异地容灾配置异地容灾系统可以在XX中心服务器群集出现灾难性故障时候,暂时接管XX中心服务器的工作。保证系统的正常运行。保证医院的工作正常开展,同时也提供了数据的在线存储功能。保障数据安全(1)系统可以提供7×24×365可靠服务(即使发生重大灾害);(2)无需人工干预实现数据异地备份,文字数据异步传输,恢复点目标(RecoveryPointObject,RPO)值小于2个小时;(3)XX中心系统和灾备系统之间可以实现自动或手动两种方式切换,切换时间小于10分钟;(4)灾难系统可实现升级扩展;(5)数据中心能实现快速备份和恢复以及数据的分区存储。11.8XX系统与HIS系统中断的应急流程当XX系统与HIS系统通讯中断,无法获取HIS系统中预约检查信息时,为了确保医疗流程的正常运行,经放射科内的系统管理员确认后可以转入科室内部检查流程。所有检查科室的RIS登记系统均具有患者预约到检查录入模块,依照人工申请单录入患者检查信息,并通过worklist功能将患者检查信息发送给检查主机,完成科室的工作流程。XX系统和HIS系统通讯恢复后,HIS系统可以从RIS系统同步检查信息和结果。应急预案流程如下:1.使用手工开检查申请单,登记医生把患者信息手工输入到RIS系统中。2.通过WORKLIST将患者信息发送给检查设备。3.病人在机房作检查,检查完后将图像传送到XX系统中。4.当系统恢复后,RIS系统中登记的患者检查信息及报告自动写回HIS系统中。5.RIS系统提供先检查后补登记的功能,可以将检查信息和检查影像资料自动匹配,并将检查信息写回HIS系统中。流程图培训方案12.1培训目的在培训过程中,完整的培训课程可以确保医护工作人能更快速熟悉产品的使用,并且对系统的质量与使用程序有完全地了解,进而顺利地开展日常工作。派专人确认培训课程的细节问题,并提出完整的培训计划;为系统管理员及一般使用者设计了一系列不同深度、不同应用领域的培训,通过完整而深入地实机操作培训方式,增强使用者的专业能力,从而有效使用本系统所有资源;培训日程可依实际情况弹性增减;提供系统教材、讲义给所有参加培训人员。12.2培训准备(1)培训内容安排:根据医生业务的不同进行相关的内容培训,如诊断医生、登记医生、拍片医生、科室主任、信息科人员等,进行分批分拨的集中式培训。12.3培训时间因医院科室较多,需进行培训人员量较大,故若在同一时间内完成对医院所有医护人员的培训较难,且效果不好,很容易导致经过培训后医护人员还不会使用系统的问题,为此我公司做出了以下安排:根据不同人员所使用的功能不同,对不同职位的人数进行统计,然后针对人数多少,分批次进行培训;人数(人)课程<5050-100100-150150-200200-250250-300>300影像调阅操作功能一课时二课时三课时四课时五课时六课时八课时报告书写功能一课时二课时三课时四课时五课时六课时八课时会诊功能一课时二课时三课时四课时五课时六课时八课时登记功能一课时二课时三课时四课时五课时六课时八课时分诊叫号一课时二课时三课时四课时五课时六课时八课时统计功能一课时二课时三课时四课时五课时六课时八课时拍片技师功能一课时二课时三课时四课时五课时六课时八课时三维影像后处理功能一课时二课时三课时四课时五课时六课时八课时系统管理一课时二课时三课时四课时五课时六课时八课时系统维护一课时二课时三课时四课时五课时六课时八课时网络维护一课时二课时三课时四课时五课时六课时八课时硬件维护一课时二课时三课时四课时五课时六课时八课时若已进行培训后还未理解或掌握本系统,可重复收听。若最终培训结束后还有部分功使用操作等不清晰,可进行人数统计后,酌情再次增加课程,以保障全部人员能够熟练掌握使用方法。12.4培训地点培训地点:建议提供相关的会议室或在科室进行现场使用培训,相关培训设备需要医院进行提供(投影仪等)。12.5培训内容提供培训的讲师必须是经认证的系统培训人员:主要包括产品特点介绍(XX/RIS,远程会诊系统等)、系统各功能的使用说明、整体流程的描述等。经认证的系统及网络工程师:主要包括服务器存储系统及XX等系统网络的日常维护培训;B.培训对象及培训内容:各科室主任:影像调阅,报告书写,三维后处理功能,院内院外会诊等。影像管理人员:管理员维护,系统设置(设备接入等)。影像诊断医生:影像调阅,报告书写,三维后处理功能。登记医生:病人申请单的录入、排队叫号。临床医生:影像报告的调阅查询。影像上传技师:检查任务查询确认,影像质量控制。其它相关使用者:系统维护培训,服务器等硬件培训。科室主任系统管理人员影像诊断医生登记医生临床医生影像上传技师系统硬件维护人员影像调阅操作功能√√√√报告书写功能√√√会诊功能√√√√登记功能√√分诊叫号√√统计功能√√拍片技师功能√√三维影像后处理功能√√√√系统管理√系统维护√网络维护√硬件维护√12.6培训过程中的质量控制为了保证培训质量并达到预期的培训效果,XXXXX软件科技有限责任公司制定了严格、详细的培训工作计划,并在整个培训过程严格贯彻ISO9001质量管理体系。在培训准备工作开始之前,将指定专人与项目单位联系培训的相关事宜,编写详细的《客户培训班计划》,该计划经培训组确认通过后,上报项目单位审批,审批通过后,立即开始培训的准备工作。在培训工作的准备阶段,XXXXX软件科技有限责任公司培训负责人将根据项目单位培训需求确定培训技术范围并制定教材的大纲,填写《教材编写审批表》,并提交培训组讨论,讨论通过后将最终的教材大纲提交项目单位审批,审批通过后,开始编写教材。在培训过程中,培训讲师将向学员发放《客户培训班征求意见表》,通过收集学员的意见改进培训工作。在培训结束后,培训负责人根据培训情况和学员的意见填写《培训班记录》,对培训的效果进行综合评价,并向项目单位、公司领导进行汇报。培训工作的具体流程如下:《客户培训班计划》、《教材编写审批表》、《客户培训班征求意见表》和《客户培训班记录》的格式详细说明如下:附件1《客户培训班计划》格式客户培训班计划培训班名称负责人时间年月日至年月日地点预期目标培训方式面授□上机□自学□其他考核方法考试□培训小结□其他:培训内容、教材、教员、学员培训内容:教材:教员姓名性别授课任务是否外聘是□否□是□否□对学员的要求(知识基础):培训环境要求说明实施本次培训活动应具备的环境条件(场地、设备等):培训课程安排(可另附纸张)时间授课(或上机)内容主讲教师辅导教师批准意见:批准人签字:日期:批准人职务:附件2《教材编写审批表》格式教材编写审批表教材名称编写负责人参加编写人员计划完成日期编写目的:教材大纲审批教材大纲审批意见:(请附教材大纲)审批人:日期:教材审批教材审批意见:审批人:日期:备注:签名:日期:附件3《培训班征求意见表》格式客户培训班征求意见表填表日期培训班名称教员培训班时间年月日至年月日评价课程安排很满意□满意□一般□不满意□培训教材很满意□满意□一般□不满意□授课很满意□满意□一般□不满意□后勤保障很满意□满意□一般□不满意□上机效果很满意□满意□一般□不满意□综合评价很满意□满意□一般□不满意□批评和建议请您留下宝贵意见:谢谢您的合作!XXXXX软件科技有限责任公司附件4《培训班记录》格式客户培训班记录培训班计划编号负责人培训班名称学员人数培训日期年月日至年月日考核方式考试□培训小结□其他□:受训学员/单位名单(可另附纸张,如有考核,应附学员成绩单)姓名单位名称姓名单位名称培训效果评价培训效果评价(根据征求意见所做的综合评价):课程安排满意程度:很满意□满意□一般□不满意□培训教材满意程度:很满意□满意□一般□不满意□授课效果评价:很满意□满意□一般□不满意□后勤保障效果评价:很满意□满意□一般□不满意□上机效果评价:很满意□满意□一般□不满意□综合评价:很满意□满意□一般□不满意□培训班负责人:日期:客户意见归纳:培训效果审批意见审批人签字:日期:服务方案13.1服务承诺XXX公司针对本项目承诺提供支持服务以保证系统的成功实施,支持服务包括:培训用户;处理用户的疑问;测试;知识转移;人员替换;实施准备;系统调试。XXX公司将与院方共同合作,安排统一管理,保证应用系统的有效运转。XXX公司将制定全面的工作计划,保证按照工作计划进行项目的实施。XXX公司在主体工程正式运转后对整个系统提供终身维护服务,其中前三年为免费服务。系统运行过程中出现问题,在接到买方通知后,半小时内响应,1小时内派人员赶赴现场解决。24小时内故障排除。XXX在XXX医院项目中实行软件始终免费完成系统升级及第三方接口服务。XXX公司实行技术人员定期巡查,保证问题的及时发现和处理。XXX公司承诺为买方进行软件定制和软件修改,以适应买方需求。XXX公司为买方系统升级,保持合同双方系统同步更新。XXX公司承诺为采购人系统升级,保持合同双方系统同步更新。验收合格后提供免费维护三年,此期间满足医院客户化修改需求,有技术人员常驻医院。此期间需满足医院客户化修改需求,技术人员工作时间由医院信息管理部门安排。XXX公司提供固定的售后服务和投诉渠道:固定电话热线、移动电话热线、传真热线、电子邮箱,设定专人为本项目提供紧急维护服务。XXX公司提供免费7×24小时电话技术支持。XXX公司承诺如需和其它厂商的医院信息系统连接,负责提供符合HL7标准的接口。免费维护期满后的售后服务相关的费用为合同额的5%。13.2售后服务XXX有很强的XX本地化技术支持和售后服务能力,本地技术支持和售后服务团队伍,负责以XX为中心的项目实施区域,能够保证及时的响应。13.2.1售后服务概述XXX公司从成立之初就树立了“以成功大企业的管理模式对本公司的发展进行规划和管理”的信念,因此,投入了大量的精力不断完善企业内部的管理,提高软件开发的质量。公司ISO9000质量体系和CMM、欧美项目管理方法和公司的特点建立了完整的研发质量管理体系和售后服务体系。XXX一向以“用户的成功就是我们的成功”为宗旨,为用户提供长期的优质服务。XXX与客户的合作是长期的、伙伴式的合作,客户的成功就是XXX的成功,“扶上马,送到底”将是XXX提供长期技术支持服务的宗旨。XXX对项目的建立和实施全面负责,包括硬件设备的安装、调试、软件平台的安装、调试、应用系统的开发、各种培训,同时XXX将根据实施过程中的调查提供对未来计算机系统发展的战略和策略。此外,XXX会有专门的技术支持服务队伍,通过现场技术支持服务、热线电话、长期技术跟踪等来保证项目的高效、可靠运转,同时为系统的进一步发展和改善提供建设性意见。13.2.2售后服务范围XXX派遣有经验的技术人员组成的工作小组到现场实施现场陪伴服务,包括软件的测试和调整服务以及技术培训等服务、问题解决、软件调优等。调试工作完成后,XXX应提供咨询与技术支持工作,及时将其所发现并掌握的有关操作、故障检测、故障排除方法及一些新的技术发展通知甲方,并支持用户对所用设备进行升级服务,并在升级过程中提供必要的技术支持。质量保证期过后如设备需进行维修,XXX在其能力允许的范围内进行适当的优惠。远程支持服务。在需要进行远程技术支持时,XXX需提供有效的技术支持。现场紧急支持。在关键情况下,当问题对生产系统有明显影响时,XXX必须依据甲方要求在1小时内提供现场应急响应。13.3售后服务体系XXX深刻理解XXX医院对整个系统稳定性及售后服务的特别要求。凭借XXX在综合信息展现平台领域积累的丰富经验、规范化的项目管理和售后服务体系,我们有能力、有信心做好XXX医院的项目服务,并承诺专门针对XXX医院提供特别的服务安排。13.3.1售后技术支持能力XXX以核心技术为企业宗旨,有足够的实力为XXX医院项目提供专业的服务。正是由于XXX拥有较强的技术能力,因此我们有信心、有实力充分保障为XXX医院XX系统提供长期技术支持与维护。13.3.2专门的服务队伍XXX拥有一支独立的售后服务队伍,负责所有项目的售后服务、二次开发、系统维护等工作。对XXX医院提出的客户化需求,将在第一时间内做出响应并付诸实现。在XXX医院组织架构调整、管理模式变化时,将提供XXX解决方案应用调整建议并快速实现。在XXX产品升级时,提供及时的系统升级服务。13.3.3第一时间的服务响应为保证XXX医院系统能够得到及时、有效的服务,XXX7×24的服务热线电话,以及服务邮箱,售后工程师与XXX医院的系统维护人员共同负责系统的维护管理工作,以处理各种紧急事件。双方可以充分利用上述手段,与XXX的技术专家、开发工程师保持24小时不间断的高效的互动与沟通,共同探讨系统运行过程中出现的问题以及新的需求的变化,并予以解决。XXX承诺经XXX医院验收、鉴定合格后,XXX为XXX医院XX系统提供三年的质量保证期。质量保证和产品售后期内,XXX免费为XXX医院提供售后服务和技术支持。根据XXX医院的需求,XXX将派遣一名熟悉系统的人员到招标方现场工作,提供售后服务和技术支持。XXX医院通过电话、传真、或电子邮件等方式将系统相关问题通知XXX,XXX接到客户的维修维护请求后1小时内响应,在需要到现场工作时:XXX派出人员是系统问题的第一解决人,在1小时内到达客户现场,在得到招标方用户的通知或要求后,参照XXX医院的相关管理规定,对问题做出响应。涉及到XXX负责采购的其他第三方的软件或硬件,需要生产厂商到现场时,XXX协调生产厂商24小时内到现场。13.3.4持续服务XXX拥有专业的售后服务机构,可以持续针对XXX医院进行售后服务支持,根据XXX医院的售后服务实际情况可以给予特殊政策,例如:1、每年对客户的产品整套进行一次免费的健康检查,为XXX医院出本季度的系统故障统计分析说明,为XXX医院的维护工作提供理由充分的参考依据。2、针对平台产品,每年提供一次免费的系统性能检测分析服务。此外,XXX希望能够与XXX医院保持更长期的合作关系,在软件系统三年免费维护服务期满后,XXX可以为XXX医院的需要提供无偿系统维护服务,依托已有的维护服务队伍,提供持续的维护服务、升级服务以及功能模块的改造与新增。13.3.5售后服务处理流程客户通过电话、传真、电子邮件等多种形式提出支持服务需求;客户服务助理定期调查客户满意度得到支持服务需求;售后维护组成员也会在支持维护期挖掘客户的潜在服务需求。支持维护需求的获得如下图所示:支持服务需求获取示意图维护服务过程中,我们的工程师将认真解决客户提出的问题,采用电话指导客户的系统管理员进行系统的维护,或通过远程登录系统来进行问题修改的方式,售后服务电话,并将维护的过程和解决方法填写在《支持维护记录》中,也要求客户对我们的维护服务质量做一评价。在支持服务结束后,支持维护人员应请客户验收工作结果,并填写《维护总结》。13.4系统运维系统正式上线运行以后,进入运维服务期,XX
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年泉州市晋江市池店镇清濛村义务消防队招聘笔试真题
- 2025年德阳绵竹市社会工作服务岗招募笔试真题
- 抚州市市属国有企业招聘考试真题2025
- 小儿哮喘日常防控与应急处理专项指南
- 尖峰岭钽铌矿区开发项目可行性研究报告
- 企业防台应急预案(3篇)
- 设备监理师《施工现场管理》模拟卷(含答案)
- 2026年辽宁中考(地生会考)真题试卷带答案
- 2026年河南中考(地生会考)考试试题含答案
- 2026年天津中考地生会考真题带答案
- 江苏无锡市2025-2026学年高二下学期期末考试化学试题含答案
- 2026中铁装配式建筑科技有限公司招聘65人笔试历年典型考点题库附带答案详解
- 2025工贸企业董事长安全生产责任制培训
- 火力发电厂典型事故案例汇编
- 保证药品信息来源合法、真实、安全的管理措施、情况说明及相关证明资料
- 2026年湖南事业单位招聘(公基)笔试真题及答案
- 关键岗位考核制度细则
- 福建省厅警用地理信息系统(PGIS2.0)建设方案V1.1
- 华为公司质量管理
- 2025四川遂宁发展投资集团有限公司招聘8人笔试参考题库附答案
- 主网线路专业知识培训课件
评论
0/150
提交评论