版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全集成砺目厢务翅,范
安全集成项目服务规范
安全集成项目服务规范
目录
一\总贝lj.....................................................................................-1-
二、安全基本原则..........................................-1-
三、使用范围..............................................-3-
四、项目实施规范标准......................................-3-
(-)安全集成阶段.....................................-3-
(二)方案设计阶段.....................................-8-
(三)技术与实施方案交底会议...........................-16-
(四)建设实施阶段....................................-17-
(五)客户培训........................................-20-
(六)安全保障与售后服务..............................-23-
安全集成项目服务规范
一、总则
为规范本公司系统安全集成服务的管理,形成一套行之有效的规
范化工作方法,提高工作效率,明确员工的工作职责,保证工程的质
量,特定本规范。
二、安全基本原则
1)基于安全需求原则
组织机构应根据其被集成信息系统担负的使命,积累的信息资产
的重要性,可能受到的威胁及面临的风险分析安全需求,从全局上恰
当地平衡安全投入与效果。如有多级安全需求,则按照信息系统等级
保护要求确定相应的信息系统安全保护等级,遵从相应等级的规范要
求。
2)主要领导负责原则
在安全集成工程开展之前,确定主要领导的相关职责。主要领导
应确立其组织统一的信息安全保障的宗旨和政策,负责提高员工的安
全意识,组织有效安全保障队伍,调动并优化配置必要的资源,协调
安全管理工作与各部门工作的关系,并确保其落实、有效。
3)全员参预原则
信息系统的安全运行涉及所有相关的人员,这些人员需要在信息
系统安全集成工程最初阶段得到正确的组织、协调和管理,并适当介
入到信息系统安全集成工程中来。同时,信息系统所有相关人员应普
遍参预信息系统的安全管理,并与相关方面协同、协调,共同保障信
息系统安全。
1-
安全集成项目服务规范
保护;对多个子系统构成的大型信息系统,确定系统的基本安全保护
等级,并根据实际安全需求,分别确定各子系统的安全保护等级,实
行多级安全保护。
9)管理与技术并重原则
管理和技术是不可分割的两个方面,坚持积极谨防和综合防范,
全面提高被集成信息系统安全防护能力,立足国情,采用管理与技术
相结合,管理科学性和技术前瞻性结合的方法,保障被集成信息系统
的安全性达到所要求的目标。
10)自保护和国家监管结合原则
对被集成的信息系统安全实行自保护和国家保护相结合。组织机
构要对自己的信息系统安全保护负责,政府相关部门有责任对信息系
统的安全进行指导、监督和检查,形成自管、自查、自评和国家监管
相结合的管理模式,提高信息系统的安全保护能力和水平,保障信息
安全。
三、使用范围
合用于公司所有信息系统安全集成项目,即网络系统、计算机系
统、技术安防系统及其组成部份(硬件、软件、数据、服务)的集成
项目实施规范。
四、项目实施规范标准
项目实施过程分成六个阶段:安全集成阶段、方案设计阶段、技
术与实施方案交底阶段、建设实施阶段、客户培训、安全保障与售后
服务阶段。
(一)安全集成阶段
-3-
1.项目调研:在接到邀标书或者已知投标工程时,我方在两个工作
日内书面形式通知建设方于三日后,我方须到现场调研。在获
准进
-3-
安全集成项目朋务规范
行调研后,我方须按照下面规范进行调研;
(1)在与建设方负责人及相关工作人员进行调研时,我方人员要做
到文明礼貌,遵守业主方的相关规章制度;
(2)需与业主方共同签署会议记录;
调研会议记录表
会议名称
会议时间
会议地点
会议主题
姓名部门职务联系方式
/3\
\171向客户了解背景信息,采集系统建设和建设目标;
/4\
\(/)向客户明确系统功能、性能及安全性;
/5\
\(7向客户了解清晰设备要求、用途;
/6\
\(/)向客户明确工程预算;
/7\
\(71现场考察实际施工现场,技术人员对现场环境等情况进行登
记,在现场与业主方初步确定系统、设备大概的安置点;
(8)在调研完项目情况后,须向业主方提供我方对项目的调研记录
表,让业主方确认无误后,我方根据记录的内容进行开展下步计
戈人
4
安全集成项目服务规范
项目调研记录表
调杳人姓名调杳人所在部门
调查人职务调杳H期
建议项目名称
该项目成果的使用部门职能主要任务
者
与成果运行有关的实体名称关系
实体
体系结
与成果相关的系统市场环境技术系统行业环境
构
环境
工具的要求
产品功能上的要求
产品性能上的要求
成果安全方面的要
求
使用中可能需求变化的
规章制度其他
产品约束性要求存在的风险可能与来源
产品使用方便的要用户匡助用户向导...其他
求
客户确认
2.在对项目进行调研完毕后,我方技术人员要及时对项目进行需
求分析,并书写需求分析表。
-5-
安全集成项目服务规范
项目需求分析表
项目名称
项目经理文档编号
总体描述
所需产品
环境描述
所需应用
环境描述
需求业务需求优先级模块名称功能描述负责人
制定者日期
批准者日期
(1)根据客户背景信息,结合招标文件,分析建设目标、建设需
求的可行性;
(2)基于系统建设需求的基础上,分析产品、预算等情况;
(3)对项目的基本信息分析过后,结合调研情况和招标文件,进
行书写需求分析报告。
3.需求分析报告书写规范
(1)清晰写出项目的背景情况;
(2)根据调研结果、招标文件,明确写明客户对项目建设目标、
建设需求,客户对项目的功能、性能、及安全性要求;
(3)根据客户的建设目标、建设需求,我方结合实用性、先进
性、成熟性、可用性、可扩展性、开放性、可行性、兼容性、
安全性和不可逆性等设计原则对系统进行设计分析以及建议;
(4)在项目设计、实施过程中采用的依据、标准;
(5)综合各种因素提出系统架构,分析架构中采用的技术、设备等
情况;
(6)根据系统架构,针对性的提出我们已经发现的安全问题进行分
-6
安全集成项目服务规范
析,并采用何种技术进行防范,并对潜在的安全分析提出;
(7)基于系统建设需求及招标文件中提出设备参数要求,对产品进
行选型;
(8)产品选型中要将产品的品牌、型号明确,在产品选型结果中要
将产品的图象、介绍、功能等情况进行描述;
(9)根据产品、施工等费用进行项目建设经费预算。
4.需求分析报告评审
(1)需求分析报告编制完毕后,需要通知公司领导及相关部门对项
目进行评审,评审项目的可行性;
(2)评审项目的经费预算;
(3)评审项目的建设可行性;
(4)评审项目的技术成熟性及可操作性。
需求分析报告
项目名称
成果
完成时间
项目经理
项目论证
主项目产品简
要述
内项目可交付
容成果
决定项目成
功的因素
编写者编写日期
审核者审核日期
批准者批准日期
5.合同评审
(1)项目确定后,要对客户的合同进行评审;
(2)评审合同中是否明确了客户及所处的行业对信息安全服务的
特定要求;
-7-
安全集成项目服务规范
(3)合同是否明确了确定信息安全服务范围;
(4)合同是否明确信息安全服务的安全要求;
(5)合同是否满足法律法规对服务安全的要求;
(6)合同是否明确项目目标、时间、内容、金额、质量和输出。
6.签订合同与保密协议
(1)在合同评审确认无误后,我方打印出合同,先进行签字盖
章,再快递或者送给业主方签字盖章;
(2)根据安全集成服务级别管理程序,双方要签署服务级别协
议,明确服务年限、服务范围、服务响应时间等;
(3)在签合同的同时,双方也要签署保密协议,保密协议中明确保
密职责和违约责任。
安全集成过程输出文档
本阶段工作会产生但不限于以下相关文档
系统阶段输出的文档
调研会议记录表
项目调研记录表
项目需求分析表
安全集成阶段
需求分析报告
项目合同
保密协议
(二)方案设计阶段
1.技术与实施方案
(1)制技术与实施方案包括六块内容:技术方案、实施与组织方案、
培训方案、测试方案、试运行方案、验收方案;
(2)基于需求分析报告与系统建设安全需求进行编制技术方案;
-8-
安全集成项目服务规范
(3)技术方案需详细说明系统、设备配置操作内容;
(4)技术方案与需求分析报告的差别在于要详细的分析安全性,针
对具体的系统架构、设备和网络通联等情况进行安全建议;
(5)实施与组织方案中,明确项目总体情况如项目名、时间、地
点、建设需求;
(6)实施与组织方案中,明确项目组织结构图、组织职责;
项目人员登记表
贯名历别出生年月
现任职务
政治面貌身份证号码联系电话
家庭住址入职时间
个人简历
年月~年月
年月~年月
年月〜年月
年月~年月
家庭成员情况
姓名与本人关系政治面貌年龄工作单位职务
备注
(7)实施与组织方案中,施工组织人员安排遵循项目经理.、安全生
产负责人、质量负责人、各技术工程师;
项目组织岗位工作说明
丽日组成员职责
项目经理
项忖副经理
需求调研组
技术组
施工组
质量组
安全生产组
培训组
文档组
后勤组
••••••
-9
安全集成项目服务规范
(8)项目进度表,明确项目从签订合同起到项目验收的每一个时间
节点;
工作计划管理表
计划名称部门
成员负责人
主要行动计划与步骤
开始时间
工作日程中期目标完成时间
项目结束时间
成果
检测
预算
10-
安全集成项目服务规范
项目模块设计计划
项目名称项目经理文档编号
总体描述
模块名称功能描述设计内容采用工具完成日期负责人
制定者日期
批准者日期
项目进度计划
项目名称
项目经理
项目团队成员项目小组
小组成员
项目起止时间
工作时间工作内容负责人
年月日.年月
日
项目进度年月日~年月
日
年月日~年月
H
专家审核审核时间
组织领导批准批准时间
备注
项目进度完成情况表
起止
完成总任务比值工程量
施工项时间结工程承包额
算
序目或施工程工程
工者位自行价
自
号分包合名称名称行
翻开始结束完成值合同
比值计承包
比值数量单位数量总额
位
11-
安全集成项目服务规范
项目工作周报表
编号报告人报告日期
项
名
目项目负责人
称
本周工
作发展
存在问题解决方案备注
存在问
题及解
决方案
下周工
作安排
项目负签字:
责人意日期:
见
备注
(9)项目资源的投入计划,对施工工具的投入安排、车辆投入安
排;
需求计划表
序号材料名称单位规格用途需要数量库存数量需要时间备注
设备需求计划表
备
序号设备名称设备用途简要说明数量需要时间
注
人员需求计划表
项1组成员需求人1集体能力要求最迟到位时间
项1组成员
助目经理
项m副经理
需R调研组
支术组
12
安全集成项目服务规范
也工组
无量组
安二占生产组
音训组
七档组
徜组
(10)对项目过程中质量评估保障提出相关措施,对项目质量控
制、工程质量保障措施、设备质量保证等内容;
质量保证计划表
顼日名称项目负责人
后量俣证的参考
人员
管理保证责任
任务
产品要求文档
文档保证
其他文档
目的
标准和约定
标准和约定
检测
评审
问题报告和改正
措施
质量管号计划表
部门II项目负责人II人数.
所负贡的工作
FI前质量情况:
不良原因分析:
改善计划和措施:
审核人
签字:
日期:
13-
安全集成项目服务规范
质量异常报告表
报告日期
报告部门/人
1.
2.
项目异常现象3.
4.
经办人:年月日
质量管理部门建议
签章:年月日
其他部门建议
签章:年月日
总经理批示
签章:年月日
备注
质量管理组工作成果报告
名称隶属部门人
数
主管负责工人
本月产品质量不良情况改善情况
改善成果
改善经过
检讨
批示内容
(11)对项目风险分析,设备到货风险、兼容性风险等,针对上述
风险提出了设备到货风险处理方案、设备兼容性处理方案,各个阶
段的风险规避措施和突发事件处理情况;
风险等级评定表
等特征描边具体内容
纱
1本[其危(wci)13,不能继续作业,需
I将停工高度J
2口字(wei)险,i特即将停
3::整顿
43增危(wei)1缸需要及时要改
51:通危(wei)1佥,需引起注意
14-
安全集成项目服务规范
项目风险报告
风险识别码风险樨出人据由n期
业务领域项目名称而日行得人
风险描述:
风险程度:
风险原因分析:
分先影响分析:
建议采取预防的措施:
建议采取的应对措施:
签字:
日期:
批准人签字批准时间
(12)测试方案中,明确测试的目的、内容、时间、地点、计划
等;
(13)验收方案分成初步验收和最终验收,区分好两个验收的时间
点,然后确定初步验收与最终验收各自的验收标准,并确定每
个验收过程需要获得资料。
方案设计过程输出文档
本阶段工作会产生但不限于以下相关文档
系统阶段输出的文档
项目人员登记表
项目组织岗位工作说明
工作计划管理表
方案设计阶段项目模块设计计划
组岗位工作说明书
项目进度计划
项目进度完成情况表
项目工作周报表
需求计划表
15-
安全集成项目服务规范
设备需求计划表
人员需求计划表
质量保证计划表
质量管理计划表
质量异常报告表
质量管理组工作成果报告
风险等级评定表
项目风险报告
测试方案
试运行方案
初验报告
终验报告
(三)技术与实施方案交底会议
1.开技术与实施交底会议时,应该以书面形式通知业主方,并在
通知中明确开会时间、开会地点及开会内容;
2.开会前,需要对参预会议双方进行签到登记;
3.会议期间要确定好主持人、记录人,做好会议的记录,会后将会
议过程整理成会议记要。
交底会议签到表
会议名称
会议时间
会议地点
会议主题
联系方式
姓名部门职务
手机电子邮箱
16-
安全集成项目服务规范
交底会议记录表
会议名称
会议时间
会议地点
会议主题
出席人
列席人
缺席人
主持人记录人
交底过程输出文档
本阶段工作会产生但不限于以下相关文档
系统阶段输出的文档
交底会议签到表
技术与实施方案交底
交底会议记录表
(四)建设实施阶段
1.在业主确认施工现场符合开工条件,并向我方以书面形式通知开
工,并明确开工时间;
2.授权项目经理、质量负责人、安全生产负责人,明确负责人的职
责,在实施过程中严格执行相应职责;
3.项目中明确项目干系人联系表,写明双方的姓名、联系方式、邮
箱;
4.参预项目的主要人员要签订技术人员保密协议,保密协议中双方
17-
安全集成项目服务规范
的保密要求;
5.在施工过程,对每日项目施工情况进行记录,明确项目名称、时
间,当日施工情况,下日工作计划进行计划;
工作计划管理表
计划名称部n
成员负责人
主要行动计划与步骤
开始时间
工作日程中期目标完成时间
项目结束时间
成果
检测
预算
6.在施工工程中,对设备配置进行记录,记录设备的品牌、型号、
数量、安装点等信息;
项目工作周报表
编号报告人报告日期
项
名
目项目负责人
称
本周工
作发展
存在问题解决方案备注
存在问
题及解
决方案
下周工
作安排
项目煲
责人意
签字:
见
日期:
备注
7.在项目中分部份项开展,每部份做完后,要出具分项分部完工报
告,报告中表明开始时间,完成时间,完成的部份;
-18-
安全集成项目服务规范
8.变更管理程序,根据公司制度汇篇进行中规定的内容进行编制,
对项目中的设备、数量、安装点等进行变更时,要先申请,批准
后才可以进行变更;
项目变更报告
申请日期变更的主要内容
申请人姓名申请人职务h属子系统或者模块
变更的具体内容
变更理由
对相关系统的影响
申请人评估
开辟方评估
用户方评估
开辟方批复意见用户方意见
若变更
开辟方批复意见用户方意见
若不变更
执行人结束时间
开辟方负责人用户方负责人
签字:签字:
日期:日期:
9.公司内部对项目须开展评估,对项目完成情况、项目管理、资源
管理、客户满意度等内容进行评估,并对结果进行分析最终形成
评估报告。
建设实施过程输出文档
本阶段工作会产生但不限于以下相关文档
系统阶段输出的文档
开工申请表
建设实施阶段工作计划管理表
项目工作周报表
-19-
安全集成项目服务规范
项目变更报告
项目评估报告
(五)客户培训
1.培训的开展根据技术与实施方案中培训方案中编制的计划进行相
应的培训;
2.在培训过程中分成项目组合业主方人员培训,要区分好两个培训
的时间段;
3.不管是内部项目组培训还是业主方培训,在培训前三天前就要以
书面的形式通知相关人员进行培训;
4.培训时,要对参预培训会议的人员进行登记;
5.严格落实培训计划内容,相应授课人员必须遵守职业操守,完成
培训计划;
6.在培训会议过程,明确记录人员,记录培训会议情况,会后立马
形成记要。
-20-
安全集成项目服务规范
项目培训申请表
申请日期
申请项目名称
项目负责人签字
培训课程名称培训目的培训对象估计培训时间
学员人数
具体名单(可附页)
参加培训人员
学员带队人姓名
学员带队人职务
带队人联系方式
培训地点拟请讲师
培训单位
经费预算
审批意见
审批人签字审批日期
项目培训计划书
项目名称
培训类型用户培训()顼日成员培训()
计划制订人侦击部门
培训对象培训目的培训内容开始时间截止时间
备注
所需教材
1改员情况
姓名性别授课内容是否外聘
对学员的要求
场地
本次培训活动应设备
具备的条件
其他
批准意见
批准人签字批准时间
-21-
安全集成项目服务规范
培训会议签到表
会议名称
会议时间
会议如占
会议主题
联系方式
姓名部门职务
手机电子邮箱
培训会议记录表
会议名称
会议时间
会议地点
会议主题
出席人
列席人
缺席人
主持人记录人
客户培训过程输出文档
本阶段工作会产生但不限于以下相关文档
系统阶段输出的文档
项目培训申请表
项目培训计划书
客户培训
培训会议签到表
培训会议记录表
22
安全集成项目服务规范
(六)安全保障与售后服务
1、对项目完成符合测试时,须根据技术与实施方案
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 重庆市江津第四中学2026年初三第三次教学质量检测试题英语试题试卷含解析
- 婴幼儿过敏性疾病预防健康教育专家共识
- 土地分成合同
- 2026年联合种植合同(1篇)
- 企业合同管理审计规范及实操指南
- 2026年企业危化品物流安全管理实践与案例分析
- 2026年基于错题资源的小学数学教学研究
- 2026年社会心理服务(危机干预)数字化平台探索
- 讲课网络教研区片集备《识字七》教学设计
- 皮肤科湿疹患者日常护理培训
- 2026年河南单招宠物经济大类动物医学专业技能实操题库含答案
- 模拟教学案例设计的真实性原则
- 人工智能应用报告
- 电商教学合同
- hc工法组合桩施工方案
- 供电营业厅培训课件
- 生活垃圾收集人员培训管理方案
- 无人机保险相关知识培训课件
- 十五五特殊教育发展提升行动计划
- 超声内镜在胰腺疾病诊疗中的应用
- 供应链协同对农村电商发展的机制分析
评论
0/150
提交评论