《信息技术应用创新服务要求》_第1页
《信息技术应用创新服务要求》_第2页
《信息技术应用创新服务要求》_第3页
《信息技术应用创新服务要求》_第4页
《信息技术应用创新服务要求》_第5页
已阅读5页,还剩4页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1

信息技术应用创新服务通用要求

1范围

本文件规定了影响信息技术应用创新服务能力的管理、技术和过程的通用要求。

本文件适用于信息技术应用创新服务的提供和管理。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T28449—2018信息安全技术网络安全等级保护测评过程指南

GB/T28827.1—2022信息技术服务运行维护第1部分:通用要求

GB/T36463.1—2018信息技术服务咨询设计第1部分:通用要求

GB/T37961—2019信息技术服务服务基本要求

GM/T0116—2021信息系统密码应用测评过程指南

3术语和定义

GB/T37961—2019界定的以及下列术语和定义适用于本文件。

3.1

信创informationtechnologyapplicationinnovation

信息技术应用创新的简称。

3.2

适配测试adaptationtesting

为验证系统、组件或设备能否在特定的目标环境下正常运行,而进行的功能、性能、安全、兼容性等一系列测试活动。

3.3

适配迁移adaptationandmigration

将系统(包括软件、数据、服务等)从原有环境平稳、高效、正确地迁移到新的目标环境,所进行的一系列分析、改造、验证和部署活动。

3.4

服务台servicedesk

面向用户的、完成大部分支持工作的支持组。

[来源:GB/T28827.1—2022,3.12]3.5

知识库knowledgebase

开展信创服务所需知识的集合,便于相关知识的采集、整理和共享。

3.6

测试用例testcase

为某个特定目标(例如,为演练具体的程序路径或验证对特定需求的依从性)而开发的输入、执行

2

条件以及预期结果的集合。

[来源:GB/T25000.51—2016,4.1.18]

4管理要求

4.1组织

提供信创服务的组织应:

a)构建与服务提供相适应的组织及架构,明确机构设置、权责关系和职能划分;

b)建立与服务提供相适应的岗位,明确各岗位的职责与权限;

c)具备提供服务的工作场所,确保工作场所满足信创服务要求;

d)拥有从事服务活动所必需的设备设施,确保服务稳定运行;

e)建立与服务提供相匹配的技术能力和方法;

f)建立与服务提供相适应的检查改进机制,提升服务能力;

g)建立完善的保密体系,覆盖信创服务全流程,通过制度规范、技术设防、人员约束实现信创服务相关信息的保密管控。

4.2人员

组织应对人员进行管理,至少包括:

a)建立人员储备制度,确保人员能够满足服务当前和未来的业务需求;

b)建立人员培训制度,根据岗位要求明确培训内容与标准,确保人员能力及时满足服务需求;

c)建立人员绩效考核制度,定期对人员进行绩效考核;

d)确保人员具备信创基础知识,以及提供服务所需的专业知识、行业知识;

e)确保人员具备提供服务所需的基本技能、专业技能;

f)确保人员具备与服务内容相关的工作经验;

g)确保人员严格履行保密职责并根据岗位需求接受保密教育。

5技术要求

5.1服务台

组织应建立服务台并实施规范化管理,至少包括:

a)建立服务台管理制度,明确服务请求的接收、分配、处理、跟踪的要求,确保服务内容可追溯,并规范日常工作的监督与考核;

b)设置专门的沟通渠道以便于服务的接入、服务信息的交互;

c)设定专人或通过技术手段实现服务请求的受理、分配、处理、跟踪和反馈,并可利用知识库为请求处理提供支持;

d)对服务台运行效果进行评审,提升服务台的服务质量。

5.2知识库

组织应建立知识库并实施规范化管理,至少包括:

a)建立知识库管理制度,明确知识分类、知识管理、知识更新、知识共享及知识保密等内容,并进行知识生命周期管理;

b)明确服务知识的范围和类型,便于知识库的管理、更新与维护;

c)基于知识库,进行服务知识的生成、积累、交流和应用;

d)对知识库进行定期的评审、更新和维护,保障知识库的准确性和可靠性。

3

5.3工具

组织应配备提供信创服务所需的工具并实施规范化管理,至少包括:

a)建立工具管理制度,明确工具配备、分类、使用及管控要求;

b)依据服务需求,选择符合服务提供要求且在信创环境下具备合规性与可行性的工具;

c)对工具及其配套使用手册进行定期的评审、更新和维护,保障工具的可靠性和安全性。

5.4技术

组织应具备持续提供信创服务的技术能力,至少包括:

a)建立技术管理制度,制定系统的技术研发管理制度,明确研发流程、技术标准以及文档管理等具体要求;

b)具备与信创服务相匹配的技术储备,保证技术可靠、可用;

c)及时开展信创服务相关的技术培训与更新,保障技术的时效性、完备性、专业性和可操作性。

6过程要求

提供信创服务的组织应基于GB/T36463.1—2018、GB/T37961—2019、GM/T0116—2021的要求,结合信创芯片和信创操作系统构成的信创体系特点,建立或完善信创服务所需的过程,支撑服务过程的规范化管理和服务价值实现。

6.1咨询服务

应符合GB/T36463.1—2018中第6章的规定。

6.2设计与开发服务

应符合GB/T37961—2019中第7章的规定。

6.3集成实施服务

6.3.1信创基础环境集成实施

应符合GB/T37961—2019中8.2的规定。

6.3.2信创硬件集成实施

应符合GB/T37961—2019中8.3的规定。

6.3.3信创软件集成实施

应符合GB/T37961—2019中8.4的规定。

6.3.4信创安全集成实施

应符合GB/T37961—2019中8.5的规定。

6.3.5信创系统集成实施管理

应符合GB/T37961—2019中8.6的规定。

6.3.6适配迁移

适配迁移服务主要覆盖前期评估与规划、环境搭建与准备、实施、验证、试运行与运行等过程及其相关成果。具体要求如下;

4

vUvu1vvvVLVLU

a)前期评估与规划过程,至少包括:

1)对硬件、软件的技术栈进行分析和评估,包括:服务器类型及芯片、内存、磁盘、网卡的配置,操作系统、数据库、中间件、云产品、存储、网络与安全设备类型及配置等;终端类型及配置、操作系统、浏览器及外设等;系统架构,编程语言、源代码、依赖库等;应用系统支撑的业务量、数据量、用户量等内容。评估信息系统软硬件适配迁移的可行性和难度;

2)对目标环境进行分析和评估,了解目标环境的服务器芯片、操作系统、硬件设施、网络架构、数据库等内容,明确目标环境的性能指标、资源限制以及安全要求等信息,确保目标环境能够满足迁移后的业务需求;

3)依据源环境及目标环境的分析和评估结果制定适配迁移方案,方案涵盖硬件、软件迁移目标、迁移范围、迁移策略、技术路线、迁移技术、迁移工具、风险评估与控制等内容;

4)对适配迁移方案的准确性、完整性和可行性进行评审,形成评审记录并依据记录对适配迁移方案进行修改、完善或定版使用。

b)依据适配迁移方案开展适配迁移的环境搭建与准备工作,至少包括:

1)按照目标环境要求,配备信创服务器、终端等硬件资源,配置信创操作系统、信创数据库、信创中间件等基础软件;

2)备份应用系统的数据,确保数据的安全性和可恢复性。

c)依据适配迁移方案开展适配迁移的实施工作,至少包括:

1)硬件适配迁移,信创服务器、终端、存储、外设等硬件更换;

2)软件适配迁移,软件与硬件适配、软件代码适配改造、数据库更换、中间件更换;

3)数据迁移,使用数据迁移工具或编写数据迁移脚本实施数据迁移,迁移过程中需实时监控迁移进度和数据质量,及时处理迁移过程中出现的错误和异常情况,确保数据迁移的顺利进行。

d)验证过程,至少包括:

1)对迁移后的软硬件进行功能、性能、安全、兼容性等方面的验证,对验证结果进行分析并形成验证报告;

2)对迁移后数据进行数据完整性、准确性等方面的验证,对验证结果进行分析并形成数据核查报告。

e)试运行与运行过程,至少包括:

1)对迁移后信息系统进行试运行,在试运行阶段宜采取双轨并行模式,即源环境的信息系统与目标环境的信息系统同步运行的模式,确保业务不受影响,同步验证目标环境下信息系统的运行效果;

2)信息系统在试运行阶段运行效果良好即可取消双轨并行模式,在目标环境下的信息系统以单轨模式正式运行。

6.4测试评估服务

6.4.1适配测试

适配测试服务主要覆盖准备、方案编制、测试及报告编制等过程及其相关成果。具体要求如下:

a)准备过程,至少包括:

1)明确适配测试目标、测试内容、测试环境、测试周期等要求;

2)启动适配测试工作并分配具体测试人员;

3)接收、登记并妥善保管适配测试样品或样机;

4)按照测试环境要求准备测试设备和测试工具。

b)方案编制过程,至少包括:

5

1)计划制定:明确测试需求确定通过一失败准则、测试环境、测试进度、测试风险、人员要求、工具要求等内容,形成适配测试计划为适配测试工作开展提供指导;

2)计划评审:对适配测试计划的准确性、完整性和可行性进行评审,形成评审记录,并依据记录对测试计划进行修改、完善或定版使用;

3)需求分析:分析功能、性能、安全、兼容性等方面的测试要求,明确具体需求并形成适配测试需求,为测试用例的设计提供依据;

4)需求评审:对适配测试需求的准确性、完整性和可行性进行评审,形成评审记录,并依据记录对适配测试需求进行修改、完善或定版使用;

5)测试用例设计:设计多种信创芯片和信创操作系统组合的技术路线,明确测试目标、唯一性标识符、测试的输入数据和测试边界、详细的实施步骤、系统的预期行为、测试用例的预期输出、结果解释的准则、用于判定测试用例的肯定或否定结果的准则等内容,形成测试用例,为适配测试的实施提供依据;

6)测试用例评审:对测试用例的准确性、完整性和可行性进行评审,形成评审记录,并依据记录对测试用例进行修改、完善或定版使用。

c)测试过程,至少包括:

1)搭建或核查硬件、软件等适配测试环境,形成测试环境检查记录,确保适配测试环境满足信创环境要求;

2)依据测试计划、测试用例执行适配测试,记录测试记录标识符、测试执行日期、实施测试的人员姓名及职责、测试结果等内容,形成测试记录和缺陷记录,确保测试结果可追溯。

d)报告编制过程,至少应包括对测试结果进行分析判定,形成适配测试报告,测试报告需由具备相

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论