信息系统安全集成服务流程.docx
- 文档编号:3454706
- 上传时间:2022-11-23
- 格式:DOCX
- 页数:31
- 大小:327.55KB
信息系统安全集成服务流程.docx
《信息系统安全集成服务流程.docx》由会员分享,可在线阅读,更多相关《信息系统安全集成服务流程.docx(31页珍藏版)》请在冰豆网上搜索。
信息系统安全集成服务流程
信息系统安全集成服务流程
编制/日期
审核/日期
批准/日期
受控状态
5
4
3
2
1
序号
更改单号
更改页
更改条款
更改人
1目的
规范信息系统安全集成的作业流程,确保人身和设备的安全。
提高信息系统安全集成的安装、调试工作、资料归纳的管理水平及所属资料文档的规范化、标准化。
提高信息系统安全集成服务人员的服务水平与服务意思。
提高客户对信息系统安全集成后设备的操作、使用水平。
保障信息系统安全集成后网络的安全、稳定运行。
信息系统安全集成工程的工作主要包括以下四个方面:
需求分析、方案设计、工程实施、客户培训及售后保障。
2适用范围
适用于本公司信息系统安全集成项目的需求分析、方案设计、工程实施、客户培训及售后保障等各个工作阶段。
3定义
3.1引用标准
GB/T20282-2006信息安全技术信息系统安全工程管理要求
GB/T20271-2006信息安全技术信息系统通用安全技术要求
GB/T22080-2016信息技术安全技术信息安全管理体系要求
GB/T22081-2016信息技术安全技术信息安全控制实践指南
ISO/IEC20000信息技术服务管理体系标准
ISO/IEC27001信息安全管理要求
3.2信息系统
由硬件、软件、网络和通讯设备、信息资源和管理制度组成,以处理网络信息流为目的的系统。
3.3安全集成
是将计算机应用系统工程和网络系统工程的安全软硬件产品以及相关部件进行集成的行为或活动。
4职责
4.1项目部
负责整个项目的过程实施,包含设备准备、设备安装、设备调试、异常问题处理、工程验收以及后期维护等工作。
4.2研发部
负责产品的技术实现,制定技术解决方案,负责为项目提供技术支援。
4.3销售部
分析和定义客户对信息系统安全集成的市场需求、产品需求和系统需求。
评估市场风险,制定市场风险管理计划并进行管控。
负责与客户签订合同、产品销售等相关工作。
4.5采购部
负责项目所需设备的采购、交货、参与合同评审。
4.6财务部
参与合同评审,负责项目成本核算和审计。
5安全集成服务流程
5.1需求分析工作流程
编号
流程步骤
责任部门/岗位
输入
流程描述
输出
01
提出服务请求
销售部
目标客户需求或指标文件
销售部门人员在了解客户潜在需求或招标文件后,填写服务请求申请表格,服务请求表格中详细填写以下信息:
用户详细信息、服务请求类型、服务内容、服务请求时间等等信息。
服务请求申请表
02
响应服务请求
研发部
技术人员配置
销售部门人员将服务申请单提交给研发部经理,由研发部经理根据部门情况及申请服务技术类型,安排相应的技术工程师进行需求设计和服务工作。
03
需求调研
销售部/研发部
目标业务需求
技术工程师配合市场部门人员对客户应用系统进一步进行调研,准确识别客户需求以及潜在的安全需求。
需求调研方式可以包括:
上门调研、电话沟通、电子或纸质表格、微信、QQ或电子邮件等。
调研记录表/客户沟通记录表
04
需求分析
销售部/研发部
调研/客户沟通记录
按照《安全需求分析规范》,编制需求调查报告,需求调查报告应包含网络现状和现有信息系统概况、技术安全需求、管理安全需求等内容。
需求调查报告
05
立项申请
销售部
需求调查报告
根据需求调研报告,编制立项申请书,提交销售部经理进行审核。
如评审不通过,终止该项目实施。
项目立项申请书
06
技术评审
研发部
需求调查报告、技术积累
销售部经理审核通过的立项申请书,提交研发部进行技术可行性、资源可行性和资金可行性审核。
如审核不通过,退出销售部门重新进行需求分析。
07
资金评审
财务部
需求调查报告、财务预算
研发部经理审核通过的立项申请书,提交财务部进行财务资金、盈利能力审核。
如审核不通过,退出销售部门重新进行需求分析。
08
工程资源评审
项目部
需求调查报告、各项目的进度,项目人员配置
财务部经理审核通过的立项申请书,提交项目部进行项目实施资源审核。
如审核不通过,退出销售部门重新进行需求分析。
09
项目批准
总经理
-
立项申请书各部门审核通过后,提交总经理批准。
10
指派项目经理
项目部
-
经总经理批准后的立项项目,由项目部经理指派一名项目经理。
11
成立项目组
项目部/项目经理
项目组目标、成员、职责
项目经理与各部门进行沟通,确定项目组成员,并召开项目启动会议。
明确项目组织结构、工作内容、范围和时间等目标。
会议纪要
5.2方案设计工作流程
编号
流程步骤
责任部门/岗位
输入
流程描述
输出
01
汇总项目需求
项目部/项目经理
需求调研记录/需求分析报告
将调研的各种数据进行汇总整理,包含调研记录表、客户沟通记录表、需求分析报告等。
02
召开需求讨论会议
项目部/项目经理
需求调研记录/需求分析报告
结合客户要求开展需求讨论,进一步确定项目性能指标、功能指标、验收标准、时间、工期、成本等需求。
会议纪要
03
编制信息系统技术解决方案
研发部
需求分析报告
根据客户需求,编写技术解决方案,技术解决方案包含:
系统现状及风险分析、方案总体设计、方案详细设计、新增设备选型(包含设备名称、数量、部署位置、性能参数等内容)。
04
设备询价
采购部
设备型号/设备规格参数
根据研发人员提供的设备型号、数量确定设备采购价格
05
编制施工计划及预算
项目部/项目经理
设计方案及预算/项目成员
根据研发技术人员提供的技术解决方案,编制项目的施工计划、人员计划、质量管理计划、工程实施与验收计划、售后培训计划等,并最终输出项目整体设计方案。
06
方案评审
项目部/项目经理
设计方案草案
组织研发部、工程部、销售部、采购部、财务部等相关部门人员对编制完成的项目整体设计方案进行评审,重点审查方案的技术可实现性、先进行、选型的设备以及造价等。
会议纪要
评审记录表
07
编制技术方案或投标文件
项目部/项目经理
客户需求文件/技术方案
依据项目整体设计方案,并与销售部确定方案报价(或投标价格),编制符合客户要求的技术规格书或投标文件。
技术规格书或投标文件
08
提交客户评审
销售部
投标文件/技术方案
将技术规格书或投标文件提交客户评审,并跟踪评审进度。
如对方案设计存在疑问,由项目部和研发部相关人员进行解答(包含现场解答)。
如客户明确表示不采纳我司技术方案的,通知项目经理终止该项目实施。
客户评审意见或沟通记录表
08-1
技术问题解答
研发部
客户沟通记录
在客户评审过程中,对技术疑问、条件进行解答。
09
签订合同
销售部
合同书/合同评审表
与客户签订项目合同,如客户有明确要求时采用对方模板,如无明确要求采用我司合同模板。
合同书
10
确定施工组织计划
项目部/项目经理
技术方案/基于现场的勘察实施
由项目经理组织成立跨部门的项目实施小组,安排确认项目实施小组成员的工作内容,根据技术规格书或投标文件、合同编写施工组织计划与实施方案。
项目实施方案
5.3工程实施工作流程
编号
流程步骤
责任部门/岗位
输入
流程描述
输出
01
召开项目启动会
项目部/项目经理
项目成员/项目组织实施计划
召开项目实施小组会议,明确以下要求:
项目小组成员、分工、职责与负责人;项目起始和完成时间;项目进度计划;项目实施所需人员数量及要求;设备、工具和材料采购要求;资金占用情况;后勤保障等方面。
会议纪要
02
设备、工具采购
采购部
采购申请/设备规格型号
根据采购申请单采购项目所需的设备、工具及物料,并交由项目组进行验收。
设备验收记录
03
技术交底
项目经理
实施方案
明确外出施工人员名单,对施工人员进行分工、分组并指派负责人,向施工人员详细讲解施工方案、施工组织计划和施工安排,强调安全和组织纪律
04
到达现场施工
项目经理/现场施工人员
-
与甲方申请施工库房和休息区,以及合同中约定需要甲方提供的资源。
项目经理提出施工工期、工程进度、工程流水作业、工程质量等各方面的要求。
04-1
现场监督及问题处理
项目经理
-
项目开展过程中,对项目的进度、质量、成本等进行有效监督,保证项目的顺利开实施。
04-2
技术支援
研发部
-
对项目工程实施过程中出现的技术问题进行分析,并指导现场施工人员解决问题。
04-3
与客户保持沟通
销售部
与客户保持有效沟通,从客户处获取所必需的项目资源,确保项目的顺利实施。
05
设备安装
现场施工负责人
设备合格证明/实施方案
根据技术实施方案开展现场设备安装。
分组施工负责人及时向项目经理报告施工进展情况和出现的问题,由项目经理协调客户或公司内部部门解决。
项目经理在设备安装过程中随时进行标准符合性及组织记录抽查。
设备安装调试记录
06
设备调试
现场施工负责人
设备合格证明/实施方案
设备安装完成后,进行设备的网络部署和调试。
分组施工负责人及时向项目经理报告调试进展情况和出现的问题,由项目经理协调客户或公司内部部门解决。
项目经理在设备调试过程中随时进行标准符合性及组织记录抽查。
设备安装调试记录
07
系统测试
现场施工负责人
设备使用说明书/厂家技术支持/调试工具
设备调试完成后,依据提交客户的技术规格书或招标文件,对信息系统的各项功能和性能指标进行测试,并记录测试数据,形成系统测试报告。
项目经理负责抽查测试项目的完整性和准确性。
系统测试方案/系统测试报告
08
系统试运行
项目经理/现场施工负责人
系统调试完成/试运行记录
根据与客户合同约定或项目实际情况,开展系统试运行工作,及时反馈系统试运行中出现的问题,异常情况填写异常情况处理记录表,由项目经理、项目技术负责人协调客户或公司内部部门解决。
系统试运行记录
异常情况处理记录表
5.4客户培训及售后保障工作流程
编号
流程步骤
责任部门/岗位
输入
流程描述
输出
01
组织客户培训
项目部/项目经理
试运行异常问题已解决
对客户项目负责人、使用人进行操作讲解和实际操作培训。
培训记录表
02
提交项目文档
项目部/项目经理
设备验收记录/培训记录/竣工图
根据合同约定或客户要求,提交符合客户要求的相关文档,如:
竣工图、使用说明书等。
文件清单
03
项目验收申请
项目部/项目经理
试运行满足客户要求
根据合同约定,编制终验申请表,提交给客户进行项目验收。
终验申请表
04
配合客户组织项目验收
销售部
试运行满足客户要求/文档资料齐全
准备好现场演示环境,配合客户项目验收小组进行项目验收,向客户验收各种功能。
05
跟踪验收结果
销售部
终验申请/自检合格
随时跟踪客户项目验收小组对该项目的验收结论,如有问题及时反馈给项目经理。
竣工验收报告
06
整改
项目部/项目经理
异常问题处理
根据客户项目验收小组提出的问题制定整改方案,并组织实施整改内容。
整改方案
07
建立客户服务档案
销售部
客户资料/项目开展情况
在项目正式移交客户使用后,建立该客户的客户服务维修档案表,记录日常电话咨询与上门服务情况。
08
提出客户申请
销售部
客户电话/短信等反馈问题
接到客户的服务要求后,立即记录客户问题反馈表,并提交项目部进行售后服务。
客户问题反馈表
09
指派人员处理客户异常问题
项目部
客户异常问题
由项目部经理根据客户反馈的异常情况指派技术工程师处理客户服务请求。
10
电话故障的分析与排除
项目部
-
指派的技术工程师客先通过电话联系客户异常反馈人员指导处理故障。
如故障排除,填写客户问题反馈表。
如仍未排除,由技术工程师进行现场处理。
11
技术人员现场处理
项目部
客户异常未解决
技术工程师到达客户现场排查故障现象并进行排除,如非我方技术原因等特殊情况造成的故障,应立即与客户进行沟通并协商解决方案。
12
客户确认服务
项目部
问题解决完成
故障排除后,技术工程师在客户问题反馈表填写签字确认此次服务。
6支持文件
6.1《安全需求分析规范》
6.2《安全设计规范》
7记录与表单
7.1服务请求申请表
7.2客户沟通记录表。
7.3立项评审表
7.4设备验收记录表
7.5安装调试记录表
7.6系统试运行记录
7.7异常情况处理记录表
7.8终验申请表
7.9竣工验收报告
7.10客户问题反馈表
7.11项目实施方案
7.12系统测试方案
7.13系统测试报告
7.14项目施工进度计划表
服务请求申请表
客户信息
信息来源
□网站□招标文件□与客户沟通□其它
公司名称
公司地址
所属行业
项目简介
服务申请信息
申请人
所属部门
岗位
服务请求类型
□需求调研□与客户沟通□其它
拟邀请服务员工
服务请求内容
重要程度
□A-非常重要 □B-重要□C-一般
申请部门意见
□同意 □不同意
申请部门经理签字:
20年月日
研发部意见
□同意 □不同意
申请部门经理签字:
20年月日
客户沟通记录表
客户名称
记录编号
时间
地点
我司参加人员
客户参加人员
沟通主题
沟通内容
达成的共识
未达成的一致的内容
约定下次沟通时间
沟通方式
地点
客户人员签字
公司人员签字
立项评审表
客户名称
项目简述
评审部门
评审项目
评审结果
评审人
销售部
顾客要求或市场需求是否满足
研发部
评审技术要求合理性
采购部
评审物料供应能力
财务部
资金准备情况
项目部
项目可实施性
总经理
意见
评审结论
□同意立项□不同意立项
□其它
备注
设备验收记录表
设备名称
到货日期
规格型号
验收日期
品牌
供货商
开箱验收
项目
验收检查内容
情况记录
备注
开箱前
箱体是否有损坏,碰撞等现象
开箱后
1技术资料(包含说明书,合格证,图纸,保修卡,装箱单等)是否齐全
2清点物体(物体齐全或遗漏情况)
3仪器设备是否有损坏,破损,掉漆现象
调试验收
项目
情况记录
备注
电气部分
功能
其它
验收人签字
安装调试记录表
设备名称
安装地址
日期
现场情况
设备情况
安装/调试情况
问题解决办法
安装调试结果
施工单位
项目技术负责人:
记录人:
年月日
系统试运行记录
项目名称
施工单位
编号
日期/时间
系统运行情况
备注
记录人
施工单位
项目技术负责人:
记录人:
年月日
建设单位
建设方代表签字:
年月日
异常情况处理记录表
项目名称
项目技术负责人
施工单位
异常情况部位
异常情况描述:
(要求:
含地点、产品/项目名称、异常发生地点、人员、异常现象描述等)
报告人:
时间:
处理方案:
处理人:
时间:
处理效果:
处理人:
时间:
施工单位
监理单位
建设单位
项目负责人:
日期:
监理工程师:
日期:
现场工程师:
日期:
终验申请表
项目名称
申请验收时间
施工单位
致(建设单位):
XXX信息系统安全集成项目截止年月日已经全部建设完毕,试运行期间各项指标和功能正常,符合《投标文件》、《设计方案》和《合同》要求,根据相关规定,我方承担的工程已具备终验条件,经自检合格,特申请予以终验,请核准。
附件:
1、设备清单
2、设备验收记录表
3、系统试运行记录
4、培训记录
5、竣工图
项目经理:
日期:
建设单位审查意见:
项目负责人:
现场工程师:
日 期:
项目验收报告
项目名称
施工单位
建设单位
开工日期
年月日
竣工日期
年月日
验收意见及质量评价:
■符合要求□不符合要求
验收人:
日期:
施工单位意见:
施工单位(盖章)
项目技术负责人:
日 期:
建设单位意见:
建设单位(盖章)
技术负责人:
日 期:
客户问题反馈表
反馈信息
信息来源
客户名称
发生时间
报告人
反馈问题描述:
报告人:
年月日
原因分析
处理人/时间:
纠正与预防措施
处理人/时间:
项目经理确认
项目经理/时间:
评审过程
项目部
项目部经理/时间:
销售部
销售部经理/时间:
研发部
研发部经理/时间:
财务部
财务部经理/时间:
处理措施结果验证
处理措施结果验证:
验证部门:
验证人:
年月日
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 集成 服务 流程
