轨道交通档案管理系统建设方案.docx
《轨道交通档案管理系统建设方案.docx》由会员分享,可在线阅读,更多相关《轨道交通档案管理系统建设方案.docx(42页珍藏版)》请在课桌文档上搜索。
1、轨道交通档案管理系统建设方案L项目概述31.l项目概述31.2项目背景31.3项目目标32.总体技术要求52.1采用规范及标准52.2建设原则62.3软件技术要求72.4系统安全管理要求102.5系统运维要求122. 6第三方测评要求123 .详细需求133. 1业务需求134. 2管理咨询145. 3档案管理系统功能需求146. 4集成需求227. 5系统性能指标需求238. 6数据需求239. 7软件/硬件产品需求2410. 8系统日志要求2511. 9界面设计要求264 .硬件需求275 .实施进度要求306 .项目实施管理要求307 .项目实施内容及成果338 .项目验收389 .项目
2、质保40.培训411.项目概述1.l项目概述以轨道交通发展战略为导向,以提升内部管控和外部服务为重点,加强在工程建设、运营管理、经营管理、企业管理方面的信息化建设,依托云计算、大数据、物联网、移动互联网等先进技术,构筑信息化体系架构,提供基础设施服务、平台服务、数据服务、应用服务、运维服务和安全服务六种标准、统一的信息化支撑服务能力。信息化体系建设实体架构由四横三纵组成,包含基础设施服务层、平台服务层、数据服务层、应用服务层四横(能力主体一纵),以及纵贯四横的云管理体系以及云保障体系(两纵)。实现在工程建设、运营管理、经营管理、企业管理等方面的统筹规划,达到合理建设、高效工作、精准管理、科学决
3、策的目标,最终实现信息化建设全面涵盖企业业务,有效支撑企业一体化管理。1.2项目背景根据国家建筑工程施工质量验收统一标准(GBo300-2001)、国家重大建设项目文件归档要求及文件整理规范(DA/T28-2002)、国家重大建设项目档案验收办法(档发20062号)的相关规定,档案专项验收是建设项目验收的前提条件。轨道交通的工程已经全面铺开,完善建设档案管理,是工程项目档案专项验收顺利通过的重要保证,是建设工程过程质量安全过程监控的重要手段,是运营管理、维修扩建的重要依据,对项目管理及项目后评价均具有十分重要的意义。因此有必要利用信息化的管理手段,通过档案管理系统的建设,对各参建单位的工程资料
4、进行科学、高效的规范化管理,确保轨道交通档案专项验收的顺利通过。1.3项目目标档案管理系统是以先进的档案信息管理技术为主要手段,集成信息资源,以实现建设档案资料信息化、数字化的管理。通过信息化技术,实现对各参建单位档案的在线过程管理、在线检查、在线移交,在线整编,满足各类归档管理,提高档案管理效率与管理质量,确保建设项目档案国家专项验收的顺利通过。以下为档案管理系统建设目标:保证档案收集的完整性、及时性、规范性;档案编码做到严谨科学,安全可靠,以促进档案管理的标准化、智能化发展;档案的检索、借阅、下载等功能应权限清晰,快速便捷;信息提供与信息搜索的方便快速与智能性;档案具有较高复用功能,满足工
5、程设计和项目管理的实际需要。实施内容要求本项目的范围包括但不仅限于项目启动、需求调研、方案设计、开发设计、实施开发、系统安装配置、测试与联调、初始化、上线试运行、正式上线运行、初步验收以及验收后支持服务等,并在项目实施中结合培训实现有效的知识转移。实施方应充分理解建设方的需求,积极配合建设方细化功能需求。对于功能需求不详尽之处或对于本文件未提到的功能实施方有更好的实现方法。实施方采用的软件产品功能并不以本需内容为唯一依据,实施方可以对提出修改意见供建设方参考。1.4项目进度要求根据自身情况给出具体的实施进度(详细到天)计划、人员组织安排计划(详细到姓名)。实施方应全面详细了解建设方系统现状的整
6、体要求,保证方案的合理性,并对具体实现方式做出建议。1. 5并行实施原则档案管理系统项目中,软件的需求分析、设计编码、与硬件、网络等施工(含软件的安装)是并行的,单个应用系统建设时序需按照信息系统总体建设原则来进行统筹安排。项目经理将全权负责全面协调工作,需求分析调研安排,软件设计开发进度,系统部署,施工与割接,培训及推广工作,保证项目按时保质保量完成。1.6项目进度安排正式的项目进度表应在正式合同签订后,项目经理由实施方推荐,并与项目负责人、有关专家在第一次项目会议上确定,以此为蓝本拟定项目进度总表以及双方的责任书。本项目要求实施方在合同签订后3个月完成整个项目的开发、测试联调、上线以及初步
7、验收,初步验收后试运行2个月。2.总体技术要求2.1采用规范及标准软件的设计、开发、运行和验收除满足本技术规格书的要求外,还必须符合包括但不限于以下标准规范:若有新的标准(国标)和规范颁布,实施方应免费修改其系统,以满足新标准规范要求;GB17859-1999计算机信息系统安全保护等级划分准则;GB/T1526T989信息处理数据流程图、程序流程图、系统流程图、程序网络图和系统资源图的文件编制符号及约定;GB/T8566-2007信息技术软件生存周期过程;GB/T8567-2006计算机软件文档编制规范;GB/T9385-2008计算机软件需求规格说明规范;GB/T9386-2008计算机软件
8、测试文档编制规范;GB/T11457-2006信息技术软件工程术语;GB/T14394-2008计算机软件可靠性和可维护性管理;GB/T15532-2008计算机软件测试规范;GB/T16260.1-2006软件工程产品质量第1部分:质量模型;GB/T16260.2-2006软件工程产品质量第2部分:外部度量;GB/T16260.3-2006软件工程产品质量第3部分:内部度量;GB/T16260.4-2006软件工程产品质量第4部分:使用质量的度量;GB/T18492-2001信息技术系统及软件完整性级别;GB/Z18493-2001信息技术软件生存周期过程指南;GB/T20157-2006信
9、息技术软件维护;GB/T20158-2006信息技术软件生存周期过程配置管理;GB/T20917-2007软件工程软件测量过程;GB/T20918-2007信息技术软件生存周期过程风险管理;其它标准参照相关国标及国际标准。实施方使用上述以外的标准和规范时,必须加以说明。清楚地说明并提交用于替代的标准或规范,明显的差异点要说明。当推荐的标准和规范等效于或优于本规格书的要求时,才可能为建设方接受。2. 2建设原则开放性:采用和遵循国际标准化组织的工业标准或国际上通常采用的标准,使系统总体是一个开放的系统。本系统不仅具有良好的可扩充性和灵活性,而且具有很强的兼容性和可移植性。使系统在运行过程中便于维
10、护,具有很长的生命周期。模块化:采用模块化的方式行进设计、开发,使系统各模块的功能具有相对的独立性,模块之间按照标准的格式进行连接,以满足系统所应具有通用性和可替换性。这种设计方法也能够使系统保持先进性。可靠性:本工程中所采用的系统应具备在规定的条件下和规定的时间内完成本技术文件规定功能的能力。应具备系统长期和稳定工作的能力。实用性:本工程中所采用的系统应具备完成工程中所要求功能的能力和水准。系统应符合本工程实际需要的国内外有关规范的要求,并且实现容易,操作方便。先进性:本工程中所采用的系统应是满足可靠性和实用性前提下最先进的系统,特别是符合技术最新发展潮流并且应用成熟的系统,并向后兼容包括其
11、他设备系统。可管理性:系统建成以后,应具有良好的可管理性。成熟性:系统在设计过程中,充分考虑采用技术的成熟程度以及在中国已有成功应用的范例,这对于保证系统的可靠性运行具有重要的意义。经济性:本工程中所采用的系统应满足性能价格比在国内同类系统和条件下为最优,其经济性应包括以下内容:系统本身的价格(包括系统、技术服务和培训);系统运行后经济效益预算的可能收益;对系统实施现场的特殊要求所需的费用;对系统集成所需的有关软件和硬件等的开发费用。2. 3软件技术要求2. 3.1软件技术架构要求实施方式和开发框架对于业界已经有成熟软件产品支持的业务管理模块和基础平台,要求采用业界成熟产品进行实施;对于业界没
12、有成熟产品的业务管理模块,要求采用在成熟的二次开发框架上进行定制开发实现,且实施方须提供其开发框架具体软件开发包及相关技术资料和培训说明。体系架构对于业务管理模块要求采用三层(多层)BS结构的方式进行架构设计,中间层采用组件化设计实现模块功能;数据访问层采用数据持久化技术实现数据的访问,以数据库连接池实现,并采用缓存的设计,以保证系统的性能。2.3.2系统性能指标要求软件架构方案必须达到以下技术性能指标:系统容量数。系统并发数。所有系统在最大并发用户的情况下,及项目所采用硬件配置环境下,进行典型操作(如查询、报表展现)等操作时:系统用户页面交互时间上小于5秒,如果超过5秒的实施方必须提出合理解
13、释,且得到建设方的认可。开发的应用报表在每次系统执行运算的时间小于1分钟。系统最高负荷持续时间不超过1小时。2.3.3系统可靠性系统可靠性应达到如下要求:稳定运行时间:在指定的事物数、指定的负载用户下、稳定运行时间;系统能支持系统主机、操作系统、网络、数据库7X24小时平稳运行;业务的可用性应达到:99.9%;MTBF(平均故障间隔)6个月;MTTR(平均修复时间)G小时;系统支持双机热备,单台设备的故障不影响业务进行,实现故障恢复不中断业务服务;系统应提供任务管理功能,对于大量消耗资源的批处理任务可以允许用户定义安排到系统资源空闲的时候运行。2.3.4运行环境要求系统应能支持以下的运行环境:
14、操作系统Windows/AIX/Solaris/HPUXLinuxUNIX等各种平台;支撑应用服务器Weblogic/Tomcat/MSIIS/IBMWebsphere等;数据库OracleIIg或以上/MSSQLServer2008或以上/MySQL5.7或以上等;编码GB2312/GBK编码/BIG5编码/GB18030编码;浏览器支持MSlnternetExplorer8及以上版本,兼容市场主流浏览器包括但不限于QQ、火狐、搜狗、360等。2.3.5集成技术要求采用基于SOA架构的集成方式进行设计,系统须提供多层次的应用开发接口,所有的功能基于软件产品集成组件的方式进行函数化或者过程化,
15、为进一步的应用开发提供接口基础。系统接口要求如下:接口以WebSerViCeS作为标准实现方式,交互集成支持通过ESB进行,对集成的接口标准、参数要求等内容须符合建设方的规范要求。本项目范围内,按照建设方企业应用集成规范和标准的要求,需封装到服务管理平台上的接口服务,由实施方统一进行封装和发布。接口以WebServices为主,允许以下适配器方式进行封装连接进行服务发布:文件适配器(包括XML、TXT、Excelword、rtf等文件类型)。数据库适配器:通过数据库连接进行传递(包括SQLServer.OracIeOracleEBS等)。FTP适配器:通过FTP协议进行连接和传递。HTTP协议
16、:通过HTTP协议进行请求和数据传递。MQSerials:通过消息队列适配器进行请求和信息传递。WCF:采用MiCrOSOftWindoWS通讯基础进行的请求和传递。PoP3、SMTP等协议进行请求和数据传递。接口须支持业界的开放性标准,包括:XML,LDAP,CORBA,WML,WebServices,J2CA规范等。软件实施方须提供企业级的WebServices,支持与MicrosoftWebSerViCeS之间的互联,支持WSDL、UDDKSoAP标准和协议。2.3.6系统安全性技术平台必须要符合国家信息安全体系的管理要求,并遵循国际安全设计规范。系统关键信息进行机密管理,实现关键信息的
17、加解密保存。系统数据完整,有效防止信息被非法修改。本项目涉及到的软件需达到并满足国家信息安全等级保护二级的要求。2.4系统安全管理要求遵循国际安全规范及国家安全规范,系统达到国家计算机信息系统安全保护等级的要求,保证系统的数据安全、应用安全、主机系统安全、网络安全及物理安全,并通过比选人测试评审。要求包括但不限于:系统要求具备一定安全性,要求满足EAL3的安全标准认证,系统对每一位用户都要验证期身份;系统应包含对输入数据、内部处理和输出数据的检验功能,对敏感数据必须进行有效的加密;用户的权限可以做到灵活分配,采用基于角色的权限管理方式,一个用户可以分配多个角色,一个角色可以包括多个用户,角色之
18、间可以继承;系统设计应具备可审计性,应包含适当的控制措施、审计追踪或活动日志的记录;提供用户登录的强口令认证机制,即用户每次登陆必须输入用户名和密码,验证通过后才能进入系统进行操作。应用系统应仅能对合法的用户或用户组提供信息访问;允许用户自行修改密码;应用系统可以设置口令策略,设置口令的长度、复杂程度、口令更改期限等(该需求可根据实际情况调整内容);系统提供唯一的用户/用户组管理界面,能记录用户/用户组属性,能够对应层次结构(如上下级)功能;能通过用户/用户组管理界面查询每个用户/用户组拥有的所有权限,能够反映一对一或一对多的权限关系;系统应通过权限设置限制对系统数据的查询和修改,可以根据实际
19、情况增加、取消或中止用户的访问权限;系统设定的权限应可细化至独立的功能,可自由组合成不同的权限组。权限授予的最小单位应是组或角色;系统应能提供唯一的权限定义、分配管理界面,系统所有的权限都集中统一在此界面反映和分配,管理员能够通过此界面快速查询、修改、分配系统权限;系统管理员可以将系统权限进行划分和组合,授予相关业务管理员进行具体的权限分配工作,所有操作都应在统一的权限管理界面进行,不能存在数据库层的操作;权限应用中的所有插入、删除、修改操作在提交前都要有提示确认的步骤;权限管理界面能够对应权限分配规则(项目文档权限分配原则),体现优先级原则;系统能够导出权限清单(EXCEL、XML、PDF中
20、至少一种);防止对任何能够越过应用系统控制措施的实用程序和操作系统软件进行非法访问;应用系统的安全不能妨害其它与之共享信息资源的系统的安全;应用系统的客户端与服务器端的通讯提供用户配置加密的方式,避免敏感信息泄密。2. 5系统运维要求在系统试运行以及正式运行时期,实施方必须有3名技术人员常驻现场指导相关的维护工作,技术人员必须全程参与本项目的实施、建设过程。同时对建设方系统运维团队进行业务知识、系统知识、维护知识的培训,并移交开发过程中的设计文档、测试文档、实施文档、维护手册等文档资料。2.6第三方测评要求本项目开发应用系统均应进行第三方测评,进行软件代码评测的机构需得到建设方认可,同时应具备
21、CMA计量认证证书和CNAS实验室认可证书,其中授权范围均应包括GB/T25000.51-2010软件工程软件产品质量要求与评价(SqUaRE)商业现货(CoTS)软件产品的质量要求和测试细则。测评内容应包含但不限于:软件源代码安全检查,采用的黑盒静态测试法,根据不同的开发语言对应不同的检查内容,各检测厂家根据自身工具的不同检查的范围也有所不同。示例JAVA/JSP源代码检查项应包括但不限于:API滥用、代码质量、封装、环境、错误、安全特性、时间和状态。系统脆弱性检查,主要是通过漏洞扫描和渗透测试,对软件系统进行脆弱性检查。测试内容包括但不限于:网页木马检测、敏感词检测、暗链检测、内容泄漏检测
22、、SQL注入检测、XSS漏洞检测、CSRF漏洞检测、CGl漏洞检测、表单绕过检测、信息收集检测、配置管理检测、密码复杂度、登陆失败次数、认证信息加密传输、会话管理漏洞、密码记忆和密码重置弱点、缓存管理、远程控制后门、LOGlN后门、共享库后门、文件系统后门、隐匿进程后门、ICMPSHELL后门。系统等保合规性检查,对照等级保护二级要求,将应用安全进行对标检查。内容应包括:身份鉴别、访问控制、安全审计、通讯完整性、通信保密性、抗抵赖、软件容错、资源控制。核心系统还应进行软件功能性和性能性测试,用以验证软件开发商开发的产品功能和性能能否满足实际需求。3.详细需求3. 1业务需求轨道交通线路建设已经
23、全面铺开,完善建设档案管理,是工程项目档案专项验收顺利通过的重要保证,是建设工程过程质量安全过程监控的重要手段,是运营管理、维修扩建的重要依据,对项目管理及项目后评价均具有十分重要的意义。因此有必要利用信息化的管理手段,通过档案管理系统的建设,对各参建单位的工程资料进行科学、高效的规范化管理,确保轨道交通档案专项验收的顺利通过。档案管理系统至少需要满足建设方未来网格化运营和整个公司的档案管理要求。3. 2管理咨询充分考虑对轨道交通行业档案管理的特点和管理要求,结合建设方档案管理的需要和业务需求,借鉴其他轨道交通行业企业信息化实践,构建建设方统一的档案管理架构体系和编码体系,建立符合建设方发展需
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 轨道交通 档案管理系统 建设 方案

链接地址:https://www.desk33.com/p-1052990.html