DB52 T 1542.3-2021 政务服务平台 第3部分:运维管理规范.pdf
《DB52 T 1542.3-2021 政务服务平台 第3部分:运维管理规范.pdf》由会员分享,可在线阅读,更多相关《DB52 T 1542.3-2021 政务服务平台 第3部分:运维管理规范.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 01.040.03 CCS A 12 DB52 贵州省地方标准 DB52/T 1542.32021 政务服务平台 第 3 部分:运维管理规范 Governmental service platformPart 3: Op erations maintenance specification 2021 - 08 - 18 发布 2021 - 12 - 01 实施 贵州省市场监督管理局 发布 DB52/T 1542.32021 I 目 次 前言 . . II 1 范围 . . 1 2 规范性引用文件 . . 1 3 术语和定义 . . 1 4 总体要求 . . 2 5 运维管理内容 .
2、. 3 6 运维管理 . . 5 7 运维管理保障 . . 8 参考文献 . . 10 DB52/T 1542.32021 II 前 言 本文件按照GB/T 1.1-2020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起 草。 本文件是DB52/T 1542的第3部分。 DB52/T 1542已经发布了以下部分: 第2部分:应用技术规范。 第3部分:运维管理规范。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由贵州省大数据发展管理局提出。 本文件由贵州省大数据标准化技术委员会归口。 本文件起草单位:贵州省机械电子产品质量检验检测院、贵州省新技
3、术研究所、云上贵州大数据产 业发展有限公司、贵州省政务服务中心。 本文件主要起草人:刘彦嘉、宿睿智、曾家顺、秦廷凤、徐明春、柏清晔、王应栋、杨露、唐昶、 张洋、邵建平、姚茂峰、赵景龙、蔡非飞、申晓鸾、陈驰、陆莹、雷伟、王珂。 DB52/T 1542.32021 1 政务服务平台 第 3 部分:运维管理规范 1 范围 本文件规定了政务服务平台运维管理的总体要求、运维管理内容、运维管理流程、运维管理保障等。 本文件适用于政务服务平台的运维管理。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引
4、用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 24405.1-2009 信息技术 服务管理 第1部分规范 YD/T 1821-2018 通信局(站)机房环境条件要求与检测方法 3 术语和定义 下列术语和定义适用于本文件。 3.1 运维服务 operating and maintenance service 运维服务提供方综合利用各种运维手段和方法为政务服务平台提供确保基础设施和应用系统正常、 安全、高效的综合服务。 3.2 运维对象 operating and maintenance object 运维
5、服务的受体。包括但不限于基础环境、主机系统、应用系统、业务系统、网络系统、安全系统 等。 3.3 运维服务提供方 operating an d maintenance service provider 提供政务服务平台运维服务的内部组织或外部组织。 3.4 服务级别 service level 政务服务部门向运维服务提供方提出服务级别要求。 DB52/T 1542.32021 2 3.5 配置管理数据库 configurat ion management database 包含每个配置项所有相关的详细信息和配置项之间重要关系的详细信息的数据库。 来源:GB/T 24405.1-2009,2.5
6、 3.6 应急事件 emergenc y incident 导致或者即将导致运维服务对象运行中断、运行质量降低,以及需要实施重点时段保障的事件。 来源:GB/T 2882 7.3-2012信息技术服务 运行维护 第3部分:应急响应规范 3.7 应急响应 emergency response 组织为预防、监控、处置和管理应急事件所采取的措施和活动。 来源:GB/T 2882 7.3-2012信息技术服务 运行维护 第3部分:应急响应规范 3.8 事件 incident 不属于某项服务的标准操作、导致或可能导致IT服务中断或服务质量降低的任一事态。事件也可能 包括请求的问题。 来源:GB/T 24
7、405.1-2009,2.7 3.9 问题 problem 一个或多个事件未知的潜在原因。 来源:GB/T 24405.1-2009,2.8 3.10 流程 process 被设计完成特定目标的一套结构化活动。 4 总体要求 4.1 运维服务对象 运维服务对象包括以下内容: a) 基础环境,包括安全监控系统、消防系统以及机房动力和环境等; b) 主机系统,包括应用服务器、数据库服务器、存储备份系统等; c) 应用系统,包括操作系统、数据库系统、中间件等; DB52/T 1542.32021 3 d) 业务系统,包括协同办公类、资产管理类、统计分析类、业务综合管理类、大数据处理分析类 及评价考核
8、类等; e) 网络系统,包括连接互联网、政务专网的网络基础设施和软件,如核心交换、路由器、防火墙、 入侵检测系统等; f) 安全系统包括入侵检测(或防御)系统、防火墙、漏洞扫描、杀毒软件等在内的设施和软件。 4.2 运维模式 运维管理分为以下模式: a) 第三方运维模式:由第三方运维服务机构通过协议承担政务服务平台的运维管理; b) 混合运维模式:政务服务部门与第三方运维服务机构共同承担政务服务平台的运维管理。 4.3 第三方运维服务机构 第三方运维服务机构要求包括以下内容: a) 应具有独立法人资格; b) 应获得政务服务平台运维管理的相关授权; c) 应具有组织架构、专业运维服务团队且有明
9、确的分工和职责定义、运维设备设施和服务能力; d) 应建立运维管理机制,制定运维管理的相关制度;制定标准化运维服务工作流程; e) 应建立与培训服务相关的培训体系,制定培训策略,明确培训计划。 4.4 运维人员 运维人员要求包括以下内容: a) 应具有良好职业道德、行为规范、语言文明、服务信誉高; b) 应具备一定的运维服务相关知识和工作技能,能遵守安全和保密的规定; c) 应经过与运维服务相关的培训(建立培训体系,制定培训计划); d) 人员绩效考核体系或机制。 5 运维管理内容 5.1 机房基础环境运维 机房基础环境运维包括但不限于以下内容 a) 机房安防监控系统监控、诊断、分析门禁系统和
10、其他各类监控设备等的运行状态、参数变化、 提示信息等,发现并报告问题,及时进行变更、维护; b) 机房动力及环境电源、等电位、环境(如温度、湿度)、消防系统、灾害预防等方面的维护 和管理; c) 机房基础环境最低要求需满足 YD/T 1821-2018。 5.2 应用软件系统及业务系统运维 运维内容包括但不限于以下内容: a) 监控:对应用系统及业务系统的动态指标、静态指标、运行状况和发展趋势等进行记录、分析 和告警; b) 常规作业:应用系统及业务系统日常维护,包括定期维护、配置备份、数据备份、数据恢复等 活动; DB52/T 1542.32021 4 c) 定期巡检,监控各应用系统及业务系
11、统的运行状况,评估应用软件系统的性能和功能; d) 定期检查分析用户反馈情况及程序错误日志、清除系统运行中发生的故障和错误等; e) 消除应用系统及业务系统可能存在的隐患和威胁,将系统恢复正常活动状态,系统配置优化, 处理系统异常事件; f) 根据需求升级、更新系统功能等; g) 制定应急响应制度以保障应急响应服务; h) 构建数据管理体系,建立数据管理机制、流程和策略,提升数据管理能力,以保证数据的完整 性、可靠性、可用性和机密性等要素; i) 制定数据备份与恢复的机制、策略、规范、流程和应急保障措施,对数据存储的安全进行保护。 5.3 硬件设备维护 硬件设备维护包括但不限于以下内容: a)
12、 例行检查及状态监控:制定服务周期对运维服务对象进行巡检、监控、备份、测试; b) 响应支持及故障处理 :及时进行故障处理、备机更换,尽快排除故障并形成故障报告; c) 主机运行情况监控:使用云上贵州系统平台主机监控系统,定期对应用系统所使用主机各指标 进行监控,并统计云资源指标利用率,包括:CPU、内存、网络、磁盘等的峰值及平均值等。 迁云单位根据监控情况, 制定云资源的升配或降配方案, 完成上云应用系统优化资源配置工作。 5.4 网络运维 网络运维包括以下内容: a) 网络建设规划; b) 监控网络设备状态、网络连通性等运行状态; c) 监控网络链路流量、核心交换机端口流量; d) 检查网
13、络设备运行日志; e) 备份网络、防火墙、入侵检测等设备的配置参数; f) 网络性能改进、网络配置优化;控制网络配置的变更; g) 制定网络系统的应急预案,及时处理网络中断、网络设备故障等; h) 建立并执行针对设备安全事件的应急响应机制和流程,并为应急处置配备相应的资源; i) 在对设备进行远程维护时,明示维修内容、风险以及应对措施,应留存不可更改的远程维护日 志记录; j) 例行检查及状态监控:根据制定服务周期对运维服务对象进行巡检、监控、备份、测试; k) 响应支持及故障处理 :及时进行故障处理、备机更换,尽快排除故障并形成故障报告。 5.5 信息安全 5.5.1 基本要求 信息安全应符
14、合信息安全技术网络安全等级保护基本要求GB/T 22239-2019的相关规定。 5.5.2 数据安全运维 数据安全运维包括但不限于以下内容: a) 提供快照服务、快照保护,防止快照中的数据被非法访问; b) 应具备多副本备份机制,并且各副本间的数据保持一致; c) 提供数据迁移技术支持,保证用户数据迁移的安全、可靠。 DB52/T 1542.32021 5 5.5.3 安全产品及安全服务 为政务服务平台提供安全保障所需租用的网络及数据安全防护产品及配套服务。网络及数据安全防 护产品服务包括:堡垒机、安全审计、防火墙、防病毒、 漏洞扫描、数据脱敏、数据加密、WAF、云密 码等。安全服务包括基线
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB52 1542.3-2021 政务服务平台 第3部分:运维管理规范 1542.3 2021 政务 服务 平台 部分 管理 规范
