项目需求书
(一)项目背景及必要性
天津市规划和自然资源局信息化资源主要包括:网络系统、服务器集群、存储系统、备份系统、安全系统、机房动力环境、视频会议系统、综合布线、桌面终端及外设、政务 OA 等 20 余个应用系统,维护好天津市规划和自然资源局各类信息资源,保证信息化设施的正常运行是信息化工作平稳运行的前提。随着各项业务管理工作的不断开展,天津市规划和自然资源局已实现信息化对自然资源管理全流程支撑,从项目策划生成、用地预审、报批、批后实施、土地供应、权籍调查到不动产登记,业务范围涵盖土地、林业、海洋、矿产。信息系统涵盖业务范围不断扩展,系统终端用户数量大幅增多,信息化基础设置维护的复杂性不断提升,各类信息化设备运维要求也越来越高,天津市规划和自然资源局信息化设备及网络运维已经成为天津市规划和自然资源局全局业务管理和信息化办公的重要支撑。
目前,综合服务中心承担了天津市规划和自然资源局全局大量信息化相关技术管理和运维工作,为天津市规划和自然资源局局内提供终端运维、基础设施运维、网络运维、视讯会议保障、存储虚拟化运维、服务器运维、信息安全运维及信息系统运维服务。为了保障和提高信息化运维服务质量,满足天津市规划和自然资源局用户信息化办公日常运维需求,对出现的故障能够快速响应,及时有效排除,合理调配运维技术人员,拟通过服务外包方式组织各类信息化运维及管理工作,建立完善的运维服务体系,把控服务质量,提高工作效率,实现天津市规划和自然资源局计算机终端、外设、网络、视频会议、终端信息安全等日常信息化运行维护和管理,提高天津市规划和自然资源局内的终端软、硬件、信息安全和基础网络的运行维护效率,确保信息资源正常、可靠、安全、稳定运行。
(二)现状情况
目前,采购人信息化设备运维涉及局机关及部分直属单位终端计算机约 1000 台,打印机等设备约 450 台,网络配线机房 10 个,两办公区内外网核心网络设备、安全设备、接入设备合计约 60 台,大楼内部各房间内网络信息点合计约 2000 个,服务器约 60 台,同时为满足各处室用网需求,在各办公房间内新增 5 口和 8 口网络交换机合计约 200 余个的日常运维。
网络及信息安全运维方面,采购人网络涉及各类业务专网、财政专网、业务内网、互联网多套网络,已延伸至市内六区、环城四区、蓟州、宝坻等五区,以及各区行政审批大厅、规划所和滨海分局等各区分局及 15 个直属单位,网络节点约 40 个,全局系统联网终端近 2500 台的病毒查杀、安全策略部署调整、病毒库更新、信息网络安全相关日常管理、信息系统等保测评、风险评估及应急处置等技术工作。
基础设施方面,局机关目前为两地办公,曲阜道办公区和西康路办公区,曲阜道办公区 5 楼,现有 1 个机房(位于五楼,面积约 300 平米),部署了网络、服务器和存储等设备;西康路办公区 D 座三楼,现有 1 个核心机房(面积约 200 平米),部署了防火墙、网络交换机、服务器、IPS、IDS 和存储等 100 余台设备,运行原规划“一网通”、局 OA 系统、业务系统等;同时,西康路机房与华苑联通数据港(IDC)机房相连,进行重要的异地灾备。
此外,为采购人视频会议提供技术保障,实现上联自然资源部、国家林草局、国家海洋局等部委,下联市内六区、环城四区、蓟州、宝坻等五区分局的专网视频会议系统。还包括政务 OA、业务审批一体化平台、国土空间基础信息平台等多个应用系统相关技术支持以及大量政务信息共享工作。
上述信息化运维工作,除需要投入大量人力物力做好技术支撑保障外,同时还要做好上述信息化管理工作,包括技术人员调配,设备的资产台帐更新管理、网络地址规划、软件安装情况、使用管理情况等的信息统计工作,网络及信息安全建设规划、网络信息安全动态监测等大量相关网络安全技术支持及事务性管理工作,重要基础设施、视频会议设备日常运维监控及软硬件设置优化调整等技术管理工作。
(三)服务内容
第一部分、信息化运维管理
对采购人提供信息化管理服务,包括以下几方面:
1.运维管理体系
(1)根据信息化运维工作实际需求,协助主管部门管理和完善运维服务体系, 确保提供科学、规范、高质量的信息化运维管理服务;
(2)协助建立和修订信息化运维相关服务规范和表单,规范信息化运维服务流程,提升信息化运维服务质量;
(3)协助监督跟踪各运维单位工作执行计划情况、服务过程运行情况、服务交付合格情况以及用户满意度情况。建立局信息化运维绩效管理体系,通过定期绩效评估,不断提高运维服务质量、效率和能力,持续提升运维服务的管理水平;
(4)建立服务台运维模式,建设采购人统一的运维服务台,安排专人负责管理服务台日常工作,处理服务台工作中的问题,及时向局信息化管理部门汇报。建立和完善服务台工作流程和各种服务表单,保证服务台日常工作稳步推进。具体包括:热线服务管理、需求管理、数据统计、数据报告分析等;
(5)提供信息化运维管理咨询和实施。以规划和自然资源业务发展为基础,以信息化服务需求为导向,结合采购人信息化建设和运维的进程,综合统筹业务管理、数据管理、应用管理、技术架构和运维体系等各类信息及资源,为规划和自然资源信息化发展规划优化调整提供参考建议;
(6)提供每周 5 天*8 小时驻场技术支持与服务及每周 7*24 小时电话技术支持与服务。
2.信息资产管理
(1)对信息化设备资产进行台账管理:包括在用桌面终端、外设、网络设备(路由器、交换机等)、安全硬件设备、通讯链路和电力供应等有形信息技术设备设施, 编制《桌面终端及外设资产管理清单》、《视频会议资产管理清单》、《网络设备资产管理清单》、《安全设备资产管理清单》。
(2)对信息化软件资产进行台帐管理:包括操作系统、办公软件、应用软件等终端应用程序,最终编制《软件资产管理清单》;
(3)对信息化配置文件进行台账管理:包括网络设备、安全设备、控制平台中的配置数据、系统文件等基础运行环境相关的数据信息,编制《配置文件管理清单》。
3.视频会议管理
(1)协助制定视频会议服务保障流程及操作规范,编制《视频会议系统操作管理手册》、《视频会议设备巡检表》,保证视频会议顺利召开;
(2)负责视频会议会前准备阶段工作,包括视频会议音视频设备、大屏幕显示效果、网络联通测试,对接视频会议需求,做好视频设备配置及会议管理平台管理、组会服务等;
(3)负责会议结束后关闭视频会议设备,妥善保管相关设备;
(4)为各分局及直属单位视频会议系统提供技术支持服务;
(5)定期对视频会议设备及网络线路进行巡检,评估设备使用状况,提出视频会议系统升级建设方案建议等,保障设备运行正常及设备整洁,网络传输效果稳定正常;
(6)制定《视频会议服务情况登记薄》,记录视频会议系统使用情况及运行状态。
(7)承担视频会议以系统的日常维护、应急处理系统运行过程中的突发问题。
4.网络及信息安全管理
(1)协助主管部门组织信息安全服务单位开展局机关信息系统网络安全等级保护测评及风险评估工作;
(2)配合主管部门制定局系统各类网络及网络安全整体规划,进行网络及网络安全建设顶层设计及优化建议,并提供网络及网络安全工程建设、实施等相关技术咨
询;
(3)研究制定网络安全技术策略和措施,并对系统发生变更的情况组织评审, 保障与安全策略的一致性;
(4)做好网络及信息安全应急保障和恢复技术工作,包括故障排查处置、病毒查杀、安全策略部署调整等技术工作;
(5)负责各类应用的网络调测工作;配合主管部门与市政务云平台对接,做好应用系统在政务云平台部署网络调试技术支持工作;并协助做好部署在政务云平台应用系统的日常安全运维等工作。
(6)协助主管部门制定网络及信息安全建设、管理和运行中的制度和规范;
(7)配合主管部门协调处理网络及信息安全建设、管理和运行中的有关问题, 并对具体落实情况进行总结和汇报;
(8)组织运维单位做好局机关各类网络日常运维及病毒库更新等技术工作。
(9)完成各类网络及信息安全检查相关技术工作;
(10)定期对网络、安全设备及网络线路进行巡检,评估设备使用状况,提出网络、安全设备升级建设方案建议等,保障设备运行正常及设备整洁,网络传输效果稳定正常;
(11)配合主管部门组织协调开展网络安全教育培训工作;
5.政务共享数据管理
(1)协助做好行政许可审批结果的公示数据上传技术支持工作;
(2)协助做好政务信息共享平台的共享目录、信用目录和开放目录维护技术支持工作;
(3)协助做好各类共享数据定期向政务信息共享平台上传技术支持工作;
(4)协助做好在政务信息共享平台向其他委办局共享目录数据的申请技术支持工作;
(5)协助做好信用信息共享平台定期上传双公示数据技术支持工作;
(6)协助做好信用信息共享平台实时上传抽查检查、地矿和测绘黑红名单等信用数据技术支持工作;
(7)协助做好市场建管委平台定期上传企业双公示数据技术支持工作;
(8)负责信用信息平台的问题数据的分析和纠正处理技术支持工作;
(9)按照国家和天津市关于数据共享的最新要求,对业务审批系统提出数据对
接相关需求;
(10)负责对各类上传数据进行核对工作。
6.信息化相关事务性管理
(1)协助主管部门做好各类信息化设备运维服务续保工作;
(2)协助主管部门做好局机关网络租用费用缴纳工作;
(3)协助主管部门做好各类信息化相关检查的组织、实施工作;
(4)建立知识库,对故障处理案例、运维经验知识进行记录管理,总结运行维护经验,定期提交到知识库和问题库。
第二部分、信息化设备运维:
1.日常终端类运维
(1)终端计算机维护
对天津市规划和自然资源局内外网终端计算机(约 1000 台安可及非安可台式机、笔记本)进行维护。
①终端硬件故障排查、维修。涉及硬件故障时进行故障定位、排查,对于保内设备,联系厂商进行更换,对于出保的设备,需要更换配件单独列出,给出维修建议。如无法维修,并符合电子设备报废相关要求的,出具设备报废技术鉴定意见;
②终端常用软件的安装、调试、维护;主要包括:office(WPS)办公软件、杀毒软件、终端准入控制、OA 用户端、外网政务邮箱正常使用等;
③按照要求重装操作系统、配置参数;
④配合应用开发单位,做好日常业务工作所需的应用系统安装调试;
⑤终端上安装打印机、扫描仪等驱动程序,如设备更换或维修后,保证恢复到原先使用的网络配置、打印配置;
⑥对终端进行病毒查杀,最大限度地防止病毒的侵害,清除不必要的程序,释放更多的内存、CPU、硬盘容量,提高电脑的整体运行性能;升级测试补丁程序等;
(2)打印机、一体机、扫描仪等计算机外设维护
针对采购人使用的安可、非安可打印机、一体机、扫描仪等设备(共计约 450 台)进行维护:
①故障排查,对设备调试、配置或硬件进行维修等操作,维修好后,需按原来的连接方法进行恢复;
②设置打印共享、进行网络配置,当场打印测试页、扫描测试等进行确认;
③如果设备配件存在故障,需要更换时,对于保内设备,联系厂商进行更换,对于出保的设备,提供技术鉴定初步意见并负责维修。配件相关费用由成交供应商支付。
(本项目不包括高速复合机等大型设备配件,可单独列支)
④硬件设备升级安装(本项目不包含批量式集中升级费用),如打印机扩内存、扩硬盘、增加打印服务器、增加双面打印单元、送纸器等。
⑤检测耗材使用情况,根据客户需求推荐相关耗材建议并更换。
⑥建立常用打印机设备驱动程序库。
(3)终端安全服务
①定期对计算机终端杀毒软件病毒库进行检查,定期进行病毒库更新,检查系统是否存在漏洞,对存在的安全漏洞进行修复、加固操作等。
②提供计算机终端信息安全使用培训及服务报告以及故障应急排除等。
(4)其他技术服务
①配合做好正版化软件检查技术服务:按照主管部门要求,协助采购人完成每年度正版化软件自查工作,对计算机终端软件安装使用情况进行检查。
②配合做好保密检查工作:按照主管部门要求,在终端安装符合保密局规定的检查工具,对采购人办公计算机终端进行安全扫描,配合做好保密自查工作。
③设备报废技术鉴定:对信息化终端及外设设备报废进行技术鉴定,并出具鉴定意见。
2.视频会议、会商值会服务
(1)日常会议支持,会前:设备检查、连接会场内设备,并开启相关音控设备; 会后:收拾会议室及现场设备,关闭设备;
(2)与上级和分局单位召开视频会议时提前做好联调工作,测试好相关设备等;
(3)对网络视频会议进行调试并提供技术支持及值会服务(如腾讯会议,天翼云会议等)。
(4)如果视频会议系统硬件设备出现故障,需要更换配件时,对于保内设备, 联系厂商进行更换,对于出保的设备,给出技术鉴定意见和维修建议。
3.网络维护与管理
(1)对办公区内网络信息点进行维护、测试,确保终端用户能够通过办公室内信息点接入到相应网络;同时协助用户建立信息点位对应表,使房间内的点位号与机房配线架能够一一对应。
(2)故障定位排查,快速定位局机关办公区房间内信息点与楼层配线间对应故障点位信息;
(3)对于用户办公网(内网),按照客户要求对网络端口进行调整变更,在保障信息安全的前提下,确保内部网的正常使用。外网或其他网络接入,按照相关流程和申请进行调试。
(4)在现有设备和网络情况改变的时候,快速制定变更方案,针对更新后设备环境的提出相应安全策略,并实施部署,避免因设备变更而带来的安全风险。
(5)定期查看交换机、路由器、防火墙等网络设备运行状态和日志,并根据实际情况调整相应策略;协助用户完善网络拓扑结构图。
(6)网络扩展和调整需在原有的布线系统和设备能力的基础上进行,对于由于原有布线系统不能满足的扩展和调整视施工和实施的难度而定,不涉及主干网的布线调整视为项目内的工作内容,由于扩展和调整所需耗材由用户负责承担。
(7)网络性能评估及优化。
(8)如果网络、安全设备(H3C、深信服等)出现故障,需要更换配件时,对于保内设备,联系厂商进行更换,对于出保的设备,给出技术鉴定意见和维修建议。(本项目不包含此项包含的更换维修配件费用)
(9)分局及直属单位接入网络调测及技术服务,保障各分局及直属单位接入局办公网络,正常访问各业务应用系统及视频会议系统。
4.信息网络安全服务
(1)网络安全维护,定期检查杀毒软件病毒库、安全设备特征库、规则库等信息。
(2)提供系统运维安全建设技术咨询、系统安全性检查、根据实际应用情况调整安全设备策略、以及故障应急排除等。
(3)对市委网信办、市公安局等部门下发的日常漏洞通报、安全态势通报、安全事件通报等提供修复建议或整改方案,协助用户进行漏洞修复测试,能熟练操作现场安全设备,具备基于设备底层命令的安全加固操作能力。配合用户应急处理紧急网络安全事件,实现快速响应。对于日常监测发现的安全隐患,提出日常漏洞通报、安全态势通报、安全事件通报等,并能结合问题在现有安全设备上完成快速处理。
(4)重要时期协助用户进行网络安全技术保障;
(5)协助用户完成市公安局等部门组织开展的网络安全攻防演练(护网行动),
网络安全执法检查等网络安全相关工作。第三部分、配件采购
供应商负责终端及外设设备维修所需的内存、硬盘、转印组件、加热组件、搓纸轮组、分页器、进纸器、进纸轮组、激光器等相关配件采购。(含国产设备)
(四)服务要求
1.人员要求
本项目共需驻场人员 13 人,分为两个小组:
一为信息化管理组,需驻场人员 5 人,高级技术人员 3 人,中级技术人员 2 人, 其中高级技术人员需持有电子计算机专业或信息技术专业的高级专业技术职务任职资格证书或有效期内的 H3CIE 认证证书(或同级别网络厂商高级工程师认证证书), 中级技术人员需持有电子计算机专业或信息技术专业的中级专业技术职务任职资格证书或持有有效期内的中级专业 ITSS IT 服务工程师认证证书或 CISP 认证证书;能够熟练使用 Windows 操作系统(Windows XP、Windows 7、Windows 10),熟练使用常用办公软件、杀毒软件,如 office、WPS 等,熟悉 Linux 操作系统,麒麟操作系统等,熟悉常用视频会议音视频设备;熟悉数据库、服务器操作系统、存储系统、虚拟化平台、系统备份恢复、网络安全技术等,熟悉 H3C 网络设备,启明星辰等安全设备; 能够查看、调测设备配置、策略等。
二为信息化运维组,需驻场人员 8 人,高级技术人员 2 人,中级技术人员 6 人, 其中高级技术人员需持有有效期内的 H3CIE(或同级别网络厂商高级工程师认证证书)或 ITSS IT 项目服务经理认证证书,中级技术人员需持有以下任意一种有效期内的证书:(1)ITSS IT 服务工程师认证证书;(2)CISP 认证证书;(3)H3CSE 或同级别网络厂商中级工程师认证证书;(4)HCIP 或同级别网络厂商中级工程师认证证书;(5)深信服安全资深工程师认证证书或同级别厂商认证;(6)深信服认证安全服务工程师证书或同级别厂商认证;均须至少一年以上相关工作经验,熟悉
Windows 和银河麒麟操作系统,熟悉共享打印机设置方法等;会使用寻线器、测线器等工具;能够独立制作网线,安装网络模块等。信息化运维组成员还需根据工作需要, 安排人员保障局其他信息化相关工作。
成交供应商须明确驻场人员名单,并经采购人审核,确认驻场人员的岗位、权利、角色和责任,强化骨干人员业务能力和管理能力,提升骨干人员待遇要求,确保人员稳定,个人能力符合管理服务要求和标准。成交供应商必须保证运维团队的稳定,未
经采购人批准,不得单方面更换驻场人员。
三为二线技术专家团队:团队供应商为本项目投入具备网络、安全、IT 方面技术认证的运维工程师组成二线技术保障团队。岗位职责:负责指导驻场运维工程师现场技术工作,对于驻场工程师无法处理的故障及时到场提供技术支持。针对采购人当前信息化环境提供状态评估和优化改进建议。
能力要求:负责运维服务的后备技术支持;团队成员应具有多年的网络、安全、
IT 相关设备的操作、维护及管理的经验。
2.服务台管理要求
总服务台设台长 1 人,成员包括桌面终端、应用系统、网络基础设施、安全相关运维服务人员。台长负责管理总服务台日常工作,处理总服务台工作中的问题,及时与采购人沟通运维过程中需协调事项,建立和完善总服务台工作流程和各种服务表单,负责梳理总服务台工作职责,保证总服务台日常工作稳步推进,安排处理信息化管理部门提出的事务性工作。具体内容包括热线服务管理、需求管理、数据统计工作、数据报告与分析、知识库管理等。总服务台所有成员均服从总台长的统一调度及管理, 按照各自职责分工处理各类用户在应用系统使用、操作和桌面设备维修、维护、网络调整、病毒查杀等各项工作,并进行知识库的更新维护等。
3.时间要求
服务期限为自 2023 年 1 月 1 日起至 2023 年 12 月 31 日,要求 5 天*8 小时常驻现场服务,非法定工作时间发现问题确保 2 小时内到达现场。工作日每天 8:30-
18:00,组织维护人员进驻局机关办公地点。国家规定的节假日期间(提供 20 个工作日现场服务),采购人如需提供维护服务,听从采购人安排,提供 7*24 小时电话服务。
一般桌面终端类运维,包括安装各类正版软件、系统杀毒及优化提速、电脑连接打印机、安装内外网电脑切换器等,确保 1 小时内解决。
基本网络故障,包括办公室网络、主网线路、网卡驱动、硬件设备损坏但不需更换部件等故障,确保 2 小时内解决。
因网络设备与线路问题,包括服务器、交换机端,租用线路故障等,引发的大面积故障确保 2 个工作日内解决。
涉及终端设备调换或操作系统安装,包括不符合软件正版化要求、操作系统故障、内外网电脑调整等需求,确保 3 个工作日内解决。
如待维护设备需更换部件的,采购配件到货后,1 个工作日内确保更换解决。国家规定的公共节假日期间,提供视频会议值会服务,接到通知 2 小时内到达现
场完成设备、网络调试。
对于非工作时间内的应急保障类故障,1 小时内到采购人局机关进行故障定位及故障排查。
4.建立完善信息配置管理
①硬件设备型号、数量、版本等信息统计记录;
②软件产品型号、版本和补丁等信息统计记录;
③网络结构、网络路由、VLAN、网络IP地址统计记录;
④建立并维护信息配置统计表(外设、终端、网络、软硬件等)
5.现场服务要求
接到机关内用户报修信息后,能够对用户提出的问题耐心解答,尽量满足用户使用需求,若无法满足用户需求或用户需求不符合相关规定能够予以解释回复。维护任务做到及时到场、快速维护、维护人员对用户申报的故障若无法一次性解决,须进行实时跟踪,及时研讨解决方案,直至故障解决。
6.各区分局和直属单位技术服务
根据实际工作情况需要,按照信息化主管部门要求至各区分局和直属单位提供技术帮助;协助各区分局与市局进行联网、视频会议调试等;当分局和直属单位出现故障后,若远程协助无法解决,前往分局和直属单位现场协助用户进行故障处理,对分局和直属单位只管理到网络接入层,保障主干网络运行正常,分局局域网内部及终端出现故障由分局自行维修;能够合理使用远程连接工具、电话指导等方式对各区分局提供技术协助;提供一辆机动车作为交通工具或租用社会车辆(成交供应商承担租用费用);服务范围主要包括各区规划资源分局,直属单位等。
7.应急支持服务
对于突发事件能够进行及时响应,快速定位,对故障进行排查;重要时刻(如上级部门检查、听取汇报等)的系统运行保障,以及其他临时性技术及网络安全支持服务等。
8.服务记录与报告要求
定期提供服务报告,服务期结束前应提供服务年报,并对每一次重大故障和问题的原因、解决方法、完成情况等形成专门报告,及时报送用户部门和服务管理部门。
在运维服务过程中将产生不限于以下的记录和报告:日常维护报告、机房巡检日志、设备维护/变更记录、系统优化记录、故障分析处理记录、故障整改方案和建议、交接班登记表、重大故障记录报告等。
建立维护服务台账,提供优质、专业的报障受理、跟进服务;协调全部维修维护工作;跟踪处理进度,确保服务时效;提供 7*24 小时的电话报修受理服务。
将维修情况按部门及故障类型进行统计汇总,统计出故障最多的设备类型,统计出故障发生最多的部门,给出设备故障分析报告,对于故障率较高任务进行统计分析, 分析其规律和故障产生原因,以利用宏观手段降低此故障的频繁发生。
现场维修服务人员只能完成信息化部门确认的服务、未经确认的现场维护工作, 不得擅自接洽。
9.保密相关要求
维护团队必须严格遵守法律法规,对相关的数据和专业资料等进行安全管理并确保资料的安全不泄密。须按照要求签订相关安全保密协议,若因安全管理措施不当等造成泄密的,将追究其法律责任。