采购需求
第一节.需求一览表
包号 |
采购内容 |
服务期 |
分包预算金额 (万元) |
01 |
北京市体育与健康知识考试管理系统开发 |
|
145.5 |
02 |
软件测评及安全测评 |
服务期限为自合同签订之日起至本项目验收合格止。 |
10 |
03 |
监理 |
自合同签订之日起至项目验收完成且所有文档移交之日止。 |
4.8015 |
注1:不接受进口产品投标。 注2:CA立项编号:11000023210200035120-XM001 注3:投标人的投标报价不得超出预算金额,否则视为无效投标。 |
第二节.项目需求
01包:北京市体育与健康知识机考系统开发
一、项目概述
1.背景
2021年12月,市教委发布了《北京义务教育体育与健康考核评价方案》,对义务教育体育与健康科目考核评价做出了明确规定。考核内容分为过程性考核和现场考试两部分,方案首次将体育与健康知识考试纳入过程性考核内容,按照全市统一要求在指定时间内通过机考方式组织考核(开卷),考核对象为义务教育八年级学生。根据《北京市义务教育体育与健康考核评价方案》对体育与健康知识考核要求,建设符合北京市义务教育体育与健康学科考试要求的考试信息管理系统,利用信息化技术提高考试考务组织效率,简化考试流程,保障考核评价公平性、规范性,为学生身体素质全面发展起到积极促进和引导作用。
系统建设需要充分利用市教育考试院和市教委已有资源,确保为市、区、校、考生及家长提供高效、稳定、安全的服务。其中面向考生及家长服务的网上报考部分,面向市、区、校的业务功能部分,全年一直都需要开放使用。北京体育与健康知识考试管理系统将于2023年开始投入使用,系统全部建成后,将为全市18个区招生考试中心、600余所学校提供服务。按照目前的考试规模和未来考生人数的增长测算,系统每年的使用人数预计在12-18万人。
2.业务需求
根据《北京市义务教育体育与健康考核评价方案》对体育与健康知识考核要求,建设符合北京市义务教育体育与健康学科考试要求的考试信息管理系统。为全市18个区招生考试中心、600余所学校提供服务。按照目前的考试规模和未来考生人数的增长测算,系统每年的使用人数预计在12-18万人。系统的业务需求如下:
(1)体育与健康改革的需要
根据《北京义务教育体育与健康考核评价方案》中的指导意见,北京义务教育体育与健康考核的考核对象为义务教育四、六、八年级学生,考核方式包括过程性考核和现场考核两部分。其中,过程性考核包括学生国家体质健康测统测和体育与健康知识机考,学生国家体质健康测统测试由各区负责统测;体育与健康知识机考采用机考方式,由各区按照全市统一要求进行,考试院负责组织管理。北京义务教育体育与健康考核体现过程性考核与现场考试有机结合,重视体质健康、理论知识、运动能力的考核。
(2)考核方式改革的需求
体育与健康知识机考由北京教育考试院负责组织管理,根据体育与健康科目改革的需要,体育与健康知识机考采用题库命题,自动组卷,考生固定时间、考场和场次参加考试、一生一卷、开卷机考、全程监控、自动评分的考试组织方式,考试成绩两点考试院负责存储,考生初三毕业时间,机考成绩作为体育与健康科目成绩的一部分,计入考生毕业和升学成绩。
(3)业务管理贯通与信息一体化的需求
从考生报名业务与数据管理,到题库管理、考务管理、考试过程管理、成绩管理,实现整体业务流程和数据流转通畅。在业务过程的各节点均可通过正向和反向数据管理方式控制工作进度和质量。通过数据的正向追踪,实时掌握各项业务的开展状况和实施进度。通过数据反向追溯进行问题溯源,支持业务和流程的完善和优化。
二、招标总体要求
本项目招标的总体要求包括:
(1)中标人应负责系统需求调研和分析、设计开发、系统集成、测试、系统联调、基础配置、安装部署、使用培训、运行维护等全部工作。在系统终验合格后提供不少于两年免费提供技术支持和售后服务(含培训指导)。
(2)设计方案、技术资料、定制开发的源代码知识产权归采购人所有。
(3)中标人须提供完整的设计方案、实施方案、测试方案、系统开发部分源代码、验收方案等全部文档资料,并提供完整的测试报告以配合采购人的验收。
(4)系统须与北京市高级中等学校招生管理信息服务平台实现数据共享和数据交换。
(5)系统须通过数据接口为市大数据管理平台提供考生的基础信息、录取信息、计划信息和学校信息的数据共享服务,并通过北京通APP为考生个人提供查询服务。
三、技术要求
北京市体育与健康知识机考主要包括试题题库建设、考生报名、考试组织、上机考试、成绩发布和学生校内练习等核心功能。系统采用B/S架构,按照部署环境不同要求,系统由考务管理系统、考试管理系统、校内练习系统三个系统组成。考务管理系统部署在北京市政务去平台中,完成题库管理、考试报名、考试计划管理、考场和考点设置、考场编排、准考证生成打印等功能;考试管理系统部署在北京市政务去平台,考点学校的考场校内通过监考机支持本考场考试,完成考生身份验证登录、考试、考试过程记录、收卷、评分、成绩核验等功能;练习系统部署在各学校中,供考生日常练习,帮助考生熟悉试题内容和考试系统功能。各系统独立运行,根据考试业务流程进行业务和数据交互。
1.考务管理系统
考务管理主要实现考生报名、考场编排、成绩发布、考试系统管理员考核等功能,系统包括市、区、学校、考点用户,各级用户根据不同的考务工作任务,设置不同的权限操作。系统主要由题库管理子系统、考生报名子系统、考务管理子系统、成绩管理子系统、考试系统管理员考核系统组成。
(1)题库管理子系统
命审题专家根据体育与健康知识命题双向细目表进行命审题工作任务分配,试题命制完毕后由命题管理部门组织试题验收审核,验收后导入试题进入题库。考前命题专家可以设置组卷参数,实现电子试卷组卷和发布。主要包括试题入库、试题维护、试题发布等功能。
试题入库:支持外部电子试题卡和往年试题导入到题库,支持文字和图片混排,试题加密存储。
试题维护:分模块和知识点对试题结构进行维护,试题包括运动知识、健康知识、营养知识3个模块,模块下可细分知识点;对试题题型、题干、选项、入库时间等试题参数进行设置和维护,支持单选、判断等客观题型。
试题发布:系统生成包含试题、答案、评分规则数据的加密电子题库包,拆分成A、B包,发布到考务管理系统,分时段供已获得授权认证的考试管理系统下载。
(2)考生报名子系统
在校考生信息(含照片)通过学籍云平台导入本系统,支持外地回京考生报名,对于考生未参加考试的原因和去向进行登录备查。主要包括在校考生报名、外省回京考生报名、未报名考生去向标记等功能。
在校考生报名:市级负责从中小学学籍管理云平台提取考生基本信息和照片,学校负责进行报名。
外省回京考生报名:区级负责外省回京考生基本信息采集和报名。
未报名考生去向标记:学校负责标记不参加考试的考生和原因。
(3)考务管理子系统
实现市级、区级、考点三级管理,市级负责制订考试总计划,区级负责制订本区各考点学校的考试计划和进行考场编排工作,考点学校负责组织学生报名和准考证打印等工作。市级可以全面掌控各区、各考点考场考前工作准备、考中考试状态、考后数据回收情况。主要包括制定考试计划、考场管理、考场编排、准考证生成与下载、考场存根和考场编排任务包生成与下载等功能。
制定考试计划:市级制定考试总计划,包括计划编号、考试场次、考试时间等,区级制定各考点考试计划,包括考试场次、考试时间等。
考点管理:包括考点代码、考点名称、考点地址、联系人、联系方式设置,考场编号、名称、位置、考试机位数和备用机位数、启用考点、考场、启用考试机位数和备用机位数设置等。
考场编排:分配参考校到指定考点、考场、场次参加考试,支持参考校先后编排顺序,每个考点可以选择考点内随机编排或参考校内随机编排,每个考点可以按报名号或随机号自动编排,支持零散考生编排考场功能,支持考生批量调调换考场和座位调整功能。
考试前调场:考点内的考生调整,由考点负责;跨考点的考生调整,由区级考试管理单位负责;跨区的考生调整,由市级考试管理单位负责。
准考证生成与下载:准考证内容包括:准考证号、身份证号、考生姓名、考点、考场、场次、座位号、照片等信息,学校负责下载。
考场存根下载:考场下载各每个场次的考生对照表,对照表内容包括:考生报名号、姓名、准考证号、性别、照片等信息。
考场编排数据包下载:考场下载本考场编排数据文件和考生照片,数据包应具备防数据篡改功能。
考试过程监控:市、区二级考试管理单位可在系统中查看各考场的考前准备情况、开考情况、考试进度、考试状态、考后数据回收情况,并支持监控大屏的各类数据综合展现。
(4)成绩管理子系统
接收各考场上报的考生成绩,并可将考生机考成绩与现场考试成绩合并生成考生最终成绩。主要功能包括接收考场上报考生卷面成绩,标记缺考、违规、违纪等特殊考生信息,以及可将考生机考成绩与现场考试成绩合并生成考生最终成绩,并提供成绩查询与下载成绩册下载,成绩统计等。
(5)管理员考核子系统
为加强各级考务管理员的业务能力和技术水平,除常规的业务培训和操作培训外,还要加强考务管理员日常训练和技能考核,并由市区二级对考务管理员考核结果进行管理。
2.考试管理系统
考试管理系统主要包括:监考管理端、考生作答端和视频监控端三个部分。实现考试编排数据包下载、电子题库包下载、开考管理、监考管理、考后数据上报等管理功能,支持考生登录系统作答等功能。
(1)监考管理端
监考管理端负责本考场的管理,实现考试进程监控、考场异常处理、电子题库包和考场编排考务包和下载或导入、生成各场考试机试卷,以及考试数据和考生作答数据收集、保存、校验、打包导出等功能。可记录违纪、缺考、补时等数据,并可以在考生端发生异常中断时记录考试中断时间,并自动延时。
考场注册:考场通过考务系统下发的授权码,进行考场注册,并绑定监考机的硬件信息。注册信息包含:考场名称、注册授权码、监考机硬件信息等。监考机与考场一一对应,未经授权的考场不能进行正考。
考场环境检测:监考端系统可以收集下属各考场的考前准备和环境检测数据,并直观反馈各考场考前准备工作的状态。
考试授权:监考端在封场前下载考试授权数据包(A包),并对下载的授权数据进行校验,避免数据下载错误影响考试顺利进行。
封场:监考端系统在考前所有准备工作完成后执行考前封场工作。
开考授权:监考端在开考前下载开考授权数据包(B包),并对下载的授权数据进行校验。校验成功后对考试授权数据包(A包)和开考授权数据包(B包)进行解密、合成,生成考试题库数据。
正考监考:监考端能够实时监控每位考生登录信息、考试机试卷接收进度及状态、开考时间、交卷时间、在线状态、机器状况、答题状态、作答进度、考试机上传答案进度及状态等考试进程信息,了解考场内考生考试进度和考试机的状态。在系统明显位置显示本考场当前场次汇总信息(考生总数、实考、缺考、违纪、已交卷、未交卷人数等)。监考端可以对任意一名考生状态进行设置、标记,包括违纪、缺考、补时。
考场监控看板:监考端能够实时监控每各场次的考前准备、开考情况、考后工作等汇总信息,了解每个场次的考试进度状态。支持大屏展示。
考生作答轨迹分析:监考端具备实时作答分析机制,能够自动识别雷同作答轨迹,提供跟答嫌疑分析。
收卷处理和系统评分:系统支持考试剩余时间为0时自动回收考生试卷的处理。试卷回收后,系统能够自动根据试题评分规则即时给出考试评分,并可以根据考务配置要求,决定是否将评分结果即时反馈到考生作答界面。
异常处理:具备对任意一名考生状态进行设置,包括违纪、缺考、补时。支持停电、死机、蓝屏、断网等特殊情况处理。支持同一账号在本机或异机断点续考,自动记录断考时间,考生重新登录后自动延时。具有完备的交卷异常处理功能(重传、单机收卷、备份收卷等), 保证考试顺利进行。
考试结束:在考试结束后,系统支持核验、备份考生作答数据包(包括本考场全部作答记录、考生成绩、试卷评析记录、考场记录表、日志等)以及考试记录数据(缺考登记数据、考场违纪数据等),经数据校验和加密处理后自动上报到考务管理子系统。
(2)考生作答端
考生作答端统一安装在考场的考试机,作答端启动后自动连接监考端上的考试系统,考生考试时使用考生作答客户端登录系统作答。考生作答客户端实现考生登录、人脸识别身份核验、作答、计时、交卷等功能。操作界面流畅简洁,安装部署简单,具备对考试机相关设备进行检测功能,并能配合监考机对考场软硬件环境进行集中测试。
座位号提示:考生入场时,考试机屏幕醒目显示座位号。如果是固定座位的考试方式,机位号与考生绑定,非本座位的考生无法在本机登录系统。如果是无固定座位的考试方式(如随到随考),考生可以随机选择座位。
考生身份核验:系统提供考生身份核验功能。考生登录时使用考生机配置的摄像头实时图像与考生报考照片进行核对,人脸识别通过后方可进入系统。当考生身份验证不能通过时,系统应提供监考人员人工核验功能。
考生登录:考生在作答系统中录入登录信息后,系统自动加载出考生姓名、学校名称、照片等信息,供考生本人核对确认。
设备和工具检测:考生登录后,系统应提供考生作答设备(如,鼠标、键盘、播放音设备)和作答工具(如输入法、必要的应用软件)的检测功能,确保考生机状态可支持考生作答。
抽题组卷:考生登录后,考试系统根据考务设置的考试场次和试卷规则在题库包中随机抽取试题(试题及试题选项乱序)组卷下发到考生机。
考生作答:开考时间到,考生端试卷加载成功后,考生可以进行作答。考试时,考生只能在固定的时间内使用鼠标选择上一题下一题作答,不能提前交卷。系统能够用不同的颜色或符号区分考生已答和未答的题目编号,并实时显示答题进度。
考生考试过程抓拍:在考生答题过程中,考生机配置的摄像头可对考生进行随机图像抓拍。
作答数据保存:考生端可以自动定时保存考生作答记录并同步至监考端。
收卷/交卷:考试剩余1分钟时,考生端给出考试即将结束的提示。当考生端考试剩余时间为零时,系统自动停止考生作答,并将考生作答数据和作答记录上传到监考端。
异常处理:考生作答系统支持在异常情况下,考生在本机或异机继续以原卷原题原进度考试。考生重新登录时,需要重新进行身份核验和相关设备、工具调试。
考生作答系统应具备以下保障考试秩序规范措施:考生作答系统具有防止切换屏功能;考试监控过程中随机抓拍功能;具备防止外部网络接入、防止外接存储接入功能
日志管理:考生答题期间自动记录考试机运行日志和操作日志,记录考生的关键操作时间点,如登录、打开题目号、重做题目号、主动上传、交卷等,每场次考试结束时,自动打包日志至作答包上传。
屏幕显示自适应:考生作答系统能够自动检测考试机显示器分辨率,软件启动后窗口最大化,界面布局自适应不同分辨率显示器。
(3)视频监控端
在考场的前后两端部署二台摄像设备。考场现场情况通过考场视频监控端实时传输到监控系统。市考试院及各级考务管理人员可以实时查看各考场的现场视频。
3.校内训练系统
(1)管理端
可以分配学生和工作人员账号,导入和发布练习题库和模拟试卷。可以对考生练习和模拟考试数据进行统计分析。
(2)考生端
提供PC端系统,支持学生进行日常的练习训练。模拟考试采用与正式考试一样的流程和操作方式,便于考生学习和掌握。练习模式可提供错题分析功能,模考模式提供错题记录功能。
四、性能需求
1.先进性
北京市义务教育体育与健康知识考试管理系统必须采用成熟、具有国内先进水平,并符合国际发展趋势的技术、软件产品。在设计过程中充分依照国际上的规范、标准,借鉴国内外目前成熟的主流软件架构、设计规范,以保证系统具有较长的生命力和扩展能力。
2.可用性
在考试期间和学生校内训练期间,要求系统7*24小时不间断。
系统具有较好的易操作性,如:通过提供数据字典选择减少信息输入工作量,提高精确度等。
系统需要采用标准的人机界面设计风格,使用户可以较快熟悉界面功能。
系统需要在某项操作运行时间较长时,能够提供运行进度的必要反馈。
系统需要有较好的强壮性和恢复能力,主要通过定期自动进行的数据备份功能实现。在特殊情况下若数据损坏或被篡改,则通过导入备份数据既可恢复到最近备份数据的状态,尽可能减少的损失。
3.可靠性
北京市义务教育体育与健康知识考试管理系统业务涵盖北京市教育考试院、18个考区、600余所学校,每年将服务12-18万学生,因此对系统可靠性要求高,体育与健康知识考务准备和机考业务进行期间,要确保系统无重大故障,考试顺利完成。在非业务进行期间,发生服务运行故障的时候,需要能够第一时间进行解决,在个别服务失效时,可以快速启动新的服务,进行服务更替。
系统部署在windows操作系统环境下,为满足国产自主可控的要求,考试系统需兼容国产操作系统环境下部署。
4.稳定性
体育与健康知识机考管理系统面向近千名市、区、学校的用户,需支持约1000人同时在线,200以上的并发访问,简单操作的响应时间要求在2秒以内,需要复杂运算的操作,响应时间可视数据量级具体要求,一般应不超过15秒。
5.可维护性
系统运行架构符合国家信息技术应用创新产业政策。系统要求数据保存时间长,具备较强的可维护性。软件交付使用后,能够方便对其进行长期维护,以改进性能和其它属性,使软件产品适应细微的政策变化等。
6.可扩展性
系统应具备一定的可扩展性,除完全支持体育与健康科目考试和训练需求外,根据采购人实际需求,还可扩展到其它科目(如音乐、美术等)的机考和训练。
五、数据需求
数据采集方面需求主要来自于系统运行中用户录入的数据,由用户在使用过程中生成采集;考生基础数据库的数据来源于北京市中小学生学籍管理系统。
体育与健康知识机考管理系统需要从北京市中小学生学籍管理系统获取初中毕业生基本信息,更新频率为一年一次,由北京市中小学学籍管理系统提供符合接口的数据文件,本系统进行导入及数据加工处理,数据加工处理主要包括:数据筛选、代码替换等。
数据生产方面:体育与健康知识机考管理系统将生成参加初中学业水平考试的考生基本信息、组考信息、作答信息、成绩信息。
数据存储方面主要采用关系型数据库技术,使用大型主流关系型数据库,建立考生、考点等信息资源数据库。
体育与健康知识机考管理系统每年考生数量为12-18万人,主要包括考生基本信息(1MB)、成绩数据(5MB)、作答数据(15MB),总数据容量约为2TB。
六、安全需求
本项目系统安全等级达到等保三级要求,并协助采购人完成测评和整改等工作。
采购人将另行依托专业测评机构进行软件功能性能测评和安全测评。中标人应确保系统无漏洞,无安全隐患;保证网络管理、网络部署的资料不被窃取。
本项目中系统的软件开发环境要求为正版或具有正式授权或具有合法许可。采用的第三方代码、软件或组件、模块、音视频、图像素材须具有许可证或已取得合法使用的授权。所使用的开源代码和软件须遵守相应的开源许可协议并需要同时提供该开源代码或软件相对应的许可协议文本(电子和打印版)。
1.技术层面
(1)具有能够对抗来自小型组织的(如自发的三两人组成的黑客组织)、拥有少量资源(如个别人员能力、公开可获或特定开发的工具等)的威胁源发起的恶意攻击。
(2)一般的自然灾难(灾难发生的强度一般、持续时间短、覆盖范围小(局部性)等)。
(3)其他相当危害程度(无意失误、设备故障等)的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。
(4)身份认证:用户需要对系统上的另一个用户进行验证,证实真实身份。
(5)授权:用户需要控制谁能够访问系统上的信息及能够进行何种操作。通过对用户授权,控制用户在系统中的访问操作权限。
(6)网络数据:防止非授权用户截获并使用数据。
(7)数据完整性:用户使用一种方案来确认系统中的数据在传输过程中没有被篡改。
2.管理层面
(1)制定并执行严格的安全管理规范制度。
(2)各岗位人员完善的考核机制。
(3)加强对人员的录用和离岗进一步规范化管理。
(4)加强对人员工作过程性要求。
(5)加强正规化安全教育培训。
(6)控制对外部人员的访问活动,约束其访问行为。
(7)不可抵赖和不可否认:系统对任何操作和信息都保留日志。用户不能抵赖自己曾做出的行为,也不能否认曾经接到对方的信息。
3.容灾备份层面
(1)系统数据要有容灾备份安全机制。
(2)使用过程中由于硬件故障、断电、网络中断、误操作、病毒或黑客攻击等造成数据损坏或数据丢失现象,建立有效的 CDP(持续数据保护)灾备恢复机制,能实现数据库实时备份及任意时间点回退恢复。
七、软件版权和知识产权要求
投标人必须保证,交付北京教育考试院使用的全部软件及软件系统和设计文件在中国境内或境外没有且不会侵犯其他人的知识产权(包括但不限于版权、商标权、专利权)或专有技术或商业秘密,并应当使北京教育考试院免于因被指控侵犯上述权利而产生的或与此有关的任何及所有责任。如果投标人软件系统和设计文件使用或包含任何其他人的知识产权或专有技术或商业秘密,应获得权利人的适当授权。
投标人在履行和完成本项目合同项下工作过程中准备及业务开发的一切资料,包括但不限于文件、计算方法、图表、报告、数据、模型和样品,以及其中含有的所有发明和可授版权(包括版权的商业使用权,如:商业推广、纪念品等由版权而带来的延伸产品的开发的资料, 用于制作或准备时)为北京教育考试院所有。北京教育考试院有权使用上述资料以履行本项目合同或用于其他目的。该资料应与本项目合同项下其它资料一起,按要求在本项目合同结束或终止的时候,交还给北京教育考试院。
八、系统交付
交付需求规格说明书、总体设计文档、测试报告、用户手册、软件系统(含源代码和开发工具及相关文档)等。具体如下:
(1)项目验收交付的同时需完成文档交付工作。
(2)交付形式:计算机光盘和纸介质形式。
(3)交付内容:包括系统开发文档(含需求文档、设计文档、源代码、测试报告)和用户手册以及其他在方案设计、软件开发、系统集成过程中形成的一切文档。包括且不限于:
①应用文档:用户使用手册、系统管理员手册等。
②技术文档:需求规格说明书、系统设计方案(包括概要设计说明书、详细设计说明书、数据库设计说明书等)、安装部署记录、测试方案与测试报告、初验报告、试运行记录与报告、项目建设总结报告、终验报告、运维及保修方案、程序源代码等。
九、项目进度及验收
本次项目开发工作应在2023年4月底前完成并通过验收。
系统终验合格之日起进入不少于两年的保修及免费运维服务。
本项目引入第三方监理机制,中标人须服从监理的监督管理。
十、技术服务需求
1.技术服务团队人员配置要求
(1)供应商在技术服务期限内须实行项目经理负责制,切实履行技术服务承诺,并接受采购人的全程监督与指正,在项目实施每个阶段如质、如量、如期的完成任务。
(2)非考试期间,至少安排1名专职技术服务人员提供技术服务,实行5*8小时工作制,做到有问必答,根据采购人的技术服务要求。
(3)正式考试期间安排多名专职技术服务人员在公司本部提供技术服务,另安排1-2名专职技术服务人员在采购人指定地点进行现场技术服务,北京市下属每个区至少派1名技术人员在各区提供现场技术服务,实行7*24小时工作制;在数据核查阶段,安排1-2名技术服务人员进行全面、细致的成绩数据核查及分数统计。
2.服务要求
(1)培训服务:
安排培训师给各级考务人员、考场系统管理员提供现场或远程技术培训。培训结束后对受训人员进行培训考核,并将培训和考核结果报告采购人。
(2)系统运维服务:
提供北京市义务教育体育与健康知识考试管理系统各子系统的部署、安装技术指导,以及各子系统的运维服务。
(3)服务响应:
①非考试期间,中标人提供标准电话技术支持(7×24小时),中标人接到故障通知后,应在30分钟内响应,经电话指导不能解决问题的,应在6小时内到达现场维护和检修,24小时内解决问题,确保设备的正常使用;
②考前准备阶段,中标人接到采购人故障通知后,应在4小时内到达现场维护和排除故障,确保设备的正常使用;
③正考期间,中标人提供全程的电话、微信等在线技术支持。发生一般性系统问题,中标人应能够立即指导现场工作人员解决。发生严重性系统问题,中标人应在10分钟内提供系统维护和故障排除方案,确保考试的顺利进行。
3.服务方案要求
(1)技术服务方案要可操作性强,合理性和可行性强,人员配置科学,进度安排合理,保障措施完善。
(2)为有效预防、及时控制和妥善处理机考过程中的各类突发事件,确保上机考试的安全,维护正常考试秩序,系统服务提供商须制定机考技术服务应急处理预案。
十一、保密要求
(1)中标人须严格遵守采购人保密制度及国家其它相关保密法规,必须采取措施对本项目相关数据保密,并保证安全;不得截留和向第三方泄露所涉及资料的范围、内容及最终形成的各类数据;确保信息的安全保密,如有违反,依法追究责任。本项目涉及的保密条款并不因本项目合同的终止就失效,该条款对各方依旧有法律约束力。
(2)中标人须确保电子化试卷发送和考试数据回收过程的数据保密性、完整性和安全性,并提供相关的技术服务方案(包含技术指标、技术实现方法、实施方案)。
(3)本项目服务期内全部数据(包括监控数据、考试数据、统计数据、业务数据)均属于采购人所有。服务期满后,全部数据和存储介质需无偿移交给采购人。数据和资料的销毁、删除、清理需要在采购人技术人员监管下进行,且不受服务期限制。
(4)中标人须与采购人签署保密承诺书,保密承诺书中应包含且不局限下述内容:
①不透露采购人及采购人系统中的数据信息;
②不透露采购人系统的配置、设置及其他与系统有关的信息。
十二、需求调整要求
项目实施过程中根据实际情况可能产生需求调整,如果需求调整在现有基础上的10%之内,投标人须承诺视同包含在项目需求之中,不做合同金额和工期调整,仅按照需求调整相关规定进行登记备案。
02包:软件测评及安全测评
1 项目概述
2021年12月,市教委发布了《北京义务教育体育与健康考核评价方案》,对义务教育体育与健康科目考核评价做出了明确规定。方案首次将体育与健康知识考试纳入过程性考核内容,按照全市统一要求在指定时间内通过机考方式组织考核(开卷),考核对象为义务教育八年级学生。体育与健康知识机考采用题库命题,自动组卷,考生固定时间、考场和场次参加考试、一生一卷、开卷机考、全程监控、自动评分的考试组织方式。根据方案对体育与健康知识考核要求,建设符合北京市义务教育体育与健康学科考试要求的考试信息管理系统,用信息化技术提高考试考务组织效率,简化考试流程,保障考核评价公平性、规范性,为学生身体素质全面发展起到积极促进和引导作用。
北京市体育与健康知识机考主要包括试题题库建设、考生报名、考试组织、上机考试、成绩发布和学生校内练习等核心功能。系统采用B/S架构,按照部署环境不同要求,系统由考务管理系统、考试管理系统、校内练习系统三个系统组成。考务管理系统部署在北京市政务去平台中,完成题库管理、考试报名、考试计划管理、考场和考点设置、考场编排、准考证生成打印等功能;考试管理系统部署在北京市政务去平台,考点学校的考场校内通过监考机支持本考场考试,完成考生身份验证登录、考试、考试过程记录、收卷、评分、成绩核验等功能;练习系统部署在各学校中,供考生日常练习,帮助考生熟悉试题内容和考试系统功能。各系统独立运行,根据考试业务流程进行业务和数据交互。系统全部建成后,将为全市18个区招生考试中心、600余所学校提供服务。按照目前的考试规模和未来考生人数的增长测算,系统每年的使用人数预计在12-18万人。
本包是针对涉及系统的安全测评和本项目软件开发内容的软件测评。
服务期限为自合同签订之日起至本项目验收合格止。
2 项目测试范围
体育与健康知识机考管理系统开发工作由北京教育考试院中招办统一组织和管理,系统覆盖体育与健康知识计算机考试考生报名、题库管理、考务管理、考试过程管理、成绩管理等全业务流程,服务于信息系统主要包括:考务管理系统、考试管理系统、校内练习系统。
3 项目测试类型
3.1 软件测试
3.1.1 功能性测试
功能性测试包括功能点测试和业务流程测试,主要测试系统在指定条件下使用时,提供满足明确和隐含要求的功能的程度。具体测试内容包括:
功能完备性:
功能集对指定的任务和用户目标的覆盖程度。
功能正确性:
产品或系统提供具有所需精度的正确的结果的程度。
功能适合性:
功能促使指定的任务和目标实现的程度。
测试的目的是测试系统是否逐项满足了业务需求,分析应用系统功能需求,验证系统实现了全部需求和设计,评测覆盖所有功能点,确保各项功能是可正确执行的。
3.1.2 性能效率测试
测试被测系统的性能是否符合预期的要求,从而保证被测系统快速稳定的运行。通过模拟一定量用户在一段时间内集中进行业务操作,以检验被测系统运营服务能力、业务负载能力及资源利用情况,及时发现被测系统是否存在性能瓶颈,并采取相应解决措施,同时对整体服务情况进行预测和评估。
3.1.3 可靠性测试
测试被测系统各功能操作是否具有一定的可靠性,包括成熟性和容错性。确保系统持续运行中数据不丢失。
检查软件对用户的操作错误和软件错误,是否有准确、清晰的提示;
检查软件对重要数据的删除是否有警告和确认提示;
检查软件是否能判断数据的有效性,屏蔽用户的错误输入,识别非法值,并有相应的错误提示。
3.1.4 易用性测试
测试系统各功能操作是否易于理解、易于操作。
(1)易理解性:功能名称易理解,输入、操作方式便捷、易用、易学;系统及功能执行过程中的用户界面、图形、文字、信息和标识友好,没有出现中英文混杂的界面;实现不复杂,操作单一化;软件中的提示信息是否清楚、易理解,不能把程序中出现的技术错误提示信息直接呈现在用户界面中;当一个任务要较长时间执行时,要有进度条呈现完成的进度;没有影响用户理解的书写错误。
(2)易浏览性:界面简洁,布局合理,软件使用者能容易地看到他们要使用的功能;界面上所有图片、声音、图标、视频都正确显示;当屏幕的分辨率改变时,软件界面上的所有元素仍然清晰呈现,布局合理。
(3)易操作性:菜单不能有太深的层次;从一个状态能容易往前后两个方向迁移;同一软件或不同软件之间的同一操作(快捷键、菜单、操作命名)方法应该一致;相同按钮的放置位置应该一致。
(4)遵循标准:软件和相关标准、行业要求、有关UI设计规范等方面一致。
(5)帮助文档全面、清晰。
3.1.5 用户文档集要求测试
对被测系统各开发方提供的所有文档进行审查,具体文档包括需求文档、设计文档、用户使用手册、管理员操作指南、安装实施手册等依据甲方要求需提交的软件文档集。验证软件文档集的完备、正确、一致、易理解、可操作,尤其是软件文档与程序之间的一致性验证。
3.1.6 信息安全性测试
信息安全性测试,要求系统具有防止对程序或数据被非授权访问(故意或意外)的能力,主要包括权限管理、日志记录、操作安全性、存储安全性、传输安全性、数据备份与恢复策略、软件系统防御来自系统内部和外界的窃密篡改和恶意攻击的能力等。
3.1.7 兼容性测试
测试被测系统与指定版本浏览器的兼容性,保证软件在用户指定的浏览器上按照用户期望的方式进行操作。检查软件之间能否正确地进行交互和共享信息。
3.1.8 维护性测试
验证被测系统可被修改的能力,修改可能包括纠正、改进或软件对环境、需求和功能规格说明变化的适应。
验证系统是否遵循可维护性原则,具备监控运行状态和故障诊断的能力,能够通过维护向导或监控指标快速判断故障发生点,系统故障易分析性、易定位、易修复性和可测评性,并能够出具证实可验证的依据。
验证软件提供的缺陷与失效原因诊断、修改、错误排除等方面的能力以及可扩展能力。
3.1.9 可移植性测试
测试系统能够从一种硬件、软件或者其他运行(或使用)环境迁移到另一种环境的有效性和效率的程度。
3.2 安全测试
3.2.1 应用渗透测试
确定渗透测试对象后,对渗透目标进行深入的分析,模拟黑客攻击,采用以人工渗透和工具检测相结合的方式,发现被测对象的安全隐患,挖掘系统中存在的漏洞并进行验证。
3.2.2 源代码安全审计
通过源代码安全审计,发现系统代码本身存在的问题,如代码对标准的遵循、可读性,代码的逻辑表达的正确性,代码结构的合理性等方面。通过分析,可以发现各种违背程序编写标准的问题,从代码层面解决系统存在的安全漏洞,有效修复系统代码层面的安全风险。
4 项目测试要求
4.1 项目测试目标
本项目是通过对的业务功能需求进行深入的分析和理解,以国家和行业的相关标准和规范为依据,制定专业、全面、科学、系统的测试计划,组织实施有效的测试工作,独立、客观、公正的分析和评估系统的整体状况,对本项目的功能性、性能效率、可靠性、易用性、用户文档、信息安全性、应用渗透、漏洞扫描等方面进行全面的首轮测试和回归测试,从而使本项目测试范围中涉及得信息系统满足甲方要求,具备上线和稳定运行的条件。
4.2 项目测试依据
乙方必须依据以下国家和行业标准、规范进行相关内容的测试,包括但不限于:
GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》;
GB/T 25000.10-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第10部分:系统与软件质量模型》;
GB/T 20984-2022《信息安全技术 信息安全风险评估规范》;
GB/T 34944-2017《JAVA语言源代码漏洞测评规范》;
供应商参照以下国家和行业标准、规范进行相关内容的测试,包括但不限于:
GB T 22239-2019 《信息安全技术网络安全等级保护基本要求(最新)》;
GB∕T 28448-2019 《信息安全技术网络安全等级保护测评要求》;
相关国家标准和行业标准如有更新,应以最新的国家标准和行业标准为准。
此外,在测试时,还将依据以下资料:
甲方提供的各个项目招标需求文档;
甲方和系统承建方提供的其他相应资料。
4.3 测试总体要求
乙方需按照相关文档中的功能需求及时间进度要求,明确需求分析,制定详细测试方案,编写测试计划,设计测试用例和测试场景,执行测试,报告缺陷,分析测试结果,测试情况汇报等工作。
乙方在中标后应尽早安排开展测试工作,与系统承建方协调展开工作。测试通过后需出具具有明确测试结论的第三方测试报告。
1.本项目需要本着“尽早发现错误尽早改正”的原则,在本项目初期明确测试目标,与系统承建方共同制定切实可行的测试计划及方案。为满足系统建设和业务应用需求,乙方须按照系统的具体建设时间安排测试,确保在系统上线试运行前完成验收测试。
2.乙方应对甲方负责,测试计划、测试方案、测试报告等文档编制。最终的测试报告须及时提交给甲方。
3.测试的内容和结果应满足需求规格说明书和系统设计文档对于系统功能、性能、可靠性、易用性、用户文档、信息安全性、应用渗透、漏洞扫描等方面的要求,及时发现系统实现与用户需求的差异和系统实现的缺陷,并监控其处理状态,直至问题被解决,或进行缺陷记录。
4.为确保系统的功能、性能、可靠性、易用性、用户文档、信息安全性、应用渗透、漏洞扫描等方面符合并达到要求,系统的测试分为首轮和回归两轮次。首轮测试完成后,乙方须与系统承建方沟通衔接,协助系统承建方理解测试结果和要求,并对系统承建方的修改完善提供相应的指导和支持,对修改后的系统进行回归测试,直至系统符合上线稳定运行要求。
4.4 测试工具要求
为提高测试工作效率,较好地管理和跟踪测试过程,需引入若干测试工具,乙方需要自行准备测试工具。为保证测试的公正和准确,测试所采用的测试工具均需为合法拥有的测试工具。
4.5 项目验收要求
本项目验收要按照甲方要求进行,软件测试验收合格的条件必须满足以下要求:
乙方软件测试工作按照项目管理要求及项目实施方案开展,在项目实施过程中,服务质量和服务态度良好。
根据软件测试及验收工作需要,乙方应按照甲方要求完成全部验收工作。
验收成果物为:
(1)加盖CNAS实验室标识的《软件质量测试报告》,内容包含:功能测试、性能效率测试、兼容性测试、易用性测试、可靠性测试、信息安全性测试、维护性测试、可移植性测试、用户文档集要求测试;
(2)加盖CNAS检验机构标识的《软件安全测试报告》,内容包含:应用渗透测试;
(3)加盖CNAS实验室标识的《源代码安全审计报告》,内容包含:JVAV语言的源代码安全审计。
03包:监理
一、项目基本情况
2021年12月,市教委发布了《北京义务教育体育与健康考核评价方案》,对义务教育体育与健康科目考核评价做出了明确规定。方案首次将体育与健康知识考试纳入过程性考核内容,按照全市统一要求在指定时间内通过机考方式组织考核(开卷),考核对象为义务教育八年级学生。体育与健康知识机考采用题库命题,自动组卷,考生固定时间、考场和场次参加考试、一生一卷、开卷机考、全程监控、自动评分的考试组织方式。根据方案对体育与健康知识考核要求,建设符合北京市义务教育体育与健康学科考试要求的考试信息管理系统,用信息化技术提高考试考务组织效率,简化考试流程,保障考核评价公平性、规范性,为学生身体素质全面发展起到积极促进和引导作用。
北京市体育与健康知识机考主要包括试题题库建设、考生报名、考试组织、上机考试、成绩发布和学生校内练习等核心功能。系统采用B/S架构,按照部署环境不同要求,系统由考务管理系统、考试管理系统、校内练习系统三个系统组成。考务管理系统部署在北京市政务去平台中,完成题库管理、考试报名、考试计划管理、考场和考点设置、考场编排、准考证生成打印等功能;考试管理系统部署在北京市政务去平台,考点学校的考场校内通过监考机支持本考场考试,完成考生身份验证登录、考试、考试过程记录、收卷、评分、成绩核验等功能;练习系统部署在各学校中,供考生日常练习,帮助考生熟悉试题内容和考试系统功能。各系统独立运行,根据考试业务流程进行业务和数据交互。系统全部建成后,将为全市18个区招生考试中心、600余所学校提供服务。按照目前的考试规模和未来考生人数的增长测算,系统每年的使用人数预计在12-18万人。
本包是针对涉及系统升级改造及测评的监理。
服务期:自合同签订之日起至项目验收完成且所有文档移交之日止。
二、监理服务要求
1、基本要求
本项目的信息系统监理工作内容,是对北京教育考试院的信息化系统新建和升级改造-北京市义务教育体育与健康过程性考核-体育与健康知识机考管理系统开发的系统研制及测评,进行质量、进度、成本控制,参与信息管理和合同管理,并提供相应的咨询。具体包括对项目的质量控制、进度控制、成本控制、信息安全控制、信息管理和项目文档管理、合同管理、各方关系协调及变更管理。总体目标是在保证安全可靠的前提下,提高质量、控制进度、优化方案,确保信息系统按设计和技术规范的要求以合理的费用在规定的时间内优质完成,并按照有关规范、标准检测达到国家相关规范、标准。
2、各阶段监理服务要求
本项目监理包括对上述项目的系统集成、软硬件采购、专用设备采购、技术服务与培训等各项实施内容监理服务,对工程从合同签订、需求分析、设计、实施、验收等各阶段进行监理服务。
(1)在合同签订阶段,协助建设方确定项目建设目标及项目需求;促使建设方、承建方所签订的承建合同在技术、经济上合理有效。
(2)在需求分析阶段,监理方跟踪需求分析的整个过程,与承建方一起进行需求分析,代表建设方审核需求报告是否合理,是否满足用户方及建设方的需求,是否符合合同的要求。
(3)在设计阶段,监理方将代表建设方审核项目设计是否合理,是否符合建设方的要求。在审核通过后,承建方才能进入下一步的工作。
(4)在实施阶段,项目的执行应该符合国家法律、法规和标准,满足承建合同的要求,以项目计划为依据,并按照项目计划检查、控制项目进度和质量。如果项目没有按照预定的进度执行,必须做出说明并调整计划。
(5)在实际执行过程中,建设方或承建方根据需求变更情况以书面提出变更请求,详细说明变更内容(变更方案和变更范围),变更的理由。然后,监理方对变更请求进行分析和评价,包括:功能价值,潜在的副作用,影响范围,变更代价。
(6)在验收阶段,监理要明确项目测试验收方案的符合性(验收目标、责任双方、验收提交清单、验收标准、验收方式、验收环境等)及可行性;促使工程的最终功能和性能符合承建合同、法律、法规和标准的要求;推动承建方所提供的工程各阶段形成的技术、管理文档的内容和种类符合标准要求。监理负责组织对所有的硬件设备及系统软件进行到货验收,验收完毕后,提交硬件及系统软件到货验收清单及签收单。
(7)自备贯穿于整个工程中的分析及测试工具。
(8)对项目投资和变更投资的合理性提出合理化建议。
(9)在项目实施阶段,对风险进行预测,并能提出降低和化解风险的办法。
(10)协助建设方落实系统运行维护、设备保修等具体措施。
3、监理工作的基本内容要求
为了保证工程各阶段的质量、进度和投资,在监理工作中要实行五控制(质量控制、进度控制、投资控制、信息安全控制和知识产权控制)、两管理(合同和信息文档管理)、一协调(组织协调)。
(1)质量控制
1)组织及技术总体方案的质量控制
à 参与方案的深化设计;
à 审查和确认承建方的总体技术方案,并提交相应审核报告;
à 审查和确认承建方的组织实施方案和承建方提交的《项目计划》;
à 审查和确认承建方的项目质量保证计划及质量控制体系;
à 审查和确认承建方的测试计划;
à 审查和确认承建方的项目进度计划;
à 确定项目质量控制的关键节点。
2)系统集成质量控制
à 审核和确认系统集成方案;
à 对采购的硬件设备的数量和质量进行检验、测试和验收(须保证安装工作的正常进行);
à 制定系统集成验收方案;
à 审核和确认系统集成及网络建设的安全方案;
à 对设备安装、系统软件的安装调试进行验收,检查是否按建设方制定的安装规范进行;
à 确认安装、调试与设计的差异;
à 对安装、调试设备出现的质量问题进行记录,并责成有关单位解决,解决问题后,进行二次监测;
à 对于向承建方提出的各阶段工作的改进意见,在系统验收前进行二次监测;
à 对系统集成进行总体验收。
3)应用软件开发的质量控制
à 审查和确认承建方的软件开发计划;
à 软件开发的需求分析、概要设计、详细设计、编码测试、应用测试阶段的质量控制;
à 协助建设方督促承建方对应用软件各模块进行功能符合性测试,并出具相应测试报告,并对其余各系统进行功能符合性测试,并出具测试报告;
à 审核承建方的开发质量记录;
à 源代码及应用程序的移交验收。
4)培训的质量控制
à 审查并确认承建方的培训计划;
à 监督承建方实施其培训计划,并征求用户的反馈意见;
à 审核确认承建方的培训总结报告。
(2)进度控制
à 审核承建方的进度分解计划,确认分解计划可以保证总体计划目标;
à 对项目实施进度进行实时跟踪,并要求承建方对进度计划进行动态调整,以确保项目的阶段和总体进度目标的实现;
à 按时进行设备的验收工作;
à 当项目目标出现严重偏离时,及时指出,并提出对策建议,同时督促承建方尽快采取措施。
(3)投资控制
à 投资的专款专用;
à 监察资金落实情况。对实施中的方案及设计进行优化,确保投资控制在预算之内或在允许的范围之内。
(4)信息安全控制
à 信息安全性检查。
(5)知识产权保护控制
à 正版系统软件的使用;
à 建设方、承建方及第三方知识产权的保护;
à 提供或开发的软件,建设方不受第三方的置疑和起诉。
(6)合同管理
à 跟踪检查合同的执行情况,确保承建方按时履约;
à 对合同工期的延误和延期进行审核确认;
à 对合同变更、索赔等事宜进行审核确认;
à 根据合同约定,审核承建方提交的支付申请,签发付款凭证。
(7)信息管理/文档管理
à 做好监理例会及会议纪要;
à 作好监理周报及工程大事记;
à 作好项目协调会、技术专题会及会议纪要;
à 管理好实施期间的各类技术文档;
à 整理记录归档建设方与承建方来往的文件、合同、协议及会议记录、电话记录等各种文档;
à 各项文挡的审查工作;
à 建立安装调试工作文件,按时提供建设方;
à 向建设方按时提供安装调试监理工作报告;
à 建立设备验收工作文件,按时提供建设方与承建方;
à 设备、软件、材料等的验收文档核实;
à 项目施工文档的移交;
à 项目竣工文档的移交;
à 向建设方按时提供各项性能测试报告。
(8)组织协调
à 对于整个工程建设过程中,对可能出现的影响工程进度和质量的情况,应及时予以通报并召开相关会议,进行组织协调。
(9)组织专家论证
对于项目建设方案,或在建设过程中出现的疑难问题,当建设方和承建方认为有必要时,应聘请相关专家,组织讨论会进行论证。