DB43/T 1872-2020标准规范下载简介
DB43/T 1872-2020 政府网站集约化管理平台运行维护规范.pdfDB43/T 18722020
erationandmaintenancespecificationsfortheintensivemanagement platformofgovernmentwebsites
湖南省市场监督管理局 发布
DB43/T18722020
前 范围NB/T 42130-2017 光伏产品环境条件 气候环境条件分类分级, 2规范性引用文件. 3术语和定义 4基本要求.. 5运行维护保障, 6应急响应. 7新增和变更系统维护 8安全运行维护要求. 参考文献·
前 范围, 规范性引用文件... 术语和定义 基本要求... 5运行维护保障, 6应急响应. 新增和变更系统维护 安全运行维护要求. 参考文献
DB43/T18722020
本文件按照GB/T1.1一2020给出的规则起草。 本文件由湖南省政务管理服务局提出并归口。 本文件起草单位:湖南省人民政府发展研究中心、湖南省质量和标准化研究院、湖南金智标准科技 发展有限公司。 本文件主要起草人:严洁、张海寅、盛甫、庄宁、饶宇雄、盛立新、陈坚、姜海彬、邓伟林、 杨铁军。
DB43/T1872—2020政府网站集约化管理平台运行维护规范1范围本文件规定了湖南省政府网站集约化管理平台运行维护的基本要求、运行维护保障、应急响应、新增和变更系统维护以及安全运行维护等要求。本文件适用于省、市(州)两级政府网站集约化管理平台2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。DB43/T1871一2020政府网站集约化管理平台安全防护规范3术语和定义下列术语和定义适用于本文件。3. 1政府网站各级人民政府及其部门、派出机构和承担行政职能的事业单位在互联网上开办的,具有信息发布、解读回应、办事服务、互动交流等功能的网站。3. 2政府网站集约化通过统一标准体系、统一技术平台、统一安全防护、统一运行维护监管,集中管理信息数据,集中提供内容服务等手段,实现政府网站资源优化融合、平台整合安全、数据互认共享、管理统筹规范的有效途径。3. 3政府网站统一信息资源库指通过一定规则对政府网站信息资源进行统一入库存储、维护管理、监管分析,并对外提供信息汇服务平聚、数据转换、交换共享等服务的资源管理平台。3. 4政府网站集约化管理平台将一定范围内的政府网站集中到一起,形成技术统一、功能统一、结构统一、资源归集汇聚的一站式,面向多服务对象、多渠道、多层级、多部门的政府网站集群平台(以下简称:“平台”)。4基本要求4.1运行维护机构
DB43/T1872—2020
4.1.1平台运行维护管理机构
4.1.2网站运行维护机构
网站运行维护机构为政府各部门网站建设、管理、运行维护、服务的机构,运行维护工作包括但不 限于以下内容: 一各级网站主办单位应依托本级集约化平台建设本单位网站,不得私自建设,并负责本单位网站 的内容保障、用户管理、信息安全、站点维护等工作; 一各级网站主办单位应在本级平台运行维护管理机构的指导和要求下开展网站运行维护工作 接受对应本级集约化平台运行维护机构的监测
4.2.1运行维护管理制度
各级平台运行维护管理机构应建立的运行维护管理制度包括但不限于以下内容: 设备、网络与系统管理制度; 数据和介质管理制度; 一系统新增和变更管理制度; 一文档管理制度; 一软件管理制度; 运维服务提供方管理制度; 标准信息上 检查审计制度; 平台安全管理制度; 密码管理制度; 备份与恢复管理制度 应急预案管理制度。
4.2.2运行维护操作流程
4.3运行维护人员要求
DB43/T18722020
文档管理的工作包括但不限于以下要求: 对运行维护过程中涉及的各类文档应进行分类管理,可按照技术文档、运行维护过程文档、审 批记录、日志记录等分类,并统一存放: 对文档的版本应当进行控制,规范文档的发布管理; 文档应标识敏感性、使用范围、使用权限、审批权限等。
4.5运行维护服务提供方管理要求
应对运行维护服务提供方运行维护服务进行统一管理和规范,包括但不限于以下要求: 平台运行维护管理机构应在与运行维护服务提供方签订的合同中明确其应承担的责任、义务, 并约定服务要求和范围等内容: 平台运行维护管理机构应与运行维护服务提供方签署保密协议,不得泄露所服务机构的保密信 息,并要求运行维护服务提供方签署承诺书,承诺产品不存在恶意代码或未授权的功能,不 提供违反我国法律法规的功能模块,并符合网站集约化管理平台运行维护有关技术规范和技 术指引; 一平台运行维护管理机构应在软件产品或技术服务的采购合同中,明确运行维护服务提供方应接 受平台运行维护管理机构的信息安全检查: 平台运行维护管理机构应定期收集、更新运行维护服务提供方信息,组织对运行维护服务提供 方的服务质量、合同履行情况、人员工作情况等内容进行评价,形成评价报告,并跟踪和记 录运行维护服务提供方改进情况
4.6运行维护检查要求
平台运行维护管理机构检查制度应就如何检查运行维护工作进行规范,以督促运行维护工作持续改 进。对运行维护过程中的检查工作包括但不限于以下要求: 平台运行维护管理机构应指定人员负责对日常操作执行情况进行定期检查,确保运行维护管理 制度和操作流程有效执行; 平台运行维护管理机构应每季组织开展内部检查,形成检查报告:
DB43/T1872—2020
检查范围至少包括对运行维护管理制度和操作流程的合理性和完整性进行评估,对运行维护管 理制度和操作流程的执行情况进行评估,对文档、配置、数据的有效性进行评估,对整体安 全状况进行评估,对运行维护人员履职能力进行评估等; 网站集约化管理平台运行维护机构应对检查结果采取纠正性和预防性的措施
5.1.1基础设施运行维护
5.1.1.1运行维护内容
基础设施运行维护包括但不限于以下内容: 应对影响集约化管理平台正常运行的主机设备、存储设备、网络设备、操作系统、数据库、中 间件等关键系统设备进行监控和维护; 应采用自动化监控工具和人工值守相结合的方式GB3836.5-87爆炸性环境用防爆电气设备 正压型电气设备“p”,针对不同对象设置合理的监测频度、预警阈 值,实现24小时监控。
5.1.1.2运行维护要求
基础设施运行维护要求包括但不限于以下内容: 主机设备,应实现对主机设备相关性能进行有效监控,及时发现故障。监控的范围包括主机本 身工作状态及其部件的工作状态和性能指标; 存储设备,应实现对各类存储设备进行监测,全面掌握存储设备的性能和工作状态信息。监控 指标至少包括:文件系统监控、性能监控、容量监控、负载监控、状态监控等; 网络设备,应实现对信息系统内部及与外部系统连接的设施、网络状态进行有效监控,保持正 常运行; 操作系统,应实现对服务器搭载的操作系统进行有效监控,及时发现操作系统性能问题。支持 对系统关键进程、网络接口流量、系统状态等进行监控; 数据库,应实现对各类数据库的性能、状态、进程数、表空间使用率等主要指标进行有效监控; 中间件,应实现对各类中间件的配置信息、性能、状态和故障等进行监控。
5.1.2集约化平台运行维护
5.1.2.1日常管理
日常管理的工作要求包括但不限于以下内容: 应通过人工检查与系统监测结合的方式,定时检查集约化管理平台监控预警信息吉J2017-060:低影响开发雨水控制与利用设施,及时发现问 题并处理; 应定时检查集约化管理平台监控日志,分析错误信息、警告信息,排查处理潜在风险隐患; 应定时检查集约化管理平台是否有应用接入或退出申请要求,执行应用管理流程; 应定时检查集约化管理平台是否有新用户申请、调岗、注销要求,执行用户管理流程 应定时检查集约化管理平台是否有新部门增加或注销要求,执行部门管理流程