《信息系統(tǒng)安全集成項目管理制度.docx》由會員分享,可在線閱讀,更多相關(guān)《信息系統(tǒng)安全集成項目管理制度.docx(8頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、信息安全集成項目管理制度第一章 總則為適應(yīng)現(xiàn)代生活中網(wǎng)絡(luò)化的工作環(huán)境,在從事網(wǎng)絡(luò)系統(tǒng),應(yīng)用系統(tǒng)、安防系統(tǒng)、建筑智能化系統(tǒng)的集成過程中,明確工作責(zé)任,保障安全設(shè)計、施工,遵照國家有關(guān)法律法規(guī)和公司其他有關(guān)規(guī)定,特制定本制度。第二章 定義第一條 適用范圍1、 硬件工程:除純硬件銷售之外的硬件項目,包括網(wǎng)絡(luò)安全設(shè)備安裝工程、綜合布線工程、監(jiān)控產(chǎn)品的安裝工程等。2、 軟件工程:公司自行開發(fā)的軟件項目及代理軟件,包括案件查詢、門戶網(wǎng)站、網(wǎng)絡(luò)管理、準(zhǔn)入控制、補(bǔ)丁分發(fā)等。3、 綜合性工程:劃分為硬件分項工程、軟件分項工程實施管理。第二條 名詞解釋1、 業(yè)務(wù)經(jīng)理:在項目施工前的項目經(jīng)理,主要負(fù)責(zé)完成項目的前期
2、安全及建設(shè)需求調(diào)研分析,從項目的前期公關(guān)、跟蹤,直至項目的簽約。2、 項目經(jīng)理:在項目簽約之后的項目經(jīng)理,主要負(fù)責(zé)項目的詳細(xì)調(diào)研、設(shè)計方案和實施方案的設(shè)計,從實施計劃的制定、執(zhí)行,直至項目的完工驗收。3、 信息系統(tǒng)安全集成服務(wù)小組:由公司內(nèi)部成立,針對項目的安全性方面做方案論證和評審。第三章 項目準(zhǔn)備第三條 安全集成項目售前階段由公司業(yè)務(wù)經(jīng)理與客戶建立聯(lián)系,與客戶進(jìn)行售前接洽,了解客戶背景信息,采集系統(tǒng)建設(shè)需求及目標(biāo),提出產(chǎn)品選型方案和建設(shè)預(yù)算,結(jié)合系統(tǒng)建設(shè)和安全需求,與客戶達(dá)成共識。由項目經(jīng)理配合完成方案設(shè)計及產(chǎn)品選型方案的設(shè)計,由公司信息系統(tǒng)安全集成服務(wù)小組批準(zhǔn)后執(zhí)行。第四條 任務(wù)1、 進(jìn)
3、行需求調(diào)研分析;2、 提出產(chǎn)品選型方案和建設(shè)預(yù)算,風(fēng)險預(yù)測;3、 項目簽約,簽訂合同及保密協(xié)議。第五條 需求調(diào)研分析的內(nèi)容包括:1、 調(diào)研客戶背景信息,明確系統(tǒng)功能、性能及安全性要求,風(fēng)險識別;2、 公司技術(shù)、資源能否支持;3、 依據(jù)建設(shè)需求,提出產(chǎn)品選型方案和建設(shè)預(yù)算,風(fēng)險避免措施;4、 相關(guān)供應(yīng)商是否符合客戶對安全保密的嚴(yán)格要求;5、 與客戶達(dá)成共識的總體設(shè)計方案;6、 項目實施的可行性;7、 客戶的業(yè)界信譽(主要指資金信譽);8、 公司其他的競爭優(yōu)勢;9、 其他需要提供的分析資料。第六條 項目如需采用招投標(biāo)方式實施,可進(jìn)入招投標(biāo)流程。項目中標(biāo)則繼續(xù)執(zhí)行以下程序,未中標(biāo)則項目結(jié)束并將文檔歸
4、檔。第七條 項目簽約由業(yè)務(wù)經(jīng)理負(fù)責(zé)與客戶簽訂合同,明確范圍、目標(biāo)、時間、金額、質(zhì)量和輸出等;同時與客戶等相關(guān)方簽訂保密協(xié)議、服務(wù)級別協(xié)議,明確保密職責(zé)和違約責(zé)任。第四章 項目初期第八條 深層勘察施工現(xiàn)場勘察保障實施環(huán)境是否符合相關(guān)安全要求,以及現(xiàn)場施工層次和內(nèi)容在現(xiàn)有條件中能否可以加快施工進(jìn)度。第九條 確定項目知悉人員和范圍 根據(jù)項目技術(shù)方案和信息系統(tǒng)安全集成項目的特點,確定項目的知悉人員和范圍,確保項目根本性的安全問題。第十條 制定項目實施方案和計劃根據(jù)項目合同、項目技術(shù)方案和項目的產(chǎn)品選型方案制定項目實施方案和計劃,將施工內(nèi)容具體化。第十一條 評審項目實施方案和計劃由信息系統(tǒng)安全集成項目組
5、對項目實施方案和計劃進(jìn)行評審,評審該實施方案的可行性。第五章 項目準(zhǔn)備階段第十二條 采購計劃、設(shè)備采購到貨項目小組針對項目設(shè)備清單提出設(shè)備采購計劃,根據(jù)財務(wù)部管理制度,需要先提交設(shè)備采購申請單,由公司財務(wù)和高層領(lǐng)導(dǎo)同意方可與產(chǎn)品廠家簽訂采購合同。采購合同中規(guī)定采購產(chǎn)品品牌、型號、數(shù)量、貨運方式和賠付責(zé)任等內(nèi)容。第六章 項目實施第十三條 項目實施要求實行項目經(jīng)理負(fù)責(zé)制,組織制定項目總體規(guī)劃、技術(shù)方案、施工方案、風(fēng)險識別,全面負(fù)責(zé)項目組施工、經(jīng)營、質(zhì)量、安全、文明等一系列管理工作,指揮、協(xié)調(diào)、組織、溝通,領(lǐng)導(dǎo)整個項目的實施過程,以實現(xiàn)項目的預(yù)定目標(biāo)。第十四條 項目實施的任務(wù)1、 設(shè)備安裝調(diào)試2、
6、客戶溝通3、 執(zhí)行項目變更4、 技術(shù)交底5、 其他應(yīng)當(dāng)由項目實施小組完成的任務(wù)第十五條 設(shè)備安裝調(diào)試1、 根據(jù)依據(jù)技術(shù)方案安全建設(shè)指導(dǎo)要求,執(zhí)行安全集成實施方案;2、 根據(jù)技術(shù)方案和實施方案,與客戶溝通確認(rèn)相關(guān)施工細(xì)節(jié);3、 項目人員配合施工,就設(shè)備安裝調(diào)試難點作預(yù)測和分析;4、 做好設(shè)備安全調(diào)試記錄文件的填寫。第十六條 客戶溝通由項目經(jīng)理、技術(shù)負(fù)責(zé)人、客戶在施工過程中對施工需要客戶配合的節(jié)點必須經(jīng)過與客戶的溝通,通過客戶的簽字認(rèn)可后才可實施。第十七條 執(zhí)行項目變更 無論是客戶方還是我方,如果針對項目內(nèi)容有變更,務(wù)必填寫項目變更單并通過申請之后方可后續(xù)進(jìn)行。第十八條 技術(shù)交底 1、項目經(jīng)理按計
7、劃安排、指揮項目的具體人員施工;施工人員要按時提交施工記錄和工程日志,及時向項目經(jīng)理匯報項目進(jìn)度。2、在項目的實施過程中,明確責(zé)任人,保證信息溝通的安全、及時、有效,確保項目順利實施。第七章 項目售后階段第十九條 售后服務(wù)階段根據(jù)服務(wù)級別協(xié)議中定義的該項目售后服務(wù)類別確定服務(wù)內(nèi)容,如果為普通服務(wù)級別協(xié)議則售后服務(wù)內(nèi)容根據(jù)合同內(nèi)容實施:在項目售后服務(wù)期限內(nèi)的服務(wù)均為免費;如果為特殊類別(追加定制)的售后服務(wù)則結(jié)合項目合同和服務(wù)級別協(xié)議中定義的內(nèi)容對項目的售后服務(wù)內(nèi)容進(jìn)行實施。所有售后服務(wù)內(nèi)容均需要填寫維修記錄單,在項目售后服務(wù)結(jié)束之后將維修記錄單統(tǒng)一歸檔。第八章 項目收尾階段第二十條 項目測試設(shè)
8、備安裝調(diào)試及系統(tǒng)建設(shè)完工后,根據(jù)項目技術(shù)方案和測試計劃,對系統(tǒng)進(jìn)行聯(lián)調(diào)和系統(tǒng)測試,測試內(nèi)容包括:系統(tǒng)的功能、性能、安全性、兼容性等。第二十一條 項目初步驗收對項目測試完工后對其進(jìn)行初步驗收,先提交初步驗收申請單,根據(jù)初步驗收情況填寫初步驗收記錄單和初驗報告。第二十二條 項目試運行項目初驗后,為保障系統(tǒng)運行的可靠性和穩(wěn)定性,進(jìn)行至少一個月以上的試運行,記錄運行情況,及時對系統(tǒng)設(shè)備進(jìn)行調(diào)整和維護(hù),以保障系統(tǒng)的有效運行。第二十三條 組織竣工驗收協(xié)同公司各相關(guān)職能部門,組織用戶或第三方評審單位竣工驗收,驗收合格簽訂驗收報告。 第二十四條 提交竣工文檔 在項目驗收合格后,匯總項目有關(guān)文件,向客戶移交所有
9、的技術(shù)參數(shù)和文檔,并提供完整的文檔。第二十五條 項目內(nèi)部評審 項目內(nèi)部評價,對項目實施的工作回顧,經(jīng)驗教訓(xùn)總結(jié),項目成員工作考核,以此作為人員績效考核的依據(jù)。 第九章 風(fēng)險管理第二十六條 風(fēng)險管理風(fēng)險管理是各經(jīng)濟(jì)、社會單位在對其生產(chǎn)、生活中的風(fēng)險進(jìn)行識別、估測、評價的基礎(chǔ)上,優(yōu)化組合各種風(fēng)險管理技術(shù),對風(fēng)險實施有效的控制,妥善處理風(fēng)險所致的結(jié)果,以期以最小的成本達(dá)到最大的安全保障的過程。信息系統(tǒng)安全集成項目從項目準(zhǔn)備階段,應(yīng)有計劃的進(jìn)行風(fēng)險評估,識別項目實施過程中存在的風(fēng)險,針對風(fēng)險類型,制定相應(yīng)的防范對策。第二十七條 風(fēng)險識別 風(fēng)險識別方法是經(jīng)驗法、項目流程圖法、風(fēng)險一覽表法。根據(jù)項目的實際情況,我們把項目中的風(fēng)險劃分為規(guī)劃風(fēng)險、技術(shù)風(fēng)險、應(yīng)用系統(tǒng)風(fēng)險、信息安全風(fēng)險四類。第二十八條 風(fēng)險防范 1、更新觀念,提高風(fēng)險管理意識。2、建立項目管理風(fēng)險預(yù)警機(jī)制,有效防控風(fēng)險。3、進(jìn)行風(fēng)險評估,加強(qiáng)風(fēng)險識別辨析。4、完善項目風(fēng)險的具體措施第十章 項目變更及確認(rèn)第二十九條 項目設(shè)計變更 項目實施過程之中發(fā)生的項目設(shè)計變更導(dǎo)致項目合同的變更,必須及時得到客戶的簽字同意。第三十條 項目合同變更 遵照合同變更程序,依法進(jìn)行。合同變更必須在項目變更實施之前取得客戶的書面確認(rèn)。