各直屬單位、聯(lián)系單位:
按照國家信息化建設總體要求,結(jié)合我局實際,為加強我局信息系統(tǒng)資源整合,充分利用好中央預算內(nèi)投資,做好我局
機關及局屬事業(yè)單位信息化項目建設和管理,我們編制了我局信息化建設項目管理要求及建設技術要點,現(xiàn)印發(fā)給你們。請你們在編制本單位信息化項目建設規(guī)劃,申報及實施中央預算內(nèi)投資所安排的信息化建設項目時遵照執(zhí)行。
附件:
1.國家糧食局信息化建設項目管理要求
2.國家糧食局信息化建設項目建設技術要點
附件1:
國家糧食局信息化建設項目管理要求
一、統(tǒng)一規(guī)劃,穩(wěn)步推進局屬事業(yè)單位信息化建設
各局屬事業(yè)單位要按照國家信息化建設和我局信息化建設規(guī)劃的總體要求,結(jié)合本單位實際,盡快研究提出本單位相關的信息化項目建設規(guī)劃,以便綜合研究后納入全局發(fā)展規(guī)劃中。今后,局屬事業(yè)單位的信息化建設,原則上按照規(guī)劃確定的目標和實施步驟穩(wěn)步推進。
二、加強信息系統(tǒng)資源整合,避免重復建設
各局屬事業(yè)單位在考慮規(guī)劃本單位信息化項目建設時,要統(tǒng)籌考慮與我局已建或在建綜合信息系統(tǒng)的銜接,使新建的信息系統(tǒng)納入全局信息系統(tǒng)建設的總體規(guī)劃中,避免重復建設。今后,對局屬事業(yè)單位提出新增的與已建成信息系統(tǒng)功能類似或重復的信息化建設項目不再審批。
三、重視建設項目的可行性研究,保證項目的可持續(xù)發(fā)展性
各局屬事業(yè)單位在研究設計和申報新的信息化建設項目時,要嚴格按照國家關于信息網(wǎng)絡建設的規(guī)定,加強項目可行性研究。要重視項目規(guī)劃與建成后的運營和維護有機結(jié)合,不僅要搞好項目建設,更要安排好項目運營、維護的人力資源和資金供應,確保項目建成后的正常運營和可持續(xù)發(fā)展。今后,我局在審批信息化建設項目時,將把項目運營、維護費用核算以及方案實施的可行性作為重要的評估指標。
四、分工協(xié)作,做好信息化項目建設的各項工作
按照職能分工,今后對局屬事業(yè)單位申報的信息化建設項目,由發(fā)展司委托辦公室及局信息化工作領導小組辦公室統(tǒng)一審核把關,以利于統(tǒng)籌規(guī)劃和協(xié)調(diào)發(fā)展;財務司負責對建設項目政府采購程序和相關手續(xù)合法性的監(jiān)管,并根據(jù)項目建設單位情況,做好政府采購預算的審核、匯總、編制和采購資金支付、財務決算批復等工作。發(fā)展司負責項目的立項、可行性研究報告和初步設計審批、招投標管理、建設過程監(jiān)督管理以及項目竣工驗收等工作。各單位在組織實施信息化項目建設過程中,要嚴格按照《中華人民共和國政府采購法》和中央預算內(nèi)投資建設項目管理的有關規(guī)定,做好項目立項、招投標、設備采購、項目竣工驗收及財務決算編報等工作。
附件2:
國家糧食局信息化建設項目建設技術要點
一、系統(tǒng)運行環(huán)境
(一)硬件平臺
1.計算機機房
服務器架設可以有兩種方式:一種是使用具有固定IP接入的自備機房,另一種是采用主機托管方式。
(1)自備機房建設應當符合國標GB/T2887-2000《電子計算機場地通用規(guī)范》和GB9361-1988《計算站場地安全要求》。
電源波動范圍應小于5%,大中型信息系統(tǒng)供電應當采用雙路供電,不間斷電源設備應能持續(xù)供電2-4小時或以上,確保關鍵業(yè)務處理。
采用聯(lián)合接地體時接地電阻應小于1歐姆,采用獨立接地體時接地電阻應小于4歐姆。
(2)主機托管應選擇信譽高、服務好、帶寬有保證、安全保密性能高的運營商。
2.計算機設備
系統(tǒng)主機應當采用高可用性、高擴展性級別的計算機。
充分考慮技術支持、維護服務的重要性。
對于數(shù)據(jù)安全性、實時性要求高的系統(tǒng)建議采用雙機熱備。
對于數(shù)據(jù)量較大的系統(tǒng)建議采用專用高擴展性存儲設備,為數(shù)據(jù)的擴充提供充足的發(fā)展空間。
3.局域網(wǎng)絡
自備機房布線系統(tǒng)設計可參照CECS72:97《建筑與建筑群綜合布線系統(tǒng)工程設計規(guī)范》。
主機網(wǎng)絡端口速度應當達到百兆以上。
(二)軟件平臺
系統(tǒng)主機操作系統(tǒng)應具備完善的身份認證、訪問控制、安全審計、故障恢復功能,不易受病毒感染和侵害。
系統(tǒng)應當采用大型關系型數(shù)據(jù)庫軟件,支持企業(yè)級海量數(shù)據(jù)訪問。
(三)數(shù)據(jù)管理
為保證數(shù)據(jù)安全,應當配備安全可靠的備份設備,可將數(shù)據(jù)備份到不同介質(zhì),或數(shù)據(jù)遠程互備。備份介質(zhì)可采用硬盤、光盤和磁帶等,至少應當有兩種不同存儲介質(zhì)的數(shù)據(jù)備份。
系統(tǒng)應當具有災難恢復計劃,業(yè)務應在災后48小時之內(nèi)恢復。
二、風險控制
(一)系統(tǒng)功能風險控制
1.權限控制
系統(tǒng)應當具備完善的權限控制功能,通過用戶操作口令、多層操作權限設置和應用功能管理等方法保證系統(tǒng)操作的安全。
2.數(shù)據(jù)檢查及驗證
錄入關鍵業(yè)務數(shù)據(jù)和系統(tǒng)參數(shù)后應當經(jīng)過復核才能正式提交系統(tǒng)處理。對手工錄入數(shù)據(jù)以及批量導入系統(tǒng)數(shù)據(jù),應能根據(jù)配置規(guī)則進一步驗證數(shù)據(jù),對錯誤數(shù)據(jù)系統(tǒng)應能及時提示與預警。對錯誤數(shù)據(jù),應能提供差錯處理功能,跟蹤管理并糾正錯誤數(shù)據(jù)。
(二)運行環(huán)境風險控制
1.網(wǎng)絡安全
應當配備防火墻設備,防范非法探測和入侵;安裝防殺病毒軟件防范計算機病毒。
應當對互聯(lián)網(wǎng)等非可信傳輸途徑傳遞的數(shù)據(jù)進行加密和驗證。
2.系統(tǒng)備份
應當具有完善的備份策略和手段,提供歷史數(shù)據(jù)備查。
應當采用雙機熱備方式或集群方式,保證系統(tǒng)崩潰時能夠快速恢復。
3.冗余設備
主機設備應當考慮適當?shù)膫淦穫浼W(wǎng)絡設備應當具有冗余備份。
三、系統(tǒng)功能設計
(一)系統(tǒng)功能設計應充分滿足業(yè)務工作的要求。
(二)采用模塊化設計,具有高度靈活性和可擴充性,以適應不斷更新的管理模式。
(三)系統(tǒng)界面美觀大方,可操作性強。
(四)需充分考慮信息資源共享性設計。
四、系統(tǒng)運行維護
系統(tǒng)運行應配備穩(wěn)定的維護人員。對系統(tǒng)正常運行提供常規(guī)的技術支持、應用系統(tǒng)的定期優(yōu)化、必要的版本升級、現(xiàn)場重大技術問題解決、建立服務支持檔案等。對使用人員進行必要的培訓,包括計算機基礎知識培訓和應用系統(tǒng)的使用操作培訓。
對沒有條件自行維護的,可以委托專業(yè)的機構(gòu)進行系統(tǒng)的運行和維護。