当前位置:首页>软件介绍>提醒企业OA办公系统建设策略及重点关注事项 查询:
     
提醒企业OA办公系统建设策略及重点关注事项

提醒企业OA建设策略及重点关注事项

整个OA&KM平台建设将分三个阶段来逐步推动实施,最终形成支持XX有限公司深度整合的协同办公及系统。分阶段实施计划为:为充分保障系统建设的连续性、完整性XX有限公司总部的OA平台建设一定要结合实际,合理组织资源,有序、分步地组织实施。

1.1.建设方针

集团直属公司的OA建设,贯彻整体规划、分步实施的方针,总部进行统一规划,并由总部和部分分子公司作为试点,再向其他分子公司覆盖和推广。已建设有OA平台的分子公司,必须经过细致的调研评估,确定现有的平台是否满足规划方向。

1.2.建设原则

5.2.1.安全性

安全保密是信息化建设的关键。平台涉及到重要或机密信息,因此安全性需要放在首位进行考虑。系统要有完善、周密的安全体系和信息安全支撑平台紧密配合,从物理、传输、网络、应用,采用多层次的安全保障措施。本次项目从分析到设计,安全性的原则贯穿始终。系统的安全性主要应该考虑:
  • 系统具备严格的等级访问及授权机制;对于认定的关键及敏感数据,只有经过授权的合法用户才能使用访问及修改,并具有完备的日志及审核功能。系统应该有一套完整的安全机制,保证系统能够抵抗内部和外部的黑客性质的攻击。
  • 完整的身份认证与授权,对关键用户、领导的身份确认进行数字签名,并支持对敏感数据的加密传输。
  • 确保数据的安全性。系统中存在大量的数据,要确保用户不能够直接存取关键数据,而只能通过相关的功能模块对数据进行操作,建立完备的数据备份与灾难恢复机制及策略。
  • 在协同管理平台解决方案中,提供了标准的CA认证接口,在以往的多个项目中成功的实现了与多个第三方CA提供商的集成等。
  • 可实现对访问IP的限制,针对单独的IP进行限制访问。
  • 系统在身份认证方面支持多种的认证手段,如口令认证、数字证书认证等。
  • 系统支持基于角色和基于资源的授权方式:支持用户到角色的映射,并采用角色的身份来控制对特定操作的访问权,并支持层次化、结构化和区域化的角色设定;另一方面系统内所有的资源都应是受保护的,系统能够通过相应的机制决定哪些角色允许访问哪些资源和哪类操作(如读、写、删除、显示等)。投标人需要说明具体的实现方式。
  • 系统需要有对数据源和关键操作(如授权操作)进行追踪和回朔的能力,请举例说明;如果系统能提供授权的审核机制,请加以说明。
  • 系统支持对重大的安全事件进行自动处理的机制,如对多次(比如三次)尝试登录失败的用户进行封锁,并记入系统日志。
  • 系统支持对关键的用户信息(如用户密码等)是以加密形式保存,另外支持对重要的业务数据在发送到网络之前进行加密的机制。
    • 要可以提供有效的、严格的分级管理模式,把系统管理员和各级单位的应用管理员的权限分开,按照各自的职责范围划定管理权限,除了系统管理员以外,分别设置网站管理员、员、员以及其它功能模块的专门管理人员,在保证各施其责的基础上,保证数据的安全性。

      5.2.2.成熟性

      作为一套庞大而复杂的应用系统开发项目,如何降低项目开发实施风险,避免出现项目失败是在项目分析阶段所必须关注的重要环节。而OA管理平台产品、系统平台和使用技术是否成熟,往往会直接影响到项目的结果。实践证明,过分强调采用先进的平台和技术,是系统不稳定的重要因素。因此,应该选用经过市场考验和用户实际应用验证,在系统稳定性、运行效率和可维护性上都达到了国际先进水平的成熟操作系统平台和应用系统平台。本次项目采用的技术路线、操作系统平台、数据库系统、应用服务器等都遵循了这一原则。 为了保证系统能够提供7*24小时不间断的可靠运行,除了硬件架构的支持外,软件也应该提供相应的支持功能,从应用软件的角度保证系统可靠性的相关机制。
    • 需要明确提供系统维护周期和方式,对于支持在线维护和必须采用停机维护的任务必须清晰,明确相关任务的发生频率和时间。
      • 5.2.3.标准化

        在系统平台、技术等选型时,应符合国际标准、工业标准、行业标准,特别是国家、行业发布的标准和规范。使系统的通信环境、软件环境相互间依赖减至最小,使其各自发挥自身优势。另一方面也要强调各种系统之间的通信和信息交换,以信息资源共享为有效的基本出发点。

        5.2.4.开放性

        系统开放程度直接影响到系统的生命周期。要真正符合三层浏览器服务器(BS)体系结构,随着应用水平的提高、规模的扩大和需求的增加,无须对系统的体系结构做较大的改变就可以对系统的功能实现扩展。为保证系统稳定性,要基于平台+应用的架构,采用构件模式来安装各种协同管理平台功能模块,所有模块的用户都由应用支撑平台来管理,个别模块的添加删除不影响其它模块的运行。这与电脑的主板-功能卡原理类似。

        5.2.5.灵活可扩展性

        系统的体系结构应具有良好的规范性、开放性和可扩展性,为将来系统规模和功能的扩展、以及与其他系统的集成奠定良好的基础。
      • 系统支持以灵活的通过配置来改变其中的功能、工作流、用户权限和报表报告等内容。并且对于系统不能满足的方面,可以方便的通过来调整。
      • 系统应该提供友好的界面,用户可以直观方便的运行系统,例如用户可以用鼠标或者键盘方便的进行各种交互式操作,例如查询、数据录入、及报表功能等。
      • 需要提供系统进行客户化、定制化及二次开发的能力,请具体描述实现方法,并提供相应的资料及案例。
      • 需要支持对业务流程进行灵活的改变,系统需要有进行定制的能力,并支持其可能的改变,使它能够迅速响应未来业务的发展要求,投标人需要描述实现的机制和方法。
      • 应提供开放的应用接口,可以方便地与其他厂家的应用系统进行数据交换,便于系统未来的扩展。供应商应提交技术文档,详细说明其软件系统与其他厂家的应用系统进行数据交换的方式及应用接口的使用说明。
      • 提供页面预览功能,在内容编辑完成后和发布之前就可以看到实际效果,并能够方便的查看主页、该栏目首页和该页面的预览效果。
      • 提供版本管理功能,能够实现指定页面、栏目和全系统快速恢复到指定版本
      • 提供页面模板定制功能,用户可以方便的定制模板;可以与dreamwaver等流行的界面设计工具方便的集成。
        • 5.2.6.可维护性

          对于协同管理平台这样一个涉及范围广、用户数量大的系统,对其可维护性具有很高要求。因此,系统在设计时就要充分考虑到系统的部署与配置、、性能管理等多方面的要求,提供灵活易用的流程设计、公文格式设计、配置管理、实时监控和详细的日志、审计功能。对于管理和维护人员具有可管理和易于维护的特点,能够实现各级单位、各部门的分级管理,力求以最少的人力资源和技术要求,就能够很好零代码地维护和管理,并能正常运行。 未来系统中的业务数据量增长将会很快,为避免交易数据量的增长对系统的运行造成冲击,必须定期的做存档工作。请投标人提供系统支持的数据存档软件列表及相应的硬件列表,并从中建议一种方案。要求对存档数据应便于进行查询、统计、和生成报表等功能。
        • 系统支持统一的用户管理界面方便系统管理员进行维护,如能对当前运行进程、系统资源使用情况、当前进行的交易、某个业务操作或后台作业执行纪录、用户登录记录进行监控,并能够对数据源和关键操作(如授权操作)进行追踪和回朔等,请投标人对以上功能加以说明。
        • 对于系统更新的所有数据,都支持保留标准系统日志,记录包括谁将数据从什么改变为什么,数据改变的日期和时间等信息,对所有企图进入应用系统的行为进行跟踪,无论登录成功还是失败;另外系统日志应该有存档机制,需要时可以访问日志的存档记录,存档日志应便于查询和生成报表。
        • 支持多层级系统管理员授权机制:即支持管理权限的逐级授权,如公司的系统管理员可以给分厂的系统管理人员分配相应的管理权限,使分厂系统管理员能够管理属于自己工作权限的部分。
        • 系统需要对异常运行时有不同级别的告警机制和支持层次化的异常处理机制,告警方式至少支持屏幕弹出窗口方式或邮件通知方式或短信通知方式。
          • 5.2.7.先进性

            系统能够配合中海油有限公司范围内的资源整合,有效提高集团总部的管理和服务能力,满足集团总部与直属公司之间的信息传递和信息共享的要求,能够确保适应中海油有限公司未来不断发展、变化的组织、业务和管理需求。当前的信息技术日新月异,如果只着眼于当前需求而忽视系统技术和体系的前瞻性,系统将不能满足用户日益增长的需求,导致系统的生命周期缩短,从而增加用户在信息化建设上的投资。必须采用业界公认先进的和标准的软件技术,符合信息技术发展的趋势,保证系统在可预见的阶段内有相当强大的生命力。在以下两个方面满足先进性要求:
          • 技术先进性
    • 名易软件销售服务
    • 名易软件销售服务
    • 名易软件技术服务

    • 提醒企业OA办公系统建设策略及重点关注事项