《工会网上服务平台建设规范.docx》由会员分享,可在线阅读,更多相关《工会网上服务平台建设规范.docx(77页珍藏版)》请在优知文库上搜索。
1、ICS35.240.01CCSA20B32江苏省地方标准DB32/TXXXX-2023工会网上服务平台建设规范ConstructionSpecificationforOnlineServicePlatformofTradeUnions(报批稿)XXXX -XX-XX 发布XXXX-XX-XX实施江苏省市场监督管理局发布目次前言III1范围42规范性引用文件43术语和定义54管理实施规范5I1说明6i)立项6tR制定计戈U644需求6$q设计7IA测试77部署8IA试运行84Q验收84If其他95接入要求和技术接口规范9KI说明9K0申请审核流程9HQ互联网用户接入规范9二4工作平台接入规范14
2、6业务数据元规范22K1数据元规范23R0数据元属性23KQ代码表567运行环境规范597I服务器5979客户端6074网络要求6074其他608信息安全规范60ft1信息安全管理原则60QO接入管理61QQ资源管理61Q4监督与检查61ftK安全等级保护要求61ftA安全意识教育和培训61R7数据安全管理629运维规范64口1总则64Qi)运维人员管理65QR运维过程管理65Q4运维资源管理65QA应急管理65QA重保管理66附录A68附录B75本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构
3、不承担识别专利的责任。本文件由江苏省总工会提出、归口并组织实施。本文件起草单位:江苏省总工会、南京擎天科技有限公司。本文件主要起草人:潘峰、朱丹、滕国良、蔡超、李同康、倪浩宽、王鹏、柏君航、江锡强、孙洁晶、陈有将、姜翼琛、严晓冬、骆袁伟、朱泽君、丁楠、李波。工会网上服务平台建设规范1范围文件规定了工会网上服务平台建设的管理实施规范、接入要求和技术接口规范、业务数据元规范、运行环境规范、信息安全规范和运维规范。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适
4、用于本文件。GB/T2261.1-2003个人基本信息分类与代码第1部分:人的性别代码GB/T2261.2-2003个人基本信息分类与代码第2部分:婚姻状况代码GB/T2659-2000世界各国和地区名称代码GB/T3304-1991中国各民族名称的罗马字母拼写法和代码GB/T4658-2006学历代码GB/T4754-2011国民经济行业分类GB/T4761-2008家庭关系代码GB/T4762-1984政治面貌代码GB/T4880.1-2005语种名称代码第1部分:2字母代码GB/T6565-2015职业分类与代码GB/T6865-2003中华人民共和国学位代码GB/T6865-2009语
5、种熟练程度和外语考试等级代码GB/T7408-2005数据元和交换格式信息交换日期和时间表示法GB/T8561-2001专业技术职务代码GB/T8563.1-2021奖励、纪律处分信息分类与代码第1部分:勋章、荣誉称号和表彰奖励代码GB/T9386-2008计算机软件测试文档编制规范GB/T12403-1990干部职务名称代码GB/T13745-2009学科分类与代码GB/T14946.1-2019全国组织、干部、人事管理信息第1部分:数据元GB/T16835-1997高等学校本科、专科专业名称代码GB/T18391.1-2009信息技术元数据注册系统(MDR)第1部分:框架GB/T20158
6、-2006信息技术软件生存周期过程配置管理GB/T20269-2006信息安全技术信息系统安全管理要求GB/Z20986-2007信息安全技术信息安全事件分类分级指南术语和定义GB/T22239-2019信息安全技术网络安全等级保护基本要求GB/T22240-2020信息安全技术网络安全等级保护定级指南GB/T25069-2010信息安全技术术语GB/T28827.1-2022信息技术服务运行维护第1部分:通用要求GB/T32100-2015法人和其他组织统一社会信用代码编码规则GB/T37507-2019项目管理指南3术语和定义下列术语和定义适用于本文件。1单点登录SingleSignOn单
7、点登录是一种允许用户通过单次登录跨多个系统访问不同应用程序的方法。票据ticket票据在江苏工会服务网上平台中指用于统一身份认证平台单点登录到第三方应用时,统一发放给第三方应用的授权凭证信息。令牌token在江苏工会服务网上平台中指安全认证信息。应用标识AppIicationID在江苏工会服务网上平台中指应用的身份唯一标识。应用密钥AppIicationKey在江苏工会服务网上平台中指统一身份认证平台分配给第三方的应用的安全钥匙。运维Operationandmaintenance采用信息技术手段及方法,为保障信息系统、业务系统等正常运行而实施的一系列活动。a7过程Process为实现预定目标而
8、设定的一组结构化活动。2A资源Resource为了保证运行维护服务的正常交付所依存和产生的有形及无形资产。接入单位Organizationofaccesssystems接入单位是指各有关设区市总工会和县(市、区)总工会信息系统接入“江苏工会服务一张网”的建设单位。aM重保GuaranteeofimportantfestivaIsandactivities重要节日、活动保障。111数据元DataEIement用一组属性描述其定义、标识、表示和允许值的数据单元。41说明本章规定了工会网上服务平台建设的管理实施规范,其内容包含立项、制定计划、需求、设计、测试、部署、试运行、验收和其他内容,工会组织或
9、其他机构的管理实施相关内容可参考本章内容。江苏工会网上服务平台是江苏省总工会为做好全省工会组织信息化工作,充分发挥互联网对工会工作的支撑服务作用。自2020年初开始启动建设的全省网上工会服务平台,平台紧紧围绕全省工会工作大局,以服务职工为导向,为全省职工提供方便快捷的工会服务,汇聚建会入会、劳模服务、法律服务、工会学院、职工书屋、就业服务等功能,全面有效整合各级工会的服务资源,一证通行、一站申办、一网查询,提供省、市、县三级联动的工会服务。A9立项项目立项过程包括项目准备、项目立项、项目可行性研究和项目论证评估,具体内容描述如下:a)项目准备:需准备工会网上服务平台项目的相关资料、征集各方意见
10、。b)项目立项:根据具体情况进行请示报告和主管部门的审批,其中主管部门审批形式不限。c)项目可行性研究:需从市场、经济、技术、社会、风险和财务等方面全面分析项目的可行性,最终形成可行性研究报告。d)项目论证评估:项目经过可行性研究后建设单位需进行内部的论证评估工作,论证评估时需根据市场需求、开发技术和财务经济三个方面进行,具体形式根据建设单位具体要求进行。A1制定计划为确保工会网上服务平台项目的建设,承建单位需根据合同、方案,结合实际情况制定计划,其计划包含里程碑计划和详细计划。a)里程碑计划:结合已有的项目案例或行业经验等依据,根据实际工作情况及具体要求进行相关工作的拆解,其内容包括但不限于
11、工作内容、开始时间、结束时间、建设单位负责人、承建单位负责人、承建单位参与人、主要产出物。b)详细计划:结合里程碑计划、实际工作情况,细化里程碑计划中的各项内容。c)计划跟踪:为确保工会网上服务平台的建设能如期完成,应对各个目标进行检查,对其结果进行评估,确定计划目标是否实现;建设过程中将发现的风险进行处理和规避;通过周例会、周报等制度,确保与建设单位项目组保持良好的沟通。4A需求4.4.1需求调研承建单位的需求调研人员需根据合同,结合工会业务部门的实际工作进行需求调研工作,该工作中需与工会业务部门的工作人员进行沟通,挖掘工会业务中的业务需求、用户需求、功能需求等,形成需求调查表,需求调查表中
12、内容包括但不限于:调研时间、调研人、被调研人、被调研业务部门、调研内容等。4.4.2需求分析承建单位的需求分析人员根据需求调查表及工会业务部门的相关资料对工会需求进行分析和整理的工作。需求分析中需明确需求分类、需求内容、需求优先级等,最终形成需求规格说明书。4.4.3需求评审及确认承建单位组织需求规格说明书评审,需要相关调研、设计、研发、人员参与,经评审达成一致意见后产出需求评审记录表。承建单位负责人需同建设单位相关人员共同对需求规格说明书进行评审,达成一致意见后由承建单位产出需求确认单。其中,建设单位人员可包含工会业务部门需求提出者、工会负责部门管理员。具体评审形式和评审材料根据实际情况进行
13、。4.4.4需求变更当需求发生变更时,由承建单位负责人与建设单位的工会业务部门提出人进行确认,确认需要变更后,建设单位的工会负责人或工会业务部门提出人与承建单位负责人根据实际情况进行需求变更工作,如签署需求变更说明书作为变更依据。44设计4.5.1原则系统的整体设计原则包括:a)正确、完整地反映需求规格说明书的各项要求,充分考虑工会网上服务平台的功能、性能、安全保密、出错处理及其它需求;b)保证对工会网上服务平台设计的易理解性、可追踪性、可测试性、接口的开放性和兼容性,考虑健壮性(易修改、可扩充、可移植)、重用性;c)采用适合工会网上服务平台的设计方法,可以采用快速原型法进行技术预研。4.5.
14、2概要设计依据需求规格说明书和系统设计原则进行软件架构的设计,最终形成概要设计说明书。4.5.3详细设计依据概要设计说明书和接口设计原则,对每个模块确定采用的算法、确定每一模块使用的数据结构、确定模块接口的细节。在此过程中借助工具产出流程图,最终形成详细设计说明书。4.5.4设计评审概要设计说明书、详细设计说明书及接口规范编写完成后由承建单位负责人组织评审,评审通过后方可开始后续工作。4A测试4.6.1内部测试4.6.1.1测试方案承建单位根据需求规格说明书、里程碑计划撰写测试方案,其目的在于描述测试资源、测试环境、测试策略、测试进度安排,便于系统开发人员、系统测试人员对系统进行测试工作。4.
15、6.1.2测试计划需求规格说明书确立后,承建单位需要编写测试计划,其目的为列出测试需求,定义可采用的测试方法,并对这些方法加以说明。确定应完成的测试任务,所需的资源,包括测试人员和测试工具等,并对测试的工作量进行估计、定义测试进度,为测试工作提供指导。4.6.1.3测试用例在需求规格说明书确立以后,承建单位需要针对项目的测试需求编写测试用例,在实际的测试中,测试用例将是唯一实施标准。测试用例应包含功能模块、测试点、操作步骤、输入数据、预期结果和实际结果,具体内容由建设单位和承建单位进行协商。4.6.1.4测试报告在约定的测试周期完成之后,承建单位负责人需要总结此测试的结果,编写测试报告。测试报告内容包括:测试范围、测试环境、测试执行情况、测试结果统计