当前位置: 咨询中心 >> 咨询中心优势 >> 软考中级信息系统监理师第二版第25
第25章运行维护监理
随着数字技术日益普及以及企业对于信息化的需求不断提高,保持信息系统的稳定运行、安全和高效显得尤为重要。本章对运行维护监理服务过程的具体内容予以解读,分小节、分重点地提出分析、指导建议,重点讲述监理服务过程中的关键监理活动、监理内容、重点运行维护服务的监理要点,以及监理主要输出文档等,帮助监理人员开展运行维护监理工作。同时对监理机构在实践过程中编制监理大纲、监理规划和监理实施细则,以及项目的作业指导书或监理文档起到必要的指导作用。由于运行维护监理相较工程建设监理具有一定的独立性和特殊性,本章将对运行维护监理的控制活动、管理要点和必要的工作约束等进行重点说明。
25.1概述
我国信息化经过长期的规划、建设,取得了丰硕的成果,大量信息系统进入全面应用及维护阶段,各级、各部门信息系统大多处在信息化更新建设、升级改造和运行维护同步进行的新时期。
信息系统运行维护,特指新建或升级改造类信息化项目实施完成后的系统,在结束其试运行周期后,完成必要的项目验收手续、正式进入生产环境交付使用阶段的维护和保养工作。
信息系统运行维护服务对象通常分为基础设施、应用软件、数据、信息安全四类,具体包括如下内容:
(1)基础设施。具体包括:
?为软件运行提供基础运行环境的设施,例如综合布线系统、电子设备机房等;
?为软件提供安全网络环境的设备设施,例如路由器、交换机、防火墙、入侵检测器、负载均衡器、电信线路等;
?计算机设备,例如服务器、存储设备等;
?安装运行在计算机硬件中、支撑应用软件运行的系统软件,例如操作系统软件、数据库软件、中间件等。
(2)应用软件。具体包括:
?通用软件,例如企业管理软件、辅助设计与辅助制造软件等;
?行业应用软件,例如通信软件、金融财税软件、工业控制软件等。
(3)数据。具体包括:
?在数据库管理系统中存储和操作,与业务、配置和日志相关的结构化数据;
?以计算机文件形式存储和操作,与业务、配置和日志相关的非结构化数据。
(4)信息安全。具体包括:
?信息安全咨询,例如信息安全规划、信息安全管理体系优化、信息安全风险评估;
?信息安全实施,例如信息安全加固和优化、信息安全检查和测试、信息安全监控;
?信息安全管理及培训。
25.1.1基本概念
1.运行维护监理
监理单位受业主单位委托,依据国家有关法律法规、标准规范和监理合同,对信息系统完成建设并投入使用后的运行维护工作实施的监督管理。
2.例行操作监理
对于运行维护中的日常预定工作,监理机构实施的监理。
3.响应支持监理
对于运行维护服务请求或故障申报的即时处理工作,监理机构实施的监理。
4.优化改善监理
对于运行维护对象的功能和性能调优工作,监理机构实施的监理。
5.调研评估监理
对于运行维护对象的调查研究或分析评价工作,监理机构实施的监理。
25.1.2运行维护监理与建设监理的对比
信息系统运行维护监理作为一种新型的信息化监理服务,越来越受到大型信息系统工程建设项目业主单位的重视,尤其是“政务信息化”“智慧城市”等建设取得的阶段性成果正逐步进入应用及维护阶段,其管理者希望引入运行维护监理。
对信息系统运行维护服务的需求主要有以下几方面原因:
(1)在实施过程中,管理细节上尚不清楚运行维护绩效考核该如何实施,或者没有足够的人力资源(符合能力要求的人员)从事运行维护绩效考核工作。
(2)在年度运维工作结束或某项目运维结束时,尚不清楚运行维护服务该如何验收。信息系统建设工程验收多是针对实物的验收,方法较多,包括测试、评审、专家论证等。但是运行维护服务的验收大多是非实物验收,上述方法效果有限。
(3)运行维护过程中,当出现合同纠纷、任务落实是否到位等“扯皮”事件时,大多数用户没有经验和能力判断,分不清事件的原因和责任,难以有效促进问题的解决。
(4)需要有一个第三方服务机构,为业主单位提供必要的观察、检验、验证、监督和审定等管理服务。
针对以上问题,信息系统工程运行维护的监理服务应运而生,可以为用户解决运行维护过程中因人力不足、能力不足、经验不足带来的问题。
通过研究和实践,在信息化建设监理规范约定的“三控、两管、一协调”的基础上,结合运行维护监理服务的实际工作,总结出了“四控、五管、一协调”的运行维护监理方法论,具体包括:质量控制、进度控制、投资控制、安全控制、合同管理、文档资料管理、配置管理、应急管理、效能管理和组织协调。信息系统工程的运行维护监理与建设监理既有一致性,也有差异性,如表25-1所示。
25.1.3运行维护监理的阶段及要求
运行维护监理工作按照服务阶段划分,分为招标阶段监理、实施阶段监理、评估阶段监理,每个阶段都有相应的监理要求。如表25-2所示。
下面将结合案例重点介绍信息系统运行维护招标、实施、评估三个阶段的重点监理活动及监理内容,并对基础设施、软件、数据、信息安全四类重点运行维护服务的监理要点进行分析和阐述。
25.2招标阶段监理工作
通常情况下,引入信息系统运行维护监理的项目,会由信息系统的业主单位、运行维护服务的提供单位(简称“运维服务提供方”)、监理单位等多方组织,执行招标、实施、评估等多个工作环节。选择运行维护服务的服务提供商是一个严谨和复杂的过程。
选择合适的运维服务提供方是高质量运行维护服务的必要条件。运用体系化方法执行筛选活动,能够有效筛选出优质、合适的运维服务提供方。
选择适宜的运维服务提供方的关键点在于将业主单位的管理要求和服务要求整合到一起,作为招标、评标以及合同中的重要内容,包括服务内容、服务级别、绩效考核、奖惩制度、服务成本等。
以国家某行政管理部门的业务系统运维需求分析为例,其业务系统是全国大集中系统,业务系统在全国范围上线前,业务实时数据主要分别在各地方机构的信息部门,国家级的信息中心主要负责数据汇总和部分联网数据的传输工作。随着大集中式业务系统的上线,使全国系统从分布式运行维护转变为集中式运行维护,实时数据都汇总到国家级信息中心,信息中心必须要保证应用、系统、网络各个层面的资产能够正常运转,才能保障业务的畅通无阻,否则将会产生重大影响。一旦出现问题,影响将波及全国范围。这就对国家级信息中心的集中式运行维护全过程管理及供应商的选择提出了更高的要求,监理机构应在招标阶段提供高质量的服务,以确保运维服务提供方的质量及运行维护服务的效果。在此案例中,运维服务内容的需求基本一致,即系统运行维护。但在地方机构与国家级机构的服务对象、服务级别、服务要求、服务响应和服务成本方面,以及对应服务的绩效考核、服务奖惩等方面可能都有差异,需要结合实践认真分析、确定。
25.2.1监理活动
运行维护招标阶段的主要监理活动如下:
(1)明确运行维护需求:协助业主单位明确运行维护的主要任务和服务标准;
(2)招标:协助业主单位编制招标文件,满足运行维护需求;
(3)签署合同及SLA协助业主单位与运维服务提供方签署运行维护服务合同和运行维护服务级别协议(SLA)。
25.2.2监理内容
1.明确运行维护需求
监理单位应明确运行维护需求,具体如下:
(1)根据运维招标特点编制监理规划,经业主单位签认后,作为监理工作的指导文件;
(2)协助业主单位进行招标策划工作,根据业主单位需求及相关法律法规、政策和标准,确定运行维护任务和服务标准,作为后续监理工作的依据之一;
(3)明确运行维护需求,包括运行维护对象、运行维护流程、运行维护组织及管理模式等,形成合法合规的、有针对性的、符合实际运行维护需要的招标要求。
2.协助业主单位招标
监理机构应协助业主单位进行招标工作,具体如下:
(1)在业主单位许可及授意下,可参与招标文件的编制工作,对招标文件中的技术和质量要求、服务级别、投标单位资质要求、应急响应、交付、评估方法等提出监理意见。重点审核招标文件以下内容:
?投标单位能力证明文件的要求是否合理,与业主单位需求是否一致,招标文件中所附运行维护服务合同模板的通用条款和专项条款是否合理;
?运行维护服务要求是否满足业主单位需求、关键技术标准和服务标准;
?评标标准是否合理。
(2)在业主单位的授权下,可参与招标答疑工作,协助业主单位对运行维护服务所涉及的服务要求、技术指标向投标单位解释,并保存会议纪要和相关文件。
(3)在业主单位的授权下,可协助业主单位参与评标活动,对于投标文件与招标文件的符合性及投标文件的合理性提出监理意见。
表25-3展示了服务级别目标和测量的示例,服务目标应尽量量化。
3.合同及SLA监理
完成招标工作后,监理机构需要协助业主单位推进合同谈判及签订工作。运行维护合同的主要附件是运维服务级别协议CSLA)。
合同及SLA相关的监理内容如下:
1.协助业主单位审核合同条款和SLA内容,重点审核:
?合同条款中运行维护服务期限、服务范围、服务内容、服务级别SLA)、人员投入、运行维护评估、付款节点、服务变更控制及奖惩条款等内容;
?SLA中服务目录定义完整性、文件规范性、考核评估机制有效性和完整性;
?SLA是否明确了服务项目、服务内容、服务时间、服务频度、交付方式及交付结果等。
可参考下面的运维服务级别协议(SLA)的示例,定义有关SLA的约束要求,如表25-4所示。
(2)管理运行维护招标阶段所产生的与监理相关的文档资料,包括需求说明、招标文件、运行维护合同、运行维护SLA等。
(3)可从运行维护人员、资源、技术和过程,以及运行维护预算的分析论证等方面向业主单位提供咨询服务。
(4)签订的运维服务合同中,应明确要求运维服务提供方接受监理单位的监理。
25.2.3主要输出文档
运行维护招标阶段的主要输出文档如下:
(1)监理规划;
(2)服务需求研讨会会议纪要;
(3)招标需求文件评审的监理意见;
(4)招标答疑纪要或备忘录;
(5)合同评审的监理意见;
(6)SLA评审的监理意见。
25.3实施阶段监理工作
在运行维护实施阶段,监理机构结合信息系统运行维护监理“四控、五管、一协调”的工作方法论,依据服务目录及SLA,协助业主单位对运维服务提供方的运行维护活动进行质量、进度、投资和安全控制,协助业主单位对运维服务提供方的运行维护活动涉及的合同、文档资料、配置、应急和效能进行管理,同时在服务过程中,开展必要的业主单位、运维服务提供方等各方面工作关系的协调与处理。运行维护实施阶段的监理活动如图25-1所示。
25.3.1质量控制
1.质量控制的特点
信息系统运行维护的质量是运行维护监理工作的核心,是决定整个信息系统运行维护成败的关键,也是一个运行维护项目是否成功的最根本标志。质量控制贯穿运行维护监理工作的始终,也是运行维护服务实践活动的出发点、核心点。
信息系统运行维护的质量控制与信息系统工程建设的质量控制思路基本相似,但在质量控制点、控制措施等方面又有区别,主要体现在以下两点:
(1)质量目标有区别。信息系统工程建设的质量目标聚焦在最终成果上,在项目进度和成本范围内,成果物的质量达成就意味着工程质量目标的达成。而运行维护工作的质量目标除了有成果性的(如升级、改造等),还有过程性的,它要求在执行过程中都要保证某种要求的实现或不可突破。
(2)质量控制方法有区别。除常规的监理质量控制方法外,运行维护监理工作还有另一项重要的质量控制方法,即绩效考核。通过客观、量化的绩效考核,评价运维服务提供方的工作质量,实时发现问题,督促运维服务提供方持续不断地改进、完善,直至问题得到彻底解决。
同时,信息系统运行维护的质量控制和其他运行维护的质量控制相比有其特殊性,只有对信息系统运行维护的特点以及质量影响要素有比较清楚的认识,对其质量的控制才能有针对性。
2.质量影响要素
质量影响要素具体如下:
(1)要控制质量,首先要控制运维服务人员的工作能力、水平和效果。信息系统运行维护的实施过程是人的智力劳动过程,个人能力影响较大,人员跳槽现象也比较普遍。监理机构对运维服务提供方的人员控制并不是人事权的控制,而主要是通过审查运行维护项目的主要人员是否满足投标文件中的人员要求(例如人员资格证书、运行维护经验等),以保证其运维服务能力和水平;通过审查运维服务提供方的过程质量控制体系,以保证运行维护工作能够在有序的状态下进行,最大可能减少个人的随意性;通过督促运维服务提供方建立有效的版本控制体系和文档管理体系,最大程度减少人员流动带来的损失。
(2)定位故障比较困难。例如,信息系统的性能问题可能是由网络性能、主机性能、数据库性能、中间件性能和应用软件性能共同决定的,其中一项出现故障,就会影响整体性能,因此在进行质量控制时既要切实控制单体的质量,又要有全局的观念。
(3)改正错误的代价往往较大,并且可能引发其他质量问题。例如,在应用系统运行维护过程中,即使发现了软件的错误,也不能随时随意修改。在质量控制时要做好质量改进评估,否则修改一个问题可能会引起更多、更大的问题。
(4)质量认定的范围较大。在信息系统运行维护过程的质量认定中,除了类似系统建设过程的质量要求,运维服务提供方的服务态度和服务效率也可以成为质量认定的内容。
3.质量控制活动及内容
质量控制活动及内容具体如下:
(1)督促运维服务提供方建立运行维护质量保证体系,主要包括:
?运行维护质量保证计划;
?运行维护质量控制活动及相关规范流程;
?运行维护质量控制机构及人员的职责权限、工作衔接关系、协调措施等;
?满足运行维护质量要求的资源条件,如运行维护实施工具及设备等;
?满足运行维护质量要求的人员条件,如人员数量、人员资质、技能经验要求、所需的培训等;
?运行维护质量信息的反馈机制。
(2)以运行维护合同、SLA为依据,监督运行维护质量保证体系的落实及其日常运行情况,主要包括:
?运行维护服务流程执行情况;
?运行维护服务过程与运行维护质量保证计划的相符性;
?运行维护服务成果和相关运行维护文档资料;
?重大运行维护事件的处置过程;
?运行维护项目的交付过程。
(3)针对运行维护过程中的关键事件进行重点控制,主要包括:
?由总监理工程师审核,并协助业主单位组织相关专家进行论证;
?跟踪关键操作和事件解决过程,发现质量问题并及时纠正,消除质量隐患。
(4)督促运维服务提供方开展巡检,并抽查巡检相关记录,检查内容主要包括:
?日常巡检安排及落实情况;
?业务高峰期和特殊业务保障时期人员安排、巡检安排及落实情况;
?巡检内容与业务系统匹配的完整性,以及阈值设定的合理性;
?运维服务提供方提交的故障报告、巡检报告、运维日志等信息;
?对故障发生过程、原因、处理等方面进行讨论和分析,评定巡检工作成效及是否存在疏漏。
(5)检查备品、备件的准备情况,主要包括:
?检查需要预先采购的备品备件型号、数量等是否符合合同要求;
?重要设备的备品备件是否为正品;
?合同中明确的替代设备、应急设备是否准备齐全;
?不定期抽查备品备件库。
(6)宜定期对运行维护服务质量进行考核、评估。
(7)可对运行维护过程中的测试实施质量进行审查,主要包括:
?评审运维服务提供方提交的测试计划、测试方案、测试报告等;
?执行重要环节的监理抽测,或对测试过程进行旁站。
(8)对运行维护文档质量进行评审,主要包括:
?运行维护需求分析报告、运行维护实施方案;
?运维服务提供方提供的质量保证体系;
?运维服务提供方提交的运行维护过程文档;
?运行维护验收方案。
25.3.2进度控制
运行维护实施阶段的进度控制也有别于信息系统工程建设的进度控制,其核心目标是控制运行维护工作任务按时保质完成,包括常规既定任务、时间约束范围内的处置任务等。运行维护实施阶段的进度控制更多
转载请注明:http://www.aideyishus.com/lkgx/9199.html