![數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系_第1頁(yè)](http://file4.renrendoc.com/view4/M01/3C/38/wKhkGGZmYxyAVQ3-AAJkHk-f4sM283.jpg)
![數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系_第2頁(yè)](http://file4.renrendoc.com/view4/M01/3C/38/wKhkGGZmYxyAVQ3-AAJkHk-f4sM2832.jpg)
![數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系_第3頁(yè)](http://file4.renrendoc.com/view4/M01/3C/38/wKhkGGZmYxyAVQ3-AAJkHk-f4sM2833.jpg)
![數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系_第4頁(yè)](http://file4.renrendoc.com/view4/M01/3C/38/wKhkGGZmYxyAVQ3-AAJkHk-f4sM2834.jpg)
![數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系_第5頁(yè)](http://file4.renrendoc.com/view4/M01/3C/38/wKhkGGZmYxyAVQ3-AAJkHk-f4sM2835.jpg)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
DBXX/TXXXX—XXXX
數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系
1范圍
本文件規(guī)定了數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)的方法和要素。
本文件適用于溫州市數(shù)字化項(xiàng)目建設(shè)與應(yīng)用的各類組織,為其提供數(shù)字化項(xiàng)目綜合績(jī)效后評(píng)價(jià)的準(zhǔn)
則。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,
僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本
文件。
GB/T25069-2010信息安全技術(shù)術(shù)語(yǔ)
GB/T39770-2021信息服務(wù)安全要求
GB/T39770-2022信息化項(xiàng)目綜合績(jī)效評(píng)價(jià)規(guī)范
3術(shù)語(yǔ)和定義
GB/T25069-2010界定的以及下列術(shù)語(yǔ)和定義適用于本文件。
3.1數(shù)字化項(xiàng)目Digitalproject
由市、縣(市、區(qū))國(guó)家機(jī)關(guān)和事業(yè)單位建設(shè),由一般公共預(yù)算、政府性基金預(yù)算和國(guó)有資本經(jīng)營(yíng)
預(yù)算安排,用于履行公共管理和服務(wù)等法定職能以及優(yōu)化內(nèi)部管理,以計(jì)算機(jī)和通信技術(shù)為支撐的多跨
協(xié)同類項(xiàng)目(跨層級(jí)跨地域跨系統(tǒng)跨部門跨業(yè)務(wù)的重大應(yīng)用及其子應(yīng)用)、一般業(yè)務(wù)類項(xiàng)目(黨政機(jī)關(guān)
內(nèi)部和各條線分級(jí)建設(shè)的業(yè)務(wù)應(yīng)用系統(tǒng))、基礎(chǔ)設(shè)施類項(xiàng)目(信息基礎(chǔ)設(shè)施、安全保障設(shè)施、數(shù)據(jù)資源、
應(yīng)用支撐平臺(tái)等),均包括建設(shè)和運(yùn)維項(xiàng)目。
關(guān)鍵信息基礎(chǔ)設(shè)施:面向公眾提供網(wǎng)絡(luò)信息服務(wù)或支撐能源、通信、金融、交通、公共事業(yè)等重要
行業(yè)運(yùn)行的信息系統(tǒng)或工業(yè)控制系統(tǒng),以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害
國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。這些系統(tǒng)、服務(wù)、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施要么
提供基本商品和服務(wù),要么構(gòu)成其他關(guān)鍵基礎(chǔ)設(shè)施的基礎(chǔ)平臺(tái)。
4評(píng)價(jià)指標(biāo)體系框架
數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系分為“三建設(shè)三成效”六維度,包括但不限于以下指標(biāo):過(guò)程管
理、運(yùn)維保障、安全可控、實(shí)戰(zhàn)實(shí)效、數(shù)據(jù)供給、改革創(chuàng)新。數(shù)字化項(xiàng)目建設(shè)綜合績(jī)效評(píng)價(jià)指標(biāo)體系框
架見(jiàn)圖1。
1
DBXX/TXXXX—XXXX
圖1數(shù)字化項(xiàng)目綜合績(jī)效評(píng)價(jià)指標(biāo)體系框架
5指標(biāo)說(shuō)明
5.1過(guò)程管理
5.1.1立項(xiàng)依據(jù)
立項(xiàng)依據(jù)指標(biāo)主要評(píng)價(jià)項(xiàng)目立項(xiàng)的重要性,包括落實(shí)黨中央國(guó)務(wù)院決策部署要求、落實(shí)省委省政府
決策部署要求、圍繞按照解決全省社會(huì)重大需求、圍繞按照解決群眾和企業(yè)關(guān)注的痛點(diǎn)難點(diǎn)堵點(diǎn)問(wèn)題、
防范化解重大風(fēng)險(xiǎn)隱患情況等方面。
立項(xiàng)依據(jù)指標(biāo)可按照以下公式計(jì)算所得:
式中:
??1=(?1+?2+?3+?4+?5)×20
--立項(xiàng)依據(jù)指標(biāo)分值;
—符合落實(shí)黨中央國(guó)務(wù)院決策部署要求,取值為1,否則取值為0;
??1
—符合落實(shí)省委省政府決策部署要求,取值為1,否則取值為0;
?1
—符合圍繞按照解決全省社會(huì)重大需求,取值為1,否則取值為0;
?2
—符合圍繞按照解決群眾和企業(yè)關(guān)注的痛點(diǎn)難點(diǎn)堵點(diǎn)問(wèn)題,取值為1,否則取值為0;
?3
—符合圍繞按照解決群眾和企業(yè)關(guān)注的痛點(diǎn)難點(diǎn)堵點(diǎn)問(wèn)題,取值為1,否則取值為0。
?4
5.1.2?5建設(shè)方案
建設(shè)方案指標(biāo)主要評(píng)價(jià)項(xiàng)目建設(shè)規(guī)劃是否規(guī)范合理,由兩項(xiàng)指標(biāo)組成,包括需求內(nèi)容合理性和架構(gòu)
設(shè)計(jì)合理性。
a)需求內(nèi)容合理性指標(biāo)主要評(píng)價(jià)項(xiàng)目是否圍繞“三張清單開展需求分析”。
需求內(nèi)容合理性指標(biāo)可按照以下公式計(jì)算所得:
?
??2=(?6+?7+?8)3
式中:
—需求內(nèi)容合理性指標(biāo)分值;
—?由業(yè)務(wù)部門針對(duì)信息系統(tǒng)對(duì)需求清單的體現(xiàn)情況進(jìn)行百分制打分。包含業(yè)務(wù)需求、功能需求、
??2
數(shù)據(jù)需求、安全需求等內(nèi)容;
?6
—由業(yè)務(wù)部門針對(duì)信息系統(tǒng)對(duì)改革清單的體現(xiàn)情況進(jìn)行百分制打分。包含業(yè)務(wù)事項(xiàng)整合、工作
環(huán)節(jié)減少、辦理時(shí)限縮短等內(nèi)容;
?7
2
DBXX/TXXXX—XXXX
—由業(yè)務(wù)部門針對(duì)信息系統(tǒng)對(duì)多跨場(chǎng)景清單的體現(xiàn)情況進(jìn)行百分制打分。包含調(diào)研各級(jí)各協(xié)同
單位應(yīng)用建設(shè)情況、系統(tǒng)平臺(tái)間的互聯(lián)互通等內(nèi)容。
?8
b)架構(gòu)設(shè)計(jì)合理性指標(biāo)主要評(píng)價(jià)項(xiàng)目架構(gòu)設(shè)計(jì)是否合理。
架構(gòu)設(shè)計(jì)合理性指標(biāo)可按照以下公式計(jì)算所得:
?
??2=(?9+?10+?11)3
式中:
—架構(gòu)設(shè)計(jì)合理性指標(biāo)分值;
—?由評(píng)審部門針對(duì)項(xiàng)目技術(shù)架構(gòu)設(shè)計(jì)情況進(jìn)行百分制打分。包含是否符合數(shù)字化改革“四橫四
??2
縱”、有無(wú)說(shuō)明與“162”“141”體系的關(guān)系等內(nèi)容;
?9
—由評(píng)審部門針對(duì)項(xiàng)目業(yè)務(wù)架構(gòu)設(shè)計(jì)情況進(jìn)行百分制打分。包含對(duì)本單位的業(yè)務(wù)流程整合設(shè)計(jì)
和信息系統(tǒng)集約化整合設(shè)計(jì)、明確應(yīng)用系統(tǒng)與其他單位業(yè)務(wù)系統(tǒng)的關(guān)聯(lián)設(shè)計(jì)等內(nèi)容;
?10
—由評(píng)審部門針對(duì)項(xiàng)目組織架構(gòu)設(shè)計(jì)情況進(jìn)行百分制打分。包含分析并論證項(xiàng)目對(duì)人員的需求
與現(xiàn)狀的差距,確定管理、業(yè)務(wù)、技術(shù)、操作人員配備計(jì)劃可實(shí)現(xiàn)性等內(nèi)容。
?11
5.1.3采購(gòu)管理
采購(gòu)管理指標(biāo)主要評(píng)價(jià)項(xiàng)目采購(gòu)的一致性,評(píng)價(jià)項(xiàng)目建設(shè)內(nèi)容(可研和變更內(nèi)容)、招投標(biāo)內(nèi)容、
合同簽訂內(nèi)容是否一致。
采購(gòu)管理指標(biāo)可按照以下公式計(jì)算所得:
??3=?12×100
式中:
—采購(gòu)管理指標(biāo)分值;
—圍繞項(xiàng)目建設(shè)內(nèi)容(可研和變更內(nèi)容)、招投標(biāo)內(nèi)容、合同簽訂內(nèi)容是否一致,一致取值為1,
??3
否則取值為0。
?12
5.1.4質(zhì)量管理
質(zhì)量管理指標(biāo)主要評(píng)價(jià)項(xiàng)目是否滿足必要的技術(shù)規(guī)范,包括項(xiàng)目應(yīng)用是否在IRS上注冊(cè)、項(xiàng)目應(yīng)用
是否利用必要的強(qiáng)制類組件、項(xiàng)目應(yīng)用是否調(diào)用其他系統(tǒng)數(shù)據(jù)接口等方面。
質(zhì)量管理指標(biāo)可按照以下公式計(jì)算所得:
??4=(?13+?14+?15)3×100
式中:
—質(zhì)量管理指標(biāo)分值;
—圍繞項(xiàng)目應(yīng)用是否在IRS上注冊(cè),在IRS上注冊(cè)并發(fā)布取值為1,僅在IRS上注冊(cè)取值為0.5,未
??4
在IRS上注冊(cè)取值為0;
?13
—圍繞項(xiàng)目應(yīng)用是否利用必要的強(qiáng)制類組件,利用必要的強(qiáng)制類組件取值為1,否則取值為0;
—圍繞項(xiàng)目應(yīng)用是否調(diào)用其他系統(tǒng)數(shù)據(jù)接口,有調(diào)用取值為1,否則取值為0。
?14
5.1.5?15資金管理
3
DBXX/TXXXX—XXXX
資金管理指標(biāo)主要評(píng)價(jià)項(xiàng)目資金支付的合理性,評(píng)價(jià)合同款支付進(jìn)度是否符合合同要求。
資金管理指標(biāo)可按照以下公式計(jì)算所得:
??5=?16×100
式中:
—資金管理指標(biāo)分值;
—圍繞評(píng)價(jià)合同款支付進(jìn)度是否符合合同要求,付款進(jìn)度符合合同要求取值為1,合同款滿足支
??5
付條件,支付進(jìn)度與合同要求產(chǎn)生偏差,取值為0.5,否則取值為0。
?16
5.1.6進(jìn)度管理
進(jìn)度管理指標(biāo)主要評(píng)價(jià)項(xiàng)目建設(shè)進(jìn)度與計(jì)劃進(jìn)度是否合理。
進(jìn)度管理指標(biāo)可按照以下公式計(jì)算所得:
??6=?17×100
式中:
—資金管理指標(biāo)分值;
—圍繞項(xiàng)目進(jìn)度合理性及實(shí)際推進(jìn)情況,進(jìn)度偏差不超過(guò)合同工期15%取值為1,進(jìn)度偏差超過(guò)
??6
合同工期15%不超過(guò)20%,取值為0.5,否則取值為0。
?17
5.1.7制度保障
制度保障指標(biāo)主要評(píng)價(jià)制度完善和執(zhí)行度,評(píng)價(jià)在過(guò)程管理中的制度建設(shè)情況。
制度保障指標(biāo)可按照以下公式計(jì)算所得:
??7=(?18+?19)×50
式中:
—制度保障指標(biāo)分值;
—圍繞制度建設(shè)的完善程度,是否按工程項(xiàng)目建設(shè)要求完成所有制度建設(shè),能夠覆蓋信息化項(xiàng)
??7
目建設(shè)全過(guò)程為完善,覆蓋三分之二以上過(guò)程較為完善,否則不完善。完善取值為1,較為完善取值為
?18
0.5,不完善為0。
—圍繞制度執(zhí)行程度,工程項(xiàng)目建設(shè)過(guò)程是否嚴(yán)格按照制度要求執(zhí)行,完成按照制度執(zhí)行取值1,
三分之一以下制度未執(zhí)行取值為0.5,三分之一以上制度未執(zhí)行取值0。
?19
5.2運(yùn)維保障
5.2.1系統(tǒng)運(yùn)行情況
系統(tǒng)運(yùn)行情況指標(biāo)評(píng)價(jià)系統(tǒng)在運(yùn)行過(guò)程中的性能和維護(hù)情況,由三項(xiàng)指標(biāo)構(gòu)成,包括系統(tǒng)可用性、
系統(tǒng)可靠性和系統(tǒng)可維護(hù)性。
a)系統(tǒng)可用性指標(biāo)主要評(píng)價(jià)一項(xiàng)服務(wù)或服務(wù)組件在指定的時(shí)間或時(shí)間段完成要求的功能的能力。
系統(tǒng)可用性指標(biāo)可由以下公式計(jì)算所得:
4
DBXX/TXXXX—XXXX
?
??1=(1??1?2)×100
式中:
—系統(tǒng)可用性指標(biāo)分值;
—?評(píng)價(jià)周期內(nèi)信息系統(tǒng)不可用時(shí)長(zhǎng)的總值,單位為小時(shí);
??1
—評(píng)價(jià)周期內(nèi)約定信息系統(tǒng)服務(wù)時(shí)長(zhǎng),單位為小時(shí)。
?1
b)系統(tǒng)可靠性指標(biāo)主要評(píng)價(jià)信息系統(tǒng)在運(yùn)行過(guò)程中的連續(xù)正常運(yùn)行情況。
?2
系統(tǒng)可靠性指標(biāo)可由以下公式計(jì)算所得:
?(1??3?4)
??1=?×100
式中:
—系統(tǒng)可靠性指標(biāo)分值;
—?評(píng)價(jià)周期內(nèi)信息系統(tǒng)運(yùn)行時(shí)間總值,單位為小時(shí);
??1
—評(píng)價(jià)周期內(nèi)信息系統(tǒng)每次連續(xù)正常運(yùn)行時(shí)間的均值,單位為小時(shí),若在評(píng)價(jià)周期內(nèi),信息系
?3
統(tǒng)未發(fā)生不可用情況,則取值與相同。
?4
c)系統(tǒng)可維護(hù)性指標(biāo)主要評(píng)價(jià)信息系統(tǒng)可修復(fù)(恢復(fù))性和可改進(jìn)性的難易程度。
?3
系統(tǒng)可維護(hù)性指標(biāo)可由以下公式計(jì)算所得:
?(?5?6)
??1=(1?)×100
式中:
——系統(tǒng)可維護(hù)性指標(biāo)分值;
—?—系統(tǒng)實(shí)際平均故障恢復(fù)時(shí)間,單位為小時(shí);
??1
——系統(tǒng)約定平均故障修復(fù)時(shí)間,即:客戶可承受的系統(tǒng)平均故障恢復(fù)時(shí)間,單位為小時(shí)。
?5
5.2.2?6服務(wù)響應(yīng)
服務(wù)響應(yīng)及時(shí)性指標(biāo)主要評(píng)價(jià)信息系統(tǒng)在運(yùn)行過(guò)程中對(duì)異常事件的及時(shí)響應(yīng)能力。
服務(wù)響應(yīng)及時(shí)性指標(biāo)可由以下公式計(jì)算所得:
??2=?7?8×100
式中:
——服務(wù)響應(yīng)及時(shí)性指標(biāo)分值;
——評(píng)價(jià)周期內(nèi)在約定服務(wù)時(shí)間內(nèi)響應(yīng)的事件數(shù);
??2
——評(píng)價(jià)周期內(nèi)系統(tǒng)發(fā)生的事件數(shù)。
?7
5.2.3?8事件解決
事件解決指標(biāo)主要評(píng)價(jià)信息系統(tǒng)在運(yùn)行過(guò)程中的服務(wù)能力和事件發(fā)生后的解決能力,由兩項(xiàng)指標(biāo)組
成,包括事件解決及時(shí)性和事件首次解決。
a)事件解決及時(shí)性主要評(píng)價(jià)信息系統(tǒng)事件發(fā)生后首次解決(一次解決)的能力。
5
DBXX/TXXXX—XXXX
事件解決及時(shí)性指標(biāo)可由以下公式計(jì)算所得:
?
??3=?9?10×100
式中:
——事件解決及時(shí)性指標(biāo)分值;
—?—評(píng)價(jià)周期內(nèi)系統(tǒng)發(fā)生的事件數(shù);
??3
——評(píng)價(jià)周期內(nèi)在約定服務(wù)時(shí)間內(nèi)解決的事件數(shù)。
?9
b)事件首次解決主要評(píng)價(jià)信息系統(tǒng)在運(yùn)行過(guò)程中的服務(wù)能力。
?10
事件首次解決指標(biāo)可由以下公式計(jì)算所得:
?
??3=?11?12×100
式中:
——事件首次解決指標(biāo)分值;
?——評(píng)價(jià)周期內(nèi)系統(tǒng)發(fā)生的事件數(shù);
??3
——評(píng)價(jià)周期內(nèi)首次解決(一次解決)的事件數(shù)。
?11
5.2.4?12用戶培訓(xùn)
用戶培訓(xùn)指標(biāo)主要評(píng)價(jià)信息系統(tǒng)在交付之前的培訓(xùn)情況,由兩項(xiàng)指標(biāo)組成,包括用戶培訓(xùn)覆蓋率和
培訓(xùn)規(guī)范。
a)用戶培訓(xùn)覆蓋率主要評(píng)價(jià)培訓(xùn)覆蓋人群和合同約定的一致性。
用戶培訓(xùn)覆蓋率指標(biāo)可由以下公式計(jì)算所得:
?
??4=?13?14×100
式中:
——用戶培訓(xùn)覆蓋率指標(biāo)分值,值如果大于100,取100;
?——交付前培訓(xùn)的累積人次;
??4
——合同約定的培訓(xùn)人次。
?13
b)培訓(xùn)規(guī)范主要評(píng)價(jià)培訓(xùn)過(guò)程中是否合理規(guī)范。
?14
培訓(xùn)規(guī)范指標(biāo)可由以下公式計(jì)算所得:
?
??4=(?15+?16)2×100
式中:
——培訓(xùn)規(guī)范指標(biāo)分值;
?——培訓(xùn)材料齊全、有效,取值1,否則取值0;
??4
——培訓(xùn)組織有序、及時(shí),取值1,否則取值0。
?15
?16
6
DBXX/TXXXX—XXXX
5.3安全可控
5.3.1安全設(shè)計(jì)
安全設(shè)計(jì)指標(biāo)主要評(píng)價(jià)項(xiàng)目規(guī)劃設(shè)計(jì)過(guò)程有無(wú)落實(shí)網(wǎng)絡(luò)安全資金投入和同步規(guī)劃的要求,包括安全
保護(hù)規(guī)劃設(shè)計(jì)和自主可控率。
a)安全保護(hù)規(guī)劃設(shè)計(jì)指標(biāo)主要評(píng)價(jià)項(xiàng)目有無(wú)在系統(tǒng)建設(shè)時(shí)對(duì)網(wǎng)絡(luò)安全進(jìn)行同步規(guī)劃。
安全保護(hù)規(guī)劃設(shè)計(jì)指標(biāo)可按照以下公式計(jì)算所得:
?
??1=?1×100
式中:
—安全保護(hù)規(guī)劃設(shè)計(jì)指標(biāo)分值;
—?建設(shè)方案有無(wú)網(wǎng)絡(luò)安全規(guī)劃內(nèi)容,有取值為1,否則取值為0。
??1
b)自主可控率指標(biāo)主要評(píng)價(jià)數(shù)字化項(xiàng)目建設(shè)建設(shè)過(guò)程中基礎(chǔ)軟硬件和應(yīng)用軟件的國(guó)產(chǎn)化比率,包
?1
括基礎(chǔ)硬件國(guó)產(chǎn)化比率、基礎(chǔ)軟件國(guó)產(chǎn)化比率、應(yīng)用軟件國(guó)產(chǎn)化比率。
自主可控率指標(biāo)可按照以下公式計(jì)算所得:
?
??1=(?2?3+?4?5+?6?7)3×100
式中:
—自主可控率指標(biāo)分值;
—?國(guó)產(chǎn)硬件設(shè)備金額;
??1
—硬件設(shè)備總金額;
?2
—國(guó)產(chǎn)基礎(chǔ)軟件數(shù)量,基礎(chǔ)軟件包括操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等,基礎(chǔ)軟件數(shù)量按照取得授權(quán)
?3
的數(shù)量統(tǒng)計(jì);
?4
—基礎(chǔ)軟件總數(shù)量;
—國(guó)產(chǎn)應(yīng)用軟件數(shù)量,即國(guó)內(nèi)廠家研發(fā)(包括二次開發(fā))的應(yīng)用軟件數(shù)量;
?5
—應(yīng)用軟件總數(shù)量。
?6
5.3.2?7安全建設(shè)
安全建設(shè)指標(biāo)主要評(píng)價(jià)項(xiàng)目等級(jí)保護(hù)測(cè)評(píng)、代碼審計(jì)等安全保護(hù)手段的執(zhí)行情況,包括等級(jí)保護(hù)測(cè)
評(píng)、代碼安全審計(jì)、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)和商用密碼應(yīng)用安全評(píng)價(jià)。
a)等級(jí)保護(hù)測(cè)評(píng)指標(biāo)主要評(píng)價(jià)項(xiàng)目有無(wú)按要求完成等級(jí)保護(hù)測(cè)評(píng)。
等級(jí)保護(hù)測(cè)評(píng)指標(biāo)可按照以下公式計(jì)算所得:
?
??2=?8×100
式中:
—等級(jí)保護(hù)測(cè)評(píng)指標(biāo)分值;
—?項(xiàng)目是否按建設(shè)要求完成相應(yīng)的等級(jí)保護(hù)測(cè)評(píng),完成取值為1,未完成取值為0。
??2
b)代碼安全審計(jì)指標(biāo)主要評(píng)價(jià)項(xiàng)目有無(wú)按要求完成代碼安全審計(jì)(僅針對(duì)多跨應(yīng)用類項(xiàng)目)。
?8
代碼安全審計(jì)指標(biāo)可按照以下公式計(jì)算所得:
7
DBXX/TXXXX—XXXX
?
??2=?9×100
式中:
—代碼安全審計(jì)指標(biāo)分值;
—?項(xiàng)目是否按要求完成相應(yīng)的代碼安全審計(jì),完成取值為1,未完成取值為0。
??2
c)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)指標(biāo)主要評(píng)價(jià)項(xiàng)目是否符合關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的相關(guān)制度規(guī)范
?9
要求。
關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)指標(biāo)可按照以下公式計(jì)算所得:
?
??2=?10×100
式中:
—關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)指標(biāo)分值;
?—關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),若滿足關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的相關(guān)制度規(guī)范要求,取值為1,
??2
否則取值為0。
?10
d)商用密碼應(yīng)用安全評(píng)價(jià)指標(biāo)主要評(píng)價(jià)項(xiàng)目是否按規(guī)定完成商用密碼應(yīng)用安全評(píng)價(jià)(僅針對(duì)等保
定級(jí)三級(jí)及以上建設(shè)項(xiàng)目)。
商用密碼應(yīng)用安全評(píng)價(jià)指標(biāo)可按照以下公式計(jì)算所得:
?
??2=?11×100
式中:
—商用密碼應(yīng)用安全評(píng)價(jià)指標(biāo)分值;
?—項(xiàng)目是否按要求完成商用密碼應(yīng)用安全評(píng)價(jià),完成取值為1,未完成取值為0。
??2
5.3.3?11安全運(yùn)行
運(yùn)行安全指標(biāo)主要評(píng)價(jià)項(xiàng)目在運(yùn)行過(guò)程中安全制度執(zhí)行和安全問(wèn)題整改等情況,包括數(shù)據(jù)安全保護(hù)
技術(shù)措施、網(wǎng)絡(luò)安全管理運(yùn)營(yíng)制度、網(wǎng)絡(luò)安全隱患整改率和安全事件。
a)數(shù)據(jù)安全保護(hù)技術(shù)措施指標(biāo)主要評(píng)價(jià)項(xiàng)目對(duì)重要數(shù)據(jù)目錄范圍,有無(wú)落實(shí)相關(guān)技術(shù)保護(hù)規(guī)范要
求。
數(shù)據(jù)安全保護(hù)技術(shù)措施指標(biāo)可按照以下公式計(jì)算所得:
?
??3=?12×100
式中:
—數(shù)據(jù)安全保護(hù)技術(shù)措施指標(biāo)分值;
?—項(xiàng)目是否按要求落實(shí)重要數(shù)據(jù)相關(guān)技術(shù)保護(hù),完成取值為1,未完成取值為0。
??3
b)網(wǎng)絡(luò)安全管理運(yùn)營(yíng)制度指標(biāo)主要評(píng)價(jià)信息系統(tǒng)網(wǎng)絡(luò)安全管理運(yùn)營(yíng)制度的落實(shí)情況,包括安全管
?12
理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理及安全運(yùn)維管理等方面。
網(wǎng)絡(luò)安全管理運(yùn)營(yíng)制度指標(biāo)可按照以下公式計(jì)算所得:
?
??3=(?13+?14+?15+?16+?17)×208
DBXX/TXXXX—XXXX
式中:
—網(wǎng)絡(luò)安全管理運(yùn)營(yíng)制度指標(biāo)分值;
?—安全管理制度,若滿足GB/T22239-2019的要求,取值為1,否則取值為0;
??3
—安全管理機(jī)構(gòu),若滿足GB/T22239-2019的要求,取值為1,否則取值為0;
?13
—安全管理人員,若滿足GB/T22239-2019的要求,取值為1,否則取值為0;
?14
—安全建設(shè)管理,若滿足GB/T22239-2019的要求,取值為1,否則取值為0;
?15
—安全運(yùn)維管理,若滿足GB/T22239-2019的要求,取值為1,否則取值為0。
?16
c)網(wǎng)絡(luò)安全隱患整改率指標(biāo)主要評(píng)價(jià)項(xiàng)目網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患的及時(shí)整改情況。
?17
網(wǎng)絡(luò)安全隱患整改率指標(biāo)可按照以下公式計(jì)算所得:
?
??3=100+(?18?19?95%)×105
式中:
—網(wǎng)絡(luò)安全隱患整改率指標(biāo)分值,數(shù)值取整數(shù),若小于1,取0,若大于100,取100;
?—監(jiān)管部門通報(bào)后及時(shí)整改完成的安全隱患事件數(shù)量;
??3
—監(jiān)管部門通報(bào)的網(wǎng)絡(luò)安全隱患事件數(shù)量。
?18
d)安全事件指標(biāo)主要評(píng)價(jià)項(xiàng)目發(fā)生信息安全事件的情況。
?19
安全事件指標(biāo)可按照以下公式計(jì)算所得:
?
??3=100??20×60??21×20
式中:
—等級(jí)事件指標(biāo)分值,數(shù)值若小于0,取0;
?—較大事件(III級(jí))個(gè)數(shù);
??3
—一般事件(IV級(jí))個(gè)數(shù)。
?20
備注:特別重大事件(I級(jí))和重大事件(II級(jí))安全事件,一票否決;
?21
5.4實(shí)戰(zhàn)實(shí)效
5.4.1目標(biāo)達(dá)成度
系統(tǒng)目標(biāo)達(dá)成度主要評(píng)價(jià)信息系統(tǒng)對(duì)預(yù)期建設(shè)目標(biāo)的實(shí)現(xiàn)、完成情況,包括功能完成率、業(yè)務(wù)覆蓋
度、用戶規(guī)模實(shí)現(xiàn)率。
a)功能完成率是指系統(tǒng)實(shí)際建設(shè)完成的功能點(diǎn)與建設(shè)方案中設(shè)計(jì)功能點(diǎn)之間的比率,由以下公式
計(jì)算所得:
式中:?
??1=?1?2×100
--功能完成率指標(biāo)分值,超過(guò)100按100計(jì)算;
—?—實(shí)際建設(shè)的系統(tǒng)功能點(diǎn)數(shù)量,以系統(tǒng)測(cè)試報(bào)告中的功能點(diǎn)數(shù)量為準(zhǔn);
??1
——建設(shè)方案中設(shè)計(jì)功能點(diǎn)數(shù)量。
?1
b)業(yè)務(wù)覆蓋度是指系統(tǒng)對(duì)業(yè)務(wù)和管理內(nèi)容的覆蓋程度,由以下公式計(jì)算所得:
?2
9
DBXX/TXXXX—XXXX
?
??1=?4
式中:
--業(yè)務(wù)覆蓋度指標(biāo)分值;
—?—業(yè)務(wù)部門針對(duì)系統(tǒng)覆蓋情況進(jìn)行百分制打分;
??1
c)用戶規(guī)模實(shí)現(xiàn)率是指系統(tǒng)實(shí)際使用用戶與建設(shè)方案中設(shè)計(jì)用戶規(guī)模之間的的比率,由以下公式
?4
計(jì)算所得:
式中:?
??1=(?5?6)×100
--用戶規(guī)模實(shí)現(xiàn)率指標(biāo)分值,超過(guò)100按100計(jì)算;
—?—有系統(tǒng)使用記錄用戶數(shù);
??1
——建設(shè)方案中設(shè)計(jì)用戶數(shù)量
?5
5.4.2?6系統(tǒng)功能應(yīng)用
系統(tǒng)功能應(yīng)用主要評(píng)價(jià)信息系統(tǒng)在現(xiàn)有業(yè)務(wù)和管理流程的應(yīng)用情況,包括功能利用率和功能活躍
率。
a)功能利用率為系統(tǒng)功能點(diǎn)實(shí)際得到應(yīng)用的比例,由以下公式計(jì)算所得:
式中:?
??2=(?7?8)×100
--功能利用率指標(biāo)分值
—?—投入使用的系統(tǒng)功能點(diǎn)數(shù)量,可以系統(tǒng)數(shù)據(jù)庫(kù)中相關(guān)數(shù)據(jù)為統(tǒng)計(jì)標(biāo)準(zhǔn);
??2
——實(shí)際建設(shè)的系統(tǒng)功能點(diǎn)數(shù)量。
?7
b)功能活躍率為系統(tǒng)主要功能點(diǎn)在全部功能點(diǎn)中的占比,由以下公式計(jì)算所得:
?8
系統(tǒng)主要功能點(diǎn)是指評(píng)價(jià)周期內(nèi)得到經(jīng)常使用的功能點(diǎn),由以下公式計(jì)算判斷:
A=(A21/A22)>(1/A12)為真是主要功能點(diǎn),
?=(?9?10)>(1?8)
?
式中:??2=