- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(规范性)服务质量评估报表
表A.1 服务质量评估报表
一级分类
二级分类
考核内容
评分标准
分值
得分
服务
安全性
安全管理
云平台网络安全防护与防病毒能力、系统加固能力、安全设备管理、安全策略配置能力、云平台等保认证能力。
因云服务商云平台安全问题导致发生重大安全事故扣3分,影响恶劣被上级或公安机关、网信部门通报的加倍扣分,视情节严重程度年度最终得分直接评估不及格
6
数据安全
数据可迁移、周期性备份和可快速性恢复能力,数据可销毁性能力,
数据保密性、完整性能力。
1、因云服务商原因发生数据所有方的数据被第三方获取外泄事件(采购加密服务纳入考核) 1次扣8分;
2、数据未定期备份(采购备份服务纳入考核),数据无法恢复,不得分
8
网络隔离
政务外网区与互联网区隔离;
计算、存储、管理三平面隔离能力;不同租户之间隔离。
1、隔离策略明晰,互联网区和政务外网之间实现逻辑隔离,未隔离酌情扣分6分;
2、违反隔离策略的设计方案、实施方案、人为操作,出现1次扣0.5分
6
服务
可靠性
网络可靠性
网络多路由备份;交换机双链路接入、服务器双链路接入;核心交换机虚拟集群、核心交换机与接入交换机之间链路捆绑、交换机链路冗余等能力。
1、网络方案执行正确,否则扣2分;
2、网络出现明显错误的,接入级1次扣0.2分,汇聚级1次扣0.5分,核心及主干设备级1次扣1分
5
网络可用性
政务外网、互联网等其它网络畅通可用。
因云服务商原因造成政务外网、互联网、其它专用网络故障,30分钟内响应并2小时内恢复的不扣分,超过30分钟不到1小时的扣0.5分,以后每延后1小时的加扣0.5分
10
云服务可用性
云服务考核周期内服务连续不中断能力。
因云服务商原因造成政务外网、互联网或其它专用网络应用服务中断,2小时内修复的不扣分,超过2小时不到4小时修复扣2分,以后每拖延4小时加扣2分
10
备份管理
完备的备份系统,备份策略的正确性、持续性,及时更新能力。
1、未部署备份系统扣2.5分;
2、备份策略变化但没有及时更新1次扣0.5分;
3、备份系统非正常运行时间超过24小时扣0.5分,超过48小时扣1分;
4、备份系统出现不可恢复情况1次扣1分
5
服务
响应性
服务标准化
提供规范详实的服务目录、资源列表、流程。
服务目录、资源列表、服务流程,未提供扣2分,缺1方面扣0.5分,不详实酌情扣分
5
资源动态扩容
实现网络虚拟化、服务器虚拟化、存储虚拟化,并能动态扩容资源,及时提供可用资源。
1、实现网络虚拟化、服务器虚拟化、存储虚拟化,并能动态扩容资源,否则扣6分;
2、未实时监控并根据需要动态扩容资源,造成服务中断后30分钟之内修复的扣1分,超过30分钟不到2小时修复的扣1.5分,每延后2小时加扣1分;出现资源报警4小时内未妥善处置,但未造成服务中断的1次扣0.5分
10
表A.1 服务质量评估报表(续)
一级分类
二级分类
考核内容
评分标准
分值
得分
─
故障响应
主要包括:故障时间、故障影响、故障上报、故障原因、恢复时间、处置方法、故障分析总结报告、报警管理等。
1、云服务商侧故障发生后30分钟内未通报,1次扣0.5分;
2、故障瞒报漏报未计入台帐的,1次扣1分;
3、故障记录不详细、故障分析总结报告不准确的,1条扣0.5分
?、云平台整体服务可用性(SLA)不低于??????,每低????扣?分
10
运维管理
人员管理
人员配置、人员管理制度以及制度遵守情况
1、云服务商现场配置不少于系统管理员、安全管理员、审计员3种角色专业运维人员,人员角色不能复用,每缺少一个角色人员扣1分
2、运维人员管理制度健全、责任分工明细合理,缺一方面扣0.5分;
2、运维人员对管理制度掌握情况,每人次未熟练掌握扣0.2分,出现严重违反制度的情况每人次扣0.5分
3
账号管理
账号安全管理机制、账号分级分域安全授权。
1、账号管理文档规范、责任分工明确,缺1方面扣0.5分;
2、账号发放、收回、变更执行无失误、有记录,每缺记录1次扣0.1分,执行失误1次扣0.1分;
3、账号出现丢失1次扣0.2分,未每季度定期清理扣0.2分,出现盗、冒、顶情况1次扣1分
2
平台管理
云管理平台、运维管理平台、网管平台等管理。
1、云管理平台、运维管理平台、网管平台等部署合理、配置正确、应用熟练、运转正常(2分),如果未满足99.99%的要求每降低0.1%扣0.5分;
2、实现7*24小时监控,保证平台安全、防攻击、问题处理及时(2分),未做到7*24小时监控发现1次扣0.2分,问题处理不及时1次扣0.2分,未保证平台安全1次扣1分
5
应急安全管理
应急小组
应急小组责任分工是否明确、专业技能水平。
1、是否成立应急小组、明确责任分工,未成立扣0.5分,分工不明确
文档评论(0)