服务外包交接方案.docxVIP

  • 0
  • 0
  • 约4.7千字
  • 约 11页
  • 2026-02-26 发布于四川
  • 举报

服务外包交接方案

第一章交接总体策略

1.1目标定位

在合同终止前45个自然日内,将位于发包方深圳南山数据中心、上海张江呼叫中心、北京望京后台处理中心的三处服务外包业务完整、零差错地迁移至接包方——杭州云驰科技有限公司(以下简称“云驰”),并确保客户感知“无中断、无投诉、无数据泄露”。

1.2成功标尺

①系统可用率≥99.9%(以发包方APM监控为准);

②客户投诉量≤1单/万人/日;

③数据丢失事件0起;

④知识库完整率100%(以双方联合抽样500条验证);

⑤人员留存率≥90%(核心岗位100%)。

1.3红线清单

未经发包方书面授权,接包方不得:

a)擅自下载、复制、拍照、打印任何含客户个人信息的数据;

b)擅自变更网络拓扑、安全策略、加密算法;

c)擅自对外披露交接进度、人员信息、系统漏洞。

违反红线即触发“一票否决”,发包方有权立即终止交接并索赔合同总额30%的违约金。

第二章组织与职责

2.1三方治理架构

发包方:甲方(全球通支付有限公司)

接包方:乙方(云驰)

监理方:丙方(深圳市鹏信信息安全测评中心)

2.2关键角色

①交接总指挥(甲方CIO兼任):拥有最终决策权;

②交付保障经理(乙方PMO总监):对进度、质量、成本负全责;

③数据安全官(甲方DPO):拥有数据调用一票否决权;

④现场监理工程师(丙方):每日出具《监理日志》,对关键节点签字放行;

⑤一线双岗(甲方老员工+乙方新员工):同一工位、同一账号、同一电话,并肩作业15天。

2.3例会制度

每日08:30站立会(15min),每周三14:00攻坚会(2h),每月末09:00高层会(1h)。会议纪要在2h内发布,unresolvedissue必须在24h内升级。

第三章风险矩阵与应对预案

3.1风险分级

一级(灾难):核心系统数据丢失、客户资金差错50万元;

二级(严重):关键人员集体离职、网络中断30min;

三级(一般):单点设备故障、客户投诉5单/日。

3.2应急响应表

一级:15min内启动“红机电话”通知总指挥,1h内成立战时指挥部,4h内出具《事件一号通报》;

二级:30min内通知甲乙双方保障经理,2h内切换至灾备环境;

三级:1h内由乙方NOC工单跟踪,8h内闭环。

3.3灾备环境

甲方已在东莞松山湖建立双活数据中心,RPO≤15s,RTO≤5min;乙方须在交接第10天前完成双活接入测试并出具《双活验证报告》。

第四章数据交接实施细则

4.1数据范围

a)生产库:Oracle19c12TB,MySQL8.03TB;

b)日志:Elasticsearch索引90天;

c)文件:MinIO对象存储1.2亿份;

d)备份:VeritasNetBackup带库60盘。

4.2交接流程

Step1资产清点(T45~T41日)

——甲方提供《数据资产清单》加盖公章,乙方现场盘点,差异≤0.1%视为通过。

Step2敏感数据分级(T40~T36日)

——依据《个人信息保护法》第38条,将数据分为“核心、重要、一般”三级,核心数据采用国密SM4加密,密钥托管至甲方HSM。

Step3脱敏与克隆(T35~T26日)

——使用乙方自研工具DataMaskv3.2,对核心数据动态脱敏(保留格式、不可逆),脱敏后哈希比对一致性≥99.99%。

Step4传输与校验(T25~T16日)

——采用双因子VPN+TLS1.3通道,传输过程甲方运维在防火墙侧抓包,丢包率0;传输结束使用SHA256校验,不一致即重传。

Step5并行运行(T15~T1日)

——双库并行写入,乙方库仅读5天后切换为读写,期间甲方保留“一键回滚”脚本,回滚时间≤3min。

Step6交割确认(T日)

——双方CEO签署《数据交割确认书》,丙方加盖监理章,数据主权正式转移。

4.3数据销毁

甲方在交割确认后7日内,使用DoD5220.22M标准对原生产磁盘进行3次覆写,出具《磁盘销毁证明》,并留存影像3年。

第五章系统迁移与验证

5.1环境差异清单

甲方:VMwarevSphere7.0+NSXT,Cent

文档评论(0)

1亿VIP精品文档

相关文档