xx集团资产经营有限公司OA软件开发项目设计方案_第1页
xx集团资产经营有限公司OA软件开发项目设计方案_第2页
xx集团资产经营有限公司OA软件开发项目设计方案_第3页
xx集团资产经营有限公司OA软件开发项目设计方案_第4页
xx集团资产经营有限公司OA软件开发项目设计方案_第5页
已阅读5页,还剩188页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 . XXXX资产经营OA软件开发项目设计方案(正本)XXXX信息科技2011年6月XXXX资产经营OA软件开发项目设计方案编写:日期:2011-06日期:2011-06确认:日期:2011-06此投标书是XXXX科技为XXXX资产管理办公信息系统软件开发项目所做的设计,仅供XXXX资产管理相关人员考察XXXX科技时决策分析使用,任何无关人员直接或间接接触和传播本文中的任何容,均违反了中国有关知识产权的相关法律和法规,对此XXXX科技与XXXX资产管理相关人员均有权追究其法律和商业道德。公司名称:XXXX科技公司地址:公司主页:邮 编:传 真:电 话:电子:目 录1总述61.1 建设目标61.

2、2 系统建设指导原则72项目分析82.1现状分析82.1.1网络现状82.1.2办公系统现状82.2系统建设需求92.2.1采购需求92.2.2业务需求92.2.3技术需求132.2.4国威资产对于OA系统中工作流部分的关键需求143项目要点回应153.1技术要点回应153.1.1基础设施153.1.2运行架构163.1.3技术架构173.1.4数据架构183.1.5安全架构193.1.6开发架构213.2业务需求要点回应224整体系统架构与解决方案说明254.1系统总体结构254.2系统集成结构284.3系统拓扑结构284.4技术路线294.4.1J2EE技术294.4.2门户技术304.5

3、开发工具304.5.1EOS6的SOA架构304.5.2EOS6的特点334.5.3EOS平台价值344.5.4EOS6组成364.6测试工具与方法414.7系统特点434.8系统间集成444.8.1与其他系统的集成444.9数据备份设施以与措施474.10系统设计484.10.1应用支撑平台484.10.2企业信息门户系统484.10.3工作流平台494.10.4个人工作管理704.10.5知识管理平台754.10.6信息集成774.10.7信息交换平台774.10.8统一通信平台794.10.9协同工作814.10.10公文管理系统834.10.11行政管理系统964.10.12系统管理1

4、024.10.13网络安全和电子印章1044.10.14电子 管理1065系统软硬件规格与清单1065.1系统所能兼容的软硬件平台1065.2系统配置建议1075.3软件平台配置1085.4部署方式1085.5系统性能1096项目实施管理1096.1XXXX项目管理体系简介1096.2应用开发项目管理规1106.3项目组织管理1106.3.1项目组织原则1106.3.2项目组织机构1116.3.3甲方、乙方公司之间的职责划分1116.3.4决策1156.3.5沟通管理1166.4测试管理1206.4.1测试计划1206.4.2测试设计与测试案例1206.4.3系统测试实施1206.4.4测试工

5、作暂停、停止、启动的条件1216.4.5系统测试报告1216.4.6应用系统初始化1216.4.7试运行1226.5项目实施计划1226.6项目实施路线图1236.7类似项目经验1307项目组织结构1317.1项目组织构架1317.2项目组人员与职责1317.3主要人员简历1328培训与后续咨询与保修维护能力1438.1培训与知识转移1438.1.1培训总则1438.1.2培训容与课程1448.1.3培训课程计划表1448.2售后服务体系1458.2.1普元BPS解决方案的实施保障1458.2.2保修期限1498.2.3技术支持与故障响应1498.2.4保障措施1508.2.5现场协助1508

6、.2.6分发PTF和微代码1508.2.7厂商支持1508.2.8厂商维护承诺1508.2.9预防性维护计划1518.2.10赠送服务1518.2.11系统备件1518.2.12支持与维护围1528.2.13支持与维护容1528.2.14建立完善的工程和维护档案1549交付成果和验收15410附录15510.1风险与对策15510.2相关产品资质说明15510.3关于普元系统平台的相关答疑15510.4普元BPS应用案例16010.5普元EOSBPS产品金融行业应用案例一览表17810.6XXXX信息科技简介18210.7普元信息技术股份简介197193 / 1931 总述中国市场是目前世界上

7、变化最快、增长最快的市场。当前中国的企业正面临着前所未有的机遇和挑战,在日益激烈的竞争环境下,企业需要不断地调整和优化流程以面对快速变化的市场,快速地响应客户需求,企业的管理体系也需要不断精细化,以提高运营效率和降低运营成本,IT支撑系统的终极目标要能够支撑业务目标的实现,也需要能够以新流程的快速部署来适应新业务快速推出和不断精细化的管理需要。对于拥有1300多员工、十几家关联公司、涉与20多个行业令月的XXXX资产经营(以下简称国威资产)来说,如何保证业务操作的流程化规性,保障系统的高效稳定,提升管理效率,是IT支撑系统建设需要考虑的重要问题。随着业务的发展,管理理念的提升,对日常办公效率、

8、工作方式也有了更高的要求。办公信息系统就是为进一步提高国威资产员工的办公效率和质量,建立一个能够全方位支持总部部日常办公,实现信息共享、快速有效、无纸化办公的信息系统,同时提高与各直属、控股公司的信息交流速度、效率和质量。让国威资产首先从自身部呈现良好、高效的运转。本方案将根据贵公司的现状与对系统的需求期望,以与普元强大的BPM系统的支持,对贵公司办公信息系统业务需求与技术方案提出建议。1.1 建设目标本次国威资产办公信息系统项目,是要建立以公文流转为核心的,同时整合人力、行政管理中部分功能,使之具备信息发布、用户管理、综合办公、权限管理的综合平台,达到办公的无纸化处理的目的。在此基础上,此平

9、台应具备与其它系统如:财务管理系统、人力资源管理系统建立无缝接口、实现数据共享的能力,从而最终形成统一的信息门户。项目主要由信息门户、协同办公两大主要容组成,其息门户可分为所级信息门户和部门级或自定义组织结构级,针对不同对象能够自定义容和风格,发布需要的信息容。在规定必须的信息板块和风格要求外又支持个性化的容展示的要求。信息门户作为员工访问所信息和各种业务系统的统一入口以与相应的应用集成能力;协同办公则是以公文流转为主基于工作流引擎支持的业务流程管理功能,通过此功能有效组织所资源,提高办公效率。本项目需要形成XXXX资产管理基于浏览器/服务器(B/S)架构的底层技术框架,框架将涉与系统架构中展

10、现层、逻辑层、数据层各个层次,实现SOA架构的设计理念,形成各个层次的底层支持框架,便于今后相关业务和相关系统以面向服务的方式进行拓展。1.2 系统建设指导原则经过对需求的认真分析,我公司觉得,为了达到以上的目标,需要在架构设计、产品开发上秉承以下几个基本原则:l 整体性体现公司整体管理的形象,实现直属与控股公司的互联互通和有机整合,支持各业务系统的有机整合;l 灵活性支持业务流程和其他系统参数的灵活配置;l 可扩展性根据客户的需求进行定制开发,提供一个先进的技术框架,具有功能和性能上的可扩展性,平台对外提供标准接口,并且能与第三方系统进行数据整合与数据共享,满足公司信息化建设不断发展的要求;

11、l 安全性从网络、硬件、应用系统等多个层面,保证数据和应用系统的安全性。系统平台应具有实时扫描防篡改功能、权限安全管理功能、文档级保护功能、日志记录功能等,可根据不同的权限管理、处理相应的事务或浏览信息。对非法访问、越级访问、匿名盗用、超时使用等都有很好的权限监控日志管理,杜绝部安全隐患,控制安全事故的发生;l 先进性系统是基于先进的J2EE架构,支持公认的国际标准,如:门户标准、web service标准、XLM标准;l 易用性产品设计符合用户的使用习惯,具有良好的用户体验,符合企业形象和业务特点,并易于管理维护。l 可用性系统需要达到7×24小时不间断运行,支持Web服务器集群部

12、署、后台应用所在应用服务器集群部署,支持主系统到远端灾难备份系统切换。2 项目分析2.1 现状分析2.1.1 网络现状整个网络系统协议采用TCP/IP 协议,网络架构设计如下:办公信息系统一期的整体架构要符合网络的整体架构设计,即分为接入区、隔离区、核心区三个区域部署,同时要符合外网和OA区隔离部署的要求。2.1.2 办公系统现状国威资产现无统设的办公系统,针对前期需求,分别单独建立了外网系统、短信 平台、所即时通讯OCS与外网交换磁盘(基于共享文件夹的工作模式);另外出于工作需要,公司个方面已经建立了相关软件系统。2.2 系统建设需求2.2.1 采购需求本次办公信息系统建设项目的采购需求包括

13、软件平台、定制开发、配套硬件与进行相关的软硬件集成整合,列表如下:分项容分项费用备注软件费用软件平台包括供应商与其代理的软件平台产品,以与平台使用到的第三方产品,如中间件等。软件开发在软件平台上,根据需求进行的个性化定制开发操作系统、数据库本次报价不包含操作系统、数据库的费用,。后续服务免费部分包含竣工验收后一年的免费现场技术支持,与5%以的项目需求变更开发收费部分另约定15个人月的项目变更需求,由卖方制定人月单价,买方在项目竣工验收后,根据实际提出项目需求变更,经双方确认后据实结算。项目变更需求的开发,根据买方要求应提供驻场服务,且开发人员为买方认可的原项目组核心成员。项目验收后,每年收取项

14、目总额15%的服务费,第一年免费。合计说明本项目报价包含上述的软件费用、硬件费用与后续服务的收费部分。2.2.2 业务需求 公文流转与公文交换实现公司部收发的公文进行登记和处理的电子化管理并对相关的流程的电子化,重要的流程包括对外发文、工作督办、收文流程、所签报、直传件流转以与信访管理等流程。以与公司总部与直属(控股)企业网上公文交换.具体功能点有:自定义流程和模板套用流程两种方式建立流程、自动流转、流程权限节点自定义、实现协同的文档的归档表单定制、正文编辑、改变流转流向、签收与回复、签署意见加载、保留修改痕迹、手写电子签名、用章申请(部门、合同专用章)与审批管理、附件加载、归档

15、;除此之外对于附件支持Word、Excel等其他MS OFFICE与常见文件,如pdf文件的读写,支持单位部协同信息与电子之间的相互转换。 个人工作管理OA系统信息门户不但能提供个性化的登录页面,还能提供全方位、高效率的个人工作管理平台,功能包括:l 个人总结l 任务备忘l 个人助理l 日程管理l 工作处理l 个人基本信息管理l 个人考勤信息管理l 个人请假流程审批 知识管理知识管理就是要对所办公知识的载体,即文件进行管理。功能包括:l 存放l 阅读l 检索(支持正文检索)l 支持图片影像数据管理l 文档权限管控 统一通信提供电子、即时通讯、在线短信等

16、部通信手段方便员工进行通信,采用电子用于公司员工之间的正式通信,通过即时通讯工具进行实时交流、留言与文档交互,通过在线短信交流、发送通知、留言等。包括:l 电子集成l 短信平台集成l 即时通讯集成 信息发布信息发布是实现对会议、招待、领导日程的登记管理的需求,除此之外,它也作为展现全所新闻、工作动态、员工活动、表彰、交流与知识分享的平台。功能点包括:l 电子公共信息公告l 通知或启事l 支持编辑和修改页面的部件和容位置和展现形式l 电子论坛,BBS支持实名与匿名的发言、回复l 提供电子投票、调查结果报告展现,轻量级的数据分析 分布式办公办公信息平台是部署在网,但基于

17、平台的完整性以与后期可能的需求,此平台应支持基于B/S架构和较安全的加密传输协议上的数据访问解决方案,实现安全的分布式办公与快速远程移动商务办公,同时上述分布式访问和远程移动商务办公的系统访问速度也应有足够的保证。 会议管理会议管理是针对部会议安排,特别是总办会,业务会等需要所领导出席参加的会议,属于领导时间管理和相关资源计划排定畴。与之相关联的还有所领导一周活动安排功能进行配套。具体功能点:l 会议申报l 会议审批l 会议通知l 会议安排查询l 会议纪要拟稿,核稿,审批l 纪要文件管理与查询 办公辅助办公辅助是对公司的资源进行管理,固定资产的基础信息能够和财务系统

18、的固定资产管理的基础信息集成,避免重复信息维护。具体功能点包括:l 车辆管理l 会议室管理l 个人考勤查询l 请假管理 电子 TraFax Server是基于网络的B/S与C/S协调统一的 系统,它充分利用网络资源使用户可以直接在自己的电脑桌面上收发 ,就象收发Email或打印文件一样简单。建立在TraFax Server 服务器上的 ,经济,高效。再也不必排队等候打印机、复印机或 机的工作,因为您可以通过网络将您所需要发送 的文件直接传送到TraFax Server,由TraFax Server发送出去。再没有人会担心 是否已发送成功,您可以放心去做其它更有意义的工作。 到达后

19、不需要经过人工分发,由TraFax Server按预定的方式自动分发到接收人的 信箱中和Email信箱中,减少多余的环节,缩短信息传递时间,使 尽快得到处理,同时增强了 的性。 电子文档直接 ,可节省大量的资源,包括人力、纸、打印、通信费用、维护费用等等,从而减少成本。2.2.3 技术需求OA系统技术方面主要有如下需求:l 系统能够灵活部署;l 支持与AD系统集成;l 支持在异地部署Web服务器;l 平台的交互式应用方面形成Web应用B/S架构方面的底层技术框架;l 支持双机热备;l 支持SQL server以与Oracle数据库在的主流数据库;l 在1台Web服务器的配置下,能够保证300个

20、在线用户同时浏览,在普通用户进行非统计类操作时,打开每个页面的时间应小于1.5秒;l 在1台应用服务器的配置下,信息发布、流程更改等动态交互操作从后台到生成客户端显示的时间要小于1分钟;l 系统性能测试的硬件基于1CPU、4核、主频2.0G,存4G的参考配置;l 易用性:平台应有良好的用户体验,界面友好,能够根据用户特有的习惯进行一定程度的自定义。支持交叉分配权限;l 安全性:实时防篡改,防SQL注入、跨脚本等侵入攻击,支持强认证方式,文档权限保护,数据自动备份与自定义存储,详细日志记录;l 可用性:7×24小时不间断运行,支持Web服务器集群部署、后台应用所在应用服务器集群部署,支

21、持主系统到远端灾难备份系统切换;l 开放性和扩展性:支持横向扩展,对外提供标准接口,与第三方系统集成,可进行二次开发;l 可管理性和易于维护性:日志记录清晰,能通过一些脚本或者程序对平台的健康状态进行检查,要有尽量全面的技术问题排查手册,提供完善的错误处理和恢复机制;l 采用成熟适用的软件过程。2.2.4 国威资产对于OA系统中工作流部分的关键需求通过我们对国威资产整体需求的分析,我们理解,国威资产在OA系统需要引入工作流产品要考虑的关键问题在于:(1) 工作流产品要支撑业务流程的不断优化和敏捷定制(2) 工作流产品对复杂的具有中国特色的人工环节的灵活处理(3) 工作流产品提供高可靠、高性能和

22、高扩展性(4) 工作流产品提供完善的安全机制和解决方案(1) 工作流产品要支撑业务流程的不断优化和敏捷定制任何管理体系,根本上都是从组织、流程、人、KPI四个要素方面去建设。随着管理精细化程度的不断加深,作为管理的四个关键要素:组织、流程、人、KPI必然会随之发生变化,这种变化的频度在一个强调竞争和创新的企业中显得尤为明显 。当企业对IT支撑依赖较大时,任何业务流程的快速变化都需要IT支撑系统可以快速优化、部署新的业务流程,否则再好的运营思路无法得到执行,所以这就需要BPM系统要能够支撑业务流程的不断优化和敏捷定制。(2) 对复杂的具有中国特色的人工环节的灵活处理“人”作为管理体系的四个关键要

23、素之一,并且业务流程中涉与“人”为处理的活动很多,而中国环境下只要涉与到“人”的活动处理都会需要很灵活的机制,从而导致对IT系统在复杂的人工环节处理方面能力要求很高。比如对人工环节的“委托办理”策略要能够进行很好的支持,在中国国情下,我们会发现仅仅是“委托办理”就会存在多种场景,如:将自己的某个任务根据规则或人为指定交给他人处理、将满足指定条件的某类任务(如某人的任务、某个流程的任务、某段时间的任务)委托给他人处理,并且需要追溯任务委托办理的路径。业务流程的人工处理的灵活性还体现在任务的代理/代办、主动取回、拒绝、回退/回退补偿,流程异常处理、流程在运行时按照任意路由流转(即由处理人员决定路由

24、方向)以与流程同步等待等诸多方面。(3) 高可靠、高性能和扩展性随着企业精细化流程管理的逐步深入和演化,上线的业务流程将越来越多,流程实例也会很快增加,这时系统性能、扩展能力就变得非常重要,好的BPM系统应该能在实现业务流程灵活调整的同时必须保持高可靠、高性能和高可扩展性。3 项目要点回应3.1 技术要点回应3.1.1 基础设施NO.信息项描述1.阐述系统所能兼容的软硬件平台:硬件平台(例如前端、应用服务器、数据库服务器、网络等),包括供应商、产品名称、产品编号、配置等: 5.1 系统所能兼容的软硬件平台软件平台(例如操作系统、数据库、中间件等),包括供应商、产品名称、版本等:5.1 系统所能

25、兼容的软硬件平台2.软硬件推荐配置5.2 系统配置建议5.3 软件平台配置3.1.2 运行架构NO.信息项描述1.办公信息平台和各个平台中的子模块在现有的网络条件下如何部署?系统的逻辑架构和部署架构是怎样的?4.1 系统总体结构4.2 系统集成结构2.是否提供备份和恢复处理的自动化工具?如果备份和恢复处理过程中需要手工操作,有哪些指南/方法/操作文档可供参考?4.9 数据备份设施以与措施3.如何在管理平台中查询流转信息的流转状态、工作流引擎工作状态?是否会提供一些监控控制工具以防止在流转错误时进行手工处理?是否有一些自动化工具?是否有状态报告来记录系统所有组件的版本?普元BPS提供标准的流程监

26、控工具监控流程和工作流引擎状态。用户可以使用这一工具手动推动流程。通过Governor平台可以部署和监控应用,并体现版本。4.系统性能指标能够达到什么程度(例如在指定配置下访问使用平台时的响应时间、流程启动、状态变化时的响应时间,在并发访问下的响应时间等)?系统如何支持横向扩展系统的容量?请见附件EOS应用系统性能分析报告5.系统提供了哪些事件与事故管理能力?如何提供系统事件的分级报告?是否提供事件日志功能?什么种类的事件会记录日志?日志中含有什么信息?能否配置?EOS Governor(EOS治理工具)主要功能是以图形化的方式实现对EOS系统运行时刻进行监控,以利于系统开发人员与运行管理人员

27、进行系统调试与系统诊断。通过实时在线监控和管理工具,可以实现对应用系统各个层次进行监控和管理。用户只需通过Web界面即可实时监控应用系统的各项运行参数,快速诊断和修正系统运行时的错误与异常,用更少的维护成本确保系统正常发挥作用。3.1.3 技术架构NO.信息项描述1.系统支持哪些扩展选项特性(包括以下方面:用户、信息等数据量增长、并发用户和浏览数增长等)?是否有限制?系统支持集群方式部署。所以对并发用户和浏览数的增长几乎没有限制。另外用户、信息等数据量的限制由数据库能力决定,EOS支持oracle,db2等大型数据库产品,增长限制由数据库能力决定。2.系统采用的主要框架是什么?为什么选择这些框

28、架?这些框架与其他框架相比优势是什么?这些框架的稳定性如何?如何保证这些框架的后继升级维护和Bug修复?需要说明选择这些框架的理由。系统采用的主要框架是普元EOS和BPS两大平台。平台框架细节请见4.5节。这些框架的后续升级与bug修复由普元公司提供技术支持,XXXX负责实施。选择EOS的理由,也请见4.5节3.系统如何支持系统和应用级的稳定性和高可用性?出现异常时如何报警?系统是如何进行恢复的,系统的应用、数据是如何进行备份与恢复的?系统采用集群方式部署,可以显著提高稳定性和可用性。系统如果出现异常,管理员可以在通过EOS Governor(EOS治理工具)了解到。也能够通过方式获得通知(需

29、要额外配置)。应用和文档的恢复比较简单,直接采用文件就行。数据库恢复由具体的数据库产品工具决定,好在oracle和db2的数据库恢复手段都很完备。4.请举例说明系统是如何预防前端(Web服务器和后台应用服务器)的单点故障影响整个平台的正常运行?应用程序服务器采用集群方式部署,而web服务器之前防止负载均衡设备。如果单个web服务器故障,负载均衡设备会负责不再向故障服务器发包。如果单个应用服务器故障,web服务器会自动不向故障应用服务器发包。而用户现场信息(session)会在应用程序服务器集群同步,不会给客户使用造成影响。3.1.4 数据架构NO.信息项描述1.系统提供了哪些有关数据架构的文档

30、(如数据字典,实体关系图等)?是否有电子版,是否与系统一起提供?EOS开发平台可以提供数据字典、流程图、序列图等详细的文档。是电子版的,可以与源代码一起提供。2.数据访问技术是什么?标准数据接口是什么?(如ODBC,JDBC等)标准数据接口是JDBC3.如何设计数据传输架构支持数据从后端到前端的分发与复制?此数据传输架构如何保证灵活性,以便以后业务扩展的情况下简单实现。我们系统符合标准的三层构架,也就是表现层、逻辑层、和存储层。EOS平台通过存储层的抽象,保证数据库的灵活性,系统可以支持多种类型数据库。通过逻辑层的抽象,系统的不同模块之间的数据交互可以是进程的,也可以是进程外的,可以是本地的,

31、也可以是远程的。方便了系统的扩展。另外一个消息从web服务器到应用程序服务器的转发是由应用程序服务器的标准插件负责,稳定性得到保证。4.使用办公系统的AD活动目录进行实时的身份验证与组织架构管理支持5.请提供与知名国外ERP产品进行良好的数据整合与信息共享的实际解决方案,其中包括但不限于使用的技术方法、投入的资源情况。见4.8节3.1.5 安全架构NO.信息项描述1.请从以下几个层次分别描述系统安全模式如何满足认证、授权、审计等安全需求:l 网络l 数据库l 信息发布和管理后端l 前端浏览Web服务器网络:系统支持 s方式,在网络传输过程中保证数据安全。数据库:支持最小权限原则的数据库授权。不

32、需要使用管理员。支持数据库对进行审计。系统用户密码也在数据库中采用加密方式保存,这种加密可以是不可逆的,比如MD5,也可以是可逆的,比如DES。信息发布和管理后端:支持将管理平台和应用平台分别部署,甚至部署到不同的网段。防止外网攻击。同时对系统管理员的每一个操作提供审计功能。EOS有标准的用户权限管理模块,支持功能、角色、的管理模式。Web服务器可以采用unix/linux服务器。提高安全级别。我们建议使用apache2.2作为web服务器,以保证系统安全性。2.在以下几个方面,描述系统的安全控制管理能力:l 授权(如访问,修改权限)l 非授权的访问l 安全维护l 审计报表l 其它授权:后台统

33、一授权,由系统管理按照角色方式给用户授权。非授权的访问:系统对非授权的访问统一管理,全部重定向到登录界面。对多次失败的登录做日志。系统对资源的保护的全面的,不仅仅是页面,也包括文档,绝对禁止非授权访问文档。安全维护:系统有每日的安全日志,对非安全事件做全面跟踪。审计报表:支持对所有的登录和重点资源的访问记录做安全审计,以此为基础出安全报表。其他:略3.系统能支持的认证措施,是如何实现的?如输入动态密码(采用手机短信动态认证方式获得)、USBkey密钥、指纹识别等验证方式。目前系统支持动态密码和USBKey密钥方式进行身份认证。动态密码采用短信方式,USBkey采用第三方的产品。4.请从应用服务

34、器与数据库、应用服务器与后台业务系统这几个角度,描述系统支持的数据加密与解密,方法如何? 系统主要需要保护的数据有两种,一种是密码,另一种是重要文档。密码的主要保护手段是MD5。除了操作者,整个系统没有人可以知道具体的密码是什么。重要文档的加密采用DES算法。5.系统提供什么功能/工具来实现操作安全要求(如管理用户,密码等)系统支持的安全方面的功能包括:验证码登录、短信验证码登录6.系统如何保证能够防止标准的外部攻击?如何保证系统没有一些常见的漏洞(SQL注入、XSS等)?系统的防护分为两种,一种是从代码和框架角度避免漏洞,比如不采用拼接的方式组成SQL,而是采用PrepareStatemen

35、t方式或存储过程方式调用SQL,从而防止SQL注入。对每个提交都采用token方式做校验,来防止XSS等。另一种方式是安全检查,本公司拥有一支专门负责系统安全检查的团队,该团队会定期通过外部扫描手段来寻找系统漏洞,先于攻击者发现问题。7.描述投标方在对于证券期货行业的信息安全要求认识,特别阐述相关此行业的实施经验。XXXX与普元都有多年的金融行业开发经验。曾经开发资产、证券、基金等行业的网上系统,系统完全符合相关行业的技术管理规。在OA系统方面,我们也在去年成功开发了省保监局的办公系统,系统成熟稳定,安全性高。3.1.6 开发架构NO.信息项描述1.请问提供的软件产品中是否包含源代码?若不包含

36、请说明理由并阐述用户在无源代码情况下如何对产品进行后续的维护和功能扩展。软件产品中包含大部分源代码。普元EOS平台源代码不含。2.软件产品是否提供完整而详尽的系统API文档?系统是否支持对外提供标准的服务接口?系统提供完整的API文档,系统支持webservice、数据库视图等标准的接口。3.系统提供什么样的建立版本工具? 如何促进快速建立版本? 是不是基于图形的? 是否有推荐的第三方工具?他们是如何与系统集成的?系统采用CVS或SVN作为标准的版本工具。系统的开发环境以eclipse为基础,所以能与这两种工具紧密集成。4.支持分析与设计工具的开发方法是什么? 在开发中,使用什么第三方的分析设

37、计工具与开发工具?请见4.5 开发工具5.系统使用的配置管理工具、质量控制工具以与构建工具是什么?通过什么流程来保证项目的质量? 实施过程将采用什么框架、体系以与方法来开发和构建。EOS Studio(EOS集成开发环境)是集面向构件应用的设计、开发、组装、调试、维护、部署、管理和发布于一体的集成开发环境,提供对SOA应用和服务全生命周期的开发、维护和管理。6.系统如何提供知识库以支持开发?在知识库中包含怎样的信息?语言是什么(如英语/中文)?EOS Studio包含完整的帮助文档(知识库),知识库中包含了从系统开发到部署的所有说明和实例。语言为中文。3.2 业务需求要点回应序号信息项描述一、

38、异构系统集成1.是否支持与公司现有系统进行集成,通过办公平台发送、接受、查看(与现有的Exchange OWA互为补充);完全实现 电子系统2.是否支持与公司现有短信平台接口互联,利用已有的短信平台接口,在办公信息平台上开设在线短信功能进行实时交流和留言、向手机发送短信、根据需要将当日重要工作到达时以短信形式将通知发送到非在线用户手机中,确保重要事件的与时通知;完全实现在线短信3.是否支持即时通讯功能,如何实现的。是否支持微软的OCS集成。完全实现即时通信系统4.是否支持提取公司现有考勤系统数据,用以实时在办公平台显示员工考情状态,同时人事部门能

39、够对上述采集的数据进行条件查询和统计;完全实现4.11.9考勤管理5.是否能够提供有效的实际案例和解决方案,能够与国外知名的财务、人事、行政ERP等系统集成,使用接口采集异构系统的数据加以使用,详见6-8条容,但不限于ERP系统集成;完全实现4.8.2与其他系统的集成6.所有采集的数据在办公平台上使用时,不仅支持浏览器报表,同时也支持以EXCLE的格式显示或导出; 完全实现报表管理7.是否支持自由设定集成数据的开始时间,以与新数据的更新间隔,集成数据可以分人员权限查看;完全实现4.8.2与其他系统的集成8.集成的数据表和数据值,能否在公文、流程表单中被调用;完全实现4.8.2

40、与其他系统的集成二、工作流1.是否支持工作流的图形化定义,即:可以用鼠标拖拽的形式方便地定义工作流节点和流向以与节点参数的设置;完全实现4.10.3工作流平台2.是否支持工作流节点处理中按指定人、职务、角色自由选择,支持多角色(即一个人属于多个工作角色);完全实现4.10.3工作流平台3.是否支持职务关系,即部门人员按照已有的职级定义,支持级别的自动推演,从而简化工作流定义;完全实现4.10.3工作流平台4.是否支持流程的竞争关系,即多人同时处理一个节点时,是全部需要处理还是其中一人处理;完全实现4.10.3工作流平台5.是否支持流程下级节点分支数量不限,并且每一个分支的启动可以任意设置为多种

41、条件,条件之间的关系可以是“与”和“或”的逻辑关系,条件设置支持人机友好智能的向导方式;完全实现4.10.3工作流平台6.是否支持工作流的自动流转与自由流转,支持在自动流转中嵌入自由流转的节点;完全实现4.10.3工作流平台7.是否支持流程处理节点的“逐级回退”和用手工的方式“跳转回退”、“选择下一节点”;完全实现4.10.3工作流平台8.代办委托功能支持系统指派代办和个人指派代办两种方式;完全实现4.10.3工作流平台9.是否支持流程的串行与并行,并用图形化的方式体现,支持流程的“时限”控制,自动催办与手动催办相结合;完全实现4.10.3工作流平台10.能否可对公文、表单等进行暂停、取消、继

42、续、查看状态、查看流程等常规工作流监控操作;完全实现4.10.3工作流平台11.是否支持工作流与外部程序的自动调用,即工作流某节点启动前或者启动后自动调用某一程序;完全实现4.10.3工作流平台三、表单1.表单与流程是否支持默认选择关联,不用二次开发可自由设定表单栏目,并且直接生成多维智能报表;完全实现表单管理2.是否支持动态管理总办、行政、人事、财务等表单,任意编辑、增删表单和栏目,可以拓展各种基于表单与流程的协同应用;完全实现表单管理3.是否支持所有表单自动编号规则均支持前缀和后缀,支持编号中插入日期值;完全实现表单管理4.是否支持表单

43、自动调入值,包括自定义类型,以与人员、部门、日期、知识、超等;完全实现表单管理5.是否支持表单自动默认值,包括:发起人、处理人、部门、日期,以与其他表单的某个数值,用公式计算后的数值;完全实现表单管理6.是否支持所有表单间的任意设定关联协同关系,关联协同包括:关联调用和关联查看等,关联调用支持容模糊检索;完全实现表单管理7.是否支持在表单中“重新指定”默认流程的处理人员和处理时限,增强表单处理的灵活性;完全实现表单管理8.是否支持表单栏目栏选择是否必须输入,是否为用于检索的“关键字”,是否为容不可重复的“唯一”值;完全实现

44、表单管理9.是否支持复杂的不规则表,即一表中有行、列数量不同的多个表格区间,如人事表中社会关系和履历并存的表格形式;完全实现表单管理10.是否支持复杂的高级表单模版,表单插入背景图片、多媒体资料等,支持表单源码编辑方式;完全实现表单管理四、协同办公与公文流转1.是否可选择痕迹保留或全文版本保留方式;完全实现4.10.10公文管理系统2.是否与微软OFFICE的无缝集成,支持与外部如手写板、数位屏等硬件设备集成后的手写批注、手写签名,还有电子印章等类似功能;完全实现4.10.10公文管理系统对电子签名/电子印章的支持3.是否

45、对公文管理能够按“密级、紧急程度、重要程度、类型”等多个条件设置值进行分类管理;完全实现发文管理4.是否对于各类公文类型,如“决定、请示、报告、通知、通报、批复、意见、函、纪要”等各种收发文、签报的“类型”模版做到可设置和可调用;完全实现发文管理5.是否对公文按实际工作中的要求细分为:收文、发文、签报、传阅件、直传件等;完全实现4.10.10公文管理系统6.是否所有收文、发文能够支持自动转成传阅,而无需人工操作 完全实现4.10.10公文管理系统7.公文是否能够支持自动转为信息发布中的公告容,而无需人工操作; 完全实现4.10.10公文管理系统8.公文流转步

46、骤中是否提供收文的批示、批办、注办、承办等,发文的拟稿、核稿、签发、会签、编号、分发等容;完全实现发文管理收文管理9.是否可按收文、发文、传阅、签报等不同的处理动作和步骤,分别检索历史记录;完全实现4.10.10公文管理系统10.针对会议管理,是否可按实际工作要求,提供会议起草、审批、安排、通知、纪要、纪要审批、传达、拟归档、通知回复等预定处理步骤;完全实现会议管理五、档案管理与知识管理1.档案是否可由公文转入并分类归档,具有归档申请与确认(拟归档)功能;完全实现文档管理2.对平台的每个用户均是否可按“密级”程度单独赋予档

47、案权限;完全实现文档管理3.档案是否可按“阅读、修改、删除”的权限向档案管理者申请档案;完全实现文档管理4.对档案申请是否可以分未批、有效、无效等状态进行分别检索查阅;完全实现文档管理5.档案是否可以区分为:正式归档和准备归档(拟归档),以分别管理;完全实现文档管理6.对于档案是否可按实际管理要求划分为收文、发文、会议、传阅件、签报、人事等要求完全实现文档管理7.对某些档案是否支持“专密”,通过额外的保护手段以满足特定人员、特点事件、特定情况的特殊管理要求;完全实现文档管理8.是否支持具

48、有实物档案功能,能够将图书、账册、纸质文稿、图片影像等资料按档案管理的要求归档,并且按档案管理要求进行管理;完全实现文档管理六、个人管理与系统功能1.是否可任意选择桌面格式,包括综合信息方式、列表方式,起始桌面可以任意选择为某一功能点;完全实现可灵活配置的OA系统首页2.是否可任意选择界面风格,同一系统中不同人可以有不同界面风格;完全实现可灵活配置的OA系统首页3.是否支持展现界面上菜单的扩展与定制;完全实现可灵活配置的OA系统首页4.是否支持个人用户即时消息客户端消息、web消息框、语音、短信、多媒体动画等多种消息提醒方式;完

49、全实现4.10.8 统一通信平台5.是否支持工作计划的自动提醒、共享、图形化查看,可分类设置计划与日志的书写模版;完全实现工作安排模板管理6.支持多部门应用,具有部门管理员功能,具有部门权限管理设定;完全实现权限管理7.技术方案中提供详细日志和审计的设计方案,要求日志分级明显,能够较好的根据日志分析出系统的运行状态和事故原因。对系统管理员、平台使用人员的操作均具有系统日志、访问日志、使用信息图表统计等完善的系统管理、监控功能;完全实现日志管理4 整体系统架构与解决方案说明1.4.1 系统总体结构办公信息系统的总体功能结构如

50、下图所示:新一代协同办公平台级架构-SOA架构基于SOA的统一技术架构规划.2 系统集成结构系统集成架构如下:1. 通过企业应用集成平台,能够整合企业其他应用系统或下属企业中的信息;2. 通过信息门户,整合企业的各个应用系统实现单点登录;3. 通过信息门户,实现信息的整合和个性化工作台面。4.3 系统拓扑结构系统拓扑结构包括数据管理区、应用服务区、系统管理区,并能够通过集团局域网、直属公司与控股企业局域网和因特网访问。如下图所示:4.4 技术路线本项目在目前阶段实现的主要是OA功能,它是总体信息化战略的一部分,在技术路线的选择上应该具有全局观和前瞻性。4.4.1 J2EE技术应用

51、系统所采用的技术构架的选择非常重要,OA属于企业级应用,应该选择最能体现企业级应用的技术路线。J2EE技术的优点:l 支持所有的硬件和操作系统平台,使用户在操作系统和硬件的选择上具有更大的自由度;l 技术规更全面,对企业级应用的支持更强大;l 具有“编写一次,到处运行”的优点;l 系统的可扩展性更强,后期维护费用较低;l 适合大型的系统和关键的业务;l 先有标准,后有实现,标准的设计很完善;l 只需要用Java一种语言,开发效率高。l 适于建立基于SOA的开发体系架构,能轻松解决与.Net等各类技术体系的对接。4.4.2 门户技术企业门户就是指在Internet的环境下,把各种应用系统、数据资

52、源和互联网资源统一集成到企业门户之下,根据每个用户使用特点和角色的不同,形成个性化的应用界面,并通过对事件和消息的处理传输把用户有机地联系在一起。门户不仅仅局限于建立一个企业,提供一些企业、产品、服务信息,更重要的是要求企业能实现多业务系统的集成、能对客户的各种要求做出快速响应、并且能对整个供应链进行统一管理。 同面向公众的信息门户相比,企业门户肩负着企业最重要的使命为企业客户的投资增值创建最高效率的业务模式,其功能和特性都围绕着企业间竞争所需的一切高效率而生成,其最突出的特性就是对信息交流的实时双向性的要求。在此基础上,随着具体功能的增加则可区分出不同的企业门户应用的水平。4.5 开发工具我

53、公司将采用Primeton EOSTM作为开发工具和系统运行平台。以下是Primeton EOSTM(以下简称EOS)的介绍。4.5.1 EOS6的SOA架构Primeton EOSTM(以下简称EOS)是基于J2EE平台、采用面向构件技术实现企业级应用开发、运行、管理、监控、维护的中间件平台。EOS6是普元公司推出的基于SOA架构,支持SCA1.0、SDO2.1规的新一代EOS产品。基于EOS6开发的应用具备符合国际标准,易于扩展,易于集成的特性。SCA1.0规范:描述了利用面向服务架构(SOA)来构建应用程序和系统的模型;SCA装配模型定义了构成一个SCA系统的各种构件和他们之间的关系,包

54、括:组合构件(Composite)、构件(Component)、服务(Service)、引用(Reference)、实现(Implementation)等。利用SCA装配模型可以方便的做到服务、引用和实现之间的解耦。 SDO2.1规范:统一了不同数据源类型的数据编程模式,关键的概念包括 Data Object(数据对象),data graph(数据图)。Data Object接口提供了动态的数据API,data graph是一个相关数据对象(DataObject)的集合。data graph能够跟踪图中DataObject的变化。这些变化包括新增DataObject,删除DataObject以

55、与修改DataObject中的属性。EOS6的SOA架构划分为资源层、构件层、服务层、流程层和协同层五个层次。其架构图如图1-1所示。图1-1 EOS6的SOA架构图1. 资源层资源层的核心功能是访问数据资源,为了在各个层次采用统一的方式访问这些资源,EOS采用数据定义的方式描述了系统中的数据结构,这些数据结构用于接口的定义、数据的持久化、数据的显示格式以与数据的转换格式等等。一组数据定义组成了一个数据集,数据定义由数据实体和显示模型组成。其中数据实体分为持久化实体、非持久化实体和查询实体,显示模型定义了数据实体的显示方式,包括编辑方式、效验规则、显示名称、显示样式等容。每个数据实体可以有多个显

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论