玛纳斯办公自动化方案_第1页
玛纳斯办公自动化方案_第2页
玛纳斯办公自动化方案_第3页
玛纳斯办公自动化方案_第4页
玛纳斯办公自动化方案_第5页
已阅读5页,还剩57页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

文档编号:KDJC-01版本号:v1.0密级:中级玛纳斯县人民医院办公自动化方案建议书项目名称:办公自动化系统此文档是应贵单位的要求编制的,含有专有信息。文中涉及的所有资料必须严格保密。除因需要得到授权的贵单位和中联公司有关人员外,一律不得向他人泄露。目录1.前言 41.1办公自动化系统概述 61.3.编写目的 81.4.参考文献 81.5.术语约定 81.6.一般约定 92.新疆玛纳斯县人民医院办公自动化需求分析 92.1.新疆玛纳斯县人民医院办公现状 92.2.系统建设的目标 103.整体设计框架 123.1.软件设计核心 123.2.系统安全性 143.3.网络安全性方案 173.5.系统要求 224.系统模块介绍 245.新疆玛纳斯县人民医院办公自动化系统特性 375.1易维护性 375.2高度的可扩展性 375.3模块化的设计 375.4良好的稳定性 385.5完备的安全性 385.6严格的规范性 385.7杰出的先进性 385.8优异的兼容性 395.9卓越的自定义能力 395.10全面的远程连结能力 395.11灵活的个性化设置 405.12运营低成本化 406.1.总体规划、分步实施 416.2.高度集成、客户化定义 416.3.项目组的建立 426.4.详细需求分析 426.5.系统高层设计 436.6.综合测试 436.7.需求更改控制 436.8.实施工期计划 436.9.全面实施计划 44 1.前言在21世纪的今天,随着信息化和知识经济时代的到来,中国的企业正面临着前所未有的挑战,知识经济时代的企业不再是单纯的金融资本或物质资源来作为企业生存发展的根本,而是转以企业运作知识为生存发展的根本。正如美国的知识管理学者托伏勒所讲的:“科学技术发展越快,人类按照自己需要创造资源的能力就越大,那时唯一重要的资源就是信息和知识,知识将是未来的贸易中心。”从这个角度讲,传统的从人,财,物,力管理模式和方式方法已无法适应现代企业的要求,一种崭新的以信息知识为核心的管理模式和方式方法——知识管理应运而生,并迅速成为现代企业的热门应用领域。在目前特别是中国加入WTO以后,企业的信息和运作知识在经济活动中的重要性发生了质的变化,信息和知识表现出的价值在社会财富总量中所占的份额越来越大,同时其价值还不仅仅体现在其自身的价值上,他还可以不断地推动现有的生产系统,产生出更多的价值。从具体的应用角度来讲,企业进行知识和信息的传播与利用的能力成为了企业管理所调控的核心能力,已成为企业生存发展的支撑点。从社会的方面来看,社会的财富将大幅度地向知识产业以及信息产业集中,其增长点也成为了社会财富增长的主要内容。以1999年的美国微软公司为例,其有形资。非常小,但他的资产总额却有2000亿美元。因此信息和知识成为了当今社会经济中最重要的资源,其地位和价值就相当于工业经济时代的资本和资本物品。从这个角度来讲,企业的管理有了一个全新的管理理念,围绕知识的获取,传播,再利用所进行的创造和分配,决定一个企业在竞争中的地位,同时也决定着其企业可持续性发展的一种基础。当今的社会中,已越来越强调对企业组织中的知识进行全面的管理,首先把信息和知识作为企业重要的资源看待,其次把企业的信息和知识作为企业的财富和核心,强调企业内部的知识的分享和重用,提高员工的知识水平,发挥企业员工和集体的智慧,在知识创新中谋求企业发展的机会。企业员工获得知识的方法,途径,知识的来源,整理,传播,运用以及与之相关的价值流,知识与价值的分配,知识的利用方法等构成了企业中知识管理所要面对的主要问题。随着信息膨胀和工作节奏的日益加快,依靠手工模式是无法来完成知识管理所要承担的任务,原来传统的手工办公方式已经无法满足办公现代化的需要,办公自动化系统作为提高工作效率、规范办公制度、降低办公成本、方便领导决策的重要工具,越来越受到人们的重视,将信息知识管理工作借助于计算机来完成的需求变得非常迫切,电子办公将是现代办公的发展方向。 而随着企业的发展,电子办公发展的目标就是实现电子商务平台。利用前台的OA系统和业务应用系统,连接功能强大的中间件,配合后台的大型数据库,得整个企业的知识链和业务链真正处于高度可开发、可利用、可控制、可循环的状态,并且能够发布所有的信息,使企业咨询的流通性和可利用性大大提高。 本方案编写主要根据玛纳斯县人民医院对于办公自动化系统建设的要求,结合金蝶K/3OA在此方面的经验,以金蝶K/3OAV10.1为蓝本来设计和构架纳斯县人民医院办公自动化系统。本方案会详细描述平台设计的细节和特点。以期纳斯县人民医院能够对于金蝶的办公自动化系统有一个全面的了解,并且在双方的共同努力下,建设一个安全、高效、实用、先进、可扩展、可管理的办公自动化平台。根据此方案书,新疆玛纳斯县人民医院能够对于整个项目做出正确、明确的评估,并且对于系统建设提出修改意见,最终能够确定项目的各个细节。方案中将着重提出以下的核心内容:玛纳斯县人民医院的办公自动化系统的需求;整个系统架构的组成、设计特点、安全特性;办公自动化的模块介绍网络架构系统的整体特性 此处的参考文献为主要文献,并非所有文献。《金蝶中国软件公司项目管理手册》《金蝶中国软件公司软件技术开发标准》《金蝶中国软件公司项目实施及验收标准手册》《金蝶中国软件公司CSP服务标准》金蝶K/3OAV10.1:金蝶中国软件公司的办公自动化系统,最新版V10.1,基于B/S架构;NOTES:IBMLOTUS的客户端软件LOTUSNOTES。本系统中为5.012或以上版本;DOMINO:IBMLOTUS的服务器平台LOTUSDOMINO。本系统中为5.012或以上版本;玛纳斯县人民医院:本此项目的邀标方;本项目使用的相关IT技术需遵守《金蝶中国软件公司技术与产品标准V1.1版》。本项目运作需符合《集成项目开发管理流程》。2.玛纳斯县人民医院办公自动化需求分析 中联公司根据玛纳斯县人民医院的需求,努力和玛纳斯县人民医院合作,完成一个安全、可靠、高效、高能、可扩展、可管理的办公自动化系统。系统建设的原则采用先进成熟的技术,建立一个覆盖玛纳斯县人民医院各办公场所及所属社区的办公自动化系统,为医院各部门提供信息交换平台,有效协调、处理各部门之间的工作,提高医院内部处理事务的准确性与及时性,全面提升医院办公效率。以尽可能的延长系统的有效生命周期,保护企业在信息化方面的投入,发挥投资的最大效益;系统运行应稳定可靠,在尽可能保证系统稳定、可靠运行的同时,亦要保证系统一旦出现意外,能尽快恢复运行和数据的完整;系统应维护容易,管理方便,在设计开发过程中尽量选用通用软件及工具,以简化后期的管理维护工作;系统应具有较强的扩展性和开放性,可以保证系统应用的扩展,最大限度地保护系统的前期投资。系统功能要求易于使用,操作简单,用户界面统一、标准,表现力强;易于安装和维护;开放性能好,便于移植、扩展和推广。规模适当,充分保护现有信息化投资分布透明性好,处理速度快;数据可靠,确保完整一致;系统容错性好,抗损能力强;系统安全可靠,符合有关国家保密法律法规; 具体的建设目标是:依托玛纳斯县人民医院现有的网络条件,建设统一的信息化办公的平台。分布实现办公自动化系统,实现架构一流、功能实用、维护方便、安全可靠的系统。为办公逐步实现办公自动化、公文交换无纸化、管理决策网络化、公共服务电子化,逐步实现全集团的全面信息化。建成连接全集团的信息网络系统;统一标准建立电子信息资源库,实现信息的充分共享和广泛使用;建成完善的办公自动化系统,实现信息传递、交换、处理的电子化; 本系统达成的目标:企业基本通信的平台 在集团内部建立起基于邮件系统的企业基本通讯平台,为企业提供快捷、灵活、方便的信息传递机制;提供短消息服务,OA系统中的工作流以及待办事宜等信息可以发送到相关人员的手机上。企业办公协作平台 建立方便、稳定、安全的企业内部信息流平台,实现集团内可定制的工作流和多种形式的内容发布系统。企业知识管理平台 最大限度地实现企业内部信息资源的共享,实现企业内部文档、资料和其他信息的 全面管理和共享,为企业提供信息的分类、过滤、推荐等多种功能。企业信息发布平台 为企业建立基于浏览器的Intranet环境,实现企业内部信息的统一管理和发布,以 及个性化的服务。3.整体设计框架 此方案中的系统是基于金蝶中国软件公司最新的OA产品金蝶K/3OAV10.0进行开发的。本产品完全基于B/S结构,采用了最新的XML规范和JAVA技术,保持了良好的兼容性和可扩展性。基本平台为LOTUSDOMINO,借助LOTUSDOMINO的良好的安全性,整个产品具有极佳的安全性,可以对于数据库及其单元级的文档进行详尽的权限控制。而且系统本身也有独立的模块权限控制,可以更加细致地进行人员权限的控制,保证了系统的可用性和安全性。同时,优良的系统本身也保证了强大的数据库连接能力,能够在复杂的多数据库中完成连接和互相操作、转化等交互功能。 在软件设计中,工作流和数据库是整个软件设计的核心。实现信息发布平台和办公自动化平台,以及后台关系型数据库的连接和查询,需要依靠强大的工作流来进行业务的自动流转,将前台收集的信息通过工作流,自动地流转到相关的职能部门和承办人员来进行处理。而数据库则是信息流转、安全控制和信息存储的基石。3.1.1.强大的工作流 作为办公自动化软件的精髓和支柱,强大、灵活、可定制的工作流引擎是最为重要的部分。金蝶软件的OA工作流引擎经过十余年的发展和完善,已经成为业界最好的工作流引擎之一。它能够为OA系统提供所有的工作自动流转的可能,保证OA能够真正适应每一个不同的企业、政府机关等。并且能够通过和其他业务系统的连接,把其他的业务信息进行自动的流转,从而整合整个系统。 本系统的流程系统较其他的流程系统更趋于合理化、复杂化和多样化。本系统采取流程控制和流程应用分库执行的方式设计,使玛纳斯县人民医院在不改变流程核心程序的同时,可以自由修改机关内部或是下级部门的应用样式表单,来满足不同部门的需求,而且大大减少了二次开发周期和二次开发工作量,从而极大地提高了软件在不同的部门和管理方式下的适应性,特别适应于机关办公流程流程复杂、多样和多变的特性。在流程中包含了更多人性化的设置,流程的参与者可以从人员设置中的部门、角色、群组和关系中取得。每个流程步骤更加包含了诸如决策、条件等路由的选择,在流程中还实现了多版本的控制、多路由的合并、参与人员日志检查等具体信息,更加符合了网上办公的特性,从而缩短整个事务处理过程的时间、简约办公环节,极大地提高事务处理和事务响应的速度。 本系统的流程引擎可以真正地、完全自定义地实现玛纳斯县人民医院所有的工作流程,保证了电子工作流不会成为企业事务处理的瓶颈。3.1.2.数据库的设计 本系统的采用LOTUSDOMINO的文档型数据库进行数据的存储和运算。由于办公自动化系统流转的数据大多数为文本型的表单,采用DOMINO的文档型数据库拥有更大的效率和性能。本系统的数据库可以进行分布式的部署,通过群集和复制所提供的负载平衡和失效转移功能,大大提高系统的运行效率、容错能力和灾后恢复等能力。 每个模块均可分库设置,保证系统的独立性和安全性,是实现整个办公自动化系统逻辑隔离的方法之一。系统可以无缝集成其他产品,(视频会议系统IBMsametime,远程教育系统E-learning等),也可以方便地实现与集团、部门其他应用系统的集成如视频点播,等插件工具的集成。(备注:视频会议系统、远程教育系统是需另外购买的产品)3.1.3.辅助能力的实现 鉴于企业网络办公和信息平台的需求,在本系统中提供了附加的辅助功能,来帮助主要功能更好的实现。统一规划本系统支持多重组织结构,可以实现总部、下属机构、分部及其他的架构形式。WEB化本系统完全建立在B/S结构上,基于Web的应用方式既提供了统一的界面平台,简化了操作,同时也可以实现客户端的零维护。并且可以方便、快捷地进行远程访问系统。痕迹保留本系统支持大多数的流行的文件格式,只要文本编辑器能够支持痕迹保留功能即可在系统中实现该功能。以MSWord举例,即可根据需要来显示保留修改痕迹的文档,或是没有修改痕迹的文档,便于跟踪文件的修改历史。手写系统为了保留公文批阅的习惯或是制度,本系统支持手写笔系统地结驳,直接可以实用手写系统。通过使用手写笔,公文的批阅者可以在电子文档上保留笔迹。表单自定义系统中几乎所有的应用表单均可以修改和重新设计,可以很方便地和现有的各类文件格式保持一致。完善的权限控制系统构架在Domino之上,应用7层权限控制的ACL。系统还提供独立的管理员和用户级的权限控制,可以详尽的设定各类权限。全面的事件驱动能力系统提供了邮件驱动、待办事宜驱动、手机短信息驱动和PDA驱动。保证应办的事务不会被遗漏。个性化的主页每个系统用户都可以设定自己的工作页面,不仅体现个性化的风格,而且方便进入自己感兴趣的模块。强大的人员授权代理功能系统提供了强大的授权功能,当你到外地出差,无法及时处理您负责的工作流程中的工作时,可以利用系统提供的功能,将您在流程中的审批权限授权给其他人员去处理,而且,您在每个数据库中的权限可以单独分配给指定的人员。全站查询引擎可以对某个模块,或跨库对某几个模块进行搜索,以最快的速度定位到您想要得资料。3.2.1.LotusDomino平台安全性 由于OA系统架设在Domino之上,Domino的安全性设计对于整个系统的安全性显得至关重要。基于资源的访问 Domino是从信息的角度看待安全问题的,这是因为Web应用意味着在许多人之间共享信息,有些人的权限可能比其他人更多。以信息为中心的安全模式允许信息受到保护,而不仅仅是应用中固定的元素(如网页或目录)。这就是说,访问控制的定义通过单一、直观的界面来完成并强制执行,与应用使用信息的方式无关。同时,即使将应用分发到多个服务器,它的安全定义也保持一致:Domino的安全模式可通过复制来维护,因此应用安全定义可以集中管理,用户的访问级别是不变的,与该应用的物理位置无关。多重安全模式 Domino在所有应用中的安全模式都保持一致。如果要通过访问后端系统,将已有数据输入DominoWeb应用(如电子邮件),仍需从资源系统存取;Domino集成对象存储提供了默认的存储机制,因此无须定义和访问每个应用的存储机制。Domino的集成报文传递服务也使通过访问后端系统将工作流输入应用的要求变得多余。如果需要集成交易或相关系统,有许多连接选项可供选择。开发人员可以使用MQEnterpriseIntegrator(Domino.Connect企业集成工具箱的一部分),以便维护单一的Web应用登录。MQEI安全控制数据库将Domino用户映射到后端系统验证程序,同时通过Domino严格的安全措施保护了该数据库。而且,只有在将已有系统中结构化的信息导入非结构化的的Web应用中时,才需要访问后端系统,而不是在向应用本身提供核心服务时就需要访问。多层的访问级别控制Domino提供了7层访问控制,包括数个在应用内通过点击对话界面定义的排列。Domino不仅将安全性扩展到文档,而且通过以下方式保护文档内部的信息:允许文档区段和信息字段受到保护、允许通过开发人员定义的角色来限制对某些信息和操作的访问、允许在程序运行时通过基于值的条件表达式控制对文档某些部分的访问控制。多重管理点对特定Domino应用中信息和操作的访问控制就管理在该应用内部,通过运用访问控制列表、角色定义、读者/作者姓名字段、基于值的条件表达式等方法,进行管理。3.2.2.OA安全性设计 OA系统提供了多方位的安全性保证,从系统级到文档级均提供了确切地安全保护。身份认证控制作为最基本的身份认证这一安全保障,金蝶K3/OA提供了多种的解决方案,既可以应用LotusDomino平台的认证方式,也可以外接动态密码锁的方式,提供更加可靠的用户名/密码的认证方式。数据库权限控制 OA系统中每个功能模块均对应一个或多个数据库,每个数据库均可实现权限控制。并且是独立于Domino的数据库权限控制。大多数的数据库分为管理者和使用者,还有一些如档案数据库的权限更为细致。电子公章 本系统提供了电子公章功能,能够在公文上进行电子公章的嵌入。包括了时间戳。而一旦时间戳打上后,就无法更改。保证了电子公章的有效性。 电子公章还可以加以秘钥认证,只有拥有口令的用户才能察看电子公章和使用电子公章。 无论在与上级部门进行机密公文的传送还是和二级下属机关进行机密公文传送,均可以用电子公章来保证文件的有效性。并且通过数据库权限的控制,保证察看机密公文的权限性。远程办公 远程办公的应用是电子办公的一大优势。在保证办公顺畅的同时,也会保证办公的安全性。 远程办公的安全性首先应该从网络连接部分着手。利用已有的防火墙,进行有效的状态检测以及身份验证,保证进入者的权限。还可以建立安全的远程连接-vpn。 在OA系统中,拥有完备的登录机制,必须通过才能进入到系统。而一旦你离开系统后,他人是无法通过历史记录来察看或是进入你的系统的。 在远程的二进制文件传输中,由于可以采用数字加密,对于TCP/IP流进行SSL数据加密,就能保证文件传输过程中的安全性,防止由于网络侦听造成信息泄露。修改留痕金蝶K3/OA系统支持修改留痕功能,可以通过word等支持流程的编辑软件来进行此项操作。可以追踪不同的人修改文件的历史。3.3.1.总体框架本方案中将提出保证系统正常运行的安全方案,包括了系统维护、网络安全等内容。分别保证系统本身的安全和网络系统的安全。系统维护是由OA系统提供的对系统数据、权限等的安全保障,而网络安全需要从网络系统的安全管理、防病毒、入侵检测、漏洞扫描、防火墙、加密系统、备份与恢复、身份认证和访问控制等方面实施安全配置。网络防病毒系统为了使企业网络免受病毒侵害,必须构建一个从主机到服务器的完善的防病毒体系。服务器作为网络的核心,是资源共享和信息交换的中枢,但同时也给病毒的传播和扩散以可乘之机。所以应重点加强对服务器的保护,安装服务器端防病毒系统,以提供对病毒的检测、清除、免疫和对抗能力。客户端的主机也应安装网络防病毒软件,将病毒在本地清除,而不至于扩散到其他主机或服务器。安全身份认证技术随着互联网的扩展,越来越多的网络应用系统从专用或内部网扩展互联网上。目前互联网的很多应用,如电子商务、网上银行和网上办公,都急需信息传输的安全机制包括身份认证、信息保密、信息保真和保全,当然办公自动化系统也同样具有这样的机制。身份认证在互联网的很多应用都需要对信息传输的一方或双方进行身份认证。例如在网上购物,购物者需要对售货网站进行身份认证以确认该网站不是冒充的。在OA中,最基本的用户登陆就是需要身份确认,对于传递文件的限级调阅需要对调阅者进行身份认证。信息保密互连网传输的信息极易被第三方截获。很多信息都需要保密传送。如网上购物中使用的信用卡号码和在网上团体贸易中使用的银行帐号,以及网上限级调阅的文件。信息保真和保全互连网传输的信息若被第三方截获。第三方可将信息删改后转发。由此产生信息保真和保全的需求。接收方收到信息后需要对信息的完好性进行验证。如网上传递的商业合同、政府文件、学生高考成绩单等都需要对文件的完好性进行检验。高强度信息加密的需求这里所说的高强度信息加密包括:对称密钥长度为128位、非对称密钥长度为1024位或2048位。通用的大多数加密体系中加密算法都是公开的,如国际通用的DES、RC4、IDEA算法。加密的强度基本上由加密使用的密钥长度来决定。美国政府对密钥长度为40位以上的加密产品出口限制很严。目前中国国内广泛使用的浏览器如NetscapeNavigator/Communicator和MicrosoftInternetExplorer及服务器如NetscapeEnterpriseServer和MicrosoftInternetInformationServer都只能使用长度为40位的对称密钥加密和512位的非对称密钥进行签名或会话密钥交换。而40位的密钥加密已经能很快被破解。因此安全信息传输需要高强度(对称密钥长度128位、非对称密钥长度为1024位或2048位)的加密产品。因为在SSL协议中使用对称算法进行信息加密,使用非对称算法进行加密用的会话密钥的交换,如果只加强非对称密钥的强度而不提高对称密钥的强度,那么攻击者可能破解弱对称加密密钥;如果只加强对称密钥的强度而不提高非对称密钥的强度,那么攻击者可能通过破解弱非对称密钥从而获得强的对称加密密钥。因此在实际使用当中这两种密钥的强度都应加强,只强调某一个是没有任何意义的。整体安全框架设计应分层次,全面保护整个网络系统的安全;单一的产品不能解决所有的安全问题,网络面临的安全威胁来自多方面,既有本身由于操作系统、网络协议等存在漏洞而造成的安全隐患,也有因管理不善而造成的不安全因素。安全必须是全方位、综合性的,应由多层次的安全技术构成一个整体安全框架。其目标是划分整体安全防御层次,当系统受到入侵时,各安全防御层会分级阻止违规行为。在防御体系中,为入侵者设置了层层屏障。入侵者必须通过的多层次的防御屏障,这将增加入侵者被防住的机率,同时也增加了审核信息的数量,利用这些审核信息可以跟踪防范入侵者。外层防护:外层防护是安全路由、访问控制、防火墙、身份认证。路由器和防火墙滤掉被屏蔽的的IP地址和服务。例如,我们首先屏蔽所有的IP地址,然后有选择的放行一些地址进入我们的网络。一般来说,总是首先屏蔽所有的再放行。对于首先放行所有的,再屏蔽一些地址是不可取的,除非你提供一个公共服务,如http。也可以通过路由器过滤一些服务协议。例如,假设我们有一台web服务器,我们只想提供web服务,只需允许http协议通过,屏蔽象ftp、telnet、sendmail等一些的协议。对于与重要的IP间的通讯,还可以根据需要进行数据链路加密,以减小被中途监听的威胁;也可以利用不同防火墙产品的各种安全机制建立VPN(VirtualPrivateNetworks)。通过VPN,可以更安全的联入你的网络。大多数防火墙都有认证机制,但是除非用户使用了加密,否则用户名和口令是以明码传送的。内层防护:内层防护主要由入侵监测系统(IDS)承担,它监测你的网络上所有的数据包。其目的就是扑捉危险或有恶意的动作。入侵监测系统是防火墙后一道重要的防线,因为由于性能的限制,防火墙通常不能提供实时的入侵检测能力;因此防火墙不能很好的处理IP欺骗以及合法用户的非法动作。入侵监测系统是按用户指定的规则运行的,而且记录是相对庞大的。它可以识别大量的攻击模式、并根据用户策略作出响应,同时它还能够对付来自内部网络的攻击。网络安全检测的评估作用:网络系统的安全性取决于网络系统中最薄弱的环节。然而安全策略的制定和实施在实际应用中相差甚远。网络安全检测系统可以帮助用户正确配置自己的网络系统,如:检测路由器、防火墙等设备配置是否合理,检测各种操作系统是否存在已知漏洞,以及检测应用软件和开放服务中的安全隐患等;网络安全检测系统会针对检测出的问题提出配置和修补建议,在安全概念中任何系统的缺省设置都是一个巨大的不安全因素。而手工查找漏洞和配置方法的工作量是非常惊人的,网络安全检测系统可以很好的为用户减轻这一负担。在多层次的安全防御体系中,网络安全检测系统对每一个层次都起到了很好的辅助作用,是综合性安全评估的一个重要工具。3.3.2.网络安全设计建议我们建议在玛纳斯县人民医院采取如下安全措施:划分网段:我们选择的交换机网络设备都支持VLAN设置,利用网络交换机所提供的虚网(VLAN)功能为每个单位划分了独立的虚网,并且每个单位都使用独立的IP网段,在网络中心的第三层交换机上设置数据包过滤规则,禁止各单位之间的访问,根据网络系统访问关系划分网段,切断不同用户进入其它应用系统的通路,将公司内部网络相隔离。建立防火墙:采用防火墙技术,控制网上信息的流向,设置外部防火墙和内部防火墙。通过外部防火墙,将Internet用户对中国通用移动的访问限于托管区服务器和停火区(DMZ)部分:例如,应只允许外部用户进行WWW、FTP访问,而不允许其进行Telnet、rlogin等访问。来自Internet的用户只能透过该防火墙访问有限的几个对外信息发布服务器和享受有限的服务,无法访问玛纳斯县人民医院信息网络的其它部分,从而通过防火墙实现对内部网的屏蔽功能。反之,玛纳斯县人民医院内部用户一般不直接访问Internet,而是通过代理服务器(ProxyServer)和Mail中继服务器实现与Internet的通讯,这样内部用户同外部Internet之间不建立直接的联系,从而提高系统的安全性。此外,也便于对Internet的访问作统一的计帐和控制。通过内部防火墙,建立内部DNS系统:针对内部网络系统设置自身独立的域名系统(DNS)。由于域名系统包含了系统内部IP地址和域名的对应关系,一旦被外来用户所掌握,很容易了解内部架构。通过设置内、外两套域名系统,在外部DNS系统中只设置与Internet有关的少量服务器的域名,这样Internet用户只能知道托管区和停火区内有限的几台主机的IP地址和域名,从而避免了暴露网络内部结构的可能。使用私有IP地址:在内部使用私有IP地址(如10.X.X.X),利用防火墙提供的地址转换功能,将内部的私有IP地址转换成Internet上的合法地址。这样一方面,能保证内部用户访问Internet时不致发生地址冲突;另一方面,也隐藏了系统内部的IP地址结构,起到了安全作用。入侵检测技术:在骨干网络的网络核心层配置CISCO的NetRanger网络扫描器,在硬件环节上进行网络级入侵检测,并在玛纳斯县人民医院的停火区Internet服务器(Web服务器、邮件服务器、代理服务器)上安装入侵检测软件,提供实时的服务器入侵检测及采取相应的防护手段,如记录证据用于跟踪和恢复、断开网络连接等。实时入侵检测能力之所以重要首先它能够对付来自内部网络的攻击,其次它能够阻止hacker的入侵。对于托管服务器,其安全防护措施可以由提供接入服务的ISP完成,为了加强安全控制,也可以在托管服务器上安装入侵检测软件。建立防病毒系统:一方面在内部网中安装防病毒软件,防止计算机病毒破坏系统数据;另一方面在Internet服务器中安装防病毒软件,防止Internet中的病毒进入内部网络。 任何物理的设备和软件都会遇到灾难性地破坏,例如自然灾害或是自然损耗,还有人为地破坏。玛纳斯县人民医院系统支撑着关键型的办公事务,对于系统的可持续运行程度要求较高。基于此,本方案建议玛纳斯县人民医院运用备份和群集的手段来防止系统的崩溃和灾后的恢复。可以在备份服务器/工作站上安装磁带机(DLT或DDS),通过网络对WEB、文件、邮件、数据库等进行统一备份。3.4.1.建立DOMINO群集系统 利用DOMINO先进的数据库技术,可以方便地进行服务器群集的设置,并且无需依赖操作系统本身。在同一NOTES命名的高速网络上进行2台至6台DOMINO服务器的群集。群集中的服务器不断地通信,保持每个服务器的状态一致。并且提供失效转移和均衡负载,一定程度上缓解带宽的压力。3.4.2.磁带备份 为了保证灾后能够尽快的恢复系统地正常运行,有必要进行磁带地定时备份,并且异地保存。磁带备份每24小时进行一次,借助第三方的磁带机和备份软件,可以把整个数据库定时备份下来。并且进行磁带的异地保存,保证自然因素(地震、火灾等)或人为破坏不会造成备份资料的丢失。注:磁带机等设备需另外采购,不包含在整体报价中。3.4.3.电力准备建议 为了保证在电力中断的情况下保证系统的运行和正常的关闭,必须安置UPS或是后备发电机。 UPS能够提供一段时间的电力供应来保证系统的正常关闭,防止资料丢失。一般选择支持时间在2-5小时左右为宜。 后备发电机能够保证在电力中断后提供后备电源使用。保证系统的不间断运行。 注:磁带机等设备需另外采购,不包含在整体报价中。 推荐服务器配置方案一台与AS/400同等级的PC服务器(建议采用IBM最新的X.255服务器,4个Xeon2.4GCPU,4G内存,160G的硬盘空间,价格大约在25-30万左右),安装Windows2000高级服务器版。服务器部署方案总的来说,应用系统的部署有两种方式:集中方式和分布方式。通常意义上两种部署方式的比较:集中方式分布方式备注主要特点在一台服务器上面实施全部的应用。将应用根据实际使用情况在逻辑上进行划分或者分类,并实施在不同的服务器上。主要优点只需要维护一台物理服务器,便于统一管理有良好的系统扩充能力。系统具有良好的可用性。用户数量的增加几乎不会影响应用的效率。部分应用因故中断时,其他应用仍然可以正常运行。主要缺点不适用地理办公区域间隔很远且之间网络设施不佳的情况。根据应用规模的大小,需要使用多台服务器。成功案例多数中小性企业采用在上汽集团等多家成功实施。通过使用该实施方式,上汽集团至今仍在不断的增加系统用户数以及应用数。适用范围规模较小(通常指注册用户不超过300,并发用户不超过50的应用)的应用。规模较大的企业应用。(注册用户和并发用户都比较多的应用。)地域分布性的应用。(比如:有总部和各地分公司。)可用性要求高的应用。(比如:不能忍受短时间中断的应用等。)4.系统模块介绍 本方案中根据玛纳斯县人民医院的需求,结合金蝶K/3OAV10.1提出了一系列的功能模块。4.1.办公功能模块结构图4.2.主要功能模块系统设置为增加系统安全性及可行性本产品在NOTES客户端提供了一个功能强大完善的系统设置模块,系统管理员只需通过对此模块的设置即可轻松、快捷、有效地为企事业单位建立起一个切实可行的后台管理系统。金蝶K/3OAV10.1的系统设置模块不仅提供了常用的设置功能,如:部门设置、群组、角色、人员设置、资料维护等。还涵盖了创建OA平台所必须的网络配置功能,包括邮件服务器的配置、应用配置、手机短信设置等等,真正实现了系统配置的一体化,方便系统管理员日后维护和查询。而且,系统管理员可以根据实际应用情况对系统进行个性化设置,其中包括:系统主菜单自定义、主页模块布局自定义、根据系统模板生成个性化应用等高级配置功能。常用设置1、组织架构设置:系统通讯录在此模块中,您可以根据本单位的组织构架对整个系统进行划分与设定。您可以在金蝶K/3OAV10.1系统设置模块中的通讯录里进行部门设置、角色设置、人员设置以及群组设置。人员设置:人员是组织架构的基础信息。支持非Domino用户在系统中注册:金蝶K/3OAV10.1不仅支持Domino用户,还支持对非Domino的用户(LDAP用户)的注册,使得原有的LDAP用户身份不作较大调整,就能够平滑迁入到本系统中,得到充分的利用,大大减少了实施的周期持并可集成多类型邮件服务器:可使用用户原有邮件服务器直接嵌入本系统支持多种事件驱动方式:在此模块中,系统还提供了包括邮件驱动和短信驱动以及默认的待办事宜驱动,用户可以根据实际的工作情况,选择最合适的驱动方式。所以您无论何时何地,都能接受到代办事宜的提醒。支持多种事件驱动方式的选择使用或复合使用。可设置授权代理功能:在必要时您可通过对该模块的设置,将您要处理的事件及权利授予指定人员。

部门设置:在此,您可以对企业部门的组织架构进行划分和设定,包括:设定部门名称、部门经理、部门成员、成员邮件列表以及各部门的层次架构,从而建立起各部门之间的关联关系。

角色设置:“角色”概念的应用,有助于系统将工作岗位与涉及的具体用户进行分离。这样,当企业调整组织机构或人员时,系统管理员只需要对该角色涉及的用户作简单的调整,即可保证系统的正常运行,再也不必大规模地修改工作流或人员的权限控制,从而将系统管理员地维护工作量减少到最低。在此,你可以设置角色名称、角色成员列表以及成员邮件列表。

关系设置:“关系”是一个全新的概念,它主要包括:部门经理、流程管理员、流程启动者、流程启动者所在部门、提交人所在部门、本流程已经过人员,这七种工作关系的引入对于整个系统的应用来说有了飞跃性地进步,流程中的审核者将不仅来源于最初的直接定义而可由系统智能化的给出。如将某一步骤的参与者设为“关系”中的“部门经理”,则系统在执行到该步骤时将自动把当前用户所在部门的经理作为下一步骤的审核人,并可直接递交。

群组设置:“群组”概念的应用,有助于将某项工作与涉及的成员进行联系,通过群组,可以更快捷、方便地实现对系统的管理与应用。2、各模块权限设置系统管理员可方便地在系统中注册并设置各模块要素。模块权限设置:在本系统中每个数据库模块的权限都有一定的设定,普通数据库权限分为信息管理员和新建人员两种。流程、档案等特殊模块则有与实际相吻合的各类权限设置。外挂系统无缝链接:在金蝶K/3OAV10.1中,实现了整个系统与第三方WEB应用系统的挂接功能,无需进行程序及编码上的修改。3、资料维护本系统提供了一个标准的基础资料维护库。在此用户可以对一些常用的数据进行设置,包括主题词、常用意见、自动编号、公文格式、评价标准以及红头公章红头、公文格式、打印格式和错误代码库等内容。

主题词具自动检测功能:提供了一个标准的主题词库,系统管理员可以对主题词库进行维护(如加入某些主题词)。有了主题词库,在收文管理、发文管理、信息发布、知识中心、电子刊物等等模块中,主题词就可以自动校验。

常用意见可预先设定,直接调用:系统管理员可以对领导常用的批示意见进行设定(包括意见的内容,意见的适用人员等,如同意、已经阅览)。领导在批示文件时,就可以直接调用已设定的常用意见,而无须手工录入。

自动编号:就是根据电脑代替人脑,以自动生成流水号的方式,记录并产生收发文等信息中的文号或记录号,必要时也可手工调整。

评价体系:系统可利用该模块功能将企业内零散的系统信息链接式知识化,为整个知识库模块提供最具价值的知识,避免用户在查找时花费较多的时间。

常用公文格式,共享设置:通过该功能可将企事业单位内部常用的文种格式(如“文件稿纸、传真、发货单”等具通用性的文件)设置成共享或适用于某些人,以统一并及时更新此类共用文件的格式,可方便具体员工的调用。

公章红头公章红头应用与发文工作流及企业工作流数据库的流程步骤定义中、可以对流程的每一个节点进行盖公章及套红头权限的自定义灵活控制,保证了公文流程流运行的要求。

打印格式通过设定word打印模板,提供工作流步骤定义中的套打功能的实现。同时严格控制了流程步骤人员的打印权限。规范了用户从手工转向电子化的要求。个性化设置1、系统主页:包括界面风格、公司LOG0、公司简介、模块挂接等等,均由您来设置,您可将其设置成公司的内部信息平台。2、全方位短信:金蝶K/3OAV10.1完美地集成了手机短信的服务及功能,用于系统内的信息传递与沟通,允许您有选择的将重要或紧急的内容通过该功能通知相关人员,同时在后台提供了详细的短消息日志管理系统,为移动办公奠定最初的基石。3、部门主页部门主页模块主要对一个部门或单位的信息进行管理,可以把信息收集输入,提交给相关人员处理,处理人员根据内容决定发布或删除,发布后的信息在网上实现共享,供大家查阅、评价。4、个人主页系统提供了自带的三种个人主页风格:系统默认的个人主页采用类似系统主页的祯结构显示方式;用户可以通过个人设置实现系统登陆后的默认主页为个人主页。在个人主页中,用户可以完成其在OA中的所有工作事务。流程设置“流程”是金蝶K/3OAV10.1产品的核心。它对于金蝶K/3OA原有系统的流程进行了大幅度的改良,更加符合用户的实际需求,且设计更加合理,支持更加复杂和多样化的流程。系统安装完成后,不仅提供一些常用的应用流程,还提供了一套允许用户定制的应用层,通过对该应用层的任意定制功能,无须修改任何程序便可满足不同行业应用的实际需求,结合系统自身强大的流程定义模块,便能形成各式复杂、多变的业务流程。用户今后的流程或审批报生变化后,完全可自行修改,减少了系统后期运行和开支。除此之外,流程管理员还可以在系统中进行诸多高级操作,如:流程的重新路由、流程的重新分派、解除死锁等功能。公司普通员工也可随时对其有权限的文档进行流转和状态查看。流程监控与处理

流程中的审批人及起草人,除可以对需由其处理的文档进行审批外,还可通过系统自带的流程监控系统及流程跟踪功能,来查看该审批文档目前所处的状态,及其余审批人所提的意见和所做的操作。随时对整个流程过程进行流程跟踪,查看流程目前处于什么状态,以及查看处理意见和附件文档。对于流程中所产生所有文档,可以以附件的形式加入进来。流程结束后,可以选择归入定义好的档案库。

在系统流程处理文档附件过程中,系统引入了“版本”的概念及控制功能,所有审批人对文件所做的修改均能以不同版本的形式被保留下来,所做的操作将在日志中被记录。

审批结束后的文档将根据流程定义中的设置,直接归入档案库模块。个人信息用户可通过此模块完成个人日常办公,其中主要包括个人主页、待办事宜、个人邮件、个人设置等模块。用户通过这些模块可完成与个人有关的办公事务,提高处理公务的效率,建立自己的办公体系。个人设置用户可在“个人设置”中修改自己的登陆口令、驱动方式(邮件和短信)、语言设置以及个人授权,屏幕分辨率。个人主页:集成了待办事宜、日程安排、个人邮件、个人收藏夹、个人设置、授权设置、邮件订阅、常用链接等内容。通过系统自带的强大网络工作流引擎,并按照用户定义的模式,每位网上工作者只需打开其待办事宜即可查看并办理所有需其处理的公文,真正实现并创建轻松而又有序的协同工作环境。日程安排实现个人工作日程的管理及提醒工作。帮助用户合理高效的完成个人的工作任务。个人收藏夹是一个存放由OA系统中的知识中心传递过来的一些知识文档的快速链接的场所,方便用户对某些常用文档无需在知识库中查找,直接在个人收藏夹中访问。授权设置是OA系统中的一大特色功能,系统可以按照人员以及不同的应用模块进行定时的授权代理。避免由于人的因素导致系统流程的无谓挂起。“邮件订阅”可以根据用户需要进行订阅包括“知识库”、“电子刊物”、“企业新闻”中的最新文章和信息。一旦用户在其中选择并订阅了自己感兴趣的信息分类后,该分类下若有新的文章或信息发布,系统便会自动以电子邮件的方式发送给用户。企业协作企业协作是以流程核心为基础、以B/S为结构、基于Internet架构的网上办公系统。它针对企业的职能部门,完成相对应的工作。其中包括收文管理、发文管理、企业工作流、以及员工卡片。同时,用户还可以根据实际的工作需要,在工作流模板基础上建立自己的网络办公模块。收文管理执行对上级来文进行收文登记、转相关人员批阅流转、办理,流转结束后可以归入档案数据库。发文管理执行发文拟稿、核稿、会签、领导签发、发文登记等流程,流程结束后由归档员归档。对登记完成后的发文文件,可以将文件以邮件的形式直接发往接收单位的收文库中(企业版有此功能)。企业工作流完全可自定义的企业工作流,可以根据用户对系统的要求自定义出各种复杂流程,满足包括步骤嵌套、并列、分支、循环等流转模式。系统提供给用户企业常用的各种工作流程模块,包括:采购流程、资金申请流程、请假审批流程等。一方面,用户可以选择系统已提供的流程应用;另一方面,用户也可以根据企业的需要自定义流程应用。同时,该模块还为用户提供了多种表单样式,用户可以直接选择或在此基础上将表单赋予个性设计,或者增加新的表单。※自定义表单样式金蝶K/3OAV10.1提供了强大的用户自定义功能,用户可以随时根据实际应用的需要创建赋予个性表单,用户可以对软件提供的数据字段实现自由地修改或增加以符合企业的应用需求的表单结构与数据结构。※添加个性化的功能金蝶K/3OAV10.1提供了强大的用户自定义功能,用户可以使用软件提供的应用模板功能来扩展现有的应用,也可以将自行开发的功能直接添加在现有的功能上.(需要经过培训并有简单的开发基础)员工卡片是企业内部人员的通讯联系方式,记录了与该用户相关人员的详细资料。方便用户在与他人联系时查阅。人员信息可以从OA系统的组织结构中直接导入。员工卡片除了具有人员信息查找功能之外,还提供了高级的相关人员作品功能,也就是说如果用户要找一篇文档,不知文档名称,只知道是由某人写的时候,就可以通过员工卡片中定位人的方法找到该人的所有相关作品。信息反馈用于帮助数据库管理员对来信、走访、来电等访问进行登记,并及时提交相关部门进行处理和征求有关领导的意见,处理完成后还可直接回馈来访者。公共信息公共信息是整个系统的重要组成部分,可以发布各类信息,是企业信息发布的平台。用户可以通过查询、订阅和发布等多种方式处理各项信息,有助于用户方便、快捷、准确地获得各种共享信息。系统将公共信息分为九大类:知识中心、档案信息、新闻中心、电子图书、行政公告、规章制度、企业黄页、企业论坛和电子刊物。知识中心知识中心是用来存放各类知识信息的模块,是企业信息知识的管理平台,在知识中心中可以检索到您所需要的知识信息。知识中心提供了无限级别的目录的设置及层次关系,您可以在此通过设置不同的目录来存放具体相关的文档。每个目录还可以定义并控制可访问人员。每个知识文档都可以定义并链接相关知识,对所有通过审批发布的知识,可以统计其访问量,评价及知识化程度等。具有知识集的虚拟知识库,可以对于各种知识文档进行再分类和管理,并且不会增加系统的冗余数据。具有文档类型的设置,可以通过设定文档类型来设定自定义的表单。最大化的个性化文档管理手段。多目录的映射。档案管理本档案系统是基于知识管理模式的企业档案管理系统,它既支持传统以案卷为模式的管理,也支持以知识库为模式的档案管理同时支持最新的单文档案卷管理模式。系统中的各种重要文献(包括收文、发文、会议纪要等等),以及自定义流程生成的文档资料,都可以汇总到档案管理模块,进行统一、高效、标准的管理。系统支持三级目录管理:档案种类目录案卷级目录文件级目录。同时,根据国家档案局最新的标准规范,系统还支持案卷级案卷和文件级案卷两类案卷方式,对于多层次的应用模式,还支持案卷移交、案卷目录等功能。※待组卷文件接收系统自动归档过来的文件信息(包括收文、发文、会议纪要、刊物信息等等),同时也可以在这直接新增文件。管理员可以在这将文件归入到未封卷的案卷中。※未封卷案卷在这里管理员可以新增案卷,登记案卷的基本信息,包括案卷库、案卷题名、保管期限、案卷年度等等。※已封卷案卷对已封卷案卷,可以通过案卷移交功能,将案卷移交到其它案卷库中,并可查看移交日志。 ※案卷查询、借阅普通用户可以对案卷(或文件)提交借阅申请,经管理员审批后就可以在网上查阅案卷内容。新闻中心新闻中心是用于发布各类新闻的模块,新闻内容可以包括企业的内部新闻、外界媒体对企业的各种报道、业界新闻等。用户可以根据实际应用情况预先自定义新闻类型,各新闻起草员可将各自收集并整理的新闻,递交信息管理员,由其确认以后可直接发布至系统主页,以驱动方式供系统内所有用户进行浏览。图书管理金蝶K/3OAV10.1的图书管理是专业的书籍管理模块,符合国家有关网上图书管理的各项标准和规范,能对企事业单位内部的书籍实现强大的网上管理(包括:图书管理、借阅申请、审批、续借、催还等)与借阅功能,普通借阅者能看到所有可供借阅的书籍并可直接在网上提出借阅申请,通过后即可查看,同时每一位借阅者均有自己的书签,方便其随时查阅。行政公告它是一个灵活易用的网上公告板。公司或单位内部所有的公告都可在此模块中发布。总经理可以发布公司新规定,部门领导可以发布本部门的生产情况,办公室可以发布放假日期安排等等,公司或单位的每位人员都应该天天查看与自己有关的公告。规章制度规章制度是用来发布各类公司内部及国家的政策和法规的模块。企业黄页记录了所有本集团内的企业详细的信息。方便用户查询本集团企业的详细信息。电子刊物该模块可用于管理创建电子刊物的所有步骤包括要素的收集过程,刊物编辑可通过该模块直接从投稿的稿件中或系统内的其他信息中选取,并选编成各种主题的信息刊物(企业内部刊物等),并可直接在网上发行,方便用户查询信息刊物和所有原始信息内容。焦点论坛焦点论坛是企业所有员工公共的讨论区。员工通过焦点论坛对公司内部或外部的各种观点、问题进行讨论。分享知识,寻求经验,为配合各业务部门的需要,指定人员可建立特殊话题讨论区(如:业务交流、技术讨论等),任何人员可在讨论区中提出问题和解答其他人员的问题。焦点论坛中还提供了一些相关的各种资源,包括作者、回复文档数、该主题的点击数等信息。

行政事务行政事务大类包括会议管理、活动安排、信息反馈、网络调查、员工意见箱五个模块。帮助企业完成内部工作的组织与管理。会议管理实现会议室管理、会议审批、计划、准备、记录、查询的功能。在会议召开前可以对会议的议题和内容进行审批和准备,准备内容包括合理地安排会议的参加人员、时间、场地、内容议题,准备会议文件,以电子邮件或打印通知单的方式发放会议通知等。对已召开的会议可以对出席情况、议题讨论结果、会议决议等内容作记录并整理会议纪要。1、提供更多形式查看会议情况。按照每天、每周、每月来查看会议;可以显示会议的不同状态来查看会议。2、多样化的选择,能满足简单和复杂的管理过程。3、会议室审批的选择。管理员设定该会议室是否需要审批,对于不需要审批的会议室可以手工选择,无需审批;4、会议计划审批的选择。会议计划中手工来选择审批人,当有审批时,自动把审批人写入表单。5、会议通知的选择。可以选择预发通知还是直接通知;对于小型和非重要会议可以直接发送正式的通知,而不用通过预发通知的步骤。6、会议记录与归档的选择。可以手工指定会议记录人员和归档人员,记录完毕的会议可以直接由会议记录员进行归档;如果选择归档员,则由归档员进行归档。员工意见箱员工意见箱主要是提供一个场所,让员工对一些具体的问题发表自己的看法。员工意见箱采取论坛的形式,所有员工都可以针对某个话题匿名或真名发表新意见,也可以对别人的意见发表自己不同的意见。活动安排1、对于企业内的活动进行安排的模块。网络调查该模块是企事业单位实现员工调研的最有效工具,调研内容可由用户完全可视化自定义,包括调研表的格式、调研内容、涉及人员、反馈时间均可由您来设计,当整个调研过程结束后,系统将按您的需求自动产生分类统计表及有关比例图,直观而精确。5.玛纳斯县人民医院办公自动化系统特性金蝶的应用系统平台采用了最新的WEB技术,提供了增强的一体化设计体系。通过特别设计的系统配置技术,用户可以在统一的界面中进行设置,而整个设置选项也是采用了相同的设计思想,体现了清晰的设置思路。管理员仅仅需要几分钟时间,就可以拥有一个满足需求的系统。开放化的设计理念,打破以往封闭的系统环境。可以对于整个系统和数据库有高度的控制权,方便用户解决出现的各种问题。采用了最新的B/S结构,客户端勿需使用专用的软件来连结服务器,使用标准的网络浏览器就可以进入应用系统,大大节省了管理员的安装和维护的工作量。系统采用了基于标准的LotusScripts、XML等语言进行设计,使得整个系统具有极高的可扩展性。可以应用成熟的解决方案来进行应用业务的扩充。多重组织架构的支持。可以在集团的下属机构之间进行数据的交换和互通。系统采用了模块化的设计,基准的功能基于一个或是多个模块。整个系统可以根据需要来装卸模块。可以单独修改模块来修改系统,而不必进行全面的改变。模块之间可以无缝结合,而模块的调用不会增加系统的开销。模块化的设计使得系统稳定性大大提高。由于采用了模块化的设计,大大提高了系统的稳定性。即使单一模块出现问题,也不会影响系统的正常运行。LotusDomino具有极高的强壮性,它是世界上最好的群件平台之一。构架于它之上的系统有了一个稳定的支撑。Lotus作为支撑平台,本身拥有严格的安全控制:数字签名的ID认证、7层数据库权限控制(管理者、编辑者等)、传输数据的数字加密等富有层次的安全体系,形成了整体的安全性保障。金蝶的系统自行开发了安全控制体系。通过用户认证、数据库的管理员等权限设置,既保证了授权用户的透明应用,又保证没有授权的用户无法进入系统。对于数据库和数据的完整性安全和灾后恢复,金蝶的应用系统提供了全面的保障手段。不但可以在应用平台上对数据库进行修复,和用校验日志来保证数据库数据的完整性和正确性。而且提供了双机热备份、数据计划备份(磁带机等介质)等途径来保证数据库和数据的安全性。金蝶应用系统的设计遵循了严格的CMM规范,保证了系统的品质。设计语言严格遵循了LotusScripts、HTML和XML,以及其他设计语言的设计规范,保证了系统的扩展性和再开发性。LotusDomino是世界上最先进的群件平台,基于它开发的应用系统同样继承了这一先进性。它具有最好的工作流系统、消息传递系统(包括电子邮件)等,其应用符合所有的业界标准。金蝶的应用系统采用了最新技术,比如jXML来开发整个系统,使系统符合最新的技术规范。采用了一些最新的技术来增强系统的功能,如与SMS、PDA等设备的互连等。由于系统及其支撑平台的先进性,与业界标准的一致性,保证了系统本身具有良好的兼容性。可以对最广泛的平台进行支持,包括IBM的全系列服务器以及包括LINUX、SOLARIS、AIX和WINDOWS等环境。系统具有各种外部的标准接口,保证和其他应用系统的整合兼容性,包括后台的大型数据库等。整个系统采用了WEB方式,通过金蝶发布的CSS文件,或是自己制作来更换界面的皮肤,来获得与众不同的效果,体现丰富多彩的客户端界面。系统中的绝大多数内容如都可以根据自己的需求来修改,如采用系统应用库和控制库的分离,把应用库开放给用户,用户可以根据自己的实际需求定制适合其应用的表单。用户可以选择个性化的数据分布存储方式全面支持集团式数据存储方式和分布式的数据存储方式。系统支持多种方式的远程连结,通过WEB的方式,远程用户可以在不增加费用的前提下,漫游时接入玛纳斯县人民医院的内部服务器。系统支持DDN、X.25以及宽带接入等固定连结方式,保证系统的同步联机。多邮件服务器配置方式打破单一邮件服务器局面,无论您的邮件系统是Domino还是Exchange,或是其他标准协议的邮件系统都可以与金蝶K/3OA连接。软件界面自定义(布局、色系、皮肤、界面表现)软件的表现界面不再是一成不变,用户可以随时根据个人喜好更改界面布局。支持中英文的自由切换,是通过每个用户端选择的方式。可以利用软件提供的模块快速开发企业个性化应用用户不仅可以使用产品自带的多种数据库模板,而且可以在此基础上进行自主对立开发。金蝶K/3OA的零客户端使用模式可以使应用企业减少购买客户端软件的费用,从而降低软件的使用成本,系统管理的工作也由此降低。由于软件的跨平台特性,用户购买的金蝶K/3OA可以运行在任何平台上,用户数少时可以运行在低成本平台(如Windows),用户数增加后可以平滑升级到高端平台(如AS400,Unix等),软件本身无需任何变化或重编译。6.项目实施 玛纳斯县人民医院办公自动化系统的实施,我们将把握“总体规划、分步实施、方便实用、定制开发”的原则,同时我们会以极其重视的态度面对此项目,希望能够和贵单位倾力合作,打造成为办公自动化的样板工程。具体的实施服务内容待双方签订本合同后,由甲、乙双方在《项目实施总体计划》中共同确定。玛纳斯县人民医院系统的实施分阶段进行:第一阶段:以医院中高层为应用起点,搭建一个成熟的办公自动化应用平台,平台搭建完成后,将主要实现以下功能:1、建立一个高度协作的办公平台,提高工作效率,实现行政办公的无纸化,电子化,自动化;2、以业务审批为内容,进一步规范工作流程,并提供行之有效的流程监控工具,强化集团的集中管理力度;3、建成部门和单位间的网络连接,实现数据的交换传递;4、建立集团内部的信息知识的发布和共享的平台,实现集团和单位内部的信息进一步共享和更加容易的获取,从而提升集团内知识的利用价值。5、为集团提供一套更加简便、有效的信息查询工具,方便领导和员工对信息知识的获取,帮助进行管理决策。第二、三阶段,将在第一阶段成功应用的基础上,向整个医院全面推广,同时扩大其应用的范围。系统建成后将主要有如下功能:1、医院的办公自动化系统全面建成,实现无纸化办公,医院和社区间将通过网络实现信息交互和数据传递;2、扩大OA的应用范围,可以运用成熟的数据连接工具,通过二次开发,逐步实现与RTX等其他系统结合,实现数据交互。系统采用金蝶K/3OAV10.0现有的成熟软件的基础之上,并根据办公的规范和玛纳斯县人民医院的实际需求,充分利用已有的功能模块,本着实用原则,降低开发成本,实现快速实施、应用。K/3OA系统具备良好的可扩展性,用户即可以在产品基础上作部分二次开发,也可非常容易地挂接第三方应用程序。它的集成性可以用以下三点来概括A作为一个强大的集成平台,保证第三方WEB应用的平滑迁入;B和IBM产品的无缝集成,使用同一安全管理机制;C提供标准的XML接口,与任何支持XML标准的应用系统进行无缝连接。一旦项目正式启动,我们将成立由委托方专人参与的项目组,规范项目的开始、进行、确认、修改、会议等项目管理方案。其中各成员组的责任如下:项目组经理:负责项目组的整体控制和协调;担当项目协调员,是客户与项目组的协调员。项目实施工程师:负责组织详细需求分析;设计整体方案;系统安装和用户培训;审查详细设计和编码,是项目组中的技术核心。项目监控(PA):独立于项目组的质量保证人员。负责监控项目进展和质量控制。为了能够更好地为玛纳斯县人民医院实施办公自动化系统,我们将在此项目中配备最优秀的团队,共同完成玛纳斯县人民医院办公自动化系统实施计划。我们将派高级实施顾问向玛纳斯县人民医院及各相关部门了解以下需求或与需求有关的情况:系统确定网络布局、服务器布局及配置计划。勾画出玛纳斯县人民医院系统中各流程在网络中的运行过程。编制《系统设计文档》并交付给玛纳斯县人民医院。制定测试计划系统项目开发组将于计划的测试时间前一星期向玛纳斯县人民医院项目管理组递交《产品测试计划》,以利于玛纳斯县人民医院准备测试案例和项目管理组反馈意见。准备测试案例为了测试的准确性玛纳斯县人民医院系统项目开发组会要求玛纳斯县人民医院项目管理组提供真实的案例。如果资料涉玛纳斯县人民医院件安全问题,我们建议双方签订文件保密协议以解决问题。系统测试系统测试是检测系统的性能、承受压力情况等。系统项目开发组根据《需求说明书》和设计文档编制测试案例、进行系统测试。为了产品系统测试更有效,项目开发组要求项目管理组派系统管理员配合项目开发组一起进行系统测试。1.由玛纳斯县人民医院提出更改请求 2.由金蝶公司提出更改请求 3.更改记录文档根据玛纳斯县人民医院的项目计划,我们建议玛纳斯县人民医院将系统的实施分几个阶段来进行:阶段参与人员工作内容系统需求分析中联公司实施组调研实际的系统需求系统集成的系统需求进行系统架构中联公司实施组系统集成商进行系统的构建系统客户化工作中联公司实施组对系统进行定义系统实施中联公司实施组系统的全面实施系统整体调试中联公司测试组玛纳斯县人民医院系统管理员系统调试及试运行系统使用培训中联公司实施组玛纳斯县人民医院使用人员系统管理、维护、操作培训同步进行项目试用,集中式培训方式具体培训内容可以根据客户的不同情况作出调整,有关培训的细节请参见“培训计划”。人员安排建立项目管理是实施成功所不可缺少的阶段,项目管理阶段主要包括成立项目领导小组、项目实施小组。项目领导小组由项目双方的领导组成,主要职能如下:监控和协调项目进度,根据项目阶段,听取实施小组的工作汇报和总结,协调项目中出现的问题,对实施小组提出的方案做出决策;因项目实施的需要,协调企业内部及下属子公司的工作安排以配合项目的推进工作的需要。项目实施小组主要由双方的工程师和工作人员组成,主要职能如下:负责与用户交流需求,并负责系统应用功能的调整和修正。数据的采集组织,负责流程的制定,保证数据录入的准确、及时、完整。负责组织模拟运行,对事务处理的问题提出解决方案和建议。提交各阶段的工作报告。组织和开展系统的安装、调试和培训。制定事务工作准则和事务工作规程。提交各阶段的工作成果报告。项目安排准备阶段中联公司玛纳斯县人民医院工作内容交付内容工作内容确认内容1实施计划商量及确认实施计划表指导实施计划制定实施计划表2调研现有环境调研环境报告指导现有的工作模式交接清单3培训教材准备讲义、教材、演示、操作手册培训制度制定培训日程表4提交下阶段计划下阶段计划下阶段计划确认下阶段计划培训阶段中联公司玛纳斯县人民医院工作内容交付内容工作内容确认内容1准备培训用环境培训环境要求准备/确认安装环境系统用户名单2协助制订业务规范制订业务规范系统业务规范3培训系统管理人员(Domino、Notes服务器安装配置、工作流配置、Oracle安装配置)相关培训资料培训/说明业务规范工作报告4培训业务人员(收发文、档案系统)相关培训资料培训/说明业务规范工作报告5阶段总结/调整项目阶段报告审阅项目阶段报告阶段报告确认下一批试点名单全面推广中联公司玛纳斯县人民医院工作内容交付内容工作内容确认内容1协助培训/安排2日常维护维护报告协助维护维护报告系统优化调整中联公司玛纳斯县人民医院工作内容交付内容工作内容确认内容1系统客户化定义需求调研报告、调整方案协助确定方案需求报告、调整方案2小规模试点、测试协助试用、测试测试报告3模板更新、推广工作报告附录资料:不需要的可以自行删除Excel的50个使用技巧一、建立分类下拉列表填充项我们常常要将企业的名称输入到表格中,为了保持名称的一致性,利用“数据有效性”功能建了一个分类下拉列表填充项。1.在Sheet2中,将企业名称按类别(如“工业企业”、“商业企业”、“个体企业”等)分别输入不同列中,建立一个企业名称数据库。

2.选中A列(“工业企业”名称所在列),在“名称”栏内,输入“工业企业”字符后,按“回车”键进行确认。仿照上面的操作,将B、C……列分别命名为“商业企业”、“个体企业”……3.切换到Sheet1中,选中需要输入“企业类别”的列(如C列),执行“数据→有效性”命令,打开“数据有效性”对话框。在“设置”标签中,单击“允许”右侧的下拉按钮,选中“序列”选项,在下面的“来源”方框中,输入“工业企业”,“商业企业”,“个体企业”……序列(各元素之间用英文逗号隔开),确定退出。

再选中需要输入企业名称的列(如D列),再打开“数据有效性”对话框,选中“序列”选项后,在“来源”方框中输入公式:=INDIRECT(C1),确定退出。4.选中C列任意单元格(如C4),单击右侧下拉按钮,选择相应的“企业类别”填入单元格中。然后选中该单元格对应的D列单元格(如D4),单击下拉按钮,即可从相应类别的企业名称列表中选择需要的企业名称填入该单元格中。提示:在以后打印报表时,如果不需要打印“企业类别”列,可以选中该列,右击鼠标,选“隐藏”选项,将该列隐藏起来即可。二、建立“常用文档”新菜单在菜单栏上新建一个“常用文档”菜单,将常用的工作簿文档添加到其中,方便随时调用。1.在工具栏空白处右击鼠标,选“自定义”选项,打开“自定义”对话框。在“命令”标签中,选中“类别”下的“新菜单”项,再将“命令”下面的“新菜单”拖到菜单栏。按“更改所选内容”按钮,在弹出菜单的“命名”框中输入一个名称(如“常用文档”)。2.再在“类别”下面任选一项(如“插入”选项),在右边“命令”下面任选一项(如“超链接”选项),将它拖到新菜单(常用文档)中,并仿照上面的操作对它进行命名(如“工资表”等),建立第一个工作簿文档列表名称。重复上面的操作,多添加几个文档列表名称。3.选中“常用文档”菜单中某个菜单项(如“工资表”等),右击鼠标,在弹出的快捷菜单中,选“分配超链接→打开”选项,打开“分配超链接”对话框。通过按“查找范围”右侧的下拉按钮,定位到相应的工作簿(如“工资.xls”等)文件夹,并选中该工作簿文档。重复上面的操作,将菜单项和与它对应的工作簿文档超链接起来。4.以后需要打开“常用文档”菜单中的某个工作簿文档时,只要展开“常用文档”菜单,单击其中的相应选项即可。提示:尽管我们将“超链接”选项拖到了“常用文档”菜单中,但并不影响“插入”菜单中“超链接”菜单项和“常用”工具栏上的“插入超链接”按钮的功能。三、让不同类型数据用不同颜色显示在工资表中,如果想让大于等于2000元的工资总额以“红色”显示,大于等于1500元的工资总额以“蓝色”显示,低于1000

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论