在Apache服务器上安装SSL证书 **在Apache服务器上安装SSL证书**前提条件您的Apache服务器上已经开启了443端口HTTPS服务的默认端口。您的Apache服务器上已安装了mode_ssl.so模块启用SSL功能。本文档证书名称以domain name为示例例如证书文件名称为domain name_public.crt证书链文件名称为domain name_chain.crt证书密钥文件名称为domain name.key。申请证书时如果未选择系统自动创建CSR证书下载压缩包中将不包含.key文件。说明 .crt扩展名的证书文件采用Base64-encoded的PEM格式文本文件可根据需要修改成.pem等扩展名。 证书格式详细内容请参见主流数字证书都有哪些格式操作步骤解压已下载保存到本地的Apache证书文件。解压后的文件夹中有3个文件证书文件证书文件以.crt为后缀或文件类型。证书链文件以.crt为后缀或文件类型。密钥文件以.key为后缀或文件类型。在Apache安装目录中新建cert目录并将解压的Apache证书、 证书链文件和密钥文件拷贝到cert目录中。如果需要安装多个证书需在Apache目录中新建对应数量的cert目录用于存放不同的证书 。说明 如果申请证书时选择了手动创建CSR文件请将手动生成创建的密钥文件拷贝到cert目录中并命名为domain name.key。修改httpd.conf配置文件。在Apache安装目录下打开Apache/conf/httpd.conf文件并找到以下参数按照下文中注释内容进行配置。#LoadModule ssl_module modules/mod_ssl.so #删除行首的配置语句注释符号“#”加载mod_ssl.so模块启用SSL服务Apache默认是不启用该模块的。#Include conf/extra/httpd-ssl.conf #删除行首的配置语句注释符号“#”。说明 如果您在httpd.conf文件中没有找到以上配置语句请确认您的Apache服务器中是否已经安装mod_ssl.so模块。可执行yum install -y mod_ssl命令安装mode_ssl模块。保存httpd.conf文件并退出。修改httpd-ssl.conf配置文件。打开Apache/conf/extra/httpd-ssl.conf文件并找到以下参数按照下文中注释内容进行配置。说明 根据操作系统的不同http-ssl.conf文件也可能存放在conf.d/ssl.conf目录中。VirtualHost *:443ServerName #修改为申请证书时绑定的域名www.YourDomainName1.com。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/domain name1_public.crt # 将domain name1_public.crt替换成您证书文件名。SSLCertificateKeyFile cert/domain name1.key # 将domain name1.key替换成您证书的密钥文件名。SSLCertificateChainFile cert/domain name1_chain.crt # 将domain name1_chain.crt替换成您证书的密钥文件名证书链开头如果有#字符请删除。#如果证书包含多个域名复制以上参数并将ServerName替换成第二个域名。VirtualHost *:443ServerName #修改为申请证书时绑定的第二个域名www.YourDomainName2.com。DocumentRoot /data/www/hbappserver/publicSSLEngine onSSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议去掉不安全的协议。SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:MEDIUM # 修改加密套件。SSLHonorCipherOrder onSSLCertificateFile cert/domain name2_public.crt # 将domain name2替换成您申请证书时的第二个域名。SSLCertificateKeyFile cert/domain name2.key # 将domain name2替换成您申请证书时的第二个域名。SSLCertificateChainFile cert/domain name2_chain.crt # 将domain name2替换成您申请证书时的第二个域名证书链开头如果有#字符请删除。说明 需注意您的浏览器版本是否支持SNI功能。如果不支持多域名证书配置将无法生效。保存httpd-ssl.conf文件并退出。重启Apache服务器使SSL配置生效。在Apache的bin目录下执行以下命令停止Apache服务。apachectl -k stop开启Apache服务。apachectl -k start可选 修改httpd.conf文件设置HTTP请求自动跳转HTTPS。在httpd.conf文件中的VirtualHost *:80 中间添加以下重定向代码。RewriteEngine onRewriteCond %{SERVER_PORT} !^443$ RewriteRule ^(.*)$https://%{SERVER_NAME}$1 [L,R]后续操作证书安装完成后可通过登录证书绑定域名的方式验证证书是否安装成功。https://domain name #domain name替换成证书绑定的域名。如果网页地址栏出现小锁标志表示证书安装成功。验证证书是否安装成功时如果网站无法通过https正常访问需确认您安装证书的服务器443端口是否已开启或被其他工具拦截。补充一些小案例培训方面的通用方法已备后用培训方案 培训要求响应 我公司对采购人操作人员进行培训确保操作人员能较熟练地操作并编写相关的书面培训材料分为集中培训和现场培训两大类 1集中培训在平台系统推广应用前组织相关人员如操作使用人员、系统维护管理人员等进行 2现场培训在业务系统试运行和上线应用时由我公司提供现场培训服务。 培训目标 让用户掌握系统体系结构、工作原理、基本功能和优势熟练掌握软件系统的操作使用方法并能够识别和排除一些常见的、简单的问题故障能够对系统进行有效的、简单的日常维护掌握所有必要的安全措施并能有效合理地实施这些措施避免不规范的操作达到正确使用系统的目的。 培训方法 1、课堂现场讲解和授课相结合现场的工程师给予现场指导解答项目的任何技术询问和软件系统的操作使用方法。 2、理论和实践相结合理论培训以授课方式进行从专业技术理论的角度对产品设备进行深入浅出的讲解提高用户的专业理论知识水平实践操作培训主要以软件系统实际操作为主锻炼用户的操作使用和动手能力提升用户对系统和产品的操作和维护能力。 培训方式 现场培训 针对本项目我公司将充分利用多方面教育、培训的优势为用户提供高水平的培训和咨询服务。 我公司将根据用户要求与用户协商对相关培训课程在专业机构完成集中培训在本项目内部培养一支能够胜任今后用软件系统日常维护升级的技术人才骨干队伍。 视频培训 由于本项目系统覆盖范围广、涉及人员数量大每次系统升级对业务操作人员利用常规的培训方式来进行培训无法满足培训要求、无法保证培训质量因此我公司在集中业务操作人员培训的前提下提供视频培训录制教学课件一方面可以供学员学习还可以经常复习对学员没有时间和地域的限制学员只要能够上网便可轻松学习培训内容同时学员可以个性化定制课程设定学习速度等学习效果还可以跟踪、评估和反馈。 培训对象 系统培训对象包括软件技术人员、业务操作人员、系统管理员。 软件技术人员 软件技术人员包括系统管理人员、系统运行维护人员、以及各应用接入开发厂商人员。 针对系统管理人员主要培训系统工作原理等系统管理方面的内容能够全面而深入的了解整个系统的运作对在日后维护系统中涉及的各种软、硬件知识有熟练的掌握能够根据实际需求自行完成系统及其应用软件的设置保证系统能够连续稳定的运行。通过学习具备独立利用各软件的开发包进行二次开发的能力。 针对系统运维人员主要培训系统运行相关的组件、硬件等基础设施以及系统运行所需的配置管理功能。使得运维人员能够独立进行系统的运行维护解决运行过程中简单的问题修改系统配置解决使用人员遇到的问题。对系统运行过程进行监控提前发现系统可能会遇到的问题进行预防和提前设置。 针对各应用接入开发厂商人员主要培训应用接入方面的操作讲解接入管理办法、接入方法、标准接口等内容使得能够将自己的产品应用接入到本项目平台中。 7.5.2业务操作人员 通过系统的使用操作培训使得业务操作人员能够熟练掌握操作系统及各自的业务应用系统使用能够进行日常业务的处理。 系统管理员培训 为用户培训相应的维护人员便于维护日常系统做到一些问题自行解决最大限度提高用户的使用效率。对系统维护人员的培训主要是系统、全面的讲解该系统的全部知识争取通过培训使系统维护人员不但能够操作同时可以对网络系统和设备进行维护。 本项目的管理人员其工作的好坏直接关系到系统能否正常地运转。为了使学员真正能使用系统承担相应业务工作并确保卓有成效地工作必须进行全面、细致地培训。 培训内容 培训课程表 ![在这里插入图片描述](https://i-blog.csdnimg.cn/direct/fc2fb1a2e6b5494d913e988a442f8b88.png#pic_center) 培训课程内容 系统使用培训 课程名称系统使用培训培训 课时12课时每课时3小时。 培训对象系统操作使用人员。 课程描述本项目平台功能培训和应用类软件功能进行操作使用培训使各用户掌握每个功能点的作用和操作方法能够正常使用系统进行业务办理。 师资项目组内成员担任讲师各厂商协助。 方式视频和现场培训。 现场培训地点与甲方协商具体授课地点。 系统管理维护培训 课程名称系统维护培训培训 课时12课时每课时3小时。 培训对象运维人员。 课程描述针对系统管理人员的产品的架构、系统的关键逻辑、系统的设计说明系统管理维护培训的管理维护培训使用户可以掌握系统的日常管理及维护。 师资项目组内成员担任讲师各厂商协助。 方式视频和现场培训。 培训计划 在系统正式验收之前的培训服务体系会与技术支持体系相互配合提供完成该业务系统开发、实施、试运行等任务所需的全面培训我公司将提供培训教材、师资等相关的服务与管理。 培训地点、时间 培训地点和时间的选择相对灵活。根据不同设备配置不同充分结合现场和项目实施进度的实际情况体现培训的针对性增强培训的预期效果培训地点、时间由双方协商确定。 培训对象 参加培训的人员包括系统的软件技术人员、业务操作人员、系统管理员。 这些参加培训的人员将由培训管理组按照培训进度与课程安排负责培训通知、人员召集、组织、协调等工作。 培训师资 本项目的培训师资力量将主要由我公司提供最有经验的教员培训教员为专业的培训讲师同时每期培训均会根据实际培训需要安排参加本系统开发或实施的技术人员共同担任培训讲师。使招标人相关人员在培训后能够独立地对系统进行管理、维护而不需投标人的人员在场指导。利用我公司现有的培训师资可以充分保障系统的相关人员能够及时地得到有效的培训服务。 培训场地 我公司本项目培训组负责进行培训场地的安排与组织包括培训场地准备、搭建培训环境等相应的服务内容。具体的培训地点指定由招标方与我公司共同协商指定。 培训设备 采用集中培训的方式需要有集中的培训场地、网络环境和模拟应用环境支撑建议培训设备如下 1电子培训教室并且每人有测试终端一台 2话筒以及相应的音响设备 3饮水设备 4投影仪等。 培训课程 对于本工程项目我公司将成立专门的项目小组为用户提供技术支持和保障并对用户工作人员现行系统的使用、操作、维护等进行培训 系统维护管理、故障的诊断与处理、系统设备技术等方面的培训新技术、新产品等方面的培训。 所有资料均能提供中文版本并同时提供纸面和电子两种媒介于课程开设前3天内足数准备完毕。 本项目是一个业务覆盖完整非常复杂的、涉及多部门的大型计算机管理信息系统。这样一个大型系统需要不同层次的人员来支撑它的运行。在本投标书中我们将为用户提供如下培训课程 A、软件技术人员培训在每次系统升级后进行及时培训 B、业务操作人员培训包含软件操作人员进行集中培训人员不限。 为了保证系统的正常运转对以上人员分别有不同程度的要求。我们可以充分利用我公司事业部以及我公司总部的力量和雄厚的技术实力的优势为用户提供全面、优质的技术培训服务努力提高全体工作人员的技术水平以便系统建成后用户能够熟练地进行操作并可以根据用户需求在我公司技术人员的指导下对系统进行修改。 培训考试 为了加强技术培训的效果检验并使得用户技术人员与业务人员完全掌握相关的产品及技术我们提供培训考试服务包括 1考试测试题设计对每一门培训课程均设计相应的考试题目针对不同的培训课程内容、培训重点、培训对象、业务内容的特点设计不同的测试题目既体现全面性又要有针对性。考试题既有上机操作题也有笔试问答题。 2考试组织在每期培训中安排专门的时间对学员进行测试以验证培训的质量与学员对相应教学内容的掌握熟练程度。 3考试结果评价考试结束后对学员的考试成绩进行评价总结学员掌握较差的内容与学员进行交流沟通了解问题原因提供解决方案以便再集中进行补课并在下次培训时改进培训方式加强培训效果。 培训保障措施 本次项目的培训服务方案主要从师资力量、培训的对象及内容、培训课程的具体设计等几方面来进行重点阐述我公司对本项目培训服务工作的理解与设计从各个方面充分满足系统用户对培训的需求真正做到经费、人员有保证方案设计可实施的目的有针对性地为本次项目的培训服务鉴定基础。 师资力量保障 我公司提供最有经验的教员使系统的相关人员在培训后能够独立地对系统进行管理、维护而不需投标人的人员在场指导。 培训对象的设计 我公司通过前期对系统初步调研的经验以及对于本次项目的充分理解设计培训包括使用培训、系统管理培训和高级管理培训等。并且按照不同的培训内容安排相关的培训人员接受培训使整个系统运行稳定使用率高。 培训内容的设计 列出系统正常运行和维护所需要的技术培训、系统应用培训确保普通业务人员正确使用维护和管理技术人员能够熟练的对系统进行安装、调试、运行、开发、集成、测试、诊断、维护/维修、管理并提供全套培训教材和培训课程计划表。 培训的辅助要求 培训教材均使用标准的中文编制所有培训教员都具备熟练的普通话授课和书写能力保证可以进行有效的技术交流。 通过各方面的周密考虑为整个培训服务的课程的设计打好基础为不同培训方式提供依据最终充分按照用户的要求完成本次项目的培训工作。 培训方案的可实施性与针对性 在保质保量的完成培训服务任务的同时我公司会根据软件工程生命周期的特点保证培训任务的顺利开展其中主要体现在针对性要强以及可实施性要完善只有这样用户才能够更加认可投标方的相关工作并且也为投标方的培训工作提供充足的实施依据。 1利用我公司自身的全国专业培训讲师来为本系统相关机构用户提供及时的服务培训质量以及培训服务都具有很强的可实施性 2我公司通过对于本次项目的充分理解设计培训包括系统功能使用培训、系统管理技术培训等。并且按照不同的培训内容安排相关的培训人员接受培训使系统的普及效率得到大大加强具有高度的可实施性 3利用分阶段的培训课程的组织和安排来合理的划分用户在不同工程实施阶段中需要的培训从工程项目阶段划分上有针对性地对用户提供培训服务。 项目管理与保障方案以备后用 项目实施管理 项目边界与范围管理 明确设备清单、系统清单、权限范围、值守时间、响应级别。 所有范围变更必须走变更流程不口头变更、不私下承诺。 建立范围边界台账包含包含项、排除项、特殊说明项。 项目组织管理体系 项目管理组织架构 项目总监战略层、资源统筹、重大决策 项目经理执行层、总负责、计划、进度、质量、验收 质量管控专员监督服务合规性、SLA、流程、文档 驻场现场负责人现场执行、团队管理、日常对接 技术负责人架构、方案、故障、应急、优化 安全管理员项目安全、操作安全、数据安全、合规安全 配置管理员台账、IP、拓扑、配置、版本、文档库 客服 / 协调专员工单、满意度、回访、汇报材料 项目管理权责矩阵RACI R负责执行 A最终负责 C咨询参与 I知情 覆盖进场、巡检、故障、变更、备份、应急、汇报、验收、采购、外包、培训、复盘等所有活动。 沟通机制 每日站会10 分钟现场问题、今日计划、风险提醒 每周例会进度、SLA、问题、整改、计划 月度评审会质量、交付、满意度、改进 专项会议变更、故障复盘、演练、上线、验收 升级机制2 小时未解决升级、4 小时未解决上报、8 小时未解决启动高层对接 项目全生命周期实施阶段 阶段 1项目启动与准备阶段 召开项目启动会明确目标、范围、分工、里程碑。 组建项目团队确定人员、到岗时间、技能矩阵。 完成合同交底、SLA 交底、考核标准交底。 准备项目工具工单、监控、文档、堡垒机、远程工具。 准备进场物资工牌、工具包、备件、U 盘系统、网线、标签。 开通账号、权限、门禁、邮箱、联系方式、应急群。 输出《项目启动报告》《人员到位确认单》。 阶段 2现场调研与现状评估阶段 全面资产盘点设备、型号、SN、位置、维保、用途。 网络架构梳理拓扑、VLAN、IP、路由、策略、链路。 系统梳理操作系统、数据库、中间件、业务系统、账号。 运行现状评估稳定性、故障频率、隐患、安全风险、备份情况。 客户需求梳理业务痛点、重点保障时段、特殊要求。 输出《现状评估报告》《风险清单》《优化建议初稿》。 阶段 3进场交接与资料移交阶段 三方交接客户、原服务商、新驻场团队。 设备交接、密码交接加密、文档交接、权限交接。 配置备份、数据备份、系统快照、交接前全量备份。 交接测试随机抽查设备可管理、可登录、可操作。 签署《进场交接确认书》《资料移交清单》。 阶段 4体系建设与标准化阶段 建立运维台账资产、IP、拓扑、端口、账号、策略。 建立巡检体系、工单体系、告警体系、备份体系。 建立变更流程、权限流程、报修流程、应急流程。 部署监控、配置自动备份、任务计划、基线检查。 输出《标准化运维手册》《流程规范》《台账库》。 阶段 5试运行阶段 按正式标准提供服务双周复盘。 监控 SLA 达成率、工单及时率、满意度。 调整流程、优化分工、完善工具。 解决试运行暴露问题完成整改闭环。 输出《试运行报告》《试运行整改确认单》。 阶段 6正式运行阶段 日常值守、巡检、故障、变更、应急、汇报。 质量管控、风险管控、安全管控、成本管控。 月度验收、季度评审、年度总结。 持续优化、技术升级、能力提升、知识沉淀。 阶段 7验收与交付阶段 整理交付物文档、报告、台账、账号、拓扑、工具。 内部预验收、问题整改、客户验收。 签署验收单、完成款项确认。 知识转移、培训、交接。 阶段 8复盘与持续改进阶段 项目复盘进度、成本、质量、风险、沟通、满意度。 经验沉淀、流程优化、能力提升、服务升级。 输出《项目复盘报告》《改进计划》。 项目计划管理 4.1 里程碑计划 M1项目启动完成 M2调研评估完成 M3进场交接完成 M4标准化建设完成 M5试运行通过 M6正式运行 M7阶段验收通过 M8终验通过 进度计划WBS 工作分解 拆解到每日任务、责任人、完成标准、交付物、依赖条件。 进度控制 每周跟踪偏差出现延期立即纠偏。 关键路径保障交接、演练、验收、上线不得延误。 资源不足时及时申请增派人手或调整计划。 项目质量管理体系 质量目标 交付物完整率 100% 流程执行率≥98% 文档准确率≥99% 客户满意度≥95% 问题整改闭环率 100% 质量管控点 进场质量交接完整、无遗漏、无风险 调研质量数据真实、台账准确 服务质量SLA、响应、恢复、规范 变更质量审批、备份、验证、回退 文档质量格式统一、版本正确、实时更新 安全质量操作合规、无泄密、无事故 验收质量一次性通过、无遗留问题 质量审计 每月内部质量审计每季度客户质量评审出具《质量审计报告》。 项目风险管理 风险识别 交接风险资料缺失、密码错误、无备份、无权限 人员风险离职、请假、技能不足、沟通不畅 技术风险老旧设备、无维保、架构缺陷、无备份 范围风险超范围服务、口头需求、边界不清 安全风险病毒、入侵、误操作、数据泄露 进度风险延期、整改不及时、验收滞后 沟通风险信息不同步、多方协调困难 合规风险等保、审计、保密、操作留痕 风险评估 按概率 × 影响 高 / 中 / 低 风险应对策略 规避取消高风险操作、加强审批 减轻巡检、备份、监控、演练 转移厂商维保、保险、第三方支持 接受低风险持续监控 风险台账 动态更新风险描述、等级、责任人、措施、状态、关闭时间。 项目资源管理 人力资源管理 人员技能矩阵、培训计划、考核计划、排班计划 AB 角制度、顶岗机制、后备人员 绩效考核服务、质量、效率、安全、满意度 工具资源管理 监控、工单、远程、备份、查杀、配置备份、文档库 工具部署、账号、权限、日志、备份 备件与物资管理 备件台账、借用、归还、更换、报废流程 工具包、耗材、标签、网线、光模块等 供应商 / 厂商管理 维保、运营商、原厂商、第三方服务商 联络、响应、协调、考核机制 项目文档与配置管理 文档库架构 项目管理类计划、会议、进度、质量、风险、验收 运维体系类流程、规范、SOP、考核 资产配置类台账、IP、拓扑、端口、账号 运行记录类巡检、工单、故障、变更、应急 交付成果类周报、月报、演练、评估、优化 配置管理 配置项CI设备、系统、版本、策略、关系 配置备份、版本管理、变更对比、回退机制 配置审计每月核对确保线上与文档一致 版本控制 所有文档、脚本、策略统一版本号禁止覆盖、丢失、混乱。 项目变更管理 变更类型 范围变更、需求变更、人员变更、计划变更、架构变更 紧急变更、一般变更、重大变更 变更流程 变更申请表单 影响评估风险、进度、业务、安全 审批客户 项目经理 备份与回退方案 执行窗口期 测试验证 关闭与归档 变更复盘 变更禁止条款 无审批不变更 无备份不变更 无回退不变更 高峰时段不变更 一人操作不变更需复核 项目交付与验收管理 交付物管理 交付物清单、格式、提交时间、验收标准 电子 纸质双交付 交付物版本、签字、盖章、归档 验收类型 进场验收 试运行验收 月度验收 季度验收 终验 验收流程 提交验收申请与交付包 客户审核资料、现场核查 问题整改、闭环 签署验收文件 归档、完成 项目成本与预算管理 成本构成 人力成本、工具成本、备件成本、外包成本、交通成本、管理成本 成本控制 不超范围、不超预算、不额外投入 额外需求走变更与费用审批 月度成本核算与分析 项目安全与合规管理 项目安全责任 项目经理为安全第一责任人 驻场负责人为现场安全责任人 操作安全 授权操作、双人复核、日志留存、禁止越权 数据安全 不泄露、不拷贝、不传播、不带走 合规要求 等保、保密、审计、监管、流程可追溯 进度保障 核心原则 计划先行所有工作必须先有计划、有节点、有交付物。 节点刚性里程碑节点不得随意调整。 责任到人每项任务唯一责任人进度可追溯。 预警前置提前 7 天 / 3 天 / 1 天预警风险。 快速纠偏一旦延期立即启动补救措施。 闭环管理任务必须完成、确认、归档、验收。 资源前置人员、工具、权限、物资提前到位。 项目进度管理体系 进度管理组织保障 进度总负责人项目经理对整体工期负总责 现场进度执行人驻场负责人每日进度执行与反馈 进度监控员质量专员监督节点完成率、偏差率 任务责任人各工程师负责本人任务按期完成 客户对接人指定唯一接口人确保审批、确认不延误 进度管理三要素 WBS 任务分解所有工作拆分为最小可执行单元 里程碑节点关键节点刚性约束 交付物标准完成即交付交付即验收 进度控制机制 日跟踪 周比对 月复盘 预警提醒 延期处罚 奖励激励 项目整体进度计划体系刚性约束 项目阶段划分固定工期 项目启动与准备阶段 现场调研与现状梳理阶段 进场交接与资料移交阶段 运维标准化建设阶段 试运行服务阶段 正式运维服务阶段 月度 / 季度交付阶段 项目终验与收尾阶段 里程碑进度M1M8 M1项目启动完成 M2现状调研与风险评估完成 M3进场交接与三方确认完成 M4运维体系与台账建设完成 M5试运行通过并转正 M6首次月度验收通过 M7年度中期验收通过 M8项目终验通过 进度计划输出物 《项目总进度计划》 《阶段进度计划》 《周工作计划》 《日任务清单》 《交付物进度表》 进度保障十大核心措施全新原创、无重复、可直接写进标书 任务分解保障WBS 将所有工作拆解到最小任务单元≤4 小时可完成。 每项任务明确 任务名称、责任人、开始时间、结束时间、工期、输入条件、输出交付物、依赖关系、验收标准。 杜绝 “模糊任务”“口头任务”“无主任务”。 依赖关系前置保障 所有需要客户配合、审批、权限、资料、账号、进场的事项提前 3 天发起。 建立《客户配合事项清单》明确客户需提供内容与时限。 避免因外部依赖导致项目停滞。 资源前置保障 人员进场前 1 天全部到位完成培训、授权、交底。 工具工单、监控、远程、备份工具提前部署完成。 权限服务器、网络、设备、机房权限提前开通。 物资工具包、耗材、标签、备件提前进场。 资料拓扑、IP、账号、清单提前获取。 双岗 / 备份保障AB 角 关键岗位设置 A/B 角任何人请假、离岗、外出均有顶岗人员。 核心任务交接、演练、验收、上线、应急必须双岗保障。 杜绝因人员缺席导致进度延误。 进度预警保障三级预警 黄色预警提前 3 天任务可能延期风险 橙色预警提前 1 天任务大概率延期 红色预警当日未完成任务已延期立即纠偏 预警自动同步至项目经理、客户对接人、进度监控员。 进度纠偏保障延期补救机制 一旦出现进度偏差立即执行 延长当日有效工作时长加班补回 增派人员支援 调整任务优先级先完成关键路径 简化非必要流程确保主线不拖期 同步客户说明情况并取得确认 形成《纠偏措施记录》 关键路径保障 识别项目不可压缩、不可替代、不可并行的关键任务 进场交接 架构梳理 备份体系建设 试运行验收 月度交付 终验资料准备 关键路径任务优先资源、优先时间、优先审批。 沟通效率保障 建立唯一进度对接群所有确认、审批、反馈留痕。 客户确认事项2 小时内响应、4 小时内反馈、24 小时内完成。 每日进度同步完成事项、未完成事项、明日计划、风险。 每周进度核对偏差≤5% 为正常5% 必须纠偏。 变更管控保障 任何需求变更、范围变更、内容增加必须走正式变更流程。 变更必须评估对进度、工期、成本、质量的影响。 未经审批的变更一律不执行避免范围蔓延导致延期。 质量防返工保障 所有任务一次做对、一次做好、一次通过。 交接、配置、变更、巡检、备份均执行复核机制。 避免因质量不合格导致返工、重做、重测。 进度监控与跟踪机制全过程可量化 日进度跟踪 每日 17:30 提交《日进度完成表》 内容完成率、未完成原因、明日计划、需协调问题 周进度比对 每周对比计划工期与实际工期 计算进度偏差、工期偏差、任务完成率 月进度审计 项目经理月度进度审计 输出《月度进度审计报告》 可视化进度看板 任务状态未开始、进行中、待确认、已完成、延期 实时展示完成率、预警数、延期数、纠偏数 进度考核与激励保障强约束 内部进度考核 任务按时完成率 ≥ 98% 里程碑节点达成率 100% 交付物提交及时率 100% 预警处理及时率 100% 奖惩机制 按期或提前完成奖励 无合理原因延期处罚 连续 3 次延期升级处理、更换责任人 责任追溯 所有进度记录留痕 延期必须说明原因、责任人、纠偏措施 形成《进度事件追溯记录》 风险导致进度延误的应对保障 进度风险识别 客户配合不及时 资料缺失、账号权限未开通 人员变动、技能不足 设备故障、无备件、无维保 变更频繁、范围扩大 沟通不畅、确认滞后 安全管控严格导致操作缓慢 风险应对策略 提前准备备用方案 提前准备替代工具、替代路径 提前准备备用人员 关键任务预留缓冲工期10% 风险缓冲机制 项目总计划设置10% 缓冲工期专门吸收 客户延迟确认 突发故障处理 紧急变更 安全整改 确保整体工期不受影响。 交付物进度保障 交付物清单进度绑定 所有交付物与进度节点强绑定 巡检报告 周报、月报 资产台账 拓扑图、IP 表 应急预案 演练报告 验收资料 复盘报告 交付物提交时限 日报当日 24:00 前 周报周五 18:00 前 月报次月 1 日前 验收资料验收前 3 天完成 交付物复核机制 自检 → 复核 → 提交 → 确认 确保一次性通过不退回、不重做。 进度保障的制度与流程 进度计划审批制度 所有进度计划必须经 项目经理 → 客户对接人 → 双方确认生效 生效后不得随意修改。 进度调整流程 如需调整必须 申请 → 说明原因 → 影响评估 → 审批 → 发布新版计划 严禁私自调整工期。 进度会议制度 日站会10 分钟 周例会30 分钟 月评审会60 分钟 所有会议聚焦进度、问题、风险、资源。 进度保障总结 通过计划刚性、任务分解、资源前置、预警纠偏、双岗备份、考核约束、变更严控、质量防返工、缓冲容错、可视化监控十大体系确保项目 按期启动 按期交接 按期建设 按期试运行 按期转正 按期交付 按期验收 按期收尾 实现零延期、零漏项、零返工、零争议。新增案例-质量保障体系质量保障体系制定质量标准在项目启动阶段的《项目计划》制定同时由 SQA 工程师协助项目经理制 定必须遵循的质量标准和《质量保证计划》作为《项目计划》一个组成部分。质量标准包括评审与同行评审准入标准评审与同行评审通过标准审查 需求说明书标准设计说明书标准编码标准测试标准验收标准项目遵循的 过程等。在整个项目生命周期内由 SQA 根据随着整个项目的发展定期检查项目 的质量对于实际质量与标准质量出现偏差的根据偏差的情况向项目经理、部 门经理或者是公司高层进行汇报以协助项目经理进行质量的控制。建立评审机制在项目启动阶段由项目经理根据软件《标准工作产品集》定义需要进行评 审与同行评审的软件工作产品并指定需要进行评审与同行评审的工作产品遵循 的评审过程建立评审机制的目的是确保软件工作产品的质量符合要求。项目评审可以分为评审与同行评审两种形式。在一般情况下所定义需要进 行评审的工作产品都必须进行评审而有的工作产品为进一步确保质量符合要 求可以组织同行评审。项目评审的组织主要是由项目经理、评审负责人、评审人员组织成。一般情 况下如对于《项目计划》的评审可以组织项目组内人员参加的评审或者是具 有项目管理实践经验的项目经理参加的同行评审而对于《软件需求规格说明书》 的评审为保证需求的正确与完整性可以邀请公司外面业务行业专家进行同行评审等等。评审遵守一定的流程具体可以通过以下活动实现1、当已定义的软件的工作产品编制完成后项目经理指定评审负责人2、评审负责人与部门经理和项目经理一起确定参加评审的人员评审负责 人制定《评审计划》并向参加评审的人员分发《评审计划》与评审材料3、评审人员审查评审材料并在《评审缺陷跟踪表》中记录缺陷4、评审负责人负责收集《评审缺陷跟踪表》并判断是否达到了评审准备 就绪原则与标准5、如果达到了评审准备就绪原则则由评审负责人组织人员执行评审同 时评审负责人员将评审过程中确认的缺陷填写在《评审缺陷跟踪表》中6、评审负责人跟踪验证《评审缺陷跟踪表》中的缺陷得到处理7、评审负责人按照《评审报告》模板编写《评审报告》按照评审完成 准则给出评审意见8、评审负责人将《评审报告》和《评审缺陷跟踪表》等评审结果分发给相 关人员9、SQA 工程师通过《评审报告》和《评审缺陷跟踪表》验证评审活动。建立审查机制对每一阶段的工作成果项目组各成员主动提交给项目经理审查或者由项 目经理委派各级经理开发经理、测试经理、实施经理对各成员的工作按照计 划和任务委派书进行审查发现问题及时反映和进行处理。对技术开发工作可通过一系列质量标准规范各成员的工作如信息提示标准、 命名标准、代码标准等并根据这些标准检查开发人员的工作。检查办法可以采 用重点抽查的方式对开发工作的关键部位进行仔细、深入的检查其余部分可 以简单审查或不再审查。检查结果应做记录对发现不符合标准的设计应及时 提出并予以纠正而不能带到下一阶段的开发中去。建立文档签署机制对各阶段形成的文档必需有编写人、审核人的签字必需有编写、审核完 成的日期。对个别修改的工作也应按要求对修改人和审核人进行记录。建立文档签署机制是为了分清责任和便于管理签署后的文档可作为本阶段 工作完成的标志和下一阶段工作开展的基础。对于用户提交的任何材料及要求均需要有双方指定人员的签字确认。建立沟通、协调机制项目经理在《项目计划》中建立沟通和协调机制。包括沟通的周期、沟通所 采用的方式方法产生问题或者是出现矛盾时的协调机制。1、沟通周期 定义沟通周期如周、月、里程碑完成、季、年等。2、沟通方式1项目组内所有成员每个工作日写工作日志项目组成员在整个项目开发过程中要完成工作日志应真实记录每个工作日 完成工作的情况包括工作内容和具体时间以便项目经理或者是开发经理、测 试经理、实施经理随时查看工作进展情况。若项目组成员发现需要修改个人工作 计划时需向本岗位所属经理或项目经理提交工作计划的修改方案。2周期性编写项目的状态报告总体进展报告、里程碑总结报告并分发项目经理每周提交项目《周状态报告》并根据项目阶段在所处生命周期的 具体时间段定义阶段的状态报告如《月阶段状态报告》《里程碑总结报告》 等。项目经理将各种报告向项目组内所有项目成员同时分发给与项目相关的人 员。目的是让所有与项目相关的人员了解项目的进展情况及时了解项目中出现 的问题及解决的方法。项目经理定期向领导小组提交项目总体进展报告汇总 项目的总体进展状态及原因让项目领导小组能及时了解项目的状态并及时给予 适当的支持。3定期召开项目组工作会议在项目启动会议上项目经理应向项目组成员传达总体计划的精神使每个 项目组成员明白项目的意义、目标、进程等。在整个工程实施过程中项目组定期召开项目组工作会议由项目负责人主 持每位成员汇报个人工作进展情况反映上一阶段过程中出现的问题以及解决方案说明下一阶段工作计划。项目经理应在会议上总结项目进展情况在规定 的权限范围内对所反映问题的解决方案进行评议说明下一阶段的工作计划。工 作会议必需有详细的记录会议记录必需及时提交给项目领导小组审阅。除召开工作会议外项目组成员在工作中发现问题应及时向项目经理反映 由项目经理负责记录并负责问题的解决。4召开技术讨论会对项目组的人员应不定期举行技术讨论会任何一位项目组成员都可提议并 主持召开每一个开发人员应将自己在工作实施过程中发现的技术上的难点或疑 点问题讲述出来听取项目组其他人员的意见以免背离总体设计思想。同时也 可以在工作日志中以特别的标记加以重点说明以引起其他同事的注意。3、协调机制对于项目组内部产生的所有问题一律向项目经理汇总由项目经理负责组 织人员进行解决项目经理对于不能解决的问题由项目经理向项目领导小组汇 报由项目领导小组协助解决。若项目组成员与项目经理因问题发生的分歧或者 是项目经理的处理给项目带来损害时允许越级上报。对于项目组外部产生的所有问题由项目经理负责解决项目经理对于不能 解决的问题由项目经理向项目领导小组汇报由项目领导小组协助解决。建立变更控制管理机制在项目启动阶段的《项目计划》中建立明确的变更控制管理机制对需求 的变更、配置项的变更、基线的变更等无论是源自客户或者是项目组内部的变 更都必须按照总体的《项目计划》中制定的变更控制管理机制提供变更控制 申请报告给项目经理得到认可以后方可进行修改。变更控制管理内容包括以下几个部分1、认识到变更是不可避免的并为此制定变更计划2、所有的变更都要求在基线的基础上进行在系统开发建设过程中建立阶 段基线实施验收后对系统建立基线作为后续变更的基础。3、建立控制变更的唯一渠道软件系统的变更可能是非常隐秘的新特征 的存在将对软件需求、系统体系架构、测试计划等造成重大影响因此对于系统的任何变更都不可以是随意的都需要一个唯一的渠道来评估它对系统的影响来 正式决定是否进行变更对未确认正式变更前不能对系统作任何变更。一般情 况下成立变更控制委员会控制变更变更委员会分担责任并且有必不可少的权 威和技术能力能决定变更请求是否被通过。变更委员会的组成包括项目经理、采 购人甲方指定人员。4、应用变更控制机制来捕获变更并处理变更。5、通过应用配置管理对变更进行管理和跟踪。建立验证机制在项目启动阶段的《项目计划》中建立验证机制。验证一般可以分为以下 几种情况1、SQA 验证SQA 工程师通过检查相关的跟踪表来验证过程执行的质量2、测试验证测试人员通过测试来验证软件产品质量3、第三方验证通过第三方如监理方对产品进行验证来保证产品信息的 客观公正性更值得依赖。质量保证计划一、质量概念1、质量项目质量可以划分为设计质量和符合质量两种。前者是指为产品规 定的特征后者是指在开发过程中符合设计规格的程度。2、质量控制质量控制是为了保证每一件工作产品都满足对它的需求而应用 于整个项目周期中的一系列审查、复审和测试。质量控制在创建工作产品的过程 中包括一个“反馈循环”该反馈和质量相结合可以在产品不能满足规约的时 候及时调整项目过程。3、质量保证质量保证由管理层的审计和报告功能组成。质量保证的目标是 为管理层提供为获知产品质量信息所需的数据确保项目遵循规定的流程。4、质量成本质量成本包括所有由质量工作或与质量有关的活动所导致的成 本可划分为预防成本包括质量计划、正式技术复审、培训、鉴定成本包 括过程内的过程间审查以及失败成本包括修复、失败模式分析解决客户抱 怨、求助电话支持和维护工作。二、质量管理质量管理是指导和控制组织的与质量有关的相互协调的活动质量管理通常 包括建立质量方针、质量目标进行质量控制和质量保证。在建设本项目中质量管理包括以下三个步骤和内容第一步建立一个连续的过程改进系统该过程应是可见的、可重复的和可度 量的。第二步检查影响过程的无形因素并优化这些因素对过程的影响。第三步通过检查用户的工作方式和产品使用方式改进产品的生产过程或产品自身。本工程中为保证用户对质量的要求对所有涉及质量的活动进行严格的控制 从技术上和管理上进行系统有效的计划、组织、协调、审核和检查。质量管理通过实施 GJB9001B-2009 质量体系来实现的 GJB9001B-2009 质 量体系已经明确定义了质量方针和质量目标建立了质量控制和质量保证的流程。质量管理体系质量管理体系是建立质量方针和质量目标并实现这些目标的体系。质量管理体系是质量管理的核心是组织机构、职责、权限、程序之类的管 理能力和资源能力的综合体。质量管理体系是为实施质量管理而建立和运行的 因此建立完善、科学、有效的质量管理体系是项目成功的基础。建立质量管理 体系时必须形成必要的体系文件以直接展现并用以规范和约束各项质量行为 包括质量手册、程序文件、质量计划及质量记录等。质量保证总则自进行 GJB9001B-2009 的质量体系建设以来不断的在各个项目实施中应 用质量管理与控制在用户获得对产品质量与工程质量的满意度同时也获取了丰 富的质量管理与控制经验即按照 GJB9001B-2009 体系框架和要素的要求 紧密结合计算机系统工程项目的特点制定出在系统设计、开发、供应、维护等 各个阶段的质量标准与控制方法来提高项目管理过程水平从而控制产品质量。 在建设本项目的整个过程中我们将与用户一起本着“质量第一”的基本 原则严格按照 GJB9001B-2009 质量体系要求通过质量管理协调各种因素在 系统建设实施过程中的作用有效的利用资源完成预定系统建设的实施任务。 人是质量的创造者在建设本项目的整个过程中质量控制将“以人为核心” 把人作为质量控制的动力发挥人的积极性、创造性增强人的责任感树立“质 量第一”的思想提高人的素质避免人的失误以人的工作质量保证过程质量 从而保证工程质量。质量保证基础与措施质量一直是项目成功的根本。应用系统作为一种高智力的创造活动既具 有制造业的一般特性同时又由于其知识性强、创造性大而具有一般制造业所 没有的特点。所以软件质量管理既要秉承制造业质量管理的一般原则和思想又 要针对软件的特点而具有自身的规范制定出标准、有效、可操作性强的软件 质量管理规范。基于我们以往的经验为确保此项目可如期保质完成在本项目中将遵照 GJB9001B-2009 标准和合同进行项目实施采取严格和可行的质量保证措施奠 定项目按质按量按时完成的坚实基础。具体的质量保证措施包括项目人员质量保证包括两个方面一方面是项目人员的素质基本要求另 一方面是项目人员在过程中提高自身的素质项目流程和质量控制包括定义技术的、管理的标准和流程以及在各个阶段 所需要遵守的过程。流程审计SQA 工程师制订《SQA 计划》进行流程审计定期上报审计结果。1项目流程和质量控制项目的质量控制直接关系到整个项目的成败而质量的控制贯穿于从项目启 动到实施最终提交给用户及提交后系统的维护的整个项目生命周期将通过严格 的制度和流程来进行控制以确保项目要求在有限的时间、成本、资源的条件下 在保证质量的前提下完成既定目标。对于软件工程的建设过程公司严格遵照标准中的软件工程管理过程进行软 件工程的管理 整个项目始终将在《项目计划》的指导下进行有步骤有计划的实施它的变 更受到变更流程的控制 项目过程中的产出物如需求、设计等都将遵守配置管理过程 项目过程的变更都将遵守变更过程 项目实施过程遵守实施过程 软件生命周期选择、开发工具选择、系统设计编码测试等都将遵守相关的技 术流程对于项目建设过程中的每一个步骤以及对其执行的检查都将通过相应的过 程来进行保障并建立了一整套的上报制度和跟踪解决办法确保质量得到全面 的控制。2项目的独立审计在建设本项目的整个项目过程中公司内部安排独立于项目之外的软件质量 保证工程师SQA 工程师对整个项目生命周期内的各个阶段的项目流程和文 档进行审计保证流程得到实施。SQA 工程师主要从以下几方面进行质量的检查与审计工作1参与阶段性评审与审计在项目实施过程中SQA 工程师根据《SQA 计划》中定义的相应阶段的评 审与审计内容检查其阶段产品是否按计划进行评审同行评审且输出的内容 如《产品评审计划》、《评审缺陷跟踪表》是否完整以证明项目的具体过 程是否遵守有关质量过程从而度量过程执行质量通过审计其工作产品的《评 审报告》和《测试报告》内容从而度量产品质量。2对项目日常活动与规程的符合性进行检查:SQA 独立于项目组SQA 一般会在两个阶段点之间设置若干小的跟踪点 来监督项目的进行情况以便能及时反映出项目组中存在的问题并对其进行追 踪。以避免只在阶段点进行检查和审计的情况下出现的发现了问题过于滞后的 情况保证尽早发现问题、把问题控制在最小的范围之内的整体目标。3对配置管理工作的检查和审计SQA 工程师要对项目过程中的配置管理工作是否按照项目最初制定的配置 管理计划进行监督包括配置管理人员是否定期进行该方面的工作、是否所有人 得到的都是开发过程产品的有效版本。4跟踪问题的解决情况对于评审中发现的问题和项目日常工作中发现的问题SQA 要进行跟踪 直至解决。对于在项目组内可以解决的问题就在项目组内部解决对于在项目组 内部无法解决的问题或是在项目组中催促多次也没有得到解决的问题可以利 用其独立汇报的渠道报告给高层经理。5SQA 周期性报告SQA 工程师遵照 SQA 月度报告过程每月向执行部门经理以及公司主管提 交《SQA 月度报告》报告审核结果以及对于项目质量的评价。部门经理和公 司主管可以全面了解项目的执行情况并及时对项目质量进行反馈。在建设本项目的整个项目过程我们也欢迎用户和监理方积极参与各个阶段 的审计工作在协商一致的条件下将对于用户提出的审计进行充分的配合。质量控制1、质量控制的要求项目所有活动均需遵守相关的过程、标准和规范另外我们将同时以以下 的要求来评价项目建设的各个方面 计划与管理类针对各分项工程的实施组织措施、实施步骤等所做的规定应 全面、详尽、明确和定量 需求类用户需求调查和分析应全面、深入、细致、准确具有可验证性  设计类设计目标和总体技术方案应明确、完整系统组成结构、配置、功 能、性能、可靠性、接口等方面的技术要求和技术指标应充分、详细技术 方案以及所提出的技术要求应实用、成熟、可靠、先进、开放性好、前瞻性 强、可持续发展、投资合理技术措施应明确、具体、有效对运行实用和 管理维护的技术要求低、工作量少、以及运行和管理维护费用低 手册文档类对各子系统和各部分的先后关系、相互协调配合关系、衔接关 系的了解应清晰分析应清楚、定义应明确、层次要分明语言流畅无二 义性易懂。 其他类对于每一个活动要有计划、有质量要求、有输出。2、质量控制措施在建设本项目过程中将采取以下措施1保障资源坚持“质量第一”的原则以预防为主加强过程中的监督 与管理2严格遵守质量管理体系3加强项目管理特别是风险管理、文档管理、质量管理、进度管理。4加强 SQA 的审计5加强评审和同行评审。在项目的每一个阶段我们将保证做到1项目启动阶段 2项目经理符合素质要求 项目组各成员符合素质要求 需要的其他资源得到保障 项目估算遵守《项目估算技术流程》 《软件项目计划》编写符合《软件项目计划》模版 《软件项目计划》进行评审和同行评审并通过所有问题得到解决  项目组成员明确各自职责、清晰的项目目标、已定义质量标准、执行的过程与度量的尺度、绩效标准等 配置管理工程师配置管理并有记录 项目经理周状态报告和月阶段状态报告 SQA 工程师检查与审计本阶段的工作输出结果及项目经理的应对措施。 2需求定义与分析 需求调研所采用的方法 需求分析遵守《需求分析技术流程》 《软件需求规格说明书》编写内容与格式符合定义的标准模版  《软件需求规格说明书》进行评审和同行评审并通过所有问题得到解决 配置管理工程师进行配置管理并有记录 项目经理周状态报告、月阶段状态报告、里程碑总结报告 SQA 工程师检查与审计本阶段的工作输出结果并跟踪解决。3系统设计、编码 系统设计遵守《系统设计技术流程》 《系统设计说明书》、《数据库设计说明书》、《界面设计说明书》、《用 户手册》、《系统管理员手册》、《操作手册》、《安装手册》编写内容与 格式符合定义的标准模版 《系统设计说明书》、《数据库设计说明书》、《界面设计说明书》进行评 审或同行评审并通过所有问题得到解决 程序人员按照《系统设计说明书》、《数据库设计说明书》、《界面设计说 明书》实现并遵守《编码规范》 《用户手册》、《系统管理员手册》、《操作手册》、《安装手册》与系统 的结合的紧密程度 开发经理对重点模块组织代码走读有走读记录 程序人员进行单元测试有《单元测试计划》、《单元测试用例》、《单元 测试记录》、《单元测试总结》 需求变更遵守需求变更流程 配置管理工程师进行配置管理并有记录 项目经理周状态报告、月阶段状态报告、里程碑总结报告 SQA 工程师检查与审计本阶段的工作输出结果并跟踪解决。4系统测试 《软件测试用例》、《软件测试计划》、《软件测试记录》、《系统测试报 告》编写内容与格式符合定义的标准模版 《软件测试用例》通过评审 软件测试遵守软件测试技术流程 需求变更遵守需求变更流程 配置管理工程师进行配置管理并有记录 项目经理周状态报告、月阶段状态报告、里程碑总结报告 SQA 工程师检查与审计本阶段的工作输出结果并跟踪解决。5系统实施阶段 《用户确认测试用例》、《用户确认测试计划》、《用户确认测试记录》、 《用户确认测试报告》、《系统维护手册》、《数据转换说明书》、《培训 教材》、《培训总结报告》编写内容与格式符合定义的标准模版 《用户确认测试用例》通过评审 用户确认测试遵守用户确认测试技术流程 实施人员的《现场服务任务书》、《培训结果反馈表》 在实施阶段的质量控制主要是从用户对于实施人员的服务质量和产品质量 反馈的评价来获取。 需求变更遵守需求变更流程 配置管理工程师进行配置管理并有记录 项目经理周状态报告、月阶段状态报告、里程碑总结报告 SQA 工程师检查与审计本阶段的工作输出结果并跟踪解决。6系统运行与维护 系统运行的功能与性能 系统维护遵守维护流程和用户问题处理流程 技术支持与售后服务的技术力量、服务态度、服务质量、响应速度和响应程度等。