电子门禁系统管理规定(精选8篇)
1.电子门禁系统管理规定 篇一
药品监督管理电子政务系统
联网用户管理协议
为确保吉林省食品药品监督管理局对全省药品(医药器械)企业实施网上申报审批、药品交易网络报备,实现药品监督管理部门与医药企业之间的办公快捷、安全、低成本管理以及医药信息的畅通,加快全省的医药市场网络监管建设,提高全省药品监督管理工作的信息化水平;实现国家药品管理局“药品监督管理网上行”的战略要求。吉林省食品药品监督管理局特委托吉林华虹网络技术发展有限公司(下称“华虹公司”),作为系统技术支持方,并由华虹公司负责提供系统运行、管理、升级、维护的技术支持与技术服务,并负责管理吉林药监政务系统的联网用户。特制定本协议,联网企业签署本协议后将获得吉林省药监电子政务使用权,接受技术服务、承担相应义务。内容如下:
一、关于联网用户
联网用户是指全省范围内的药品生产企业、药品经营企业、药品研究机构、医疗器械生产经营企业、医药类电子商务企业、医药中介企业、零售药店、医院制剂室等其它与医药行业相关的企事业单位。
二、关于技术支持方提供的技术支持与服务
(一)服务内容
为联网用户开设电子申报专用账户,分配用户名及密码。用户可凭此账户登录吉林药监电子政务系统的企业申报系统,实现与药监局的联网,实现药监局对企业的网上监管,实现企业公文报表的网上申报、审批;
提供联网企业用户依托于吉林药监政务系统的企业电子邮局系统,可使用企业唯一的邮局域名,企业可以自由分配给企业管理人员,提高企业管理水平,提升用户的企业形象;
帮助联网用户在吉林药监政务系统内建立电子档案,可用于今后有关企业的资格认证或数字证书的制作等;大大减少政府部门对企业资料的统计上报需求。
提供吉林药监政务系统内相关子系统的免费技术升级,包括企业申报子系统及企业电子邮局系统的升级;
提供企业信息化转轨,电子商务解决方案的免费技术咨询,包括企业资源规划、供应链管理、网络销售管理、客户关系管理、市场管理等;
提供相关医药信息,包括政府公告、药监动态、市场信息、产品信息等;
提供相关医药数据查询,包括10大类医药数据库的查询。
提供在吉林省食品药品监督管理局网站《企业之窗》发布信息、做友情链接提高企业知名度,增加企业无形资产;若企业没有网站,可以根据企业需求以最优质的服务为企业制做网站。
提供企业内部办公系统、监控系统的设计、安装、维护,内容的更新和技术支持。
(二)协议期限
本协议期限为一年,自联网用户注册成功之日起计算。
(三)联网费用标准及付费方式
联网费标准:人民币元/年。
付费方式:联网用户应在送交《企业联网注册登记表》的同时交纳第一的联网费用,并完成注册。用户资格一经注册24小时内生效,当日即为“用户资格生效日”。联网用户应在以后每一年的“用户资格生效日”的前15日内交纳下一的联网使用费。否则,系统使用权将自动中止,其使用资格自动被取消。
三、关于用户注册信息
联网用户注册时应当按照《企业联网注册登记表》的提示填写详尽准确的资料信息。
在用户注册信息发生变化后,用户有要及时通知电子政务办公室更新自己的注册信息。
用户提供的所有信息将视为联网企业的准确信息。
四、关于联网用户义务
用户一经注册成功,成为吉林药监政务系统的合法用户,将得到一个网上申报用户名和密码。用户名和密码只允许联网用户使用,不得将其公开或提供给第三方,联网用户将对申报用户名和密码的安全负有全部责任。
联网用户应不定期的修改密码。用户若发现任何非法使用其它用户帐号或存在安全漏洞的情况,请立即通知电子政务办公室系统管理者。
每一个联网用户要及时交纳联网使用费,不得拖欠。
五、关于联网用户信息的保密制度
对联网用户提供的信息资料实行保密制度,并承诺不会在未经用户授权时公开、编辑或透露其有关自身的信息资料。但以下两种情况除外:
根据中华人民共和国政府有关机构依国家利益或依相应法律程序要求;
在紧急情况下竭力维护用户和社会大众的安全。
六、关于联网服务条款的确认和接纳
联网用户确认已仔细阅读本联网使用条款,并接受条款的全部内容。
七、关于联网使用条款的完善和修改
根据互联网的发展和中华人民共和国有关法律、法规的变化,吉林药监电子政务系统的系统管理者为不断地完善服务质量有权修改有关使用服务条款。联网用户的权利及义务的表述,均以最新的联网使用条款为准。
本协议一式两份,分别由联网企业、吉林华虹公司签字盖章。吉林省食品药品监督管理局作为吉林药监电子政务系统的所有方,负责监督协议的执行和管理。协议双方各执一份。并在吉林省食品药品监督管理局备案。
联网用户企业名称(盖章):
法人(盖章)签字:
日期:
吉林省华虹医药网络发展有限公司(系统技术支持方)(盖章)法人(盖章)签字: 日期:
2.电子门禁系统管理规定 篇二
单位银行结算账户集中管理业务是指依托COS-T平台办理的单位人民币银行结算账户的开立、变更、撤销、年检的集中审批与管理业务。为了确保系统上线, 青海省分行、市分行为辖内人员进行了相关的培训工作, 同时在设备安装调配、人员岗位角色调整、网点账户辖属关系的清查维护等方面做了大量的准备工作, 为系统的上线打下了扎实基础。
各网点通过业余时间, 利用电子影像信息档案, 实现在线查询、账户信息监控、账户年检、账户信息比对和账户资料的共享, 确保每位网点前台员工熟练操作。经过各部门通力合作和反复测试, 终于实现系统的成功上线。
3.电子门禁系统管理规定 篇三
关键词:业务信息系统;业务管理系统;业务管理信息系统;配备;使用;调查
为了解市直机关各单位业务信息系统的使用和电子文件形成、备份、归档情况,进行了一次问卷调查。调查收回问卷48份。
1 基本情况
1.1 业务信息系统已在大多数单位普遍使用。在问及您所在的单位是否配备使用有业务信息系统时, 回答“有”42人,占 87.5%; 回答“没有”2人,占 4.17%; 回答“不清楚”4人,占 8.33%。
1.2 半数单位使用业务信息系统数量不超过6种。在问及所在单位配备使用的业务信息系统的数量时,回答“1种~3种”11人,占 22.92%;回答“4种~6种”14人,占 29.17%;回答“7种~9种”8人,占 16.67%;回答“10种~12种”7人,占 14.58%;回答“13种~15种”4人,占 8.33%;回答“16种~18种”3人,占 6.25%;回答“>19种”1人,占 2.08%。
1.3 不同层级统一使用的系统中,市级占比最高。在问及所在单位使用的业务信息系统中各层级所占数量时,回答“全国统一使用”29人,占 60.42%;回答“全省统一使用”33人,占 68.75%;回答“全市统一使用”40人,占 83.33%;回答“单位统一使用”35人,占 72.92%;回答“部门单独使用”27人,占 56.25%;回答“其他”8人,占 16.67%。
1.4 公文管理系统占比最高,账务管理次之,人事管理第三。在问及所在单位使用的业务信息系统涉及的具体业务类型时,回答“公文管理”46人,占 95.83%;回答“档案管理”26人,占 54.17%;回答“账务管理”40人,占 83.33%;回答“人事管理”36人,占 75%;回答“资产管理”31人,占 64.58%;回答“车辆管理”18人,占 37.5%;回答“招投标管理”22人,占 45.83%;回答“其他一” 9人,占 18.75%;回答“其他二”8人,占 16.67%;回答“其他三” 7人,占 14.58%。
1.5 多数单位设有专门负责管理与维护全部业务信息系统的部门。在问及所在单位是否有专门负责管理与维护全部业务信息系统的部门(如信息中心)时,回答“有”34人,占 70.83%;回答“没有”10人,占 20.83%;回答“不清楚”4人,占 8.33%。
1.6 数据库文件和电子表格文件已超过文本文件,成为电子文件的主要类型。在问及所在单位使用的业务信息系统产生的电子文件格式时,回答“文本文件”39人,占 81.25%;回答“电子表格”45人,占 93.75%;回答“电子邮件”11人,占 22.92%;回答“数据库文件”48人,占 100%;回答“视频文件”10人,占 20.83%;回答“音频文件”12人,占 25%;回答“图像文件”18人,占 37.5%;回答“图形文件”19人,占 39.58%;回答“网页文件”5人,占 10.42%;回答“其他”32人,占 66.67%。
1.7 对电子文件进行备份已经成为共识。在问及所在单位使用的业务信息系统产生的电子文件是否进行了备份时,回答“是”44人,占 91.67%;回答“否”0人,占 0%;回答“不清楚”4人,占 8.33%。
1.8 电子文件多头管理,仍然没有得到根本改变。在问及所在单位使用的业务信息系统产生的电子文件由哪个部门管理时,回答“产生部门自行管理”44人,占 91.67%;回答“系统专门管理机构(如信息中心)”30人,占 62.5%;回答“档案室”12人,占 25%;回答“办公室”22人,占 45.83%;回答“其他”3人,占 6.25%。
1.9 只有半数人会使用本单位的业务信息系统数据库。在问及对单位使用的业务信息系统采用的数据库是否了解或会使用时,回答“会使用”25人,占 52.08%;回答“了解但不会使用”16人,占 33.33%;回答“不了解也不会使用”7人,占 14.58%。
2 反映出的问题
综上,反映出如下四个方面的问题:一是电子文件的形成、产生,涉及不同层次的多个系统已是普遍情况,统一管理难度大增。二是业务信息系统的多样化与使用人员熟悉系统数量有限形成反差,将影响到电子文件的收集、归档与保管。三是专门负责管理与维护业务信息系统部门的设立,有助于从源头上对电子文件实施管理。但非文本电子文件种类与数量的激增,对档案管理人员的信息化素养提出了更高的要求。四是虽然电子文件备份已成为绝大多数人的共识,但电子文件多头管理的情况短期内难有根本性改变。
3 对策与措施
3.1 开展调查或建立年报制度,掌握辖区内业务信息系统的变化情况。增量电子文件多数来自各种业务信息系统,但档案行政管理机构对各单位使用的业务信息系统的数量、层级、类别了解较少。心中无数,家底不清,监管自然费劲。因此,应当通过定期调查,或者建立业务信息系统作用情况年报,来掌握行政辖区内各单位,特别是行政及公共事业单位、国有企业使用业务信息系统的情况。
3.2 有针对性地对档案工作者进行必要的通用业务信息系统培训,提高档案工作者的信息化素养与运用信息技术的能力。业务信息系统种类繁多,要求档案管理人员全部熟悉是不现实的。通过调查和年报,我们可以梳理出某一区域内使用频率最高的若干种通用或公共业务信息系统,请相关机构与部门的专业人士对档案管理人员进行培训,从而使档案管理人员对本单位的主要业务信息系统有所了解、掌握和熟悉。通过培训提高档案管理人员的信息化素养和运用信息技术的能力。
3.3 推行形成部门保存电子文件,业务信息系统信息档案化管理,并使之制度化。在信息技术环境下,电子文件形成后及时保存是电子文件管理最有效、最便捷、最安全的方法。但各业务信息系统对电子文件,或者称之为数据的保管有自己的一套程序与方法,与档案管理部门所要求的电子文件管理方式方法不完全相同。在这种情况下,实行业务信息系统信息(数据)档案化管理,是较为可靠的解决方案。要实施这一方案,需要档案行政管理机构与单位档案管理人员密切配合,一个业务信息系统、一个业务信息系统地摸清该系统的特点,重点是信息数据的格式、结构、类型,再根据电子文件归档管理的原则,制定出较为科学,重点是方便有效的业务信息系统信息数据档案化管理的方法。
3.4 尝试在信息中心等业务信息系统集中管理与维护机构建立电子文件管理中心,使之成为与档案室并列的电子文件与电子档案保管地。从理论上和习惯上,档案室都应当是集中管理档案的地方。电子文件归档后成为电子档案,也应当由档案室集中管理。现实是档案室基本上不接触单位的业务信息系统,档案工作者对业务信息系统知之不多,有些甚至根本不了解。部分单位设立的专门集中管理与维护本单位业务信息系统的机构,为我们提供了一个全新的集中管理电子文件的思路。这就是在这种专门集中管理与维护本单位业务信息系统的机构建立单位电子文件管理中心。这种思路如果能够得以实施,档案室工作人员就可以从与多个业务信息系统的使用者打交道,变为只与这专门机构打交道;从多点控制,变为一点控制。沟通的成本将明显下降,管理的难度将明显降低。
4.电子商务系统建设与管理考试要点 篇四
电子商务应用软件按功能纵向划分的方法划分为应用表示层、业务逻辑层、和数据层。
应用表示层的应用软件主要运用于的real系统工具包等 应用开发语言
传统高级语音:C/C++、VB、VBScript等 ASP:简单易操作,占用资源少
Perl解释性语言,比较灵活方便,并且是免费的,在web服务器的CGI程序编写上有市场,但效率低
PHP:开放源码、免费,跨平台、语法简单、效率高、良好数据库支持、动态图像、图形创建
JSP:通用性较好、页面内容和显示相互独立、提高可重用性、继承Java技术的优点、与XML技术集成。
8、麦当劳、百胜餐饮,结合确定初步的系统需求,树立品牌形象和销售产品或服务。P49 P
51系统规划是从信息系统的角度,将以确定的经营策略,转化为对信息系统的要求,这些要求属于需求信息。
树立品牌形象,构成品牌的要素有差异度、相关度、美誉度和认知度:(1)网站风格要符合企业识别要求,(2)设置企业历史,企业文化等的文字说明版块,(3)可以设置一些贯穿了企业形象宣传的flash小游戏之类,并提供下载服务。(4)可以设置相关版块,以提供有关企业形象代言人的图像及音、视频资料的下载服务。(5)可以设置论坛、博客之类,作为用户参与的互动环节,帮组提高企业品牌相关度。此外,还应该考虑提供相应的后台业务功能,销售产品和服务对电子商务系统的要求通常包括:(1)提供产品管理功能,以对拟销售的产品或服务的介绍材料、价格、促销政策以及可销售产品的数量等进行维护。(2)提供产品展示功能。(3)提供购物车功能。(4)支持网上支付。(5)实现客户信息管理。(6)实现消费历史记录管理。(7)对商品交付活动的支持。
9、系统边界设计涉及的系统与外部接口 主要包括:(1)与企业合作伙伴之间的接口,该类接口主要存在于企业与其商务合作、业务往来的商务伙伴之间,目标系统将与这些企业之间发生数据交换。(2)与企业内部既有信息系统的接口,该类接口存在于电子商务系统与企业内部原有的信息系统之间。这类接口一般由企业单方面界定。(3)与交易相关的公共信息基础设施之间的接口,该类接口主要指企业电子交易过程中,介于企业与商务中介和公共信息环境(如CA认证机构、银行)之间的接口。(4)其他接口,主要是企业与政府或其他机构之间的接口。例如,企业与政府的电子政务之间实现网络关税、网络通关等。这类接口一般遵循政府机构实施电子政务时确定的规范。
10、信息系统分析的基本思路
解决“做什么”的问题,自顶向下、从静到动、去伪存真、不断迭代的思路
自顶向下、从静到动主要是系统分析过程中的层次和顺序
自顶向下:从比较宏观的抽象层次上进行分析,在结构化分析中,体现为数据和处理过程的不断细化;面向对象的分析方法中,体现为对象的层次不断丰富,识别抽象出父后,在考虑子类、派生等细节。从静到动:从孤立的个体出发,再考虑不同个体的联系,先考虑业务的静态特征,然后在考虑其动态行为,结构化分析方法体现为独立分析企业的商务活动中的实体、处理过程、数据、然后将实体与数据、数据和处理过程联系起来,面向对象的分析方法中体现为先识别独立的对象,然后考虑对象之间的关系;先静态分析然后动态分析。
去伪存真、不断迭代体现分析的过程的反复性
不断迭代:表示系统分析过程是一个不断深入的过程。
11、系统设计应遵循的原则(1)技术的先进性;(2)符合企业信息化 整体技术战略(3)良好的可用性;(4)满足开放、可扩充的要求(5)与现行的应用具有良好的兼容性(6)成熟性(7)安全性。
12表示层应用软件功能的实现方式
1、利用Web,支持以HTML为主的表示形式。(结构简单、只能够支持符合HTML或XML标准的客户端,不直接支持符合WML标准的移动设备,应用范围稍窄)
2、在web基础上增加表示工具,扩展了web的现有表示功能(可以有针对性的扩充web的功能,使商务处理结果能够利用多渠道有多种客户端表达,但系统集成的难度增加了。)
3、利用应用服务器的数据发布功能(简化了电子商务系统集成的难度,缩短了开发周期,应用服务器将数据表示层的功能和web服务器紧密结合在一起,可以直接利用应用服务器来完成表示层功能)
13、可行性研究可以从哪些方面入手
(1)技术可行性。主要是确定提出的建设目标在现有技术条件是否可以实现,技术分析可从设备条件和技术力量两方面来进行。设备条件方面的分析内容包括:是否已有服务器?如果有,是否满足需求?如果没有,是否可能买到?是否已有局域网?是否已有Internet接入通道?已有的宽带是否满足需求?是否需要特殊的外设?是否可能购买?其他考虑因素还包括PC配置情况、网络安全措施、电力负载容量。技术力量方面主要有内部技术力量、外部技术帮助和所用软件是否可以获得。(2)经济可行性。主要是对开发电子商务系统项目的投资与效益做出预测分析。主要从成本与效益两方面,分析电子商务系统的建设有无价值,分析其所带来的经济效益是否能超过开发和维护成本。成本包括硬件成本、软件成本。外包成本和人工成本以及运营维护成本。(3)进度可行性。指项目是否可以在可接受的时间范围内得以实施进行评估。考虑时间与成本的相互关系,(4)其他方面的可行性。是否存在来自政策的风险?项目的建设及运营,尤其是未来的运营过程中,是否存在可能违背现行法律、法规的内容。14应用编程模式
(1)传统的Web开发模式,将开发工作集中在Web服务器上各类静态、动态网页的开发页面。
5.电子门禁系统管理规定 篇五
一、相关概念
1.CPC专利电子申请系统
CPC专利电子申请客户端(简称电子申请),由国家知识产权局负责开发提供,供申请人递交电子申请文件的客户端系统。与officeword相结合使用,通过输入申请信息,可生成符合国际规范要求的xml格式递交文件,并直接通过英特网传输到国知局的接收与审批系统。同时,接收国知局下发的各种中间文件。其自身带有案卷管理的功能,但不适用于代理机构。
简单地说,就是一种用于向国知局递交和接收文件的一个客户端。(可以形象地理解为:与电子邮件客户端的收发邮件功能类似。)2.EAC专利电子申请管理系统(1)概念
EAC专利电子申请管理系统(简称EAC系统),由全国专利代理人负责开发提供,用于代理机构管理申请文件的一种办公自动化系统。(可以形象地理解为:与天下先专利管理系统类似,可以替代天下先使用)(2)简述
① EAC系统,提供有客户管理、案卷管理、收发管理、办案管理、送案管理、费用管理、任务管理、文件管理、查询统计9大案件管理模块。涵盖时限管理及提醒、用户权限及定义、所有任务监控等常用系统管理功能。
② EAC系统,支持与CPC系统的文件数据交换。生成的申请文件可以直接导入到CPC电子申请系统客户端;CPC系统接收到的中间文件也可以直接导入到EAC系统中,并自动抓取和识别中间文件的主要信息(包括:发明名称、申请人、申请日等主要信息)。
③天下先系统是基于Windows Server2003系统环境开发的,而EAC系统是基于WindowsXP SP3系统环境来开发的,并且其管理系统执行的是以任务分配机制。即:下一工序的操作是执行上一工序的命令,要求流程管理权责分明、各尽其责,操作人员需掌握各自岗位的基础操作知识,以免耽误下一工序的工作操作。
二、EAC系统的上线运行方案
代理人协会已定于2010年12月1日正式启动EAC系统,系统拥有较为丰富的案件管理功能,但其任务分配式的开发机制和操作习惯与我公司现行的作业方法有很大区别。在上线
第三阶段:(总结阶段)各环节负责人总结使用心得,建立使用、管理规范。
第四阶段:(正式上线阶段)等各个模块基本熟悉,并经公司评估通过后,配备独立服务器,实行EAC系统独立管理,加大电子申请案件量。
第五阶段:(普及阶段)在规定时间内,逐步落实,全面地实现EAC系统管理,将天下先系统作为查询数据库使用。
二、利弊分析
1.有利方面:①周期最短,效果最为显著;②进程可控,各环节没有理由退缓,除非整个项目撤销,能在最短时间走上正轨。③对案件的风险性小,不易耽误案件。
2.不利方面:①对人员要求更加严格,短期内的工作量会相对增加; 方案三:直接执行方案
一、运行方案
第一阶段:(准备阶段)拟定试运行部门,做好EAC系统上线前的熟悉和准备工作。包括系统环境安装测试、系统功能操作、流程及人员岗位分工等准备工作。
第二阶段:(上线操作阶段)选择部分客户的新申请案件,直接在EAC系统中进行操作。包括从建立客户资料开始到结案的全过程。先纸件递交,然后PDF递交,最后进行XML递交,逐步熟练所有模块。
第三阶段:(总结阶段)各环节负责人总结使用心得,建立使用、管理规范。
第四阶段:(普及阶段)等各个模块基本熟悉,并经公司评估通过后,配备独立服务器,实行EAC系统独立管理,加大电子申请案件量。
第五阶段:(普及阶段)在规定时间内,逐步落实,全面地实现EAC系统管理,将天下先系统作为查询数据库使用。
二、利弊分析
1.有利方面:①人力资源投入较小;②进程相对可控,一旦执行,各环节没有理由退缓。2.不利方面:①对人员要求更加严格,处理问题要求务必及时稍有不慎或纰漏,就会耽误案件;②应对问题时比较被动,出现问题时,为不耽误案件而转换其它方式递交的人力、时间成本加大。
刘建银
6.电子门禁系统管理规定 篇六
1.建立健全计算机信息网络电子公告系统的用户登记和信息管理制度;
2.组织网络管理员学习《计算机信息网络国际联网安全保护管理办法》,提高网络安全员的警惕性。
3.负责对本网络用户进行安全教育和培训,4.建立电子公告系统的网络安全管理制度和考核制度,加强对电子公告系统的审核管理工作,杜绝BBS上出现违犯《计算机信息网络国际联网安全保护管理办法》的内容。
1.对版主的聘用本着认真慎重的态度、认真核实版主身份,做好版主聘用记录。
2.对各版聘用版主实行有针对性的网络安全教育,落实版主职责,提高版主的责任感。
3.版主负责检查各版信息内容,如发现违反《计算机信息网络国际互联网安全保护管理办法》即时予以删除,情节严重者,做好原始记录,报告网络管理员解决,由管理员向公安机关计算机管理监察机构报告。
4.网络管理员负责考核各版版主,如发现不能正常履行版主职责者,将予以警告,严重者予以解聘。
5.在版主负责栏目中发现重大问题未得到及时解决者,即时对版主予以解聘。
6.加强网络管理员职责,配合各版版主的工作,共同维护电子公告板的信息安全。
1.检查时严格按照《计算机信息网络国际互联网安全保护管理办法》、《网络安全管理制度》及《信息审核管理制度》(见附页)的标准执行。
2.如发现违犯《计算机信息网络国际互联网安全保护管理办法》(见附页)的言论及信息,即时予以删除,情节严重者保留有关原始记录,并在二十四小时内向当地公安机关报告。
7.电子门禁系统管理规定 篇七
一、电子档案管理系统中流程管理简述
电子档案管理系统中的流程管理是一种较为科学的管理模式。这一管理模式主要是基于提升管理绩效的目的, 将电子档案的输入转变成有价值的输出活动。通过流程管理, 能够促进电子档案输入、输出流程的优化和规范化, 以便实现对电子档案的有效管理。一般来讲, 流程主要包含用户、价值、输入资源、结构、输出结果、活动等要素。为了进一步推动山东省省直单位电子档案流程管理的有效运行, 山东省档案局下发了关于印发《山东省省直单位电子档案进馆办法》的通知 (以下简称《办法》) 。并规定此《办法》与2016年6月1日正式实施, 有效期至2021年5月31日, 要求各单位严格落实。
二、流程管理在电子档案管理系统中的运用
电子档案流程管理运用对于电子档案管理系统的建设意义重大, 因而, 其运用需要工作人员尤为重视。在系统的建设中, 工作人员需要将更新传统业务流程作为首要任务。电子档案管理系统建设的主要内容包括档案资源收集、对纸质档案的数字化处理、开发运用电子档案等。在这几方面的流程管理中, 工作人员应严格遵循《办法》规定, 在档案资源收集方面, 省直单位移交包括永久保管期限照片、录像、文书、录音等档案资源。保证电子档案收集内容的准确性、完整性。在纸质档案的数字化处理方面, 应保证电子文件格式符合《版式电子文件长期保存格式需求》。在电子档案资源的开发利用方面, 为保证其能够充分满足使用者需求, 在电子档案管理系统的建设过程中, 需要严格遵照人性化要求, 根据使用者需求实现系统的有序建设, 并随着使用者需求的变化, 不断调整业务流程, 实现对业务流程的进一步优化, 规范电子档案资源建设。
流程管理能够有效降低电子档案管理系统的建设成本和风险。在建设过程中, 需要将电子档案按照《办法》要求进行安全储存, 以保证电子档案的有效性以及高效的流程管理控制。例如将档号作为储存后电子档案的唯一标识符。档号按照全宗号、门类代码、保管期限、机构 (问题) 代码、件号的顺序依次排列组成。例如A014-WS·2016-Y-BGS-0026。同时, 不同类型的电子档案应按照不同的格式进行保存, 例如照片类电子档案在保存时, 需要采用JPEG、TIFF格式, 像素数应为300万及以上。录音类电子档案在保存时, 需要采用MP3、WAV格式, 且其采样率应在44.1k Hz及以上。同时, 应利用流程管理对电子档案管理系统进行前端控制。将流程管理融入电子档案管理的各个环节中, 以增强管理有效性, 尽可能地减少建设成本。
最后, 工作人员还应结合流程管理理论, 建立电子档案管理系统模型。根据模型, 遵循《办法》要求, 按照电子档案的种类、归档时间等, 对档案进行收集, 并将归档期限录入电子档案管理系统, 由系统根据输入信息, 对档案自行归类。随后, 由档案馆组建专家小组, 对档案进行鉴定, 将不可公布档案、限制公布档案的界限进行明确, 并由专门人员对所收集档案进行数字化处理, 并对处理后的电子档案进行整理, 例如按照《办法》对电子档案进行著录标引、加密等。随后, 档案馆进行电子档案的开发运用, 对库存信息资源解密, 对拟公开的内容等进行严格的检查、筛选, 避免出现不可公开电子档案被公开的情况。最后, 档案馆需要设置电子档案的访问权限, 做好更新维护工作以及电子档案的备份工作。同时, 为了更加符合流程管理精细、高效的特点, 可以将整个系统细分成电子档案形成、电子档案收集、档案鉴定、纸质档案数字化处理、编研出版、公布前筛选、数据库备份维护等七个流程。
三、结论
电子档案管理系统是档案管理的核心部分, 而流程管理学能够优化档案馆业务流程, 降低系统建设成本及风险, 促进系统的可持续开发。因而, 在当前信息技术普遍运用的形势下, 为促进档案馆信息化建设, 提升档案的完整性与真实性, 增加档案管理的有效性, 档案馆还需要积极运用流程管理, 规范档案管理流程, 严格控制从档案收集到档案开发运用的全过程, 遵循《办法》要求, 实现对电子档案的安全管理和运用, 以促进档案馆的持续、健康发展。
参考文献
[1]陶水龙.基于流程管理的电子档案安全策略的探讨[J].北京档案, 2012, 1 (1) :9-11.
[2]赵爱武.基于流程管理的电子档案安全策略[J].中外企业家, 2015, 9 (27) :209-210.
8.电子门禁系统管理规定 篇八
摘要:基于对比分析美国国防部DOD5015.2、欧盟MoReq2010、我国GB/T29194-2012这三个电子文件管理系统功能要求标准,重点对比测试目的、测试内容、测试方法和测试业务的异同,从而提出国内外电子文件管理系统测试工作的差异性和发展趋势。
关键词:电子文件管理系统标准符合性测试DOD5015.2 MoReq2010 GB/T29194-2012
Abstract:The main propose of this essay is to discover the differences among three testing stan? dards for Electronic Records Management System and find out the development trend about it. The anal? ysis is based on the comparison about the require? ments of Electronic Records Management System, such as DOD5015.2, MoReq2010 and GB/T29194-2012, focus on the testing propose, testing works and testing methods.
Keywords:ElectronicRecordsManagement System; Standards Compliance Test; DOD5015.2; MoReq2010 ;GB/T29194-2014
一、研究背景
测试是发现软件系统各种缺陷的主要手段,也是实现其质量保障的重要过程。作为一种特殊的软件系统,电子文件管理系统(Electronic Records Management System,简称ERMS)的测试应具备区别于一般软件系统测试的特殊性。美国国防部《电子文件管理软件设计评价标准》(Design Criteria Standard for Electronic Records Management Software Applications,简称DOD5015.2-STD)、欧盟《电子文件管理通用需求2010》(Modular Requirements for Records Systems 2010,简称MoReq2010)以及我国《GB/T29194-2012电子文件管理系统通用功能要求》等功能要求标准的相继出台,不仅为电子文件管理系统的研发工作提出了通用性要求,而且使标准符合性测试成为亟待研究的重要工作。
目前,国内外已经开展了GB/T29194- 2012、DOD5015.2以及Moreq2010的标准符合性测试工作。但是,有关国内外电子文件管理系统测试进展的研究仍为空白。国内外电子文件管理系统功能要求的研究主要集中在功能要求的标准化、对比研究与本土化上。具体体现在:一是国内对MoReq2010标准的研究较多,其重点是比较MoReq不同版本之间以及其他标准的异同,并指出MoReq具有更强的适应性[1]、MoReq较DOD5015.2提出了更为明确的功能要求[2] [3]等。与DOD5015.2的研究相类似的是,从与其他标准的对比、该标准自身的特点入手,指出DOD5015.2的主要特点是其适用主体是美国国防部以及其相关部门,该标准更加关注安全性能,并且其规定不是通用的要求。[4]GB/ T29194-2012的提出实现了电子文件管理系统功能要求的本土化,相关研究主要集中在与国外电子文件管理系统功能要求[5]以及国内与电子文件和电子档案领域发布的相关标准[6]之间的对比分析上。由于该标准提出的时间较晚,因此相关研究较少。二是国外相关研究集中在标准本身,不同版本之间的对比、不同电子文件管理系统需求标准的对比以及标准在不同国家的本土化问题上。例如:MoReq2较MoReq的改变,有易测试、管理性、结构性、具体化要求上的变化。[7]2003年,学者Piers Cain探讨MoReq在英国的适应性,并将MoReq与美国国防部提出的相关标准进行对比,提出了MoReq的主要优势。[8]
ERMS测试理论体系主要由四个部分组成:测试目的、测试依据、测试内容和测试方法,[9]本文所讨论的测试依据为DOD5015.2、MoReq2010和GB/T29194-2012。通过对比分析三者测试目的、测试内容和测试方法的异同,提出关于ERMS测试工作的建议。其中,建议参考了学者朝乐门在该领域研究中提出的关于ERMS测试呈现的三个基本特征,以及ERMS测试方法论的创新需要突破的两个前提:一是突破功能测试的局限性;二是突破人工测试的局限性。[10]
二、测试目的
三个测试标准的最终目的是一致的,即检查被测系统的标准符合性,保证其电子文件管理质量,提升其服务质量。但是,在操作层面表现出不同的特征:
(一)DOD5015.2侧重安全方面
DOD5015.2由美国国防部提出,强制要求政府部门的ERMS必须经过联合互操作测试组(Joint Interoperability Test Command,简称JITC)的测试认证,不强制要求商业用途的ERMS参与认证。该标准仅提出政府部门的ERMS需要满足的最基本要求(必须满足的要求),没有提出更宽广的其他要求,侧重于安全方面。
(二)MoReq2010的规定具有灵活性和宽泛性
MoReq2010由欧盟文件生命周期论坛(Docu? ment Lifecycle Management,DLM)提出,为欧盟各国现行的电子文件管理系统需求提供参考和规范,同时规范参与认证的ERMS导入、导出格式,从而便于不同国家之间的数据迁移。考虑到各国已有的电子文件管理系统需求,MoReq2010的规定具有灵活性和宽泛性。
(三)GB/T29194-2012借鉴多国优点的基础上形成
GB/T29194-2012是我国结合多国的电子文件管理系统测试标准的优点,以及我国的现实需求而提出的标准,目的是为了规范电子文件系统测评工作的组织与实施,保证电子文件软件系统质量和系统的正确使用与可靠运行。
三、测试内容
虽然三个标准的理论依据均为文件生命周期理论,提出的要求都与文件流转业务流程相关,但是提出测试内容的结构不同,笔者将其重新组织为功能评测、元数据评测和系统文档评测三个部分来进行讨论。其组织依据借鉴了我国GB/T29194-2012中“软件系统测评内容应包括但不限于功能测评、元数据测评和系统文档测评”的要求进行组织。
(一)功能测试
功能测试是测试系统所提供的功能条款。由于三个标准中对功能要求的描述结构和方式不同,笔者对其按照主题聚类分析,进而得出其在侧重点上的不同。如图1所示。
1.三者所涉基本功能相同。一是三者都有关于工作流的使用、文档业务流程、元数据安全性、系统可维护性等方面的内容。而这些要求正是ERMS应具有的基本功能。二是功能条款都可以分为必要性要求和可选性要求。三个标准中,功能要求均可分为两个部分,必要性要求(强制性要求)和可选性要求(非强制性要求)。其中,必要性要求是指该系统应满足的最基本要求,它是ERMS在实现电子文件管理时所必须实现的功能。可选性要求是指为更好地实现管理所要求的功能条款,不满足的情况下也不影响系统的正常使用,故称为可选性要求。软件提供方如提供该部分功能,可以申请对该功能进行测试、认证。
2.侧重点上不同。基于安全的考虑,DOD5015.2对文档的离线使用、电子邮件的迁移、使用权限、安全控制的相关规定较为具体和严格,侧重对该类功能测试。MoReq2010,则对不同ERMS之间的数据迁移、不同阶段的文件迁移等要求较多,目的是为了实现不同系统之间的格式统一,方便系统之间的数据交换。GB/ T29194-2012则结合了以上两个标准的规定,并根据中国国情进行适当的取舍。
2.描述结构不同。DOD5015.2和GB/T29194-2012都是根据业务流程来叙述功能测试要求,如文件形成、文件捕获、转移等业务流程中应实现的功能。而MoReq2010则是把这些业务流程中涉及的要求分散到其九个核心服务的要求中,从角色的角度进行叙述。包括系统服务、文件服务、分类服务、用户与组织服务、角色建模服务、处置计划服务、元数据建模服务、检索及报告服务、输出服务和非功能性需求,以及附加模块。
(二)元数据测试
元数据是描述文件的背景、内容、结构以及整个管理过程的数据。通过记录元数据,可以初步了解文件的内容,并且追踪文件的流转、修改情况。虽然三个标准目标的不同会导致其对元数据的侧重不同,但是由于元数据有其自身的重要性和规范性,三个标准中又存在相同点。例如:三者均强调了元数据在电子文件中的重要性,并将元数据纳入测试范畴;三者基本元数据集相同,包括内容相关的元数据(题名、日期、保密性等)、安全性相关的元数据(权限、人员)、关系实体的元数据等。同时,对其之间的差异我们也需要给予关注。
1.DOD5015.2根据不同流程活动来规定元数据测试的内容。包括:文件计划实施,文件时间规划,文件说明和归档,电子文件归档,后续归档到美国国家档案与文件署。对元数据的要求分为三个部分:数据收集范围、数据结构和支持。记录的内容除了一般的关于文件内容的数据以外,主要记录文件修改、使用和转移情况,以及工作中使用E-mail进行联系的相关内容。
2.MoReq2010文件的关系是按照实体来进行联系,对每个实体,再分为系统元数据和内容元数据这两个部分。主要是利用元数据,重现不同实体之间的联系,如不同文件之间的联系、文件与系统的联系。
3.GB/T29194-2012关于元数据的要求包括基本元数据评测指标和扩展元数据评测指标,其要求是根据不同的元数据内容进行组织,并分为三级指标。基本元数据评测中包括的是一般的内容标识、授权标识等,如题名、保密性、业务等内容。扩展评测指标中,则是额外的关于文件的标识,如格式、软件环境、业务关系的进一步描述等。与DOD5015.2类似,但安全方面要求稍低。
(三)系统文档测试
系统文档是对系统的辅助解释,有助于用户正确使用电子文件管理系统。三个标准中均将系统文档测试作为一个为非功能性的要求,这充分说明系统文档的重要性。但是,在GB/T29194-2012的标准符合性测试中提出了更为具体和可操作的要求,包括系统文档的一致性、完整性、可理解性、指导性、易于实现标准符合性测试,以及扩展的系统文档评测指标。而另外两个标准仅简单地提到了需要对系统文档进行测试。
四、测试方法
三个标准中使用的测试方法基本为功能点测试(标准符合性测试),功能点测试又有黑盒测试和白盒测试两种方法。由于白盒测试的测试效率不如黑盒测试,实际使用中多以黑盒测试为主。对于测试方法,以及黑盒测试的应用方面三者又略有所不同。其中,黑盒测试指的是把程序看作一个黑盒子,按照程序说明进行输入,检查输出结果是否符合要求。不需要考虑程序内部结构和内部特性,操作简单,但无法发现程序内在的问题。[11]白盒测试则是通过测试用例,观察程序完整运行情况,要求分析程序的代码,[12]它能够更好地发现程序自身存在的深层问题,但相应地延长了测试时间。
1.三个标准的测试方法基本一致,主要依赖于功能测试。此外,也引入了通过录制脚本等方法实现自动化测试,从而节省时间。在功能测试过程中,主要使用黑盒测试,必要时采用白盒测试来发现深层问题。GB/ T29194-2012标准符合性测试中,采用白盒测试发现黑盒测试难以发现的深层缺陷,并取得了较好的测试效果。
2.DOD5015.2为提高黑盒测试的效率,在黑盒测试的过程中采用了极限编程的思想,第一次进行完整测试,后续版本只测试与修改相关的功能,从而减少了多次完整测试的次数,加快了测试效率。极限编程是指边编程、边测试,及时地对API进行测试,即每个小部分编写完成后及时测试,减少错误的累积,使得软件开发变得更为简洁。[13]
3.MoReq2010的测试方法则是通过模块化(上文提到的九个核心服务),从不同角色的角度,在不同的服务模块中进行测试。
4.GB/T29194-2012除使用功能测试以外,还引进情景测试法(模拟具体业务流程所产生的输入)来进行测试,这是一种较新的测试方法。
五、测试业务
测试业务是测试标准、方法和技术的具体应用,具体包括测试机构和测试流程两个方面。
(一)测试机构
在测试中,存在证书颁发机构、软件提供机构和评测机构。一般而言,为保证测试的公平性,评测机构由第三方担任。GB/T29194-2012、MoReq2010的测试机构均由经认证的、非软件提供方的第三方软件测试中心进行。但由于DOD5015.2是直接针对国防相关部门的软件要求,基于安全性的考虑,测试由JITC来负责监督完成,并由JITC颁发证书,不邀请第三方机构进行评测。
(二)测试流程
测试流程可以分为三个部分,测试前的准备工作、测试过程的实施工作和测试后的反馈工作。三个标准在测试流程方面的要求基本一致,主要区别体现在具体工作细节。
1.测试前的准备工作。在测试前需要对测试日期商定、测试人员安排、系统运行环境进行安装等步骤。此外,还需收集信息(以填写问卷的形式来实现),包括使用何种测试入口(用户图形界面、应用程序编程接口)、以及需要进行评测的可选性功能。
2.测试过程的实施工作。这是测试的主要部分,测试周期从一个月到半年不等,不同标准中对此的规定不同。
3.测试后的反馈工作。主要是测试报告的编写,同时也包括解决测试结果分歧。但是,测试报告的公开性不同,DOD5015.2规定概要报告对外公开,详细报告只有相关政府部门才能获得;MoReq2010指出报告不对外公开;GB/T29194-2012在自己的官网上公开。
六、结论
(一)Moreq 2010、DOD 5015.2和GB/T29194-2012的标准符合性测试工作之间的区别主要来自于标准本身的特殊性
DOD5015.2的适用对象是美国国防部等国家政府部门,尤其是军事机构,因此DOD5015.2并非是一个通用型标准,对安全方面的要求十分严格。DOD5015.2的测试,不仅可以现场测试,而且还支持远程测试。Moreq2010标准的一个突出特点是其灵活性,各国可以根据自身情况进行调整、灵活处理。该特点是由于欧盟各国大多已经存在适用于该国的电子文件标准,如英国的《电子文件管理系统功能需求》,故需要一个灵活的要求。GB/T29194-2012较好地吸取了DOD5015.2和MoReq2010标准中的内容,并较好地体现了我国电子文件管理工作的主要需求,其测试工作充分借鉴了Moreq2010和DOD5015.2的测试经验。
(二)从发展趋势看,电子文件管理系统的标准符合性测试工作呈多样化、规范化的趋势
一是测试方法的多样化趋势。目前,电子文件管理系统的测试方法较为单一,主要采用的是人工黑盒测试方法和动态测试方法,无法满足标准要求和用户需求。因此,测试工作将综合运用白盒测试、集成测试、回归测试、协同测试和情景测试等多种测试方法。同时,从测试方法的实现方式看,基于人机协同的自动化测试将成为电子文件管理系统测试的主流方式。二是测试范围的横向拓展趋势。目前,电子文件管理系统的测试范围较小,仅限于功能、元数据和内容三个方面的测试。但是,电子文件管理系统的实施亟须引进性能、安全、兼容性、可用性等多种测试内容,不断拓展其测试范围。三是测试实施的规范化趋势。目前,电子文件管理系统测试业务的规范化程度不够,尤其是前期准备工作、测试后评估以及结果再利用的重视不够,严重影响了测试结果的信度和效度。因此,电子文件系统测试工作的全程控制及监督工作将受到重视,测试工作将趋于规范化。
*本文为国家社科基金重大项目《云计算环境下的信息资源集成与服务研究》(项目编号:12&ZD220)和国家自然科学基金重点项目《我国信息资源产业发展政策及管理研究》(项目编号:71133006)的研究成果之一。
注释及参考文献:
[1]张宁.《欧盟电子文件管理通用需求第二版——MoReq2》解析[J].北京档案,2008(7):46-48.
[2]于丽娟.《电子文件管理通用需求——MoReq》[J].档案学通讯,2003(6):30-34.
[3]张茜,程妍妍.国际电子文件管理系统需求标准比较研究[J].中国档案,2014(11):61-63.
[4]于丽娟.《电子文件管理软件设计评价标准——DOD5015.2-STD》[J].档案学通讯,2003(3):73-78.
[5]张晓娟,胡文佳,陈诚.电子文件管理系统需求标准化的国际经验与启示——基于MoReq与ICA-Req的分析[J].情报理论与实践,2015(4):57-60.
[6]张晓娟,陈诚,胡文佳.电子文件管理系统功能需求标准的建设与发展[J].电子政务,2014(5):93-98.
[7]Fresko, Marc(2001), MoReq2: the new model for developing, procuring electronic records management sys? tems: the 2008 version of Model Requirements for the Management of Electronic Records(MoReq2)features new testability, governance, structural innovation, and ex? panded content, Information Management Journal.
[8]Fresko, Marc(2001), MoReq2: the new model for developing, procuring electronic records management sys? tems: the 2008 version of Model Requirements for the Management of Electronic Records(MoReq2)features new testability, governance, structural innovation, and ex? panded content, Information Management Journal.
[9][10]朝乐门.电子文件管理系统的测试方法研究[J].档案学通讯,2014(6):57-60.
[11] [12]Ammann, Paul; Offutt, Jeff. Introduction to Software Testing. Cambridge University Press. 2008. 21-22.
【电子门禁系统管理规定】推荐阅读:
管理信息系统电子商务08-16
湖南省综合业务系统电子汇兑业务管理办法09-02
门禁管理规定通告07-21
标准门禁管理系统方案08-12
小区门禁卡管理规定08-04
学校加强门禁管理通知09-13
宿舍门禁管理制度11-23
学校门禁管理制度11-23
电子文书送达系统08-01
电子病历系统国内先进11-13