为进一步规范我局信息化建设项目流程,经市局党委会审议通过,现将《丽水市公安局信息化建设项目管理办法》印发给你们,请认真贯彻执行。
第一条为深入实施科技强警战略,规范科技建设项目管理工作,促进公安科技建设项目管理科学、健康发展,提升科技信息化建设的集成水平、应用效率和实战效益,保证项目管理工作的公开、公正、科学、规范实行,特制定本办法。
第二条市公安局机关信息化项目建设均适用本办法,各县(市、区)公安(分)局,交警支队、看守所、拘留所、考试中心可参照本办法实施。
第三条信息化建设项目是指按照公安科技发展规划和省厅、市局党委部署,由市局机关各部门承担的新建、升级或改造的科技工程建设、信息化建设(软件、硬件及系统集成等)和信息化装备建设项目。
第四条信息化项目建设遵循资源共享、统筹考虑、避免重复建设原则和“六个”一律原则:
(二)信息化项目经信息办审核为平台类或以“块”为主的(指系统实施范围覆盖多个业务警种或全警有业务交叉的业务应用系统),一律由科信局负责牵头建设、管理和维护,相关警种及基层部门负责提出具体需求,并承担推广应用工作。
(三)信息化项目中涉及基层派出所应用的功能点,一律由各业务警种提供建设需求,统一整合到警务综合工作平台里实现。
(四)各业务警种(部门)在建设、部署涉及市、县两级的信息应用系统时,一律根据警综平台接口的要求,实现与警综平台间的接口服务对接,否则不予组织验收。
(五)信息化项目一律由信息办统筹规划,统一管理。项目建设实行集体研究、专家论证、领导决策、工程监理和绩效评估等制度。
(六)信息化项目建设先后顺序一律遵循公安部及省厅推广的,全警应用的项目优先;公安部及省厅各业务部门推广,业务部门使用为主和本局自主研发的次之原则。
第五条市局公安信息化工作领导小组是我局信息化工作的领导机构,负责制定公安信息化发展战略和发展规划,统筹协调全局性的信息化应用。信息化工作领导小组下设办公室(以下简称“信息办”,设在科信局),具体承担市局信息化建设项目“申报通知、立项受理、资料审核和组织开展方案论证、建设管理、项目验收及绩效评估”等工作职责,并负责组建信息化项目建设专家库。
(一)科信局负责协助信息办开展信息化项目建设工作,并做好项目建设技术支撑等工作,参与方案论证、立项评审,招标文件、项目合同会签等工作。
(二)警务保障处负责项目预算安排、预算执行确认书审批、参与招标文件会审、合同会签。
(三)机关纪委负责对项目的执纪监督、廉政监督,并对违反规定的单位和个人追究责任。
(四)审计处负责项目采购前、合同签订前和决算审计、跟踪审计及绩效评定审计,出具审计报告送达项目申报单位和信息办,会同科信局开展信息化项目后续运行绩效审计。
(五)法制支队负责对招标文件、项目合同的合法性进行审核,参与招标文件会审、合同会审。
(六)保密办负责确定涉密项目的密级、保密期限和知悉范围,提出涉密采购项目的保密协议签订的意见。
(七)项目建设部门是项目建设的主体,负责项目立项申报、建设实施、质量控制、运维管理等工作。
根据全市公安信息化规划,提前申报下一年度的项目,经审查通过后开展项目的可行性研究报告、实施方案、招标文件等项目材料的编制,并按计划组织实施项目建设和维护工作。信息化项目建设实行A、B岗位制,建设部门须设置两组人员(A岗、B岗)分别担任项目中技术指标设计、招投标、验收等工作(如:A岗负责项目招标文件制作,B岗负责项目招投标工作;A岗负责建设管理,B岗负责项目验收)。
申报流程:年初信息办发布年度的信息化建设项目申报通知,项目申报单位根据上级公安机关要求和实际业务需要确定拟建设的信息化建设项目及采购方式,涉密项目确认意见、并制作《项目建设任务需求书》,填写《丽水市公安局信息化建设项目立项申请书》或《丽水市公安局信息化建设项目可行性研究报告》,经申报单位分管局领导审签后报信息办。
评审流程:信息办对申报单位提交的《项目建设任务需求书》《涉密项目确认意见书》《丽水市公安局信息化建设项目立项申请书》或《丽水市公安局信息化建设项目可行性研究报告》等资料进行审核,对申报项目的可行性、必要性、项目预算、采购方式组织专家进行论证,出具项目专家组评审意见。
审批流程:信息办汇总全局各信息化建设项目立项论证结果,按论证意见确定项目审批意见(预算50万以上项目报局党委会审批)并制定年度信息化项目建设计划,并将建设计划和各项目论证意见、审批意见一并提交局党委审议。市局党委审议通过后,正式确定市局年度公安信息化项目建设计划,信息办统一办理立项审批手续,在《丽水市公安局信息化建设项目立项申请书》签署审批意见,并将立项批复、专家论证意见反馈给项目申报单位。
特殊急需建设的信息化建设项目,经信息办组织的立项论证,报信息办主要领导审批,经批准后可补充列入市局年度项目计划和预算中。
当年通过信息办组织的立项论证但未获市局党委批准的信息化建设项目,再次申报,须由信息办重新组织立项论证。
第十二条项目承建单位凭信息办签署过意见的《丽水市公安局信息化建设项目立项申请书》,向警务保障处申请项目资金。预算在20万元及以上的项目均应接受审计,具体参照《丽水市公安局项目审计实施办法》执行。
同意立项后的信息化建设项目在实施时由警务保障处负责到市财政局办理预算执行确认书等相关手续。
(一)集中采购。经费到位后,符合政府采购标准的项目,由警务保障处统一委托市政府采购中心采购,并与信息办一起协助政府采购中心落实采购工作。
(二)分散采购。适用于采购的货物规格、标准统一、货源充足、价格变化幅度小的采购项目。分散采购原则上委托采购代理机构进行采购。
公开招标应作为主要采购方式。申报单位不得将应该公开招标的项目化整为零或者以其他任何方式规避公开招标采购。
第十六条需要申请单一来源采购的,应在项目申报时,提供单一来源采购理由、部门意见、分管局领导意见和专家论证意见等相关材料,经信息办审核,报信息办主要领导批准。超过财政规定限额的由警务保障处负责办理单一来源采购相关手续的审批。符合下列情形之一的,可以申请采用单一来源采购方式:
(三)必须保证原有采购项目一致性或服务配套的要求,需继续从原供应商处添购,且添购资金总额不超过原合同采购金额百分之十的。
第十七条招标文件与合同会审。信息办定期组织招标文件、合同会审,科技信息化局、警务保障处xk星空体育、法制支队、审计处、项目建设部门等单位参与会审,机关纪委或审计处作现场监督,对招标文件和合同的采购需求、经费预算、支付方式、售后服务、审计意见落实情况及合法性等方面进行会审,未经招标文件会审不得发布招标文件,未经合同会审不得签订项目合同。
第十九条签订合同与保密协议。中标单位在收到中标通知书一周内应当按照投标文件、《合同法》和《中华人民共和国保守国家秘密法》的有关规定拟定项目合同,合同中必须规定保密条款、仲裁条款或者处理纠纷的其他方式。合同应经会签流程后提交分管财务局领导签署。正式合同一式五份,政府采购中心、科信局、警务保障处、项目申报单位、中标单位各执一份。
第二十条合同执行。合同签订后,项目即正式启动实施,中标单位须严格按照项目要求执行合同。
第二十一条项目跟踪。项目建设单位在项目建设过程中定期向信息办提交项目建设进度表,信息办指定专人不定期对项目进行检查,及时发现、纠正和协调解决项目开发中存在的问题督促其按时完成任务。
第二十一条项目监督。信息办会同项目申报单位及有关业务主管部门共同监督检查合同执行情况。中标单位无正当理由不履行合同的,依法追究其违约责任。
第二十二条验收申请。项目完成后试用三个月以上,项目建设单位向信息办递交《丽水市公安信息化建设项目验收申请书》,填写《丽水市公安局信息系统项目验收安全审核表》和有关档案技术资料(见第二十四条),并按照合同的要求提出《项目验收方案》。针对系统软件开发和引进类项目验收前审核工作明确以下要求:
1.文档资料齐全。建设单位在提交验收申请时应同步向信息办提交系统软件需求说明书、概要设计说明书、详细设计说明书、数据库设计说明书、模块开发卷宗、系统管理员手册、用户手册、系统测试报告等文档。所有文档应与正式上线.响应评审意见。建设单位须对信息办立项初审意见及专家评审意见作出响应,向信息办提交专门报告。
3.完成信息资源登记。建设单位应按要求在市局档案系统进行资源登记,主要内容包括资源类别、数据库结构、主要数据项定义等,注册内容要求线.移交源代码。建设单位应协调承建单位向信息办移交正式上线系统的源代码及相关技术文档,涉密项目按照相关规范执行。系统从试运行环境向正式环境迁移时,市局信息办派员参与系统上线部署,并核实承建公司移交的源代码的有效性。系统升级、改造时同样处理。
5.符合标准化工作要求。正式上线前由信息办依托“浙江省公安信息化标准支撑平台”对系统所采用的代码进行标准符合性检测,同时依据公安部元数据标准对系统数据结构标准化程度进行核实。系统使用前端设备的,市局信息办负责核实前端设备时钟与系统服务器时钟的同步。
6.完成接口开发、测试。在系统立项初审和专家评审意见中有与其它信息系统对接要求的,建设单位须作出响应。在向信息办送交文档资料时应提交接口规范以及由不少于一个县局科信部门或市局机关警种(部门)出具的该系统与其它系统对接联调测试报告。
7.满足共享需求。凡是对系统所涉及的信息资源有共享需求的,应在系统中有具体的实现途径,包括数据抽取、服务方接口、访问授权等。
8.符合安全管理规定。系统建设中涉及的边界接入、数字证书使用、日志与审计、共享管理等应符合相关安全管理要求。
9.功能和性能检测结果符合合同要求。由市局信息办委托第三方检测单位或专家组对系统进行检测,并出具检测报告xk星空体育。对于检测中发现的不合格栏目,限期整改直至合格。
第二十三条召开验收会。信息办组织有关专家和项目使用单位组成验收小组,确定《项目验收方案》,召开验收会。由专家组作出验收结论,提出改进意见。如验收不合格,项目承担单位要及时组织修改、完善工作,在三个月后再提出验收申请。
第二十四条档案验收。项目建设单位在提出验收申请的同时应向信息办提交以下档案技术资料:
第二十五条项目验收合格后,信息办向项目完成单位发放验收评价报告,作为该项目完成的凭证。
第二十六条项目实施单位根据项目建设进度及合同付款方式向信息办提交付款申请,信息办根据申请内容对项目进行条件审核后在《丽水市公安局信息化建设项目付款条件审核表》签署意见,由警务保障处负责支付款项。项目通过最终验收后支付合同总额的70%(信息化装备类最高付至90%),直至项目维保期结束后付清所有款项。付款材料须提供:资金执行确认书、关键合同复印件、付款通知书、发票和相应付款依据含到货证明、试运行报告、验收审批表等相关材料。
第二十七条项目建设单位须做好信息化建设项目档案的收集、整理、立卷、装订、编制目录归档等工作。项目档案包括从项目申报到使用管理各阶段形成的文字、图纸、图表、声像、纸质、磁盘、光盘等不同媒质载体的记录。项目建设档案应在项目通过终验后一个月内经信息办审核后移交至局档案室。第二十八条项目档案的管理按照档案室管理规定执行,需查阅或复制项目档案,须经信息办负责人批准,并办理登记手续。查阅或者复制项目档案资料人员,严禁在档案资料上涂画、拆封和抽换。
(二)所需材料:申请报告,报告中应包含维保类型(软件或硬件),维保项目名称,所需费用。
(三)工作流程:由项目建设单位提出运行维护需求,细化运行维护费用,由信息办审核,经分管信息化局领导同意后,提交市局党委讨论,党委讨论确定后由警务保障处安排下一年度运行维护经费。
第三十条项目投入使用一年后信息办和审计处组织专家对上年度已经完成的项目进行实际应用评审,并及时公布评审结果,评审结果将影响项目承建单位在下一年度的信息化建设项目的申报。
第三十一条项目运行若干年后,根据项目的具体使用情况确实无需继续使用的项目,项目承建单位向信息办提交项目撤销申请,经信息办审核同意后撤销该项目。项目撤销后市局一律不再安排与该项目有关的任何经费,项目中使用的硬件设备由科信局统一安排利旧或交警务保障处报废。
第三十二条对信息化建设项目的审计监督工作参照《丽水市公安局项目审计实施办法》进行。项目建设单位及信息办、纪检、警务保障处、科信局、审计部门要加强配合协调,未进行招标前审计,不得发布招标公告;未进行待签合同审计,不得签订项目合同;未经决算审计,不得支付项目尾款。
第三十三条本办法由信息办负责解释。第三十四条本办法自印发之日起施行,原有相关规定废止。
1.填写本申请书必须字体工整,内容翔实,文字表达明确、严谨。外来语要同时用原文和中文表达。第一次出现的缩写词,须注明全称。
4.填写本申请书时,请先删除原表格中灰色斜体字,再使用小四号宋体字号填写。
2、技术可行性分析为实现业务目标所要达到的技术分析,包括软件功能性、硬件设备性能、基础设备、系统安全及运行保障等目标。
2、数据资源共享与交换的设计(详细描述数据资源共享与交换的内容与范围,包括能否提供给省厅资源服务平台、共享的范围,以及本系统需要哪些应用系统的数据资源名称、共享与交换的方式等)
明确按照既定的安全保护等级进行系统建设,并在项目初验后1个月内开展网络安全等级保护测评,在终验前完成整改并出具正式测评报告。
建设单位须将等保测评预算纳入项目预算。公安网上的应用信息系统落实和警综平台对接,实现PKI单轨制登陆。
互联网或政务外网的用信息系统采用用户名+密码+验证码+邮箱(或短信)认证方式。行为审计:对所有用户具有登陆、增加、删除、修改、查询、比对等操作的行为审计功能。未通过安全测评并落实整改的,项目不予验收。
备注:涉密信息系统按照分级保护建设(需局保密办提供正式依据)。商品化硬件采购类项目无需出具安全方案。
3、接口必须遵循标准和规范,向下部署的、在公安网上运行的非涉密信息系统必须无条件开放所有接口,项目承建单位有义务配合信息中心做好有关信息共享工作。
(示例如电子政务外网、法院专网、检察院专网)数据交互流向:□单向流入公安网□与公安网双向交互
除原供应商外,其他供应商不具备提供相关设备扩容、升级能力及各类服务的,或使用其他供应商影响功能服务配套的采购
④联合建设协议中相关条款及合建方确定采购结果的证明文件(需合建方盖章);
⑤政府、行政部门或上级主管部门正式文件或其他证明文件(外部文件需盖章,内部文件需正式发文);
在用系统后续应用开发、在用软件升级(为连续性开发或升级需求,供应商不可替代)的采购
联合建设项目中,由合建方依法实施采购确定供应商,我方属于从属方需直接采用合建方采购结果的采购事项
专业化资源仅唯一供应商可提供的采购(包括专线租赁、特殊检测、水电气引入等)
政府、行政部门或上级主管单位指定供应商的采购或虽未指定供应商,但是指定的产品(品牌、型号等)、特定服务等经论证仅唯一供应商可提供的采购
经评审和决策,确定你公司为我公司(项目名称)的合作单位,请尽快与我局联系签订合同事宜,感谢对我局工作的大力支持。
元,已支付金额:元,已支付比例:;根据合同条款:,本次为第次付款,支付金额:元,本次支付比例:,付款依据见附件;合同未付余款:元。经办人:__________ 、____________ 年 月 日
合同要求,(对合同执行情况的简单描述,说明达到何种条件的付款要求),贵单位须向我公司支付如下款项:
根据丽水市公安局XXXXX项目合同条款规定,201X年XX月XX日已经收到XXXXXX公司的XXXX x台、XXXX x台等产品,设备数量正确、开机正常运行,特此证明。
注:要求开发公司自行进行初步应用系统渗透测试,消除明显的SQL注入等应用安全漏洞
注:要求建设单位自行完成系统安全加固防护。无能力加固的,联系科信局协助进行加固xk星空体育。
注:详细要求见2013年8月7日公安部主页-通知通报公传发〔2013〕516号《关于加快推进公安信息系统应用日志安全审计工作的通知》
②在互联网(含政务外网)部署的应用系统、门户网站等必须按照国家信息系统安全保护等级相关要求进行定级、备案、测评并完成整改。
③类型信息系统在项目验收时原则上提供第三方正式测评报告,测评和整改经费原则上由项目建设单位纳入项目统一预算。
④信息系统在公安专网部署但是使用用户数量用户少于200人的,建设单位应当参照国家系统信息安全保护等级相关要求进行自我评测并完成整改工作,验收时提供自行评测报告。
⑤15年6月1日后验收的应用系统项目开始执行,测评费用由系统建设单位纳入项目预算。