推广 热搜: 工程  设备  招标    招标公告    项目    发电  项目招标 

沈阳局集团公司信息技术所2024年集团公司统建研发项目第三方测试服务招标公告

   日期:2024-09-02     来源:中国电力招标采购网    作者:dlztb    浏览:0    
核心提示:沈阳局集团公司信息技术所2024年集团公司统建研发项目第三方测试服务招标沈阳局集团公司信息技术所2024年集团公司统建研发项目第
沈阳局集团公司信息技术所2024年集团公司统建研发项目第三方测试服务招标

沈阳局集团公司信息技术所2024年集团公司统建研发项目第三方测试服务招标公告

(招标编号:ZTSYJCGS2024-0865

1.招标条件

本招标项目沈阳局集团公司信息技术所2024年集团公司统建研发项目第三方测试服务 该项目已具备招标条件,现对本项目采购进行公开招标。评审方法为经评审的最低投标价法。

2.项目概况与招标范围

招标业务外包的名称、类别、工作量、交工验收地点、包件划分等详见本公告附件1。

1.执行的技术标准:《GBT25000.51-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》等标准。

《信息安全技术信息安全风险评估方法》 (GB/T20984)

2.铁路专用配件执行的相关文件、规定:无

3.产品认证或检验检测报告:无

4.其他需具体明确的技术要求:详见技术规格书

5.服务条款:履约期内提供软件测试服务,关键信息基础设施风险评估服务,和技术咨询服务。配合招标方整改测试中发现的问题,并复测合格。

6.售后服务及要求:

服务商在合同履约期内收到招标方相关服务请求后,需在48小时内响应并提供相关的技术服务。

技术规格书

一、服务内容

(一)服务范围:

2022年-2024年国铁集团批复的集团公司自建信息化研发项目共有13个项目(大数据车辆管控平台-发电车监控子系统、社会保险管理信息系统(升级)、人事管理平台、车辆系统综合管理信息平台、厂办大集体改革数据云平台、项目库管理系统、公寓综合管理系统、沈阳局集团公司数字党建工作平台(信创版)、沈阳局集团公司安全管理信息系统、沈阳局集团公司官方网站(信创版)、沈阳局集团公司货运辅助综合管理信息系统、信息技术所综合管理系统(信创版)、运输管理系统运输安全生产综合管理子系统沈阳局应用)需在2024年底前完成第三方测试。

(二)技术服务内容及标准

1、功能测试:客观、全面的检查被测系统功能,验证软件产品提供满足明确和隐含要求的功能的能力,是否满足系统上线应用要求。包括从软件的功能适合性、准确性、依从性方面进行测试。

适合性是指软件产品为指定的任务和用户目标提供一组合适的功能的能力。

准确性是指软件产品提供具有所需精度的正确或相符的结果或效果的能力。

依从性是指软件产品遵循与功能性相关的标准、约定或法规以及类似规定的能力。

2、性能测试:分析被测系统性能需求,提取性能指标要求及被测性能点;通过模拟多种正常、峰值以及异常负载条件来对被测系统开展性能测试,验证其并发量、响应时间、吞吐量、TPS值、资源利用率等性能指标是否满足要求。性能测试应至少依据《GBT25000.51-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》等标准。应从时间特性、资源利用率以及效率的依从性方面进行测试。(4个主要业务场景/每系统)

时间特性是指在规定条件下,软件产品执行其功能时,提供适当的响应和处理时间以及吞吐率的能力,主要包括响应时间、平均响应时间、吞吐量、平均吞吐量等指标。

测试项目

测试细目

响应时间

·测试完成一项规定任务所花费的时间。

·依据需求规格说明书,选取数据量较大和用户操作最频繁的测试点,制定测试用户,记录软件的响应时间。

平均响应时间

·就并发任务及系统运算来说,在一个特定计算机系统负载中,并发出请求到请求完成为止,用户经历的平均等待时间。

·依据需求规格说明书,选取执行若干个并发任务,记录平均响应时间。

吞吐量

·测试有多少个任务能在给定时间周期内成功执行。

·设计用例,开始几项作业任务,记录完成测量任务而进行的操作花费的时间

平均吞吐量

·测试在一个设定的单位时间内,系统能处理的并发任务的平均数量

·设计用例,并发几项作业任务,测量给定流量中完成选定任务所花费的时间。

资源利用率是指在规定条件下,软件产品执行其功能时,使用合适数量和类别的资源的能力,主要包括CPU负载、I/0设备的利用性、剩余内存数、最大内存利用数、传输能力的利用等指标。

测试项目

测试细目

CPU负载

·测试在执行并发操作下,记录CPU负载情况,并与设计目标、实际要求进行比较。

I/0设备的利用

·测试I/0设备利用是否过高,造成效率不高。

·执行大量的并发任务,记录I/0设备利用情况,并与设计目标进行比较。

剩余内存数

·测量在某个并发任务下,服务器的剩余内存是否足够,

最大内存利用数

·测量在完成某个功能时,需要的内存绝对限度是多少,

·执行任务,针对不同的操作系统,采用不同的内存查看工具观察软件对内存的使用情况。

传输能力的利用

·测试软件系统能否在期望的传输能力下执行任务。

·采用测试工具,由多个用户并发执行规定的数个任务,观察传输能力并与规定值比较。

效率依从性是指软件产品遵循与效率相关的标准或约定的能力,主要验证并记录软件效率不符合所实施法规、标准和约定的内容。

3、安全测试:根据系统在设计阶段定义的信息安全保护等级、安全设计方案、公司规定的安全防护等相关要求,对于信息系统进行安全测评。安全测试应从软件保密性、完整性、抗抵赖性、可核查性、真实性、依从性等方面开展。

保密性是指产品或系统确保数据只有在被授权时才能被访问的程度。保密性测试一般从以下细目进行:

(1)验证软件产品是否具有对系统正常访问的控制能力,依据安全策略和用户角色设置访问控制矩阵,用户权限应遵循“最小权限原则”。

(2)测试系统是否进行用户身份鉴别,并在每次用户登录系统时进行鉴别。

(3)测试软件鉴别信息是否为不可见,且具有相应的抗攻击能力,并在存储或传输时用加密方法/具有相同安全强度的其他方法进行安全保护。

(4)验证数据在传输过程中不被窃听,对整个通信过程中的整个报文或会话过程进行加密。

(5)明确区分系统中不同用户权限,系统不会因用户的权限的改变造成混乱。

(6)合适的身份认证方式,用户

(7)测试系统是否对不成功的鉴别尝试的值(包括尝试次数和时间的阈值)进行预先定义,并明确规定达到该值时是否采取了具有规范性和安全性的措施来实现鉴别失败的处理。

(8)软件应能防止对程序和数据的未授权访问。

完整性是指系统、产品或组件防止未授权访问、篡改计算机程序或数据的程度。完整性测试一般从以下细目进行:

(1)验证对软件产品是否具有对未授权用户非法访问的控制能力。

(2)采用专业测试工具,开展“渗透测试”、“漏洞扫描”等手段,在模拟非法入侵攻击事件的条件下,验证软件产品是否有控制和处理能力。

抗抵赖性要求活动或事件发生后可以被证实且不可被否认的程度。启用安全审计功能对活动或事件进行追踪。抗抵赖性测试一般从以下细目进行:

(1)测试软件是否使用数字证书等方式保证用户的身份认证,在收到请求的情况下为数据原发者或接受者提供数据原发和接收的证据。

(2)测试软件是否具备完整且无法篡改的审计记录,确保用户操作可经过审计及追踪。系统操作日志/审计、异常日志、告警日志,审计/日志的完整性、保密性。

(3)验证审计日志的管理,日志不能被任何人修改和删除,能够形成完整的证据链。

可核查性要求实体的活动可以被唯一地追溯到该实体的程度。可核查性测试一般从以下细目进行:

(1)测试系统或软件的审计模块,检查模块是否具有完善的安全审计功能。考察启用安全审计功能后,覆盖用户的多少和安全事件的程度,覆盖到每个用户活动,日志记录内容至少应包括事件日期、事件、发起者信息、类型、描述和结果等,审计跟踪设置是否定义了审计跟踪极限的阈值,当存储空间被耗尽时,能否采取必要的保护措施。

(2)账户管理,包括账户唯一性、登录机制、密码管理策略.

真实性是对象或资源的身份标识能否被证实符合其声明的程度。真实性测试一般从以下细目进行:

(1)验证软件是否具有当前使用系统的用户列表。

(2)验证软件在系统的访问历史数据中记录的访问登录记录是否完整.

(3)检查软件是否具有用户使用系统的历史日志及日志管理功能。

(4)在模拟攻击事件的入侵的情况下,验证软件的日志内容是否有相关记录。

二、保密条款

投标方在履行合同过程中知悉招标方的业务信息、技术资料等非公开信息、投标方应承担保密义务,不得以任何方式向任何第三方透漏、传播或转让。参与现场测评的投标方人员须签订安全保密协议,并遵守招标方的机房、设备、运维安全等管理规定。

3.投标人资格要求

3.1 本次招标投标人须具备的资格要求:

A01:

1.投标人性质要求:在中华人民共和国境内依法注册,具有独立法人资格的服务商。

2.注册资金要求:无要求。

3.体系认证或资质认证要求:测评机构应具备经国家认证认可监督管理委员会(CNCA)授权的评定机构颁发的能够对应用软件的功能、性能、安全以及其他必要认证测试的资质证书或证明(提交资质证书及相关能力的复印件,并提供可公开查询查验方式)。

4.供货业绩要求:无要求。

5.经营记录要求:

(1)未被工商行政管理机关列为严重违法失信企业。(网

没有在中国电力招标采购网(www.dlztb.com)上注册会员的单位应先点击注册。登录成功后根据招标公告的相应说明获取招标文件!

联系人:李杨
咨询电话:010-51957458 
手 机:13683233285 
传 真:010-51957412 
QQ:1211306049 
微信:Li13683233285
邮箱:1211306049@qq.com

来源:中国电力招标采购网 编辑:953
 
打赏
 
更多>同类资讯

最新资讯
最新行情
网站首页  |  关于我们  |  联系方式  |  入网协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  违规举报  |  京ICP备12017752号-16