ONEPSOFT | 软考学习知识库
2021年5月,我公司中标了某市食品安全监督检测中心检验检测信息平台运维服务项目。我公司主要从事计算机软硬件开发、系统集成、技术运维服务等业务,在检验检测、质量监督等行业的系统运维方面积累了较多成熟案例,客户对我们也比较信任。我有幸作为系统规划与管理师主持了该项目,项目团队由项目经理、系统规划与管理师、电话值班及运维人员、数据库维护工程师等组成,依托公司远程二线技术支持和三线专家力量开展服务。该运维项目合同金额为78.6万元,合同维保期为1年,主要工作包括检验检测信息平台各子系统的现场和远程故障维护、异常操作处理、系统软件版本升级、服务器和网络的日常维护、信息数据安全维护、数据备份,以及条码采集设备等终端设备的维护,同时对各项维护工作定期形成巡检报告和维护日志,确保日常检验检测作业能够有序开展。该项目系统覆盖市检测中心和下属各区检测分站的样品受理、检验检测、质量控制、报告签发、数据汇总等全流程业务,接入各类检验检测仪器和终端设备200余台,年处理样品检测任务数十万批次,系统的可靠稳定运行直接关系到全市食品抽检数据的及时发布和公众食品安全,特别是在创建食品安全示范城市的攻坚阶段,各级领导对系统运行情况高度关注。由于平台运维工作关系到检测报告的按时出具和监管数据的及时上报,该运维工作的重要性、系统性能的可靠性、信息数据的安全保密及运维工作质量就显得格外重要。在此过程中,我深刻体会和认识到IT服务监督管理的重要性,质量管理、风险管理和安全管理是监督管理的重要内容,为确保维护工作的顺利进行,我把IT服务监督管理作为工作重点,主要从以下几个方面加强监督管理工作。
一、IT服务质量管理
IT运维服务质量管理是为了保证SLA的完成、提高运维服务水平所做的一系列活动,包括运维服务质量策划、运维服务质量检查、运维服务质量改进等。首先,我和业务负责人结合该项目运维业务的实际情况、客户需要以及当前运维能力水平,设定了项目的运维质量目标,例如检测报告在线签发成功率不低于98%、故障响应不超过20分钟、客户满意度不低于90%。为了达到运维服务质量目标,我们采取了相应的质量保证活动,比如重要岗位配备AB角,定期对项目组成员进行相应的质量文化培训,制定相应的绩效考核方案及奖惩措施,督促和确保运维服务工程师按照服务级别协议的要求及时处理和解决问题事件,并把每月的事件处理情况、回访结果纳入考核,形成闭环管理。另外,质量人员需根据质量策划文件对运维服务质量进行日常检查记录,比如抽查事件工单的响应时长、回访记录的完整性等。我们还通过进行内审、用户满意度调查和客户投诉,发现和了解服务中做得不到位的地方;每季度向各业务科室发放满意度调查问卷,重点收集样品受理、报告签发等环节的反馈意见;我也通过定期召开质量会议,把检查发现的问题集中梳理,确定质量改进方向和改进目标,之后安排质量人员落实和跟踪,以进一步提升服务质量。比如有科室反映试剂耗材入库模块偶尔响应缓慢,我们据此对数据库索引进行了优化,问题得到有效解决。
二、IT服务风险管理
在IT服务提供过程中,会遇到各种风险,可能对IT服务带来不利影响。IT服务风险管理就是对这些可能出现的各种风险进行识别、分析、监控、跟踪,并通过合理使用避免、减轻或转移等方法,对IT服务运维的风险进行有效控制,确保服务目标的实现。在服务启动初期,我通过服务范围说明书、服务预算、组织过程资产等制定了风险管理计划,明确了风险管理的组织、职责、周期和报告路径;之后我通过对客户访谈及会议的方式组织团队成员进行头脑风暴,尽可能识别出该项目可能出现的风险,并形成风险清单。通过对风险发生的概率和影响程度进行分析,我们对风险进行了定性分析,按风险种类进行了优先级排序;之后通过对风险进行定量分析,形成量化后的风险优先级列表,通过制定的风险处置计划进行相应的风险应对。比如,各区检测分站的检测数据是通过特定的VPN与检测中心内网连接进行实时传输的,一旦VPN设备发生故障且一时无法修复,将直接影响分站数据的上传和中心数据的汇总,甚至延误检测报告的出具。针对可能出现的断网情况,我们预先采购和配置了一台备用VPN设备,以便及时替换故障设备,同时在处置计划中明确了备机切换的流程和责任人,并组织相关工程师进行了两次备机切换演练,确保应急处置时不慌乱、不延误。又如,检验检测数据是重要的监管依据,一旦发生数据丢失将难以弥补,因此我们制定了每日增量备份、每周全量备份的制度,备份介质异地存放,并每季度进行一次恢复演练,确保备份数据的可用性。最后,我们还会对已识别的风险进行监控,监测残余风险和识别新的风险,通过不断对风险进行评估、审计和评审,进行差异趋势分析,确保运维风险清单的持续更新。
三、IT服务安全管理
网络信息安全越来越重要,针对服务的安全管理,我主要从信息安全的完整性、可用性、保密性、可控性及可靠性等方面进行监督管理。检测中心本身制定了相应的信息安全方针策略,根据与客户的沟通和同意,我把该信息安全方针策略下发给运维团队的每个成员,并对团队所有成员进行相关安全培训。我还通过建立安全保密机制,要求所有运维人员签订保密协议,特别是对检验检测数据、报告模板等敏感信息严格保密,查询检测数据须经检测中心书面授权并留存记录;对网络设备和审计设备的登录采用分级别用户的保护机制,服务器采用高强度口令,删除或禁用无关账号,必须通过堡垒机进行服务器的远程操作,同时对登录用户的操作行为进行全面审计。终端设备统一安装防病毒软件,运维团队每月集中更新系统补丁,重要业务系统的补丁升级严格遵循变更流程,先测试后发布,确保安全性与稳定性兼顾。配置文件发生变动时也应及时备份,防止误操作造成数据丢失。
2022年5月,本运维合同到期,通过我和团队的不懈努力,圆满完成项目的各项运维工作,顺利签署了下一期运维合同,团队的运维经验和处置方法也沉淀到了项目知识库中,为后续服务提供了支撑。与此同时,在运维过程中也存在一些不足,比如在内审过程中发现个别运维工程师进入机房时没有及时登记签名,但通过对全体运维人员的进一步培训和强调,最终团队所有人员都养成了登记签名的习惯,程序表格中的登记信息都及时填写并请客户签字确认。实践证明,通过这个运维项目的顺利实施,我深刻地意识到监督管理阶段的重要性:做好监督管理可以有效确保服务的顺利进行,提高交付质量,降低项目质量风险,提升客户满意度,全年平台可用率保持在99%以上,客户年度满意度达到93%。接下来我会认真总结现阶段的经验教训,在后续工作中进一步加强做好监督管理的各方面工作,为公司创造经济效益的同时,也为客户提供更加高效、可靠的服务。