第二十三条 市公服中心组织制定政务云平台总体应急预案,并做好预案修订工作,定期组织应急演练;市经济信息化委统筹协调处置政务云平台信息安全事件 。 第二十四条 政务云使用单位应在政务云平台总体应急预案框架下,制定本单位信息系统的专项应急预案,并做好预案的修订工作, 定期组织应急演练, 处置本单位信息系统信息安全事件。 第二十五条 重大活动和突发事件期间,入云信息系统的运行保障按北京市突发事件应急委员会有关规定执行。 第七章 费用管理 第二十六条 政务云使用单位按照市经济信息化委集中采购结果(详见附表1),编制政务云服务采购預算,并按照现行部门预算资金渠道进行申报。 申报集中采购结果以外的其他政务云相关服务费用, 依照现行政府采购管理办法执行。 第二十七条 政务云使用单位应承担以下相关费用: (一)政务云服务采购费用; (二)信息系统日常运维、 安全服务和应急保障费用; (三)信息系统向云平台迁移的相关费用; (四)与使用政务云相关的其他费用。 第八章 奖 惩 第二十八条 市经济信息化委每年对各单位的政务云资源使用效率和入云信息系统的安全状况等进行综合评价, 并通报评价结果。 第二十九条 使用单位依据政务云服务采购合同的相关条款对政务云服务商进行评价和奖f恶、, 其评价意见将作为市经济信息化委对云服务商年度综合考核的重要依据 。 第九章 附 则 第三十条 本办法由市经济信息化委负责解释。 第三十一条 本办法自发布之日起执行。 表1政务云服务部门集采结果表 备注 1、政务云提供互联网和政务外网两种网络接入环境, 如需使用部门或者行业专网接入, 应出具专家评审意见。 2、金山云和太极公司属于竟合关系,均建立面向政务外网、互联网和专网提供服务的政务云平台。 表3政务云服务贡任边界划分 计算技术的实现主要通过设施层、 硬件层、资源抽象层、虚拟化技术资源层、软件平台层和应用软件层,目前主要有IaaS、 PaaS和SaaS三种服务模式。设施层由市公服中心负责管理, 不同服务模式下云服务商与使用单位管理责任参考«信息安全技术云计算服务安全指南»(GB/T31167-2014)进行划分: 服务模式使用单位 云服务商 负责自已部署系统的軟件平台层、应用軟件层的 负责硬件层、资源抽象层、虚拟 IaaS 安全和系统数据安全, 以及对这些资源的操作、 化技术资源层的安全。 更新、配置的安全和可靠性管理。 PaaS 负责自已部署的应用软件层环境安全,以及系统 负责硬件层、资源抽象层、虚拟 数;据安全。 化技术资源层、软件平台层的安 全,以及自身提供的 PaaS服务。 SaaS 负责硬件层、资源抽象层、虚拟 负责自身数据安全、 客户端安全相关责任。 化技术资源层、軟件平台层和应 用软件层的安全,以及自身提供 的 SaaS服务。 备注: 1、设施层主要包括采暖、通风、空调、电力和通信等; (责任编辑:本港台直播) |