zhuoxin CONSULT
卓信咨詢
zhuoxin CONSULT
卓信咨詢

降低(dī)“試誤成本”、“選型成本”,避免“摸着石頭過河”,遵循“總體(tǐ)規劃、分步實施、效益驅動”的(de)方式,降低(dī)“機(jī)會成本”,最大限度減少“信息集成成本”

理(lǐ)順信息化(huà)實施過程中的(de)信息不對(duì)稱現(xiàn)狀

通(tōng)過培訓、交流、調研的(de)多種手段,幫助企業(yè)的(de)管理(lǐ)人(rén)員(yuán)樹立信息化(huà)意識,培訓企業(yè)信息化(huà)的(de)人(rén)才

降低(dī)信息化(huà)建設風(fēng)險保障投資有(yǒu)效性

降低(dī)風(fēng)險保證投資

遵循“從(cóng)戰略到戰術,再回到戰略,從(cóng)管理(lǐ)到技(jì)術,再回到管理(lǐ)”的(de)方法,站在行業(yè)标杆的(de)角度去(qù)幫助所咨詢的(de)企業(yè),使信息技(jì)術真正發揮作(zuò)用,使企業(yè)獲得相(xiàng)對(duì)競争優勢

信息化(huà)強調以“流程”為(wèi)支撐,通(tōng)過信息化(huà)規劃,咨詢機(jī)構同企業(yè)一起理(lǐ)順管理(lǐ)流程、優化(huà)管理(lǐ)流程、規範基礎管理(lǐ),對(duì)企業(yè)管理(lǐ)水(shuǐ)平的(de)提升将起到積極的(de)指導作(zuò)用

幫助獲取信息化(huà)的(de)真正需求和(hé)實施的(de)重點
優化(huà)企業(yè)管理(lǐ)流程,提升管理(lǐ)水(shuǐ)平
實現(xiàn)企業(yè)經營發展戰略同信息化(huà)戰略緊密結合
服務價值

避免建設過程中的(de)價值分歧與摩擦,通(tōng)過“四控制、三管理(lǐ)、一協調”(四控制指質量控制、投資控制、進度控制、變更控制;三管理(lǐ)指合同管理(lǐ)、信息管理(lǐ)、安全管理(lǐ);一協調指監理(lǐ)站在中立的(de)立場(chǎng)協調甲乙雙方的(de)工(gōng)作(zuò)

通(tōng)過系統、全面的(de)調研方法和(hé)調研工(gōng)具,通(tōng)過充分的(de)調研和(hé)溝通(tōng),企業(yè)可以真正從(cóng)管理(lǐ)的(de)角度出發來(lái)獲取企業(yè)對(duì)信息化(huà)的(de)真正需求,在此基礎上(shàng)進行信息化(huà)整體(tǐ)規劃、分系統設計(jì)等,掌握重點,在信息化(huà)實施過程中取得主動。  

幫助企業(yè)培養多層次的(de)信息化(huà)人(rén)才隊伍
信息管理(lǐ)

(1)及時(shí)向項目建設單位提交反映項目動态和(hé)監理(lǐ)工(gōng)作(zuò)情況的(de)項目文(wén)檔;

(2)建立全面、準确反映項目各階段工(gōng)程狀況的(de)圖表、文(wén)檔,收集、管理(lǐ)項目各類文(wén)檔和(hé)資料;

(3)督促、檢查承建單位及時(shí)完成各階段設備資料、工(gōng)程技(jì)術資料的(de)整理(lǐ)和(hé)歸檔工(gōng)作(zuò);

(4)轉發項目建設單位要求發出的(de)指示、通(tōng)知和(hé)業(yè)務聯系單等文(wén)件(jiàn)。

變更控制

對(duì)變更進行管理(lǐ),确保變更有(yǒu)序進行。對(duì)于軟件(jiàn)開(kāi)發項目來(lái)說(shuō),發生(shēng)變更的(de)環節比較多,因此變更控制顯得格外(wài)重要。

合同管理(lǐ)

合同管理(lǐ)內(nèi)容主要包含三項:合同簽訂管理(lǐ)、合同履行管理(lǐ)、合同檔案管理(lǐ)。有(yǒu)效解決項目建設單位單位和(hé)承建單位在工(gōng)程建設過程中的(de)合同争議(yì),保障工(gōng)程各方權益。

進度控制

(1)協助建設單位審核承建單位的(de)進度分解計(jì)劃,保證總體(tǐ)計(jì)劃目标,監督檢查項目進度執行情況;

(2)對(duì)項目實施進度進行實時(shí)跟蹤,并要求承建單位對(duì)進度計(jì)劃進行動态調整,以确保項目的(de)階段和(hé)總體(tǐ)進度目标的(de)實施;

(3)當工(gōng)期偏離計(jì)劃時(shí),應及時(shí)指出,并找出工(gōng)期延誤的(de)原因,有(yǒu)針對(duì)性地(dì)提出對(duì)策建議(yì),同時(shí)督促承建單位盡快采取解決措施;

(4)采用先進的(de)項目管理(lǐ)工(gōng)具,控制項目施工(gōng)進度。

依據《信息技(jì)術服務 咨詢設計(jì)第1部分:通(tōng)用要求》、《信息技(jì)術服務 咨詢設計(jì)第2部分:規劃設計(jì)指南》、《中國(guó)人(rén)民(mín)共和(hé)國(guó)國(guó)家(jiā)發展和(hé)改革委員(yuán)會令第9号》、《國(guó)家(jiā)政務信息化(huà)項目建設管理(lǐ)辦法》等要求,信息系統工(gōng)程項目在前期計(jì)劃階段,需要編制項目建議(yì)書(shū)、可行性研究報告和(hé)初步設計(jì)方案。
信息系統工(gōng)程監理(lǐ)是信息系統工(gōng)程領域的(de)一種社會治理(lǐ)結構,蘊含了政府推動與支持方面的(de)政策性,具有(yǒu)制衡與監督作(zuò)用,能夠支持與保證信息系統工(gōng)程的(de)成功。信息系統工(gōng)程監理(lǐ)的(de)內(nèi)容可概括為(wèi):四控、三管、一協調以及其它相(xiàng)關文(wén)檔資料管理(lǐ)等相(xiàng)關法律規定的(de)內(nèi)容。​
質量控制

(1)系統集成質量的(de)控制

  • 依據合同要求和(hé)有(yǒu)關技(jì)術标準,審查、監督、控制本工(gōng)程硬件(jiàn)設備采購、設備安裝的(de)質量及設備的(de)驗收工(gōng)作(zuò);
  • 采取事(shì)前預防、事(shì)中控制、事(shì)後糾正的(de)方式,依據國(guó)家(jiā)法律、法規、标準以及項目合同、設計(jì)方案、監理(lǐ)規劃、監理(lǐ)實施細則等文(wén)件(jiàn)控制工(gōng)程質量;每月(yuè)按項目對(duì)項目文(wén)檔進行查閱審核,提供監理(lǐ)簡報,對(duì)項目進行量化(huà)考評,提出項目工(gōng)作(zuò)的(de)改進意見;
  • 協助項目建設單位進行設計(jì)方案的(de)審核和(hé)确認;
  • 協助項目建設單位對(duì)采購的(de)系統軟、硬件(jiàn)的(de)質量進行檢驗、測試和(hé)驗收審核;
  • 根據項目建設單位的(de)要求,協助項目建設單位審定驗收标準、驗收方法;
  • 參與對(duì)項目的(de)驗收評審。

(2)技(jì)術培訓質量的(de)控制

  • 審核确認承建單位的(de)培訓計(jì)劃;
  • 監督承建單位實施培訓計(jì)劃,并征求項目建設單位的(de)反饋意見;
  • 審核确認承建單位的(de)培訓總結報告。


01 信息化(huà)工(gōng)程前期咨詢設計(jì)服務
工(gōng)程設計(jì)

初步設計(jì):研究确定本工(gōng)程建設目标和(hé)建設內(nèi)容,從(cóng)工(gōng)程技(jì)術路(lù)線、工(gōng)程主要技(jì)術指标、各子(zǐ)系統間(jiān)接口要求等方面确定工(gōng)程基礎網絡體(tǐ)系、應用體(tǐ)系、安全體(tǐ)系,确定工(gōng)程投資概算(suàn)。
深化(huà)設計(jì):确認各子(zǐ)系統需求(功能需求和(hé)非功能需求)和(hé)設備選型要求,結合招标要求,并根據信息工(gōng)程特點,制定符合本工(gōng)程管理(lǐ)體(tǐ)系(規定、辦法、細則),明(míng)确參與各方的(de)責任。
詳細設計(jì):系統劃分、系統環境配置、網絡設計(jì)、數據庫設計(jì)、代碼設計(jì)、輸入/輸出及界面設計(jì)、模塊功能與處理(lǐ)過程的(de)設計(jì)、系統安全設計(jì)等。

編制可行性研究報告

按照(zhào)國(guó)家(jiā)對(duì)于可行性研究工(gōng)作(zuò)的(de)要求,編制項目可行性研究報告,提出項目建設的(de)必要性、技(jì)術設計(jì)方案、投資估算(suàn)等,做出項目可行性分析。

編制項目建議(yì)書(shū)​

按照(zhào)國(guó)家(jiā)在項目立項階段的(de)咨詢工(gōng)作(zuò)要求,編制項目建議(yì)書(shū),提出項目建設的(de)必要性、初步技(jì)術方案、投資估算(suàn)等

02 信息系統工(gōng)程監理(lǐ)服務
整體(tǐ)控制

根據項目建設單位的(de)實際需求,以先進性、可擴展性、開(kāi)放(fàng)性、可靠性、實用性、經濟性、易管理(lǐ)性為(wèi)原則,從(cóng)建設方案角度出發,全面、準确地(dì)研究項目的(de)建設目标、建設思路(lù)、建設範圍以及項目現(xiàn)狀,在項目前期提供除決策以外(wài)的(de)技(jì)術把關服務。具體(tǐ)包括:

  (1)輔助項目建設單位進行項目的(de)設計(jì)和(hé)需求分析;

  (2)輔助項目建設單位進行項目決策并提供決策依據;

  (3)項目建設過程中關鍵技(jì)術文(wén)檔(用戶需求、招标文(wén)件(jiàn)等項目相(xiàng)關文(wén)件(jiàn))的(de)審查;

  (4)收集和(hé)整理(lǐ)項目數據,為(wèi)項目建設單位進行項目重大決策提供決策依據或資料;

  (5)為(wèi)項目建設單位提供涉及本項目的(de)專業(yè)技(jì)術監理(lǐ)服務;

  (6)為(wèi)項目建設單位全方位地(dì)提供項目建設相(xiàng)關政策、法規及運作(zuò)程序、标準和(hé)要求等方面的(de)監理(lǐ)服務及相(xiàng)關文(wén)檔資料;

  (7)解答(dá)項目管理(lǐ)方面的(de)疑問(wèn)或技(jì)術難題;

  (8)為(wèi)項目建設單位采取合适的(de)項目管理(lǐ)技(jì)術、管理(lǐ)工(gōng)具提供建議(yì)方案;

  (9)協助建設單位做好(hǎo)項目審計(jì)、結算(suàn)工(gōng)作(zuò),負責審計(jì)材料的(de)收集與整理(lǐ),如審計(jì)評價為(wèi)差,則應負監理(lǐ)責任;

  (10)項目整體(tǐ)組織及實施方案的(de)總體(tǐ)把關;

  (11)協助項目建設單位審核需求方案、整體(tǐ)設計(jì)方案、技(jì)術實施方案,确保方案符合總體(tǐ)目标;

  (12)協助項目建設單位審核承建單位的(de)實施人(rén)員(yuán)組織和(hé)實施計(jì)劃安排;

  (13)協助項目建設單位審核承建單位的(de)質量保證計(jì)劃;

  (14)協助項目建設單位審核承建單位的(de)進度控制計(jì)劃。

服務內(nèi)容​
安全管理(lǐ)

完善安全生(shēng)産管理(lǐ)體(tǐ)制,建立健全安全生(shēng)産管理(lǐ)制度、安全生(shēng)産管理(lǐ)機(jī)構和(hé)安全生(shēng)産責任制是安全生(shēng)産管理(lǐ)的(de)重要內(nèi)容,也是實現(xiàn)安全生(shēng)産目标管理(lǐ)的(de)組織保證。

組織協調

工(gōng)程建設過程中,有(yǒu)效協調項目建設單位單位、承建單位以及各相(xiàng)關單位和(hé)機(jī)構的(de)關系,為(wèi)工(gōng)程的(de)順利實施提供組織上(shàng)的(de)保證。具體(tǐ)包括:

(1)監督各方履行職責,協調各方的(de)工(gōng)作(zuò)關系;

(2)建立暢通(tōng)的(de)溝通(tōng)平台和(hé)溝通(tōng)渠道(dào),采取有(yǒu)效措施使項目信息在有(yǒu)關各方之間(jiān)保持順暢流通(tōng);積極協調項目各方之間(jiān)的(de)關系,推動項目實施過程中問(wèn)題的(de)解決;

(3)确立項目安全監督的(de)工(gōng)作(zuò)目标。


項目文(wén)件(jiàn)管理(lǐ)

(1)監理(lǐ)方應負責以下(xià)文(wén)檔的(de)編寫并送項目建設單位審核通(tōng)過後存檔;

  • 項目建設監理(lǐ)周報(月(yuè)報)及項目大事(shì)記;
  • 項目協調會、技(jì)術研讨會等各類會議(yì)的(de)紀要;
  • 階段性項目總結、階段性項目監理(lǐ)總結、各類監理(lǐ)通(tōng)知等。

(2)監理(lǐ)方應參與以下(xià)文(wén)檔的(de)管理(lǐ):

  • 項目實施期間(jiān)各類技(jì)術文(wén)件(jiàn);
  • 合同執行過程中的(de)各類技(jì)術文(wén)件(jiàn)及存檔。

知識産權管理(lǐ)

負責項目建設施工(gōng)過程中所産生(shēng)成果的(de)知識産權保護,保證不被非授權使用。

會議(yì)制度

(1)為(wèi)保證監理(lǐ)工(gōng)作(zuò)的(de)開(kāi)展和(hé)實施協調,監理(lǐ)方應項目建設單位要求組織必要的(de)會議(yì)來(lái)保證:

  • 項目協調會;
  • 項目周例會;
  • 項目專題研讨會;
  • 項目問(wèn)題通(tōng)報會;
  • 項目階段及最終驗收會。

(2)監理(lǐ)方可應項目建設單位要求參加以下(xià)會議(yì):

  • 項目技(jì)術審查會;
  • 項目階段工(gōng)作(zuò)總結會。

03 信息安全風(fēng)險評估服務
信息安全風(fēng)險評估是從(cóng)風(fēng)險管理(lǐ)的(de)角度,運用科(kē)學的(de)手段,系統的(de)分析網絡與信息系統所面臨的(de)威脅及其存在的(de)脆弱性,評估安全事(shì)件(jiàn)一旦發生(shēng)可能造成的(de)危害程度,為(wèi)防範和(hé)化(huà)解信息安全風(fēng)險,或者将風(fēng)險控制在可以接受的(de)水(shuǐ)平,制定有(yǒu)針對(duì)性的(de)抵禦威脅的(de)防護對(duì)策和(hé)整改措施以最大限度的(de)保障網絡和(hé)信息安全提供科(kē)學依據。
應用安全評估

應用系統評估;

系統安全評估

服務器(qì)、PC操作(zuò)系統補丁、帳戶口令、網絡服務、文(wén)件(jiàn)系統、日(rì)志(zhì)評估;

安全策略評估

對(duì)安全策略、安全制度、流程進行評估,提供符合性改進建議(yì);

網絡安全評估

網絡架構、網絡配置、網絡可用性、網絡設備評估;

代碼安全評估

應用代碼編程缺陷評估;

數據庫安全評估

核心數據庫評估;

安全訪談

通(tōng)過安全專家(jiā)與信息系統相(xiàng)關人(rén)員(yuán)進行深入交流探讨,了解客戶網絡系統安全現(xiàn)狀與所隐含的(de)安全隐患;

白盒測試

通(tōng)過自(zì)動化(huà)白盒測試工(gōng)具對(duì)應用代碼進行安全遍曆;

漏洞掃描

通(tōng)過自(zì)動化(huà)漏洞掃描工(gōng)具對(duì)信息系統網絡層、系統層、應用層和(hé)數據層進行安全檢測;

04 第三方系統測試服務

目的(de)是為(wèi)了保證信息化(huà)建設成果的(de)最終質量,對(duì)成果進行質量控制,為(wèi)項目驗收提供技(jì)術支撐及技(jì)術評價。第三方測試有(yǒu)别于開(kāi)發人(rén)員(yuán)或用戶進行的(de)測試,其目的(de)是為(wèi)了保證測試工(gōng)作(zuò)的(de)客觀性。從(cóng)市(shì)場(chǎng)發展和(hé)經驗來(lái)看(kàn),測試逐漸由專業(yè)的(de)第三方承擔

同時(shí)第三方測試還(hái)可适當兼顧初級監理(lǐ)的(de)功能,其自(zì)身(shēn)具有(yǒu)明(míng)顯的(de)工(gōng)程特性。第三方測試工(gōng)程主要包括需求分析審查、設計(jì)審查、代碼審查、單元測試、功能測試、性能測試、可恢複性測試、資源消耗測試、并發測試、健壯性測試、安全測試、安裝配置測試、可移植性測試、文(wén)檔測試以及最終的(de)驗收測試等。

服務流程

測評團隊嚴格按照(zhào)軟件(jiàn)測試流程,制定測試計(jì)劃、測試方案、測試用例編寫,實施測試,對(duì)測試記錄進行分析,并根據回歸測試情況撰寫測試報告。

軟件(jiàn)測試

按照(zhào)GB/T 25000.51-2016 系統與軟件(jiàn)工(gōng)程 系統與軟件(jiàn)質量要求和(hé)評價(SQuaRE) 第51部分:就緒可用軟件(jiàn)産品(RUSP)的(de)質量要求和(hé)測試細則,對(duì)軟件(jiàn)的(de)功能性、性能效率、兼容性、易用性、可靠性、信息安全性、維護性、可移植性進行測試,出具軟件(jiàn)測評報告。

驗收測試

主要包括功能測試、性能(效率)測試、安全測試、易用性測試、文(wén)檔測試幾個(gè)方面。

網絡測試

信息系統網絡承載的(de)業(yè)務不斷朝着多元化(huà)方向發展,網絡的(de)規模越來(lái)越大、組網的(de)設備越來(lái)越複雜(zá),除保證信息系統的(de)安全性、保密性、可靠性,除安全性、保密性、軟件(jiàn)功能及性能等之外(wài),還(hái)針對(duì)整個(gè)信息系統網絡所涉及的(de)方方面面開(kāi)展包括但(dàn)不限于功能、性能等常規性指标檢驗檢測,并且對(duì)整個(gè)信息系統環境下(xià)的(de)部署效果進行分析評價,以及其與信息系統其他(tā)部分之間(jiān)的(de)關聯與交互。

源代碼安全審計(jì)

源代碼安全審計(jì)是指有(yǒu)開(kāi)發和(hé)安全經驗的(de)人(rén)員(yuán),通(tōng)過閱讀開(kāi)發文(wén)檔和(hé)源代碼,以自(zì)動化(huà)分析工(gōng)具或者人(rén)工(gōng)分析為(wèi)手段,對(duì)應用程序進行深入分析,高(gāo)效全面的(de)發現(xiàn)系統代碼的(de)編碼缺陷以及開(kāi)發人(rén)員(yuán)不安全的(de)編程習(xí)慣,并指導開(kāi)發人(rén)員(yuán)進行修複,保障應用系統的(de)安全運行。

滲透測試

通(tōng)過盡可能完整地(dì)模拟攻擊者使用的(de)漏洞發現(xiàn)技(jì)術和(hé)攻擊手段,從(cóng)攻擊者的(de)角度對(duì)目标網絡、系統、主機(jī)應用的(de)安全性作(zuò)深入的(de)非破壞性的(de)探測,發現(xiàn)系統最脆弱環節的(de)過程。滲透測試通(tōng)常能以非常明(míng)顯、直觀的(de)結果來(lái)反映出系統的(de)安全現(xiàn)狀,其目的(de)是能夠讓管理(lǐ)人(rén)員(yuán)直觀地(dì)知道(dào)自(zì)己網絡所面臨的(de)問(wèn)題。

05 軟件(jiàn)造價評估

軟件(jiàn)造價評估是指軟件(jiàn)造價評估機(jī)構受委托方的(de)委托,運用軟件(jiàn)造價的(de)專業(yè)技(jì)能,為(wèi)軟件(jiàn)項目需求、設計(jì)、構建、測試、實施、運維等各個(gè)階段軟件(jiàn)費(fèi)用管理(lǐ)提供的(de)服務。在對(duì)一個(gè)軟件(jiàn)項目進行成本評估時(shí),包括從(cóng)項目立項直至項目研發活動結束所花(huā)費(fèi)的(de)資源總和(hé),并且可以按階段進行估算(suàn)或測量。軟件(jiàn)成本評估的(de)過程可分為(wèi):估算(suàn)規模、估算(suàn)工(gōng)作(zuò)量、估算(suàn)工(gōng)期和(hé)估算(suàn)成本這(zhè)4個(gè)過程,最終确定軟件(jiàn)成本。其中成本估算(suàn)需要對(duì)直接人(rén)力成本、間(jiān)接人(rén)力成本、間(jiān)接非人(rén)力成本及直接非人(rén)力成本分别進行估算(suàn)。

信息系統工(gōng)程造價咨詢​

提供目标成本測算(suàn)、合約規劃、設計(jì)優化(huà)、組織管理(lǐ)、後評價等全過程咨詢服務。我們注重凸顯“主控”與“預控”特色,在目标成本确定、合約規劃、招采管理(lǐ)等方面采取有(yǒu)效措施,動态管控投資落地(dì)。

信息系統工(gōng)程造價評估

是合約造價管控與招标采購工(gōng)作(zuò)開(kāi)展的(de)基礎,通(tōng)過規劃、需求、設計(jì)對(duì)比分析,編制無漏項、無錯(cuò)量、清單特征描述準确的(de)概預算(suàn)表以及相(xiàng)關材料等,為(wèi)報價提供依據支撐,完成預算(suàn)申報,提高(gāo)未來(lái)建設的(de)投資效益。

信息系統工(gōng)程造價評審

對(duì)建設申報進行審核,準确确定建設價款的(de)過程。我們建立了規範化(huà)的(de)審核流程,強調結算(suàn)審核不僅要“算(suàn)的(de)準”,更要“談的(de)攏”;一方面準确核減申報結算(suàn)中的(de)不合理(lǐ)價款,最大程度保障委托方利益;另一方面,采取有(yǒu)效措施,高(gāo)效推進審核工(gōng)作(zuò)進展,避免無效投資。

信息系統工(gōng)程造價審計(jì)

依法對(duì)建設項目費(fèi)用執行情況的(de)正确性、真實性、合法性以及經濟、社會、環境效益進行檢查、評價和(hé)鑒證。其主要目的(de)是保障建設資金(jīn)合理(lǐ)、合法使用,正确評價投資效果,提高(gāo)建設項目管理(lǐ)水(shuǐ)平。