为消除和防止学校信息孤岛,有效实现信息数据共建共享,落实全校信息化一盘棋思想和统筹、统建、统管原则,对信息系统进行统筹有效管理。现将经 202X 年第 12 期校长办公会审定通过的《重庆 XXXX 职业学院信息系统建设基本技术规范》印发给你们,请遵照执行。
为消除和防止信息孤岛,有效实现信息数据共建共享,落实全校信息化一盘棋思想和统筹、统建、统管原则,结合学校实际特制定本规范。凡需要接入校园网、以学生和教职工为用户、按业务职能和系统功能需与学校数据中心进行数据交换与共享的信息系统在建设时须执行本规范。
一、 信息系统基本要求
1.1 信息系统须采用 SOA 面向服务的架构或微服务架构,具有高内聚低耦合性、灵活性、可操作性、可移植性和可扩展性,技术先进、成熟、可持续。
1.2 应采用当前主流开发语言作为主要的后端开发语言,代码编写流程清晰,按模块组织程序,易于维护和高可靠性,提供源代码或技术白皮书。前端界面的开发使用标准的 HTML5.0 及最新主流的响应式 Web 支持语言。数据存储支持 oracle、MySQL、SQL Server 等主流数据库。
1.3 基于 B/S 架构的应用系统,客户端应支持 IE10 及以上版本、Edge 浏览器、谷歌(Chrome)浏览器、火狐(Firefox)浏览器、360 浏览器兼容/极速模式等业界主流浏览器。
1.4 原则上业务系统不得单独建设独立的移动端应用,其移动应用须纳入学校统一移动应用平台建设,移动端须自动适配市场当前主流手机/平板屏幕及主流手机浏览器。
1.5 系统必须在学校本地重电教育云平台部署(采取混合云或本地其他部署方式的需提前经过网络安全与信息化领导小组审批),同时支持多机集群环境部署,横向扩展,可以实现系统软件负载均衡,且部署环境服务节点数量不受技术和价格限制,满足大规模在线用户并发访问需求。
1.6 开放性要求,无条件开放平台技术文档,包含全量数据字典、平台功能接口文档及用户手册等。
1.7 面向师生服务的应用系统及平台各类用户数不受数量限制,可根据需要自行创建和注册使用。各使用终端可无限安装使用,不受数量限制。
1.8 为保证系统数据安全,系统开发方需将数据库内置帐号移交给学校管理人员,在移交时学校管理人员应立即修改数据库帐号密码,密码必须遵循复杂度要求,以防他人破解,并妥善保管帐号和密码,不得向他人泄露。业务系统不得使用数据库内置帐号连接数据库,业务系统应具备让特权管理员修改密码(业务系统与数据库连接的帐号密码)的功能。
1.9 根据学校数据共享和治理要求,提供全部数据字典,并在字典中标明对应的行业标准。系统数据库设计必须遵循三大范式,所有表必须有备注和《XX 工程职业学院信息系统数据库必需字段》要求(见附表),所有字段要有备注,外键字段的备注需说明来源表名称和来源字段名称,业务数据删除须采用软删除(对删除数据进行标记)。
二、 信息系统集成要求
2.1 实现统一身份认证,将系统集成到学校的统一身份认证平台。
2.2 将主要服务功能开放集成到学校的一站式办事服务大厅,并满足一站式服务大厅对 Web 端和移动端的应用要求。
2.3 实现学校办事流程统一,将系统的业务流程整合到学校的统一流程平台。
2.4 实现消息统一发送,将系统消息推送到学校的消息中心。
2.5 系统数据必须符合国家、教育部或行业的教育信息化最新数据标准。
2.6 为避免重复采集,系统须从学校数据中心交换库获取学校基础数据(组织机构、人员、资产、专业、课程等)。
2.7 系统免费开放数据接口,并将全量业务数据物理表以增量方式主动推送到学校的数据中心 ODS 层,并按照学校的数据标准完成数据标准化处理。
2.8 (业务)系统之间不得进行直接集成对接,均须通过学校智慧校园平台及学校数据中心集成对接。
三、 信息系统安全要求
3.1 系统应严格遵循学校信息安全相关规定,确保信息安全。
3.2 系统安装部署及运维不提供远程桌面链接等操作,须本地进行。
3.3 应用系统所在操作系统、系统运行和维护所依赖的相关组件的安装、配置,确保符合网络安全要求,不开放不必要的端口,不存在已公布或已知的漏洞或隐患。
3.4 系统必须出具第三方权威机构的软件性能、功能和安全测试报告,以保证系统性能可靠、功能完整、无严重漏洞和安全隐患。
附一:工程职业学院信息系统数据库必需字段
字段 | 建议名称 | 说明 |
主键 | id | 标识记录的唯一性,不能由几个字段共同组成主键 |
数据更新时间 | update_time | 类型是时间戳(timestamp) 存储数据添加、更新或删除的时间 |
数据删除标识 | is_delete | 该字段用于标识数据是否被删除 系统必须保留删除数据,只进行逻辑删除 建议 1 表示删除,0 表示未删除 |