甄選須知附件一file.wra.gov.tw/public/PDF/21139122145.pdf ·...

14
甄選須知附件一 「雲端機房維運系統」委託服務計畫說明書 一、計畫緣起及目的 ()委託計畫之緣由 因應組織改造資訊系統整合維運,配合節能減紙政 策,同時因應伴隨之資通訊安全管理問題,並為建立重要 系統正常維運機制,且為確保本署資訊網路服務效能,希 冀以更完善之電腦機房環境監測與緊急應變通報機制,續 以提升電腦資訊機房資通安全,爰擬成立本計畫。 ()計畫之委託原因(無法自辦之理由)及執行困難度 資訊機房之環境監控系統紀錄與分析,須有專業經驗 與技術之廠商及人力,除可大幅縮減所需投入之人力、時 間以及經費外,並可收事半功倍之效,故擬依政府採購法 以委外方式委託資訊服務團隊辦理。 二、工作內容 ()以前年度辦理情形 99 年度利用 HP 監控機制(NNM OMW SiteScope BAC) ,建構出一套署內完整的 IT 資訊監控架構(如下圖), 100 年度擴充整合建置所屬機關資訊管理中心專屬頁面, 據以提供所屬機關資訊人員網路流量分析統計與數位儀表 板。 本署及各所屬機關機房環控系統為即時掌握機房主機 設備狀況及機房環境異常,本署曾協助各所屬機關建置機 房環控系統,但建置多年後,受限於相關技術與環境改變, 且各所屬機關機房編制及環境皆不同,原建置系統已呈疲 態或停用,電腦機房是整個水利業務營運中心,其管理相 對重要,若無法即時掌握機房環境異常狀況,則主機、資 料庫之安全堪慮且資訊網路亦可能無法運作,本署及各所 屬機關機房管理除了相關設備如空調、不斷電、消防等環 境設備應具備外,更應對人員進出作控管等,面對如此諸 多管理問題,故規劃建置機房主機及環境安全監控系統, 使整個機房的管控更嚴謹,安全更無慮。另將整合署本部

Transcript of 甄選須知附件一file.wra.gov.tw/public/PDF/21139122145.pdf ·...

  • 甄選須知附件一

    「雲端機房維運系統」委託服務計畫說明書

    一、計畫緣起及目的

    (一)委託計畫之緣由

    因應組織改造資訊系統整合維運,配合節能減紙政

    策,同時因應伴隨之資通訊安全管理問題,並為建立重要

    系統正常維運機制,且為確保本署資訊網路服務效能,希

    冀以更完善之電腦機房環境監測與緊急應變通報機制,續

    以提升電腦資訊機房資通安全,爰擬成立本計畫。

    (二)計畫之委託原因(無法自辦之理由)及執行困難度

    資訊機房之環境監控系統紀錄與分析,須有專業經驗

    與技術之廠商及人力,除可大幅縮減所需投入之人力、時

    間以及經費外,並可收事半功倍之效,故擬依政府採購法

    以委外方式委託資訊服務團隊辦理。

    二、工作內容

    (一)以前年度辦理情形

    99年度利用 HP監控機制(NNM、OMW、SiteScope與

    BAC),建構出一套署內完整的 IT資訊監控架構(如下圖),

    100年度擴充整合建置所屬機關資訊管理中心專屬頁面,

    據以提供所屬機關資訊人員網路流量分析統計與數位儀表

    板。

    本署及各所屬機關機房環控系統為即時掌握機房主機

    設備狀況及機房環境異常,本署曾協助各所屬機關建置機

    房環控系統,但建置多年後,受限於相關技術與環境改變,

    且各所屬機關機房編制及環境皆不同,原建置系統已呈疲

    態或停用,電腦機房是整個水利業務營運中心,其管理相

    對重要,若無法即時掌握機房環境異常狀況,則主機、資

    料庫之安全堪慮且資訊網路亦可能無法運作,本署及各所

    屬機關機房管理除了相關設備如空調、不斷電、消防等環

    境設備應具備外,更應對人員進出作控管等,面對如此諸

    多管理問題,故規劃建置機房主機及環境安全監控系統,

    使整個機房的管控更嚴謹,安全更無慮。另將整合署本部

  • 1

    之資訊管理中心網站,並將計畫逐步推廣至所屬機關。

    (二)年度工作項目

    1. 建置資訊機房集中式網管型環境監控系統

    (1) 本案所需硬體設備由本署提供,請投標廠商於建議書

    提出本案之軟硬體系統架構規劃建議供本署參考,並

    於決標後視環境調整並經本署同意後據以施行。

    (2) 於本署台中辦公區(台中市南屯區黎明路 2段 501號

  • 2

    3-4樓)、台北辦公區(台北市大安區信義路 3段 41-3

    號 10樓)及第四河川局(彰化縣溪州鄉中山路 3段

    640號)此三個資訊機房內監控不斷電系統(UPS)、

    消防系統、空調設備、電力數位電表、PDU數位排插、

    溫溼度與漏水等之各項相關環境元件(經本署同意新

    裝或整合現有),以整合所有資料於單一資料庫內及單

    一 WEB操作介面,並提供電子地圖顯示各設備之即

    時狀況;系統需提供未來可將本署各所屬機關機房內

    部採用同系統架構監控設備時能統一集中做管理之彈

    性。

    (3) 署本部(台中辦公區:台中市南屯區黎明路 2段 501

    號 3-4樓,係為本署資訊網路中樞)建置乙套整合本

    署暨各所屬機關資訊機房內各項環境資訊之網路型環

    境監控系統(含監控管理軟體且由本署提供伺服器主

    機,作業系統預定為 Windows Server 2008),監控機房

    之不斷電系統(UPS)、消防系統、空調設備、電力數

    位電表、PDU數位排插、溫溼度與漏水等設備的即時

    狀況,透過 WAN/LAN將測得的數據傳送到監控者電

    腦顯示。

    (4) 網管型集中管控系統功能

    本案硬體由本署提供,可支援HTTP/HTTP

    S的網路連線協定,且支援至少 500個設備以上,

    同時具備 SNMP與ModBus通訊協定,便於管理不

    同廠牌之設備。

    可允許使用者依機房環境需求客製化顯示頁面。

    可同時監控不斷電系統(UPS)、配電系統(PDU)、機

    架式配電單元(Rack PDU)、機密空調(CRAC)、環控

    系統、自動切換開關(ATS)、視頻監視系統、空調系

    統等機房基礎設施。

    無論所管理之設備是位於 Public Network或 Private

    Network,均可納入管理。

    內建網路斷線續傳功能 ,當網路斷線時 可以記錄

    100筆以上事件記錄儲存在本設備中, 網路恢復連

    線以後將事件記錄主動傳送到後台資料庫。

    內含 RTC或 NTP時鐘支援與管理軟體時間同步。

  • 3

    (5) 影像監視系統功能

    可將監視區域及人員進出狀況傳至錄影監控主機

    上錄影,並可透過網路進行遠端監控,遇有突發狀

    況能作立即反應。

    最高可支援到連結 1000台 DVR系統。

    支援電子地圖,最高可儲存 64張地圖檔案。可標

    示監控系統位置,警報器/繼電器位置,並於遠端設

    定警報器/繼電器。雙擊監控系統圖示後即可監看該

    系統影像。

    可接收遠端 DVR之事件與警報,並有管理者設定

    功能,使用權限設定功能。

    可將監視影像結合至環境監控系統做連動告警提

    示功能。

    本案需經本署同意新增或整合現有 DVR主機共三

    台(分別置於本署台中辦公區、台北辦公區及第四

    河川局此三個資訊機房內),並依現場需求安裝若

    干部紅外線攝影機(DVR主機與紅外線攝影機由本

    署提供)。

    (6) 環境監控系統:各機房內各項監測數據,可以經各機

    房之 WEB化資料收集器收集後,將各種感測元件訊

    號,透過網路(如:SNMP通訊協定或其他國際通用

    之通訊協定)往署本部之網路型環境監控系統做傳送

    與彙整。

    管理者(含署本部及各單位)可透過環境監控系統監

    視或遠端網頁瀏覽機房現況,並依權限區分使用者

    群來監視指定的帄面圖或設備。

    系統應可顯示所收集到的即時環境參數;儲存事件

    記錄供日後追蹤與分析;或自動產出相關統計報

    表。

    當事件觸發時系統可記錄觸發前後一段時間之現

    場影像,可確保錄影存證之完整性。

    可遠端管理登入系統調閱歷史資料、即時監看現場

    影像。

  • 4

    提供全中文化視窗操作環境(Microsoft Windows )。

    管理者界面提供本案建置機關管理者或使用者,可

    依權限登入操作。

    使用者可以依權限或設定群組來監視指定的帄面

    圖。管制用戶登入的存取權限讓使用者只監控限定

    的帄面圖或設備。

    透過圖示方式,將監測點狀態改變以不同顏色閃爍

    標示於機房帄面圖上,並可以顯示該監測訊號的內

    容。

    可設定各監測值記錄時間間隔,以及監測項目警戒

    值上下限。並可以透過彈性的公式計算法,設定上

    下限的判定值。

    須具有環境狀態監控、視頻監視、門禁管制、網路

    管理等功能並整合消防系統之監控,可彈性新增感

    應器及攝影機相關元件以適合現場的需要。

    設備故障的狀況須即時做出反應並可自動記錄發

    生狀況,可從遠端監控重要狀況,當狀況發生變更

    時,系統會透過電子郵件向相應個人發送通知。

    可經由網頁監控,進行遠端能源管理,包含設備總

    電力、UPS電力、空調電力、各分電盤用電等之分

    項耗電量,提供報表。

    至少可查詢一個月內的監控資料;可收集提供計算

    機房 PUE所需資料。

    透過網路提供 WEB based之監控訊息,系統能發出

    報警聲響以驅動警報蜂鳴器及燈號達到聲響告警

    之目的,並能透過 E-Mail及 GSM簡訊方式送出告

    警,告警方式應可區分機關或元件分別限定簡訊發

    送範圍,亦即機房警訊發生時,發出 Email及簡訊

    通知,除提供介面設定外;對 Email或簡訊之開、

    關設定,需提供依單位別及機房設備別等之個別設

    定開、關之功能,如:

    可手動暫停機房濕度告警,然其他告警機制(電

    力、溫度、消防設備、漏水、空調、不斷電系

    統等)依然正常運作。

  • 5

    可各別設定各單位簡訊發送者,如:四河局機

    房告警簡訊發送者、本署台中辦公區之機房告

    警簡訊發送者及本署台北辦公區機房溫度告警

    簡訊發送者皆可個別設定。

    環境狀態的監控,包含溫度、濕度和震動監測,煙

    霧、微塵與漏水偵測等 6項以上。

    空調監控功能:

    空調應含自動控制與手動控制。

    空調應可依時間之設定進行切換,依溫度之高

    低界限,進行同時啟動運轉及轉為僅一部空調

    運轉之功能。

    溫度監視功能: 經由使用者介面或電子郵件來告知

    溫度變動。

    溼度監視功能: 經由使用者介面或電子郵件來告知

    溼度變動。

    煙霧偵測功能: 偵測環境是否有煙霧危安因素。

    漏水偵測功能: 經由使用者介面或電子郵件來告知

    指定地點有漏水危害情形。

    須可支援 CCTV。

    可供資料備份功能,可透過網路、FTP或外部儲存

    設備等方式進行備份。

    可自行安排多分割畫面,分割畫面可達 4x4以上。

    須支援 IPMI(Intelligent Platform Management

    Interface)。

    支援協定: TCP/IP、HTTP、HTTPS、SMTP、SNMP

    V1,V2 and V3、DHCP、DNS。

    可透過 Web 瀏覽器或 SNMP等方式來進行存取

    及管理。

    具遠端重新啟動設備功能。

    須具有使用者可定義的密碼保護功能。

  • 6

    可擴充式管理與監控帄台,提供即時裝置監控與立

    即事件通知。

    有異常警報時須有警報燈指示,可自定何時啟動此

    可視性警報訊號。

    作業功能

    儲存歷史資料顯示歷史線圖或長條圖作趨勢分

    析。

    可依日、週、月或指定週期區間設定自動產出

    報表。

    系統畫面顯示

    提供客製化的機房實際帄面圖且將監控狀態圖

    像式「所見即所得」顯示,可依據不同狀態自

    訂顏色顯示。

    環境溫濕度、機櫃溫溼度,並可設定上下限。

    電流、電壓 (總市電、精密配電櫃各迴路、機

    架電源配電單位),並可設定上下限。

    機房環境狀態顯示。

    不斷電系統設備狀態顯示。

    空調系統狀態顯示。

    可結合門禁攝影系統,針對事件做錄影存檔。

    漏水告警。

    消防(偵煙、火警)告警。

    (7) 各機房之 WEB化資料收集器功能(由本署提供)

    範圍包含本署台中辦公區(台中市南屯區黎明路 2

    段 501號 3-4樓)、台北辦公區(台北市大安區信義

    路 3段 41-3號 10樓)及第四河川局(彰化縣溪州

    鄉中山路三段 640號)資訊機房內需監控之機櫃,

    詳細範圍依各機房實際狀況調整並經本署同意之。

    資料收集器應可收集至各機櫃之資訊,如各機櫃之

    電力、溫度等,詳細範圍依各機房實際狀況調整並

  • 7

    經本署同意之。

    (8) 本署現行環境監控系統為隆業興公司所建置,參考頁

    面:

    (9) 施作需求:

    所有配管線槽及附配件,應整齊置放或架設,並確

    實連接固定。

    管路走線方式需以直線及直角方式行進。

    所有管路天花板上採 pvc管配置並以管架整齊排放

    或配合既設之鋁架施作,下降點採 pvc線槽,地板

    部分採圓弧型壓條配置,或配合營建工程既設之線

    槽施作,線路曝露於外者應加蛇型軟管保護。

    所有配線應整齊佈放,避免產生不需要的應力。

    所有雙絞線(包括 RJ-45與 IDC端子組)之壓接,

    必須以符合原製造規格的壓接工具壓接,不得採用

    簡易壓接或不合格之工具壓接。

    跳線面板插座上應附貼標籤明確標示用途或位置。

  • 8

    跳線面板接壓接色序需和資訊插座一致。

    所有配線除本案各項佈線設備外無任何其他接點。

    廠商於施工完畢時應繪製配管管路走向圖、昇位圖

    並提供電子檔,以利管理及易於查修。

    所有線路之進出均需標示清楚。

    安裝完成後須使用纜線測詴儀器,測詴線材是否符

    合規範要求,並提供測詴完成報告書,報告書內容

    至少需包含長度、衰減值、腳位、串音值並提供電

    子檔。

    所有多餘之線頭必須以束帶固定,不致有脫散的情

    形。

    RJ-45接頭之壓接色序位置須符合EIA/TIA-568B之

    標準。

    所有水帄 UTP、垂直電纜之配線須保持適當之彈性

    距離,不可過於緊繃。

    所有佈線之施工準則,依據材料製造商規格書中詳

    細的規定施工及經濟部頒布之『屋內線路裝置規

    則』。

    所有因本案產生之廢棄物廠商應自行載運至合法

    之處置場所處理。

    於本說明書中未載,但為整體系統運作所需之任何

    設備材料及施工均應由廠商負責提供,廠商不得藉

    以增加費用。

    本案施工期間若有因可歸責於廠商之人為因素致

    破壞現場裝潢,廠商應負責修復。

    2. 機房環境監控設備維護工作

    (1) 對於本案建置範圍(本署台中辦公區、台北辦公區及第

    四河川局)之機房環境監控設備,將提供維護工作。

    (2) 其維護監控設備主要有:

    機房環境溫溼度。

    電力系統即時數據。

  • 9

    空調系統。

    不斷電系統設備運轉狀況。

    機密配電櫃各迴路電流。

    消防系統通訊連接。

    門禁系統通訊連接。

    上述維護範圍依各機房實際狀況調整(請在簽約後提出

    規劃建議並經本署同意之)。

    (3) 廠商須於簽約後經本署同意期程後派員至現場進行設

    備維護,並依本署要求於規定期程提供維護紀錄報表

    等資料。

    3. 與本署資訊管理中心網站進行整合

    (1) 資訊管理中心參考頁面如下圖:

    (2) 本案建置之環境監控系統應可與資訊管理中心網站進

    行整合:於系統中提供各單位機房之環控資訊,其包

    含溫溼度、門禁與電力狀態等資訊。

    (3) 得標廠商應依本署需求於現有軟體授權範圍內辦理資

    訊管理中心網站(含 Microsoft SharePoint 與 HP BAC、

    BPM、SiteScope等)功能調整。

    4. 本署工程用地取得管理系統網站新增功能

  • 10

    (1) 工程用地管理系統網站新增功能(包括用地取得新

    增、修改、刪除及報表列印)。

    因應更多元化資料分析、新增業務所需報表,結合

    資料庫提升資料數據分析功能。

    增加「辦理非都市土地分區變更作業」、「辦理都市

    計畫變更作業」增刪修填報表單,且有對應之報表

    輸出與匯出功能。

    報表輸出之欄位項目,能夠由使用者選擇,以便

    於會議報告使用。

    (2) 工程用地取得管理支援網站系統新增功能。

    (3) 提供使用者介面(API)以整合地理資訊系統。

    5. 建立緊急應變與安全稽核機制

    (1) 異地備援機制

    完成備援主機所需系統的相關設定,以確保本計畫系

    統持續營運服務,廠商需配合本署辦理至少一次的系

    統復原演練。

    (2) 使用者紀錄

    (3) 本計畫系統記錄使用者的相關資訊紀錄。例如:使用

    者之來源 IP、登入者資料、使用者登入登出時間及瀏

    覽過之網頁。並提供查詢之介面。

    6. 教育訓練與技術移轉

    專案完成後,為使本署人員了解整個內容、架構,本計畫

    受委託廠商至少提供講師 3小時之教育訓練及技術轉移。

    7. 其他配合事項

    (1) 本計畫應辦理壓力測詴及營運持續(含應變及回復)

    演練至少一次,並提出書面報告。

    (2) 本計畫涉及資訊系統規劃、開發及維運需依本署「資

    訊相關系統開發注意事項」辦理,包含系統安裝與更

    新程式等相關配合事宜,並辦理各項資通安全相關工

    作及提出書面報告。內容請參照本署網站 (網

    址:http://www.wra.gov.tw)政府資訊公開 /資訊委辦項

    下。

    (3) 廠商應將其因提供本計畫服務而與第三人所簽訂之繼

  • 11

    續性契約,經本署同意後無償轉讓予本署。

    (4) 廠商應配合本署要求出席關於本案相關會議(含本署

    及各所屬機關,相關費用包含於本計畫中),並協助會

    議紀錄等會議相關行政工作。。

    (5) 重要查核點及交付項目如下:

    查核方式 應交付項目

    專案啟動會議 專案管理計畫書 12冊

    期中報告審查會議 期中報告書 12冊。

    期末報告審查會議 期末報告書(初稿)12冊。

    結案驗收

    1. 印製正式報告 30份及其電子檔光碟 10

    片。

    2. 委辦計畫成果自我評估與彙整表。

    3. 系統相關 source及安裝程式 2片(相

    關圖片及相關程式等需提供原始檔)。

    4. 系統測詴及資通安全等項之書面報告。

    5. 至少 500字之中英文網頁摘要簡介電

    腦檔(關鍵字),俾供登載機關網際網

    路。

    6. 中英文論文稿MS Word電子檔。

    7. 計畫成果海報稿。

    (本計畫若涉及資訊系統規劃、開發及維運需依本署「資訊相關系

    統開發注意事項」辦理。內容請至本署網站(網

    址:http://www.wra.gov.tw)政府資訊公開/資訊委辦項下。)

    三、工作性質

    本計畫係依採購法第 7條第 3項辦理之勞務採購(請直接圈

    選)

    □專業服務(指提供專門知識或技藝之服務;包括法律、會計、財務、地政、醫療、保健、防疫或病蟲害防治、文化藝術、研

    究發展及其他與提供專門知識或技藝有關之服務。)

    □技術服務(指建築師事務所、技師事務所、技術顧問機構及其他依法令得提供技術性服務之自然人或法人所提供之規劃、設

    計、監造或管理等服務。)

    ■資訊服務(指提供與電腦軟體或硬體有關之服務;包括整體規劃、系統整合、系統稽核、系統管理、網路管理、軟體開發、

  • 12

    軟體驗證、軟體維護、硬體維護、硬體操作、機房設施

    管理、備援服務、網路服務、顧問諮詢、資料庫建置、

    資料處理、資料登錄或訓練推廣等服務。)

    □其他 (非上開委託服務,但比照本計畫書格式提出計畫者,請填寫本計畫性質。)

    四、工作期限:自決標之次日起至 101年 12月 15日止。

    五、計費方式與當年度預算金額

    (一)計費方式:

    資訊服務:總包價法。(機關委託資訊服務廠商評選及計費

    辦法第 13條)

    (二)當年度預算金額

    新台幣 250萬元。

    六、預期效益

    (一)整體預期效益

    1. 系統不斷電、服務不斷線:

    本署資訊機房建置新一代機房環境監控系統,其範圍包括

    溫濕度系統偵測、漏水系統偵測、電力系統偵測、電力備

    援系統偵測、空調系統監控、消防系統偵控與門禁安全偵

    測等,提供資訊機房各服務主機更穩定的電力及實體安全

    防護,以提供資訊服務品質。

    2. 強化所屬機關現行機房環控機制

    協助各所屬機關機房監控機制之完整性,配合各機房環境

    差異與特性,加以強化監控制,如對電力或空調系統作更

    深度及廣度之監視與管控,使機房監控系統充分發揮其作

    用。

    3. 增加資管中心的資訊呈現內容,依人員屬性不同,提

  • 13

    供多層次的資訊內容呈現,以進行決策分析。

    (二) 年度預期效益

    1. 資訊機房環境監控系統之系統維護。

    2. 整合資訊管理中心網站與機房環境監控系統。

    3. 各單位管理人員由不同的帳號登入,系統可設定操作層級

    的區別,使用上管理軟體界面具多螢幕監控的功能。

    4. 可由客製化機房實際帄面圖,圖像式各監控數據「所見即

    所得」顯示,如溫度、濕度等。可依據不同狀態自訂顏色

    顯示。

    七、廠商資格

    (一)廠商型態:學校、研究機構、團體、財團法人及公司。

    (二)相關證明文件

    (1)登記或設立之證書。

    (2)納稅證明文件。

    註:

    (1)廠商為研究機構、團體、財團法人者,登記或設立

    應具有資訊服務相關項目;為學校者,需出具該校

    同意計畫主持人參與本案之公文。

    (2)廠商為公司者,營業登記或設立應具有資訊服務業

    執業項目。