DB32∕T 5007-2025 電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理技術(shù)要求_第1頁
DB32∕T 5007-2025 電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理技術(shù)要求_第2頁
DB32∕T 5007-2025 電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理技術(shù)要求_第3頁
DB32∕T 5007-2025 電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理技術(shù)要求_第4頁
DB32∕T 5007-2025 電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理技術(shù)要求_第5頁
已閱讀5頁,還剩26頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

ICS25.040

CCSL70

!7,



DB32/T5007—2025

電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用

與管理技術(shù)要求

Technicalrequirementsforelectronicfilesapplicationand

managementine?governmentsystem

2025-02-06發(fā)布2025-03-06實(shí)施

江蘇省市場監(jiān)督管理局發(fā)布

中國標(biāo)準(zhǔn)出版社出版

DB32/T5007—2025

目次

前言……………………………Ⅲ

1范圍…………………………1

2規(guī)范性引用文件……………1

3術(shù)語和定義…………………2

4縮略語………………………3

5總體架構(gòu)……………………3

6電子文件應(yīng)用要求…………………………4

6.1電子文件………………4

6.2協(xié)同辦公………………6

6.3檔案管理………………8

6.4支撐組件………………12

7協(xié)同管理要求………………13

7.1管理機(jī)構(gòu)………………13

7.2管理制度………………14

7.3資源管理………………14

7.4運(yùn)維管理………………14

7.5應(yīng)急管理………………14

8安全防護(hù)要求………………14

8.1通用要求………………14

8.2真實(shí)性…………………15

8.3完整性…………………15

8.4可用性…………………16

8.5安全性…………………16

8.6機(jī)密性…………………16

8.7不可否認(rèn)性……………17

附錄A(資料性)電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全防護(hù)映射關(guān)系……18

附錄B(規(guī)范性)電子公文元數(shù)據(jù)方案……………………19

參考文獻(xiàn)………………………28

DB32/T5007—2025

前言

本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定

起草。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。

本文件由江蘇省工業(yè)和信息化廳、江蘇省國家密碼管理局共同提出。

本文件由江蘇省軟件和信息技術(shù)服務(wù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。

本文件起草單位:江蘇省電子信息產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)研究院(江蘇省信息安全測評(píng)中心)、中共鎮(zhèn)江

市委辦公室、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國泰新點(diǎn)軟件股份有限公司、江蘇省檔案館、北京金山辦公軟

件股份有限公司、江蘇珥仁信息科技有限公司、北京海泰方圓科技股份有限公司、江蘇航天七零六信息科

技有限公司、北京數(shù)科網(wǎng)維技術(shù)有限責(zé)任公司、南京辰光融信技術(shù)有限公司、江蘇中威科技軟件系統(tǒng)有限

公司、揚(yáng)州萬方科技股份有限公司、南京開江科技有限公司、麒麟軟件有限公司、常州市檔案館、常州市檔

案博覽中心、常州市國家密碼管理局、鎮(zhèn)江市國家密碼管理局、乾訊信息技術(shù)(無錫)有限公司、北京數(shù)字

認(rèn)證股份有限公司、江蘇意源科技有限公司、江蘇信創(chuàng)密碼技術(shù)有限公司(江蘇省密碼創(chuàng)新促進(jìn)中心)、

江蘇先安科技有限公司、江蘇瑞新信息技術(shù)股份有限公司、江蘇莊科信息技術(shù)有限公司、永中軟件股份有

限公司。

本文件主要起草人:李國琴、張騰標(biāo)、陳亞軍、張樹玲、王坤、吳蘭、王雷、毛卿、溫賢強(qiáng)、安紅云、田敬新、

金云江、陳萬田、徐有法、王平、魏紅霞、馮和平、葛文祥、何光輝、馬東升、石波、許睿、王少康、張嚴(yán)、張志龍、

侯海波、嚴(yán)偉、何中、錢燦軍、高正宏、劉偉、繆秋君、楊建軍、姜帥、丁余泉、汪曉娟、夏冰冰、陳林、蔣日友、

謝吉華、強(qiáng)科華、朱靜、莊昱垚、劉雁、盧秋如、徐雁飛、趙玉鳳、劉向光、夏建平、蔡蕾、談?shì)x。

DB32/T5007—2025

電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用

與管理技術(shù)要求

1范圍

本文件給出了電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理總體架構(gòu),規(guī)定了電子政務(wù)協(xié)同辦公系統(tǒng)

電子文件應(yīng)用要求、協(xié)同管理要求和安全防護(hù)要求。

本文件適用于非涉密電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用相關(guān)的系統(tǒng)建設(shè)、協(xié)同管理和安全防護(hù)

過程。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文

件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T1988—1998信息技術(shù)信息交換用七位編碼字符集

GB/T9704—2012黨政機(jī)關(guān)公文格式

GB/T13000信息技術(shù)通用多八位編碼字符集(UCS)

GB/T18894—2016電子文件歸檔與電子檔案管理規(guī)范

GB/T20273信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求

GB/T20520信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時(shí)間戳規(guī)范

GB/T25645信息技術(shù)中文Linux服務(wù)器操作系統(tǒng)技術(shù)要求

GB/T29244—2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范

GB/T33190電子文件存儲(chǔ)與交換格式版式文檔

GB/T32395信息技術(shù)中文Linux操作系統(tǒng)應(yīng)用編程接口(API)擴(kuò)充要求

GB/T33476.1—2016黨政機(jī)關(guān)電子公文格式規(guī)范第1部分:公文結(jié)構(gòu)

GB/T33476.2黨政機(jī)關(guān)電子公文格式規(guī)范第2部分:顯現(xiàn)

GB/T33476.3黨政機(jī)關(guān)電子公文格式規(guī)范第3部分:實(shí)施指南

GB/T33477—2016黨政機(jī)關(guān)電子公文標(biāo)識(shí)規(guī)范

GB/T33478黨政機(jī)關(guān)電子公文應(yīng)用接口規(guī)范

GB/T33479黨政機(jī)關(guān)電子公文交換接口規(guī)范

GB/T33480—2016黨政機(jī)關(guān)電子公文元數(shù)據(jù)規(guī)范

GB/T33481黨政機(jī)關(guān)電子印章應(yīng)用規(guī)范

GB/T33483黨政機(jī)關(guān)電子公文系統(tǒng)運(yùn)行維護(hù)規(guī)范

GB/T35275信息安全技術(shù)SM2密碼算法加密簽名消息語法規(guī)范

GB/T38540信息安全技術(shù)安全電子簽章密碼技術(shù)規(guī)范

GB/T39362—2020黨政機(jī)關(guān)電子公文歸檔規(guī)范

GB/T39784電子檔案管理系統(tǒng)通用功能要求

GB/T42133—2022信息技術(shù)OFD檔案應(yīng)用指南

1

DB32/T5007—2025

GB/T44720電子文件存儲(chǔ)與交換格式流式文檔

DA/T22—2015歸檔文件整理規(guī)則

DA/T31紙質(zhì)檔案數(shù)字化規(guī)范

DA/T47版式電子文件長期保存格式需求

DA/T70—2018文書類電子檔案檢測一般要求

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

3.1

電子文件electronicdocument

由計(jì)算機(jī)硬件、網(wǎng)絡(luò)和通信設(shè)備、計(jì)算機(jī)軟件、信息資源、信息用戶和規(guī)章制度組成的以處理信息流

為目的的人機(jī)一體化系統(tǒng)。

3.2

電子檔案electronicrecords

具有憑證、查考和保存價(jià)值并歸檔保存的電子文件。

[來源:GB/T18894—2016,3.2]

3.3

電子公文electronicofficialdocument

以數(shù)字形式存儲(chǔ)于磁盤、光盤等媒體,依賴計(jì)算機(jī)系統(tǒng)閱讀、處理并可在通信網(wǎng)絡(luò)上傳輸?shù)墓摹?/p>

[來源:GB/T33476.1—2016,3.1]

3.4

元數(shù)據(jù)metadata

描述電子文件和電子檔案的內(nèi)容、背景、結(jié)構(gòu)及其管理過程的數(shù)據(jù)。

[來源:GB/T18894—2016,3.3]

3.5

真實(shí)性authenticity

電子文件、電子檔案的內(nèi)容、邏輯結(jié)構(gòu)和形成背景與形成時(shí)的原始狀況相一致的性質(zhì)。

[來源:GB/T18894—2016,3.5]

3.6

完整性integrity

電子文件、電子檔案的內(nèi)容、結(jié)構(gòu)和背景信息齊全且沒有破壞、變異或丟失的性質(zhì)。

[來源:GB/T18894—2016,3.7]

3.7

可用性availability

電子文件、電子檔案可以被檢索、呈現(xiàn)或理解的性質(zhì)。

[來源:GB/T18894—2016,3.8,有修改]

3.8

安全性security

通過管理和技術(shù)措施保證電子文件、電子檔案的應(yīng)用與管理過程可控,數(shù)據(jù)存儲(chǔ)可靠,未被破壞、未

被非法訪問的性質(zhì)。

[來源:DA/T70—2018,3.7,有修改]

2

DB32/T5007—2025

3.9

機(jī)密性confidentiality

保證電子文件、電子檔案信息不被泄露給非授權(quán)實(shí)體的性質(zhì)。

3.10

不可否認(rèn)性non?repudiation

證明一個(gè)已經(jīng)發(fā)生的操作行為無法否認(rèn)的性質(zhì)。

4縮略語

下列縮略語適用于本文件。

OCR:光學(xué)字符識(shí)別(OpticalCharacterRecognition)

OFD:開放版式文檔(OpenFixed?layoutDocument)

OFD?A:開放版式文檔檔案應(yīng)用(OpenFixed?layoutDocumentUsinginArchive)

PDF:便攜式文檔格式(PortableDocumentFormat)

SMPC:多方安全計(jì)算(SecureMulti?PartyComputation)

TLS:安全傳輸層協(xié)議(TransportLayerSecurity)

UOF:統(tǒng)一辦公文檔格式(UniformOfficeFormat)

ZIP:數(shù)據(jù)壓縮文件格式(ZippedArchive)

5總體架構(gòu)

電子政務(wù)協(xié)同辦公系統(tǒng)基于支撐組件,通過協(xié)同管理和安全防護(hù)實(shí)現(xiàn)電子文件、協(xié)同辦公、電子檔案

的應(yīng)用與管理過程。電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理總體架構(gòu)如圖1所示,包括協(xié)同管理、

業(yè)務(wù)應(yīng)用、安全防護(hù)和支撐組件四部分,具體如下:

——協(xié)同管理主要包括管理機(jī)構(gòu)、管理制度、資源管理、運(yùn)維管理和應(yīng)急管理在內(nèi)的綜合管理活動(dòng),

支撐電子政務(wù)協(xié)同辦公系統(tǒng)電子文件業(yè)務(wù)應(yīng)用的安全穩(wěn)定運(yùn)行;

——業(yè)務(wù)應(yīng)用主要包括電子文件、協(xié)同辦公、檔案管理三部分,涵蓋電子文件形成流轉(zhuǎn)和業(yè)務(wù)辦理、

電子文件資源庫管理、電子文件預(yù)歸檔管理和電子檔案長期保存全過程;

——安全防護(hù)主要包括真實(shí)性、完整性、可用性、安全性、機(jī)密性和不可否認(rèn)性,其中,真實(shí)性、完整

性、可用性和安全性統(tǒng)稱四性,保障電子政務(wù)協(xié)同辦公過程以及電子文件和電子檔案的真實(shí)、完

整、可用和安全。電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全防護(hù)映射關(guān)系見附錄A;

——支撐組件主要包括應(yīng)用組件和系統(tǒng)組件。其中,應(yīng)用組件主要包括支撐電子文件業(yè)務(wù)應(yīng)用的流

式處理、版式處理、電子簽章、全文檢索等,系統(tǒng)組件主要包括支撐電子文件業(yè)務(wù)應(yīng)用的操作系

統(tǒng)、數(shù)據(jù)庫、中間件以及代理組件等。

3

DB32/T5007—2025

圖1總體架構(gòu)

6電子文件應(yīng)用要求

6.1電子文件

6.1.1通用要求

電子文件通用要求包括:

a)電子文件流式文檔應(yīng)按照GB/T44720中規(guī)定的要求形成和輸出UOF格式文件,版式文檔應(yīng)

按照GB/T33190中規(guī)定的要求輸出OFD格式文件;

b)公文類電子文件應(yīng)符合GB/T33476(所有部分)、GB/T33477—2016中規(guī)定的要求。

6.1.2電子文件形成

6.1.2.1對(duì)于系統(tǒng)內(nèi)部形成的電子文件,電子文件形成要求如下。

a)基本能力:

1)應(yīng)支持新建文檔、編輯文檔、文檔排版、本地導(dǎo)入功能;

2)應(yīng)支持樣式設(shè)置、頁邊距設(shè)置、分欄設(shè)置、頁面方向設(shè)置、頁眉頁腳設(shè)置;

3)應(yīng)支持常用閱讀視圖,如頁面視圖、大綱視圖、閱讀版式、護(hù)眼模式;

4)應(yīng)提供多種文檔內(nèi)容顯示方式,如按頁面寬度顯示、按百分比縮放顯示、按整頁顯示等;

5)應(yīng)支持并排查看功能,可同步滾動(dòng)所顯示的兩個(gè)不同文檔;

6)應(yīng)支持插入普通批注、手寫批注,實(shí)現(xiàn)筆跡留痕功能;

7)應(yīng)支持對(duì)文本字體格式進(jìn)行設(shè)置,包括但不限于文本字體、字號(hào)、顏色、加粗、斜體、下劃線

和字符間距;

8)應(yīng)支持對(duì)段落進(jìn)行編輯和格式設(shè)置,包括但不限于對(duì)齊方式、大綱級(jí)別、文本方向、縮進(jìn)、行

間距和段間距;

9)應(yīng)支持對(duì)文字表進(jìn)行編輯和格式設(shè)置,包括但不限于新建文字表、設(shè)置文字表行高列寬填

充等屬性、增加或刪減文字表行列、刪除文字表;

10)應(yīng)具備快速添加文字表行列功能,如通過直觀的按鈕直接增加文字表行和文字表列;

11)應(yīng)支持創(chuàng)建常見格式的項(xiàng)目符號(hào)列表和編號(hào)列表,支持根據(jù)輸入內(nèi)容自動(dòng)識(shí)別并創(chuàng)建編號(hào)

列表,支持多級(jí)項(xiàng)目符號(hào)列表和編號(hào)列表;

4

DB32/T5007—2025

12)應(yīng)具備添加文字和圖片兩種類型自定義水印、預(yù)設(shè)水印的功能;

13)編輯文字文檔時(shí),應(yīng)支持簡單的數(shù)據(jù)運(yùn)算,利用簡單的函數(shù)和計(jì)算公式實(shí)現(xiàn)數(shù)據(jù)統(tǒng)計(jì)和

分析;

14)應(yīng)具備文檔修訂、限制編輯、文檔審批功能。文檔修訂時(shí),不同修訂人的修訂結(jié)果應(yīng)以顏色

區(qū)分,支持接受、拒絕逐條修訂或所有修訂;

15)應(yīng)支持輸入公式,并提供內(nèi)置常見的數(shù)學(xué)公式。

b)公文能力:

1)應(yīng)支持符合GB/T9704—2012規(guī)定的電子公文頁面設(shè)置、字體、字號(hào)、行間距設(shè)置和換行

排版規(guī)則;

2)版面要求、格式、式樣等各要素編排規(guī)則應(yīng)符合GB/T33476.2中規(guī)定的公文邏輯格式

要求;

3)應(yīng)支持預(yù)置公文模板,支持設(shè)置公文類型和要素;

4)應(yīng)具備公文模板智能轉(zhuǎn)換功能,根據(jù)內(nèi)置國標(biāo)模板、自定義模板進(jìn)行一鍵智能轉(zhuǎn)換公文

模板;

5)應(yīng)支持公文域功能,支持按照UOF標(biāo)準(zhǔn)數(shù)據(jù)標(biāo)簽要求存儲(chǔ)文件;

6)應(yīng)支持在公文正文指定位置生成二維條碼,公文二維條碼的生成、顯示見《機(jī)關(guān)公文二維條

碼使用規(guī)范》;

7)應(yīng)支持電子公文寫作格式、OFD文件、截圖框選識(shí)別區(qū)域等場景下的文本識(shí)別,快速準(zhǔn)確

提取文字;

8)應(yīng)支持快速識(shí)別公文域、分類公文域、快速編輯公文域內(nèi)容;

9)應(yīng)根據(jù)電子公文相關(guān)要求,具備單個(gè)文字或標(biāo)點(diǎn)符號(hào)不單獨(dú)占用一行功能;

10)應(yīng)具備自動(dòng)縮進(jìn)對(duì)齊功能,保持段落與段落的縮進(jìn)一致;

11)應(yīng)具備公文校對(duì)糾錯(cuò)功能,包括但不限于對(duì)公文中的錯(cuò)別字、標(biāo)點(diǎn)、領(lǐng)導(dǎo)人職務(wù)及排序、敏

感詞、疊詞、錯(cuò)詞等進(jìn)行糾錯(cuò);

12)電子公文所有內(nèi)容打印后的效果應(yīng)與編輯時(shí)的排版效果一致;

13)電子公文定稿、修改稿應(yīng)以帶修訂標(biāo)記的UOF格式文件形成、存儲(chǔ)并歸檔,宜采用多個(gè)帶

修訂標(biāo)記的流式文檔存儲(chǔ)法律、法規(guī)擬制過程中形成的多版本重要修改稿。

6.1.2.2對(duì)于系統(tǒng)外部形成的文件,電子文件形成要求包括:

a)系統(tǒng)外部形成的紙質(zhì)文件應(yīng)采用符合GB/T29244—2024規(guī)定的增強(qiáng)級(jí)安全技術(shù)要求的掃描

設(shè)備進(jìn)行掃描,形成電子文件;

b)掃描形成的電子文件和系統(tǒng)外部的電子文件應(yīng)保留完整且來源可靠、未被非法更改的元數(shù)據(jù);

c)對(duì)于掃描后形成的電子文件或系統(tǒng)外部的電子文件,應(yīng)能夠按需轉(zhuǎn)換成流式文檔文件,并能夠

進(jìn)行編輯等操作。

6.1.2.3電子文件輸入輸出要求包括:

a)應(yīng)采用符合GB/T29244—2024規(guī)定的增強(qiáng)級(jí)安全技術(shù)要求的輸入輸出設(shè)備;

b)應(yīng)根據(jù)需要提供電子文件防復(fù)印、可回溯等功能;

c)應(yīng)對(duì)電子文件輸入/輸出進(jìn)行管理和審計(jì)。

6.1.3電子文件應(yīng)用

6.1.3.1電子文件收集要求包括:

a)應(yīng)支持自動(dòng)采集和手動(dòng)上傳方式;

b)應(yīng)支持實(shí)時(shí)對(duì)接、定時(shí)同步、離線上傳等方式;

5

DB32/T5007—2025

c)應(yīng)支持多種文件格式數(shù)據(jù)加工處理,形成電子文件的結(jié)構(gòu)化數(shù)據(jù);

d)應(yīng)支持對(duì)電子文件中的段落進(jìn)行關(guān)鍵詞標(biāo)引;

e)應(yīng)支持電子文件確認(rèn)入庫;

f)應(yīng)支持電子文件在不同操作系統(tǒng)平臺(tái)間遷移與共享,且邏輯格式和內(nèi)容信息保持完全一致;

g)應(yīng)支持對(duì)數(shù)字化后的OFD文件進(jìn)行內(nèi)容分析以及自動(dòng)處理。

6.1.3.2電子文件存儲(chǔ)應(yīng)支持電子文件資源庫、主題庫、元數(shù)據(jù)庫、業(yè)務(wù)數(shù)據(jù)庫等的存儲(chǔ)。

6.1.3.3電子文件管理包含文檔管理、元數(shù)據(jù)管理、標(biāo)簽管理和模板管理,包括如下要求。

a)文檔管理:

1)應(yīng)支持電子文件資源庫的建立編輯和權(quán)限管理;

2)應(yīng)支持新建、刪除、移動(dòng)、修改目錄以及目錄的權(quán)限管理;

3)應(yīng)支持文檔查看、編輯、移動(dòng)、搜索以及文檔的權(quán)限管理。

b)元數(shù)據(jù)管理:

1)應(yīng)符合GB/T33480—2016中規(guī)定的元數(shù)據(jù)要求;

2)應(yīng)支持按照元數(shù)據(jù)類別進(jìn)行分類管理;

3)應(yīng)支持對(duì)元數(shù)據(jù)進(jìn)行搜索。

c)標(biāo)簽管理:

1)應(yīng)支持新增、刪除、編輯和搜索標(biāo)簽;

2)應(yīng)支持按照類別進(jìn)行標(biāo)簽分類,如主題、關(guān)鍵詞、實(shí)體類別等。

d)模板管理:

1)應(yīng)支持GB/T9704—2012中規(guī)定的公文模板;

2)應(yīng)支持通用模板,如規(guī)章、書信、工作計(jì)劃等。

6.1.3.4電子文件利用要求包括:

a)應(yīng)支持多端登錄電子文件資源庫;

b)應(yīng)支持分類檢索、關(guān)鍵詞檢索、語義檢索以及元數(shù)據(jù)檢索;

c)應(yīng)支持文件的歸集、轉(zhuǎn)化加工、知識(shí)化提供利用服務(wù);

d)應(yīng)支持智能推薦、智能檢索、智能問答、輔助起草、智能排版和智能校對(duì)等功能。

6.2協(xié)同辦公

6.2.1通用要求

協(xié)同辦公的通用要求包括:

a)協(xié)同辦公應(yīng)包含公文管理、會(huì)議管理、督查督辦、請(qǐng)示批示、政務(wù)信息、公務(wù)郵件和文件交換等業(yè)

務(wù)應(yīng)用,協(xié)同辦公過程中的電子文件應(yīng)用與管理包含公文類電子文件和其他非公文類電子文件

管理;

b)應(yīng)結(jié)合協(xié)同辦公實(shí)際業(yè)務(wù)需求,保障協(xié)同辦公過程中電子文件應(yīng)用的真實(shí)性、完整性、可用性、

安全性、機(jī)密性和不可否認(rèn)性;

c)電子文件應(yīng)按照集中存儲(chǔ)、空間集約化原則集中存儲(chǔ)于電子文件資源庫中。

6.2.2公文類電子文件辦公要求

6.2.2.1處理要求包括:

a)公文類電子文件擬制過程包括擬稿、審核、簽發(fā)等協(xié)作環(huán)節(jié),應(yīng)支持對(duì)公文類電子文件進(jìn)行在線

編輯、修訂留痕、審閱批注、原筆跡簽批功能;

b)起草、初審、核稿、審簽公文類電子文件過程通過協(xié)作實(shí)現(xiàn)多人同時(shí)在線處理的,應(yīng)確保文件格

6

DB32/T5007—2025

式符合電子公文格式要求,且支持編輯、修訂留痕、審閱批注、排版、審校功能;

c)多人同時(shí)在線處理同一個(gè)公文類電子文件時(shí),應(yīng)具備文件沖突檢測和順序處理機(jī)制;

d)公文類電子文件處理過程應(yīng)記錄文件的中間版本、修訂人和修訂時(shí)間,且修訂人與當(dāng)前用戶身

份關(guān)聯(lián);

e)公文類電子文件發(fā)文辦理過程包括復(fù)核、登記編號(hào)、印制、核發(fā)等協(xié)作環(huán)節(jié),應(yīng)支持對(duì)公文類電

子文件進(jìn)行排版、審校、紅頭模板套用、添加公文二維條碼、轉(zhuǎn)版、蓋章功能;

f)公文類電子文件收文辦理過程包括簽收、登記、初審、承辦、傳閱等環(huán)節(jié),應(yīng)支持對(duì)公文類電子文

件進(jìn)行掃描、打印、驗(yàn)章功能;

g)公文類電子文件辦理流轉(zhuǎn)過程中電子公文處理單模板、電子公文正文模板與電子公文元數(shù)據(jù)應(yīng)

分離存儲(chǔ)。

6.2.2.2交換要求包括:

a)公文類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋、轉(zhuǎn)辦等操作;

b)公文類電子文件交換的數(shù)據(jù)類型應(yīng)包括電子公文元數(shù)據(jù)、公文正文、附件及交換報(bào)文信息,其中

公文正文及文本類附件應(yīng)采用OFD格式,并加蓋發(fā)文單位電子印章;

c)公文類電子文件數(shù)據(jù)交換接口應(yīng)符合GB/T33479中規(guī)定的要求;

d)公文類電子文件交換服務(wù)端應(yīng)對(duì)數(shù)據(jù)請(qǐng)求接口進(jìn)行身份驗(yàn)證,數(shù)據(jù)傳輸過程應(yīng)使用TLS1.2版

本及以上或至少同等安全級(jí)別的安全通信協(xié)議。

6.2.2.3預(yù)歸檔要求包括:

a)協(xié)同辦公系統(tǒng)應(yīng)支持公文類電子文件的預(yù)歸檔,預(yù)歸檔包括公文類電子文件的收集、整理、移交

過程,并符合GB/T39362中除檔案接收外的其他要求;

b)歸檔信息包應(yīng)包含電子公文元數(shù)據(jù)、公文處理單、正文主體(包括正本、定稿、中間修訂稿、原

稿)、附件等文件,其中公文處理單、正文主體及文本類附件應(yīng)采用OFD格式;

c)已完成預(yù)歸檔的公文類電子文件應(yīng)能夠通過接口方式將歸檔信息包與電子文件歸檔登記表推

送到檔案管理系統(tǒng),推送時(shí)采用消息隊(duì)列機(jī)制確保推送成功,且支持逐條推送或批量推送方式,

接口調(diào)用過程應(yīng)完整記錄日志。

6.2.3非公文類電子文件辦公要求

6.2.3.1會(huì)議類電子文件要求包括:

a)會(huì)議類電子文件管理應(yīng)涵蓋會(huì)前、會(huì)中、會(huì)后整個(gè)過程,主要包括會(huì)議通知、會(huì)議材料(如發(fā)言

稿、議題材料、議程等)、參會(huì)人員名單、簽到表、場地布置圖、會(huì)議紀(jì)要、音視頻記錄、會(huì)議信息元

數(shù)據(jù)等相關(guān)電子文件,會(huì)議通知應(yīng)采用OFD格式并加蓋電子印章;

b)會(huì)議類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋等接口,交換內(nèi)容主要包括會(huì)

議信息元數(shù)據(jù)、會(huì)議通知、會(huì)議材料、報(bào)名表等。

6.2.3.2督查督辦類電子文件要求包括:

a)督查督辦類電子文件管理應(yīng)涵蓋督辦事項(xiàng)登記、下發(fā)、反饋和辦結(jié)的整個(gè)過程,主要包括督查通

知、督辦材料、落實(shí)反饋材料、督查督辦元數(shù)據(jù)等相關(guān)電子文件;

b)督查督辦類電子文件交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋、辦結(jié)等接口,交換內(nèi)容主要

包括督查通知、督辦材料、落實(shí)反饋材料、督查督辦元數(shù)據(jù)等。

6.2.3.3內(nèi)部請(qǐng)示類電子文件管理應(yīng)涵蓋請(qǐng)示事項(xiàng)發(fā)起、審核、批示和辦結(jié)的整個(gè)過程,主要包括內(nèi)部請(qǐng)

示件正文、附件、批示件元數(shù)據(jù)等相關(guān)電子文件。

6.2.3.4政務(wù)信息類電子文件要求包括:

a)政務(wù)信息類電子文件管理涵蓋政務(wù)信息報(bào)送、采用、編輯和發(fā)布等過程,主要包括政務(wù)信息元數(shù)

7

DB32/T5007—2025

據(jù)、信息報(bào)送單、附件、期刊正文、審批處理單等相關(guān)電子文件;

b)政務(wù)信息類電子文件的交換應(yīng)包括報(bào)送、收回、簽收、退回等接口,交換內(nèi)容主要包括政務(wù)信息

元數(shù)據(jù)、附件等。

6.2.3.5公務(wù)郵件類電子文件要求包括:

a)公務(wù)郵件類電子文件應(yīng)包括公務(wù)郵件元數(shù)據(jù)、郵件詳情單、附件等;

b)公務(wù)郵件類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收等接口,交換內(nèi)容主要包括公務(wù)郵件

元數(shù)據(jù)、附件等。

6.2.3.6協(xié)同辦公中涉及內(nèi)部通知、值班上報(bào)、信訪辦理、公務(wù)接待、即時(shí)通訊、視頻會(huì)議等其他應(yīng)用類電

子文件要求包括:

a)應(yīng)完整記錄文件來源,包括來源應(yīng)用名稱、生成/修改時(shí)間、提交人等信息;

b)與業(yè)務(wù)數(shù)據(jù)建立關(guān)聯(lián)關(guān)系,涉及文件修訂的應(yīng)記錄修改痕跡并存儲(chǔ)修訂版本。

6.3檔案管理

6.3.1通用要求

電子檔案管理通用要求包括:

a)電子檔案管理應(yīng)包含收集、整理、檢測、歸檔、保管、利用、銷毀和檔案管理配置;

b)電子檔案管理系統(tǒng)應(yīng)符合GB/T39362、GB/T18894中的功能要求;

c)電子公文元數(shù)據(jù)方案應(yīng)滿足附錄B中的要求。

6.3.2檔案收集

6.3.2.1對(duì)于系統(tǒng)內(nèi)部形成的電子文件,收集要求包括:

a)在電子文件形成和辦理過程中應(yīng)收集文件及其元數(shù)據(jù);

b)收集自動(dòng)捕獲的元數(shù)據(jù)時(shí),應(yīng)采取技術(shù)手段避免人工干預(yù);

c)收集手工捕獲的元數(shù)據(jù)時(shí),應(yīng)根據(jù)四性要求和元數(shù)據(jù)方案對(duì)元數(shù)據(jù)進(jìn)行校驗(yàn);

d)流式電子文件應(yīng)在正式蓋章前轉(zhuǎn)換成OFD?A格式。如無法轉(zhuǎn)換,則將無法轉(zhuǎn)換部分從文件中

分離出來作為附件并采用或轉(zhuǎn)成符合長期保存要求的文件格式,其余文件部分轉(zhuǎn)換成OFD?A

格式;

e)所收集的電子文件應(yīng)支持文檔合并、文檔拆分功能,便于對(duì)文件進(jìn)行整理。

6.3.2.2對(duì)于系統(tǒng)外部形成的電子文件,收集要求包括:

a)通過接口收集文件時(shí),應(yīng)在收集時(shí)按照四性要求和元數(shù)據(jù)方案對(duì)電子文件及其元數(shù)據(jù)進(jìn)行檢

測,檢測通過方可接收;

b)通過手工收集文件(如著錄、上傳、導(dǎo)入)時(shí),應(yīng)在收集時(shí)按照四性要求和元數(shù)據(jù)方案對(duì)電子文件

及其元數(shù)據(jù)進(jìn)行檢測,檢測通過方可接收;

c)對(duì)于不符合長期保存要求的電子文件,應(yīng)在收集前對(duì)其進(jìn)行流式格式(如UOF)與版式格式(如

OFD)相互轉(zhuǎn)換、文檔合并、文檔拆分等格式處理,以滿足DA/T47中的要求。

6.3.2.3對(duì)于系統(tǒng)外部形成的紙質(zhì)文件,收集要求包括:

a)應(yīng)使用專業(yè)的掃描儀對(duì)紙質(zhì)文件進(jìn)行掃描,掃描標(biāo)準(zhǔn)符合DA/T31中的要求;

b)掃描時(shí)應(yīng)自動(dòng)捕獲數(shù)字化相關(guān)元數(shù)據(jù),掃描成品為三層OFD?A(元數(shù)據(jù)層、形式層、內(nèi)容層)格

式,格式符合GB/T33190、GB/T42133、GB/T39362中規(guī)定的要求;

c)掃描時(shí)應(yīng)支持識(shí)別文件二維碼(適用時(shí)),從二維碼中提取文件的元數(shù)據(jù)信息,二維碼應(yīng)符合

GB/T33476.1—2016附錄B中規(guī)定的要求。如無二維碼,則應(yīng)由操作員手工著錄文件元數(shù)據(jù)

信息;

8

DB32/T5007—2025

d)系統(tǒng)應(yīng)將掃描生成的文件標(biāo)記為“數(shù)字化副本”,以便于與原生電子文件進(jìn)行區(qū)分。

6.3.2.4除滿足6.3.2.1~6.3.2.3中提及的元數(shù)據(jù)收集要求外,元數(shù)據(jù)收集要求還包括:

a)應(yīng)收集公文流轉(zhuǎn)過程中產(chǎn)生的元數(shù)據(jù),包括電子文件及其組件標(biāo)識(shí)符、內(nèi)容與形式特征、物理結(jié)

構(gòu)元數(shù)據(jù)等;

b)所收集元數(shù)據(jù)的類型、值域、格式應(yīng)符合附錄B中的要求,方案中約束性為“必選”的元數(shù)據(jù)應(yīng)全

部收集。

6.3.2.5組件收集要求包括:

a)應(yīng)按照DA/T22—2015中5.1的規(guī)定收集電子公文的各個(gè)組件并對(duì)其進(jìn)行排序;

b)應(yīng)記錄組件的組件類型和組件序號(hào),組件類型可用于標(biāo)識(shí)組件的主次關(guān)系,如正文主體(包括正

本、定稿、中間修訂稿、原稿)、附件、公文處理單、擬稿紙等。其中,組件序號(hào)是一個(gè)由1開始的

序號(hào),確保電子公文歸檔之后各組件的順序不變。

6.3.2.6電子公文收集的審計(jì)跟蹤要求包括:

a)應(yīng)對(duì)電子公文收集過程進(jìn)行全流程審計(jì)跟蹤,詳細(xì)記錄電子文件及其元數(shù)據(jù)的收集過程,如收

集時(shí)間、收集人等,如有變更,則應(yīng)記錄變更時(shí)間、變更人等;

b)應(yīng)采用技術(shù)手段防范審計(jì)跟蹤信息被非法篡改;

c)協(xié)同辦公系統(tǒng)應(yīng)具備追溯功能,能夠向前追溯電子文件要素的捕獲過程,必要時(shí)可通過技術(shù)手

段保護(hù)前后階段捕獲的電子文件要素的一致性。

6.3.3檔案整理

檔案整理要求包括:

a)應(yīng)在整理環(huán)節(jié)對(duì)所收集的電子文件組織評(píng)審,篩查出無歸檔價(jià)值文件予以刪除,對(duì)于涉密或含

敏感信息的文件,應(yīng)按照涉密要求處理;對(duì)于其余文件,應(yīng)確定其價(jià)值、保管期限等,按照要求進(jìn)

入檢測環(huán)節(jié);

b)系統(tǒng)應(yīng)支持自動(dòng)整理功能,按照文件來源、類別、字號(hào)、閱辦意見等信息進(jìn)行鑒定分類,符合條件

的自動(dòng)進(jìn)入檢測環(huán)節(jié);

c)電子公文應(yīng)按照有關(guān)規(guī)定使用有業(yè)務(wù)意義的元數(shù)據(jù)或元數(shù)據(jù)組合進(jìn)行命名。

6.3.4檔案檢測

檔案檢測要求如下。

a)應(yīng)按照DA/T70中規(guī)定的檢測內(nèi)容和檢測方案對(duì)待歸檔電子公文進(jìn)行四性檢測,檢測結(jié)束后

生成檢測報(bào)告反饋給用戶,檢測報(bào)告應(yīng)以O(shè)FD?A格式保存,歸檔時(shí)隨信息包一同在線推送或

離線移交到檔案管理部門。

b)應(yīng)對(duì)待歸檔電子公文進(jìn)行真實(shí)性檢測:

1)檢測元數(shù)據(jù)準(zhǔn)確性,是否與附錄B中的元數(shù)據(jù)方案一致;

2)檢測元數(shù)據(jù)與公文內(nèi)容的一致性,例如題名、文號(hào)、責(zé)任者、日期與文件內(nèi)容是否一致;

3)檢查電子公文的內(nèi)容準(zhǔn)確性,包括文字、數(shù)據(jù)、圖表等是否符合實(shí)際情況;

4)檢查電子公文的內(nèi)容與其他文件或記錄的一致性;

5)檢測電子簽名是否符合GB/T35275的要求,檢測電子印章是否符合GB/T38540的要求,

檢測數(shù)字證書、頒發(fā)機(jī)構(gòu)是否符合相關(guān)標(biāo)準(zhǔn)要求。

c)應(yīng)對(duì)待歸檔電子公文進(jìn)行完整性檢測:

1)檢查電子公文的內(nèi)容完整性,包括文件名、文件體、文件尾等部分是否齊全;

2)檢測電子文件組件齊全性,如正文、附件、定稿、帶痕跡修改稿、公文處理單、擬稿紙等是否

9

DB32/T5007—2025

齊全。

d)應(yīng)對(duì)待歸檔電子公文進(jìn)行可用性檢測:

1)檢測電子公文文件格式以及電子公文內(nèi)部所包含的資源是否符合DA/T47中的要求;

2)檢測電子公文所使用的字符是否符合GB/T13000中規(guī)定的要求,檢測版式文件使用的字

體是否符合相關(guān)標(biāo)準(zhǔn)要求;

3)檢測電子公文是否包含加密內(nèi)容,是否使用非標(biāo)準(zhǔn)壓縮算法,是否使用不符合標(biāo)準(zhǔn)規(guī)范的

數(shù)字摘要、電子簽名、電子簽章,電子簽名和電子簽章內(nèi)容是否可讀、可解析、可驗(yàn)證;

4)對(duì)于標(biāo)記為“數(shù)字化副本”的文件,應(yīng)檢測是否包含數(shù)字化元數(shù)據(jù),元數(shù)據(jù)是否符合數(shù)字化

相關(guān)標(biāo)準(zhǔn)要求;

5)應(yīng)檢測文件的掃描質(zhì)量是否符合數(shù)字化相關(guān)標(biāo)準(zhǔn)要求;

6)對(duì)于OFD?A格式的電子公文,還應(yīng)檢測其格式是否符合GB/T42133的要求。如遇到軟

件無法檢測的內(nèi)容,則應(yīng)提供界面打開電子文件進(jìn)行手工檢測。

e)應(yīng)對(duì)待歸檔電子公文進(jìn)行安全性檢測:

1)檢測電子公文文件的安全性,包括文件是否受到保護(hù)、是否存在信息泄露風(fēng)險(xiǎn)等;

2)應(yīng)檢測殺毒軟件是否是通過國家安全認(rèn)證或安全檢測的產(chǎn)品,殺毒軟件病毒庫更新日期是

否在3個(gè)月之內(nèi);

3)殺毒軟件檢測出的帶病毒電子文件被固化(已經(jīng)簽名或簽章)時(shí),應(yīng)使用技術(shù)手段在不破壞

文件真實(shí)性的情況下進(jìn)行無害化處理。

6.3.5檔案歸檔

檔案歸檔要求如下。

a)電子公文文件經(jīng)四性檢測后,應(yīng)由檔案管理部門建立文件索引,包括日期、文件名稱、編號(hào)、主題

等信息并進(jìn)行歸檔。

b)應(yīng)建立數(shù)據(jù)定期備份與恢復(fù)計(jì)劃,防止文件丟失或損壞。

c)應(yīng)采取適當(dāng)?shù)陌踩胧┍Wo(hù)歸檔文件的安全,防止未經(jīng)授權(quán)的訪問和篡改。

d)應(yīng)對(duì)歸檔文件進(jìn)行定期維護(hù),包括檢查文件的完整性、更新索引等。

e)對(duì)于OFD?A格式的電子公文,如果文件內(nèi)使用的電子簽名和電子簽章符合GB/T42133—2022

中6.13.1規(guī)定的要求,則可以不作去技術(shù)化處理。否則應(yīng)在歸檔前對(duì)文件內(nèi)的電子簽名和電

子簽章進(jìn)行去技術(shù)化處理;電子簽名和電子簽章去技術(shù)化處理時(shí)應(yīng)保留原簽章的外觀和相關(guān)屬

性信息;電子文件去技術(shù)化處理后,原件應(yīng)繼續(xù)保留作為參考。

f)應(yīng)支持文件歸檔狀態(tài)的記錄、跟蹤和查詢。

g)采用信息包的方式進(jìn)行歸檔時(shí),歸檔信息包應(yīng)按照GB/T39362—2020中第8章的規(guī)定組織,

且包含包內(nèi)電子文件的四性檢測報(bào)告。

h)應(yīng)支持實(shí)時(shí)歸檔和定期歸檔兩種在線歸檔方式:

1)歸檔信息包傳輸前應(yīng)使用合規(guī)密碼技術(shù)確認(rèn)歸檔源系統(tǒng)和目標(biāo)系統(tǒng)是否可信;

2)傳輸歸檔信息包時(shí)應(yīng)使用zip進(jìn)行打包,并對(duì)信息包進(jìn)行加密,防止信息泄露;

3)在線歸檔時(shí)應(yīng)使用GB/T39362—2020中附錄B.2定義的接口。接口實(shí)現(xiàn)應(yīng)具備冪等性,

并具備單文件推送、多文件批量推送、網(wǎng)絡(luò)失敗重發(fā)、歸檔結(jié)果反饋功能;

i)應(yīng)支持離線歸檔方式:

1)歸檔信息包應(yīng)能夠直接保存到存儲(chǔ)介質(zhì),無須進(jìn)行打包和壓縮,不可對(duì)其進(jìn)行加密;

2)歸檔介質(zhì)應(yīng)使用檔案級(jí)光盤或符合長期保存要求的其他存儲(chǔ)介質(zhì);

3)當(dāng)檔案管理部門未部署檔案管理系統(tǒng)時(shí),歸檔信息包應(yīng)包含一份保存電子文件目錄的電子

10

DB32/T5007—2025

表格。

j)協(xié)同辦公系統(tǒng)與檔案管理系統(tǒng)應(yīng)使用同一套組織架構(gòu)標(biāo)準(zhǔn)并保持同步,以確保電子文件能夠被

正確地識(shí)別并歸入相應(yīng)的部門。

6.3.6檔案保管

檔案保管要求包括:

a)應(yīng)采取技術(shù)和管理保障措施,確保電子檔案的真實(shí)、完整、可用和安全;

b)應(yīng)配套專用設(shè)備,確保存儲(chǔ)環(huán)境的溫濕度等物理?xiàng)l件符合保管要求。

6.3.7檔案利用

檔案利用要求包括:

a)應(yīng)采取身份認(rèn)證、權(quán)限管理、跟蹤審計(jì)等安全機(jī)制。授權(quán)人員根據(jù)不同級(jí)別訪問和操作不同范

圍的文件區(qū)域,通過利用關(guān)鍵詞、日期、文件類型等條件進(jìn)行檢索和查詢,快速找到需要的文件

進(jìn)行在線閱讀,或在審批后進(jìn)行下載或打?。?/p>

b)應(yīng)提供必要的技術(shù)手段防范文件利用人員越權(quán)下載或打印電子公文;

c)應(yīng)提供必要的功能支持利用人員驗(yàn)證文件電子簽名、電子簽章的真實(shí)性;

d)在利用已歸檔電子文件時(shí)應(yīng)給出適當(dāng)?shù)臉?biāo)識(shí)提示用戶;

e)應(yīng)預(yù)留工作流接口,必要時(shí)可在線調(diào)取檔案管理系統(tǒng)中的已歸檔電子文件;

f)應(yīng)為電子文件設(shè)置開放意見和知悉范圍元數(shù)據(jù),為電子文件歸檔后的開放和利用提供建議。

6.3.8檔案銷毀

檔案銷毀要求包括:

a)檔案銷毀前應(yīng)確保銷毀清單經(jīng)過審批;

b)應(yīng)使用專業(yè)工具進(jìn)行銷毀,確保銷毀后無法恢復(fù)原內(nèi)容;

c)對(duì)于存儲(chǔ)介質(zhì),應(yīng)委托具備相關(guān)資質(zhì)的機(jī)構(gòu)進(jìn)行物理銷毀,如碾碎、焚燒等;

d)檔案銷毀過程中的申請(qǐng)、審批、銷毀清單等記錄應(yīng)予以留存并歸檔。

6.3.9檔案管理配置

檔案管理配置要求包括:

a)應(yīng)建立和維護(hù)立檔單位信息,支持新增、修改、刪除、下載模板、導(dǎo)入/導(dǎo)出、關(guān)聯(lián)檔案類型、解除

關(guān)聯(lián)綁定和二級(jí)立檔單位管理功能;

b)應(yīng)根據(jù)需要設(shè)置門類屬性,支持新增、修改、刪除、導(dǎo)入和導(dǎo)出功能;

c)應(yīng)具備物理表定義和應(yīng)用定義功能,應(yīng)用定義包括列表、界面、檢索、排序和檔號(hào)規(guī)則;

d)應(yīng)支持不同功能檔案樹設(shè)置及展示方式,可選擇門類節(jié)點(diǎn)、全宗節(jié)點(diǎn)等樹節(jié)點(diǎn);

e)應(yīng)支持對(duì)所有表的公共字段進(jìn)行設(shè)置和整理維護(hù);

f)應(yīng)支持為用戶提供預(yù)置的標(biāo)準(zhǔn)報(bào)表樣式和自定義個(gè)性化報(bào)表;

g)應(yīng)支持生成統(tǒng)計(jì)源和統(tǒng)計(jì)報(bào)表,并在前臺(tái)檔案統(tǒng)計(jì)模塊中展示;

h)應(yīng)能夠確定統(tǒng)計(jì)定義時(shí)的數(shù)據(jù)源,在統(tǒng)計(jì)定義中使用特定表、特定字段等;

i)應(yīng)具備同義詞設(shè)置功能,能夠檢索出同一組同義詞組中所有同義詞相關(guān)的檔案;

j)應(yīng)具備敏感詞庫管理功能,在開放鑒定模塊中,題名敏感詞用紅色字體表示。

11

DB32/T5007—2025

6.4支撐組件

6.4.1通用要求

支撐組件通用要求包括:

a)應(yīng)采用滿足國家安全可靠相關(guān)規(guī)定的支撐組件,保障其功能、性能和安全性滿足要求;

b)支撐組件中涉及密碼算法等密碼技術(shù)的,應(yīng)通過授權(quán)商用密碼檢測機(jī)構(gòu)檢測并經(jīng)商用密碼認(rèn)證

機(jī)構(gòu)認(rèn)證合格。

6.4.2應(yīng)用組件

應(yīng)用組件包含流式處理、版式處理、電子簽章和全文檢索等,其要求如下。

a)流式處理:

1)應(yīng)支持打開并顯示符合GB/T44720中規(guī)定的UOF格式電子公文;

2)應(yīng)支持GB/T33476.2中規(guī)定的公文域功能,預(yù)置常用公文模板并支持自定義模板;

3)應(yīng)支持對(duì)電子公文中的表、文、圖等要素進(jìn)行編輯修改;

4)應(yīng)支持對(duì)公文進(jìn)行排版,排版效果符合GB/T9704—2012中規(guī)定的要求;

5)應(yīng)支持將文檔按需保存到指定位置;

6)應(yīng)支持批注、審閱、修訂等功能;

7)組件接口應(yīng)符合GB/T33478中規(guī)定的二次開發(fā)要求。

b)版式處理:

1)應(yīng)支持打開并顯示符合GB/T33476.3中規(guī)定的OFD格式電子公文;

2)應(yīng)支持版式文件與流式文件的相互轉(zhuǎn)換;

3)應(yīng)支持對(duì)公文添加圖文注釋、手寫批注等功能;

4)歸檔文件經(jīng)轉(zhuǎn)換輸出的OFD文件應(yīng)符合GB/T33190、GB/T42133中規(guī)定的要求;

5)OFD版式軟件應(yīng)滿足GB/T39784中規(guī)定的功能要求;

6)應(yīng)支持實(shí)現(xiàn)OCR文字識(shí)別功能,便于紙質(zhì)文件的電子化傳輸、存量檔案數(shù)字化加工、增量

歸檔文件圖片/單層PDF等文件內(nèi)容批量識(shí)別并用于全文檢索;

7)應(yīng)支持提供隱寫溯源、水印等安全防護(hù)功能;

8)應(yīng)支持與電子公文、電子檔案、政務(wù)服務(wù)類應(yīng)用系統(tǒng)接口互聯(lián);

9)組件接口應(yīng)符合GB/T33478中規(guī)定的二次開發(fā)要求。

c)電子簽章:

1)應(yīng)使用由符合GB/T33481要求的應(yīng)用系統(tǒng)制發(fā)的電子印章,支持與江蘇省一體化在線政

務(wù)服務(wù)平臺(tái)統(tǒng)一電子印章系統(tǒng)實(shí)現(xiàn)互聯(lián)互通、互認(rèn)互信;

2)應(yīng)支持符合國家密碼應(yīng)用要求的蓋章、驗(yàn)章和信息解析服務(wù);

3)應(yīng)支持對(duì)OFD文件的蓋章、驗(yàn)章和印章信息查看功能;

4)應(yīng)支持離線驗(yàn)簽,實(shí)現(xiàn)離線閱讀;

5)組件接口應(yīng)符合GB/T33481中規(guī)定的相關(guān)要求。

d)全文檢索:

1)應(yīng)支持通過核心元數(shù)據(jù)或關(guān)鍵詞進(jìn)行全文檢索;

2)應(yīng)支持過濾檢索、多維分析檢索等多種場景的數(shù)據(jù)檢索;

3)應(yīng)支持對(duì)全部或部分檢索結(jié)果按照條件排列;

4)應(yīng)支持從檢索結(jié)果中進(jìn)行檢索;

5)應(yīng)支持根據(jù)人員權(quán)限進(jìn)行檢索過濾,不可檢索權(quán)限范圍之外的數(shù)據(jù);

12

DB32/T5007—2025

6)對(duì)于敏感數(shù)據(jù),宜支持密文檢索。

6.4.3系統(tǒng)組件

系統(tǒng)組件包含支撐電子文件業(yè)務(wù)應(yīng)用相關(guān)的操作系統(tǒng)、數(shù)據(jù)庫、中間件以及代理組件等,其要求

如下。

a)操作系統(tǒng):

1)應(yīng)通過第三方授權(quán)測評(píng)機(jī)構(gòu)的安全可靠測評(píng);

2)應(yīng)符合GB/T25645中規(guī)定的技術(shù)要求;

3)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器;

4)應(yīng)支持實(shí)現(xiàn)本地部署與虛擬化部署;

5)應(yīng)支持各類電子政務(wù)協(xié)同辦公應(yīng)用的安裝、升級(jí)、卸載等操作;

6)接口擴(kuò)充應(yīng)符合GB/T32395中規(guī)定的要求。

b)數(shù)據(jù)庫:

1)應(yīng)通過第三方授權(quán)測評(píng)機(jī)構(gòu)的安全可靠測評(píng);

2)應(yīng)符合GB/T20273中規(guī)定的技術(shù)要求;

3)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器與操作系統(tǒng);

4)應(yīng)支持根據(jù)電子公文類型建立基礎(chǔ)庫與主題庫;

5)應(yīng)支持與密碼產(chǎn)品、安全產(chǎn)品對(duì)接,實(shí)現(xiàn)數(shù)據(jù)安全防護(hù)。

c)中間件:

1)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器、操作系統(tǒng)與數(shù)

據(jù)庫;

2)應(yīng)支持為電子公文、電子檔案、政務(wù)服務(wù)等應(yīng)用系統(tǒng)提供基礎(chǔ)支撐。

d)代理組件:

1)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器、操作系統(tǒng)與數(shù)

據(jù)庫;

2)應(yīng)實(shí)現(xiàn)各類應(yīng)用系統(tǒng)間的解耦;

3)應(yīng)支持靈活的部署方式和簡單的配置方式。

7協(xié)同管理要求

7.1管理機(jī)構(gòu)

管理機(jī)構(gòu)要求包括:

a)應(yīng)成立指導(dǎo)和管理電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全工作的領(lǐng)導(dǎo)小組或委員會(huì),

主要負(fù)責(zé)人由單位主管領(lǐng)導(dǎo)擔(dān)任或授權(quán);

b)應(yīng)設(shè)立電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全工作的職能部門及安全管理負(fù)責(zé)人,并

明確安全管理負(fù)責(zé)人職責(zé);

c)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、審計(jì)管理員、安全管理員、密碼管理員、內(nèi)容審核員、電子文件

管理員、檔案管理員等崗位,并定義各個(gè)工作崗位職責(zé);

d)應(yīng)確保安全管理員為專職人員,不可兼任;

e)應(yīng)建立與網(wǎng)絡(luò)和數(shù)據(jù)安全管理部門、職能部門、安全組織、供應(yīng)商和業(yè)界專家等的聯(lián)系名錄,加

強(qiáng)內(nèi)外部的合作與溝通。

13

DB32/T5007—2025

7.2管理制度

管理制度要求包括:

a)應(yīng)建立由安全策略、管理制度、操作規(guī)程、記錄表單等構(gòu)成的安全管理制度體系;

b)應(yīng)根據(jù)電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用、檔案管理應(yīng)用全生命周期制定安

全管理制度體系;

c)應(yīng)通過正式、有效的方式發(fā)布安全管理制度,并進(jìn)行版本控制;

d)應(yīng)定期對(duì)安全管理制度的合理性和適用性進(jìn)行論證和審定,對(duì)存在不足或需要改進(jìn)的安全管理

制度進(jìn)行修訂。

7.3資源管理

資源管理要求包括:

a)應(yīng)嚴(yán)格規(guī)范人員錄用和離崗過程,對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,必要

時(shí)對(duì)其所具有的技術(shù)技能進(jìn)行考核;人員離崗時(shí)進(jìn)行安全審查以確保人員離崗信息安全;

b)應(yīng)與關(guān)鍵或重要崗位人員簽署保密協(xié)議;從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位

安全協(xié)議;

c)應(yīng)制定年度培訓(xùn)計(jì)劃并進(jìn)行人員培訓(xùn),確保人員在知識(shí)、技能、經(jīng)驗(yàn)和安全意識(shí)等方面滿足崗位

運(yùn)行要求,定期實(shí)施人員績效考核或能力評(píng)價(jià);

d)應(yīng)采用安全技術(shù)措施保障電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用、檔案管理應(yīng)用

全生命周期安全;

e)應(yīng)提供合理及適度的資金投入,以確保電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理業(yè)務(wù)應(yīng)用的

安全可靠運(yùn)行。

7.4運(yùn)維管理

電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理運(yùn)維管理規(guī)范應(yīng)符合GB/T33483中規(guī)定的要求。

7.5應(yīng)急管理

應(yīng)急管理要求包括:

a)應(yīng)根據(jù)電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用和檔案管理應(yīng)用具體特點(diǎn),按照國

家和行業(yè)主管部門要求制定統(tǒng)一的應(yīng)急響應(yīng)預(yù)案框架,至少包含總則、組織架構(gòu)、角色及職責(zé)、

預(yù)防和預(yù)警機(jī)制、啟動(dòng)條件、響應(yīng)分級(jí)、處置流程及資源保障等內(nèi)容;

b)應(yīng)制定網(wǎng)絡(luò)和數(shù)據(jù)安全事件報(bào)告及處置管理制度,明確不同安全事件的報(bào)告、處置和響應(yīng)流程,

規(guī)定安全事件的現(xiàn)場處理、事件報(bào)告和后期恢復(fù)的管理職責(zé)等;

c)應(yīng)定期組織實(shí)施網(wǎng)絡(luò)和數(shù)據(jù)安全事件應(yīng)急演練活動(dòng),并根據(jù)演練情況修訂完善應(yīng)急預(yù)案;

d)網(wǎng)絡(luò)和數(shù)據(jù)安全事件發(fā)生時(shí),應(yīng)按照應(yīng)急預(yù)案及時(shí)組織應(yīng)急處置和記錄,并進(jìn)行信息報(bào)送;

e)應(yīng)建立應(yīng)急值班制度,安排專人通過電話、郵件等方式進(jìn)行監(jiān)控,定期進(jìn)行信息報(bào)送。

8安全防護(hù)要求

8.1通用要求

電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、系統(tǒng)安全等方面的通用安全防

護(hù)應(yīng)符合國家相關(guān)技術(shù)標(biāo)準(zhǔn)和管理規(guī)范要求,具體要求包括:

a)采取與系統(tǒng)安全級(jí)別相匹配的安全管控機(jī)制和技術(shù)措施,確保電子文件、電子檔案在全生命周

14

DB32/T5007—2025

期各環(huán)節(jié)的真實(shí)性、完整性、可用性和機(jī)密性,避免文件被未授權(quán)訪問、破壞、篡改、泄露或丟

失等;

b)根據(jù)軟件技術(shù)發(fā)展、網(wǎng)絡(luò)環(huán)境變化及時(shí)優(yōu)化電子文件、電子檔案的安全控制策略和安全防護(hù)

措施;

c)所采用的電子簽名、電子簽章、時(shí)間戳等密碼技術(shù)應(yīng)分別符合GB/T35275、GB/T38540、

GB/T20520等標(biāo)準(zhǔn)中的要求;

d)凡使用對(duì)稱密碼算法、非對(duì)稱密碼算法和密碼雜湊算法時(shí),應(yīng)采用滿足國家密碼管理部門批準(zhǔn)

的商用密碼算法;

e)應(yīng)采用成熟的安全技術(shù)或部署通過國家安全認(rèn)證或安全檢測的安全產(chǎn)品進(jìn)行安全防護(hù),安全級(jí)

別符合國家網(wǎng)絡(luò)安全等級(jí)保護(hù)和商用密碼應(yīng)用安全等要求。

8.2真實(shí)性

通過采用數(shù)字證書、電子簽名、電子印章等密碼技術(shù)保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管

理在收集、整理、檢測、歸檔、保管和利用過程中的真實(shí)性。具體要求包括:

a)應(yīng)根據(jù)四性檢測要求保證電子文件和電子檔案內(nèi)容數(shù)據(jù)的電子屬性與元數(shù)據(jù)中所記錄的電子

屬性的關(guān)聯(lián)一致性;

b)應(yīng)根據(jù)四性檢測要求保證電子文件和電子檔案內(nèi)容數(shù)據(jù)與目錄數(shù)據(jù)之間的關(guān)聯(lián)一致性,以及元

數(shù)據(jù)與目錄數(shù)據(jù)標(biāo)注的一致性;

c)應(yīng)采用強(qiáng)密碼策略和多因素身份驗(yàn)證等措施實(shí)施身份鑒別,確保電子文件、電子檔案協(xié)同流轉(zhuǎn)

處理過程中訪問主體、客體以及接口認(rèn)證雙方身份的真實(shí)性;

d)應(yīng)采用訪問控制機(jī)制對(duì)電子文件和電子檔案的操作權(quán)限進(jìn)行限制,保證只有經(jīng)過授權(quán)的用戶可

以訪問、修改或更新關(guān)聯(lián)信息;

e)應(yīng)采用密碼技術(shù)保護(hù)電子政務(wù)協(xié)同辦公系統(tǒng)中的重要文件數(shù)據(jù),防止意外或惡意的修改或

篡改;

f)應(yīng)采用數(shù)字證書、數(shù)字摘要、電子簽名等密碼技術(shù)驗(yàn)證電子文件和電子檔案的來源真實(shí)性,確保

其由可信的來源創(chuàng)建或收集;

g)宜采用可信時(shí)間戳技術(shù)為電子文件和電子檔案提供時(shí)間證明,確保電子文件和電子檔案在特定

時(shí)間點(diǎn)的存在性和內(nèi)容的完整性。

8.3完整性

通過采取安全防護(hù)措施保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管理在收集、整理、檢測、歸檔、

保管和利用過程中信息的完整性,同時(shí)采用檢測技術(shù)對(duì)電子文件、電子檔案的內(nèi)容進(jìn)行完整性檢測,防止

在協(xié)同辦公、電子文件管理和電子檔案管理過程中重要數(shù)據(jù)被篡改,確保信息的完整性。具體要求包括:

a)應(yīng)采用訪問控制機(jī)制,限制對(duì)文件的修改權(quán)限,只允許經(jīng)過授權(quán)的用戶進(jìn)行修改操作,防止未經(jīng)

授權(quán)訪問和篡改訪問控制信息,并對(duì)文件的讀取和修改行為進(jìn)行記錄,以便追蹤和審計(jì)可能的

安全事件;

b)應(yīng)采用基于對(duì)稱密碼算法或密碼雜湊算法的消息鑒別碼機(jī)制、基于公鑰密碼算法的數(shù)字簽名機(jī)

制等密碼技術(shù)對(duì)電子文件業(yè)務(wù)應(yīng)用中的重要數(shù)據(jù)進(jìn)行完整性保護(hù);

c)應(yīng)采用冗余校驗(yàn)、奇偶校驗(yàn)等數(shù)據(jù)校驗(yàn)機(jī)制,檢測和糾正元數(shù)據(jù)項(xiàng)的錯(cuò)誤或損壞,同時(shí)在電子文

件和電子檔案接收、管理歸檔和長期保存環(huán)節(jié)進(jìn)行完整性檢測;

d)應(yīng)在電子文件和電子檔案關(guān)聯(lián)過程中進(jìn)行關(guān)聯(lián)數(shù)量的比對(duì),確保關(guān)聯(lián)的文件數(shù)量與預(yù)期一致,

防止數(shù)據(jù)丟失或重復(fù)關(guān)聯(lián),確保電子文件、電子檔案的完整性;

15

DB32/T5007—2025

e)應(yīng)確定電子文件歸檔的范圍,確保所有相關(guān)的文件都被正確歸檔,不遺漏任何重要文件或信息;

f)應(yīng)定期進(jìn)行檔案目錄和索引的比對(duì),以驗(yàn)證歸檔范圍的完整性,并及時(shí)調(diào)整和修復(fù)可能的錯(cuò)誤。

8.4可用性

通過采取安全防護(hù)措施保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管理在收集、整理、檢測、歸檔、

保管和利用過程中可以被合法用戶正常獲取或訪問,防止電子文件和電子檔案無法使用。具體要求

包括:

a)應(yīng)使用符合相關(guān)標(biāo)準(zhǔn)要求的文件格式和編碼,確保電子文件、電子檔案在不同平臺(tái)和應(yīng)用程序

中能夠被正確讀??;

b)應(yīng)采用電子文件、電子檔案異質(zhì)備份存儲(chǔ)機(jī)制,定期進(jìn)行檢查,確保電子文件、電子檔案無丟失

或未損壞;

c)應(yīng)配置防火墻和入侵檢測系統(tǒng)等安全設(shè)備并進(jìn)行定期維護(hù)和更新,保護(hù)系統(tǒng)免受未經(jīng)授權(quán)的訪

問和攻擊;

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論