




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
ICS25.040
CCSL70
!7,
DB32/T5007—2025
電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用
與管理技術(shù)要求
Technicalrequirementsforelectronicfilesapplicationand
managementine?governmentsystem
2025-02-06發(fā)布2025-03-06實(shí)施
江蘇省市場監(jiān)督管理局發(fā)布
中國標(biāo)準(zhǔn)出版社出版
DB32/T5007—2025
目次
前言……………………………Ⅲ
1范圍…………………………1
2規(guī)范性引用文件……………1
3術(shù)語和定義…………………2
4縮略語………………………3
5總體架構(gòu)……………………3
6電子文件應(yīng)用要求…………………………4
6.1電子文件………………4
6.2協(xié)同辦公………………6
6.3檔案管理………………8
6.4支撐組件………………12
7協(xié)同管理要求………………13
7.1管理機(jī)構(gòu)………………13
7.2管理制度………………14
7.3資源管理………………14
7.4運(yùn)維管理………………14
7.5應(yīng)急管理………………14
8安全防護(hù)要求………………14
8.1通用要求………………14
8.2真實(shí)性…………………15
8.3完整性…………………15
8.4可用性…………………16
8.5安全性…………………16
8.6機(jī)密性…………………16
8.7不可否認(rèn)性……………17
附錄A(資料性)電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全防護(hù)映射關(guān)系……18
附錄B(規(guī)范性)電子公文元數(shù)據(jù)方案……………………19
參考文獻(xiàn)………………………28
Ⅰ
DB32/T5007—2025
前言
本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定
起草。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任。
本文件由江蘇省工業(yè)和信息化廳、江蘇省國家密碼管理局共同提出。
本文件由江蘇省軟件和信息技術(shù)服務(wù)標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口。
本文件起草單位:江蘇省電子信息產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)研究院(江蘇省信息安全測評(píng)中心)、中共鎮(zhèn)江
市委辦公室、中國電子技術(shù)標(biāo)準(zhǔn)化研究院、國泰新點(diǎn)軟件股份有限公司、江蘇省檔案館、北京金山辦公軟
件股份有限公司、江蘇珥仁信息科技有限公司、北京海泰方圓科技股份有限公司、江蘇航天七零六信息科
技有限公司、北京數(shù)科網(wǎng)維技術(shù)有限責(zé)任公司、南京辰光融信技術(shù)有限公司、江蘇中威科技軟件系統(tǒng)有限
公司、揚(yáng)州萬方科技股份有限公司、南京開江科技有限公司、麒麟軟件有限公司、常州市檔案館、常州市檔
案博覽中心、常州市國家密碼管理局、鎮(zhèn)江市國家密碼管理局、乾訊信息技術(shù)(無錫)有限公司、北京數(shù)字
認(rèn)證股份有限公司、江蘇意源科技有限公司、江蘇信創(chuàng)密碼技術(shù)有限公司(江蘇省密碼創(chuàng)新促進(jìn)中心)、
江蘇先安科技有限公司、江蘇瑞新信息技術(shù)股份有限公司、江蘇莊科信息技術(shù)有限公司、永中軟件股份有
限公司。
本文件主要起草人:李國琴、張騰標(biāo)、陳亞軍、張樹玲、王坤、吳蘭、王雷、毛卿、溫賢強(qiáng)、安紅云、田敬新、
金云江、陳萬田、徐有法、王平、魏紅霞、馮和平、葛文祥、何光輝、馬東升、石波、許睿、王少康、張嚴(yán)、張志龍、
侯海波、嚴(yán)偉、何中、錢燦軍、高正宏、劉偉、繆秋君、楊建軍、姜帥、丁余泉、汪曉娟、夏冰冰、陳林、蔣日友、
謝吉華、強(qiáng)科華、朱靜、莊昱垚、劉雁、盧秋如、徐雁飛、趙玉鳳、劉向光、夏建平、蔡蕾、談?shì)x。
Ⅲ
DB32/T5007—2025
電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用
與管理技術(shù)要求
1范圍
本文件給出了電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理總體架構(gòu),規(guī)定了電子政務(wù)協(xié)同辦公系統(tǒng)
電子文件應(yīng)用要求、協(xié)同管理要求和安全防護(hù)要求。
本文件適用于非涉密電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用相關(guān)的系統(tǒng)建設(shè)、協(xié)同管理和安全防護(hù)
過程。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本
文件。
GB/T1988—1998信息技術(shù)信息交換用七位編碼字符集
GB/T9704—2012黨政機(jī)關(guān)公文格式
GB/T13000信息技術(shù)通用多八位編碼字符集(UCS)
GB/T18894—2016電子文件歸檔與電子檔案管理規(guī)范
GB/T20273信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求
GB/T20520信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時(shí)間戳規(guī)范
GB/T25645信息技術(shù)中文Linux服務(wù)器操作系統(tǒng)技術(shù)要求
GB/T29244—2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范
GB/T33190電子文件存儲(chǔ)與交換格式版式文檔
GB/T32395信息技術(shù)中文Linux操作系統(tǒng)應(yīng)用編程接口(API)擴(kuò)充要求
GB/T33476.1—2016黨政機(jī)關(guān)電子公文格式規(guī)范第1部分:公文結(jié)構(gòu)
GB/T33476.2黨政機(jī)關(guān)電子公文格式規(guī)范第2部分:顯現(xiàn)
GB/T33476.3黨政機(jī)關(guān)電子公文格式規(guī)范第3部分:實(shí)施指南
GB/T33477—2016黨政機(jī)關(guān)電子公文標(biāo)識(shí)規(guī)范
GB/T33478黨政機(jī)關(guān)電子公文應(yīng)用接口規(guī)范
GB/T33479黨政機(jī)關(guān)電子公文交換接口規(guī)范
GB/T33480—2016黨政機(jī)關(guān)電子公文元數(shù)據(jù)規(guī)范
GB/T33481黨政機(jī)關(guān)電子印章應(yīng)用規(guī)范
GB/T33483黨政機(jī)關(guān)電子公文系統(tǒng)運(yùn)行維護(hù)規(guī)范
GB/T35275信息安全技術(shù)SM2密碼算法加密簽名消息語法規(guī)范
GB/T38540信息安全技術(shù)安全電子簽章密碼技術(shù)規(guī)范
GB/T39362—2020黨政機(jī)關(guān)電子公文歸檔規(guī)范
GB/T39784電子檔案管理系統(tǒng)通用功能要求
GB/T42133—2022信息技術(shù)OFD檔案應(yīng)用指南
1
DB32/T5007—2025
GB/T44720電子文件存儲(chǔ)與交換格式流式文檔
DA/T22—2015歸檔文件整理規(guī)則
DA/T31紙質(zhì)檔案數(shù)字化規(guī)范
DA/T47版式電子文件長期保存格式需求
DA/T70—2018文書類電子檔案檢測一般要求
3術(shù)語和定義
下列術(shù)語和定義適用于本文件。
3.1
電子文件electronicdocument
由計(jì)算機(jī)硬件、網(wǎng)絡(luò)和通信設(shè)備、計(jì)算機(jī)軟件、信息資源、信息用戶和規(guī)章制度組成的以處理信息流
為目的的人機(jī)一體化系統(tǒng)。
3.2
電子檔案electronicrecords
具有憑證、查考和保存價(jià)值并歸檔保存的電子文件。
[來源:GB/T18894—2016,3.2]
3.3
電子公文electronicofficialdocument
以數(shù)字形式存儲(chǔ)于磁盤、光盤等媒體,依賴計(jì)算機(jī)系統(tǒng)閱讀、處理并可在通信網(wǎng)絡(luò)上傳輸?shù)墓摹?/p>
[來源:GB/T33476.1—2016,3.1]
3.4
元數(shù)據(jù)metadata
描述電子文件和電子檔案的內(nèi)容、背景、結(jié)構(gòu)及其管理過程的數(shù)據(jù)。
[來源:GB/T18894—2016,3.3]
3.5
真實(shí)性authenticity
電子文件、電子檔案的內(nèi)容、邏輯結(jié)構(gòu)和形成背景與形成時(shí)的原始狀況相一致的性質(zhì)。
[來源:GB/T18894—2016,3.5]
3.6
完整性integrity
電子文件、電子檔案的內(nèi)容、結(jié)構(gòu)和背景信息齊全且沒有破壞、變異或丟失的性質(zhì)。
[來源:GB/T18894—2016,3.7]
3.7
可用性availability
電子文件、電子檔案可以被檢索、呈現(xiàn)或理解的性質(zhì)。
[來源:GB/T18894—2016,3.8,有修改]
3.8
安全性security
通過管理和技術(shù)措施保證電子文件、電子檔案的應(yīng)用與管理過程可控,數(shù)據(jù)存儲(chǔ)可靠,未被破壞、未
被非法訪問的性質(zhì)。
[來源:DA/T70—2018,3.7,有修改]
2
DB32/T5007—2025
3.9
機(jī)密性confidentiality
保證電子文件、電子檔案信息不被泄露給非授權(quán)實(shí)體的性質(zhì)。
3.10
不可否認(rèn)性non?repudiation
證明一個(gè)已經(jīng)發(fā)生的操作行為無法否認(rèn)的性質(zhì)。
4縮略語
下列縮略語適用于本文件。
OCR:光學(xué)字符識(shí)別(OpticalCharacterRecognition)
OFD:開放版式文檔(OpenFixed?layoutDocument)
OFD?A:開放版式文檔檔案應(yīng)用(OpenFixed?layoutDocumentUsinginArchive)
PDF:便攜式文檔格式(PortableDocumentFormat)
SMPC:多方安全計(jì)算(SecureMulti?PartyComputation)
TLS:安全傳輸層協(xié)議(TransportLayerSecurity)
UOF:統(tǒng)一辦公文檔格式(UniformOfficeFormat)
ZIP:數(shù)據(jù)壓縮文件格式(ZippedArchive)
5總體架構(gòu)
電子政務(wù)協(xié)同辦公系統(tǒng)基于支撐組件,通過協(xié)同管理和安全防護(hù)實(shí)現(xiàn)電子文件、協(xié)同辦公、電子檔案
的應(yīng)用與管理過程。電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理總體架構(gòu)如圖1所示,包括協(xié)同管理、
業(yè)務(wù)應(yīng)用、安全防護(hù)和支撐組件四部分,具體如下:
——協(xié)同管理主要包括管理機(jī)構(gòu)、管理制度、資源管理、運(yùn)維管理和應(yīng)急管理在內(nèi)的綜合管理活動(dòng),
支撐電子政務(wù)協(xié)同辦公系統(tǒng)電子文件業(yè)務(wù)應(yīng)用的安全穩(wěn)定運(yùn)行;
——業(yè)務(wù)應(yīng)用主要包括電子文件、協(xié)同辦公、檔案管理三部分,涵蓋電子文件形成流轉(zhuǎn)和業(yè)務(wù)辦理、
電子文件資源庫管理、電子文件預(yù)歸檔管理和電子檔案長期保存全過程;
——安全防護(hù)主要包括真實(shí)性、完整性、可用性、安全性、機(jī)密性和不可否認(rèn)性,其中,真實(shí)性、完整
性、可用性和安全性統(tǒng)稱四性,保障電子政務(wù)協(xié)同辦公過程以及電子文件和電子檔案的真實(shí)、完
整、可用和安全。電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全防護(hù)映射關(guān)系見附錄A;
——支撐組件主要包括應(yīng)用組件和系統(tǒng)組件。其中,應(yīng)用組件主要包括支撐電子文件業(yè)務(wù)應(yīng)用的流
式處理、版式處理、電子簽章、全文檢索等,系統(tǒng)組件主要包括支撐電子文件業(yè)務(wù)應(yīng)用的操作系
統(tǒng)、數(shù)據(jù)庫、中間件以及代理組件等。
3
DB32/T5007—2025
圖1總體架構(gòu)
6電子文件應(yīng)用要求
6.1電子文件
6.1.1通用要求
電子文件通用要求包括:
a)電子文件流式文檔應(yīng)按照GB/T44720中規(guī)定的要求形成和輸出UOF格式文件,版式文檔應(yīng)
按照GB/T33190中規(guī)定的要求輸出OFD格式文件;
b)公文類電子文件應(yīng)符合GB/T33476(所有部分)、GB/T33477—2016中規(guī)定的要求。
6.1.2電子文件形成
6.1.2.1對(duì)于系統(tǒng)內(nèi)部形成的電子文件,電子文件形成要求如下。
a)基本能力:
1)應(yīng)支持新建文檔、編輯文檔、文檔排版、本地導(dǎo)入功能;
2)應(yīng)支持樣式設(shè)置、頁邊距設(shè)置、分欄設(shè)置、頁面方向設(shè)置、頁眉頁腳設(shè)置;
3)應(yīng)支持常用閱讀視圖,如頁面視圖、大綱視圖、閱讀版式、護(hù)眼模式;
4)應(yīng)提供多種文檔內(nèi)容顯示方式,如按頁面寬度顯示、按百分比縮放顯示、按整頁顯示等;
5)應(yīng)支持并排查看功能,可同步滾動(dòng)所顯示的兩個(gè)不同文檔;
6)應(yīng)支持插入普通批注、手寫批注,實(shí)現(xiàn)筆跡留痕功能;
7)應(yīng)支持對(duì)文本字體格式進(jìn)行設(shè)置,包括但不限于文本字體、字號(hào)、顏色、加粗、斜體、下劃線
和字符間距;
8)應(yīng)支持對(duì)段落進(jìn)行編輯和格式設(shè)置,包括但不限于對(duì)齊方式、大綱級(jí)別、文本方向、縮進(jìn)、行
間距和段間距;
9)應(yīng)支持對(duì)文字表進(jìn)行編輯和格式設(shè)置,包括但不限于新建文字表、設(shè)置文字表行高列寬填
充等屬性、增加或刪減文字表行列、刪除文字表;
10)應(yīng)具備快速添加文字表行列功能,如通過直觀的按鈕直接增加文字表行和文字表列;
11)應(yīng)支持創(chuàng)建常見格式的項(xiàng)目符號(hào)列表和編號(hào)列表,支持根據(jù)輸入內(nèi)容自動(dòng)識(shí)別并創(chuàng)建編號(hào)
列表,支持多級(jí)項(xiàng)目符號(hào)列表和編號(hào)列表;
4
DB32/T5007—2025
12)應(yīng)具備添加文字和圖片兩種類型自定義水印、預(yù)設(shè)水印的功能;
13)編輯文字文檔時(shí),應(yīng)支持簡單的數(shù)據(jù)運(yùn)算,利用簡單的函數(shù)和計(jì)算公式實(shí)現(xiàn)數(shù)據(jù)統(tǒng)計(jì)和
分析;
14)應(yīng)具備文檔修訂、限制編輯、文檔審批功能。文檔修訂時(shí),不同修訂人的修訂結(jié)果應(yīng)以顏色
區(qū)分,支持接受、拒絕逐條修訂或所有修訂;
15)應(yīng)支持輸入公式,并提供內(nèi)置常見的數(shù)學(xué)公式。
b)公文能力:
1)應(yīng)支持符合GB/T9704—2012規(guī)定的電子公文頁面設(shè)置、字體、字號(hào)、行間距設(shè)置和換行
排版規(guī)則;
2)版面要求、格式、式樣等各要素編排規(guī)則應(yīng)符合GB/T33476.2中規(guī)定的公文邏輯格式
要求;
3)應(yīng)支持預(yù)置公文模板,支持設(shè)置公文類型和要素;
4)應(yīng)具備公文模板智能轉(zhuǎn)換功能,根據(jù)內(nèi)置國標(biāo)模板、自定義模板進(jìn)行一鍵智能轉(zhuǎn)換公文
模板;
5)應(yīng)支持公文域功能,支持按照UOF標(biāo)準(zhǔn)數(shù)據(jù)標(biāo)簽要求存儲(chǔ)文件;
6)應(yīng)支持在公文正文指定位置生成二維條碼,公文二維條碼的生成、顯示見《機(jī)關(guān)公文二維條
碼使用規(guī)范》;
7)應(yīng)支持電子公文寫作格式、OFD文件、截圖框選識(shí)別區(qū)域等場景下的文本識(shí)別,快速準(zhǔn)確
提取文字;
8)應(yīng)支持快速識(shí)別公文域、分類公文域、快速編輯公文域內(nèi)容;
9)應(yīng)根據(jù)電子公文相關(guān)要求,具備單個(gè)文字或標(biāo)點(diǎn)符號(hào)不單獨(dú)占用一行功能;
10)應(yīng)具備自動(dòng)縮進(jìn)對(duì)齊功能,保持段落與段落的縮進(jìn)一致;
11)應(yīng)具備公文校對(duì)糾錯(cuò)功能,包括但不限于對(duì)公文中的錯(cuò)別字、標(biāo)點(diǎn)、領(lǐng)導(dǎo)人職務(wù)及排序、敏
感詞、疊詞、錯(cuò)詞等進(jìn)行糾錯(cuò);
12)電子公文所有內(nèi)容打印后的效果應(yīng)與編輯時(shí)的排版效果一致;
13)電子公文定稿、修改稿應(yīng)以帶修訂標(biāo)記的UOF格式文件形成、存儲(chǔ)并歸檔,宜采用多個(gè)帶
修訂標(biāo)記的流式文檔存儲(chǔ)法律、法規(guī)擬制過程中形成的多版本重要修改稿。
6.1.2.2對(duì)于系統(tǒng)外部形成的文件,電子文件形成要求包括:
a)系統(tǒng)外部形成的紙質(zhì)文件應(yīng)采用符合GB/T29244—2024規(guī)定的增強(qiáng)級(jí)安全技術(shù)要求的掃描
設(shè)備進(jìn)行掃描,形成電子文件;
b)掃描形成的電子文件和系統(tǒng)外部的電子文件應(yīng)保留完整且來源可靠、未被非法更改的元數(shù)據(jù);
c)對(duì)于掃描后形成的電子文件或系統(tǒng)外部的電子文件,應(yīng)能夠按需轉(zhuǎn)換成流式文檔文件,并能夠
進(jìn)行編輯等操作。
6.1.2.3電子文件輸入輸出要求包括:
a)應(yīng)采用符合GB/T29244—2024規(guī)定的增強(qiáng)級(jí)安全技術(shù)要求的輸入輸出設(shè)備;
b)應(yīng)根據(jù)需要提供電子文件防復(fù)印、可回溯等功能;
c)應(yīng)對(duì)電子文件輸入/輸出進(jìn)行管理和審計(jì)。
6.1.3電子文件應(yīng)用
6.1.3.1電子文件收集要求包括:
a)應(yīng)支持自動(dòng)采集和手動(dòng)上傳方式;
b)應(yīng)支持實(shí)時(shí)對(duì)接、定時(shí)同步、離線上傳等方式;
5
DB32/T5007—2025
c)應(yīng)支持多種文件格式數(shù)據(jù)加工處理,形成電子文件的結(jié)構(gòu)化數(shù)據(jù);
d)應(yīng)支持對(duì)電子文件中的段落進(jìn)行關(guān)鍵詞標(biāo)引;
e)應(yīng)支持電子文件確認(rèn)入庫;
f)應(yīng)支持電子文件在不同操作系統(tǒng)平臺(tái)間遷移與共享,且邏輯格式和內(nèi)容信息保持完全一致;
g)應(yīng)支持對(duì)數(shù)字化后的OFD文件進(jìn)行內(nèi)容分析以及自動(dòng)處理。
6.1.3.2電子文件存儲(chǔ)應(yīng)支持電子文件資源庫、主題庫、元數(shù)據(jù)庫、業(yè)務(wù)數(shù)據(jù)庫等的存儲(chǔ)。
6.1.3.3電子文件管理包含文檔管理、元數(shù)據(jù)管理、標(biāo)簽管理和模板管理,包括如下要求。
a)文檔管理:
1)應(yīng)支持電子文件資源庫的建立編輯和權(quán)限管理;
2)應(yīng)支持新建、刪除、移動(dòng)、修改目錄以及目錄的權(quán)限管理;
3)應(yīng)支持文檔查看、編輯、移動(dòng)、搜索以及文檔的權(quán)限管理。
b)元數(shù)據(jù)管理:
1)應(yīng)符合GB/T33480—2016中規(guī)定的元數(shù)據(jù)要求;
2)應(yīng)支持按照元數(shù)據(jù)類別進(jìn)行分類管理;
3)應(yīng)支持對(duì)元數(shù)據(jù)進(jìn)行搜索。
c)標(biāo)簽管理:
1)應(yīng)支持新增、刪除、編輯和搜索標(biāo)簽;
2)應(yīng)支持按照類別進(jìn)行標(biāo)簽分類,如主題、關(guān)鍵詞、實(shí)體類別等。
d)模板管理:
1)應(yīng)支持GB/T9704—2012中規(guī)定的公文模板;
2)應(yīng)支持通用模板,如規(guī)章、書信、工作計(jì)劃等。
6.1.3.4電子文件利用要求包括:
a)應(yīng)支持多端登錄電子文件資源庫;
b)應(yīng)支持分類檢索、關(guān)鍵詞檢索、語義檢索以及元數(shù)據(jù)檢索;
c)應(yīng)支持文件的歸集、轉(zhuǎn)化加工、知識(shí)化提供利用服務(wù);
d)應(yīng)支持智能推薦、智能檢索、智能問答、輔助起草、智能排版和智能校對(duì)等功能。
6.2協(xié)同辦公
6.2.1通用要求
協(xié)同辦公的通用要求包括:
a)協(xié)同辦公應(yīng)包含公文管理、會(huì)議管理、督查督辦、請(qǐng)示批示、政務(wù)信息、公務(wù)郵件和文件交換等業(yè)
務(wù)應(yīng)用,協(xié)同辦公過程中的電子文件應(yīng)用與管理包含公文類電子文件和其他非公文類電子文件
管理;
b)應(yīng)結(jié)合協(xié)同辦公實(shí)際業(yè)務(wù)需求,保障協(xié)同辦公過程中電子文件應(yīng)用的真實(shí)性、完整性、可用性、
安全性、機(jī)密性和不可否認(rèn)性;
c)電子文件應(yīng)按照集中存儲(chǔ)、空間集約化原則集中存儲(chǔ)于電子文件資源庫中。
6.2.2公文類電子文件辦公要求
6.2.2.1處理要求包括:
a)公文類電子文件擬制過程包括擬稿、審核、簽發(fā)等協(xié)作環(huán)節(jié),應(yīng)支持對(duì)公文類電子文件進(jìn)行在線
編輯、修訂留痕、審閱批注、原筆跡簽批功能;
b)起草、初審、核稿、審簽公文類電子文件過程通過協(xié)作實(shí)現(xiàn)多人同時(shí)在線處理的,應(yīng)確保文件格
6
DB32/T5007—2025
式符合電子公文格式要求,且支持編輯、修訂留痕、審閱批注、排版、審校功能;
c)多人同時(shí)在線處理同一個(gè)公文類電子文件時(shí),應(yīng)具備文件沖突檢測和順序處理機(jī)制;
d)公文類電子文件處理過程應(yīng)記錄文件的中間版本、修訂人和修訂時(shí)間,且修訂人與當(dāng)前用戶身
份關(guān)聯(lián);
e)公文類電子文件發(fā)文辦理過程包括復(fù)核、登記編號(hào)、印制、核發(fā)等協(xié)作環(huán)節(jié),應(yīng)支持對(duì)公文類電
子文件進(jìn)行排版、審校、紅頭模板套用、添加公文二維條碼、轉(zhuǎn)版、蓋章功能;
f)公文類電子文件收文辦理過程包括簽收、登記、初審、承辦、傳閱等環(huán)節(jié),應(yīng)支持對(duì)公文類電子文
件進(jìn)行掃描、打印、驗(yàn)章功能;
g)公文類電子文件辦理流轉(zhuǎn)過程中電子公文處理單模板、電子公文正文模板與電子公文元數(shù)據(jù)應(yīng)
分離存儲(chǔ)。
6.2.2.2交換要求包括:
a)公文類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋、轉(zhuǎn)辦等操作;
b)公文類電子文件交換的數(shù)據(jù)類型應(yīng)包括電子公文元數(shù)據(jù)、公文正文、附件及交換報(bào)文信息,其中
公文正文及文本類附件應(yīng)采用OFD格式,并加蓋發(fā)文單位電子印章;
c)公文類電子文件數(shù)據(jù)交換接口應(yīng)符合GB/T33479中規(guī)定的要求;
d)公文類電子文件交換服務(wù)端應(yīng)對(duì)數(shù)據(jù)請(qǐng)求接口進(jìn)行身份驗(yàn)證,數(shù)據(jù)傳輸過程應(yīng)使用TLS1.2版
本及以上或至少同等安全級(jí)別的安全通信協(xié)議。
6.2.2.3預(yù)歸檔要求包括:
a)協(xié)同辦公系統(tǒng)應(yīng)支持公文類電子文件的預(yù)歸檔,預(yù)歸檔包括公文類電子文件的收集、整理、移交
過程,并符合GB/T39362中除檔案接收外的其他要求;
b)歸檔信息包應(yīng)包含電子公文元數(shù)據(jù)、公文處理單、正文主體(包括正本、定稿、中間修訂稿、原
稿)、附件等文件,其中公文處理單、正文主體及文本類附件應(yīng)采用OFD格式;
c)已完成預(yù)歸檔的公文類電子文件應(yīng)能夠通過接口方式將歸檔信息包與電子文件歸檔登記表推
送到檔案管理系統(tǒng),推送時(shí)采用消息隊(duì)列機(jī)制確保推送成功,且支持逐條推送或批量推送方式,
接口調(diào)用過程應(yīng)完整記錄日志。
6.2.3非公文類電子文件辦公要求
6.2.3.1會(huì)議類電子文件要求包括:
a)會(huì)議類電子文件管理應(yīng)涵蓋會(huì)前、會(huì)中、會(huì)后整個(gè)過程,主要包括會(huì)議通知、會(huì)議材料(如發(fā)言
稿、議題材料、議程等)、參會(huì)人員名單、簽到表、場地布置圖、會(huì)議紀(jì)要、音視頻記錄、會(huì)議信息元
數(shù)據(jù)等相關(guān)電子文件,會(huì)議通知應(yīng)采用OFD格式并加蓋電子印章;
b)會(huì)議類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋等接口,交換內(nèi)容主要包括會(huì)
議信息元數(shù)據(jù)、會(huì)議通知、會(huì)議材料、報(bào)名表等。
6.2.3.2督查督辦類電子文件要求包括:
a)督查督辦類電子文件管理應(yīng)涵蓋督辦事項(xiàng)登記、下發(fā)、反饋和辦結(jié)的整個(gè)過程,主要包括督查通
知、督辦材料、落實(shí)反饋材料、督查督辦元數(shù)據(jù)等相關(guān)電子文件;
b)督查督辦類電子文件交換應(yīng)包括發(fā)送、收回、撤銷、簽收、退回、反饋、辦結(jié)等接口,交換內(nèi)容主要
包括督查通知、督辦材料、落實(shí)反饋材料、督查督辦元數(shù)據(jù)等。
6.2.3.3內(nèi)部請(qǐng)示類電子文件管理應(yīng)涵蓋請(qǐng)示事項(xiàng)發(fā)起、審核、批示和辦結(jié)的整個(gè)過程,主要包括內(nèi)部請(qǐng)
示件正文、附件、批示件元數(shù)據(jù)等相關(guān)電子文件。
6.2.3.4政務(wù)信息類電子文件要求包括:
a)政務(wù)信息類電子文件管理涵蓋政務(wù)信息報(bào)送、采用、編輯和發(fā)布等過程,主要包括政務(wù)信息元數(shù)
7
DB32/T5007—2025
據(jù)、信息報(bào)送單、附件、期刊正文、審批處理單等相關(guān)電子文件;
b)政務(wù)信息類電子文件的交換應(yīng)包括報(bào)送、收回、簽收、退回等接口,交換內(nèi)容主要包括政務(wù)信息
元數(shù)據(jù)、附件等。
6.2.3.5公務(wù)郵件類電子文件要求包括:
a)公務(wù)郵件類電子文件應(yīng)包括公務(wù)郵件元數(shù)據(jù)、郵件詳情單、附件等;
b)公務(wù)郵件類電子文件的交換應(yīng)包括發(fā)送、收回、撤銷、簽收等接口,交換內(nèi)容主要包括公務(wù)郵件
元數(shù)據(jù)、附件等。
6.2.3.6協(xié)同辦公中涉及內(nèi)部通知、值班上報(bào)、信訪辦理、公務(wù)接待、即時(shí)通訊、視頻會(huì)議等其他應(yīng)用類電
子文件要求包括:
a)應(yīng)完整記錄文件來源,包括來源應(yīng)用名稱、生成/修改時(shí)間、提交人等信息;
b)與業(yè)務(wù)數(shù)據(jù)建立關(guān)聯(lián)關(guān)系,涉及文件修訂的應(yīng)記錄修改痕跡并存儲(chǔ)修訂版本。
6.3檔案管理
6.3.1通用要求
電子檔案管理通用要求包括:
a)電子檔案管理應(yīng)包含收集、整理、檢測、歸檔、保管、利用、銷毀和檔案管理配置;
b)電子檔案管理系統(tǒng)應(yīng)符合GB/T39362、GB/T18894中的功能要求;
c)電子公文元數(shù)據(jù)方案應(yīng)滿足附錄B中的要求。
6.3.2檔案收集
6.3.2.1對(duì)于系統(tǒng)內(nèi)部形成的電子文件,收集要求包括:
a)在電子文件形成和辦理過程中應(yīng)收集文件及其元數(shù)據(jù);
b)收集自動(dòng)捕獲的元數(shù)據(jù)時(shí),應(yīng)采取技術(shù)手段避免人工干預(yù);
c)收集手工捕獲的元數(shù)據(jù)時(shí),應(yīng)根據(jù)四性要求和元數(shù)據(jù)方案對(duì)元數(shù)據(jù)進(jìn)行校驗(yàn);
d)流式電子文件應(yīng)在正式蓋章前轉(zhuǎn)換成OFD?A格式。如無法轉(zhuǎn)換,則將無法轉(zhuǎn)換部分從文件中
分離出來作為附件并采用或轉(zhuǎn)成符合長期保存要求的文件格式,其余文件部分轉(zhuǎn)換成OFD?A
格式;
e)所收集的電子文件應(yīng)支持文檔合并、文檔拆分功能,便于對(duì)文件進(jìn)行整理。
6.3.2.2對(duì)于系統(tǒng)外部形成的電子文件,收集要求包括:
a)通過接口收集文件時(shí),應(yīng)在收集時(shí)按照四性要求和元數(shù)據(jù)方案對(duì)電子文件及其元數(shù)據(jù)進(jìn)行檢
測,檢測通過方可接收;
b)通過手工收集文件(如著錄、上傳、導(dǎo)入)時(shí),應(yīng)在收集時(shí)按照四性要求和元數(shù)據(jù)方案對(duì)電子文件
及其元數(shù)據(jù)進(jìn)行檢測,檢測通過方可接收;
c)對(duì)于不符合長期保存要求的電子文件,應(yīng)在收集前對(duì)其進(jìn)行流式格式(如UOF)與版式格式(如
OFD)相互轉(zhuǎn)換、文檔合并、文檔拆分等格式處理,以滿足DA/T47中的要求。
6.3.2.3對(duì)于系統(tǒng)外部形成的紙質(zhì)文件,收集要求包括:
a)應(yīng)使用專業(yè)的掃描儀對(duì)紙質(zhì)文件進(jìn)行掃描,掃描標(biāo)準(zhǔn)符合DA/T31中的要求;
b)掃描時(shí)應(yīng)自動(dòng)捕獲數(shù)字化相關(guān)元數(shù)據(jù),掃描成品為三層OFD?A(元數(shù)據(jù)層、形式層、內(nèi)容層)格
式,格式符合GB/T33190、GB/T42133、GB/T39362中規(guī)定的要求;
c)掃描時(shí)應(yīng)支持識(shí)別文件二維碼(適用時(shí)),從二維碼中提取文件的元數(shù)據(jù)信息,二維碼應(yīng)符合
GB/T33476.1—2016附錄B中規(guī)定的要求。如無二維碼,則應(yīng)由操作員手工著錄文件元數(shù)據(jù)
信息;
8
DB32/T5007—2025
d)系統(tǒng)應(yīng)將掃描生成的文件標(biāo)記為“數(shù)字化副本”,以便于與原生電子文件進(jìn)行區(qū)分。
6.3.2.4除滿足6.3.2.1~6.3.2.3中提及的元數(shù)據(jù)收集要求外,元數(shù)據(jù)收集要求還包括:
a)應(yīng)收集公文流轉(zhuǎn)過程中產(chǎn)生的元數(shù)據(jù),包括電子文件及其組件標(biāo)識(shí)符、內(nèi)容與形式特征、物理結(jié)
構(gòu)元數(shù)據(jù)等;
b)所收集元數(shù)據(jù)的類型、值域、格式應(yīng)符合附錄B中的要求,方案中約束性為“必選”的元數(shù)據(jù)應(yīng)全
部收集。
6.3.2.5組件收集要求包括:
a)應(yīng)按照DA/T22—2015中5.1的規(guī)定收集電子公文的各個(gè)組件并對(duì)其進(jìn)行排序;
b)應(yīng)記錄組件的組件類型和組件序號(hào),組件類型可用于標(biāo)識(shí)組件的主次關(guān)系,如正文主體(包括正
本、定稿、中間修訂稿、原稿)、附件、公文處理單、擬稿紙等。其中,組件序號(hào)是一個(gè)由1開始的
序號(hào),確保電子公文歸檔之后各組件的順序不變。
6.3.2.6電子公文收集的審計(jì)跟蹤要求包括:
a)應(yīng)對(duì)電子公文收集過程進(jìn)行全流程審計(jì)跟蹤,詳細(xì)記錄電子文件及其元數(shù)據(jù)的收集過程,如收
集時(shí)間、收集人等,如有變更,則應(yīng)記錄變更時(shí)間、變更人等;
b)應(yīng)采用技術(shù)手段防范審計(jì)跟蹤信息被非法篡改;
c)協(xié)同辦公系統(tǒng)應(yīng)具備追溯功能,能夠向前追溯電子文件要素的捕獲過程,必要時(shí)可通過技術(shù)手
段保護(hù)前后階段捕獲的電子文件要素的一致性。
6.3.3檔案整理
檔案整理要求包括:
a)應(yīng)在整理環(huán)節(jié)對(duì)所收集的電子文件組織評(píng)審,篩查出無歸檔價(jià)值文件予以刪除,對(duì)于涉密或含
敏感信息的文件,應(yīng)按照涉密要求處理;對(duì)于其余文件,應(yīng)確定其價(jià)值、保管期限等,按照要求進(jìn)
入檢測環(huán)節(jié);
b)系統(tǒng)應(yīng)支持自動(dòng)整理功能,按照文件來源、類別、字號(hào)、閱辦意見等信息進(jìn)行鑒定分類,符合條件
的自動(dòng)進(jìn)入檢測環(huán)節(jié);
c)電子公文應(yīng)按照有關(guān)規(guī)定使用有業(yè)務(wù)意義的元數(shù)據(jù)或元數(shù)據(jù)組合進(jìn)行命名。
6.3.4檔案檢測
檔案檢測要求如下。
a)應(yīng)按照DA/T70中規(guī)定的檢測內(nèi)容和檢測方案對(duì)待歸檔電子公文進(jìn)行四性檢測,檢測結(jié)束后
生成檢測報(bào)告反饋給用戶,檢測報(bào)告應(yīng)以O(shè)FD?A格式保存,歸檔時(shí)隨信息包一同在線推送或
離線移交到檔案管理部門。
b)應(yīng)對(duì)待歸檔電子公文進(jìn)行真實(shí)性檢測:
1)檢測元數(shù)據(jù)準(zhǔn)確性,是否與附錄B中的元數(shù)據(jù)方案一致;
2)檢測元數(shù)據(jù)與公文內(nèi)容的一致性,例如題名、文號(hào)、責(zé)任者、日期與文件內(nèi)容是否一致;
3)檢查電子公文的內(nèi)容準(zhǔn)確性,包括文字、數(shù)據(jù)、圖表等是否符合實(shí)際情況;
4)檢查電子公文的內(nèi)容與其他文件或記錄的一致性;
5)檢測電子簽名是否符合GB/T35275的要求,檢測電子印章是否符合GB/T38540的要求,
檢測數(shù)字證書、頒發(fā)機(jī)構(gòu)是否符合相關(guān)標(biāo)準(zhǔn)要求。
c)應(yīng)對(duì)待歸檔電子公文進(jìn)行完整性檢測:
1)檢查電子公文的內(nèi)容完整性,包括文件名、文件體、文件尾等部分是否齊全;
2)檢測電子文件組件齊全性,如正文、附件、定稿、帶痕跡修改稿、公文處理單、擬稿紙等是否
9
DB32/T5007—2025
齊全。
d)應(yīng)對(duì)待歸檔電子公文進(jìn)行可用性檢測:
1)檢測電子公文文件格式以及電子公文內(nèi)部所包含的資源是否符合DA/T47中的要求;
2)檢測電子公文所使用的字符是否符合GB/T13000中規(guī)定的要求,檢測版式文件使用的字
體是否符合相關(guān)標(biāo)準(zhǔn)要求;
3)檢測電子公文是否包含加密內(nèi)容,是否使用非標(biāo)準(zhǔn)壓縮算法,是否使用不符合標(biāo)準(zhǔn)規(guī)范的
數(shù)字摘要、電子簽名、電子簽章,電子簽名和電子簽章內(nèi)容是否可讀、可解析、可驗(yàn)證;
4)對(duì)于標(biāo)記為“數(shù)字化副本”的文件,應(yīng)檢測是否包含數(shù)字化元數(shù)據(jù),元數(shù)據(jù)是否符合數(shù)字化
相關(guān)標(biāo)準(zhǔn)要求;
5)應(yīng)檢測文件的掃描質(zhì)量是否符合數(shù)字化相關(guān)標(biāo)準(zhǔn)要求;
6)對(duì)于OFD?A格式的電子公文,還應(yīng)檢測其格式是否符合GB/T42133的要求。如遇到軟
件無法檢測的內(nèi)容,則應(yīng)提供界面打開電子文件進(jìn)行手工檢測。
e)應(yīng)對(duì)待歸檔電子公文進(jìn)行安全性檢測:
1)檢測電子公文文件的安全性,包括文件是否受到保護(hù)、是否存在信息泄露風(fēng)險(xiǎn)等;
2)應(yīng)檢測殺毒軟件是否是通過國家安全認(rèn)證或安全檢測的產(chǎn)品,殺毒軟件病毒庫更新日期是
否在3個(gè)月之內(nèi);
3)殺毒軟件檢測出的帶病毒電子文件被固化(已經(jīng)簽名或簽章)時(shí),應(yīng)使用技術(shù)手段在不破壞
文件真實(shí)性的情況下進(jìn)行無害化處理。
6.3.5檔案歸檔
檔案歸檔要求如下。
a)電子公文文件經(jīng)四性檢測后,應(yīng)由檔案管理部門建立文件索引,包括日期、文件名稱、編號(hào)、主題
等信息并進(jìn)行歸檔。
b)應(yīng)建立數(shù)據(jù)定期備份與恢復(fù)計(jì)劃,防止文件丟失或損壞。
c)應(yīng)采取適當(dāng)?shù)陌踩胧┍Wo(hù)歸檔文件的安全,防止未經(jīng)授權(quán)的訪問和篡改。
d)應(yīng)對(duì)歸檔文件進(jìn)行定期維護(hù),包括檢查文件的完整性、更新索引等。
e)對(duì)于OFD?A格式的電子公文,如果文件內(nèi)使用的電子簽名和電子簽章符合GB/T42133—2022
中6.13.1規(guī)定的要求,則可以不作去技術(shù)化處理。否則應(yīng)在歸檔前對(duì)文件內(nèi)的電子簽名和電
子簽章進(jìn)行去技術(shù)化處理;電子簽名和電子簽章去技術(shù)化處理時(shí)應(yīng)保留原簽章的外觀和相關(guān)屬
性信息;電子文件去技術(shù)化處理后,原件應(yīng)繼續(xù)保留作為參考。
f)應(yīng)支持文件歸檔狀態(tài)的記錄、跟蹤和查詢。
g)采用信息包的方式進(jìn)行歸檔時(shí),歸檔信息包應(yīng)按照GB/T39362—2020中第8章的規(guī)定組織,
且包含包內(nèi)電子文件的四性檢測報(bào)告。
h)應(yīng)支持實(shí)時(shí)歸檔和定期歸檔兩種在線歸檔方式:
1)歸檔信息包傳輸前應(yīng)使用合規(guī)密碼技術(shù)確認(rèn)歸檔源系統(tǒng)和目標(biāo)系統(tǒng)是否可信;
2)傳輸歸檔信息包時(shí)應(yīng)使用zip進(jìn)行打包,并對(duì)信息包進(jìn)行加密,防止信息泄露;
3)在線歸檔時(shí)應(yīng)使用GB/T39362—2020中附錄B.2定義的接口。接口實(shí)現(xiàn)應(yīng)具備冪等性,
并具備單文件推送、多文件批量推送、網(wǎng)絡(luò)失敗重發(fā)、歸檔結(jié)果反饋功能;
i)應(yīng)支持離線歸檔方式:
1)歸檔信息包應(yīng)能夠直接保存到存儲(chǔ)介質(zhì),無須進(jìn)行打包和壓縮,不可對(duì)其進(jìn)行加密;
2)歸檔介質(zhì)應(yīng)使用檔案級(jí)光盤或符合長期保存要求的其他存儲(chǔ)介質(zhì);
3)當(dāng)檔案管理部門未部署檔案管理系統(tǒng)時(shí),歸檔信息包應(yīng)包含一份保存電子文件目錄的電子
10
DB32/T5007—2025
表格。
j)協(xié)同辦公系統(tǒng)與檔案管理系統(tǒng)應(yīng)使用同一套組織架構(gòu)標(biāo)準(zhǔn)并保持同步,以確保電子文件能夠被
正確地識(shí)別并歸入相應(yīng)的部門。
6.3.6檔案保管
檔案保管要求包括:
a)應(yīng)采取技術(shù)和管理保障措施,確保電子檔案的真實(shí)、完整、可用和安全;
b)應(yīng)配套專用設(shè)備,確保存儲(chǔ)環(huán)境的溫濕度等物理?xiàng)l件符合保管要求。
6.3.7檔案利用
檔案利用要求包括:
a)應(yīng)采取身份認(rèn)證、權(quán)限管理、跟蹤審計(jì)等安全機(jī)制。授權(quán)人員根據(jù)不同級(jí)別訪問和操作不同范
圍的文件區(qū)域,通過利用關(guān)鍵詞、日期、文件類型等條件進(jìn)行檢索和查詢,快速找到需要的文件
進(jìn)行在線閱讀,或在審批后進(jìn)行下載或打?。?/p>
b)應(yīng)提供必要的技術(shù)手段防范文件利用人員越權(quán)下載或打印電子公文;
c)應(yīng)提供必要的功能支持利用人員驗(yàn)證文件電子簽名、電子簽章的真實(shí)性;
d)在利用已歸檔電子文件時(shí)應(yīng)給出適當(dāng)?shù)臉?biāo)識(shí)提示用戶;
e)應(yīng)預(yù)留工作流接口,必要時(shí)可在線調(diào)取檔案管理系統(tǒng)中的已歸檔電子文件;
f)應(yīng)為電子文件設(shè)置開放意見和知悉范圍元數(shù)據(jù),為電子文件歸檔后的開放和利用提供建議。
6.3.8檔案銷毀
檔案銷毀要求包括:
a)檔案銷毀前應(yīng)確保銷毀清單經(jīng)過審批;
b)應(yīng)使用專業(yè)工具進(jìn)行銷毀,確保銷毀后無法恢復(fù)原內(nèi)容;
c)對(duì)于存儲(chǔ)介質(zhì),應(yīng)委托具備相關(guān)資質(zhì)的機(jī)構(gòu)進(jìn)行物理銷毀,如碾碎、焚燒等;
d)檔案銷毀過程中的申請(qǐng)、審批、銷毀清單等記錄應(yīng)予以留存并歸檔。
6.3.9檔案管理配置
檔案管理配置要求包括:
a)應(yīng)建立和維護(hù)立檔單位信息,支持新增、修改、刪除、下載模板、導(dǎo)入/導(dǎo)出、關(guān)聯(lián)檔案類型、解除
關(guān)聯(lián)綁定和二級(jí)立檔單位管理功能;
b)應(yīng)根據(jù)需要設(shè)置門類屬性,支持新增、修改、刪除、導(dǎo)入和導(dǎo)出功能;
c)應(yīng)具備物理表定義和應(yīng)用定義功能,應(yīng)用定義包括列表、界面、檢索、排序和檔號(hào)規(guī)則;
d)應(yīng)支持不同功能檔案樹設(shè)置及展示方式,可選擇門類節(jié)點(diǎn)、全宗節(jié)點(diǎn)等樹節(jié)點(diǎn);
e)應(yīng)支持對(duì)所有表的公共字段進(jìn)行設(shè)置和整理維護(hù);
f)應(yīng)支持為用戶提供預(yù)置的標(biāo)準(zhǔn)報(bào)表樣式和自定義個(gè)性化報(bào)表;
g)應(yīng)支持生成統(tǒng)計(jì)源和統(tǒng)計(jì)報(bào)表,并在前臺(tái)檔案統(tǒng)計(jì)模塊中展示;
h)應(yīng)能夠確定統(tǒng)計(jì)定義時(shí)的數(shù)據(jù)源,在統(tǒng)計(jì)定義中使用特定表、特定字段等;
i)應(yīng)具備同義詞設(shè)置功能,能夠檢索出同一組同義詞組中所有同義詞相關(guān)的檔案;
j)應(yīng)具備敏感詞庫管理功能,在開放鑒定模塊中,題名敏感詞用紅色字體表示。
11
DB32/T5007—2025
6.4支撐組件
6.4.1通用要求
支撐組件通用要求包括:
a)應(yīng)采用滿足國家安全可靠相關(guān)規(guī)定的支撐組件,保障其功能、性能和安全性滿足要求;
b)支撐組件中涉及密碼算法等密碼技術(shù)的,應(yīng)通過授權(quán)商用密碼檢測機(jī)構(gòu)檢測并經(jīng)商用密碼認(rèn)證
機(jī)構(gòu)認(rèn)證合格。
6.4.2應(yīng)用組件
應(yīng)用組件包含流式處理、版式處理、電子簽章和全文檢索等,其要求如下。
a)流式處理:
1)應(yīng)支持打開并顯示符合GB/T44720中規(guī)定的UOF格式電子公文;
2)應(yīng)支持GB/T33476.2中規(guī)定的公文域功能,預(yù)置常用公文模板并支持自定義模板;
3)應(yīng)支持對(duì)電子公文中的表、文、圖等要素進(jìn)行編輯修改;
4)應(yīng)支持對(duì)公文進(jìn)行排版,排版效果符合GB/T9704—2012中規(guī)定的要求;
5)應(yīng)支持將文檔按需保存到指定位置;
6)應(yīng)支持批注、審閱、修訂等功能;
7)組件接口應(yīng)符合GB/T33478中規(guī)定的二次開發(fā)要求。
b)版式處理:
1)應(yīng)支持打開并顯示符合GB/T33476.3中規(guī)定的OFD格式電子公文;
2)應(yīng)支持版式文件與流式文件的相互轉(zhuǎn)換;
3)應(yīng)支持對(duì)公文添加圖文注釋、手寫批注等功能;
4)歸檔文件經(jīng)轉(zhuǎn)換輸出的OFD文件應(yīng)符合GB/T33190、GB/T42133中規(guī)定的要求;
5)OFD版式軟件應(yīng)滿足GB/T39784中規(guī)定的功能要求;
6)應(yīng)支持實(shí)現(xiàn)OCR文字識(shí)別功能,便于紙質(zhì)文件的電子化傳輸、存量檔案數(shù)字化加工、增量
歸檔文件圖片/單層PDF等文件內(nèi)容批量識(shí)別并用于全文檢索;
7)應(yīng)支持提供隱寫溯源、水印等安全防護(hù)功能;
8)應(yīng)支持與電子公文、電子檔案、政務(wù)服務(wù)類應(yīng)用系統(tǒng)接口互聯(lián);
9)組件接口應(yīng)符合GB/T33478中規(guī)定的二次開發(fā)要求。
c)電子簽章:
1)應(yīng)使用由符合GB/T33481要求的應(yīng)用系統(tǒng)制發(fā)的電子印章,支持與江蘇省一體化在線政
務(wù)服務(wù)平臺(tái)統(tǒng)一電子印章系統(tǒng)實(shí)現(xiàn)互聯(lián)互通、互認(rèn)互信;
2)應(yīng)支持符合國家密碼應(yīng)用要求的蓋章、驗(yàn)章和信息解析服務(wù);
3)應(yīng)支持對(duì)OFD文件的蓋章、驗(yàn)章和印章信息查看功能;
4)應(yīng)支持離線驗(yàn)簽,實(shí)現(xiàn)離線閱讀;
5)組件接口應(yīng)符合GB/T33481中規(guī)定的相關(guān)要求。
d)全文檢索:
1)應(yīng)支持通過核心元數(shù)據(jù)或關(guān)鍵詞進(jìn)行全文檢索;
2)應(yīng)支持過濾檢索、多維分析檢索等多種場景的數(shù)據(jù)檢索;
3)應(yīng)支持對(duì)全部或部分檢索結(jié)果按照條件排列;
4)應(yīng)支持從檢索結(jié)果中進(jìn)行檢索;
5)應(yīng)支持根據(jù)人員權(quán)限進(jìn)行檢索過濾,不可檢索權(quán)限范圍之外的數(shù)據(jù);
12
DB32/T5007—2025
6)對(duì)于敏感數(shù)據(jù),宜支持密文檢索。
6.4.3系統(tǒng)組件
系統(tǒng)組件包含支撐電子文件業(yè)務(wù)應(yīng)用相關(guān)的操作系統(tǒng)、數(shù)據(jù)庫、中間件以及代理組件等,其要求
如下。
a)操作系統(tǒng):
1)應(yīng)通過第三方授權(quán)測評(píng)機(jī)構(gòu)的安全可靠測評(píng);
2)應(yīng)符合GB/T25645中規(guī)定的技術(shù)要求;
3)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器;
4)應(yīng)支持實(shí)現(xiàn)本地部署與虛擬化部署;
5)應(yīng)支持各類電子政務(wù)協(xié)同辦公應(yīng)用的安裝、升級(jí)、卸載等操作;
6)接口擴(kuò)充應(yīng)符合GB/T32395中規(guī)定的要求。
b)數(shù)據(jù)庫:
1)應(yīng)通過第三方授權(quán)測評(píng)機(jī)構(gòu)的安全可靠測評(píng);
2)應(yīng)符合GB/T20273中規(guī)定的技術(shù)要求;
3)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器與操作系統(tǒng);
4)應(yīng)支持根據(jù)電子公文類型建立基礎(chǔ)庫與主題庫;
5)應(yīng)支持與密碼產(chǎn)品、安全產(chǎn)品對(duì)接,實(shí)現(xiàn)數(shù)據(jù)安全防護(hù)。
c)中間件:
1)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器、操作系統(tǒng)與數(shù)
據(jù)庫;
2)應(yīng)支持為電子公文、電子檔案、政務(wù)服務(wù)等應(yīng)用系統(tǒng)提供基礎(chǔ)支撐。
d)代理組件:
1)應(yīng)能夠適配第三方授權(quán)測評(píng)機(jī)構(gòu)公布的安全可靠測評(píng)結(jié)果公告中的處理器、操作系統(tǒng)與數(shù)
據(jù)庫;
2)應(yīng)實(shí)現(xiàn)各類應(yīng)用系統(tǒng)間的解耦;
3)應(yīng)支持靈活的部署方式和簡單的配置方式。
7協(xié)同管理要求
7.1管理機(jī)構(gòu)
管理機(jī)構(gòu)要求包括:
a)應(yīng)成立指導(dǎo)和管理電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全工作的領(lǐng)導(dǎo)小組或委員會(huì),
主要負(fù)責(zé)人由單位主管領(lǐng)導(dǎo)擔(dān)任或授權(quán);
b)應(yīng)設(shè)立電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理安全工作的職能部門及安全管理負(fù)責(zé)人,并
明確安全管理負(fù)責(zé)人職責(zé);
c)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、審計(jì)管理員、安全管理員、密碼管理員、內(nèi)容審核員、電子文件
管理員、檔案管理員等崗位,并定義各個(gè)工作崗位職責(zé);
d)應(yīng)確保安全管理員為專職人員,不可兼任;
e)應(yīng)建立與網(wǎng)絡(luò)和數(shù)據(jù)安全管理部門、職能部門、安全組織、供應(yīng)商和業(yè)界專家等的聯(lián)系名錄,加
強(qiáng)內(nèi)外部的合作與溝通。
13
DB32/T5007—2025
7.2管理制度
管理制度要求包括:
a)應(yīng)建立由安全策略、管理制度、操作規(guī)程、記錄表單等構(gòu)成的安全管理制度體系;
b)應(yīng)根據(jù)電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用、檔案管理應(yīng)用全生命周期制定安
全管理制度體系;
c)應(yīng)通過正式、有效的方式發(fā)布安全管理制度,并進(jìn)行版本控制;
d)應(yīng)定期對(duì)安全管理制度的合理性和適用性進(jìn)行論證和審定,對(duì)存在不足或需要改進(jìn)的安全管理
制度進(jìn)行修訂。
7.3資源管理
資源管理要求包括:
a)應(yīng)嚴(yán)格規(guī)范人員錄用和離崗過程,對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,必要
時(shí)對(duì)其所具有的技術(shù)技能進(jìn)行考核;人員離崗時(shí)進(jìn)行安全審查以確保人員離崗信息安全;
b)應(yīng)與關(guān)鍵或重要崗位人員簽署保密協(xié)議;從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位
安全協(xié)議;
c)應(yīng)制定年度培訓(xùn)計(jì)劃并進(jìn)行人員培訓(xùn),確保人員在知識(shí)、技能、經(jīng)驗(yàn)和安全意識(shí)等方面滿足崗位
運(yùn)行要求,定期實(shí)施人員績效考核或能力評(píng)價(jià);
d)應(yīng)采用安全技術(shù)措施保障電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用、檔案管理應(yīng)用
全生命周期安全;
e)應(yīng)提供合理及適度的資金投入,以確保電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理業(yè)務(wù)應(yīng)用的
安全可靠運(yùn)行。
7.4運(yùn)維管理
電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理運(yùn)維管理規(guī)范應(yīng)符合GB/T33483中規(guī)定的要求。
7.5應(yīng)急管理
應(yīng)急管理要求包括:
a)應(yīng)根據(jù)電子政務(wù)協(xié)同辦公系統(tǒng)協(xié)同辦公應(yīng)用、文件資源利用和檔案管理應(yīng)用具體特點(diǎn),按照國
家和行業(yè)主管部門要求制定統(tǒng)一的應(yīng)急響應(yīng)預(yù)案框架,至少包含總則、組織架構(gòu)、角色及職責(zé)、
預(yù)防和預(yù)警機(jī)制、啟動(dòng)條件、響應(yīng)分級(jí)、處置流程及資源保障等內(nèi)容;
b)應(yīng)制定網(wǎng)絡(luò)和數(shù)據(jù)安全事件報(bào)告及處置管理制度,明確不同安全事件的報(bào)告、處置和響應(yīng)流程,
規(guī)定安全事件的現(xiàn)場處理、事件報(bào)告和后期恢復(fù)的管理職責(zé)等;
c)應(yīng)定期組織實(shí)施網(wǎng)絡(luò)和數(shù)據(jù)安全事件應(yīng)急演練活動(dòng),并根據(jù)演練情況修訂完善應(yīng)急預(yù)案;
d)網(wǎng)絡(luò)和數(shù)據(jù)安全事件發(fā)生時(shí),應(yīng)按照應(yīng)急預(yù)案及時(shí)組織應(yīng)急處置和記錄,并進(jìn)行信息報(bào)送;
e)應(yīng)建立應(yīng)急值班制度,安排專人通過電話、郵件等方式進(jìn)行監(jiān)控,定期進(jìn)行信息報(bào)送。
8安全防護(hù)要求
8.1通用要求
電子政務(wù)協(xié)同辦公系統(tǒng)電子文件應(yīng)用與管理在網(wǎng)絡(luò)安全、數(shù)據(jù)安全、系統(tǒng)安全等方面的通用安全防
護(hù)應(yīng)符合國家相關(guān)技術(shù)標(biāo)準(zhǔn)和管理規(guī)范要求,具體要求包括:
a)采取與系統(tǒng)安全級(jí)別相匹配的安全管控機(jī)制和技術(shù)措施,確保電子文件、電子檔案在全生命周
14
DB32/T5007—2025
期各環(huán)節(jié)的真實(shí)性、完整性、可用性和機(jī)密性,避免文件被未授權(quán)訪問、破壞、篡改、泄露或丟
失等;
b)根據(jù)軟件技術(shù)發(fā)展、網(wǎng)絡(luò)環(huán)境變化及時(shí)優(yōu)化電子文件、電子檔案的安全控制策略和安全防護(hù)
措施;
c)所采用的電子簽名、電子簽章、時(shí)間戳等密碼技術(shù)應(yīng)分別符合GB/T35275、GB/T38540、
GB/T20520等標(biāo)準(zhǔn)中的要求;
d)凡使用對(duì)稱密碼算法、非對(duì)稱密碼算法和密碼雜湊算法時(shí),應(yīng)采用滿足國家密碼管理部門批準(zhǔn)
的商用密碼算法;
e)應(yīng)采用成熟的安全技術(shù)或部署通過國家安全認(rèn)證或安全檢測的安全產(chǎn)品進(jìn)行安全防護(hù),安全級(jí)
別符合國家網(wǎng)絡(luò)安全等級(jí)保護(hù)和商用密碼應(yīng)用安全等要求。
8.2真實(shí)性
通過采用數(shù)字證書、電子簽名、電子印章等密碼技術(shù)保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管
理在收集、整理、檢測、歸檔、保管和利用過程中的真實(shí)性。具體要求包括:
a)應(yīng)根據(jù)四性檢測要求保證電子文件和電子檔案內(nèi)容數(shù)據(jù)的電子屬性與元數(shù)據(jù)中所記錄的電子
屬性的關(guān)聯(lián)一致性;
b)應(yīng)根據(jù)四性檢測要求保證電子文件和電子檔案內(nèi)容數(shù)據(jù)與目錄數(shù)據(jù)之間的關(guān)聯(lián)一致性,以及元
數(shù)據(jù)與目錄數(shù)據(jù)標(biāo)注的一致性;
c)應(yīng)采用強(qiáng)密碼策略和多因素身份驗(yàn)證等措施實(shí)施身份鑒別,確保電子文件、電子檔案協(xié)同流轉(zhuǎn)
處理過程中訪問主體、客體以及接口認(rèn)證雙方身份的真實(shí)性;
d)應(yīng)采用訪問控制機(jī)制對(duì)電子文件和電子檔案的操作權(quán)限進(jìn)行限制,保證只有經(jīng)過授權(quán)的用戶可
以訪問、修改或更新關(guān)聯(lián)信息;
e)應(yīng)采用密碼技術(shù)保護(hù)電子政務(wù)協(xié)同辦公系統(tǒng)中的重要文件數(shù)據(jù),防止意外或惡意的修改或
篡改;
f)應(yīng)采用數(shù)字證書、數(shù)字摘要、電子簽名等密碼技術(shù)驗(yàn)證電子文件和電子檔案的來源真實(shí)性,確保
其由可信的來源創(chuàng)建或收集;
g)宜采用可信時(shí)間戳技術(shù)為電子文件和電子檔案提供時(shí)間證明,確保電子文件和電子檔案在特定
時(shí)間點(diǎn)的存在性和內(nèi)容的完整性。
8.3完整性
通過采取安全防護(hù)措施保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管理在收集、整理、檢測、歸檔、
保管和利用過程中信息的完整性,同時(shí)采用檢測技術(shù)對(duì)電子文件、電子檔案的內(nèi)容進(jìn)行完整性檢測,防止
在協(xié)同辦公、電子文件管理和電子檔案管理過程中重要數(shù)據(jù)被篡改,確保信息的完整性。具體要求包括:
a)應(yīng)采用訪問控制機(jī)制,限制對(duì)文件的修改權(quán)限,只允許經(jīng)過授權(quán)的用戶進(jìn)行修改操作,防止未經(jīng)
授權(quán)訪問和篡改訪問控制信息,并對(duì)文件的讀取和修改行為進(jìn)行記錄,以便追蹤和審計(jì)可能的
安全事件;
b)應(yīng)采用基于對(duì)稱密碼算法或密碼雜湊算法的消息鑒別碼機(jī)制、基于公鑰密碼算法的數(shù)字簽名機(jī)
制等密碼技術(shù)對(duì)電子文件業(yè)務(wù)應(yīng)用中的重要數(shù)據(jù)進(jìn)行完整性保護(hù);
c)應(yīng)采用冗余校驗(yàn)、奇偶校驗(yàn)等數(shù)據(jù)校驗(yàn)機(jī)制,檢測和糾正元數(shù)據(jù)項(xiàng)的錯(cuò)誤或損壞,同時(shí)在電子文
件和電子檔案接收、管理歸檔和長期保存環(huán)節(jié)進(jìn)行完整性檢測;
d)應(yīng)在電子文件和電子檔案關(guān)聯(lián)過程中進(jìn)行關(guān)聯(lián)數(shù)量的比對(duì),確保關(guān)聯(lián)的文件數(shù)量與預(yù)期一致,
防止數(shù)據(jù)丟失或重復(fù)關(guān)聯(lián),確保電子文件、電子檔案的完整性;
15
DB32/T5007—2025
e)應(yīng)確定電子文件歸檔的范圍,確保所有相關(guān)的文件都被正確歸檔,不遺漏任何重要文件或信息;
f)應(yīng)定期進(jìn)行檔案目錄和索引的比對(duì),以驗(yàn)證歸檔范圍的完整性,并及時(shí)調(diào)整和修復(fù)可能的錯(cuò)誤。
8.4可用性
通過采取安全防護(hù)措施保障協(xié)同辦公應(yīng)用、電子文件應(yīng)用和電子檔案管理在收集、整理、檢測、歸檔、
保管和利用過程中可以被合法用戶正常獲取或訪問,防止電子文件和電子檔案無法使用。具體要求
包括:
a)應(yīng)使用符合相關(guān)標(biāo)準(zhǔn)要求的文件格式和編碼,確保電子文件、電子檔案在不同平臺(tái)和應(yīng)用程序
中能夠被正確讀??;
b)應(yīng)采用電子文件、電子檔案異質(zhì)備份存儲(chǔ)機(jī)制,定期進(jìn)行檢查,確保電子文件、電子檔案無丟失
或未損壞;
c)應(yīng)配置防火墻和入侵檢測系統(tǒng)等安全設(shè)備并進(jìn)行定期維護(hù)和更新,保護(hù)系統(tǒng)免受未經(jīng)授權(quán)的訪
問和攻擊;
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 高三中考前沖刺數(shù)學(xué)試卷
- 2025年03月內(nèi)蒙古呼倫貝爾市滿洲里市中蒙醫(yī)院招聘衛(wèi)生專業(yè)技術(shù)人員17人筆試歷年專業(yè)考點(diǎn)(難、易錯(cuò)點(diǎn))附帶答案詳解
- 2024年11月公考時(shí)政常識(shí)積累(16日)筆試歷年參考題庫附帶答案詳解
- 2025年04月山東聊城市茌平區(qū)“茌平優(yōu)才校園直引”衛(wèi)生類事業(yè)單位人才引進(jìn)34人筆試歷年專業(yè)考點(diǎn)(難、易錯(cuò)點(diǎn))附帶答案詳解
- 2025至2030不銹鋼通信配件市場行業(yè)市場占有率及投資前景評(píng)估規(guī)劃報(bào)告
- 東北高三數(shù)學(xué)試卷
- 垃圾處理設(shè)施智能化發(fā)展考核試卷
- 都安六年級(jí)上冊(cè)數(shù)學(xué)試卷
- 府谷中學(xué)數(shù)學(xué)試卷
- 東北三省三模數(shù)學(xué)試卷
- 女性腫瘤患者的生育力保存
- 《體育場館經(jīng)營管理》課件
- 2025年新華報(bào)業(yè)傳媒集團(tuán)招聘筆試參考題庫含答案解析
- 《中國文化導(dǎo)論》課程考試復(fù)習(xí)題庫及答案
- 《高速鐵路路基高韌性混凝土全斷面防水封閉結(jié)構(gòu)技術(shù)規(guī)范》
- 人工智能導(dǎo)論知到智慧樹章節(jié)測試課后答案2024年秋哈爾濱工程大學(xué)
- 國網(wǎng)南瑞集團(tuán)有限公司(國網(wǎng)電力科學(xué)研究院有限公司)招聘筆試沖刺題2024
- 2024新滬教版英語(五四學(xué)制)七年級(jí)上單詞表 (英譯漢)
- 加工中心操作工崗位實(shí)習(xí)周記原創(chuàng)范文
- 膝關(guān)節(jié)骨關(guān)節(jié)炎護(hù)理-減輕疼痛,保持關(guān)節(jié)活動(dòng)能力
- 先天性心臟病的健康教育
評(píng)論
0/150
提交評(píng)論