共享经济灵活用工新人力服务平台管理规范地方标准
《共享经济灵活用工新人力服务平台管理规范》地方标准 编制说明 一、任务来源一、任务来源 共享经济灵活用工等同于“灵活派遣(Flexible Staffing)”, 是新人力 服务领域的成长型产品,它由灵活用工平台公司提供众包、分包、会 员管理、完税、结算等全方位服务,是一种在人数确定、工作周期、 人才筛选方面都非常灵活的一种用工形式。 灵活用工是指全日制劳动用工以外的四种形态: 包含以非全日制 用工为代表的时间上的灵活; 以合作劳务为代表的雇佣形式上的灵活; 以业务外包为代表的服务形态上的灵活; 以平台型用工为代表的就业 形式上的灵活。 为了规范共享经济灵活用工新人力服务的设计、研发、服务、管 理等环节, 株洲市云享信息技术有限公司与杭州熵减科技有限公司联 合提出了《共享经济灵活用工新人力服务平台管理规范》 地方标准编 制申请,并获得湖南省市场监督管理局地方标准立项(文件见 2021 年 03 月 05 日《湖南省市场监督管理局关于下达2021 年第一批地方 标准制修订项目计划的通知》 ) 。 随后株洲市云享信息技术有限公司与杭州熵减科技有限公司成 立标准编制工作组,制定编制计划。工作组邀请了多方的行业专家和 技术庄家提供专业技术支持, 共同开展标准编制工作。经过标准工作 组人员的调查研究、多项访谈、数据分析,按照国家关于财税、灵活 用工等各项规定及要求中的技术内容、 工作进度计划等,结合调查研 究和试验成果, 编写了 《共享经济灵活用工新人力服务平台管理规范》 地方标准文本。 二、标准制定的目的和意义二、标准制定的目的和意义 《共享经济灵活用工新人力服务平台管理规范》 地方标准不仅总 结了共享经济灵活用工新人力服务平台的功能结构, 性能要求,风控 指标,服务规范, 管理要求等方面的相关成果,规范了共享经济灵活 用工新人力服务平台的设计、研发、服务、管理等环节,填补了该产 品行业标准的空白,还提高了行业风控标准,提供了具体的参数要求 和功能设计要求,并且对于功能、性能、服务、管理等方面基于标准 最低要求和进阶升级要求进行了区分阐明, 并将有效带共享经济灵活 用工新人力行业的发展。 三、标准适用范围三、标准适用范围 《共享经济灵活用工新人力服务平台管理规范》 地方标准适用于 采用达到一定规模且实行规范化会员管理的灵活用工互联网经济平 台企业。 四、编制原则和依据四、编制原则和依据 1.《共享经济灵活用工新人力服务平台管理规范》地方标准编制 坚持简化、统一、协调、优化原则。 2.《共享经济灵活用工新人力服务平台管理规范》地方标准根据 GB/T1.1—2020《标准化工作导则第 1 部分:标准化文件的结构和 起草规则》编写,具体编制依据如下: GB/T 1.1—2020《标准化工作导则第 1 部分:标准化文件的结 构和起草规则》 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 35273-2017 信息安全技术 个人信息安全规范 GB/T 38556-2020 信息安全技术 动态口令密码应用技术规范 GB/T 25000.10-2016 系统与软件工程 系统与软件质量要求和 评价(SQuaRE) 第 10 部分:系统与软件质量模型 GB/T 25000.51-2016系统与软件工程 系统与软件质量要求和 评价(SQuaRE) 第 51 部分:就绪可用软件产品(RUSP)的质量要 求和测试细则 五、编制过程五、编制过程 标准工作组接到编制任务就积极开展了工作, 进行了调研、试验 等工作,先后组织多方行业专家,财税顾问,典型客户的财务人员, 专家领导,管理人员,产品设计人员,技术人员进行了多次地方标准 研讨会, 并将在湖南省市场监督管理局官网开展为期一个月的意见征 求工作。 六、标准主要技术内容说明六、标准主要技术内容说明 1. 1.框架结构框架结构 《共享经济灵活用工新人力服务平台管理规范》 地方标准共有八 章。包括共享经济灵活用工新人力服务平台管理规范的范围、 规范性 引用文件、术语和定义、功能要求、风控要求、安全要求、服务要求 和性能要求。 2. 2.主要内容说明主要内容说明 (1)术语和定义 GB/T 35273-2017界定的以及下列术语和定义适用于本文件, 为 了便于使用,以下重复列出了 GB/T 35273-2017 中的某些术语和定 义。 (2)功能要求 共享经济灵活用工服务平台包含基础服务、 业务服务共两个服务 集群,结合外部基础服务,通过管理平台群和监管平台与公司运营、 财务、法务、风控人员及税局监管人员建立业务管理,通过 WEB 端 服务平台,移动端(微信公众号/微信小程序等) ,灵活用工开放平台 (API 接口管理平台)向企业客户,渠道合作伙伴,灵活用工人员用 户提供灵活用工综合服务。 (3)安全要求 服务平台应按类别整理维护敏感信息清单, 并设立相对应的信息 脱敏与信息加密标准。敏感信息展示(包含页面及日志)时需进行脱 敏处理,包括但不限于身份信息的掩码展示, 下载权限和编辑权限的 单独管理等。 两系统间进行数据传输时需做加密处理, 如对手方为外部三方系 统时, 需采用非对称算法, 例如 RSA-2048 加密, 相互保存对方公钥。 系统应对敏感数据进行多因子的加密存储要求, 包括不限于 AES-256 加密算法,非对称加密算法、用户口令集等方式。 (4)风控要求 风控系统设计应包含策略层、配置层、规则层、及数据层。风控 系统贯穿在整个生命周期中,对企业客户信息、灵活用工人员信息、 交易信息等多维度信息进行风险控制管理。 风控系统的业务要求应至少包含客户风控档案信息管理、 风险的 识别与处置机制的建立,应当从事前、事中、事后等多维度进行综合 交叉风控管理和限制,确保业务合规安全稳定。 七、与现行法律法规和强制性标准的关系七、与现行法律法规和强制性标准的关系 本文件符合现行法律法规和强制性标准, 不存在与现行法律法规 和强制性标准相违背之处。 八、重大分歧意见的处理经过和依据八、重大分歧意见的处理经过和依据 《共享经济灵活用工新人力服务平台管理规范》 地方标准在编制 过程种无重大分歧意见。 九、贯彻地方标准的要求和措施建议九、贯彻地方标准的要求和措施建议 本文件在经相关部门批准发布实施后,建议尽快推广。 《共享经济灵活用工新人力服务平台管理规范》地方标准工作组 2021 年 3 月 13 日