为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求.pdf

    GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求.pdf

    随着信息技术的迅猛发展,网络安全已成为国家、企业及个人关注的核心议题之一。为了更好地保障信息系统的安全性,提高我国网络安全防护水平,《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)应运而生。该标准于 2019 年发布并实施,旨在为各类信息系统提供一套科学合理的安全防护框架,确保这些系统能够在复杂多变的网络环境中稳定运行,有效抵御潜在的安全威胁。本标准适用于指导和规范非涉密信息系统的网络安全等级保护工作,是构建我国网络安全治理体系的重要组成部分。 GB/T 22239-…

  • 一组精美渲染图:智慧教室、精品教室与校园文化长廊设计参考

    一组精美渲染图:智慧教室、精品教室与校园文化长廊设计参考

    随着教育理念的不断更新,智慧教室和精品教室逐渐成为现代校园设计中的重要组成部分。通过一组精美的渲染效果图,我们可以直观地感受到这些创新空间的设计魅力。从智能化设备的集成,到环境舒适性与功能性的完美结合,智慧教室不仅为学生提供了更高效的学习体验,也为教师创造了更多互动与协作的可能。与此同时,精品教室的设计注重细节,力求通过色彩、布局和材料的搭配,营造出温馨、富有创意的学习氛围,助力激发学生的创造力与思维拓展。 校园文化长廊作为学校文化的重要承载体,其设计不仅要具备美学价值,还需要充分体现学校的历史…

  • GB/T 19668《信息化监理标准》完整版下载(含 1~6 所有部分)

    GB/T 19668《信息化监理标准》完整版下载(含 1~6 所有部分)

    GB/T 19668 标准规定了信息化项目在规划设计、招标、设计、实施和验收等各阶段的监理要求、服务内容和文档要求,旨在确保项目质量、进度和成本得到有效控制。GB/T 19668《信息化监理标准》主要包括以下几个方面的内容: 通过这些规定,GB/T 19668 标准旨在确保信息化项目的质量、进度和成本得到有效控制,从而提高项目成功率和效率。本文分享的 GB/T 19668《信息化监理标准》为完整超高分辨率扫描版,内容清晰无水印,含第一到第六所有部分。

  • 信息安全教育培训管理制度

    信息安全教育培训管理制度

    信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第一章  目的 第一条 为加强信息安全建设,提高全体人员的信息安全意识和技能,保障信息系统安全稳定的运行,特制定本制度。 第二章  总则 第二条 信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第三章  管理细则 第三条 培训计划 针对不同的培训对象进行分层次的培训,信息安全培训分为管理层培训、…

  • 账号口令和权限管理制度,密码管理条例

    账号口令和权限管理制度,密码管理条例

    为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第一章 目的 第一条 为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第二章 范围 第二条 所有使用重庆XX中学网络信息系统的人员。 第三章 职责 第三条 重庆XX中学所有使用信息系统的人员均需遵守本管理办法规定,网络安全办公室负责建立账号和口令管理的规范并推…

  • GB/T 30282-2023 信息安全技术 反垃圾邮件产品技术规范

    GB/T 30282-2023 信息安全技术 反垃圾邮件产品技术规范

    《GB/T 30282-2023 信息安全技术 反垃圾邮件产品技术规范》是中国国家标准委员会发布的一项重要技术规范,旨在规范反垃圾邮件产品的设计、开发和实施,帮助各类组织有效应对垃圾邮件带来的安全威胁。垃圾邮件不仅占用了宝贵的网络资源,还可能携带病毒、恶意软件,甚至引发信息泄露等安全事件,因此防范垃圾邮件已成为网络安全的重要组成部分。 1. 标准背景与意义 随着电子邮件在日常工作和个人生活中的广泛应用,垃圾邮件的数量急剧增加。垃圾邮件不仅影响了正常通信,还可能对企业的邮件系统和用户隐私构成安全威…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服