为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 网络信息系统变更管理程序

    网络信息系统变更管理程序

    为规范咱们单位的各信息系统需求变更操作,增强需求变更的可追溯性,控制需求变更风险, 特制定本规程。本规范适用于所有业务信息系统、网络系统的变更管理。 第一章 目的 第一条 为规范重庆XX中学各信息系统需求变更操作,增强需求变更的可追溯性,控制需求变更风险, 特制定本规程。 第二章 范围 第二条 本规范适用于重庆XX中学所有业务信息系统、网络系统的变更管理。 第三章 职责 第三条 各业务科室信息系统使用和维护人员按照本办法发起和进行各信息系统的变更,网络安全办公室系统管理员和网络管理员按照本办法发…

  • 关键信息基础设施运营者如何制修订安全管理制度

    关键信息基础设施运营者如何制修订安全管理制度

    笔者在《浅谈关键信息基础设施运营者专门安全管理机构的组建》一文中,介绍了运营者的专门安全管理机构的组建。今天,笔者与各位读者分享运营者应如何制修订安全管理制度,以满足关键信息基础设施安全保护工作的需要。 1. 制修订安全管理制度的必要性 安全管理制度在关键信息基础设施保护工作中起约束和控制作用,安全制度不健全,或者不能贯穿关键信息基础设施保护的各环节、各阶段,特别是“老制度管新技术”,缺乏动态的、持续的管理制度,加之内部制约机制不完善、检查督导不到位,可能会导致网络安全风险隐患无法得到及时识别、…

  • 现场施工安全承诺书/施工许可证(通用弱电工程安全施工承诺)

    现场施工安全承诺书/施工许可证(通用弱电工程安全施工承诺)

    为进一步贯彻落实“安全第一、预防为主”的安全生产方针,依据《中华人民共和国安全生产法》、《建筑法》等相关法律规定,强化安全生产管理,依法从严管理施工现场,杜绝施工安全事故的发生,确保施工顺利进行。 我方重庆众平科技有限公司自愿承诺如下内容: 第一条 具有国家行政职能部门认可的安全资质。 第二条 贯彻执行国家有关安全生产法律、法规,遵守安全施工、文明施工规定和XXXX电子股份有限公司的环境健康安全管理规章制度,建立安全操作规程和相关管理规定。 第三条 设置专职或兼职安全管理人员。 第四条 自觉接受…

  • GB/T 2887-2011《计算机场地通用规范》详解 & 附件下载

    GB/T 2887-2011《计算机场地通用规范》详解 & 附件下载

    随着信息化建设的不断深入,数据中心、服务器机房等计算机场地已成为支撑各类信息系统运行的核心基础设施。为了确保计算机设备在安全、稳定、可靠的环境中长期运行,《计算机场地通用规范》(GB/T 2887-2011)应运而生。该标准是我国在计算机房建设领域的重要技术规范,涵盖了场地选址、建筑设计、供配电系统、温湿度控制、电磁环境、消防与安全等多个方面,为计算机场地的规划、建设和运维提供了全面的技术指导。 本标准适用于新建、改建和扩建的计算机场地工程,尤其适用于承载关键业务系统的大型数据中心、企业级机房、…

  • 四川省智慧医院评价标准(2023 版)分析&附件下载

    四川省智慧医院评价标准(2023 版)分析&附件下载

    2019 年四川卫生健康委发布了第一版智慧医院评审标准,距今已经 4 年了。评审标准是在结合了原有《数字化医院评审标准》基础上,根据新时期医院信息化建设要求和国家对医院电子病历、互联互通、智慧服务以及智慧管理等各项评价标准上综合归纳编写的《四川省智慧医院评价标准》。 从第一版智慧医院评价标准开始,结合四川省医院信息化建设现状和特点,每年也做了一些修订,但总体上变化不大,前不久发布的 2023 年《四川省智慧医院评价标准》正式版变化相对较大,笔者借此对 2023 年和 2021 年的《四川省智慧医…

  • GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    随着信息技术的飞速发展和广泛应用,网络安全已成为国家、企业和个人面临的重要挑战之一。为了规范和指导我国各类信息系统的网络安全等级保护测评工作,《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)应运而生。该标准于 2019 年发布并实施,旨在为各级各类信息系统提供一套科学、系统、可操作的测评指南,以确保这些系统能够满足相应的网络安全等级保护要求。本标准不仅适用于政府机关、企事业单位的信息系统,也涵盖了互联网服务提供商等所拥有的非涉密信息系统。 GB/T 28448-201…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服