为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 《信息安全与管理》专业社会调研报告、岗位调研

    《信息安全与管理》专业社会调研报告、岗位调研

    随着前几年《网络安全法》的正式发布,网络安全越来越受到政府、企事业单位的关注和重视,对应的信心安全人才也逐渐走俏,人才市场上有大量岗位空缺。于是,一大波网络安全厂商便向各个高效推出了校企合作的模式,对口培训、招收人才。各个厂商之间的方案或许都有不同,本文主要参考了启明星辰的方案,当然替换成其他品牌如奇安信、深信服、绿盟等都是可以的。 信息安全专业现状 信息已成为企业的重要资源之一,随着计算机技术应用的普及,各个组织机构的运行越来越依赖计算机,各种业务的运行架构于现代化的网络环境中。企业信息系统作…

  • 简易售后服务方案(服务机构/培训计划/服务质量保证)

    简易售后服务方案(服务机构/培训计划/服务质量保证)

    我公司对系统售后服务的一贯要求和目标是确保系统设备正常运行,功能完善、性能稳定可靠、技术指标高和使用效果好,不断提高顾客的满意度。 1. 售后服务机构 我公司售后服务部专职负责工程的后续售后服务。并配备有技术经验丰富的售后人员团队,团队人员均具有丰富的工程经验,接受过厂家的正规技术培训,并获得厂商的售后认可,足以承担起相关的售后服务和技术维护工作,他们将负责用户的日常咨询、用户现场培训和应急抢修。 售后服务部将在项目的设计、施工、调试时就深度的参与到本项目中,熟悉本项目的实现目标和要求,熟悉项目…

  • 网络与信息系统安全设计规范

    网络与信息系统安全设计规范

    为规范重庆XX中学信息系统安全设计过程,确保整个信息安全管理体系在信息安全设计阶段即符合国家相关标准和要求,特制订本规范。 第一章 目的 第一条 为规范重庆XX中学信息系统安全设计过程,确保整个信息安全管理体系在信息安全设计阶段即符合国家相关标准和要求,特制订本规范。 第二章 范围 第二条 本规范适用于重庆XX中学在信息安全设计阶段的要求和规范管理。 第三章 职责 第三条 网络安全办公室负责信息安全系统设计,并会同上级单位、相关部门和有关专家对设计方案进行评审后报信息安全领导小组批准。 第四章 …

  • 某仓库防雷技术要求,弱电系统中的防雷设计说明

    某仓库防雷技术要求,弱电系统中的防雷设计说明

    某仓库的各类地面防雷场所,应按不同的防雷类别,采取防直击雷、防雷电感应和防雷电波侵入的措施;各类地下、半地下防雷场所,应采取防雷电感应和防雷电波侵人的措施。防雷场所内设有电子信息系统时,还应采取防雷击电磁脉冲措施。 本文是一个军队机房建设方案的一部分,因此防雷等部分都做的比较完善,本文适用于一般库房、机房等的防雷建设。 1. 防直击雷措施 地面一类防雷场所,应设置独立避雷针或架空避雷线(网)等避雷装置,使被保护场所及其所属物体,均处在接闪器的保护范围内。其接闪器、引下线和接地装置的设置应符合第 …

  • 文件评审及发布制度(通用文档)

    文件评审及发布制度(通用文档)

    本制度由信息安全工作小组的主体部门网络安全办公室负责信息安全管理体系文件的维护,包括制订、修订和评审,由信息安全领导小组负责体系文件的批准、发布和作废。 第一章  目的 第一条 为规范重庆 XX 中学信息安全管理体系文件的制订、修订及评审,特制定本制度。 第二章 范围 第二条 本管理规范适用于信息安全领导小组和工作小组对信息安全管理体系文件的维护管理。 第三章  职责 第三条 由信息安全工作小组的主体部门网络安全办公室负责信息安全管理体系文件的维护,包括制订、修订和评审,由信…

  • 一般档案数字化项目要求,档案数字化服务内容描述

    一般档案数字化项目要求,档案数字化服务内容描述

    XXX 大学存量档案数字化,主要工作流程包括但不限于调档交接、数字化前处理、档案扫描、图像处理、图像存储、条目著录、数据挂接、后期整理装订、质量自检、实体档案归还、数据备份和移交等环节和内容。 本次档案数字化项目数量明细:估计扫描约 200 万A4 标准页,著录约 20 万条,主要包含 2000-2009 年各类档案,2000 年以来的合同、基建图纸、财会文件及 2022 年新增档案,最终数量以实际加工量为准——以上工程量采购金额 70w。以下是服务要求: 1. 数字化前处理 外包公司按照《纸质…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服