为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 数字孪生城市平台技术要求(数字孪生定义)

    数字孪生城市平台技术要求(数字孪生定义)

    本《数字孪生城市平台技术要求》(T/ISC 0022-2023)规定了数字孪生城市平台的技术要求,适用于数字孪生城市平台的研发、评估和验收等工作。本《数字孪生城市平台技术要求》由中国物联网协会发布(2023.03)。 为衡量数字孪生城市平台对城市的远程监控、运行模拟、精确诊断、精准预测和智能控制的程度和水平,展现数字孪生城市全域一体的先进理念和建设重点,按照中国信息通信研究院发布的《数字孪生城市白皮书》,数字孪生城市平台应至少具备九大核心能力。一是物联感知操控能力,采集城市“脉搏”数据,反映城市…

  • 电气装置安装工程电缆线路施工及验收标准 GB50168-2018 PDF

    电气装置安装工程电缆线路施工及验收标准 GB50168-2018 PDF

    《电气装置安装工程电缆线路施工及验收规范》(GB50168 - 2006)已作废。2018 年 11 月 8 日,住房和城乡建设部发布公告,批准《电气装置安装工程电缆线路施工及验收标准》为国家标准,编号为 GB50168 - 2018,自 2019 年 5 月 1 日起实施。 《电气装置安装工程电缆线路施工及验收标准》(GB50168-2018)是我国在电气工程领域的重要国家标准之一,自 2018 年发布实施以来,广泛应用于各类电力工程中。该标准为电缆线路的施工与验收提供了统一、科学的技术规范,…

  • 园区/商业/住宅综合安防集成系统解决方案概述(通用描述)

    园区/商业/住宅综合安防集成系统解决方案概述(通用描述)

    在社会迅速发展的今天,人们对安全防范的需求越来越高,传统的人防与物防已经无法满足现代生活的安全需求,作为技防手段的安防系统建设,在日常生活中显示出其必要性。然而,长期以来各安防厂家以市场为导向,专注于自身特长的单一系统产品,造成目前在技防领域出现的众多分项系统各自为政的局面。 各厂家单一业务的产品规划,给用户造成后期与其它系统的接入难度高,在资源与业务整合上产生瓶颈。目前存在的大多数系统产品,采用专有的通讯协议实现内部的数据传递,软件架构采用封闭模型,对外缺乏符合国际标准的第三方接口等,造成了各…

  • GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    随着信息技术的快速发展,信息系统的规模和复杂性不断增加,同时面临的各种风险也在日益增大。为了提高信息系统抵御灾难的能力,减少因突发事件造成的损失,《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)于 2007 年正式发布并实施。该标准为各类组织提供了关于信息系统灾难恢复的一系列指导原则和技术要求,旨在确保在遭遇自然灾害、人为破坏或其他紧急情况时,能够迅速恢复关键业务功能,最大限度地降低对组织运营的影响。 1. 标准的目的与适用范围 1.1 目的 GBT 20988-2007…

  • ISO2372 设备振动标准简介(已作废)

    ISO2372 设备振动标准简介(已作废)

    ISO 2372:1974(机械振动带动的机器的振动等级的评定) 是一套针对旋转机械在未发生故障时的振动性能进行评估的国际标准。这套标准主要通过测量与机器操作速度有关的振动速度总值,来为机器的振动状况提供一个快速评估。具体来说,ISO 2372 定义了一系列振动速度的标准值,并依据这些标准值将机器振动等级分类,以帮助用户判断机械设备的运行状况是否正常。 OK,咱系统集成行业为啥知道这个机械行业的国际标注呢?起因是在部队枪械库环境监控解决方案(军需库房环境监测)中,涉及到一个温振传感器,如何作为报…

  • 《中华人民共和国家庭教育促进法》全本下载及其有关说明

    《中华人民共和国家庭教育促进法》全本下载及其有关说明

    《中华人民共和国家庭教育促进法》在第三十一次会议于 2021 年10 月23 日通过,并于 2022 年1 月1 日起施行。该法律是中国为指导和规范家庭教育活动而设立的一部法律。这部法律主要内容如下: 《中华人民共和国家庭教育促进法》通过确立家庭教育的法律地位和责任,目的在于促进未成年人健康成长和全面发展,为家庭教育提供更明确的法治保障。它强调以法律的形式确立对未成年人负责任的家庭教育环境,突出家国情怀的培养与青少年的价值观建设,反映出国家对于青少年成长的高度重视和全社会对家庭教育协同合作的需求…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服