为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 某公园二类点视频监控项目建设方案书(安防视频监控解决方案)

    某公园二类点视频监控项目建设方案书(安防视频监控解决方案)

    本文分享一个简单的、纯粹的安防视频监控项目的解决方案书,所涉内容均为一般的概念和技术,适用于任何品牌和环境使用…说简单点这方案就是拿来装样子的,没人会看。本文分享之视频监控附件结构清晰、您各位只需要找厂家要些基础资料如厂家介绍和产品规格等往里面塞就行啦。 所谓“二类点”视频监控指的是雪亮工程中设立的一种类型的监控点,它主要用于覆盖次要干道、重点部位、治安要点、人员聚集地、以及案件易发地段等的摄像头。此类动态视频监控点是区、县(市)管理的重点,其监控图像由当地公安派出所分控中心管理。 同样的,"一…

  • GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    随着信息技术的快速发展,信息系统的规模和复杂性不断增加,同时面临的各种风险也在日益增大。为了提高信息系统抵御灾难的能力,减少因突发事件造成的损失,《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)于 2007 年正式发布并实施。该标准为各类组织提供了关于信息系统灾难恢复的一系列指导原则和技术要求,旨在确保在遭遇自然灾害、人为破坏或其他紧急情况时,能够迅速恢复关键业务功能,最大限度地降低对组织运营的影响。 1. 标准的目的与适用范围 1.1 目的 GBT 20988-2007…

  • 信息系统授权及审批管理

    信息系统授权及审批管理

    为规范重庆XX中学信息安全管理各环节的审批流程和审批责任人,特制订本规范。本管理制度适用于重庆XX中学信息系统相关的所有授权和审批事项,明确各相关管理环节授权和审批的部门和责任人。 第一章 目的 第一条 为规范重庆XX中学信息安全管理各环节的审批流程和审批责任人,特制订本规范。 第二章 范围 第二条 本管理制度适用于重庆XX中学信息系统相关的所有授权和审批事项,明确各相关管理环节授权和审批的部门和责任人。 第三章 职责 第三条 网络安全办公室负责制订该规范并报信息安全领导小组审批通过后,由重庆X…

  • 网络安全应急预案模板、安全应急响应方案

    网络安全应急预案模板、安全应急响应方案

    为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类: 攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。 故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。 灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。 那么针对以上三类网络安全事件,作为甲…

  • 信息系统集成项目的人员配置与培训方案(通用文档)

    信息系统集成项目的人员配置与培训方案(通用文档)

    本文摘自一个智慧排水的项目方案书,该方案内容详实结构清晰。本篇分享之内容是其中的人员配置与培训章节,写的不错稍微改改可用在其他项目上。 1. 人员配置计划 项目建成后自动化程度较高,充分依托中心技术人员和管理力量培训后转岗,无人员缺口。项目涉及数据种类多,来源复杂,结构复杂,现有人员具有较高的专业性和丰富的经验,能够满足项目建设和运维需求。人员配置详见下表: 序号 工作岗位 工作职责 所需人员数量 1 业务管理人员 负责日常业务管理和人员分配,指导值班人员日常工作 1 2 系统运维人员 负责维护…

  • 科技公司通用的设备类采购合同模板

    科技公司通用的设备类采购合同模板

    今儿众平科技分享一个科技公司通用的设备类采购模板,可适用于一般性的设备类采购项目中,合同条款比较详实,对甲乙双方的权利均进行了详细的阐述和约定,模板内容共9页。以下是合同目录及截图: 科技公司通用的设备类采购合同模板 科技公司通用的设备类采购模板抬头 1.产品名称、规格型号、数量、单价和金额2、交货相关条款3、安装调试服务及验收4、维护支持及服务5、培训服务及验收6、付款方式7、质量标准8、知识产权条款9、保密协议10、争议解决方式11、违约责任12、联系方式13、合同的终止和解除14、不可抗力…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服