为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 四川省智慧医院评价标准(2023 版)分析&附件下载

    四川省智慧医院评价标准(2023 版)分析&附件下载

    2019 年四川卫生健康委发布了第一版智慧医院评审标准,距今已经 4 年了。评审标准是在结合了原有《数字化医院评审标准》基础上,根据新时期医院信息化建设要求和国家对医院电子病历、互联互通、智慧服务以及智慧管理等各项评价标准上综合归纳编写的《四川省智慧医院评价标准》。 从第一版智慧医院评价标准开始,结合四川省医院信息化建设现状和特点,每年也做了一些修订,但总体上变化不大,前不久发布的 2023 年《四川省智慧医院评价标准》正式版变化相对较大,笔者借此对 2023 年和 2021 年的《四川省智慧医…

  • 某司法局信息化系统运维服务项目实施方案(IT 运行维护招标方案)

    某司法局信息化系统运维服务项目实施方案(IT 运行维护招标方案)

    本项目信息化系统运维服务项目工作主要包括六大板块:初始化服务、现货产品运维服务、软件运维服务、安全运维服务、等级保护测评服务、密码应用测评服务。运维范围包含市纪委监委驻市司法局纪检监察组的全部软、硬件,供应商还应提供驻场维保及重大活动节假日现场保障工作。 本文摘取自该项目之公开招标文件,项目服务期限为一年,金额 128 万元。分享在此仅供学习交流! 1. 信息系统运维初始化 全面深入了解 xx 司法局各设备系统情况(包含本篇“1.2 主要现货产品清单和 1.3 主要软件清单”),对设备系统的使用…

  • 《关键信息基础设施安全保护要求》(GB/T 39204-2022).pdf

    《关键信息基础设施安全保护要求》(GB/T 39204-2022).pdf

    随着信息技术的迅猛发展,关键信息基础设施(CII)在现代社会中的重要性日益凸显。为了保障这些基础设施的安全性和稳定性,《关键信息基础设施安全保护要求》(GB/T 39204-2022)应运而生。该标准不仅明确了 CII 的安全保护框架,还提供了具体的技术和管理措施,确保其免受各类威胁的影响。 1. 安全保护框架与基本原则 1.1 总体框架 《关键信息基础设施安全保护要求》提出了一个全面的安全保护框架,涵盖识别、评估、防护、检测、响应和恢复六个主要方面。该框架强调了从整体上提升 CII 的安全水平…

  • 安全服务内容有哪些?信息安全运维服务建设方案

    安全服务内容有哪些?信息安全运维服务建设方案

    网络安全服务对保障系统正常运行有重要的意义,通过完整的网络安全服务,可以使我们对自己的信息资产更加了解,发现脆弱点及风险点,有针对性的进行整改,封堵已存在的漏洞,更新系统的重要补丁,加强整体安全态势;针对已经发现的威胁,能够早发现早处理,防止威胁横向扩散,造成更大影响;针对可能存在的威胁,通过加强安全意识,降低风险发生概率,通过日志行为分析,发现可疑行为,及早进行处理,从而整体提高网络安全水平,保障业务系统不会被入侵,能够正常运行。 本次分享一个简单的、明确的、实用的网络安全服务方案模板,涉及到…

  • GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    随着信息技术的迅猛发展和广泛应用,信息系统的安全问题日益凸显。为了指导和规范信息系统安全等级保护工作,提高我国信息安全保障能力和水平,《信息安全技术 信息系统安全等级保护定级指南》(GB/T 22240-2020)应运而生。该标准为信息系统的运营、使用单位提供了一套科学合理的安全等级划分方法,旨在根据信息系统的实际重要性和面临的安全威胁,确定适当的安全保护等级,并采取相应的安全措施。 本标准主要针对非涉密信息系统,明确了信息系统安全等级保护的基本概念、定级要素、定级流程以及不同安全保护等级的具体…

  • GB/T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范

    GB/T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范

    《GB/T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范》是中国国家标准委员会发布的针对电子政务领域的安全技术规范,旨在提高电子政务系统中移动办公环境的安全性。随着信息技术的快速发展,尤其是移动互联网的普及,电子政务逐步采用移动办公模式,解决了行政事务的时效性和便捷性问题。但与此同时,移动办公也面临着众多的安全风险,包括数据泄露、未经授权的访问、恶意软件攻击等。因此,如何保障电子政务移动办公系统中的数据安全、身份认证和系统可靠性,成为了摆在政府部门和相关机构面前的重要问题…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服