为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 移动存储介质安全管理制度

    移动存储介质安全管理制度

    为规范重庆XX中学内部移动存储介质的使用和管理,防止出现因移动存储的使用造成重庆XX中学网络与信息系统感染病毒、信息外泄等情况, 根据西重庆XX中学信息安全建设及保密工作需要,特编制本规定。本管理程序适用于重庆XX中学对可移动介质的安全管理。 第一章 目的 第一条 为规范重庆XX中学内部移动存储介质的使用和管理,防止出现因移动存储的使用造成重庆XX中学网络与信息系统感染病毒、信息外泄等情况, 根据西重庆XX中学信息安全建设及保密工作需要,特编制本规定。 第二章 范围 第二条 本管理程序适用于重庆…

  • 网络安全管理制度

    网络安全管理制度

    为规范重庆XX中学网络信息系统安全管理,特制订本规范。本规范适用于网络安全办公室网络管理员和安全管理员对网络系统的日常管理和安全维护行为。 第一章 目的 第一条 为规范重庆XX中学网络信息系统安全管理,特制订本规范。 第二章 范围 第二条 本规范适用于网络安全办公室网络管理员和安全管理员对网络系统的日常管理和安全维护行为。 第三章 职责 第三条 网络安全办公室日常网络运行维护管理主要由网络管理员和安全管理员负责。 第四章 管理细则 第四条 网络系统维护基本要求 第五条 网络配置管理 第六条 网络…

  • 智慧医院建设方案(提纲)

    智慧医院建设方案(提纲)

    最近以来,随着经济社会的发展,智慧医院的建设越来越受到广大民众以及有关单位的重视,本《智慧医院建设方案(提纲)》是重庆市卫健委给出的官方模板,是一个系统框架,各ISV机构需根据实际情况和自身方案往里边填充。 智慧医院建设方案,需要根据国家及市相关政策要求,结合医院业务发展实际需求进行整体规划、分布实施。通过智慧医院建设,支撑医院信息互联互通、等级医院评审、医联体、互联网医院、信息安全等建设,实现医院的医疗质量提升、便民惠民服务、精细化管理。 第一章 项目概述 项目名称 项目建设单位及负责人,项目…

  • GB 50311-2016《综合布线系统工程设计规范》完整版下载

    GB 50311-2016《综合布线系统工程设计规范》完整版下载

    《综合布线系统工程设计规范》(GB 50311-2016)是我国针对建筑物内部及建筑群之间的信息传输网络的设计、施工和验收制定的一项国家标准。该标准旨在确保综合布线系统的可靠性、兼容性、灵活性以及可扩展性,以满足现代信息技术发展的需求,并为各种通信应用提供支持。它适用于新建、扩建和改建的各类建筑物及建筑群中设置的综合布线系统。 1. 标准的目的与适用范围 1.1 GB 50311-2016 刊发目的 GB 50311-2016 的主要目的是指导综合布线系统的设计工作,确保其能够适应不断变化的技术…

  • GB/T 2887-2011《计算机场地通用规范》详解 & 附件下载

    GB/T 2887-2011《计算机场地通用规范》详解 & 附件下载

    随着信息化建设的不断深入,数据中心、服务器机房等计算机场地已成为支撑各类信息系统运行的核心基础设施。为了确保计算机设备在安全、稳定、可靠的环境中长期运行,《计算机场地通用规范》(GB/T 2887-2011)应运而生。该标准是我国在计算机房建设领域的重要技术规范,涵盖了场地选址、建筑设计、供配电系统、温湿度控制、电磁环境、消防与安全等多个方面,为计算机场地的规划、建设和运维提供了全面的技术指导。 本标准适用于新建、改建和扩建的计算机场地工程,尤其适用于承载关键业务系统的大型数据中心、企业级机房、…

  • 信息系统资产安全管理制度

    信息系统资产安全管理制度

    规范重庆XX中学信息资产的管理、使用和处置,防止其滥用和丢失,保护数据安全。适用于重庆XX中学信息资产的管理, 包括:获得、分类分级、使用和处置。 第一章 目的 第一条 规范重庆XX中学信息资产的管理、使用和处置,防止其滥用和丢失,保护数据安全。 第二章 范围 第二条 适用于重庆XX中学信息资产的管理, 包括:获得、分类分级、使用和处置。 第三章 职责 第三条 网络安全办公室:主要负责信息资产的采购、入库、领用、为资产建立台账,负责使用与处置方法,并监督各部门的执行情况。各部门:按照相关规定,对…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服