为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 代码编写安全规范

    代码编写安全规范

    第一章 安全编码 第一条 应用程序应该彻底验证所有用户输入,然后再根据用户输入执行操作。验证可能包括筛选特殊字符。针对用户意外地错误使用和某些人通过在系统中注入恶意命令 蓄意进行攻击的情况,这种预防性措施对应用程序起到了保护作用。常见的例子包括 SQL 注入攻击、脚本注入和缓冲区溢出。此外,对于任何非受控的外部系统,都不要假定其安全性。 第二条 尝试使用让人迷惑的变量名来隐藏机密信息或将它们存储在不常用的文件位置,这些方法都不能提供安全保障,最好使用平台功能或使用已被证实可行的技术来保护数据。 …

  • 信息安全教育培训管理制度

    信息安全教育培训管理制度

    信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第一章  目的 第一条 为加强信息安全建设,提高全体人员的信息安全意识和技能,保障信息系统安全稳定的运行,特制定本制度。 第二章  总则 第二条 信息安全培训旨在强化全体人员的信息安全意识,使之明确信息安全是每个人的责任,并掌握其岗位所要求的信息安全操作技能。 第三章  管理细则 第三条 培训计划 针对不同的培训对象进行分层次的培训,信息安全培训分为管理层培训、…

  • 政府网站集约化运维项目需求简述(网站系统运维)

    政府网站集约化运维项目需求简述(网站系统运维)

    以下内容是重庆市政府网站集约化运维项目需求简述,内容是官方需求调查的公开内容,预计招标控制价为三年三千五百万。 一、政府网站集约化运维服务内容 1.集约化平台系统运维 开展集约化平台系统的优化升级、系统维护、技术支撑等服务工作。具体包括: (1)优化升级服务 在服务期内提供免费的产品升级服务。包括在服务期内根据国办对集约化建设要求,对平台进行调整,并按时完成相关的要求工作。免费的升级服务包括集约化平台系统的纠错性、适应性、预防性与完善性维护。对应用系统部分,提供对程序BUG的修补,由于程序的问题…

  • 简易售后服务方案(服务机构/培训计划/服务质量保证)

    简易售后服务方案(服务机构/培训计划/服务质量保证)

    我公司对系统售后服务的一贯要求和目标是确保系统设备正常运行,功能完善、性能稳定可靠、技术指标高和使用效果好,不断提高顾客的满意度。 1. 售后服务机构 我公司售后服务部专职负责工程的后续售后服务。并配备有技术经验丰富的售后人员团队,团队人员均具有丰富的工程经验,接受过厂家的正规技术培训,并获得厂商的售后认可,足以承担起相关的售后服务和技术维护工作,他们将负责用户的日常咨询、用户现场培训和应急抢修。 售后服务部将在项目的设计、施工、调试时就深度的参与到本项目中,熟悉本项目的实现目标和要求,熟悉项目…

  • 账号口令和权限管理制度,密码管理条例

    账号口令和权限管理制度,密码管理条例

    为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第一章 目的 第一条 为加强重庆XX中学信息系统账号和口令管理,通过控制用户口令、权限,实现控制访问权限分配,防止对重庆XX中学网络的非授权访问,特制订本管理办法。 第二章 范围 第二条 所有使用重庆XX中学网络信息系统的人员。 第三章 职责 第三条 重庆XX中学所有使用信息系统的人员均需遵守本管理办法规定,网络安全办公室负责建立账号和口令管理的规范并推…

  • 重庆市智慧医院示范建设评价指标(2022版)

    重庆市智慧医院示范建设评价指标(2022版)

    本评价指标由重庆市卫健委官方发布,其目的在于指导各医院,该如何去建设一家智慧医院。当然,对于你我广大集成商而言,这份智慧医院示范建设评价指标能让我们发现商机,并更好的服务于广大医疗客户。这里推荐众平分享的另外一篇文章:智慧医院建设方案(提纲),该提纲也是官方发布。 智慧医院怎么建设呢?建议看看如下一个较为完整的方案:

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服