为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 网络安全应急预案模板、安全应急响应方案

    网络安全应急预案模板、安全应急响应方案

    为提高应对突发网络安全能力,维护网络安全和社会稳定,保障世博展览馆各项工作正常开展,特制定本预案。根据网络安全的发生原因、性质和机理,网络安全主要分为以下三类: 攻击类事件:指网络系统因计算机病毒感染、非法入侵等导致业务中断、系统宕机、网络瘫痪等情况。 故障类事件:指网络系统因计算机软硬件故障、人为误操作等导致业务中断、系统宕机、网络瘫痪等情况。 灾害类事件:指因爆炸、火灾、雷击、地震、台风等外力因素导致网络系统损毁,造成业务中断、系统宕机、网络瘫痪等情况。 那么针对以上三类网络安全事件,作为甲…

  • GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    GBT 28448-2019 信息安全技术 网络安全等级保护测评要求.pdf

    随着信息技术的飞速发展和广泛应用,网络安全已成为国家、企业和个人面临的重要挑战之一。为了规范和指导我国各类信息系统的网络安全等级保护测评工作,《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)应运而生。该标准于 2019 年发布并实施,旨在为各级各类信息系统提供一套科学、系统、可操作的测评指南,以确保这些系统能够满足相应的网络安全等级保护要求。本标准不仅适用于政府机关、企事业单位的信息系统,也涵盖了互联网服务提供商等所拥有的非涉密信息系统。 GB/T 28448-201…

  • 智能化弱电工程项目成品保护方案(措施)

    智能化弱电工程项目成品保护方案(措施)

    成品保护措施一般在土建安装项目中意义重大,在信息系统(弱电智能化)项目中相对来讲不那么重要,不过在一些中大型以上项目仍然是不可或缺的一部分…特别是在《项目实施方案中》,这是必需的一部分。本文分享的《成品保护方案》具备一定的通用性,需要下载的投个硬币吧~ 1. 工程中成品保护的意义 成品保护将对整个工程的质量产生极其重要的影响,只有重视并妥善地进行好成品保护工作,才能保证工程优质、快速的进行施工,避免为工程带来许多不必要的返工和浪费。同时,成品保护必须贯穿于施工全过程,从原材料、半成品、直至成品各…

  • 安全施工责任书(通用弱电工程安全施工承诺书)

    安全施工责任书(通用弱电工程安全施工承诺书)

    甲方:XXXX有限公司 乙方:重庆众平科技有限公司 工程名称:XXXXX智能化弱电项目    为确保在施工过程中不发生各类事故,最关键的是必须坚持以人为本,树立法制观念,真正体现人性化教育和管理的新观念,必须转变观念,加强对安全工作的重要性认识,认真贯彻落实“安全第一,预防为主”的方针,避免不必要的人身伤亡和财产损失,确保作业者的安全和健康。首先要在施工现场最大限度的预防和制止各类事故的发生,实现施工现场安全生产长效管理,为实现这一目标,要求乙方各管理层人员,认清安全工作的重要性、必要性,每时每…

  • GB/T 19668《信息化监理标准》完整版下载(含 1~6 所有部分)

    GB/T 19668《信息化监理标准》完整版下载(含 1~6 所有部分)

    GB/T 19668 标准规定了信息化项目在规划设计、招标、设计、实施和验收等各阶段的监理要求、服务内容和文档要求,旨在确保项目质量、进度和成本得到有效控制。GB/T 19668《信息化监理标准》主要包括以下几个方面的内容: 通过这些规定,GB/T 19668 标准旨在确保信息化项目的质量、进度和成本得到有效控制,从而提高项目成功率和效率。本文分享的 GB/T 19668《信息化监理标准》为完整超高分辨率扫描版,内容清晰无水印,含第一到第六所有部分。

  • 一般档案数字化项目要求,档案数字化服务内容描述

    一般档案数字化项目要求,档案数字化服务内容描述

    XXX 大学存量档案数字化,主要工作流程包括但不限于调档交接、数字化前处理、档案扫描、图像处理、图像存储、条目著录、数据挂接、后期整理装订、质量自检、实体档案归还、数据备份和移交等环节和内容。 本次档案数字化项目数量明细:估计扫描约 200 万A4 标准页,著录约 20 万条,主要包含 2000-2009 年各类档案,2000 年以来的合同、基建图纸、财会文件及 2022 年新增档案,最终数量以实际加工量为准——以上工程量采购金额 70w。以下是服务要求: 1. 数字化前处理 外包公司按照《纸质…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服