为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 文件评审及发布制度(通用文档)

    文件评审及发布制度(通用文档)

    本制度由信息安全工作小组的主体部门网络安全办公室负责信息安全管理体系文件的维护,包括制订、修订和评审,由信息安全领导小组负责体系文件的批准、发布和作废。 第一章  目的 第一条 为规范重庆 XX 中学信息安全管理体系文件的制订、修订及评审,特制定本制度。 第二章 范围 第二条 本管理规范适用于信息安全领导小组和工作小组对信息安全管理体系文件的维护管理。 第三章  职责 第三条 由信息安全工作小组的主体部门网络安全办公室负责信息安全管理体系文件的维护,包括制订、修订和评审,由信…

  • 机房安全管理制度,信息机房管理条例

    机房安全管理制度,信息机房管理条例

    为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。本管理办法适用于重庆XX中学主机房的日常管理,包括出入管理、环境管理和值班管理、设备管理、设备运行维护管理。 第一章 目的 第一条 为规范重庆XX中学机房管理、提高机房安全保障水平、确保机房安全,通过对机房出入、值班、设备进出等进行管理和控制,防止对西重庆XX中学机房内部设备的非受权访问和信息泄露。 第二章 范围 第二条 本管理办…

  • 信息集成项目的培训方案(通用文档)

    信息集成项目的培训方案(通用文档)

    本文档之内容适用于一般信息系统集成项目、弱电工程项目,原文档系一个真实发生的综合性智慧校园项目。 1. 培训目的 2. 培训服务流程 3. 培训方式 根据培训对象和培训内容采用多样化的培训方式来开展本次培训,以保证培训效果和质量,达到培训目标要求。采用的培训方式包括: 4. 授课人员安排 本次培训配备具有丰富经验的专家和技术人员,以保证培训质量。 培训教员对所提供的系统和产品具有三年以上的操作和维修经验。培训授课人员都是经过厂家认证的工程师、技术员等。培训教员的简历连同培训计划一并提交业主,业主…

  • IT 设备安装要求(通用网络、监控、布线产品安装规范)

    IT 设备安装要求(通用网络、监控、布线产品安装规范)

    分享一篇信息系统设备、线缆的安装标准(规范),不同于那些国家标准大部头,本文分享的实施标准可能更低一些,兼顾安全、经济和可操作性,比较实用。 1. 明确要求、方法 施工负责人和技术人员要熟悉网络施工要求、施工方法、材料使用,并能向施工人员说明网络施工要求、施工方法、材料使用,而且要经常在施工现场指挥施工,检查质量,随时解决现场施工人员剔除出的问题。 2. 掌握环境资料 尽量掌握网络施工场所的环境资料,根据环境资料提出保证网络可靠性的防护措施: 为防止意外破坏,室外电缆一般应穿入埋在地下的管道内,…

  • GB/T 42564-2023 信息安全技术 边缘计算安全技术要求

    GB/T 42564-2023 信息安全技术 边缘计算安全技术要求

    《GB/T 42564-2023 信息安全技术 边缘计算安全技术要求》是中国国家标准委员会发布的一项重要技术规范,旨在确保边缘计算环境中的数据安全、网络安全以及系统的可靠性。随着物联网(IoT)和人工智能(AI)等技术的迅速发展,边缘计算逐渐成为实现大规模数据处理和实时响应的关键技术之一。边缘计算将计算资源从云端推向网络边缘,能够降低延迟、节省带宽并提高效率。然而,这种新的计算架构也带来了诸多新的安全挑战,特别是数据隐私、设备安全、身份认证等方面。 为了应对这些挑战,《GB/T 42564-20…

  • 弱电工程劳务分包合同模板(含农民工工资承诺书、安全承诺)

    弱电工程劳务分包合同模板(含农民工工资承诺书、安全承诺)

    劳务分包指的是在某个项目中,主要的承包商将一些具体的任务或者工作分发给其他的承包商来完成,这种行为就叫做劳务分包。一般来讲,主承包商依然对整个项目有责任,但是部分执行部分被其他的承包商接手。 比如在一个建筑工程项目中,主承包商可能负责工程的总体规划、设计和管理,而具体的土木工程、电气装配、管道安装等工作则可能承包给其他专业公司完成。 劳务分包可以使主承包商集中精力处理他们擅长或核心的部分,同时让专业的分包商处理他们的专长,这样可以提升项目的效率和质量。但如果分包商的工作质量不合格,主承包商也需要…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服