为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 网络信息系统变更管理程序

    网络信息系统变更管理程序

    为规范咱们单位的各信息系统需求变更操作,增强需求变更的可追溯性,控制需求变更风险, 特制定本规程。本规范适用于所有业务信息系统、网络系统的变更管理。 第一章 目的 第一条 为规范重庆XX中学各信息系统需求变更操作,增强需求变更的可追溯性,控制需求变更风险, 特制定本规程。 第二章 范围 第二条 本规范适用于重庆XX中学所有业务信息系统、网络系统的变更管理。 第三章 职责 第三条 各业务科室信息系统使用和维护人员按照本办法发起和进行各信息系统的变更,网络安全办公室系统管理员和网络管理员按照本办法发…

  • XXX 系统培训方案(信息化建设项目通用培训文档)

    XXX 系统培训方案(信息化建设项目通用培训文档)

    本篇系统培训方案摘自一个完整的医护对讲系统技术文档,可用于方案制定、招标文件等文书的编制。同类文章还有:信息集成项目的培训方案(通用文档)、信息系统集成项目的人员配置与培训方案(通用文档)。 1. 培训目的 我们严格按用户方的要求,对用户方系统管理员和使用本系统的业务人员进行系统相关的技术和业务操作培训,使之保证在系统实施后,能够进行正常的系统管理和业务操作。 培训应该是一项持续不断、互相学习和提高的过程。培训工作的最终目的是为用户培训一支能自行管理、开发、维护和应用的队伍。使用户方人员能够掌握…

  • 某司法局信息化系统运维服务项目实施方案(IT 运行维护招标方案)

    某司法局信息化系统运维服务项目实施方案(IT 运行维护招标方案)

    本项目信息化系统运维服务项目工作主要包括六大板块:初始化服务、现货产品运维服务、软件运维服务、安全运维服务、等级保护测评服务、密码应用测评服务。运维范围包含市纪委监委驻市司法局纪检监察组的全部软、硬件,供应商还应提供驻场维保及重大活动节假日现场保障工作。 本文摘取自该项目之公开招标文件,项目服务期限为一年,金额 128 万元。分享在此仅供学习交流! 1. 信息系统运维初始化 全面深入了解 xx 司法局各设备系统情况(包含本篇“1.2 主要现货产品清单和 1.3 主要软件清单”),对设备系统的使用…

  • 园区综合安防系统的设计原则和项目依据

    园区综合安防系统的设计原则和项目依据

    综合安防系统要求在设计中采用先进、集成、安全、可靠的技术,同时考虑功能需求的变化和应用技术的快速发展,要求整个系统性能具有开放性、标准化、可扩展、性价比高,以此确保系统建成为技术先进、实用可靠、经济合理、具有国内外先进水平的综合安防系统。 1. 系统组件化 统一软件技术架构以组件化方式构成产品,综合安防管理平台集成了消息中间件、数据库服务、分布式缓存、应用容器、事件分发、流媒体转发、设备接入、存储接入、短信接入、邮件接入等各类服务,由各个组件承载相关服务能力,提供平台及支撑组件的各种功能需求。 …

  • 信息系统建设服务商安全管理

    信息系统建设服务商安全管理

    第一章 目的 第一条 为了规范重庆XX中学信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。 第二章 范围 第二条 本办法适用于重庆XX中学在信息化建设和运行过程中服务商选择的安全管理。 第三章 职责 第三条 较小项目由网络安全办公室负责服务商选择, 较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。 第四章 管理细则 第四条 系统集成商的要求:要有一个国家权威部门系统工程师及数据库认证工程师; 第五条 工商要求: 第…

  • GB/T 42574-2023 信息安全技术 个人信息处理中告知和同意的实施指南

    GB/T 42574-2023 信息安全技术 个人信息处理中告知和同意的实施指南

    《GB/T 42574—2023 信息安全技术 个人信息处理中告知和同意的实施指南》是中国国家标准委员会发布的有关个人信息保护的实施指南,旨在为组织在个人信息处理过程中如何有效进行告知和获得用户同意提供明确的技术规范和操作指南。随着个人信息保护法规的逐步完善,尤其是《个人信息保护法》(PIPL)等法律的实施,如何合法合规地处理用户个人信息,尤其是获取用户的知情同意,已经成为信息安全管理中至关重要的一环。 该指南的发布,是为了帮助组织和企业在个人信息处理活动中,做到透明、公正地告知用户信息处理的目…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服