为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 中心机房及主干网络运维服务内容和质量要求(参考模板)

    中心机房及主干网络运维服务内容和质量要求(参考模板)

    XX 生态环境局信息主干网络(网络设备、服务器及存储、虚拟化平台、操作系统及数据库、精密空调及 UPS、机房环境保障设备等软、硬件设备)运维服务采用服务承包方式,即由供应商全面负责本项目范围内的所有设施、设备、系统的运行管理、维修维护、对维修备件更换服务(免费提供部分备品备件)、设备搬迁等,确保系统正常、稳定运行,主要包含以下服务项: 本文主体部分来自于一个真实的招标项目,招标金额为一百六十万元/年,内容已脱敏仅供学习参考。 1. 驻场运维服务 供应商组成驻场运维团队,对采购人指定地点(包括但不…

  • 信息系统的系统交付管理

    信息系统的系统交付管理

    第一章 目的 第一条 为规范重庆XX中学系统建设管理和工程实施管理过程中的系统交付管理,特制订本管理办法。 第二章 范围 第二条 本规范适用于重庆XX中学项目管理、工程管理过程中的系统交付管理,对项目管理和工程管理过 程中的系统交付管理环节进行规范和约定。 第三章 职责 第三条 网络安全办公室负责项目类系统交付管理,办公室负责单一采购类系统交付管理。 第四章 管理细则 第四条 系统建设完成后,项目承建方要依据项目合同的交付部分向网络安全办公室进行项目交付,交付的内容至少包括:

  • 信息系统建设的安全机制建设

    信息系统建设的安全机制建设

    本XXX方案需要充分考虑长远发展需求,统一规划、统一布局、统一设计、规范标准,并根据实际需要及投资金额,突出重点、分步实施,保证系统建设的完整性和投资的有效性。在方案设计和项目建设中应当遵循以下的原则: 1、合规性和规范化原则 安全规划和建设应严格遵循国家信息安全等级保护或分级保护标准和行业有关法律法规和技术规范的要求,同时兼顾参考国际上较为成熟的ISO27000、CSA的成熟范例,从技术、运行管理等方面对项目的整体建设和实施进行设计,充分体现标准化和规范化。 2、国产自主化原则 大数据中心信息…

  • 弱电智能化工程项目管理表单(弱电工程控制文档/弱电竣工验收)

    弱电智能化工程项目管理表单(弱电工程控制文档/弱电竣工验收)

    本文档旨在提供关于弱电项目工程施工的全面指南,覆盖从前期准备到施工收尾的整个过程。它详细列出了相关的资料目录和具体文档,以确保项目顺利推进并符合预定计划。以下内容将按照项目实施的三个主要阶段分别介绍: 首先,在前期准备阶段,我们提供了现场勘测、项目管理组织机构设定、施工进度计划表等必要文档的指导。这一阶段的文档旨在确保工程项目在正式开工前有细致的准备和详尽的计划。 其次,施工过程阶段涉及了开工报告、施工日志、工作报告以及变更管理等关键记录的编制,确保施工过程中各项任务跟踪和监控有据可依。 最后,…

  • 机房气体灭火系统施工设计图(七氟丙烷 HFC-227EA 设计说明)

    机房气体灭火系统施工设计图(七氟丙烷 HFC-227EA 设计说明)

    柜式灭火装置是一种预制系统,成系列生产。它是一种无管网、轻便、可移动、自动灭火的消防设备,具有安装灵活方便、外形美观。灭火剂不存在管网损失,灭火效率高、速度快、无污染等特点。火灾发生时,可直接向保护区内自动喷洒灭火剂,方便快捷。 本装置不设储瓶间,储气瓶及整个系统均设置在保护区内,适用于计算机房、档案馆、贵重物品库、电讯中心等较小空间的保护区,几台柜式灭火装置联用也可以保护较大空间的保护区。本装置可以与消防控制中心相连,也可以单独配装气体灭火控制器,自成系统,给用户方便、灵活的选择。对已建好的建…

  • GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    随着信息技术的迅猛发展和广泛应用,信息系统的安全问题日益凸显。为了指导和规范信息系统安全等级保护工作,提高我国信息安全保障能力和水平,《信息安全技术 信息系统安全等级保护定级指南》(GB/T 22240-2020)应运而生。该标准为信息系统的运营、使用单位提供了一套科学合理的安全等级划分方法,旨在根据信息系统的实际重要性和面临的安全威胁,确定适当的安全保护等级,并采取相应的安全措施。 本标准主要针对非涉密信息系统,明确了信息系统安全等级保护的基本概念、定级要素、定级流程以及不同安全保护等级的具体…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服