为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 《中华人民共和国家庭教育促进法》全本下载及其有关说明

    《中华人民共和国家庭教育促进法》全本下载及其有关说明

    《中华人民共和国家庭教育促进法》在第三十一次会议于 2021 年10 月23 日通过,并于 2022 年1 月1 日起施行。该法律是中国为指导和规范家庭教育活动而设立的一部法律。这部法律主要内容如下: 《中华人民共和国家庭教育促进法》通过确立家庭教育的法律地位和责任,目的在于促进未成年人健康成长和全面发展,为家庭教育提供更明确的法治保障。它强调以法律的形式确立对未成年人负责任的家庭教育环境,突出家国情怀的培养与青少年的价值观建设,反映出国家对于青少年成长的高度重视和全社会对家庭教育协同合作的需求…

  • 关键信息基础设施运营者如何制修订安全管理制度

    关键信息基础设施运营者如何制修订安全管理制度

    笔者在《浅谈关键信息基础设施运营者专门安全管理机构的组建》一文中,介绍了运营者的专门安全管理机构的组建。今天,笔者与各位读者分享运营者应如何制修订安全管理制度,以满足关键信息基础设施安全保护工作的需要。 1. 制修订安全管理制度的必要性 安全管理制度在关键信息基础设施保护工作中起约束和控制作用,安全制度不健全,或者不能贯穿关键信息基础设施保护的各环节、各阶段,特别是“老制度管新技术”,缺乏动态的、持续的管理制度,加之内部制约机制不完善、检查督导不到位,可能会导致网络安全风险隐患无法得到及时识别、…

  • 弱电综合管网及布线工程的系统试运行、检测和竣工验收

    弱电综合管网及布线工程的系统试运行、检测和竣工验收

    本文分享之内容是《建筑弱电工程施工及验收规范》中的一部分,上文提到了弱电综合管网及布线工程的一般规定和施工准备、弱电综合管网及布线工程的施工规范,本篇继续分享综合布线工程的系统试运行、检测和竣工验收规范。 1.系统调试与试运行 1.1系统调试包括区域综合外网工程、室内综合管网工程的安装调试和综合布线工程的电气性能自检调试。 1.2区域综合外线工程系统安装调试应符合下列要求: 管道容量、位置、敷设方式及路由、坐标和高程应符合设计要求,室外配线设备的安装位置、容量、线缆出入方式等符合设计要求,安装偏…

  • 信息系统建设的安全机制建设

    信息系统建设的安全机制建设

    本XXX方案需要充分考虑长远发展需求,统一规划、统一布局、统一设计、规范标准,并根据实际需要及投资金额,突出重点、分步实施,保证系统建设的完整性和投资的有效性。在方案设计和项目建设中应当遵循以下的原则: 1、合规性和规范化原则 安全规划和建设应严格遵循国家信息安全等级保护或分级保护标准和行业有关法律法规和技术规范的要求,同时兼顾参考国际上较为成熟的ISO27000、CSA的成熟范例,从技术、运行管理等方面对项目的整体建设和实施进行设计,充分体现标准化和规范化。 2、国产自主化原则 大数据中心信息…

  • 信息系统集成项目的运维方案及运维费估算(文档下载)

    信息系统集成项目的运维方案及运维费估算(文档下载)

    本站在此前分享了不少关于运维的实施方案和招标标的,比如:XX 单位 IT 运维外包服务内容和质量要求、高校网络信息系统运维服务内容和质量要求(网络运维)、网络安全保障及运维服务项目的技术要求和服务标准。但这些内容都是在一个运维项目生命周期的中期,那前期的方案编制,运维该怎么做,得花多少钱其实都没有涉及,那么本文来了。 1. 运维对象、范围及内容 (1)运维管理 本项目运行维护管理工作主要包括平台运行维护管理的组织和实施管理,主要包括: (2)日常运维管理 1)设备终端运维:对终端设备进行巡检和维…

  • 网络应用系统软硬件维护管理制度

    网络应用系统软硬件维护管理制度

    为进一步规范应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第一章 目的 第一条 为了进一步规范重庆XX中学应用服务器管理,充分体现统一规划、统一标准、统一管理、资源共享的原则,确保各网络应用系统(以下简称“应用系统”)及各级对外网站的健康发展和正常运行,依据我国法律及有关行政法规,结合我校的实际情况制定本管理办法。 第二章 范围 第…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服