为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 安防系统网络拓扑图 VSD(监控/卡口/报警/门禁等共 15 张)

    安防系统网络拓扑图 VSD(监控/卡口/报警/门禁等共 15 张)

    这是一套实用性强、内容齐全的《安防系统网络拓扑图》VSD 模板合集,共包含 15 张典型拓扑结构图,涵盖视频监控、卡口系统、入侵报警、门禁控制、综合管理平台等主要安防子系统,全部采用 Visio 格式绘制,支持二次编辑。 每张图按“平铺结构”设计,逻辑清晰、结构规范,适用于以下场景: 这些模板图不仅标注了常见设备与连接关系,如前端摄像机、交换机、硬盘录像机、门禁控制器、报警主机等,还预留了接口说明位,便于你根据项目细节进行个性化调整。部分图例还包含平台系统架构或数据流向示意,适合用于方案说明中高…

  • 数字乡村发展评价指南(2023版)

    数字乡村发展评价指南(2023版)

    数字乡村是乡村振兴的战略方向,标准化在推进数字乡村建设中发挥着引领性、支撑性作用。加强数字乡村标准化建设,对于推动解决当前数字乡村领域基础设施、农机装备、信息系统、数据资源难于互联互通等问题,全面支撑乡村生产方式、生活方式和治理方式数字化转型具有重要意义。2021年10月,中共中央、国务院印发《国家标准化发展纲要》,明确提出要“强化标准引领,实施乡村振兴标准化行动,加强数字乡村标准化建设”。 本文之《数字乡村发展评价指南》(T/ISC 0025-2023、T/ZGXK 006-202)由中国小康…

  • 信息安全检查和审核管理

    信息安全检查和审核管理

    为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第一章 目的 第一条  为形成信息安全检查和审核长效机制,提高重 庆市城市照明管理局全体职工信息安全意识,特制订本规范。 第二章 范围 第二条 本管理制度适用于重庆XX中学在信息安全管理过程中的周期信息安全检查和审核管理。 第三章 职责 第三条 网络安全办公室负责协调,网络安全办公室安全管理员负责常规的信息系统安全检查和记录。信息安全工作小组负责对重庆XX中学在信息系统安全抽查, 并由网络…

  • 网络信息安全技能专业培养,校企合作方案

    网络信息安全技能专业培养,校企合作方案

    随着前几年《网络安全法》的正式发布,网络安全越来越受到政府、企事业单位的关注和重视,对应的信心安全人才也逐渐走俏,人才市场上有大量岗位空缺。于是,一大波网络安全厂商便向各个高效推出了校企合作的模式,对口培训、招收人才。各个厂商之间的方案或许都有不同,本文主要参考了启明星辰的方案,当然替换成其他品牌如奇安信、深信服、绿盟等都是可以的。 您若是需要摘抄即可,整个文档约18页,登录即可下载,文档目录见末尾,本文是原WORD的摘抄。 一、招生对象及学制 招生对象:普通高等院校毕业生、社招人员 学制:四个…

  • GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    GB/T 22240-2020《信息系统安全等级保护定级指南》PDF 下载

    随着信息技术的迅猛发展和广泛应用,信息系统的安全问题日益凸显。为了指导和规范信息系统安全等级保护工作,提高我国信息安全保障能力和水平,《信息安全技术 信息系统安全等级保护定级指南》(GB/T 22240-2020)应运而生。该标准为信息系统的运营、使用单位提供了一套科学合理的安全等级划分方法,旨在根据信息系统的实际重要性和面临的安全威胁,确定适当的安全保护等级,并采取相应的安全措施。 本标准主要针对非涉密信息系统,明确了信息系统安全等级保护的基本概念、定级要素、定级流程以及不同安全保护等级的具体…

  • IT 系统集成项目售后服务方案(软硬件系统)

    IT 系统集成项目售后服务方案(软硬件系统)

    系统的售后体系主要负责系统在终验之后的运行维护阶段,对于各相关用户在医护对讲系统管理平台运行使用过程中产生的问题解答、故障处理以及包含软件升级、第三方软件支持在内的应用系统日常运行维护,并负责系统的需求变更等服务。售后服务的主要目标是: 1. 售后服务体系 本项目将基于公司总体的售后服务组织体系,为提供更加快捷、更高质量的售后服务,特别设计如下组织机构: 2. 售后服务内容 在产品维护期限内,我方提供如下服务: (1) 服务内容:协助医院完成软件产品的安装;软件产品的基本配置;对医院在使用软件过…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服