为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 数字孪生城市平台技术要求(数字孪生定义)

    数字孪生城市平台技术要求(数字孪生定义)

    本《数字孪生城市平台技术要求》(T/ISC 0022-2023)规定了数字孪生城市平台的技术要求,适用于数字孪生城市平台的研发、评估和验收等工作。本《数字孪生城市平台技术要求》由中国物联网协会发布(2023.03)。 为衡量数字孪生城市平台对城市的远程监控、运行模拟、精确诊断、精准预测和智能控制的程度和水平,展现数字孪生城市全域一体的先进理念和建设重点,按照中国信息通信研究院发布的《数字孪生城市白皮书》,数字孪生城市平台应至少具备九大核心能力。一是物联感知操控能力,采集城市“脉搏”数据,反映城市…

  • 安全施工责任书(通用弱电工程安全施工承诺书)

    安全施工责任书(通用弱电工程安全施工承诺书)

    甲方:XXXX有限公司 乙方:重庆众平科技有限公司 工程名称:XXXXX智能化弱电项目    为确保在施工过程中不发生各类事故,最关键的是必须坚持以人为本,树立法制观念,真正体现人性化教育和管理的新观念,必须转变观念,加强对安全工作的重要性认识,认真贯彻落实“安全第一,预防为主”的方针,避免不必要的人身伤亡和财产损失,确保作业者的安全和健康。首先要在施工现场最大限度的预防和制止各类事故的发生,实现施工现场安全生产长效管理,为实现这一目标,要求乙方各管理层人员,认清安全工作的重要性、必要性,每时每…

  • GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南

    GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南

    《GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南》是中国国家标准委员会发布的最新信息安全标准之一,旨在为各类组织提供关于信息安全风险管理的实施指导。该标准帮助组织建立有效的风险管理体系,识别、评估、控制和监测信息安全风险,从而提升组织的整体安全防护能力。 1. 标准背景与意义 在数字化转型的过程中,信息安全已成为企业和组织的关键议题。随着网络攻击、数据泄露、内部威胁等安全事件的频发,如何有效识别和管理信息安全风险已成为确保组织信息系统安全运行的必要条件。《GB/T 243…

  • 设备入网安全检查办法,入网检查清单

    设备入网安全检查办法,入网检查清单

    为减少新入网用户的计算机可能带来的风险, 全面保办公室计算机网络的安全,特对办公室新入网用户的计算机做安全检查。 第二章 范围 第二条 新入网用户包括 第三章 管理细则 第三条 对新入网用户的计算机检查的主要项目包括: 第四条 检查系统关键补丁 关键补丁检查主要检测系统是否开启了“自动更新补丁” 选项,如果目标系统未及时安装补丁,可能随时导致系统漏洞被恶意程序利用,最终导致恶意程序在局域网内传播,干扰正常用户。 第五条 检查恶意插件与木马 使用XXXX对系统进行完整的恶意插件与流行木马检查。在检…

  • 现场勘察记录表,综合布线系统勘察设计记录

    现场勘察记录表,综合布线系统勘察设计记录

    本文分享一个通用的《现场勘察记录表》,适用于综合布线系统、安防监控系统、网络系统、机房建设等项目的前期勘察设计。文档共三页,内容详实,设计合理,欢迎下载~

  • 系统集成项目投标可用的《售后服务保证措施及方案》

    系统集成项目投标可用的《售后服务保证措施及方案》

    这是重庆众平科技有限公司此前投标中的一个文件,用于信息系统集成项目应该是可以的,各位稍作修改即可。我司郑重承诺,若我公司有幸中标,本公司将完全响应招标文件的对投标产品的售后服务要求: 1.   机构和人员配置 我司做为专业的教育信息化集成商,为保证售后服务的质量和效率,公司设置了专门的客户服务中心统一监督管理各地区的售后服务机构的人员和工作,并接受客户的投诉和意见,并在第一时间内予以答复。售后服务工作由公司客户服务中心统一管理,为客户提供7*24小时免费售后服务热线服务。 具…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服