为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第一章 目的

第一条 为了规范重庆XX中学信息系统建设过程中产品采购环节,在系统建设阶段即按照信息安全等级保护要求进行管理,特制定本管理规范。

第二章 范围

第二条 本办法适用于重庆XX中学各部门和科室在信息化建设和运行过程中产品采购阶段的安全管理。

第三章 职责

第三条 网络安全办公室负责 IT 产品选型测试,建立 IT 产品采购选型清单库,网络安全办公室依据 IT 产品采购选型清单和相关采购制度进行 IT 产品采购。

第四章 管理细则

第四条 由信息安全工作小组牵头,网络安全办公室作为执行部门周期性提供重庆XX中学 IT 产品采购选型清单,采购选型清单里的产品必须经过网络安全办公室的测试和综合比较,确保采购选型清单里的 IT 产品符合等级保护和信息安全的相关要求。

第五条 采购选型清单原则上应该由网络安全办公室根据市场技术变化每半年更新一次,如遇特殊情况,经信息安全领导小组批准,可临时变更采购选型清单。

第六条 经过网络安全办公室选型测试,确定了候选范围的重庆XX中学 IT 产品采购选型清单须报请信息安全领导小组进行审定和批准,审定批准后的采购选型清单交由网络安全办公室作为IT 产品选型采购的范围和依据。

第七条 各科室部门因业务需求,需要零散采购的 IT 产品由使用部门提出采购需求,经网络安全办公室审核批准后可进入正式采购流程。项目型的集中 IT 产品采购由网络安全办公室提出采购需求,采购需求经批复同意后可进入正式采购流程。

第八条 在采购阶段需要采购的网络安全设备至少需要符合以下的要求。

  1. 所有安全设备采购后均需进行严格检测;
  2. 凡购回的设备均应在测试环境下经过连续 72 小时以上的单机运行测试和联机 48 小时的应用系统兼容性运行测试;
  3. 严禁将未经测试验收或验收不合格的设备交付使用。

第九条 通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备, 才能投入生产系统,正式运行。

IT 产品选型测评记录
IT 产品选型测评记录

相关文章

  • 信息系统运维和设备维保项目的服务内容及质量要求

    信息系统运维和设备维保项目的服务内容及质量要求

    本次中评科技提供一个通用的信息系统运维和设备维保项目的服务内容及质量要求模板,本例是以采购人的角度及口吻写的一个简化的版本,各位在项目上可以做一个参考,并灵活调整删改。 1. 信息系统运维和设备维保项目服务范围 本项目服务范围包括 XXX 内网机房、外网机房(均含综合楼、XXX 楼层机房)内的 IT 基础设施(含空调、UPS、电池等基础设施)及各类非国产 IT 设备以及部分应用系统等的运行监控、调试和故障排除等日常运营维护,以及部分终端计算机服务。 服务内容包括:2 人驻场服务,7*24 小时现…

  • XX银行内部网站建设计划书(方案、报价)

    XX银行内部网站建设计划书(方案、报价)

    中国农业发展银行重庆市分行内部网站(以下称网站)是信息化时代,银行内部员工业务讨论、文件新闻发布、业务培训等的有效载体,是市区总行与各区县分行讯息传递的工具。 该网站的建设目标是:具有可靠性、技术先进、能实现统一的信息发布、集中的文件存储、专业的系统管理维护的内部信息网站。 在网站建设中,将注重网络平台、应用体系、数据库体系和安全体系的规划和建设,实现以下目标:

  • 安防系统网络拓扑图 VSD(监控/卡口/报警/门禁等共 15 张)

    安防系统网络拓扑图 VSD(监控/卡口/报警/门禁等共 15 张)

    这是一套实用性强、内容齐全的《安防系统网络拓扑图》VSD 模板合集,共包含 15 张典型拓扑结构图,涵盖视频监控、卡口系统、入侵报警、门禁控制、综合管理平台等主要安防子系统,全部采用 Visio 格式绘制,支持二次编辑。 每张图按“平铺结构”设计,逻辑清晰、结构规范,适用于以下场景: 这些模板图不仅标注了常见设备与连接关系,如前端摄像机、交换机、硬盘录像机、门禁控制器、报警主机等,还预留了接口说明位,便于你根据项目细节进行个性化调整。部分图例还包含平台系统架构或数据流向示意,适合用于方案说明中高…

  • GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范.pdf

    随着信息技术的快速发展,信息系统的规模和复杂性不断增加,同时面临的各种风险也在日益增大。为了提高信息系统抵御灾难的能力,减少因突发事件造成的损失,《信息安全技术 信息系统灾难恢复规范》(GB/T 20988-2007)于 2007 年正式发布并实施。该标准为各类组织提供了关于信息系统灾难恢复的一系列指导原则和技术要求,旨在确保在遭遇自然灾害、人为破坏或其他紧急情况时,能够迅速恢复关键业务功能,最大限度地降低对组织运营的影响。 1. 标准的目的与适用范围 1.1 目的 GBT 20988-2007…

  • 代码编写安全规范

    代码编写安全规范

    第一章 安全编码 第一条 应用程序应该彻底验证所有用户输入,然后再根据用户输入执行操作。验证可能包括筛选特殊字符。针对用户意外地错误使用和某些人通过在系统中注入恶意命令 蓄意进行攻击的情况,这种预防性措施对应用程序起到了保护作用。常见的例子包括 SQL 注入攻击、脚本注入和缓冲区溢出。此外,对于任何非受控的外部系统,都不要假定其安全性。 第二条 尝试使用让人迷惑的变量名来隐藏机密信息或将它们存储在不常用的文件位置,这些方法都不能提供安全保障,最好使用平台功能或使用已被证实可行的技术来保护数据。 …

  • 智能化弱电工程项目成品保护方案(措施)

    智能化弱电工程项目成品保护方案(措施)

    成品保护措施一般在土建安装项目中意义重大,在信息系统(弱电智能化)项目中相对来讲不那么重要,不过在一些中大型以上项目仍然是不可或缺的一部分…特别是在《项目实施方案中》,这是必需的一部分。本文分享的《成品保护方案》具备一定的通用性,需要下载的投个硬币吧~ 1. 工程中成品保护的意义 成品保护将对整个工程的质量产生极其重要的影响,只有重视并妥善地进行好成品保护工作,才能保证工程优质、快速的进行施工,避免为工程带来许多不必要的返工和浪费。同时,成品保护必须贯穿于施工全过程,从原材料、半成品、直至成品各…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服