第一章 目的
第一条 为了规范重庆 XX 中学信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。
第二条 本办法适用于重庆 XX 中学在信息化建设和运行过程中服务商选择的安全管理。
第三条 较小项目由网络安全办公室负责服务商选择, 较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。
第四条 系统集成商的要求:要有一个国家权威部门系统工程师及数据库认证工程师;
第五条 工商要求:
- 产品、系统或服务提供单位的营业执照和税务登记在合法期限内;
- 产品、系统或服务提供商的产品、系统或服务的提供资格;
- 连续无相关法律诉讼年限要求;
- 没有发生重大管理、技术人员变化和流动的期限要求;
- 没有发生主业变化期限要求。
第六条 安全服务商要求:要有一个国家权威部门系统工程师及数据库认证工程师;
第七条 人员资质要求:系统集成人员、安全服务人员以及相关管理人员应获得国家权威部门颁发的信息安全人员 资质认证;
第八条 其它要求:系统符合国家相关法律、法规,按照相关主管部门的技术管理规定对非法信息和恶意代码进行 有效控制,按照有关规定对设备进行控制,使之不被作为非法攻击的跳板。