加入收藏 | English
首页 > 规章制度 > 正文

信息安全系统建设产品采购和使用管理办法

作者: 时间:2020-10-27 点击数:


第一条在系统实施阶段器婴采购的网络安全设备必须由公司进行统一采购,并确保采购的设备至少符合下面的要求:

1)网络安全设备选型应根据国家电力行业有关规定选择经过国家有关权威部门的测评或认证的产品。

2)所有安全设备后均需进行严格检测,凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。严禁将未经测试验收或验收不合格的设备交付使用。

3)通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。通过试运行的设备,才能投入生产系统,正式运行。

第二条在软件的开发被外包的地方,应当考您如下几点:

1)检查代码的所有权和知识产权情况。

2)质量合格证和所进行的工作的精确度;

3)在第三方发生故障的情况下,有第三方备份保存。

4)进行质量审核;

5)在合同.上有代码质量方面的要求。

6)在安装之前进行测试以检测特洛伊代码。

7)提供源代码以及相关设计、实施文档。

8)重要的项目建设中还要耍对源代码进行审核。

第三条计算机系统集成的信息技术产品( 如操作系统、数据库等)或安全专用产品(如防火墙、IDS 等)应达到以下要求:

1)对项目实施所需的计算机及配套设备、网络设备、重要机具、计算机软件产 品的购置,计算机应用系统的合作开发或者外包开发的确定,按现有制度中的相关规定执行。

2)安全产品的采购必须由公司进行统一采购。

3)安全专用产品应具有国家职能部分颁发的信总安全专用产品的销售许可证。

4)密码产品符合国家密码主管部门的要求,来源于国家主管部广]批准的密码研制单位。

5)关键安全专用产品应获得国家相关安全认证,在选型中根据实际器变制定安全产品选型的标推

6)关键信息技术产品的安全功能模块应获得国家相关安全认证,在选型中根据实际需耍制定信息技术产品选型的标准。

7)所有安全设备后均需进行严格检测,凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。严禁将未经测试验收或验收不合格的设备交付使用。

8)通过上述测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要白行确定。通过试运行的设备,才能投入生产系统,正式运行。

第四条产品和服务供应商应达到以下要求:

1)系统集成商的资质要求至少要拥有国家权成部门认可的系统一级樂成资质,对于较为重要的系统应有更高级别的集成资质。

2)工商要求:

内。

求。

3)使

4)质。

5)求。关管认证

6)求。主管控制使

7)

 

 

    湖北商贸学院信息中心版权所有