服务供应商安全管理制度

1、总则

1.1、 目的

为了规范XXXXX单位信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。

1.2 范围

本办法适用于XXXXX单位在信息化建设和运行过程中服务商选择的安全管理。

1.3、 职责

较小项目由网络安全与信息化管理部门负责服务商选择,较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。

2、管理细则

2.1 系统集成商的资质要求

至少要拥有国家权威部门认可的系统三级集成资质,对于较为重要的系统应有更高级别的集成资质;

2.2 工商要求
  1. 产品、系统或服务提供单位的营业执照和税务登记在合法期限内;
  2. 产品、系统或服务提供商的产品、系统或服务的提供资格;
  3. 连续无相关法律诉讼年限要求;
  4. 没有发生重大管理、技术人员变化和流动的期限要求;
  5. 没有发生主业变化期限要求。
2.3 安全服务商资质

至少应具有国家一级安全服务资质,对于较为重要的系统应有更高级别的安全服务资质。

2.4 人员资质要求

系统集成人员、安全服务人员以及相关管理人员应获得国家权威部门颁发的信息安全人员资质认证。

2.5 其他要求

系统符合国家相关法律、法规,按照相关主管部门的技术管理规定对非法信息和恶意代码进行有效控制,按照有关规定对设备进行控制,使之不被作为非法攻击的跳板。

2.6 特殊情况说明

对于一些不符合上文所说的系统集成商和安全服务商资质的供应商,如有一定的特定优势(如,服务口碑好有SLA服务保障,有环保节能产品优势,有高新技术企业优势等)可以酌情考虑加入服务供应商列表。

3、附则

本管理制度由XXXXX单位负责解释,自发布之日起实施。

4、附录和附件

附件1:外部单位联系登记表

|------------|----------------|--------------|-------------|--------------|------------|--------------|
| 外部单位联系登记表 |||||||
| 序号 | 外部单位名称 | 合作内容 | 联系人 | 联系方式 | 备注 | 登记日期 |
| 1 | | | | | | |
| 2 | | | | | | |

相关推荐
大树887 小时前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠7 小时前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql
霸道流氓气质8 小时前
领域驱动设计(DDD)在 Spring Boot 微服务中的实践指南
运维·spring boot·微服务
DaLi Yao9 小时前
【无标题】
人工智能·安全
Inhand陈工9 小时前
基于台达PLC与映翰通IG502的智慧水产养殖精准投喂与远程运维解决方案
运维·人工智能·物联网·阿里云·信息与通信
Alsn869 小时前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院9 小时前
2026年网络安全
网络·安全·法律·法规·趋势·发展
酣大智9 小时前
ARP代理--工作原理
运维·网络·arp·arp代理
treesforest9 小时前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
shushangyun_9 小时前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化