服务供应商安全管理制度

1、总则

1.1、 目的

为了规范XXXXX单位信息系统建设和运行过程中服务商的选择,按照信息安全等级保护要求进行服务商管理,特制定本管理规范。

1.2 、 范围

本办法适用于XXXXX单位在信息化建设和运行过程中服务商选择的安全管理。

1.3、 职责

较小项目由网络安全与信息化管理部门负责服务商选择,较大项目的服务商选择,可通过招标方式由招标小组进行选择,但须遵循本管理办法的要求。

2、管理细则

2.1 、 系统集成商的资质要求

至少要拥有国家权威部门认可的系统三级集成资质,对于较为重要的系统应有更高级别的集成资质;

2.2 、 工商要求
  1. 产品、系统或服务提供单位的营业执照和税务登记在合法期限内;
  2. 产品、系统或服务提供商的产品、系统或服务的提供资格;
  3. 连续无相关法律诉讼年限要求;
  4. 没有发生重大管理、技术人员变化和流动的期限要求;
  5. 没有发生主业变化期限要求。
2.3 、 安全服务商资质

至少应具有国家一级安全服务资质,对于较为重要的系统应有更高级别的安全服务资质。

2.4 、 人员资质要求

系统集成人员、安全服务人员以及相关管理人员应获得国家权威部门颁发的信息安全人员资质认证。

2.5 、 其他要求

系统符合国家相关法律、法规,按照相关主管部门的技术管理规定对非法信息和恶意代码进行有效控制,按照有关规定对设备进行控制,使之不被作为非法攻击的跳板。

2.6 、 特殊情况说明

对于一些不符合上文所说的系统集成商和安全服务商资质的供应商,如有一定的特定优势(如,服务口碑好有SLA服务保障,有环保节能产品优势,有高新技术企业优势等)可以酌情考虑加入服务供应商列表。

3、附则

本管理制度由XXXXX单位负责解释,自发布之日起实施。

4、附录和附件

附件1:外部单位联系登记表

|------------|----------------|--------------|-------------|--------------|------------|--------------|
| 外部单位联系登记表 |||||||
| 序号 | 外部单位名称 | 合作内容 | 联系人 | 联系方式 | 备注 | 登记日期 |
| 1 | | | | | | |
| 2 | | | | | | |

相关推荐
青Cheng序员石头21 分钟前
失控之前 | AI 安全到底在保护什么?
后端·安全·aigc
judezh23 分钟前
api 容器一直 unhealthy?我把一个 Agent 运行时的健康检查逐条拆了,查出四个问题
运维·docker
春天花会开13134 分钟前
内网 HTTPS 部署实战:私有 CA + Nginx 反向代理全流程复盘
运维·nginx·https
AllFiles38 分钟前
K8s Node Exporter 异常 Write 超时排查实录
运维·后端·kubernetes
虎头金猫5 天前
4K 视频总卡在公网带宽?用 N1 + OpenList 把网盘播放链路重新理顺
运维·服务器·网络·python·容器·beautifulsoup·pandas
AI职业加油站6 天前
AI智能体应用工程师证书:政策红利下的职业新风口
大数据·运维·人工智能·学习·职场发展
龙亘川6 天前
一网统管AI平台民生业务实践:基于城市数字底座赋能公积金业务服务升级
大数据·安全·智慧城市·开源软件·数据可视化·政务
wuyk5556 天前
《WiFi 嵌入式物联网开发全套实战》| 第 16 章 ESP32 AP+STA 双模共存原理与工程坑点
网络·stm32·物联网
此冬歌咏6 天前
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod
运维·k8s