大学信息技术外包服务管理制度.docxVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

大学信息技术外包服务管理制度

第一章总则

第一条为加强学校信息技术外包服务管理,《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》等国家、省、市有关法规政策和学校管理制度,结合学校实际,特制定本制度。

第二条本制度所称信息技术外包服务(以下简称“外包服务”)是指学校以签订合同的方式委托校外专业机构为学校提供的有关网络及信息系统建设和运维技术服务,包含但不限于:网络及机房设施建设与运维、软硬件建设与运维、数据治理及安全保障等。外包服务项目的建设与管理依据《xx大学信息化建设管理规定》执行。

第三条学校外包服务管理实行“谁主管谁负责、谁建设谁负责、谁运行谁负责、谁使用谁负责”。xx大学网络安全和信息化领导小组(简称校网信领导小组)领导、统筹协调全校外包服务管理工作。数据与信息化处是学校外包服务的归口管理部门,负责指导、协调、检查和监督各项外包服务。外包服务项目的建设或使用职能部门、直属单位和各教学科研单位(以下简称“使用单位”)是该外包服务管理的责任主体,负责外包服务日常管理工作并承担相应的网络安全责任,不得将相应的网络安全责任外包。外包服务提供方(以下简称“外包公司”)对外包服务合同期的服务资源(账户、配置等)、服务过程、服务内容(数据)及其网络安全负责。涉密内容外包服务的管理由学校必威体育官网网址办根据相关要求另行规定。

第二章管理人员配置

第四条数据与信息化处配备专人负责外包服务的管理工作,包括但不限于指导使用单位开展外包服务信息备案、开展外包服务设施安全检查、监督外包服务安全问题整改等,对外包服务进行安全监督、评估和审计。

第五条使用单位须落实专人(以下简称“项目主管”)具体负责对应外包服务的日常管理工作,包括但不限于外包服务的报批审核、合同签订、内容实施、驻场或线上服务人员管理、信息更新、问题整改、监督检查和服务评价考核等。

第三章外包公司管理

第六条外包公司应具备但不限于以下条件:中华人民共和国境内注册(不含港澳台地区)、具有良好的社会信誉及信息技术服务资质、外包服务未曾发生过网络与信息安全事件、信息安全管理体系运行良好并具备保障信息技术服务实施的技术、财务等能力。

第七条外包公司须在外包服务合同生效前与学校签订《xx大学信息化项目必威体育官网网址承诺书》。协议交由数据与信息化处留存一份,并由数据与信息化处监督执行。

第八条外包公司应严格履约,不得擅自将服务内容分包、转包,外包公司应认真制订和完善的外包服务方案和网络安全保障方案,明确信息处理的权限与边界控制、以及知识产权归属等。

第九条外包公司应加强项目管理和信息沟通,一旦发生企业或外包服务方案变动、或发现服务对象及内容存有网络与信息安全问题隐患,须及时向校方报告并做好妥善处理,不得影响外包服务质量或其他业务的开展。

第十条外包公司应加强外包服务人员的日常管理与培训,不断提升外包服务人员安全意识、职业品行、以及履职尽职的能力,避免因外包服务人员变动、技能不足等影响服务质量和网络安全问题发生。

第四章外包服务人员管理

第十一条外包公司提供外包服务前,必须安排专门的外包服务人员。外包服务人员应持有相关的专业技术技能培训证书、具备较强的网络与信息安全意识、满足拟承担项目要求的IT技术与管理水平,且与外包公司签署有长期劳动合同、网络与信息安全相关的必威体育官网网址协议。

第十二条外包服务人员开设账户访问系统需提交《临时运维账号申请》,数据与信息化处审批后由专人开设账户、分配权限、并登记备案,服务结束后应及时清除其所有的访问权限。

第十三条从事线上服务的外包服务人员,使用单位应按最小权限及实名制原则分配相应账号及所需权限。每次服务前,外包服务人员须与使用单位协商,在征得同意后方可按操作流程实施,且操作日志留存不得少于6个月。在重要安全区域或重要安全时期,线上外包服务将根据风险情况进行严格限制。

第十四条从事驻场服务的外包服务人员,使用单位应妥善安排驻场工作条件,按最小权限及实名制原则分配现场服务用账号及所需权限。外包服务人员须严格遵守学校及驻场地的规章制度和外包服务约定时间,不得利用驻场条件开展与外包服务无关的活动。

第十五条外包服务人员在离职、调离和更换时,外包公司须提前2周向学校使用单位和数据与信息化处报备,按第十一条要求安排新的外包服务人员到岗,并于1周内完成所有的工作交接手续。

第十六条外包服务人员在学校以往的服务项目中出现过重大的安全违规事件,该人员不得再继续为学校提供服务。

第五章第三方系统安全管理

第十七条第三方系统需与内部系统互联时,应经数据与信息化处审核通过后进行连接。

第十八条第三方系统在入网前必须通过安全评估和安全测试,确保第三方系统符合内部系统安全技术要求。

第十九条外包公司应妥善保存第三方系统所有系统信息、客户信息、操作日志等,保

文档评论(0)

小燕子 + 关注
实名认证
文档贡献者

小燕子!!

1亿VIP精品文档

相关文档