大学信息技术外包服务管理制度.docx
《大学信息技术外包服务管理制度.docx》由会员分享,可在线阅读,更多相关《大学信息技术外包服务管理制度.docx(6页珍藏版)》请在优知文库上搜索。
1、大学信息技术外包服务管理制度第一章总则第一条为加强学校信息技术外包服务管理,中华人民共和国网络安全法数据安全法个人信息保护法等国家、省、市有关法规政策和学校管理制度,结合学校实际,特制定本制度。第二条本制度所称信息技术外包服务(以下简称“外包服务)是指学校以签订合同的方式委托校外专业机构为学校提供的有关网络及信息系统建设和运维技术服务,包含但不限于:网络及机房设施建设与运维、软硬件建设与运维、数据治理及安全保障等。外包服务项目的建设与管理依据XX大学信息化建设管理规定执行。第三条学校外包服务管理实行“谁主管谁负责、谁建设谁负责、谁运行谁负责、谁使用谁负责。XX大学网络安全和信息化领导小组(简称
2、校网信领导小组)领导、统筹协调全校外包服务管理工作。数据与信息化处是学校外包服务的归口管理部门,负责指导、协调、检查和监督各项外包服务。外包服务项目的建设或使用职能部门、直属单位和各教学科研单位(以下简称“使用单位)是该外包服务管理的责任主体,负责外包服务日常管理工作并承担相应的网络安全责任,不得将相应的网络安全责任外包。外包服务提供方(以下简称“外包公司)对外包服务合同期的服务资源(账户、配置等)、服务过程、服务内容(数据)及其网络安全负责。涉密内容外包服务的管理由学校保密办根据相关要求另行规定。第二章管理人员配置第四条数据与信息化处配备专人负责外包服务的管理工作,包括但不限于指导使用单位开
3、展外包服务信息备案、开展外包服务设施安全检查、监督外包服务安全问题整改等,对外包服务进行安全监督、评估和审计。第五条使用单位须落实专人(以下简称“项目主管)具体负责对应外包服务的日常管理工作,包括但不限于外包服务的报批审核、合同签订、内容实施、驻场或线上服务人员管理、信息更新、问题整改、监督检查和服务评价考核等。第三章外包公司管理第六条外包公司应具备但不限于以下条件:中华人民共和国境内注册(不含港澳台地区)、具有良好的社会信誉及信息技术服务资质、外包服务未曾发生过网络与信息安全事件、信息安全管理体系运行良好并具备保障信息技术服务实施的技术、财务等能力。第七条外包公司须在外包服务合同生效前与学校
4、签订XX大学信息化项目保密承诺书。协议交由数据与信息化处留存一份,并由数据与信息化处监督执行。第八条外包公司应严格履约,不得擅自将服务内容分包、转包,外包公司应认真制订和完善的外包服务方案和网络安全保障方案,明确信息处理的权限与边界控制、以及知识产权归属等。第九条外包公司应加强项目管理和信息沟通,一旦发生企业或外包服务方案变动、或发现服务对象及内容存有网络与信息安全问题隐患,须及时向校方报告并做好妥善处理,不得影响外包服务质量或其他业务的开展。第十条外包公司应加强外包服务人员的日常管理与培训,不断提升外包服务人员安全意识、职业品行、以及履职尽职的能力,避免因外包服务人员变动、技能不足等影响服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 信息技术 外包 服务 管理制度