数字和安全管理中心主要负责统筹学校数字化建设的顶层设计和整体规划;建立管理体系,开展监督和评价工作;负责数据资产的管理,保障学校数据开放和共享服务的有效运转。
1. 负责学校数字化建设规划与实施。包括:贯彻和落实国家、省关于数字化建设工作的相关决策和部署,制定数字化建设发展规划和实施方案;负责数据管理相关标准和制度的编制、论证、执行、监督、评价工作;负责数据资产平台建设和管理,为师生提供数据开放和共享服务;基于数据资产开展相关应用研究,提供数据可视化分析、展示与决策支持服务;
2. 负责学校信息化工作相关标准的制定。包括:负责学校网络安全和信息化建设管理体系的建立、实施和日常运行;负责学校信息化项目全生命周期的监管工作;负责全校信息化工作考核目标的制定和监管;负责对校内各部门信息化工作进行考核评价,开展信息化建设先进单位和个人评比工作;
3. 负责体系认证工作。包括:负责ISO20000、27001、DCMM等体系的认证工作;负责管理体系的建立、实施和日常运行;负责体系目标的制定和监管;负责体系内审相关工作;
4. 负责信息系统和数据的安全合规工作。包括:负责开展信息系统备案和网络安全等级保护测评工作;学校数据安全防护策略和信息安全风险的监督与管理;负责定期检查各部门信息安全和信息技术服务的落实、整改情况;负责数据安全事件的调查、协调、记录工作;配合与协调网络信息安全检查工作及网络安全专业机构的合作事务,跟踪各类安全隐患的检查与整改;负责网络安全管理人员和技术人员的专业技术培训;
5. 负责信息化相关外联工作的开展。包括:负责规范校外机构在校内开展信息化相关业务的监管工作;负责运营商在校内业务的协调与监管;
6.完成学院领导交办的其他工作。