涉密资质有关信息,申请企业必知涉密信息系统集成资质保密标准(20XX年6月2日发布的新版本)1适用范围本保密标准适用于涉密信息系统集成资质申请、审查与资质单位日常保密管理
1本标准所称涉密人员,是指由于工作需要,在涉密信息系统集成岗位合法接触、知悉和经管国家秘密事项的人员
2本标准所称涉密载体,主要指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、磁介质、光盘等各类物品
磁介质载体包括计算机硬盘、软盘和录音带、录像带等
3本标准所称信息系统是指由计算机及其相关和配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络
4本标准所称信息设备是指计算机及存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备
3保密标准3
2保密制度包括以下主要方面:(1)保密工作机构设置与职责;(2)保密教育培训;(3)涉密人员管理;(4)涉密载体管理;(5)信息系统、信息设备和保密设施设备管理;(6)涉密信息系统集成场所等保密要害部位管理;(7)涉密项目实施现场管理;(8)保密监督检查;(9)保密工作考核与奖惩;(10)泄密事件报告与查处;(11)保密风险评估与管理;(12)资质证书使用与管理
第1页共8页3
4保密风险评估与管理3
1资质单位应当定期对系统集成业务、人员、资产、场所等主要管理活动进行保密风险评估
各业务部门应当按照业务流程对保密风险进行识别、分析和评估,提出具体防控措施
2资质单位应当将国家保密法规和标准要求、保密风险防控措施融入到管理制度和业务工作流程中,并建立相应的监督检查机制
5涉密人员管理3
1资质单位应当对从事涉密业务的人员进行审查,符合条件的方可将其确定为涉密人员
涉密人员应当通过保密教育培训,并签订保密承诺书后方能上岗
2涉密人员应