廣東省國家保密局政府信息公開保密審查呈批表_第1頁
已閱讀1頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、<p>  省直定點維修維護單位服務(wù)資格申請指南</p><p><b>  一、資格受理單位</b></p><p>  廣東省國家保密局負責受理省直定點維修維護單位服務(wù)資格申請。</p><p><b>  二、受理對象</b></p><p>  從事計算機,通信和辦公自動化設(shè)備維修

2、維護業(yè)務(wù)的企、事業(yè)單位。</p><p>  三、省直定點維修維護單位服務(wù)資格審查工作流程</p><p><b>  四、服務(wù)信息</b></p><p> ?。ㄒ唬┥暾埲嘶緱l件</p><p>  1.在廣東省或廣州市工商行政管理部門注冊,經(jīng)營和辦公住地在廣州市區(qū);具備獨立法人資格3年(含)以上;企業(yè)注冊資本金人民

3、幣200萬元以上,事業(yè)單位由財政核撥(或核補)資金人民幣30萬元以上;具有相應(yīng)維修維護經(jīng)營項目的內(nèi)資企業(yè)或事業(yè)單位。 </p><p>  2.無境外(含香港、澳門、臺灣)投資,國家另有規(guī)定的從其規(guī)定。</p><p>  3.董事會、監(jiān)事會成員,高級管理人員,涉密部門人員或涉密人員無外國籍(或境外)人員。</p><p>  4.法定代表人、單位及其分支機構(gòu)負責人

4、、技術(shù)負責人、保密責任人、內(nèi)設(shè)部門和項目的負責人,以及從事維修維護技術(shù)服務(wù)的主要員工等未受過刑事處罰,或因泄密受到過處理。</p><p>  5.資格申請單位的實際控制人和股東的實際控制人不是外方。</p><p>  6.通過間接投資的外方投資者及其一致行動人在資格申請單位中的出資比例,不得超過20%。</p><p>  7.外方投資者及其一致行動人在資格申請

5、單位的母公司(如果有)中的出資比例,不得超過20%。</p><p>  8.獲得國內(nèi)外2個以上知名計算機或辦公自動化設(shè)備廠商書面授權(quán)的主流產(chǎn)品維修維護服務(wù)合約;并已經(jīng)依照合約對上述主流產(chǎn)品維修維護經(jīng)營取得較好效益。</p><p>  9.在本市內(nèi)有管轄注冊登記機關(guān)依法登記的獨立合適的辦公、維修經(jīng)營場所,保密安全環(huán)境良好,保密安全措施到位,安全可靠性高。</p><p

6、>  10.從事計算機、通信和辦公自動化設(shè)備維修維護業(yè)務(wù)(或單項業(yè)務(wù))3年以上,有相應(yīng)業(yè)務(wù)技術(shù)管理工作經(jīng)驗,有維修維護質(zhì)量保障。</p><p>  11.申請人具有相應(yīng)的專業(yè)技術(shù)和服務(wù)能力,持有與申請定點服務(wù)項目相應(yīng)專業(yè)技術(shù)的國家職業(yè)資格證(四級以上證書)或代理廠商維修維護培訓證書(中級以上)的技術(shù)人員10人以上,且為本單位服務(wù)年限一年以上(以勞動合同和社保賬單或勞動合同和屬地人社局蓋章的廣州市就業(yè)登記表

7、為據(jù))。</p><p>  12.申請人建立保密組織。單位及其定點場所的工作制度、保密制度和安全防范制度健全并落實到位。其中保密制度包括單位保密工作管理規(guī)定、涉密維修維護工作管理制度、涉密維修維護人員管理制度、涉密維修場所管理制度、涉密維修維護文件管理制度、保密宣傳教育制度等。</p><p>  13.設(shè)立涉密維修間。設(shè)立至少10㎡的涉密維修間一間,安裝防盜門窗、自動報警系統(tǒng)和視頻監(jiān)控

8、系統(tǒng),內(nèi)設(shè)存放設(shè)備的密碼柜和專用維修工具。</p><p>  14.資產(chǎn)、經(jīng)濟運行狀況良好,上年度未出現(xiàn)經(jīng)營性虧損。財務(wù)數(shù)據(jù)通過國家認可的審計單位的審計。</p><p>  15.涉密計算機資格申請單位需具備涉密信息系統(tǒng)集成資質(zhì)中的系統(tǒng)集成或運行維護資質(zhì)。</p><p>  16.愿意接受保密主管部門的管理、工作指導、監(jiān)督檢查和保密培訓,承擔相應(yīng)保密責任。&l

9、t;/p><p>  17.保密行政管理部門根據(jù)申請人申請從業(yè)服務(wù)項目、定點服務(wù)地域的工作要求所需的其它條件。 </p><p><b>  (二)申請資料下載</b></p><p>  《廣東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格申請書》在廣東省國家保密局門戶網(wǎng)站(www.bmj.gd.gov.cn)“最新下載”欄目下載。<

10、;/p><p><b>  (三)審批結(jié)果查詢</b></p><p>  在廣東省國家保密局門戶網(wǎng)站“公告欄”查詢。</p><p><b>  (四)聯(lián)系方式</b></p><p>  受理電話:020-87186580</p><p>  咨詢電話:020-8718691

11、2 87186909 </p><p>  投訴電話:020-87186903</p><p> ?。ㄎ澹┦芾頃r間、地點</p><p>  受理時間:2016年11月17日至2017年1月12日期間的每周四上午09:00-11:30,下午14:30-17:00。</p><p>  受理地點:廣州市越秀區(qū)美華北路24號廣東省保密裝備中心一

12、樓</p><p><b>  五、注意事項</b></p><p> ?。ㄒ唬稄V東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格申請書》為制式文本,應(yīng)按照填寫須知中的要求規(guī)范填寫,不得更改格式及內(nèi)容。</p><p> ?。ǘ稄V東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格申請書》中要求提交的材料需按要求準備,所有材料與《申請

13、書》均用A4紙單面打印,訂書機左二點裝訂成冊。</p><p><b>  編號</b></p><p>  廣東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格申請書</p><p>  申請單位: </p><p>  申請類型:□初次申請 □延續(xù)申請</p>

14、<p>  申請類別:□涉密計算機</p><p>  □涉密辦公自動化設(shè)備</p><p>  申請日期: 年 月 日</p><p>  廣東省國家保密局 印制</p><p><b>  填寫須知</b></p><p>  1.填寫《申請書》前,應(yīng)

15、當閱讀《中華人民共和國保守國家秘密法》、《中華人民共和國保守國家秘密法實施條例》和《廣東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護管理規(guī)定》等有關(guān)保密法律法規(guī),知悉從事涉密設(shè)備定點維修維護業(yè)務(wù)應(yīng)當承擔的保密責任和義務(wù)。</p><p>  2.單位法定代表人對填報內(nèi)容和所提交的文件、證件的真實性、完整性、有效性、合法性負責,不得涉及國家秘密。</p><p>  3.《申請書》按照表格

16、樣式自行印制,內(nèi)頁不夠的可增頁填寫。</p><p>  4.《申請書》中所有表格內(nèi)容須填寫完整、清楚?!渡暾垥芳吧暾埐牧螦4紙打(復)印,編碼裝訂,加蓋單位公章、騎縫章。</p><p>  5.《申請書》及申請材料的紙質(zhì)和電子文件各一式三份。</p><p>  6.申請材料格式要求:標題宋體二號字,正文仿宋四號字,行間距32磅,四邊頁邊距25mm。</

17、p><p>  申請單位法定代表人聲明</p><p>  本單位自愿申請廣東省涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格,知悉涉密設(shè)備定點維修維護管理有關(guān)規(guī)定,保證積極配合保密行政管理部門資格審查工作。</p><p>  本單位在近3年內(nèi)無違紀違法行為,對申請涉密設(shè)備定點維修維護資格所有申報材料的真實性負責。申報材料如有虛假,愿承擔相應(yīng)法律責任。</p&

18、gt;<p><b>  法定代表人簽字:</b></p><p>  年 月 日</p><p><b>  申請單位公章:</b></p><p><b>  單位基本情況數(shù)據(jù)表</b></p><p>  申請單位提交材料清單</p>

19、<p>  1.企業(yè)工商營業(yè)執(zhí)照復印件或事業(yè)單位法人證書復印件;</p><p>  2.組織機構(gòu)代碼證復印件(如已“三證合一”,可只提供企業(yè)工商營業(yè)執(zhí)照);</p><p>  3.稅務(wù)登記證復印件(如已“三證合一”,可只提供企業(yè)工商營業(yè)執(zhí)照);</p><p>  4.單位章程復印件(須加蓋工商行政管理部門印章);</p><p

20、>  5.法人股東的單位章程(須加蓋工商行政管理部門印章)及營業(yè)執(zhí)照復印件、自然人股東身份證復印件;</p><p>  6.申請單位辦公場所、維修場所房屋產(chǎn)權(quán)證或租賃合同復印件和平面圖;</p><p>  7.與國內(nèi)外知名廠商簽訂的至少兩個主流產(chǎn)品維修維護服務(wù)合同復印件;</p><p>  8.法定代表人及主要管理人員身份證復印件;</p>

21、<p>  9.繳納社保金滿1年員工名冊(繳費清單加蓋人力資源和社會保障行政管理部門印章);</p><p>  10.涉密人員名單(含姓名、性別、身份證號、崗位、涉密等級);</p><p>  11.至少10名涉密技術(shù)員工名冊(可與其他涉密人員名單一并造冊)、職業(yè)資格證書(與申請定點服務(wù)項目相應(yīng)專業(yè)技術(shù)的四級以上國家職業(yè)資格證書或代理廠商中級以上維修維護培訓證書)和為本單位

22、服務(wù)年限一年以上的證明(以勞動合同和社保賬單或勞動合同和屬地人社局蓋章的廣州市就業(yè)登記表為據(jù));</p><p>  12.申請年度及其前2年年度會計師(審計師)事務(wù)所出具的財務(wù)報告(含資產(chǎn)負債表、損益表、現(xiàn)金流量表等);</p><p>  13.近3年相關(guān)業(yè)務(wù)合同清單(含合同編號、合同名稱、委托方、合同金額、簽訂時間、涉密等級和服務(wù)年限);</p><p>  

23、14.單位管理制度、保密組織及保密制度;</p><p>  15.單位出具本單位3年內(nèi)無違法、違規(guī)經(jīng)營的證明;</p><p>  16.單位出具本單位法定代表人、各級管理人員、技術(shù)負責人未受過刑事處罰或因泄密受過處理的證明;</p><p>  17.涉密計算機資格申請單位還需提供本單位具備涉密信息系統(tǒng)集成資質(zhì)中的系統(tǒng)集成或運行維護資質(zhì)的證書或證明。</p

24、><p>  廣東省涉密計算機、通信和辦公自動化設(shè)備</p><p>  定點維修維護資格保密規(guī)范(試行)</p><p><b>  1 適用范圍</b></p><p>  本保密規(guī)范適用于涉密計算機、通信和辦公自動化設(shè)備定點維修維護資格申請、審查與資格單位日常保密管理。</p><p><

25、b>  2 定義</b></p><p>  2.1本規(guī)范所稱涉密人員,是指由于工作需要,在涉密計算機、通信和辦公自動化設(shè)備定點維修維護崗位合法接觸、知悉和經(jīng)管國家秘密事項的人員。</p><p>  2.2本規(guī)范所稱涉密載體,主要指以文字、數(shù)據(jù)、符號、圖形、圖像、聲音等方式記載國家秘密信息的紙介質(zhì)、磁介質(zhì)、光盤等各類物品。磁介質(zhì)載體包括計算機硬盤、軟盤和錄音帶、錄像帶等

26、。</p><p>  2.3本規(guī)范所稱信息系統(tǒng)是指由計算機及其相關(guān)和配套設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標和規(guī)則存儲、處理、傳輸信息的系統(tǒng)或者網(wǎng)絡(luò)。</p><p>  2.4本規(guī)范所稱信息設(shè)備是指計算機及存儲介質(zhì)、打印機、傳真機、復印機、掃描儀、照相機、攝像機等具有信息存儲和處理功能的設(shè)備。</p><p><b>  3 保密規(guī)范</b>

27、;</p><p>  3.1保密規(guī)范實施原則</p><p>  3.1.1積極防范,突出重點,嚴格標準,依法管理。</p><p>  3.1.2業(yè)務(wù)工作誰主管,保密工作誰負責,保密責任落實到人。</p><p>  3.1.3具備健全的管理體系,保密管理與生產(chǎn)經(jīng)營管理相融合。</p><p>  3.1.4開展保

28、密風險評估與管理。</p><p>  3.1.5建立保密管理的持續(xù)改進機制。</p><p>  3.2保密組織機構(gòu)及職責</p><p>  3.2.1保密工作領(lǐng)導小組</p><p>  3.2.1.1資格單位應(yīng)當成立保密工作領(lǐng)導小組,為本單位保密工作領(lǐng)導機構(gòu)。</p><p>  3.2.1.2資格單位保密工作

29、領(lǐng)導小組由單位法定代表人(或主要負責人)、分管保密工作負責人和有關(guān)部門主要負責人組成。組長由法定代表人(或主要負責人)擔任,副組長由分管保密工作負責人擔任,保密工作領(lǐng)導小組各成員應(yīng)當有明確的職責分工。</p><p>  3.2.1.3保密工作領(lǐng)導小組實行例會制度。例會應(yīng)當組織學習黨和國家、所在地區(qū)保密工作方針政策及相關(guān)保密法律法規(guī);研究部署、總結(jié)本單位的保密工作;解決保密工作中的重要問題。例會每年不少于2次,會

30、議應(yīng)當作記錄并形成會議紀要。</p><p>  3.2.1.4法定代表人(或主要負責人)為本單位保密工作第一責任人,對本單位保密工作負全面責任,履行下列職責:</p><p> ?。?)保證國家相關(guān)保密法律法規(guī)在本單位貫徹落實;</p><p>  (2)監(jiān)督檢查保密工作責任制的落實情況,解決保密工作中的重要問題;</p><p> ?。?

31、)審核、簽發(fā)單位保密管理制度;</p><p> ?。?)為保密工作提供人力、財力、物力等條件保障。</p><p>  3.2.1.5分管保密工作負責人對本單位保密工作負具體領(lǐng)導和監(jiān)督責任,履行下列職責:</p><p> ?。?)組織制定單位保密管理制度、保密工作計劃,審定保密工作總結(jié); </p><p>  (2)監(jiān)督保密工作計劃落實情

32、況,組織保密檢查;</p><p> ?。?)為保密管理辦公室和保密管理人員履行職責提供保障。</p><p>  3.2.1.6涉密設(shè)備定點維修維護部門負責人對本部門的保密管理負直接領(lǐng)導責任,履行下列職責:</p><p>  (1)組織開展保密風險評估,修訂維修維護管理制度,優(yōu)化業(yè)務(wù)流程,制定保密工作方案,落實保密風險防控措施;</p><p

33、> ?。?)監(jiān)督檢查涉密設(shè)備定點維修維護業(yè)務(wù)管理和保密制度執(zhí)行情況,督促業(yè)務(wù)人員履行保密職責;</p><p> ?。?)及時發(fā)現(xiàn)、研究解決保密管理中存在的問題。</p><p>  3.2.2保密管理辦公室</p><p>  3.2.2.1資格單位應(yīng)當設(shè)立保密管理辦公室,為本單位的職能部門,負責人由中層以上管理人員擔任。保密管理辦公室既可為專門機構(gòu),也可指

34、定有關(guān)機構(gòu)承擔相關(guān)職能。</p><p>  3.2.2.2保密管理辦公室負責本單位保密工作的日常管理,履行下列職責:</p><p>  (1)組織落實保密工作領(lǐng)導小組的工作部署,提出工作建議,擬定工作計劃、總結(jié);</p><p> ?。?)制定、修訂保密制度;</p><p> ?。?)參與單位相關(guān)管理制度的制定、修訂工作;</p&

35、gt;<p> ?。?)審查、確定保密要害部門部位,指導、監(jiān)督保密設(shè)施設(shè)備的建設(shè)、使用和維護管理;</p><p> ?。?)組織開展保密宣傳教育和培訓;</p><p> ?。?)對涉密人員履行保密職責情況進行指導監(jiān)督;</p><p> ?。?)對本單位各部門保密管理有關(guān)情況進行指導監(jiān)督;</p><p> ?。?)組織開展

36、保密檢查,針對存在的問題提出整改意見,并督促落實;</p><p> ?。?)報告、配合查處泄密事件;</p><p>  (10)管理保密工作檔案;</p><p> ?。?1)承辦保密資格申請、延續(xù)、事項變更登記等工作;</p><p> ?。?2)承辦保密工作領(lǐng)導小組交辦的其他任務(wù)。</p><p>  3.2.

37、2.3保密管理人員應(yīng)當具備下列條件:</p><p> ?。?)具備良好的政治素質(zhì);</p><p>  (2)熟悉保密法律法規(guī),掌握保密知識技能,具有一定的管理能力;</p><p>  (3)熟悉本單位業(yè)務(wù)工作和保密工作情況;</p><p>  (4)通過保密行政管理部門組織的培訓和考核。</p><p><

38、;b>  3.3保密制度</b></p><p>  3.3.1資格單位應(yīng)當建立規(guī)范、操作性強的保密制度,并根據(jù)實際情況及時修訂完善。保密制度的具體要求應(yīng)當體現(xiàn)在單位相關(guān)管理制度和業(yè)務(wù)工作流程中。</p><p>  3.3.2保密制度包括以下主要方面:</p><p> ?。?)保密工作機構(gòu)設(shè)置與職責;</p><p> 

39、?。?)涉密維修維護工作管理;</p><p> ?。?)涉密人員管理;</p><p> ?。?)涉密維修場所管理;</p><p> ?。?)涉密載體管理;</p><p> ?。?)保密教育培訓;</p><p>  (7)信息系統(tǒng)、信息設(shè)備和保密設(shè)施設(shè)備管理;</p><p> ?。?)

40、保密監(jiān)督檢查;</p><p> ?。?)保密工作考核與獎懲;</p><p> ?。?0)泄密事件報告與查處;</p><p> ?。?1)保密風險評估與管理;</p><p> ?。?2)資格證書使用與管理。</p><p>  3.4保密風險評估與管理</p><p>  3.4.1資格單

41、位應(yīng)當定期對定點維修維護業(yè)務(wù)、人員、資產(chǎn)、場所等主要管理活動進行保密風險評估。各業(yè)務(wù)部門應(yīng)當按照業(yè)務(wù)流程對保密風險進行識別、分析和評估,提出具體防控措施。</p><p>  3.4.2資格單位應(yīng)當將國家保密法規(guī)和標準要求、保密風險防控措施融入到管理制度和業(yè)務(wù)工作流程中,并建立相應(yīng)的監(jiān)督檢查機制。</p><p><b>  3.5涉密人員管理</b></p&g

42、t;<p>  3.5.1資格單位應(yīng)當對從事涉密業(yè)務(wù)的人員進行審查,符合條件的方可將其確定為涉密人員。涉密人員應(yīng)當通過保密教育培訓,并簽訂保密承諾書后方能上崗。</p><p>  3.5.2涉密人員應(yīng)當保守國家秘密,嚴格遵守各項保密規(guī)章制度,并符合以下基本條件:</p><p> ?。?)遵紀守法,具有良好品行,無違法犯罪記錄;</p><p>  

43、簽訂勞動合同滿一年以上;</p><p>  資格單位正式職工,并在其他單位無兼職;</p><p> ?。?)社會關(guān)系清楚,本人及其配偶、子女具有中國國籍。</p><p>  3.5.3涉密人員根據(jù)所在崗位涉密情況分為核心、重要、一般三個等級,實行分類管理。涉密等級發(fā)生變化時,應(yīng)當履行審批程序。</p><p>  3.5.4資格單位與涉

44、密人員簽訂的勞動合同或補充協(xié)議,應(yīng)當包括以下內(nèi)容:</p><p>  (1)涉密人員的權(quán)利與義務(wù);</p><p>  (2)涉密人員應(yīng)當遵守的保密紀律和有關(guān)限制性規(guī)定;</p><p> ?。?)因履行保密職責導致涉密人員利益受到損害,資格單位給予補償?shù)囊?guī)定;</p><p> ?。?)涉密人員因違反保密規(guī)定而被無條件調(diào)離涉密崗位或給予辭

45、退等處罰的規(guī)定;</p><p> ?。?)因認真履行保密職責,資格單位給予涉密人員獎勵的規(guī)定;</p><p> ?。?)涉密人員應(yīng)當遵守的其他有關(guān)事項。</p><p>  3.5.5資格單位應(yīng)當將涉密人員基本情況和調(diào)整變動情況向所在地保密行政管理部門備案。</p><p>  3.5.6在崗涉密人員每年參加保密教育與保密知識、技能培訓的

46、時間不少于8個學時。</p><p>  3.5.7資格單位應(yīng)當對在崗涉密人員進行定期考核評價。</p><p>  3.5.8資格單位應(yīng)當向涉密人員發(fā)放保密補貼。</p><p>  3.5.9涉密人員離崗離職須經(jīng)資格單位保密審查,簽訂保密承諾書,并按相關(guān)保密規(guī)定實行脫密期管理。</p><p>  3.5.10涉密人員因私出國(境)的,應(yīng)

47、當經(jīng)資格單位同意,出國(境)前應(yīng)當經(jīng)過保密教育。擅自出境或逾期不歸的,資格單位應(yīng)當及時報告保密行政管理部門。</p><p>  3.5.11涉密人員泄露國家秘密或嚴重違反保密規(guī)章制度的,應(yīng)當調(diào)離涉密崗位,并追究其法律責任。</p><p><b>  3.6涉密載體管理</b></p><p>  3.6.1資格單位應(yīng)當按照工作需要,嚴格控制

48、涉密載體的接觸范圍和涉密信息的知悉程度。 </p><p>  3.6.2資格單位應(yīng)當建立涉密載體臺帳,臺帳應(yīng)當包括載體名稱、編號、密級、保密期限等信息。</p><p>  3.6.3接收、制作、交付、傳遞、保存、維修、銷毀涉密載體,應(yīng)當遵守國家相關(guān)保密規(guī)定,履行簽收、登記、審批手續(xù)。</p><p>  3.6.4復制本單位產(chǎn)生的涉密載體,應(yīng)當經(jīng)單位相關(guān)部門審批

49、;復制其他涉密載體,應(yīng)當經(jīng)涉密載體制發(fā)機關(guān)、單位或所在地省、自治區(qū)、直轄市保密行政管理部門批準。涉密載體復制場所應(yīng)當符合保密要求,采取可靠的保密措施;不具備復制條件的,應(yīng)當?shù)奖C苄姓芾聿块T審查批準的定點單位復制。</p><p>  3.6.5機密、秘密級涉密載體應(yīng)當存放在密碼文件柜中,絕密級涉密載體應(yīng)當存放在密碼保險柜中。存放場所應(yīng)當符合保密要求。</p><p>  3.6.6未經(jīng)批

50、準,個人不得私自留存涉密載體和涉密信息資料。確因工作需要保存的,應(yīng)當建立個人臺帳,內(nèi)容包括載體密級、留存原因、審批部門或人員、留存期限等內(nèi)容。</p><p>  3.6.7攜帶涉密載體外出,應(yīng)當履行審批手續(xù),采取可靠的保密措施,并確保涉密載體始終處于攜帶人的有效控制下。</p><p>  3.6.8資格單位應(yīng)當定期對涉密載體進行清查。需要銷毀的涉密載體應(yīng)當履行清點、登記、審批手續(xù),送交

51、保密行政管理部門設(shè)立的銷毀工作機構(gòu)或者保密行政管理部門指定的單位銷毀;確因工作需要,自行銷毀少量秘密載體的,應(yīng)當使用符合國家保密標準的銷毀設(shè)備和方法。</p><p>  3.7信息系統(tǒng)與信息設(shè)備管理</p><p>  3.7.1涉密信息系統(tǒng)的規(guī)劃、建設(shè)、使用等應(yīng)當符合國家有關(guān)保密規(guī)定。涉密信息系統(tǒng)應(yīng)當按照國家保密規(guī)定和標準,制定分級保護方案,采取身份鑒別、訪問控制、安全審計、邊界安全防

52、護、信息流轉(zhuǎn)控制等安全保密防護措施。</p><p>  3.7.2用于維修維護涉密設(shè)備的信息設(shè)備應(yīng)當符合國家保密標準,有密級、編號、責任人標識,并建立管理臺帳。</p><p>  3.7.3涉密計算機、移動存儲介質(zhì)應(yīng)當按照存儲、處理信息的最高密級進行管理與防護。</p><p>  3.7.4涉密信息設(shè)備的使用應(yīng)當符合相關(guān)保密規(guī)定。禁止涉密信息設(shè)備接入互聯(lián)網(wǎng)及其

53、他公共信息網(wǎng)絡(luò);禁止涉密信息設(shè)備接入內(nèi)部非涉密信息系統(tǒng);禁止使用非涉密信息設(shè)備和個人設(shè)備存儲、處理涉密信息;禁止超越計算機、移動存儲介質(zhì)的涉密等級存儲、處理涉密信息;禁止在涉密計算機和非涉密計算機之間交叉使用移動存儲介質(zhì);禁止在涉密計算機與非涉密計算機之間共用打印機、掃描儀等信息設(shè)備。</p><p>  3.7.5涉密信息設(shè)備應(yīng)當采取身份鑒別、訪問控制、違規(guī)外聯(lián)監(jiān)控、安全審計、移動存儲介質(zhì)管控等安全保密措施,并

54、及時升級病毒和惡意代碼樣本庫,定期進行病毒和惡意代碼查殺。</p><p>  3.7.6采購安全保密產(chǎn)品應(yīng)當選用經(jīng)過國家保密行政管理部門授權(quán)機構(gòu)檢測、符合國家保密標準要求的產(chǎn)品,計算機病毒防護產(chǎn)品應(yīng)當選用公安機關(guān)批準的國產(chǎn)產(chǎn)品,密碼產(chǎn)品應(yīng)當選用國家密碼管理部門批準的產(chǎn)品。</p><p>  3.7.7涉密信息打印、刻錄等輸出應(yīng)當相對集中、有效控制,并采取相應(yīng)審計措施。</p>

55、;<p>  3.7.8涉密計算機及辦公自動化設(shè)備應(yīng)當拆除具有無線聯(lián)網(wǎng)功能的硬件模塊,禁止使用具有無線互聯(lián)功能或配備無線鍵盤、無線鼠標等無線外圍裝置的信息設(shè)備處理國家秘密。</p><p>  3.7.9涉密信息設(shè)備的維修,應(yīng)當在本單位內(nèi)部進行,并指定專人全程監(jiān)督,嚴禁維修人員讀取或復制涉密信息。確需送外維修的,須拆除涉密信息存儲部件。涉密存儲介質(zhì)的數(shù)據(jù)恢復應(yīng)當?shù)絿冶C苄姓芾聿块T批準的單位進行。

56、</p><p>  3.7.10涉密信息設(shè)備改作非涉密信息設(shè)備使用或淘汰處理時,應(yīng)當將涉密信息存儲部件拆除。淘汰處理涉密存儲介質(zhì)和涉密信息存儲部件,應(yīng)當按照國家秘密載體銷毀有關(guān)規(guī)定執(zhí)行。</p><p>  3.7.11涉密計算機及移動存儲介質(zhì)攜帶外出應(yīng)履行審批手續(xù),帶出前和帶回后,均應(yīng)當進行保密檢查。</p><p>  3.8涉密維修間保密管理</p&g

57、t;<p>  3.8.1涉密維修間應(yīng)當按保密要害部位管理,有專用、獨立、固定并可實施封閉、隔離的空間,面積不小于10㎡。安裝門禁、視頻監(jiān)控、防盜報警等安防系統(tǒng)。</p><p>  3.8.2涉密維修間所在建筑物內(nèi)部安全,間隔堅固、牢靠。</p><p>  3.8.3建立視頻監(jiān)控的管理檢查機制,資格單位安全保衛(wèi)部門應(yīng)當定期對視頻監(jiān)控信息進行回看檢查,保密管理辦公室應(yīng)當對執(zhí)

58、行情況進行監(jiān)督。視頻監(jiān)控信息保存時間不少于3個月。</p><p>  3.8.4門禁系統(tǒng)、視頻監(jiān)控系統(tǒng)和防盜報警系統(tǒng)等應(yīng)當定期檢查維護,確保系統(tǒng)處于有效工作狀態(tài)。</p><p>  3.8.5應(yīng)建立涉密人員和涉密設(shè)備進出涉密維修間的審核制度,完善登記手續(xù),并由接待人員全程陪同。</p><p>  3.8.6涉密維修間有供專門存放涉密載體的保密安全設(shè)施、設(shè)備。&

59、lt;/p><p>  3.8.7未經(jīng)批準,不得將具有錄音、錄像、拍照、存儲、通信功能的設(shè)備帶入涉密維修間。</p><p>  3.9涉密涉密定點維修維護業(yè)務(wù)管理</p><p>  3.9.1資格單位應(yīng)當按照資格類別承接涉密設(shè)備定點維修維護業(yè)務(wù)。不得將資格證書出借或轉(zhuǎn)讓。嚴禁涉密維修維護業(yè)務(wù)掛靠、轉(zhuǎn)包和擅自分包。因?qū)m椉夹g(shù)需要單項分包的,其分包合作單位應(yīng)具有相應(yīng)涉密

60、設(shè)備定點維修維護資格,特殊情形應(yīng)報所在地保密行政管理部門審定。合作過程應(yīng)有詳細保密方案。</p><p>  3.9.2涉密設(shè)備定點維修維護業(yè)務(wù)需要技術(shù)外援的,必須報告所在地保密行政管理部門批準。技術(shù)外援項目應(yīng)嚴格按審定的方案實施,應(yīng)當進行技術(shù)檢測和現(xiàn)場監(jiān)督,必要時進行現(xiàn)場錄像。</p><p>  3.9.3資格單位應(yīng)當對涉密設(shè)備定點維修維護業(yè)務(wù)實行全過程管理,明確崗位責任和工作規(guī)范,落

61、實各環(huán)節(jié)安全保密措施,確保管理全程可控可查。</p><p>  3.9.4資格單位涉密維修維護人員應(yīng)當按照已確認的個人涉密等級維修維護涉密設(shè)備,低密級的涉密維修維護人員不得維修維護高密級的涉密設(shè)備。</p><p>  3.9.5送修的涉密設(shè)備應(yīng)在涉密維修間內(nèi)完成維修,按照涉密設(shè)備密級嚴格保管;資格單位涉密維修維護人員離開現(xiàn)場時,應(yīng)將涉密設(shè)備放置于密碼保險柜中。禁止無關(guān)人員介入涉密設(shè)備維

62、修維護過程。</p><p>  3.9.6嚴禁資格單位涉密維修維護人員讀取和復制用戶的涉密信息,因維修維護需要用戶提供的涉密技術(shù)參數(shù)或資料,應(yīng)按其密級妥善保管;當維修維護完畢,應(yīng)在用戶監(jiān)督下,檢查和徹底消除專用工具、儀器、設(shè)備等所攜帶的涉密信息。</p><p>  3.9.7涉密設(shè)備定點維修維護業(yè)務(wù)應(yīng)當建立管理臺帳,記載內(nèi)容包括委托服務(wù)證明、合同編號、定點維修/維護服務(wù)單資料、定點維修

63、/維護委托協(xié)議書等。臺帳保存時間不少于3年。</p><p><b>  3.10保密檢查</b></p><p>  3.10.1資格單位應(yīng)當定期對保密管理制度落實情況、技術(shù)防范措施落實情況等進行檢查,及時發(fā)現(xiàn)和消除隱患。</p><p>  3.10.2保密檢查應(yīng)當進行書面記錄,內(nèi)容包括:檢查時間、檢查人、檢查對象、檢查事項、存在問題、整改

64、措施及落實情況等。 </p><p>  3.11保密工作考核與獎懲</p><p>  3.11.1資格單位應(yīng)當將員工遵守保密制度、履行保密職責的情況納入績效考核內(nèi)容,考核結(jié)果作為發(fā)放保密補貼和評選先進的依據(jù)。</p><p>  3.11.2資格單位應(yīng)當對嚴格執(zhí)行保密規(guī)章的集體和個人給予表彰獎勵。</p><p>  3.11.3資格單位

65、應(yīng)當對違反保密法規(guī)、制度的有關(guān)責任人給予相應(yīng)處罰;泄露國家秘密的,應(yīng)當按照有關(guān)規(guī)定作出處理。</p><p>  3.12保密工作經(jīng)費</p><p>  3.12.1保密工作經(jīng)費分為保密管理經(jīng)費和保密專項經(jīng)費。保密管理經(jīng)費用于單位保密宣傳教育培訓、發(fā)放保密補貼、獎勵保密先進、保密檢查等日常保密管理工作;專項經(jīng)費用于保密設(shè)施設(shè)備的建設(shè)、配備、維護等。</p><p>

66、;  3.12.2資格單位保密管理經(jīng)費,年度標準不少于3萬元。保密管理經(jīng)費應(yīng)當單獨列入單位年度財務(wù)預(yù)算,??顚S?,保證開支。</p><p>  3.12.3保密專項經(jīng)費應(yīng)當按實際需要予以保障。</p><p>  3.13保密工作檔案</p><p>  3.13.1資格單位應(yīng)當建立保密工作檔案,記錄日常保密工作情況。</p><p>  

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論