涉密信息系统资质保密标准

涉密信息系统集成资质保密标准

1 适用范围

本保密标准适用于涉密信息系统集成资质申请、审查与资质单位日常保密管理。

2 定义

2.1 本标准所称涉密人员,是指由于工作需要,在涉密信息系统集成岗位合法接触、知悉和经管国家秘密事项的人员。

2.2 本标准所称涉密载体,主要指以文字、数据、符号、图形、图像、声音等方式记载国家秘密信息的纸介质、磁介质、光盘等各类物品。磁介质载体包括计算机硬盘、软盘和录音带、录像带等。

2.3 本标准所称信息系统是指由计算机及其相关和配套设备、设施构成的,按照一定的应用目标和规则存储、处理、传输信息的系统或者网络。

2.4 本标准所称信息设备是指计算机及存储介质、打印机、传真机、复印机、扫描仪、照相机、摄像机等具有信息存储和处理功能的设备。

3 保密标准

3.1 保密标准实施原则

3.1.1 积极防范,突出重点,严格标准,依法管理。

3.1.2 业务工作谁主管,保密工作谁负责,保密责任落实到人。

3.1.3 具备健全的管理体系,保密管理与生产经营管理相融合。

3.1.4 开展保密风险评估与管理。

3.1.5 建立保密管理的持续改进机制。

3.2 保密组织机构及职责

3.2.1 保密工作领导小组

3.2.1.1 资质单位应当成立保密工作领导小组,为本单位保密工作领导机构。

甲级资质单位应当设置专职保密总监,保密总监为单位领导班子成员。

3.2.1.2 甲级资质单位保密工作领导小组由单位法定代表人(或主要负责人)、保密总监和有关部门主要负责人组成。组长由法定代表人(或主要负责人)担任,副组长由保密总监担任,保密工作领导小组各成员应当有明确的职责分工。

乙级资质单位保密工作领导小组由单位法定代表人(或主要负责人)、分管保密工作负责人和有关部门主要负责人组成。组长由法定代表人(或主要负责人)担任,副组长由分管保密工作负责人担任,保密工作领导小组各成员应当有明确的职责分工。

3.2.1.3 保密工作领导小组实行例会制度。例会应当组织学习党和国家保密工作方针政策及相关保密法律法规;研究部署、总结本单位的保密工作;解决保密工作中的重要问题。例会每年不少于2次,会议应当作记录并形成会议纪要。

3.2.1.4 法定代表人(或主要负责人)为本单位保密工作第一责任人,对本单位保密工作负全面责任,履行下列职责:

(1)保证国家相关保密法律法规在本单位贯彻落实;

(2)监督检查保密工作责任制的落实情况,解决保密工作中的重要问题;

(3)审核、签发单位保密管理制度;

(4)为保密工作提供人力、财力、物力等条件保障。

3.2.1.5 保密总监或者分管保密工作负责人对本单位保密工作负具体领导和监督责任,履行下列职责:

(1)组织制定单位保密管理制度、保密工作计划,审定保密工作总结;

(2)监督保密工作计划落实情况,组织保密检查;

(3)为保密管理办公室和保密管理人员履行职责提供保障。

3.2.1.6 涉密信息系统集成业务部门负责人对本部门的保密管理负直接领导责任,履行下列职责:

(1)严格按照工作需要,控制业务人员在工作中知悉涉密信息的范围和程度;

(2)组织开展保密风险评估,修订生产管理制度,优化业务流程,制定保密工作方案,落实保密风险防控措施;

(3)监督检查涉密信息系统集成业务管理和保密制度执行情况,督促业务人员履行保密职责;

(4)及时发现、研究解决保密管理中存在的问题。

3.2.2 保密管理办公室

3.2.2.1 资质单位应当设立保密管理办公室,为本单位的职能部门,负责人由中层以上管理人员担任。

甲级资质单位保密管理办公室应当为专门机构并配备专门的保密管理人员,乙级资质单位可指定有关机构承担保密管理办公室职能。

3.2.2.2 保密管理办公室负责本单位保密工作的日常管理,履行下列职责:

(1)组织落实保密工作领导小组的工作部署,提出工作建议,拟定工作计划、总结;

(2)制定、修订保密制度; (3)参与单位各项管理制度的制定、修订工作;

(4)审查、确定保密要害部门部位,指导、监督保密设施设备的建设、使用和维护管理;

(5)组织开展保密宣传教育和培训;

(6)对涉密人员履行保密职责情况进行指导监督;

(7)对本单位各部门保密管理有关情况进行指导监督;

(8)组织开展保密检查,针对存在的问题提出整改意见,并督促落实;

(9)报告、配合查处泄密事件;

(10)管理保密工作档案;

(11)承办保密资质申请、延续、年度审查、事项变更登记等工作;

(12)承办保密工作领导小组交办的其他任务。

3.2.2.3 保密管理人员应当具备下列条件:

(1)具备良好的政治素质;

(2)熟悉保密法律法规,掌握保密知识技能,具有一定的管理能力;

(3)熟悉本单位业务工作和保密工作情况;

(4)通过保密行政管理部门组织的培训和考核。

3.3 保密制度

3.3.1 资质单位应当建立规范、操作性强的保密制度,并根据实际情况及时修订完善。保密制度的具体要求应当体现在单位相关管理制度和业务工作流程中。

3.3.2 保密制度包括以下主要方面:

(1)保密工作机构设置与职责;

(2)保密教育培训;

(3)涉密人员管理;

(4)涉密载体管理;

(5)信息系统、信息设备和保密设施设备管理;

(6)涉密信息系统集成场所等保密要害部位管理;

(7)涉密项目实施现场管理;

(8)保密监督检查;

(9)保密工作考核与奖惩;

(10)泄密事件报告与查处;

(11)保密风险评估与管理;

(12)资质证书使用与管理。

3.4 保密风险评估与管理

3.4.1 资质单位应当定期对系统集成业务、人员、资产、场所等主要管理活动进行保密风险评估。各业务部门应当按照业务流程对保密风险进行识别、分析和评估,提出具体防控措施。

3.4.2 资质单位应当将国家保密法规和标准要求、保密风险防控措施融入到管理制度和业务工作流程中,并建立相应的监督检查机制。

3.5 涉密人员管理

3.5.1 资质单位应当对从事涉密业务的人员进行审查,符合条件的方可将其确定为涉密人员。涉密人员应当通过保密教育培训,并签订保密承诺书后方能上岗。

3.5.2 涉密人员应当保守国家秘密,严格遵守各项保密规章制度,并符合以下基本条件:

(1)遵纪守法,具有良好的品行,无犯罪记录;

(2)资质单位正式职工,并在其他单位无兼职;

(3)社会关系清楚,本人及其配偶为中国境内公民。

3.5.3 涉密人员根据所在岗位涉密情况分为核心、重要、一般三个等级,实行分类管理。涉密等级发生变化时,应当履行审批程序。

3.5.4 资质单位与涉密人员签订的劳动合同或补充协议,应当包括以下内容:

(1)涉密人员的权利与义务;

(2)涉密人员应当遵守的保密纪律和有关限制性规定;

(3)因履行保密职责导致涉密人员利益受到损害,资质单位给予补偿的规定;

(4)涉密人员因违反保密规定而被无条件调离涉密岗位或给予辞退等处罚的规定;

(5)因认真履行保密职责,资质单位给予涉密人员奖励的规定;

(6)涉密人员应当遵守的其他有关事项。

3.5.5 资质单位应当将涉密人员基本情况和调整变动情况向所在地省、自治区、直辖市保密行政管理部门备案。

3.5.6 在岗涉密人员每年参加保密教育与保密知识、技能培训的时间不少于10个学时。

3.5.7 资质单位应当对在岗涉密人员进行定期考核评价。

3.5.8 资质单位应当向涉密人员发放保密补贴。

3.5.9 涉密人员离岗离职须经资质单位保密审查,签订保密承诺书,并按相关保密规定实行脱密期管理。

3.5.10 涉密人员因私出国(境)的,应当经资质单位同意,出国(境)前应当经过保密教育。擅自出境或逾期不归的,资质单位应当及时报告保密行政管理部门。

3.5.11 涉密人员泄露国家秘密或严重违反保密规章制度的,应当调离涉密岗位,并追究其法律责任。

3.6 涉密载体管理

3.6.1 资质单位应当按照工作需要,严格控制涉密载体的接触范围和涉密信息的知悉程度。 3.6.2 资质单位应当建立涉密载体台帐,台帐应当包括载体名称、编号、密级、保密期限等信息。

3.6.3 接收、制作、交付、传递、保存、维修、销毁涉密载体,应当遵守国家相关保密规定,履行签收、登记、审批手续。

3.6.4 复制本单位产生的涉密载体,应当经单位相关部门审批;复制其他涉密载体,应当经涉密载体制发机关、单位或所在地省、自治区、直辖市保密行政管理部门批准。涉密载体复制场所应当符合保密要求,采取可靠的保密措施;不具备复制条件的,应当到保密行政管理部门审查批准的定点单位复制。

3.6.5 机密、秘密级涉密载体应当存放在密码文件柜中,绝密级涉密载体应当存放在密码保险柜中。存放场所应当符合保密要求。

3.6.6 未经批准,个人不得私自留存涉密载体和涉密信息资料。确因工作需要保存的,应当建立个人台帐,内容包括载体密级、留存原因、审批部门或人员、留存期限等内容。

3.6.7 携带涉密载体外出,应当履行审批手续,采取可靠的保密措施,并确保涉密载体始终处于携带人的有效控制下。

3.6.8 资质单位应当定期对涉密载体进行清查。需要销毁的涉密载体应当履行清点、登记、审批手续,送交保密行政管理部门设立的销毁工作机构或者保密行政管理部门指定的单位销毁;确因工作需要,自行销毁少量秘密载体的,应当使用符合国家保密标准的销毁设备和方法。

3.7 信息系统与信息设备管理

3.7.1 涉密信息系统的规划、建设、使用等应当符合国家有关保密规定。涉密信息系统应当按照国家保密规定和标准,制定分级保护方案,采取身份鉴别、访问控制、安全审计、边界安全防护、信息流转控制等安全保密防护措施。

3.7.2 涉密信息设备应当符合国家保密标准,有密级、编号、责任人标识,并建立管理台帐。

3.7.3 涉密计算机、移动存储介质应当按照存储、处理信息的最高密级进行管理与防护。

3.7.4 涉密信息设备的使用应当符合相关保密规定。禁止涉密信息设备接入互联网及其他公共信息网络;禁止涉密信息设备接入内部非涉密信息系统;禁止使用非涉密信息设备和个人设备存储、处理涉密信息;禁止超越计算机、移动存储介质的涉密等级存储、处理涉密信息;禁止在涉密计算机和非涉密计算机之间交叉使用移动存储介质;禁止在涉密计算机与非涉密计算机之间共用打印机、扫描仪等信息设备。

合集下载

国家保密相关标准

国家保密相关标准

。

精选资料,欢迎下载

国家保密标准

国家保密标准由国家保密局发布,强制执行,在涉密信息的产生、处理、传输、存储和载体销毁的全过程中都应严格执行。

国家保密标准适用于指导全国各行各业、各个单位国家秘密的保护工作,具有全国性指导作用,是国家信息安全标准的重要组成部分。

国家保密标准的制定过程是:国家保密局下达课题,以国家保密科学技术研究所为主承担,与相关单位合作,请有关专家参与讨论,重要标准发各省、各部门征求意见,国家保密局组织专家进行评审后,由国家保密局发布实施。

1. BMB1-1994《电话机电磁泄漏发射限值和测试方法》

本标准规定了电话机电磁泄漏辐射发射、传导发射的限值和测试方法。本标准适用于党政专用电话网使用的有线电话机(不包括无绳电话机、数字电话机),适用于需要保密通信的电话机。

2. BMB2-1998《使用现场的信息设备电磁泄漏发射检查测试方法和安全判据》

本标准规定了使用现场的信息设备电磁泄漏辐射发射、传导发射检查测试方法和信息安全判据。本标准适用于保密部门对信息设备进行现场保密检查。

3. BMB3-1999《处理涉密信息的电磁屏蔽室的技术要求和测试方法》

本标准规定了处理涉密信息的电磁屏蔽室的电磁场屏蔽效 。

精选资料,欢迎下载 能要求、传导泄漏发射抑制要求和测试方法。该标准适用于对处理涉密信息的电磁屏蔽室性能进行检测。

涉密信息系统安全保密管理制度

涉密信息系统安全保密管理制度

涉密信息系统安全保密管理制度

一、概述

涉密信息系统是指国家或单位规定为保密的信息系统。为了保护这些信息的安全和保密性,必须建立涉密信息系统安全保密管理制度。这个管理制度旨在确保信息系统的安全,保护信息的完整性、保密性和可用性,防止信息泄露和恶意攻击等。

二、主要内容

1. 法律、法规和政策依据的明确

涉密信息系统管理制度的制定需要依据相关法律、法规和政策,包括《保守国家秘密法》和《中华人民共和国网络安全法》,确保制度的合法性和有效性。

2. 涉密信息系统的级别划分

根据涉密信息系统的安全等级,对涉密信息系统进行级别划分。不同等级的安全系统应采取不同的技术措施、管理制度和保密要求。

3. 系统的安全控制措施

涉密信息系统管理制度应包括系统的安全控制措施的制订和实施,包括物理安全措施、技术安全措施和管理措施,确保系统的安全可控。

4. 数据的安全保密措施 管理制度还应包括数据安全保密措施的制订和实施,包括数据的备份、存储、传输和加密措施。对于涉密数据,应采用更高的安全保护措施,确保数据的完整性、保密性和可用性。

5. 人员的安全保密措施

管理制度应包括人员安全保密措施的制定和实施,包括人员的认证、授权、审批、监控和培训。对于具有特殊岗位和权限的人员,应进行更加严格的安全保护。

6. 系统安全事件的报告和处理

在涉密信息系统管理中,需要建立系统安全事件的报告和处理程序,及时发现和处理安全事件,减少安全事件对系统的影响。

7. 系统安全审计

管理制度应包括系统安全审计的制度和实施要求,定期进行安全审计,评估系统的安全漏洞和风险,并制定相应的安全措施和改进措施。

8. 制度的执行、检查和评估

对于涉密信息系统管理制度的执行、检查和评估应制定相应的规范和程序,确保制度的规范执行,并不断改进制度的有效性和适应性,以提高系统的安全保密水平。

三、结论 涉密信息系统的安全保密管理制度是保障涉密信息系统安全的重要措施。为确保涉密信息系统安全保密,制定相关的管理制度是必要的。通过建立系统的安全控制措施、数据安全保密措施和人员安全保密措施等方面的标准和规范,不断提高涉密信息系统的安全保密水平,以保障国家和单位的利益。

已发布的国家保密标准

已发布的国家保密标准

。

精选资料,欢迎下载 已发布的国家保密标准

1. BMB1-1994《电话机电磁泄漏发射限值和测试方法》

本标准规定了电话机电磁泄漏辐射发射、传导发射的限值和测试方法。本标准适用于党政专用电话网使用的有线电话机(不包括无绳电话机、数字电话机),适用于需要保密通信的电话机。

2. BMB2-1998《使用现场的信息设备电磁泄漏发射检查测试方法和安全判据》

本标准规定了使用现场的信息设备电磁泄漏辐射发射、传导发射检查测试方法和信息安全判据。本标准适用于保密部门对信息设备进行现场保密检查。

3. BMB3-1999《处理涉密信息的电磁屏蔽室的技术要求和测试方法》

本标准规定了处理涉密信息的电磁屏蔽室的电磁场屏蔽效能要求、传导泄漏发射抑制要求和测试方法。该标准适用于对处理涉密信息的电磁屏蔽室性能进行检测。

4. BMB4-2000《电磁干扰器技术要求和测试方法》

本标准规定了电磁干扰器的辐射发射要求、传导发射及抑制要求、抗视频信息还原性能要求和测试方法以及等级划分。本标准适用于保护满足GB9254-1998A级、B级或其它等同标准要求计算机的电磁干扰器。

5. BMB5-2000《涉密信息设备使用现场的电磁泄漏发射防护要求》

本标准规定了对涉密信息系统的设备选用、使用环境和工程安装等防护要求。本标准适用于涉密信息设备使用现场的电磁泄漏发射防护。

6. BMB6-2001《密码设备电磁泄漏发射限值》

本标准规定了密码设备电场辐射发射、磁场辐射发射和传导发射限值以及等级划分。

7. BMB7-2001《密码设备电磁泄漏发射测试方法(总则)》

本标准规定了密码设备电场辐射发射、磁场辐射发射和传导发射测试方法的总要求以及红黑信号识别的测试方法。

8. BMB7.1-2001《电话密码机电磁泄漏发射测试方法》

本标准规定了电话密码机电场辐射发射、磁场辐射发射和传导发射测试方法以及红黑信号识别方法。

9. BMB8-2004《国家保密局电磁泄漏发射防护产品检测实验室认可要求》

涉密信息系统集成资质现场审查基本项

涉密信息系统集成资质现场审查基本项

涉密信息系统集成资质现场审查基本项

深度评估与资质要求

在涉密信息系统集成领域,现场审查基本项是非常关键的环节,它涉及到了整个系统集成的质量、安全性和合规性。在进行现场审查基本项时,我们需要全面评估各个方面的要求,以确保系统集成能够达到相应的资质标准。在本文中,我将从深度和广度的角度出发,探讨涉密信息系统集成资质现场审查基本项的要求,并分享我的个人观点和理解。

一、审查基本项的要求

1. 安全性评估

在进行现场审查基本项时,安全性评估是首要考虑的内容。我们需要对系统集成中涉及到的信息安全技术、安全防护措施、安全策略等进行全面评估,以确保系统能够抵御各种安全威胁和攻击。

2. 合规性审核

合规性审核也是现场审查基本项中的重要内容。我们需要对系统集成的合规性进行审查,包括相关法律法规的遵守、标准规范的符合情况等,以确保系统集成在法律和规章的框架内运行。

3. 质量评估

质量评估也是现场审查基本项中不可或缺的一项内容。我们需要全面评估系统集成的质量情况,包括系统的稳定性、性能指标、功能完整性等,以确保系统能够稳定可靠地运行。

二、从简到繁的探讨主题

在进行现场审查基本项时,我们可以从简到繁地进行探讨。我们可以从对系统集成的安全性、合规性和质量的整体评估开始,逐步深入到各个具体的技术细节和实际操作情况,以便全面理解系统集成的情况。

在对安全性进行评估时,我们可以从系统集成中涉及到的安全技术、安全策略和安全措施等方面逐一进行分析,以确保系统能够满足涉密信息系统集成资质的要求。

在合规性审核方面,我们可以逐一审查系统集成是否符合相关的法律法规和标准规范,包括信息安全管理制度、安全保密管理办法等,以确保系统集成在合规性方面没有疏漏。

在质量评估方面,我们可以对系统集成的稳定性、性能指标、功能完整性等进行详细的评估,以确保系统在质量方面能够达到资质要求的标准。

三、总结和回顾性内容

总结和回顾性内容在文章中也非常重要。在进行系统集成资质现场审查基本项的评估之后,我们需要对整个审查过程进行总结和回顾,以便全面、深刻和灵活地理解系统集成的情况。

涉密计算机保密制度及信息系统安全管理办法

涉密计算机保密制度及信息系统安全管理办法

涉密计算机保密制度及信息系统安全管理办法

第一章总则

第一条为了加强对涉密计算机及信息系统安全的管理,保护涉密计算机系统的安全性、保密性和稳定性,确保国家机关、军队、企业和其他有涉密计算机系统的单位的信息系统安全,制订本办法。

第二条本办法适用于涉密计算机及信息系统的安全管理,涉密计算机的使用、审计、维护、报废、拍卖和处置。

第三条涉密计算机是指具备发展涉密计算机技术能力,存储和处理核心领域国家秘密、商业秘密或其他敏感信息的计算机系统。

第四条涉密计算机及信息系统必须符合国家和军队的有关保密规定,接受安全审计,并应能经受未知攻击和压力测试。

第二章涉密计算机及信息系统的设立和使用

第五条涉密计算机及信息系统必须经过严格的安全审查和备案,取得涉密计算机使用许可证。

第六条涉密计算机及信息系统的设立必须遵循以下原则:

(一)根据业务需要,合理选择合适的涉密计算机设备和信息系统配置方案;

(二)进行严格的安全审查和备案,确保设备和系统符合国家和军队的保密标准;

(三)根据系统级别,进行设备运行状态监控和安全审计,并配备相应的安全管理人员。 第七条涉密计算机及信息系统的使用必须遵循以下原则:

(一)建立严密的权限控制体系,确保只有经过授权的人员才能访问和操作系统;

(二)加强对系统和数据的备份和恢复管理,确保系统和数据的安全性和完整性;

(三)定期对涉密计算机及信息系统进行漏洞扫描和安全评估,及时修补和更新软件和系统补丁;

(四)加强对用户行为的监控和审计,防止非法使用和信息泄露的行为。

第三章涉密计算机及信息系统的维护和报废

第八条涉密计算机及信息系统的维护必须遵循以下原则:

(一)建立完善的维护流程,及时修复设备和系统中的漏洞和故障;

(二)建立严格的维护记录,对维护行为进行备案;

(三)指定专门的维护人员,并对其进行必要的培训和考核;

(四)建立设备和系统备份机制,确保在维护过程中数据的安全性和可用性。

涉密信息系统集成资质申请的基本条件

涉密信息系统集成资质申请的基本条件

1、在中华人民共和国境内注册的法人;

2、依法成立3年以上,有良好的诚信记录;

3、从事涉密信息系统集成业务人员具有中华人民共和国国籍;

4、无境外(含香港、澳门、台湾)投资,国家另有规定的从其规定;

5、取得行业主管部门颁发的有关资质,具有承担涉密信息系统集成业务的相关能力;

6、保密制度完善;

7、保密组织健全,有专业机构或者人员负责保密工作;

8、用于涉密信息系统集成业务的场所、设施、设备符合国家保密规定和标准;

9、从事涉密信息系统集成业务人员的审查、考核手续完备;

10、国家保密行政管理部门规定的其他条件。

军地网专家提醒:申请涉密信息系统集成资质还需根据不同的业务种类和不同的级别,需满足其他具体条件。

涉密信息系统集成资质分为甲级和乙级两个等级。甲级资质单位可以在全国范围内从事绝密级、机密级和秘密级信息系统集成业务。乙级资质单位可以在注册地省、自治区、直辖市行政区域内从事机密级、秘密级信息系统集成业务。

涉密信息系统集成业务种类包括:系统集成、系统咨询、软件开发、综合布线、安防监控、屏蔽室建设、运行维护、数据恢复、工程监理,以及国家保密行政管理部门审查批准的其他业务。

一、系统集成业务的申请条件

(一)甲级资质 1、取得计算机信息系统集成企业二级(含)以上资质,注册资本3000万元以上。

2、从事信息系统集成相关工作的人员不少于200名,其中具有高级职称或者相应执业资格的人员不少于8名。

3、近3年的信息系统集成收入总金额不少于2.5亿元。

4、经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5、涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照国家相关保密规定和标准配备、使用必要的技术防护设施、设备。

(二)乙级资质

1、取得计算机信息系统集成企业三级(含)以上资质,注册资本300万元以上。

2、从事信息系统集成相关工作人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于2名。

已发布的国家保密标准 2

已发布的国家保密标准

Newly compiled on November 23, 2020 已发布的国家保密标准

1. BMB1-1994《电话机电磁泄漏发射限值和测试方法》

本标准规定了电话机电磁泄漏辐射发射、传导发射的限值和测试方法。本标准适用于党政专用电话网使用的有线电话机(不包括无绳电话机、数字电话机),适用于需要保密通信的电话机。

2. BMB2-1998《使用现场的信息设备电磁泄漏发射检查测试方法和安全判据》

本标准规定了使用现场的信息设备电磁泄漏辐射发射、传导发射检查测试方法和信息安全判据。本标准适用于保密部门对信息设备进行现场保密检查。

3. BMB3-1999《处理涉密信息的电磁屏蔽室的技术要求和测试方法》

本标准规定了处理涉密信息的电磁屏蔽室的电磁场屏蔽效能要求、传导泄漏发射抑制要求和测试方法。该标准适用于对处理涉密信息的电磁屏蔽室性能进行检测。

4. BMB4-2000《电磁干扰器技术要求和测试方法》

本标准规定了电磁干扰器的辐射发射要求、传导发射及抑制要求、抗视频信息还原性能要求和测试方法以及等级划分。本标准适用于保护满足GB9254-1998A级、B级或其它等同标准要求计算机的电磁干扰器。

5. BMB5-2000《涉密信息设备使用现场的电磁泄漏发射防护要求》

本标准规定了对涉密信息系统的设备选用、使用环境和工程安装等防护要求。本标准适用于涉密信息设备使用现场的电磁泄漏发射防护。

6. BMB6-2001《密码设备电磁泄漏发射限值》

本标准规定了密码设备电场辐射发射、磁场辐射发射和传导发射限值以及等级划分。

7. BMB7-2001《密码设备电磁泄漏发射测试方法(总则)》

本标准规定了密码设备电场辐射发射、磁场辐射发射和传导发射测试方法的总要求以及红黑信号识别的测试方法。

8. 《电话密码机电磁泄漏发射测试方法》

本标准规定了电话密码机电场辐射发射、磁场辐射发射和传导发射测试方法以及红黑信号识别方法。

信息系统和信息设备使用保密管理规定

江苏省安全生产监督管理局江苏煤矿安全监察局

信息系统和信息设备使用保密管理规定

第一条为加强机关工作人员对使用信息系统和信息设备(de)保密管理,根据信息系统和信息设备使用保密管理规定,制定本规定.

第二条本规定所称(de)“信息系统”是指由计算机及其相关和配套设备、设施构成(de),按照一定(de)应用目标和规则存储、处理、传输信息(de)系统或者网络;本规定所称(de)“信息设备”是指计算机及存储介质、打印机、传真机、复印机、扫描机、照相机、摄像机等具有信息存储和处理功能(de)设备.

第三条信息系统和信息设备按照存储、处理(de)信息是否涉及国家秘密,分为涉密信息系统和信息设备、非涉密信息系统和信息设备,实行分类管理;涉密信息系统和涉密信息设备,按照存储、处理国家秘密(de)最高密级分为绝密级、机密级和秘密级,实行分级管理.集中存储处理工作秘密(de)信息系统和信息设备,参照秘密级信息系统和信息设备管理.

第四条信息系统和信息设备(de)保密管理工作,由本单位主要领导负总责,分管领导具体组织协调,保密工作机构和信息化工作机构具体负责管理工作.其职责包括:

l、加强对信息系统和信息设备使用人员和运行维护人员(de)保密管理、教育培训和岗位考核,增强他们(de)保密法纪观念、责任意识和知识技能;

2、制定完善信息系统和信息设备使用保密管理制度,建立信息系统和信息设备使用保密管理档案; 3、至少每半年对保密管理制度执行情况、技术防范措施落实情况、涉密人员保密知识技能掌握情况进行一次检查评估,及时发现和消除泄密隐患;

4、发现重大泄密隐患或泄密情况,应当立即采取补救措施,并按照有关规定及时报告.

第五条计算机信息系统保密员负责信息系统和信息设备(de)日常保密管工作,并授权履行以下职责:

1、根据领导授权草拟或者修订本单位与计算机信息系统和信息设备相关(de)保密制度;

2、承担本单位组织(de)计算机信息系统和信息设备保密知识讲座或相关技能培训(de)授课任务;

涉密信息系统集成甲级资质

官方网站:

涉密信息系统集成甲级资质认定

一、申请依据

1、《中华人民共和国保守国家秘密法》;

2、《涉密信息系统集成资质管理办法》(国保发〔2013〕7号)。

二、申请涉密信息系统集成甲级资质认定的企业类型

1、中华人民共和国境内登记注册的企业法人或事业法人;

三、申请条件

1、系统集成甲级资质

1) 注册资本3000万元以上;

2) 从事信息系统集成相关工作的人员不少于200名,其中具有高级职称或者相应执业资格的人员不少于8名;

3) 近3年的信息系统集成收入总金额不少于2.5亿元;

4) 经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计;

5) 涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照国家相关保密规定和标准配备、使用必要的技术防护设施、设备。

2、系统咨询甲级资质

官方网站:

1) 注册资本300万元以上;

2) 从事信息系统咨询相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于5名;

3) 近3年的信息系统咨询收入总金额不少于1500万元;

4) 经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计;

5) 涉密业务研发及办公场所的使用面积不少于100平方米,实行封闭式管理,周边环境安全可控,且按照国家相关保密规定和标准配备、使用必要的技术防护设施、设备。

3、软件开发甲级资质

1) 注册资本500万元以上;

2) 从事软件开发相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于3名;

3) 近3年的软件开发收入总金额不少于5000万元;

4) 经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计;

5) 涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照国家相关保密规定和标准配备、使用必要的技术防护设施、设备。

涉密系统集成资质办理条件有哪些?

一、涉密信息系统集成资质介绍

涉密信息系统集成资质是指保密行政管理部门审查确认的企业事业单位从事涉密信息系统集成业务的法定资格。

二、涉密信息系统集成系统集成资质介绍

凡在涉密单位从事系统集成的单位,必须具有国家保密局颁发的涉密信息系统集成系统集成资质。

三、涉密信息系统集成系统集成资质参照依据

1.《中华人民共和国保守国家秘密法》;

2.《涉密信息系统集成资质管理办法》(国保发〔2013〕7号);

3.《涉密信息系统集成资质保密标准》;

4.《涉密信息系统集成资质审查工作规程》。

四、涉密信息系统集成系统集成资质申请条件

(一)涉密信息系统集成系统集成资质申请单位应当具备以下◆基本条件:

1.在中华人民共和囯境内注册的法人;

2.依法成立3年以上,有良好的诚信记录;

3.从事涉密信息系统集成业务人员具有中华人民共和国国籍;

4.无境外(含香港、澳门、台湾)投资,国家另有规定的从其规定;

5.取得行业主管部门颁发的有关资质,具有承担涉密信息系统集成业务的专业能力。

(二)涉密信息系统集成系统集成资质申请单位应当具备以下◆具体条件:

1.涉密信息系统集成系统集成◆甲级资质

a.注册资本3000万元以上。 b.从事信息系统集成相关工作的人员不少于200名,其中具有高级职称或者相应执业资格的人员不少于8名。

c.近3年的系统集成相关收入总金额不少于2.5亿元。

d.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

e.涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

2.涉密信息系统集成系统集成◆乙级资质

a.注册资本300万元以上。

b.从事系统集成相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于2名。

c.近3年的系统集成相关收入总金额不少于5000万元。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档