T-BMCA 029-2024 軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范_第1頁
T-BMCA 029-2024 軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范_第2頁
T-BMCA 029-2024 軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范_第3頁
T-BMCA 029-2024 軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范_第4頁
T-BMCA 029-2024 軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范_第5頁
已閱讀5頁,還剩28頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

ICS03.100.20CCSA10T/BMCA2024-09-12發(fā)布 III IV 12規(guī)范性引用文件 13術(shù)語和定義 13.1軍工涉密業(yè)務(wù)咨詢服務(wù) 13.2軍工涉密業(yè)務(wù)咨詢服務(wù)單位 13.3軍工單位 14建設(shè)原則 15保密責(zé)任 15.1法定代表人或主要負(fù)責(zé)人責(zé)任 15.2分管保密工作負(fù)責(zé)人責(zé)任 25.3其他負(fù)責(zé)人責(zé)任 25.4涉密部門負(fù)責(zé)人或涉密項目負(fù)責(zé)人責(zé)任 25.5涉密人員責(zé)任 26保密條件 26.1經(jīng)營條件 26.2保密組織條件 26.3保密機(jī)構(gòu)條件 36.4制度條件 36.5涉密人員條件 36.6涉密場所條件 36.7設(shè)備保障條件 37保密管理 47.1涉密人員管理 47.2涉密載體管理 47.3涉密場所管理 47.4涉密會議管理 57.5計算機(jī)和信息系統(tǒng)管理 57.6涉密通信和辦公自動化設(shè)備管理 67.7涉密項目管理 77.8宣傳報道管理 77.9外協(xié)管理 78監(jiān)督保障 78.1保密監(jiān)督檢查 78.2泄密事件報告和查處 78.3考核與獎懲 78.4保密工作經(jīng)費保障 88.5保密工作檔案管理 89建設(shè)驗收 8表1安全保密體系建設(shè)驗收表 附錄(資料性)軍工涉密業(yè)務(wù)咨詢服務(wù)項目保密協(xié)議書(樣式) 12 14本文件按照GB/T1.1-2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。本文件由北京市軍民融合協(xié)同創(chuàng)新協(xié)會提出并歸口。本文件起草單位:西安信安保密技術(shù)研究所、重慶信密安信息技術(shù)服務(wù)有限公司、北京市軍民融合協(xié)同創(chuàng)新協(xié)會、洛陽信密安信息技術(shù)有限公司、寧夏信密安網(wǎng)絡(luò)信息服務(wù)有限公司、廣州信密安信息技術(shù)服務(wù)有限公司、廣西安融信息技術(shù)有限公司。本文件主要起草人:石梁、鄭寧濤、趙媛、雷斌、唐愛民。國防科工局2019年12月31日制定下發(fā)新的《軍工涉密業(yè)務(wù)咨詢服務(wù)安全保密監(jiān)督管理辦法》(科工安密【2019】1545號要求從事軍工涉密業(yè)務(wù)咨詢服務(wù)活動的單位應(yīng)具備健全的保密體系,建立完善的規(guī)章制度和符合國家保密標(biāo)準(zhǔn)的技防措施,但國防科工局未發(fā)布具體的建設(shè)標(biāo)準(zhǔn)和要求。擬制本文件旨在明確軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)的標(biāo)準(zhǔn)及其要求,為相關(guān)單位建立健全符合保密要求的管理體系提供遵循和依據(jù)。1軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)規(guī)范本文件規(guī)定了軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系的建設(shè)原則、保密責(zé)任、保密條件、保密管理、監(jiān)督保障和建設(shè)驗收等。本文件適用于軍工涉密業(yè)務(wù)咨詢服務(wù)單位安全保密體系建設(shè)。2規(guī)范性引用文件本文件沒有規(guī)范性引用文件。3術(shù)語和定義下列術(shù)語和定義適用于本文件。3.1軍工涉密業(yè)務(wù)咨詢服務(wù)Militarysecretrelatedbusinessconsultingservice為軍工單位提供審計、法律、證券、評估、招投標(biāo)、翻譯、設(shè)計、施工、監(jiān)理、評價、物流、設(shè)備設(shè)施維修(檢測)、展覽展示等涉及武器裝備科研生產(chǎn)國家秘密的咨詢服務(wù)活動。3.2軍工涉密業(yè)務(wù)咨詢服務(wù)單位Militarysecretrelatedbusinessconsultingserviceunits為軍工單位提供軍工涉密業(yè)務(wù)咨詢服務(wù)的法人單位或其他組織。3.3軍工單位Militaryindustrialunits軍工集團(tuán)公司及其所屬承擔(dān)涉密武器裝備科研生產(chǎn)任務(wù)的單位、地方承擔(dān)涉密武器裝備科研生產(chǎn)任務(wù)的單位統(tǒng)稱軍工單位。4建設(shè)原則4.1主動作為,預(yù)防為主,突出重點,依法管理。4.2堅持“業(yè)務(wù)工作誰主管,保密工作誰負(fù)責(zé)”,促進(jìn)保密工作與業(yè)務(wù)工作相融合。4.3健全保密管理體系,提升系統(tǒng)防范能力,確保“誰委托、誰負(fù)責(zé),誰承接、誰負(fù)責(zé)”原則落到實處。5保密責(zé)任5.1法定代表人或主要負(fù)責(zé)人責(zé)任a)對本單位保密工作負(fù)全面領(lǐng)導(dǎo)責(zé)任;b)貫徹黨和國家有關(guān)保密工作的方針政策和法律法規(guī),并提出明確落實要求;c)了解和掌握單位保密工作情況,及時研究解決保密工作重大問題;d)為保密工作提供人力、財力、物力等條件保障;e)監(jiān)督保密工作責(zé)任制的落實。25.2分管保密工作負(fù)責(zé)人責(zé)任a)對本單位保密工作負(fù)具體領(lǐng)導(dǎo)責(zé)任;b)組織研究和部署落實保密工作;c)協(xié)調(diào)解決保密工作中的重點、難點問題;d)監(jiān)督、檢查保密工作落實情況;e)為保密工作機(jī)構(gòu)履行職責(zé)提供保障。5.3其他負(fù)責(zé)人責(zé)任a)對分管業(yè)務(wù)范圍內(nèi)的保密工作負(fù)直接領(lǐng)導(dǎo)責(zé)任;b)將保密管理要求融入分管業(yè)務(wù)工作;c)組織制定分管業(yè)務(wù)范圍內(nèi)的保密管理制度和措施,并督促檢查落實;d)在分管業(yè)務(wù)范圍內(nèi)為保密工作開展提供保障。5.4涉密部門負(fù)責(zé)人或涉密項目負(fù)責(zé)人責(zé)任a)對本部門或本項目的保密工作負(fù)直接管理責(zé)任;b)明確部門或項目人員的保密職責(zé),按照工作需要控制國家秘密的知悉范圍;c)將保密管理要求融入業(yè)務(wù)工作中;d)采取具體措施組織落實單位保密工作部署;e)開展日常保密教育和監(jiān)督檢查。5.5涉密人員責(zé)任a)對本職崗位保密工作負(fù)直接責(zé)任;b)掌握基本的保密知識、技能和要求;c)遵守保密法規(guī)制度,履行崗位保密職責(zé);d)及時報告泄密隱患,制止違法違規(guī)行為;e)涉密人員保密責(zé)任應(yīng)在保密責(zé)任制度中明確。6保密條件6.1經(jīng)營條件a)在中華人民共和國境內(nèi)注冊成立滿3年的法人單位或其他組織;b)無違法犯罪記錄;c)無外商(含港澳臺)投資;d)有固定辦公場所;e)工商營業(yè)執(zhí)照或事業(yè)單位法人證書正本、在登記機(jī)關(guān)備案的章程、上年度財務(wù)審計報告及辦公場所產(chǎn)權(quán)證書或租賃合同信息應(yīng)符合上述條件。6.2保密組織條件6.2.1單位應(yīng)當(dāng)成立保密工作領(lǐng)導(dǎo)小組,保密工作領(lǐng)導(dǎo)小組為單位保密工作領(lǐng)導(dǎo)機(jī)構(gòu)。6.2.2保密工作領(lǐng)導(dǎo)小組組長應(yīng)由法定代表人或主要負(fù)責(zé)人擔(dān)任。6.2.3相關(guān)部門負(fù)責(zé)人為保密工作領(lǐng)導(dǎo)小組成員,并明確職責(zé)分工。6.2.4保密工作領(lǐng)導(dǎo)小組應(yīng)實行例會制度,對保密工作進(jìn)行研究、部署和總結(jié),重要問題應(yīng)及時研究解決。36.2.5保密工作領(lǐng)導(dǎo)小組成員每年應(yīng)向保密工作領(lǐng)導(dǎo)小組報告履職情況。6.2.6單位應(yīng)當(dāng)以文件形式明確保密工作領(lǐng)導(dǎo)小組成員并制定職責(zé)分工、工作規(guī)則。6.3保密機(jī)構(gòu)條件6.3.1保密工作領(lǐng)導(dǎo)小組應(yīng)設(shè)立保密辦公室,在保密工作領(lǐng)導(dǎo)小組領(lǐng)導(dǎo)下行使保密管理職能,承辦日常工作。6.3.2保密辦公室人員配備應(yīng)符合下列規(guī)定:a)保密辦公室應(yīng)配備2-3名專兼職安全保密管理人員,其中1名為保密技術(shù)管理人員;b)單位應(yīng)當(dāng)確定一個部門負(fù)責(zé)人兼任保密工作機(jī)構(gòu)負(fù)責(zé)人。6.3.3保密辦公室人員應(yīng)具備下列條件:a)具備良好的政治素質(zhì);b)熟悉保密法律法規(guī),掌握保密知識技能,具有一定的管理能力;c)熟悉本單位業(yè)務(wù)工作和保密工作情況;d)經(jīng)過保密知識技能培訓(xùn)。6.3.4單位應(yīng)當(dāng)以文件形式明確保密辦公室成員及職責(zé)分工。6.4制度條件6.4.1保密制度應(yīng)當(dāng)全面、規(guī)范,具有可操作性,并根據(jù)實際情況及時修訂。6.4.2保密制度內(nèi)容應(yīng)包括保密教育培訓(xùn)、涉密人員管理、涉密載體管理、涉密場所管理、涉密會議管理、涉密計算機(jī)和信息系統(tǒng)管理、通信和辦公自動化設(shè)備管理、涉密項目管理、宣傳報道、保密監(jiān)督檢查等。6.4.3承擔(dān)絕密級、機(jī)密級項目的咨詢服務(wù),應(yīng)當(dāng)制定專項保密管理制度。6.4.4保密制度內(nèi)容應(yīng)與單位所(擬)承擔(dān)的涉密業(yè)務(wù)相匹配,并以文件形式下發(fā)。6.5涉密人員條件a)具有中華人民共和國國籍,無其他國家、地區(qū)的永久或長期居留權(quán),在中華人民共和國境內(nèi)居住,與境外人員無婚煙關(guān)系;b)具有良好的政治素質(zhì)和品行;c)掌握安全保密基本知識和技能;d)參加安全保密教育培訓(xùn),年度累計不少于15學(xué)時;e)法律、法規(guī)規(guī)定的其他要求;f)人力資源部門對涉密人員應(yīng)組織保密審查并填寫審查意見,組織涉密人員進(jìn)行上崗培訓(xùn)和考核,未經(jīng)培訓(xùn)或考核不合格的,不得任(聘)用到涉密崗位工作。相關(guān)審查意見和培訓(xùn)記錄應(yīng)歸檔。6.6涉密場所條件a)具有專門處理涉密事項和存儲涉密載體的場所;b)涉密場所應(yīng)門窗堅固,建立電子門禁、視頻監(jiān)控、入侵報警等技術(shù)防范系統(tǒng);c)單位應(yīng)審批界定涉密場所并以文件形式下發(fā)公布,制定涉密場所安全建設(shè)方案,選擇有涉密安防監(jiān)控資質(zhì)的單位進(jìn)行建設(shè)。6.7設(shè)備保障條件a)配備專門用于處理國家秘密信息的計算機(jī)(便攜式計算機(jī))、存儲介質(zhì)和辦公自動化設(shè)備;4b)配備專門存放涉密載體的保密柜;c)有絕密級載體的,應(yīng)當(dāng)配備密碼保險柜;d)配備必要的保密技術(shù)檢查工具;e)日常保密工作經(jīng)費有保障并列入年度預(yù)算;f)單位應(yīng)建立涉密信息設(shè)備、涉密存儲設(shè)備及安全保密產(chǎn)品臺賬,確保賬物相符。7保密管理7.1涉密人員管理7.1.1單位應(yīng)當(dāng)對涉密崗位和人員的涉密等級作出界定。7.1.2涉密人員的涉密等級,應(yīng)當(dāng)根據(jù)情況變化及時調(diào)整。7.1.3進(jìn)入涉密崗位的人員應(yīng)當(dāng)通過審查和培訓(xùn),簽訂保密承諾書,并定期組織復(fù)審。7.1.4單位應(yīng)當(dāng)對在崗涉密人員進(jìn)行保密教育培訓(xùn),每人每年度不應(yīng)少于15學(xué)時。7.1.5涉密人員嚴(yán)重違反保密制度的,應(yīng)當(dāng)及時調(diào)離涉密崗位。7.1.6單位應(yīng)當(dāng)每年對涉密人員進(jìn)行考核,考核不合格的,應(yīng)當(dāng)及時調(diào)離涉密崗位。7.1.7單位應(yīng)當(dāng)根據(jù)涉密人員的涉密等級,給予相應(yīng)保密補(bǔ)貼。7.1.8單位應(yīng)當(dāng)及時將涉密人員在公安機(jī)關(guān)出入境管理機(jī)構(gòu)備案。7.1.9涉密人員出國(境)應(yīng)當(dāng)履行審批程序,出國(境)前單位應(yīng)對其進(jìn)行保密教育,返回后應(yīng)及時回訪。擅自出國(境)或逾期不歸的,單位應(yīng)當(dāng)立即向上級機(jī)關(guān)、單位和有關(guān)部門報告。7.1.10單位應(yīng)當(dāng)對涉密人員的出入境證件實行統(tǒng)一管理。7.1.11掛職、返聘、借調(diào)、學(xué)習(xí)實習(xí)人員從事涉密工作以及臨時參與涉密業(yè)務(wù)的,應(yīng)由用人單位按涉密人員進(jìn)行管理。7.1.12涉密人員離崗離職,應(yīng)當(dāng)在離崗離職前清退保管和使用的國家秘密載體、涉密信息設(shè)備、涉密存儲設(shè)備等,并與單位簽訂保密承諾書,明確應(yīng)當(dāng)承擔(dān)的法律責(zé)任和脫密期限。單位應(yīng)當(dāng)按有關(guān)規(guī)定對其實行脫密期管理。7.1.13單位應(yīng)建立涉密人員管理檔案,記錄留存涉密人員的教育培訓(xùn)、等級調(diào)整、補(bǔ)貼發(fā)放、出入境及離崗脫密期管理等。7.2涉密載體管理7.2.1涉密載體應(yīng)當(dāng)相對集中管理,建立臺賬,做到賬物相符,追溯期限應(yīng)不少于3年。7.2.2涉密載體應(yīng)當(dāng)按有關(guān)規(guī)定作出國家秘密標(biāo)志,標(biāo)明密級和保密期限。7.2.3制作、收發(fā)、傳遞、使用、復(fù)制、保存、維修和銷毀國家秘密載體,應(yīng)當(dāng)符合有關(guān)保密管理規(guī)定。7.2.4單位應(yīng)按最小化原則,確定國家秘密知悉范圍。持有國家秘密載體或知悉國家秘密,應(yīng)當(dāng)履行審批程序。7.2.5機(jī)密級和秘密級涉密載體應(yīng)當(dāng)存放在密碼文件柜中。7.2.6單位應(yīng)建立涉密載體管理檔案,記錄涉密載體管理使用情況。7.3涉密場所管理7.3.1單位應(yīng)當(dāng)按有關(guān)規(guī)定確定涉密場所。并采取出入口控制、入侵報警、視頻監(jiān)控等防控措施。7.3.2單位應(yīng)建立進(jìn)出涉密場所人員白名單,非白名單人員進(jìn)入涉密場所應(yīng)當(dāng)履行審批程序并登記,并采取監(jiān)督管理措施。57.3.3未經(jīng)批準(zhǔn),不得將具有無線通信功能的設(shè)備和具備拍攝、錄音等功能的電子設(shè)備帶入涉密場所。嚴(yán)禁將手機(jī)帶入涉密場所。7.3.4對進(jìn)入涉密場所的工勤服務(wù)人員應(yīng)當(dāng)采取相應(yīng)保密管理措施。7.3.5涉及涉密場所的工程建設(shè)項目應(yīng)符合安全保密要求,所采取的保密防護(hù)措施應(yīng)當(dāng)經(jīng)保密工作機(jī)構(gòu)審核,與工程建設(shè)同計劃、同設(shè)計、同建設(shè)、同驗收。7.3.6單位應(yīng)建立涉密場所管理檔案,記錄涉密場所日常管理檢查、人員出入、場所變更7.4涉密會議管理7.4.1涉密會議應(yīng)當(dāng)確定密級,在具備安全保密條件的場所召開。7.4.2涉密會議應(yīng)當(dāng)嚴(yán)格控制與會人員范圍,對進(jìn)入會場人員進(jìn)行身份登記,確認(rèn)。7.4.3會議涉密載體發(fā)放、清退、保管和銷毀應(yīng)當(dāng)指定專人負(fù)責(zé),履行相關(guān)手續(xù)。7.4.4會議使用的音像等技術(shù)設(shè)備應(yīng)當(dāng)符合保密要求,會議場所禁止帶入手機(jī)等移動通信工具。未經(jīng)批準(zhǔn)不得將具備拍攝、錄音功能的設(shè)備帶入會議場所。7.4.5單位應(yīng)建立涉密會議管理檔案,記錄涉密會議管理情況。7.5計算機(jī)和信息系統(tǒng)管理7.5.1涉密計算機(jī)及其移動存儲介質(zhì)應(yīng)當(dāng)集中管理,并建立臺帳,應(yīng)做到信息要素完整、賬物相符,實行全生命周期管理。7.5.2涉密計算機(jī)和信息系統(tǒng)、涉密存儲設(shè)備管理和使用應(yīng)當(dāng)符合國家有關(guān)保密法律法規(guī)和標(biāo)準(zhǔn)規(guī)定,禁止下列行為:a)使用非涉密計算機(jī)、非涉密存儲介質(zhì)存儲、處理、傳輸國家秘密信息;b)將涉密計算機(jī)、涉密存儲介質(zhì)接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);c)涉密計算機(jī)和涉密信息系統(tǒng)未按國家保密標(biāo)準(zhǔn)采取防止非法外聯(lián)措施;d)涉密計算機(jī)和涉密信息系統(tǒng)內(nèi)使用的移動存儲介質(zhì),未按國家保密標(biāo)準(zhǔn)采取防止非法外聯(lián)措施;e)在涉密計算機(jī)和非涉密計算機(jī)之間交叉使用存儲介質(zhì);f)未按國家保密標(biāo)準(zhǔn)進(jìn)行安全技術(shù)處理,將退出使用的涉密計算機(jī)和涉密存儲介質(zhì)贈送、出售、丟棄或改作其他用途;g)未采取國家許可的技術(shù)措施的情況下,使用具有無線互聯(lián)或無線通信功能的設(shè)備處理涉密信息;h)擅自卸載、修改涉密計算機(jī)和信息系統(tǒng)、涉密存儲設(shè)備的安全技術(shù)程序、管理程序;i)擅自訪問、下載、復(fù)制、記錄、存儲、傳輸知悉范圍外的國家秘密;j)擅自掃描或檢測涉密信息系統(tǒng)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、安全保密產(chǎn)品以及應(yīng)用系統(tǒng)等。7.5.3涉密計算機(jī)不得安裝任何無線通信設(shè)備。7.5.4涉密信息遠(yuǎn)程傳輸應(yīng)當(dāng)按國家保密標(biāo)準(zhǔn)要求采取密碼保護(hù)措施。7.5.5涉密計算機(jī)和信息系統(tǒng)內(nèi)使用的移動存儲介質(zhì)應(yīng)當(dāng)采取綁定或有效的技術(shù)控制措施,信息導(dǎo)入和導(dǎo)出應(yīng)當(dāng)符合國家有關(guān)保密規(guī)定。7.5.6存儲處理國家秘密的計算機(jī)和信息系統(tǒng)應(yīng)當(dāng)按有關(guān)保密法律法規(guī)及標(biāo)準(zhǔn)進(jìn)行技術(shù)防護(hù)。7.5.7單位應(yīng)當(dāng)明確部門或具有相應(yīng)資質(zhì)的機(jī)構(gòu)負(fù)責(zé)計算機(jī)和信息系統(tǒng)、辦公自動化設(shè)備的安全保密管理和運行維護(hù),根據(jù)工作實際組織制定信息安全策略、管理制度和操作規(guī)程,落實計算機(jī)和信息系統(tǒng)、辦公自動化設(shè)備的安全保密管理要求。7.5.8涉密信息系統(tǒng)應(yīng)當(dāng)配備系統(tǒng)管理員、安全保密管理員和安全審計員(簡稱“三員”)。6未建立涉密信息系統(tǒng)、僅使用涉密計算機(jī)的單位,應(yīng)至少配備涉密計算機(jī)安全保密管理員。7.5.9“三員”的配備和權(quán)限設(shè)置應(yīng)當(dāng)相互獨立、相互制約,安全審計員不得兼任系統(tǒng)管理員和安全保密管理員。7.5.10單位應(yīng)當(dāng)組織“三員”參加保密行政管理部門、國防科技工業(yè)管理部門,或保密行政管理部門授權(quán)的其他部門組織的培訓(xùn),具備崗位要求的專業(yè)能力。7.5.11信息設(shè)備和存儲設(shè)備應(yīng)當(dāng)根據(jù)存儲、處理、傳輸信息的最高密級確定涉密等級和責(zé)任人,并按規(guī)定程序進(jìn)行變更和調(diào)整。7.5.12信息設(shè)備、存儲設(shè)備應(yīng)當(dāng)具有標(biāo)識,標(biāo)識信息要素應(yīng)當(dāng)完整,涉密的應(yīng)標(biāo)明密級,非涉密的應(yīng)標(biāo)明用途并粘貼保密提醒標(biāo)識;涉密信息設(shè)備和涉密存儲設(shè)備中存儲的涉密信息應(yīng)當(dāng)具有密級標(biāo)志。7.5.13外出攜帶的涉密信息設(shè)備和涉密存儲設(shè)備,應(yīng)當(dāng)專人集中管理。攜帶外出應(yīng)當(dāng)履行審批程序,帶出前和帶回時應(yīng)當(dāng)進(jìn)行保密檢查,外出期間應(yīng)當(dāng)按保密要求管理和使用。7.5.14涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備應(yīng)當(dāng)按規(guī)定程序進(jìn)行維修和報廢。維修中應(yīng)當(dāng)對存儲過涉密信息的硬件和固件采取有效的管控措施,對外來維修人員應(yīng)履行審批程序并全程旁站陪同。7.5.15涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備使用的安全保密產(chǎn)品、具有安全保密功能的信息設(shè)備、虛擬化產(chǎn)品,應(yīng)當(dāng)通過國家相關(guān)主管部門授權(quán)測評機(jī)構(gòu)的檢測。使用中應(yīng)當(dāng)按安全保密要求設(shè)置相關(guān)策略。涉密信息系統(tǒng)、涉密信息設(shè)備、涉密存儲設(shè)備和傳輸線路的電磁泄漏發(fā)射防護(hù),應(yīng)當(dāng)符合國家有關(guān)規(guī)定和標(biāo)準(zhǔn)規(guī)定。7.5.16涉密服務(wù)器和涉密計算機(jī)重裝操作系統(tǒng)、安裝或拆卸軟硬件應(yīng)當(dāng)履行審批程序;涉密信息系統(tǒng)使用的各種軟件應(yīng)當(dāng)統(tǒng)一管理。7.5.17涉密信息系統(tǒng)和涉密信息設(shè)備的身份鑒別應(yīng)當(dāng)符合有關(guān)規(guī)定和標(biāo)準(zhǔn)規(guī)定。用于身份鑒別的物理裝置應(yīng)采取管控措施。7.5.18涉密信息系統(tǒng)和涉密信息設(shè)備應(yīng)當(dāng)建立符合有關(guān)規(guī)定和標(biāo)準(zhǔn)規(guī)定的訪問控制措施。7.5.19單位應(yīng)當(dāng)定期對信息系統(tǒng)、信息設(shè)備和存儲設(shè)備進(jìn)行審計,并對審計內(nèi)容進(jìn)行綜合安全分析,形成審計報告,報信息化管理部門和分管業(yè)務(wù)負(fù)責(zé)人。7.5.20單位應(yīng)當(dāng)定期對涉密信息系統(tǒng)、涉密信息設(shè)備和涉密存儲設(shè)備進(jìn)行風(fēng)險自評估,查找脆弱性和威脅,確定風(fēng)險和隱患,及時采取整改措施,并報信息化管理部門和分管業(yè)務(wù)負(fù)責(zé)人。7.5.21單位應(yīng)當(dāng)建立互聯(lián)網(wǎng)接入審批和登記制度,嚴(yán)格控制互聯(lián)網(wǎng)接入口數(shù)量,并采取符合有關(guān)規(guī)定和標(biāo)準(zhǔn)的監(jiān)管技術(shù)措施。7.5.22單位應(yīng)建立涉密計算機(jī)和存儲介質(zhì)臺賬,為每臺涉密信息設(shè)備標(biāo)識標(biāo)簽并建立全生命周期管理檔案。7.6涉密通信和辦公自動化設(shè)備管理7.6.1涉密辦公自動化設(shè)備應(yīng)當(dāng)建立臺賬,明確專人管理,其維修、維護(hù)應(yīng)當(dāng)履行審批程序并全程旁站陪同,設(shè)備報廢、銷毀應(yīng)按國家保密管理規(guī)定處理。7.6.2涉密辦公自動化設(shè)備不得連接互聯(lián)網(wǎng)或其他公共信息網(wǎng)。7.6.3處理涉密信息的多功能一體機(jī)不得與普通電話線連接,不得使用具有無線互聯(lián)功能的辦公自動化設(shè)備處理涉密信息。7.6.4傳遞涉密信息不得使用普通通信設(shè)備,不得使用普通電話、手機(jī)談?wù)撋婷苁马棥?.6.5不得在涉密場所使用無繩電話,無線話筒等設(shè)備。7.6.6單位應(yīng)建立涉密通信和辦公自動化設(shè)備臺賬,為每臺設(shè)備標(biāo)識標(biāo)簽并建立全生命周期管理檔案。77.7涉密項目管理7.7.1絕密級或機(jī)密級軍工項目,應(yīng)當(dāng)明確一名領(lǐng)導(dǎo)負(fù)責(zé)保密管理工作,并嚴(yán)格控制知悉范圍。7.7.2涉密項目管理應(yīng)當(dāng)根據(jù)工作需要,按最小化原則,將涉密項目國家秘密知悉范圍限定到具體人員。7.7.3涉密項目管理應(yīng)落實保密管理措施,與委托方簽訂保密協(xié)議(見附錄)并嚴(yán)格履行保密協(xié)議,接受委托方的保密監(jiān)督檢查。7.7.4單位應(yīng)制定涉密項目管理專項制度,建立涉密項目檔案,記錄涉密項目管理和保密協(xié)議簽訂執(zhí)行情況。7.8宣傳報道管理7.8.1對外宣傳報道、展覽、發(fā)表著作和論文等,應(yīng)當(dāng)經(jīng)單位業(yè)務(wù)主管部門保密審查,涉及軍工涉密業(yè)務(wù)咨詢服務(wù)項目的應(yīng)當(dāng)經(jīng)合同甲方單位審批。7.8.2涉及軍工涉密業(yè)務(wù)咨詢服務(wù)項目的參觀、采訪,應(yīng)當(dāng)按規(guī)定履行審批程序,提出保密要求。7.8.3單位應(yīng)建立宣傳報道管理檔案,記錄單位對外宣傳報道和參加展覽、發(fā)表著作論文及接受媒體采訪的保密審查審批情況。7.9外協(xié)管理7.9.1分包涉密項目,應(yīng)當(dāng)選擇具有相應(yīng)保密條件的單位。7.9.2外協(xié)管理應(yīng)控制分包項目涉密內(nèi)容,不得提供項目必需之外的涉密信息。7.9.3與外協(xié)單位簽訂合同時,應(yīng)當(dāng)簽訂安全保密協(xié)議,明確項目密級、保密要求和保密責(zé)任,并監(jiān)督執(zhí)行。7.9.4單位應(yīng)組織對外協(xié)單位落實保密管理制度,遵守保密協(xié)議情況進(jìn)行監(jiān)督檢查。7.9.5單位應(yīng)建立外協(xié)管理檔案,記錄對外協(xié)單位的保密資格審查、保密協(xié)議簽訂和監(jiān)督檢查情況。8監(jiān)督保障8.1保密監(jiān)督檢查8.1.1單位應(yīng)當(dāng)每半年組織一次保密工作檢查和風(fēng)險評估,對發(fā)現(xiàn)的問題進(jìn)行分析和整改。8.1.2單位應(yīng)當(dāng)根據(jù)工作情況組織開展專項檢查并整改。8.1.3涉密部門每季度應(yīng)當(dāng)進(jìn)行一次自查,自查和整改情況報保密辦公室。8.1.4單位應(yīng)建立保密檢查檔案,記錄保密檢查、風(fēng)險評估和監(jiān)督整改情況。8.2泄密事件報告和查處8.2.1發(fā)生泄密事件應(yīng)當(dāng)立即采取補(bǔ)救措施并及時報告委托方。8.2.2出現(xiàn)泄密事件時,應(yīng)積極配合委托方和相關(guān)部門查處并承擔(dān)相應(yīng)責(zé)任。8.2.3泄密事件報告與查處情況應(yīng)及時歸檔。8.3考核與獎懲8.3.1保密工作責(zé)任落實情況應(yīng)當(dāng)納入績效考核。8.3.2單位應(yīng)當(dāng)每年對保密工作成績突出的部門和個人給予表彰和獎勵。88.3.3單位應(yīng)當(dāng)對違反保密規(guī)章制度或不履行保密責(zé)任的給予處罰,并追究責(zé)任。8.3.4保密責(zé)任考核、表彰獎勵和處罰情況應(yīng)及時歸檔。8.4保密工作經(jīng)費保障8.4.1保密工作經(jīng)費分為保密管理工作經(jīng)費和專項保密工作經(jīng)費。保密管理工作經(jīng)費用于單位日常保密管理工作,專項保密工作經(jīng)費用于保密防護(hù)設(shè)施的建設(shè)和設(shè)備的配備。8.4.2保密管理工作經(jīng)費應(yīng)當(dāng)列入單位年度財務(wù)預(yù)算,不足部分應(yīng)按實際工作需要增補(bǔ)。8.4.3保密管理工作經(jīng)費支出應(yīng)有明細(xì)賬目。8.5保密工作檔案管理8.5.1單位應(yīng)建立完整的保密工作檔案,真實反映單位保密工作開展情況。8.5.2保密工作檔案應(yīng)當(dāng)妥善保管,保存期限應(yīng)不少于3年。8.5.3保密工作檔案應(yīng)包括經(jīng)營條件卷、組織條件卷、機(jī)構(gòu)條件卷、制度條件卷、人員條件卷、場所條件卷、設(shè)備保障條件卷、涉密人員管理卷、涉密載體管理卷、項目管理卷、計算機(jī)和信息系統(tǒng)管理卷、通信和辦公自動化設(shè)備管理卷、宣傳報道管理卷、涉密會議管理卷、外協(xié)管理卷、保密檢查卷、考核與獎懲管理卷,共17卷。9建設(shè)驗收安全保密體系建設(shè)完成后,建設(shè)單位和咨詢服務(wù)機(jī)構(gòu)應(yīng)共同成立驗收小組,或委托第三方專業(yè)機(jī)構(gòu),對安全保密體系建設(shè)情況進(jìn)行驗收。驗收內(nèi)容應(yīng)符合表1的規(guī)定。表1安全保密體系建設(shè)驗收表驗收項目驗收內(nèi)容驗收結(jié)果保密責(zé)任1.各級各類人員保密責(zé)任是否明確2.是否按“業(yè)務(wù)工作誰主管,保密工作誰負(fù)責(zé)”的原則劃分保密管理歸口責(zé)任保密條件經(jīng)營條件1.是否滿足成立3年、注冊地在國內(nèi)、無外商投資要求2.是否有違法犯罪記錄3.是否有固定辦公場所組織條件1.是否成立符合要求的保密工作領(lǐng)導(dǎo)小組2.是否制定保密體系建立健全和運行的各類文件3.是否明確保密工作領(lǐng)導(dǎo)小組職責(zé)分工4.是否制定保密工作領(lǐng)導(dǎo)小組工作規(guī)則機(jī)構(gòu)條件1.是否明確保密辦公室管理職責(zé)和權(quán)限2.是否明確保密辦公室人員配備數(shù)量和要求3.是否對保密工作機(jī)構(gòu)人員進(jìn)行培訓(xùn)制度條件1.是否制定保密教育、涉密人員、涉密場所、涉密載體、9協(xié)作配套、涉密會議、涉密項目、宣傳報道、計算機(jī)信息系統(tǒng)和辦公自動化設(shè)備管理、保密監(jiān)督檢查、考核與獎懲、泄密事件報告和查處、保密經(jīng)費管理等制度2.是否制定涉密項目保密管理制度3.各部門是否將保密要求融入業(yè)務(wù)制度中人員條件1.涉密人員國籍、長期居留權(quán)和婚煙狀況是否滿足要求2.涉密人員是否具有良好的政治素質(zhì)和品行3.涉密人員是否經(jīng)過上崗培訓(xùn),掌握安全保密基本知識和技能場所條件1.界定涉密場所是否經(jīng)過審批并以文件形式發(fā)布2.涉密場所安全建設(shè)方案是否經(jīng)過審批3.涉密場所門物理和技術(shù)防護(hù)措施是否符合要求設(shè)備保障條件1.是否配備專門用于處理國家秘密信息的計算機(jī)(便攜式計算機(jī))、存儲介質(zhì)和辦公自動化設(shè)備2.是否配備專門存放涉密載體的保密柜3.是否配備必要的保密技術(shù)檢查工具4.年度保密工作經(jīng)費是否列入公司年度預(yù)算,并以文件形式明確保密管理保密教育培訓(xùn)1.是否制定年度保密教育培訓(xùn)考試計劃2.是否建立保密教育培訓(xùn)檔案3.是否張貼保密宣傳掛畫、標(biāo)語,營造保密氛圍4.是否準(zhǔn)備保密教育培訓(xùn)資料、考試題庫涉密人員管理1.是否界定涉密崗位2.是否界定涉密人員,明確保密審查條件3.是否明確涉密人員上崗、在崗、離崗管理要求4.是否建立涉密人員管理檔案涉密載體管理1.是否明確涉密載體制作、收發(fā)、傳遞、借閱、使用、復(fù)制、保存、銷毀全生命周期管理要求2.是否建立涉密載體臺賬3.是否建立涉密載體全生命周期管理檔案涉密場所管理1.是否落實人員進(jìn)出管控措施2.物防技防措施是否運轉(zhuǎn)良好3.是否建立涉密場所管理檔案保密管理計算機(jī)信息系統(tǒng)和辦公自動化設(shè)備管理1.是否確定信息化歸口管理部門和運維機(jī)構(gòu)2.是否確定運維機(jī)構(gòu)“三員”并明確職責(zé)3.是否制定信息安全策略、管理制度和操作規(guī)程4.是否制定運行維護(hù)制度和運行維護(hù)操作規(guī)程5.是否建立信息化管理和運行維護(hù)檔案6.是否為涉密計算機(jī)安裝純凈版操作系統(tǒng),并部署經(jīng)國家保密科技測評中心認(rèn)可的接入控制、單向?qū)?、監(jiān)控審計、病毒防治、干擾濾波、身份鑒別等安全保密產(chǎn)品,配置安全防護(hù)策略7.是否對“三員”進(jìn)行涉密信息設(shè)備使用維護(hù)技能培訓(xùn)8.是否建立涉密計算機(jī)信息系統(tǒng)和辦公自動化設(shè)備、存儲設(shè)備全生命周期管理檔案9.是否明確涉密信息設(shè)備審計和風(fēng)險評估要求10.信息設(shè)備和存儲設(shè)備標(biāo)識張貼是否規(guī)范11.是否明確非涉密計算機(jī)上互聯(lián)網(wǎng)管理要求,并部署配置上網(wǎng)行為管控審計系統(tǒng)新聞宣傳管理1.是否明確宣傳報道保密審查要求和流程2.是否明確參加展覽活動保密審查要求和流程3.是否明確展品制作、參觀涉密場所、接受新聞媒體采訪等活動的保密審查審批流程涉密會議管理1.是否明確涉密會議召開地點、參加人員、載體發(fā)放和錄音、錄像設(shè)備管理等保密管理要求2.是否建立涉密會議審批、檢查、登記等流程表單協(xié)作配套管理1.是否明確選擇協(xié)作配套單位的條件和保密要求。2.是否制定作配套保密管理流程表單涉密項目管理1.是否明確涉密項目的保密管理要求2.是否建立涉密項目保密管理流程表單監(jiān)督保障保密監(jiān)督檢查1.是否明確保密監(jiān)督檢查形式、內(nèi)容、時間要求2.是否明確風(fēng)險評估要求、操作方法3.是否指導(dǎo)建立保密監(jiān)督檢查檔案泄密事件查處1.是否明確泄密事件報告程序、時限要求2.是否明確泄密事件查處的規(guī)定和要求3.是否制定泄密事件報告、查處的流程表單考核與獎懲1.是否指導(dǎo)將履行保密職責(zé)情況納入年度績效考核2.是否明確保密工作考核與獎懲的實施辦法3.是否制定保密工作考核與獎懲的流程表單保密工作經(jīng)費1.否明確保密工作經(jīng)費的使用范圍和保障要求2.是否建立保密工作經(jīng)費預(yù)算及管理使用檔案保密工作檔案1.是否指導(dǎo)分類建立保密體系運行工作檔案2.是否對保密管理員整理保密工作檔案進(jìn)行專門培訓(xùn)驗收結(jié)論甲方(簽字乙方(簽字(資料性)密級★保密期限軍工涉密業(yè)務(wù)咨詢服務(wù)項目保密協(xié)議書(樣式)(注:《保密協(xié)議書》文本涉及國家秘密時,應(yīng)按涉密事項管理;不涉及國家秘密的,應(yīng)按內(nèi)部敏感事項管理)甲方涉軍單位全稱)法定代表人:地址:乙方咨詢服務(wù)單位全稱)法定代表人:地址:甲方因(如:股權(quán)轉(zhuǎn)讓、非公開發(fā)行股票等)事宜,委托乙方承擔(dān)(如:審計、法律、甲方委托乙方承擔(dān)的項目密級為(絕密、機(jī)密或秘密)級,保密期限為年。為確保國家秘密安全,維護(hù)國家安全和利益,本著平等、自愿、協(xié)商一致的原則,達(dá)成以下協(xié)議:一、保密事項范圍經(jīng)甲乙雙方確認(rèn),乙方應(yīng)承擔(dān)的保密范圍包括但不限于下列內(nèi)容:(一)甲方向乙方提供的與委托咨詢服務(wù)項目相關(guān)的涉密信息和涉密載體。(二)乙方從事涉密業(yè)務(wù)咨詢服務(wù)項目產(chǎn)生的涉密信息和涉密載體。二、權(quán)利和義務(wù)(一)甲方應(yīng)當(dāng)準(zhǔn)確界定涉密業(yè)務(wù)咨詢服務(wù)項目密級、明確密點,提供的涉密信息和涉密載體僅限于與委托涉密業(yè)務(wù)咨詢服務(wù)事項工作必須的涉密信息和涉密載體。(二)乙方應(yīng)當(dāng)具備國家安全保密法律法規(guī)和《軍工涉密業(yè)務(wù)咨詢服務(wù)安全保密監(jiān)督管理辦法》《(本地區(qū)國防科技工業(yè)管理部門或軍工集團(tuán)公司制定的軍工涉密業(yè)務(wù)咨詢服務(wù)安全保密監(jiān)督管理實施辦法/細(xì)則)》規(guī)定的從事涉密業(yè)務(wù)的條件,嚴(yán)格履行安全保密職責(zé)和義務(wù),不得違反相關(guān)的禁止行為。(三)乙方不得以任何方式向甲方索取與承擔(dān)委托項目工作無關(guān)的涉密信息和涉密載體。甲方提供給乙方用于委托項目的文件、技術(shù)資料、圖紙(磁、紙介質(zhì))、合同、圖片、影像資料等涉密信息和涉密載體,乙方不得以任何形式復(fù)制(復(fù)印確因執(zhí)行項目需要的,必須經(jīng)甲方書面同意。(四)甲方提供給乙方的國家秘密,僅限于乙方從事本項目相關(guān)涉密人員知悉,乙方應(yīng)當(dāng)嚴(yán)格控制國家秘密知悉范圍,未經(jīng)甲方書面同意,不得以任何方式將從甲方獲悉的國家秘密向第三方披露、公布。(五)乙方應(yīng)妥善保管甲方提供的涉密信息和涉密載體,防止丟失、被盜或泄漏。(六)乙方在項目執(zhí)行期間和項目結(jié)束后(以國家秘密保密法定期限為準(zhǔn)未經(jīng)甲方書面同意,不得以任何方式在單位內(nèi)部或向外界宣傳報道。(七)乙方不得利用

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論