2022年涉密项目流程 3.pdf
《2022年涉密项目流程 3.pdf》由会员分享,可在线阅读,更多相关《2022年涉密项目流程 3.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、项目整体流程系统定级方案设计项目预评测项目招投标( 报财政局项目采购立项、跟财政局协商招标方式、确定招标机构、编制招标文件、招标) 工程实施系统测评系统审批日常管理测试与检查系统废止。关键环节是:项目招投标过程:一般流程是报财政局进行采购项目立项、跟财政局协商招标方式、确定招标机构、编制招标文件、招标,重点控制项目招标的细节要求,特别是招标文件中的设备参数要求及评标办法的确定,这两部分是项目成功的关键,在这个环节每有一个变化我们都要及时沟通。1.1 分级保护整体工作流程系统定级方案设计工程实施系统测评系统审批日常管理测试与检查系统废止。1.2 实施过程概述下面对整个过程做简单的概述。1.2.1
2、 系统定级依据保密法密级范围的规定,本单位、各部门组织开展对所属信息系统摸底调查工作。按照涉密信息系统所处理信息的最高密级,由低到高划分为秘密、 机密和绝密三个等级。识别信息系统调查信息系统所在单位的组织管理结构、管理策略、部门设置和部门在业务运行中的作用、岗位职责、系统管理、使用、运维的责任部门确定业务流、数据流。明确系统定级依据业务流所产生信息明确最高密级。确定系统保护级别根据本单位信息的最高密级,依据BMB-17确定系统的保护等级。并整理定级资料上名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - -
3、 - - - 第 1 页,共 8 页 - - - - - - - - - 报保密部门审批1.2.2 方案设计选择建设方选择具备国家涉密资质的建设方设计信息系统安全保障体系。系统风险评估在体系规划前根据方案设计要素制定详细调研、评估实施计划, 识别用户系统存在的脆弱性、风险。确定保护要求根据可识别风险结合客户实际需求,确定最终保护要求。规划设计方案结合风险评估数据和客户保护需求,并依据分级保护方案设计指南(BMB-23 )规划设计信息系统安全保障体系。设计方案论证上报信息系统安全保障体系详细设计方案到保密部门,并组织评审专家做一次论证。1.2.3 工程实施制定保密制度项目实施前根据工程具体情况制
4、定涉密管理制度,严格对人员、设备、计划实行保密控制。选择项目监理项目实施前选择具有单项监理资质的单位对工程保密、质量、进度、成本进行控制。选择产品集成名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 8 页 - - - - - - - - - 项目实施中产品集成方应具有涉密资质,所有选购的安全产品应符合保密要求。1.2.4 系统测评提交保密测评申请工程实施结束后向保密部门提出系统测评申请,由国家保密部门授权的系统测评机构组织对涉密信息系统进行安全性测评,为一次测评为系统最终
5、审批提供依据。提交系统测评资料根据国家保密部门授权的系统测评机构要求提供所有测评必要的资料。1.2.5 系统审批提交运行前审批申请涉密信息系统在上线运行前需要向保密部门提出系统运行审批申请,并组织最终审批结论专家做论证。提交系统审批资料根据国家保密部门所属审批单位范围向授权的系统测评机构要求提供所有审批必要的资料。1.2.6 日常管理制定安全保密管理制度涉密信息系统上线运行后,根据分级保护管理规范制定管理策略、组建管理机构,设置专职保密管理人员并监督制定的执行。定期风险自查涉密信息系统上线运行后,根据使用单位具体情况进行定期或不定期风险自评估工作,名师资料总结 - - -精品资料欢迎下载 -
6、- - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 8 页 - - - - - - - - - 及时对系统运行、技术、管理新出现的安全威胁制定安全策略与补充措施,并严格管理评估数据。动态调整安全防护技术涉密信息系统上线运行后, 根据使用单位系统更新情况与风险自评估数据及时发现存在的风险,并动态调整安全策略适时补充完善技术、管理的措施。1.2.7 测评与检查涉密信息系统保密测评与检查涉密信息系统上线运行后, 根据国家保密部门要求秘密、 机密级信息系统每两年进行一次安全保密检查,绝密级信息系统每一年进行一次安全保密检查。信息
7、系统环境或应用发生重大改变时,重新上报设计方案进行论证,并重新保密测评,检测系统的安全保密措施的有效性和环境变化的适应性,发现隐患及时采取相应的补充保护措施。1.2.8 系统废止提交系统废止备案申请涉密信息系统不再使用时,使用单位向保密工作部门提交系统废止申请备案。退密处理设备、产品依据保密规定对涉密设备、产品妥善退密处理。销毁涉密介质对报废处理的涉密介质采用保密局统一规定使用的销毁软件工具,确保泄密事件不发生。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 8 页 -
8、- - - - - - - - 1.3 分级保护各相关方的职责划分分级保护实施工程所涉及的主管部门与协作单位协调单位实施内容系统所有方国家保密局系统建设方产品集成方施工监理方评审专家组授权测评单位结论专家组系统定级详 细 系 统 识别明 确 处 理 信息 的 最 高 密级确 定 系 统 的保护等级上 报 审 核 批准系 统 保 护 级别变更方案设计选 择 有 涉 密资 质 的 建 设方对 密 级 系 统风险评估确 定 最 终 保护要求规 划 设 计 方案上 报 审 查 论证工程实施制 定 实 施 保密控制制度选 择 有 涉 密资 质 的 监 理方选 择 有 涉 密资 质 的 产 品集成方系统测
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年涉密项目流程 2022 年涉密 项目 流程
限制150内