DB61∕T 1607-2022 涉密信息系统集成资质认定咨询服务规范(陕西省).pdf
《DB61∕T 1607-2022 涉密信息系统集成资质认定咨询服务规范(陕西省).pdf》由会员分享,可在线阅读,更多相关《DB61∕T 1607-2022 涉密信息系统集成资质认定咨询服务规范(陕西省).pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 03.180.01 CCS A 16 DB61 陕西省地方标准 DB 61/T 16072022 涉密信息系统集成资质认定咨询服务规范 Consultation service specification for qualification identification of system integration involving state secrets 2022-10-12 发布 2022-11-12 实施陕西省市场监督管理局 发 布 DB61/T 16072022 I 目 次 前言.II 引言.III 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 总则.2 5
2、 咨询服务机构基本要求.2 6 咨询服务内容.3 7 咨询服务流程.3 8 涉密集成保密管理体系试运行.6 9 现场审查准备.7 10 现场审查问题整改.7 11 咨询服务质量评估改进.7 附录 A(资料性)保密协议.8 参考文献.10 DB61/T 16072022 II 前 言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本文件由西安信安保密技术研究所提出。本文件由中共陕西省委军民融合发展委员会办公室归口。本文件起草单位:西安信安保密技术研究所、重庆信密安信息技术服务有限公司、西安邮电大学、陕西中城卫保安服务有限公司、陕西康新科技有限公
3、司。本文件主要起草人:石梁、陈富军、李志刚、雷斌、卢海燕、陈玉明、王富军、敖蕾、唐爱民、张欣、周秋霞、东风、张志强。本文件由西安信安保密技术研究所负责解释。本文件首次发布。联系信息如下:单位:西安信安保密技术研究所 电话:029-88401895 地址:西安市雁塔区雁翔路99号美胜大厦3层 邮编:710000 DB61/T 16072022 III 引 言 涉密信息系统集成(以下简称涉密集成)资质认定咨询服务主要是帮助拟从事涉密集成业务的单位有效建立符合要求的保密管理体系。本文件可以有效规范咨询服务机构服务行为,提高服务质量,为规范高效建立健全符合涉密信息系统集成资质保密标准要求的保密管理体系
4、提供保障。DB61/T 16072022 1 涉密信息系统集成资质认定咨询服务规范 1 范围 本文件规范了涉密信息系统集成认定咨询服务术语和定义、总则、咨询服务机构基本要求、咨询服务内容、咨询服务流程、涉密集成保密管理体系试运行、现场审查准备、现场审查问题整改和咨询服务质量评估改进的要求。本文件适用于所有提供涉密集成资质认定咨询服务机构。2 规范性引用文件 本文件没有规范性引用文件。3 术语和定义 下列术语和定义适用于本文件。3.1 涉密集成 confidential information system integration 涉密信息系统的规划、设计、建设、监理和运行维护等活动。3.2 涉
5、密集成资质 qualification of Confidential information system integration 保密行政管理部门许可企业事业单位从事涉密集成业务的法定资格。3.3 涉密集成资质审查 confidential information system integration qualification review 保密行政管理部门受理申请后进行的书面审查、现场审查以及确有需要时开展的专家评审等一系列活动。3.4 涉密集成资质认定咨询服务 confidential information system integration qualification asse
6、ssment consulting service 咨询服务机构帮助拟从事涉密集成业务的企业事业单位建立符合保密标准要求的保密管理体系,辅导其申请并通过保密行政管理部门行政审批的一系列活动。3.5 涉密人员 confidential personnel 因工作需要,在涉密集成岗位合法接触、知悉和经管国家秘密事项的人员。DB61/T 16072022 2 3.6 保密标准培训 standard implementation training 为贯彻涉密信息系统集成资质保密标准而组织的培训。3.7 涉密载体 confidential carriers 以文字、数据、符号、图形、图像、视频和音频等方
7、式记录商业秘密信息的各类物质,如纸质文件、存储介质(硬盘、软盘、光盘,U盘等)和其他介质。4 总则 4.1 咨询服务机构应按照涉密信息系统集成资质保密标准辅导申请单位建立涉密集成保密管理体系。4.2 咨询服务机构应严格遵守中华人民共和国保守国家秘密法,依据涉密信息系统集成资质管理办法进行辅导。4.3 咨询服务机构在辅导过程中应主动作为,优质高效,服务质量让申请单位满意。4.4 咨询服务机构既要重视申请单位的保密条件建设,又要重视申请单位保密人才培养,实现涉密集成保密管理体系自主运行。5 咨询服务机构基本要求 5.1 咨询服务机构条件 5.1.1 法人资格的组织(含申请单位法人、社会团体法人、民
8、非申请单位法人和事业单位法人),且经营范围应包含涉密业务咨询服务业务。5.1.2 依法成立,且取得统一社会信用代码证书的其他组织,同时具备 5.2 和 5.3 规定的能力。5.2 咨询辅导人员能力 5.2.1 咨询服务机构应具备满足咨询服务需求的咨询老师、技术工程师和相关领域的资深专家。5.2.2 咨询老师应遵守职业守则,经过岗位培训,具备涉密业务咨询服务基础知识和相关领域的专业知识,取得相关资质。5.3 咨询服务质量保障能力 咨询服务机构应具备分析和解决问题的能力,并具备较完整的内部管理体系,包括但不限于:a)结合申请单位实际,建立符合涉密信息系统集成资质保密标准要求相适应的需求分析、方案策
9、划和实施能力;b)辅导建立完善的认定咨询服务管理体系;c)具备信息技术(包括策略配置与运行维护)支持能力;d)建立服务质量保障措施,并配置所需资金、人员及设备等;e)在项目关键节点设定评审措施,确认服务过程与要求的符合程度;f)建立项目辅导档案,具备内部档案管理与沟通协调能力;g)具备辅导军工保密管理体系日常运行,正确处置体系运行中问题的能力;h)制定与申请单位相关人员联络与沟通规则;DB61/T 16072022 3 i)与申请单位建立关于遵守法律法规、履行保密协议和知识产权保护等方面的规定;j)制定内部纠错机制,定期组织咨询项目状态评审。5.4 咨询服务目标 包括但不限于:a)辅导申请单位
10、按照涉密信息系统集成资质保密标准要求,建立完整的涉密集成保密管理体系;b)辅导申请单位顺利取得涉密集成资质证书;c)辅导申请单位严格运行涉密集成保密管理体系,确保国家秘密安全。6 咨询服务内容 包括但不限于:a)根据申请单位实际情况,制定涉密集成资质认定咨询服务实施计划;b)为申请单位涉密人员提供有关法规、标准的培训;c)辅导申请单位确定涉密岗位、涉密人员及其等级,并明确各级人员保密责任;d)辅导申请单位成立保密组织机构和保密工作机构,明确保密岗位职责、权限;e)辅导、协助申请单位编制保密基本制度、专项制度,修订业务制度;f)协助申请单位确定各项保密管理要求;g)辅导申请单位进行涉密信息系统、
11、信息设备安全保密策略配置,编写信息安全保密管理体系文件;h)协助申请单位确定保密要害部门和部位,辅导保密要害部门和部位设施、设备的设置和安装;i)协助申请单位开展保密检查、泄密事件查处,严格实施考核与奖惩,落实保密工作经费保障;j)辅导申请单位进行涉密集成保密管理体系试运行;k)协助申请单位建立保密工作档案;l)辅导申请单位编写、递交涉密集成资质申请书和相关材料;m)辅导申请单位分析受理机构对申请书的反馈意见,制定措施整改,直至符合受理机构有关要求;n)对现场审查流程及注意事项进行培训,并开展模拟审查,针对问题整改;o)辅导申请单位根据涉密信息系统集成资质现场审查意见书进行整改,形成整改报告,
12、并提交受理机构。7 咨询服务流程 7.1 前期沟通 7.1.1 沟通评估 7.1.1.1 沟通方式包括但不限于:a)远程沟通,如电话交流、资料查阅、网络视频等;b)现场调研,如实地勘察、现场查看、座谈了解等。7.1.1.2 沟通了解内容或范围包括但不限于:a)法人资格及诚信记录;b)从事涉密集成业务人员国籍;c)公司股份构成;DB61/T 16072022 4 d)相关资质和专业能力;e)公司及母公司上市情况;f)近 3 年信息系统集成收入情况。7.1.1.3 对照涉密信息系统集成资质管理办法,提交可行性分析报告。7.1.2 合同签订 合同应当至少约定以下内容:a)具体的、可测量的、可实现的目
13、标;b)可监视和评价的阶段性成果和输出以及相应措施;c)确保实现目标措施或重新作出目标的可能性;d)确定合同目标验收过程和方法。7.2 项目启动 7.2.1 咨询服务机构成立咨询服务项目组,明确项目负责人。7.2.2 与申请单位签订保密协议,见附录 A。7.2.3 咨询服务机构和申请单位联合成立涉密信息系统集成资质申请项目组,双方沟通制定项目实施计划。7.2.4 建立与申请单位有关人员交流沟通渠道。7.2.5 协同申请单位召开项目启动会,明确项目实施计划和要求。7.2.6 沟通明确申请单位需购买的保密产品以及需要提供的相关材料。7.3 现场查看 7.3.1 包括但不限于:a)查看申请单位办公场
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB61T 1607-2022 涉密信息系统集成资质认定咨询服务规范陕西省 DB61 1607 2022 密信 系统集成 资质 认定 咨询服务 规范 陕西省
限制150内