ImageVerifierCode 换一换
格式:DOCX , 页数:35 ,大小:132.93KB ,
资源ID:2303236      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2303236.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(新版三级保密资格评分标准具体操作方法.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

新版三级保密资格评分标准具体操作方法.docx

1、武器装备科研生产单位三级保密资格评分标准具体操作方法重要说明1、三级保密资格评分标准项目总分值设定为500分(不含重点检查项),达到450分(含)以上为符合标准,以下为不符合标准。2、评分标准共设置6个基本项,达不到基本项要求的,中止审查或者复查。3、评分标准第38、52、115125项为重点检查项。4、被审查单位没有的项目不扣分,分值计入单位总得分。基本项(共计6项)基本项操作方法支撑文件备注存在下列情况之一的,中止审查或者复查。1、保密工作机构设置不符合标准要求的查看单位会议记录、红头文件、审查审批记录、组织机构图,以及通过谈话等方式,了解保密工作机构是否按要求单独设置,与其他内设二级机构

2、平行, 并独立行使管理职能。2、涉密信息设备和涉密存储设备接入互 联网及其他公共信息网络,或者未采取防护措施与互联网及其他公共信息网络之间进行信息交換,可能造成涉 密信息失控的a)查验涉密信息设备、涉密存储设备,是否存在接入互联网及其他公共信息 网络的记录或者痕迹,并判定接入时间是否为该计算机定密(涉密)以后;b)查验涉密信息系统、涉密信息设备和涉密存储设备与互联网及其他公共信息网 络之间进行信息交换时,采取的防护措施(如导入时采用单向导入盒、非涉密中 间机,导出时采用刻录一次性非涉密光盘,并通过监控审计系统实施监督检查) ,是否能够控制涉密信息泄露,是否能够防止因技术原因产生的泄密隐患;C)

3、查验移动存储设备是否在涉密信息设备与互联网及其他公共信息网络之间交叉使用(记录或者痕迹);d)可以采用数字取证或者信息恢复技术,对涉密信息设备、涉密存储设备违 规外联痕迹进行技术检查和判定。3、在互联网及其他公共信息网络,或者在未采取保密措施的有线或者无线通讯中存储、处理、传递国家秘密的a)查验互联网计算机及其他公共信息网络设备、非涉密通信设备,是否存在 涉密信息(无论是否有涉密标志)存储、处理、传输的记录或者痕迹,是否 接入或者使用过涉密移动存储设备;b)查验涉密信息设备或者涉密存储设备上是否具有无线通信功能,或者是否 外接过具有无线通信功能的设备(部件),如果单位周界以内存在无线通信 的基

4、站、中继站、无线发射装置,或者无线发射增强装置等,应当验证与 涉密信息设备产生交叉耦合调制发射的可能性;C)查验保密要害部门部位内部是否使用无线通信设备或者无线控制设备,如 果使用,且未履行审批程序,也未采取安全保密措施,则应当终止;d)查验采取的保密措施是否符合国家相关要求。4、未按保密要求进行安全技术处理,将退出使用的涉密信息设备、涉密信息存储设备赠送、出售、丢弃或者改为他用,可能造成涉密信息失控的a)查验退出使用的涉密信息设备、涉密存储设备的审批程序是否合规,审批 单以及相关记录是否真实完整;b)查验退出使用的涉密信息设备是否拆除了存储过涉密信息的硬件和固件, 或者采用符合国家保密要求的

5、消磁、清除等工具对涉密信息进行了处理;C)如果存在赠送、出售、丢弃或改为他用的涉密信息设备和涉密存储设备, 查验清单以及相关的审批程序,判定是否进行迚符合国家保密要求的安全 技术处理,是否能够确保国家秘密信息不被恢复和获取; d)查验涉密信息设备、涉密存储设备的最终去向。5、涉密信息系统未通过国家保密行政管理部门设立或者授权测评机构的系统测评并存储处理涉密信息的a)查验国家保密行政管理部门设立或者授权的测评机构的系统测评报告,是 否经过涉密信息系统测评总中心认可并签字盖章;b)查验系统测评申请书的申请范围和内容,以及系统测评机构确定的范围和 内容是否与涉密信息系统(网络)的实际情况一致;c)查

6、验单位全部涉密信息系统的使用情况,判定在系统则评通过前(具有总中 心签字盖章的测评报告可确定为通过),是否存储或者处理过涉密信息;d)在涉密信息系统建设方案中,已经明确的利旧设备(如原来使用的单台涉密 计算机作为涉密信息系统的用户终端),如果存储或者处理过涉密信息,在 系统测评通过前,不应当接入涉密信息系统;e)属于扣分情形的,不作为终止内容。6、选择的涉密协作配套单位不具备相应保密资格的查验单位协作配套任务或项目合同,对属于涉密的任务,是否选择相应的具 备相关保密资质单位承担。评分标准操作办法(共计6大项、237小项)1、保密责任(50分)1.1、法定代表人或者主要负责人责任(15分)项目细

7、则操作方法支撑文件备注保证党和国家有关保密工作方针政策和法律法规贯彻执行(8分)1.年度内未对贯彻落实党和国家保密工作的方针、政策和法律法规提出明确要求的,扣2分;2.未将保密管理纳入单位管理体系的,扣2分;3.未将保密责任纳入绩效考核的,扣2分;4.年度内未对保密工作责任制落实情况进行监督考核的,扣2分。a)通过谈话,了解对保密法保密法实施条 例和办法标准及单位相关保密制度熟悉 情况;对自己应当承担的保密责任知悉情况;对本单位保密工作的基本情况和保密工作中的重点、难点知悉情况;b)查看单位年度工作要点有无保密工作内容,在上级相关文件和指示、会议讲话、工作计划、工作总结等有无具体落实的批示、要

8、求和参加单位保密学 习培训情况;c)查看单位管理体系是否纳入保密管理;d)查看单位绩效考核标准有无保密责任考核项;e)查看保密工作责任制考核奖惩的相关材料,了解责任制落实情况。为保密工作提供支持和保障(7分)5.对本单位保密工作整体情况掌握不够的,扣 2分;6.未及时研究解决保密工作重大问题的,扣 2分;7.未按要求在人力、财力、物力上为保密工作 提供条件保障的,扣3分。查看单位人事任命文件或者相关会议纪要,了解保密 工作机构设置、专职保密工作人员配备情况;根据年度预算、保密技防建设方案等,现场检查保密条件保 障落实情况,了解单位对保密工作人力、物力和财力提供支持保障情况。1.2、分管保密工作

9、负责人责任(10分)项目细则操作方法支撑文件备注研究部署保密工作(4分)8.对本单位保密工作全面情况掌握不够的,扣 2分;9.未对落实保密工作提出明确意见和要求的, 扣1分;10.未及时组织研究保密工作中的重点、难点 问题的,扣1分。a)通过谈话,了解是否全面掌握本单位的保密工作情 况;是否知悉单位保密工作中的难点、重点,采取了哪些组织协调落实措施;b)查看工作计划、总结、会议纪要、审查审批事项文字记录等,了解对保密工作作了哪些具体的批示和要求。监督检查保密工作落实情况(6分)11.年度内未组织检查单位和部门负责人保密 工作的,扣1分;12.未对不履行保密责任的人员进行责任追究 的,扣2分;1

10、3.对保密工作落实情况监督不够的,扣1分;14.对保密工作机构履行职责支持帮助和监督 指导不够的,扣2分。a)查看检查记录,了解是否每年组织对单位和部门负 责人保密工作进行检查,是否及时研究和解决发现的问题;b)查看有关记录,了解是否及时协调解决保密工作机构在履行职责中存在的问题,是否定期听取工作汇报;C)查看有关记录,了解是否对不履行保密责任的人员 进行了追究或处罚;d)查看有关记录,包括保密工作机构的年度工作计划、请示性文件、规划性文件,了解是否支持帮助和监督指导。1.3、其他负责人责任(9分)项目细则操作方法支撑文件备注研究落实分管业务范围内的保密工作(4分)15.未组织将保密管理要求融

11、入分管业务工作 制度和流程中的,扣1分;16.对分管业务范围内的保密工作职责不清楚 的,扣1分;17.未及时研究解决分管业务范围内的保密工 作直点、难点冋题的,扣1分;18.未在分管业务工作中按照工作需要严格控 制国家秘密知悉范围的,扣1分。a)通过谈话、查阅档案和有关业务管理制度、工作流 程等,了解业务工作是否融入了保密管理要求;怎样做到保密工作与业务工作相融合以及采取了哪些措施;b)通过相关文字记录,查看是否及时解决本单位保密 工作中的重点、难点问题;C)通过谈话和实地询问相关业务部门,了解对分管业 务中的涉密事项是否清楚;是否限定了范围,确定了知悉人员。监督检查保密工作落实情况(5分)1

12、9.未组织对分管业务工作中的保密工作落实 情况进行监督检查的,扣1分;20.未组织对分管业务工作中存在的保密管理 问题督促整改的,扣2分;21.未对分管业务工作中的保密工作开展提供 保障的,扣1分;22.对单位保密工作机构开展工作支持不够的, 扣1分。a)通过谈话、查阅档案,了解对分管工作中的保密工 作是否提供了支持和条件保障;b)查看会议记录等相关材料等,了解是否结合业务工 作实际,对业务工作范围内的保密工作进行了研究、部署和检查;C)查看保密检查记录,了解保密检查实效;是否对检 查出的问题有书面整改要求并督促整改。1.4、涉密部门负责人或者涉密项目负责人责任 (10 分)项目细则操作方法支

13、撑文件备注掌握本部门或者本项目的保密工作情况(3分)23.对保密工作职责不清楚的,扣1分;24.对部门或者项目的整体保密情况掌握不够 的,扣1分;25.对涉密人员基本情况掌握不够的,扣1分。a)通过谈话,了解是否清楚保密工作职责;在保密工 作与业务工作相结合方面采取了哪些措施;b)通过谈话,了解是否知悉本部门或者本项目涉密事 项基本情况;C)通过谈话,了解部门(项目)负责人是否知悉涉密人 员的保密要点。采取具体措施落实保密管理要求(5分)26.未将保密管J里要求融人业务工作制度中的, 扣1分;27.对单位部署的保密工作落实不够的,扣 1分;28.对专兼职保密工作人员工作支持不够的, 扣1分;2

14、9.季度内未安排保密教育的,扣1分;30.未按照工作需要控制国家秘密的知悉范围 的,扣1分。a)查阅有关业务资料、工作制度和管理流程,了解是 否将保密要求融入业务工作制度;b)查看会议记录和保密教育记录,了解对接触涉密事 项的人员是否有保密要求;C)查看教育培训大纲和人员签到表、考试试卷及笔记 等,了解单位、部门对涉密人员保密教育培训情况; d)通过谈话和实地询问,了解对涉密部门负责人或者 涉密项目负责人业务中的涉密事项是否清楚,是否按照工作需要限定了范围,确定了知悉人员。监督检查保密工作落实情况(2分)31.季度内未对保密措施落实情况进行检查的, 扣1分;32.未对检查中发现的问题进行监督落实整改 的,扣1分。查看检查记录,了解是否按规定每3个月进行1次保密检查;检查是否真实有故,是否查出了普遍存在的问题;对检查出的隐患和问题是否整改落实。1.5、涉密人员责任 (6分)项目细则操作方法支撑文件备注涉密人员履行职责(6分)33.对本职岗位保密职责不清楚的,扣1分;34.对本职岗位业务工作中的保密事项不清楚 的,扣1分;35.对保密知识、技能和要求掌握不够的,扣 1分;36.未履行本职岗位保密职责的,扣1分;37.未及吋报告泄密隐患、制止违法违规行为 的,扣2分。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1