『壹』 涉密信息系統集成資質證書可以放在網站上嗎
管理辦法沒有明確規定說不行,但是建議不要放在網站上,至少這種做法會增加風險
『貳』 申請涉密信息系統安全保密產品認證需要什麼條件
涉密信息系統一個計算機信息系統是否屬於涉密信息系統,主要是看其系統裡面的信息是否有涉及國家秘密的信息,不論其中的涉密信息是多還是少,只要是有(即存儲、處理或傳輸了涉密信息),這個信息系統就是涉密信息系統。
涉密信息系統是有一定的安全保密要求的,按照國家有關標准,涉密信息系統的建設是需要達到較高的安全等級的。但並非所有的涉密系統都是高安全等級的計算機信息系統 ;也並非所有的高安全等級的計算機信息系統都是涉密信息系統。比如,一些企業的計算機信息系統為保護其商業秘密而採取了許多安全保密的技術和管理措施,達到了較高的安全等級,但由於其中沒有涉及國家秘密的信息,就不能算是涉密信息系統;而有一些黨政機關的涉密網,范圍很小,只在一間或幾間房內的若乾颱計算機聯網,採取了較封閉的物理安全措施,與外界物理隔離,雖然沒有採用更多的安全保密技術,系統安全等級並不是很高,但由於管理嚴密、安全可控,系統中又運行了國家秘密信息,這些系統就屬於涉密信息系統。
涉密信息系統的保密措施包括:
——將涉密系統按照涉密程度分為絕密級、機密級、秘密級,實行分級保護。 ——對涉密信息系統採取技術保護。修訂草案規定:涉密信息系統應當按照國家保密標准配備保密設施、設備。保密設施、設備應當與涉密信息系統同步規劃,同步建設,同步運行。涉密信息系統投入使用前,應當經設區的市級以上保密行政管理部門檢查合格。 ——對涉密信息系統中應當遵守的保密行為做了嚴格規范,修訂草案規定:不得將涉密計算機、涉密存儲設備接入互聯網及其他公共信息網路;不得在未採取防護措施的情況下,在涉密信息系統與互聯網及其他公共信息網路之間進行信息交換;不得使用非涉密計算機、非涉密存儲設備存儲和處理國家秘密信息;不得擅自卸載涉密信息系統的安全技術程序、管理程序;不得將未經安全技術處理退出使用的涉密計算機、涉密存儲設備贈送、出售、丟棄;不得在未採取保密措施的有線和無線通信、互聯網及其他公共信息網路中傳遞國家秘密
『叄』 1、國家保密資質與軍方保密資質有什麼區別 2、如果公司上市了,保密資質會取消嗎 急,謝謝龐大家了
1、區別
a、對象
(1)國家保密資質主要是針對國家文件,機密
(2)軍方保密資質主要是針對軍用產品方面
b、涵蓋內容
軍工保密資質可認為是國家保密的一個分支,除此之外還有系統集成保密資質等
2、公司上市不會撤銷保密資質
(1)以欺騙、賄賂等不正當手段取得保密資格的,由於沒有真正的內網安全預防設備很容易被看穿。
(2)有非法獲取、持有國家秘密行為以及其他嚴重違法行為的,主要是違反了保密工作的核心。
(3)出租、轉讓、轉借保密資格證書的,這是一個很不遵守規章制度之下的行為,且破壞保密風氣。
(4)嚴重違反保密規定,發生重大泄密事件的。
(5)存在重大泄密隱患,經警告逾期不改的。
(3)涉密信息系統產品檢測證書擴展閱讀:
涉密資質和保密資質的區別
1、概念不同,針對的領域不同
保密資質,全稱為武器裝備科研生產單位保密資格。保密資格認證是國家對武器裝備科研生產單位的保密基本條件的評價和認可,是企事業單位承擔涉密武器裝備科研生產任務的必要條件
涉密資質,全稱為涉密系統集成資質,該資質是從事涉及國家秘密的計算機信息系統集成業務的單位需要取得的,比如說業務為軟體開發,網站建設,安防監控,數據維護,運行維護等。
二者在概念上就可以看出他們的不同,涉密信息系統集成資質針對的是涉密的系統集成業務,保密資質針對的是涉密的武器裝備科研生產業務。
2、劃分的類別不同
保密資質分為一級、二級、三級三個等級。
一級保密資質可以承擔絕密級、機密級、秘密級科研生產任務;
二級保密資質可以承擔機密級、秘密級科研生產任務;
三級保密資質可以承擔秘密級科研生產任務」。
涉密信息系統集成資質分為甲級和乙級兩個等級。
甲級資質單位可以在全國范圍內從事絕密級、機密級和秘密級信息系統集成業務。
乙級資質單位可以在注冊地省、自治區、直轄市行政區域內從事機密級、秘密級信息系統集成業務。
3、主管機構不盡相同。
涉密信息系統集成資質由國家保密局主管。
保密資質由國家保密局、總裝備部和國家科技工業局主管。
4. 認證階段不同。
涉密信息系統集成資質認證包括申請受理、書面審查、現場審查、專家評審和授予等5個階段。
保密資質認證包括資格認定、審核、申請受理、現場審查和審批等5個階段。
5. 評分標准不同。
涉密信息系統集成資質認證的現場審查現場審查評分滿分為100分,達到80分(含) 以上為通過現場審查。
法規標准——國家保密科技測評中心
『肆』 保密資質分幾種啊
保密資質分三種,分別是:甲級、乙級和單項三種資質。
1、甲級資質單位可在全國范圍專內從事屬涉密系統集成業務。
2、乙級資質單位僅限在所批準的省、自治區、直轄市所轄行政區域內從事涉密系統集成業務。
3、單項資質單位可在全國范圍內開展業務,但僅限承接所批準的涉密系統集成單項業務,如:軟體開發綜合布線、系統服務、系統咨詢、屏蔽室建設、風險評估、工程監理、數據恢復等。
(4)涉密信息系統產品檢測證書擴展閱讀:
申請條件/資格:
1、在中華人民共和國境內注冊成立(港澳台地區除外);
2、由中國公民投資、中國法人投資或國家投資的企事業單位;
3、具有法人資格三年(含)以上,無違法記錄;
4、工作人員僅限於中華人民共和國境內的中國公民;
5、具有勝任涉密系統集成工作的專業技術人員和管理人員;
6、具備符合國家保密局規定的安全保密措施和硬體環境。
符合以上基本條件的企事業單位方可提出申請。
『伍』 怎樣查詢涉及國家秘密的計算機信息系統集成資質證書
現在只能到你們屬地國家保密局申請查詢。
『陸』 如何申請涉密信息系統集成資質證書
方法如下:
根據《涉密信息系統集成資質審查工作規程》第八條 申請單位應當在保密行政管理部門公布的期限內提交申請。 甲級資質申請單位應當向國家保密行政管理部門提交《涉密信息系統集成資質申請書》(以下簡稱《申請書》)及相關材料。
乙級資質申請單位應當向工商注冊地的省、自治區、直轄市保密行政管理部門提交《申請書》及相關材料。保密行政管理部門收到資質申報相關材料後應當出具收據,附接收的申報材料清單,並在十個工作日內完成材料審查。
對材料齊全且符合申請條件的申請單位,發出《涉密信息系統集成資質申請受理通知書》;對符合申請條件,但材料不齊全的申請單位,發出《涉密信息系統集成資質申請補充材料通知書》,一次性告知需要補充的材料。
作出審批決定的保密行政管理部門應當組織開展擬授予資質單位法定代表人、技術負責人、保密負責人的保密培訓,經考核合格後,與其法定代表人簽訂《保密責任書》,頒發《涉密信息系統集成資質證書》。
(6)涉密信息系統產品檢測證書擴展閱讀:
資質單位應當在《資質證書》頒發日期滿一個自然年後的三個月內,向作出審批決定的保密行政管理部門提交《涉密信息系統集成資質年度審查申請書》及相關材料。
作出審批決定的保密行政管理部門應當對提出年審申請的資質單位,按照有關條件和標准進行書面和現場審查,並填寫《涉密信息系統集成資質年度審查現場檢查記錄表》。 保密行政管理部門對審查合格的資質單位,應當作出資質年度審查合格的決定。
『柒』 全國涉密信息系統測評證書怎麼獲得
你是指你們單位自己的涉密信息系統怎麼獲得運行許可嗎?
現在只有各地保密局及其指定的國有機構才可以實施測評,通過後,證書由國家保密局統一制發。
『捌』 涉密信息系統集成認證有哪些作用
隨著商業競爭的越發激烈,目前,一些企業為保障其商業信息安全,採取了非常多的安全保密措施,引進了信息安全保密技術和設備,這些企業信息安全管理的等級非常高,但這些企業內部的信息系統,並不是涉密信息系統。通常的涉密信息系統都是黨政機關內部使用的計算機系統,只要計算機系統當中運行或者存儲、處理、傳輸了國家秘密信息,那麼這個系統就是涉密信息系統,不論其信息等級高低,只要涉密,都應被稱之為涉密信息系統,進而能夠實現更為規范的管理,實現安全可控。
涉密系統集成資質,是指從事涉密系統業務的單位所需要的具備的從事涉及國家秘密活動的資格和保守國家秘密的能力。這里的「涉密系統集成」,包括涉密系統工程的規劃、設計、開發、實施、服務及保障等工作。
企業做涉密信息系統集成資質認證的作用和益處:
1、涉密信息系統集成資質認證是從事涉密系統業務企業的「護照」,維護企業平安運轉;
2、有利於企業增強本身管理,取得協作方和消費者的信任;
3、加強企業本身程度,取得市場競爭力,擴展市場份額;
4、有利於企業合理合法展開本身業務,受法律維護;
5、進步企業涉密系統平安才能,協助其進入國際市場。
事密成(武漢)科技有限公司,成立於2006年2月。我們以客戶安全、保密、涉密需求為導向,構建了完整的服務體系,為客戶提供專業的信息系統安全服務資質、軍工保密資質、涉密系統集成資質、國家秘密載體印製資質、軍工涉密業務咨詢服務單位備案資質認證咨詢、安全保密產品規劃一站式解決方案。從保密制度的建立、保密管理的培訓、體系支撐文件和過程文件的優化、保密設備選型等一攬子服務解決客戶所面臨的問題。
事密成(武漢)科技有限公司服務的目的不僅僅讓企業從安全、保密管理制度上得到進一步提升,而且從資質上能豐富企業的業務需求,讓企業在市場競爭中能強人一步。
『玖』 怎麼辦理涉密計算機信息系統集成資質證書
企業取得涉密信息系統集成資質需要經過申請受理、書面審查、現場審查、審批、證書發放等一系列的過程,歷時6至8個月。武漢好地科技公司,擁有6年實戰經驗,累計服務超過600家客戶。我們每天都能接到很多客戶的電話,咨詢關於涉密信息系統集成資質的申請條件。在這里,我把申請涉密信息系統集成資質中申請的常見問題整理出來,為您答疑解惑。
1、申請涉密信息系統集成資質的基本條件是什麼?
答: 申請涉密信息系統集成資質基本條件是:
(1)在中華人民共和國境內注冊的法人;
(2)依法成立3年以上,有良好的誠信記錄;
(3)從事涉密信息系統集成業務人員具有中華人民共和國國籍;
(4)無境外(含香港、澳門、台灣)投資,國家另有規定的從其規定;
(5)具有承擔涉密信息系統集成業務的專業能力。
2、申請涉密信息系統集成資質的保密條件是什麼?
答: 申請涉密信息系統集成資質的保密條件是:
(1)保密制度完善;
(2)保密組織健全,有專門機構或者人員負責保密工作;
(3)用於涉密信息系統集成業務的場所、設施、設備符合國家保密規定和標准;
(4)從事涉密信息系統集成業務人員的審查、考核手續完備;
(5)國家保密行政管理部門規定的其他條件。
3、申請系統集成甲級資質的具體條件是什麼?
答: 申請系統集成甲級資質的具體條件是:
(1)注冊資本3000萬元以上;
(2)從事信息系統集成相關工作的人員不少於200名,其中具有高級職稱或者相應執業資格的人員不少於8名;
(3)近3年的信息系統集成收入總金額不少於2.5億元;
(4)經營狀況良好,近2年度未出現虧損,財務數據通過國家認可的審計單位的審計;
(5)涉密業務研發及辦公場所的使用面積不少於200平方米實行封閉式管理,周邊環境安全可控,且按照國家相關保密規定和標准配備、使用必要的技術防護設施、設備。
『拾』 關於取消受理涉密信息系統集成資質證書工作的通告
現在標准出新版了,已有資質的截止到12月31日,需重新提交申請,具體審查規程可以看看國保發【2013】7號文