『壹』 涉密信息系统集成资质证书可以放在网站上吗
管理办法没有明确规定说不行,但是建议不要放在网站上,至少这种做法会增加风险
『贰』 申请涉密信息系统安全保密产品认证需要什么条件
涉密信息系统一个计算机信息系统是否属于涉密信息系统,主要是看其系统里面的信息是否有涉及国家秘密的信息,不论其中的涉密信息是多还是少,只要是有(即存储、处理或传输了涉密信息),这个信息系统就是涉密信息系统。
涉密信息系统是有一定的安全保密要求的,按照国家有关标准,涉密信息系统的建设是需要达到较高的安全等级的。但并非所有的涉密系统都是高安全等级的计算机信息系统 ;也并非所有的高安全等级的计算机信息系统都是涉密信息系统。比如,一些企业的计算机信息系统为保护其商业秘密而采取了许多安全保密的技术和管理措施,达到了较高的安全等级,但由于其中没有涉及国家秘密的信息,就不能算是涉密信息系统;而有一些党政机关的涉密网,范围很小,只在一间或几间房内的若干台计算机联网,采取了较封闭的物理安全措施,与外界物理隔离,虽然没有采用更多的安全保密技术,系统安全等级并不是很高,但由于管理严密、安全可控,系统中又运行了国家秘密信息,这些系统就属于涉密信息系统。
涉密信息系统的保密措施包括:
——将涉密系统按照涉密程度分为绝密级、机密级、秘密级,实行分级保护。 ——对涉密信息系统采取技术保护。修订草案规定:涉密信息系统应当按照国家保密标准配备保密设施、设备。保密设施、设备应当与涉密信息系统同步规划,同步建设,同步运行。涉密信息系统投入使用前,应当经设区的市级以上保密行政管理部门检查合格。 ——对涉密信息系统中应当遵守的保密行为做了严格规范,修订草案规定:不得将涉密计算机、涉密存储设备接入互联网及其他公共信息网络;不得在未采取防护措施的情况下,在涉密信息系统与互联网及其他公共信息网络之间进行信息交换;不得使用非涉密计算机、非涉密存储设备存储和处理国家秘密信息;不得擅自卸载涉密信息系统的安全技术程序、管理程序;不得将未经安全技术处理退出使用的涉密计算机、涉密存储设备赠送、出售、丢弃;不得在未采取保密措施的有线和无线通信、互联网及其他公共信息网络中传递国家秘密
『叁』 1、国家保密资质与军方保密资质有什么区别 2、如果公司上市了,保密资质会取消吗 急,谢谢庞大家了
1、区别
a、对象
(1)国家保密资质主要是针对国家文件,机密
(2)军方保密资质主要是针对军用产品方面
b、涵盖内容
军工保密资质可认为是国家保密的一个分支,除此之外还有系统集成保密资质等
2、公司上市不会撤销保密资质
(1)以欺骗、贿赂等不正当手段取得保密资格的,由于没有真正的内网安全预防设备很容易被看穿。
(2)有非法获取、持有国家秘密行为以及其他严重违法行为的,主要是违反了保密工作的核心。
(3)出租、转让、转借保密资格证书的,这是一个很不遵守规章制度之下的行为,且破坏保密风气。
(4)严重违反保密规定,发生重大泄密事件的。
(5)存在重大泄密隐患,经警告逾期不改的。
(3)涉密信息系统产品检测证书扩展阅读:
涉密资质和保密资质的区别
1、概念不同,针对的领域不同
保密资质,全称为武器装备科研生产单位保密资格。保密资格认证是国家对武器装备科研生产单位的保密基本条件的评价和认可,是企事业单位承担涉密武器装备科研生产任务的必要条件
涉密资质,全称为涉密系统集成资质,该资质是从事涉及国家秘密的计算机信息系统集成业务的单位需要取得的,比如说业务为软件开发,网站建设,安防监控,数据维护,运行维护等。
二者在概念上就可以看出他们的不同,涉密信息系统集成资质针对的是涉密的系统集成业务,保密资质针对的是涉密的武器装备科研生产业务。
2、划分的类别不同
保密资质分为一级、二级、三级三个等级。
一级保密资质可以承担绝密级、机密级、秘密级科研生产任务;
二级保密资质可以承担机密级、秘密级科研生产任务;
三级保密资质可以承担秘密级科研生产任务”。
涉密信息系统集成资质分为甲级和乙级两个等级。
甲级资质单位可以在全国范围内从事绝密级、机密级和秘密级信息系统集成业务。
乙级资质单位可以在注册地省、自治区、直辖市行政区域内从事机密级、秘密级信息系统集成业务。
3、主管机构不尽相同。
涉密信息系统集成资质由国家保密局主管。
保密资质由国家保密局、总装备部和国家科技工业局主管。
4. 认证阶段不同。
涉密信息系统集成资质认证包括申请受理、书面审查、现场审查、专家评审和授予等5个阶段。
保密资质认证包括资格认定、审核、申请受理、现场审查和审批等5个阶段。
5. 评分标准不同。
涉密信息系统集成资质认证的现场审查现场审查评分满分为100分,达到80分(含) 以上为通过现场审查。
法规标准——国家保密科技测评中心
『肆』 保密资质分几种啊
保密资质分三种,分别是:甲级、乙级和单项三种资质。
1、甲级资质单位可在全国范围专内从事属涉密系统集成业务。
2、乙级资质单位仅限在所批准的省、自治区、直辖市所辖行政区域内从事涉密系统集成业务。
3、单项资质单位可在全国范围内开展业务,但仅限承接所批准的涉密系统集成单项业务,如:软件开发综合布线、系统服务、系统咨询、屏蔽室建设、风险评估、工程监理、数据恢复等。
(4)涉密信息系统产品检测证书扩展阅读:
申请条件/资格:
1、在中华人民共和国境内注册成立(港澳台地区除外);
2、由中国公民投资、中国法人投资或国家投资的企事业单位;
3、具有法人资格三年(含)以上,无违法记录;
4、工作人员仅限于中华人民共和国境内的中国公民;
5、具有胜任涉密系统集成工作的专业技术人员和管理人员;
6、具备符合国家保密局规定的安全保密措施和硬件环境。
符合以上基本条件的企事业单位方可提出申请。
『伍』 怎样查询涉及国家秘密的计算机信息系统集成资质证书
现在只能到你们属地国家保密局申请查询。
『陆』 如何申请涉密信息系统集成资质证书
方法如下:
根据《涉密信息系统集成资质审查工作规程》第八条 申请单位应当在保密行政管理部门公布的期限内提交申请。 甲级资质申请单位应当向国家保密行政管理部门提交《涉密信息系统集成资质申请书》(以下简称《申请书》)及相关材料。
乙级资质申请单位应当向工商注册地的省、自治区、直辖市保密行政管理部门提交《申请书》及相关材料。保密行政管理部门收到资质申报相关材料后应当出具收据,附接收的申报材料清单,并在十个工作日内完成材料审查。
对材料齐全且符合申请条件的申请单位,发出《涉密信息系统集成资质申请受理通知书》;对符合申请条件,但材料不齐全的申请单位,发出《涉密信息系统集成资质申请补充材料通知书》,一次性告知需要补充的材料。
作出审批决定的保密行政管理部门应当组织开展拟授予资质单位法定代表人、技术负责人、保密负责人的保密培训,经考核合格后,与其法定代表人签订《保密责任书》,颁发《涉密信息系统集成资质证书》。
(6)涉密信息系统产品检测证书扩展阅读:
资质单位应当在《资质证书》颁发日期满一个自然年后的三个月内,向作出审批决定的保密行政管理部门提交《涉密信息系统集成资质年度审查申请书》及相关材料。
作出审批决定的保密行政管理部门应当对提出年审申请的资质单位,按照有关条件和标准进行书面和现场审查,并填写《涉密信息系统集成资质年度审查现场检查记录表》。 保密行政管理部门对审查合格的资质单位,应当作出资质年度审查合格的决定。
『柒』 全国涉密信息系统测评证书怎么获得
你是指你们单位自己的涉密信息系统怎么获得运行许可吗?
现在只有各地保密局及其指定的国有机构才可以实施测评,通过后,证书由国家保密局统一制发。
『捌』 涉密信息系统集成认证有哪些作用
随着商业竞争的越发激烈,目前,一些企业为保障其商业信息安全,采取了非常多的安全保密措施,引进了信息安全保密技术和设备,这些企业信息安全管理的等级非常高,但这些企业内部的信息系统,并不是涉密信息系统。通常的涉密信息系统都是党政机关内部使用的计算机系统,只要计算机系统当中运行或者存储、处理、传输了国家秘密信息,那么这个系统就是涉密信息系统,不论其信息等级高低,只要涉密,都应被称之为涉密信息系统,进而能够实现更为规范的管理,实现安全可控。
涉密系统集成资质,是指从事涉密系统业务的单位所需要的具备的从事涉及国家秘密活动的资格和保守国家秘密的能力。这里的“涉密系统集成”,包括涉密系统工程的规划、设计、开发、实施、服务及保障等工作。
企业做涉密信息系统集成资质认证的作用和益处:
1、涉密信息系统集成资质认证是从事涉密系统业务企业的“护照”,维护企业平安运转;
2、有利于企业增强本身管理,取得协作方和消费者的信任;
3、加强企业本身程度,取得市场竞争力,扩展市场份额;
4、有利于企业合理合法展开本身业务,受法律维护;
5、进步企业涉密系统平安才能,协助其进入国际市场。
事密成(武汉)科技有限公司,成立于2006年2月。我们以客户安全、保密、涉密需求为导向,构建了完整的服务体系,为客户提供专业的信息系统安全服务资质、军工保密资质、涉密系统集成资质、国家秘密载体印制资质、军工涉密业务咨询服务单位备案资质认证咨询、安全保密产品规划一站式解决方案。从保密制度的建立、保密管理的培训、体系支撑文件和过程文件的优化、保密设备选型等一揽子服务解决客户所面临的问题。
事密成(武汉)科技有限公司服务的目的不仅仅让企业从安全、保密管理制度上得到进一步提升,而且从资质上能丰富企业的业务需求,让企业在市场竞争中能强人一步。
『玖』 怎么办理涉密计算机信息系统集成资质证书
企业取得涉密信息系统集成资质需要经过申请受理、书面审查、现场审查、审批、证书发放等一系列的过程,历时6至8个月。武汉好地科技公司,拥有6年实战经验,累计服务超过600家客户。我们每天都能接到很多客户的电话,咨询关于涉密信息系统集成资质的申请条件。在这里,我把申请涉密信息系统集成资质中申请的常见问题整理出来,为您答疑解惑。
1、申请涉密信息系统集成资质的基本条件是什么?
答: 申请涉密信息系统集成资质基本条件是:
(1)在中华人民共和国境内注册的法人;
(2)依法成立3年以上,有良好的诚信记录;
(3)从事涉密信息系统集成业务人员具有中华人民共和国国籍;
(4)无境外(含香港、澳门、台湾)投资,国家另有规定的从其规定;
(5)具有承担涉密信息系统集成业务的专业能力。
2、申请涉密信息系统集成资质的保密条件是什么?
答: 申请涉密信息系统集成资质的保密条件是:
(1)保密制度完善;
(2)保密组织健全,有专门机构或者人员负责保密工作;
(3)用于涉密信息系统集成业务的场所、设施、设备符合国家保密规定和标准;
(4)从事涉密信息系统集成业务人员的审查、考核手续完备;
(5)国家保密行政管理部门规定的其他条件。
3、申请系统集成甲级资质的具体条件是什么?
答: 申请系统集成甲级资质的具体条件是:
(1)注册资本3000万元以上;
(2)从事信息系统集成相关工作的人员不少于200名,其中具有高级职称或者相应执业资格的人员不少于8名;
(3)近3年的信息系统集成收入总金额不少于2.5亿元;
(4)经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计;
(5)涉密业务研发及办公场所的使用面积不少于200平方米实行封闭式管理,周边环境安全可控,且按照国家相关保密规定和标准配备、使用必要的技术防护设施、设备。
『拾』 关于取消受理涉密信息系统集成资质证书工作的通告
现在标准出新版了,已有资质的截止到12月31日,需重新提交申请,具体审查规程可以看看国保发【2013】7号文