详细介绍
为深入贯彻落实党中央、国务院关于深化行政审批制度改革的决策部署,推动涉密业务服务安全保密工作由事前审批向事中、事后监管转变,国家国防科工局于2019年12月31日印发《涉密业务咨询服务安全保密监督管理办法》(科工安密〔2019〕1545号),2024年3月14日印发国防工业标准《涉密业务服务安全保密要求》(GF102-2024)以下简称《办法》)。现就上述文件印发后,各单位普遍关注的问题进行集中解答。
1
涉密业务服务安全保密工作应当遵循哪些法律法规和标准要求?
答:涉密业务服务安全保密工作应当遵循《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法实施条例》《涉密业务咨询服务安全保密监督管理办法》(科工安密〔2019〕1545号)等法规以及国防工业行业标准《涉密业务服务安全保密要求》(GF102-2024)有关规定。
2
出台行业标准《涉密业务服务安全保密要求》的目的是什么?
答:行业标准《涉密业务服务安全保密要求》明确和细化了涉密业务服务安全保密相关要求,着力解决涉密业务服务过程中保密要求不明确、审查标准不统一等问题。
3
行业标准《涉密业务服务安全保密要求》的适用范围是什么?
答:行业标准《涉密业务服务安全保密要求》适用于审计、法律、证券、评估、翻译、咨询、招投标、设计、施工、监理、评价、物流(运输)、设备设施维修(检测)、展览展示、会议等涉密业务服务单位的安全保密体系建设和安全保密管理,也可作为监管部门和涉军企事业单位监督、检查和指导的依据。
4
行业标准《涉密业务服务安全保密要求》主要包括哪些内容?答:行业标准《涉密业务服务安全保密要求》主要规定了涉密业务服务单位承接涉密业务应符合的基本条件,保密组织机构、保密制度与业务融合、定密和国家秘密知悉范围管控、人员、国家秘密载体、涉密场所、信息设备、涉密项目、保密检查和风险评估、重大事项报告、保密工作档案管理、撤出等方面的安全保密管理要求。
5
涉军企事业单位和涉密业务服务单位的安全保密责任与义务是什么?是否需要签订保密协议?答:涉密业务服务安全保密工作坚持“谁委托、谁负责,谁承接、谁负责”的原则。涉军企事业单位对涉密业务服务安全保密管理负主体责任,应当选择符合《涉密业务咨询服务安全保密监督管理办法》及行业标准《涉密业务服务安全保密要求》规定条件的单位,并对其落实安全保密制度措施情况进行监督和指导。涉密业务服务单位对承担的涉密业务服务事项安全保密管理负主体责任,应建立健全安全保密管理体系,落实安全保密制度要求,确保国家秘密安全。涉军企事业单位委托涉密业务服务,应与涉密业务服务单位签订安全保密协议,在协议中明确项目的密级、安全保密责任和要求等内容。
6
涉军企事业单位应如何选择涉密业务服务单位?答:鼓励集团公司建立“白名单”制度,将安全保密体系健全、规章制度完善、技防措施符合国家保密规定和标准的服务单位纳入名单管理。涉军企事业单位可优先选择上述集团公司“白名单”管理的单位,或通过具有广泛认可度的第三方专业机构评估的涉密业务服务单位。
7
涉密业务服务中应关注和防范的重大安全保密风险有哪些?答:应重点关注涉军业务人员、信息、载体、信息设备以及信息发布等方面的重要安全保密风险。包括涉军业务人员因违反安全保密制度措施主动或过失泄密,涉军业务各类信息设备、载体丢失或被盗,涉军业务信息在互联网、手机、微信等公共信息平台存储、处理、传输或者未经审查审批私自向社会公开等。
8
《涉密业务服务安全保密监督管理工作常见问题解答(第三版)》发布后,原《涉密业务咨询服务安全保密监督管理工作常见问题解答(第二版)》是否还适用?答:《涉密业务服务安全保密监督管理工作常见问题解答(第三版)》发布后,原《涉密业务咨询服务安全保密监督管理工作常见问题解答(第二版)》废止。
成立日期 | 2016年11月10日 | ||
主营产品 | ISO体系、17025实验室认可、CMA资质、涉密信息系统集成、ITSS、CMMI、CS、CCRC、军工三证、国军标体系、测绘资质、安防资质、承装修试-5级、特种设备生产许可证、各类生产许可证及备案、高新技术企业、双软认定、专项基金、知识产权 | ||
公司简介 | 贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证咨询有限公司 ... |
- 三保一评测评机构要求对于网络安全保护工作中涉及的等级保护工作、分级保护工作、密码管理工作及关基保护工... 2024-12-12
- 信息安全等级保护备案资质标准【1】定义:信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开... 2024-12-12
- 【等级保护资质】详细介绍等级保护一般指信息安全等级保护等级保护一般指信息安全等级保护信息安全等级保护,是... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(4)4.2 4General总则/4.2ApplicationofISO/IEC27001:... 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(3)4.1 本文件结构4General总则/4.1Structureofthisdocument本文件... 2024-12-12