安全保密体系建设

2025-05-30 07:08 49.65.186.87 1次
发布企业
贯标集团商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
2
主体名称:
江苏贯标通用技术有限公司
组织机构代码:
91320106MA25WFYW9G
报价
请来电询价
所在地
南京市仙林大道10号三宝科技园1号楼B座6层
联系电话
4009992068
全国服务热线
18013890943
联系人
贯标客服  请说明来自顺企网,优惠更多
请卖家联系我
18013890943

产品详细介绍

 安全保密体系建设 


一 、概述


数字档案馆建设与运行必须加强安全管理,遵守相关保密规定安全设备配置齐全:严格控制信息资源利用范围,制订严密的信息发布审核制度,严格控制数据访问权限:应制订完善的数据接收、移交、销毁等管理规范,制定备份规范。

管理涉密档案的电子档案管理系统,应按照涉密信息系统分级保护管理的要求进行安全设计和建设,并通过有关部门测评后方可投入使用。

管理非涉密档案的电子档案管理系统应根据系统重要程度及其实际安全雷求,参照《计算机信息系统安全保护等级划分准则》(GB/T17859)确定电子档案管理系统应达到的安全等级,并依照《信息安全技术信息系统安全等级保护基本要求》(GB/T2239)、《档案信息系统安全保护基本要求)(档案信息系统安全等级保护定级工作指南》等,开展安全建设和登记管理。


二、建设内容


数字档案馆安全保密体系建设应包括物理安全与保密、系统安全与保密、网络安全与保密、应用安全与保密、安全保密管理等内容。

1.物理安全与保密

物理安全包括通信线路的安全、物理设备的安全、机房的安全等。物理安全主要体现在通信线路的可靠性(线路备份、网管软件、传输介质),软硬件设备的安全性(替换设备、拆卸设备、增加设备),设备的备份、防灾害能力、防干扰能力,设备的运行环境(温度、湿度、烟尘),不间断电源保障等。

2.系统安全与保密

系统安全问题来自网络内使用操作系统的安全,如Windows NT、Windows2000等。主要表现在三个方面:一是操作系统自身缺陷带来的不安全因素,主要包括身份认证、访问控制、系统漏洞等:二是对操作系统的安全配置问题:三是病毒对操作系统的威胁。

3.网络安全与保密

主要体现在网络方面的安全性,包括网络身份认证、网络资源的访问控制、数据传输的保密与完整性、远程接入的安全、域名系统的安全、路由系统的安全、入侵检测的手段、网络设施防病毒等。

4.应用安全与保密

主要由提供服务所采用的应用软件和数据的安全性产生,包括Web服务、电子邮件系统、DNS等。还要考虑病毒对系统的威胁。

5.安全与保密管理

安全管理包括安全技术和设备管理、安全管理制度、部门与人员的组织规则等。管理制度化极大地影响着整个网络的安全,严格的安全管理制度、明确的部门安全职责、合理的人员角色配置都可以在很大程度上降低其他层次的安全漏洞。


三、安全与保密重点


企业数字档案馆建设是在企业已建成的信息化环境中进行,其物理安全与 保密、网络安全与保密、系统安全与保密应由企业信息技术部门统一规划实施,数字档案馆安全保密体系建设重点在应用安全与保密和安全与保密管理上。

1.应用安全与保密

电子档案管理系统本身必须符合安全与保密规定,具有合理的用户赋权和系统日志审核功能。为此,在档案系统的采购中,必须采购符合资质企业的系统,并进行测试,如需管理涉密档案还需进行第三方测试。在赋权方面,规划好系统管理员、安全员、审计员职责,规划各类档案管理人员的权限,规划好各类利用人员权限,规划好各类利用审批流程。

应用的安全与保密还包括档案信息传递必须安全与保密,如数字化加工场所、档案信息存贮,以及提供利用过程的安全与保密等。

2.安全与保密管理

要制定安全保密制度和规范,定期开展安全保密检查,对有关人员进行动态管理等。

成立日期2021年04月29日
主营产品ISO9001,质量管理体系, ISO14001,环境管理体系,ISO45001,职业健康安全管理体系,GB/T50430,建筑业施工管理体系,IATF16949,汽车业质量管理体系,ISO13485,医疗器械质量管理体系,GJB9001C,国军标质量管理体系,ISO22000/HAPPC食品安全管理体系,ISO10012,测量管理体系,GB/T29490,知识产权管理体系,GB/T27922,商品售后服务评价体系,ISO50001,能源管理体系,GB/T23020 两化融合体系 API (美国石油协认证 TISAX(可信信息安全评估交换平台) SA8000 社会责任国际标准 电子电器产品中有害物质过程管理体系 ISO22301 业务连续性管理体系 ISO28000 供应链安全管理系统 ISO22716 化妆品质量体系认证 ISO17025/CNAS 实验室认可 国家检验检测机构(CMA) 实验室规划设计、建设 标准化服务 武器装备科研生产单位保密资格认证 装备承制单位资格审查规范/名录认证/GJB 武器装备科研生产许可证认证 设备采购 ISO/IEC27001 信息安全管理体系 ISO/IEC20000 信息技术服务管理体系 ISO27701 隐私信息管理体系 ISO27017 云服务信息安全控制实践指南 TL9000 通讯业质量管理体系 ITSS 信息技术服务运行维护成熟度模型 CMMI 能力成熟度模型 涉密信息系统集成及服务资质 信息系统建设和服务能力评估(CS 认证) 信息安全服务资质(CCRC/ 国 测 ) 数据管理能力成熟度评估DCMM,数据安全能力成熟度评估DSMM,信息安全等级保护备案,特种设备生产许可证,全国工业产品生产许可证,医疗器械生产/经营许可证,食品生产/经营许可证,消毒产品卫生许可证,涉水批件卫生许可证,饲料生产许可证
公司简介贯标集团成立于2000年,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的全国首家认证咨询机构,中国认证认可协会常务理事单位、认证咨询专业委员会会长单位。二十多年来专业从事各类管理体系认证、产品认证、实验室认证、军方资质、IT类资质、建工资质认定、高新企业及涉密、测绘、安防等资质认定,生产许可证、特种设备许可证及各类管理培训。集团现有客户五万余家,下设“南京贯标认证 ...
公司新闻
相关报价
体系建设
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由贯标集团自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112