您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 武器装备科研生产单位三级保密资格评分标准(0001)
武器装备科研生产单位三级保密资格评分标准附件7:武器装备科研生产单位三级保密资格评分标准说明1.三级保密资格评分标准项目总分值设定为500分。达到450分(含)以上为符合标准,以下为不符合标准。2.评分标准第43、104、105,106、107、152、153项为基本项,达不到基本项要求的,中止审查或复查。3.评分标准第108、109、110、111、154、155项为重点项,扣分超出分项目分值的,以分项目分值扣分。4.按人次扣分的,累计扣分超过分项目分值的,以项目分值扣分。项目项目细则分值保密责任(40)法定代表人或主要负责人责任10保证党和国家有关保密工件方针政策和法律法规的贯彻执行1.对保密工作重要性认识不够和对自己职责不清的,扣l分;2对上级有关保密工作的重要指示和要求不够清楚的,扣l分;3.对《保密资格标准》有关要求不够清楚的,扣1分;4.年度内未对保密工作提出明确要求的,扣l分。落实保密责任5.对本单位保密工作整体情况掌握不够的,扣l分;6.未及时研究解决保密工作重要问题的,扣l分;7.年度内未对领导责任制落实情况进行监督考核的,扣l分。提供保密工作条件保障8.未按要求在人力上为保密工作提供条件保障的,扣l分:9.未按要求在财力上为保密工作提供条件保障的,扣l分;10.未按要求在物力上为保密工作提供条件保障的,扣l分。分管保密工作负责人责任8对保密工作组织研究和部署11对本单位保密工作全面情况掌握不够的,扣1分:12.半年内未组织研究部署保密工作的,扣l分;l3.对保密工作未做出批示并提出明确意见和要求的,扣l分对保密工作落实情况组织监督检查14.半年内未组织检查保密工作落实情况的,扣2分;15.年度内未组织检查单位负责人保密工作情况的,扣1分。保证保密工作机构履行职责16.关心支持保密工作机构工作不够的,扣l分;17.对保密工作机构履行职责监督指导不够的,扣l分。其他负责人责任8对保密工作进行研究和部署18.对分管业务工作范围内的保密工作职责不清楚的,扣l分E19.对分管业务中保密重点不清楚的,扣l分;20.年度内未结合分管工作实际对保密工作进行研究和部署,提出明确要求的,扣l分。对保密措施落实情况进行监督检查21.半年内未对分管业务中的保密工作落实情况进行监督检查的,扣2分;22.未对存在问题整改情况进行监督检查的,扣l分。为保密工作开展提供保障23.未对分管工作中的保密工作开展提供保障的,扣l分;24.对单位保密工作机构开展工作支持不够的,扣1分。涉密部门负责人或项目负责人责任10掌握本部门或本项目的保密工作情况25.对保密工作职责不清楚的,扣l分;26.对业务工作中的重要涉密事项掌握不够的,扣l分;27.对涉密人员基本情况掌握不够的,扣l分。对单位保密工件部署采取具体落实措施28.对单位部署的保密工作落实不够的,扣2分;29.季度内未安排保密教育的,扣l分;30.对专兼职保密工作人员关心支持不够的,扣1分。对保密措施落实情况进行监督检查3l.季度内未对保密措施落实情况进行检查的,扣2分;32.对检查中发现的问题未监督落实整改的,扣1分。涉密人员责任(4分)涉密人员履行职责33.对本职岗位保密职责不清楚的,发现一人扣l分;34.对本职岗位业务工作中的保密事项不清楚的,发现一人扣1分;35.未按要求进行保密自查的,发现一人扣l分36.对保密知识和基本要求掌握不够的,发现一人扣l分。保密组织机构(40分)保密委员会或保密工作领导小组(10分)保密委员会或保密工作领导小组组成及其职贡37.保密委员会或保密工作领导小组成员组成不符合要求的,扣l分;38.保密委员会或保密工作领导小组及其成员职责和分工不够明确的,扣l分。保密委员会或保密工作领导小组履行职责39.年度内召开工作例会少于2次的,扣l分;40.年度内未对保密工作研究和部署的,扣2分;41.未及时解决保密工作重要问题的,扣3分;42.保密委员会或保密工作领导小组成员未按分工履行职责的,扣2分。保密工作机构(J盼)机构设置及其职责43.保密工作机构设置不符合标准要求的,中止审查或复查;44.保密工作机构管理职责和权限不够明确的,扣3分。人员配备45.专职保密工作人员配备数量不符合标准要求的,扣10分;46.专职保密工作人员条件不符合标准要求的,扣2分;47.专职保密工作人员未做到专职专用的,扣4分;48.兼职保密工作人员未按要求配备的,扣2分。履行职责49.保密工作机构履行保密管理职责不够的,扣4分。专职保密工作人员知识技能50.对保密法律法规和保密知识技能掌握不够的,扣l分;5l.对本单位业务工作中的保密工作情况掌握不够的,扣l分;52.组织协调和管理能力不强的,扣l分;53.未通过保密培训考试、获得资格证书的,扣2分。保密制度(20分)基本制度(20分)54.不够健全的,扣6分s55.不够准确规范的,扣5分;56.操作性不强的,扣4分;57.未及时修订完善的,扣5分。保密1'&督管理(J1盼)定密管理(10分)58.定密及变更密级租芋和责任不明确的,扣万t;59.未确定本单位国家秘密事项的,扣2分;60.密级确定不够准确的,扣3分;6l.变更密级和解密不及时的,扣2分。涉密人员管理(50分)上岗管理62.未界定涉密岗位和涉密人员的,扣2分;63.对涉密岗位和涉密人员涉密等级界定不准确的,扣2分;64.未对进入涉密岗位的人员进行审查和培训的,扣4分;65.未按要求与涉密人员签订保密责任书的,扣2分。在岗管理66.年度内对涉密人员进行保密教育和培训未达到8学时的,扣4分;67.现场审查保密知识考试良好率未达到80的,扣4分;68.未对涉密人员采取监督制约措施和进行考核的,扣4分;69.对不符合条件的涉密人员未及时调离涉密岗位的,扣4分;70.年度内未根据情况变化对涉密人员涉密等级进行调整的,扣2分;71未按规定对涉密人员因私出国(境)进行管理的,扣4分;72.未按规定对涉密人员进行备案的,扣2分;73.对涉密人员擅自出国(境)未按规定及时报告的,扣2分g74保密补贴制度不落实的,扣4分。离岗管理75.对离开涉密岗位的人员未及时清退涉密载体的,扣6分;76.对脱离单位的涉密人员未按规定实行脱密期管理的,扣2分;77.未与脱离单位的涉密人员签订保密承诺书的,扣2分。涉密载体管理(50分)78.涉密部门未建立涉密载体台帐的,扣2分:79.涉密载体台帐与实际不符的,扣2分180.涉密载体未标明密级的,发现一份扣2分,最高扣4分;81.涉密载体未按规定制作的,扣2分;82.涉密载体未按规定收发的,扣2分;83.涉密载体未按规定传递的,扣2分;84.涉密载体未按规定借阅的,扣2分;85.涉密载体未按规定使用的,扣2分;86.涉密载体未按规定复制的,发现一份扣2分,最高扣4分;87.涉密载体未按规定保存的,发现一份扣2分,最高扣5分;88.涉密载体未按规定销毁的,扣3分;89过程文件资料管理不符合要求的,扣3分;90记录涉密事项未使用保密本的,扣3分;91.未严格控制涉密载体知悉范围的,扣5分;92.对接触和知悉绝密级国家秘密载体的人员未做文字记载的,扣4分;93.密品管理不符合有关规定的,扣5分。要害部门部位管理(30分)保密管理措施94.未按规定确定保密要害部门部位的,扣3分;95.保密要害部门部位确定不准确的,扣2分;96.保密管理措施不落实的,扣3分。8保密防护措施97.未按规定安装防盗门和防护栏的,扣3分;98.未按规定安装入侵报警装置的的,扣3分;99.未配备安全值班人员的,扣3分;100.未对安全值班和工勤服务人员采取保密监督管理措施的,扣3分101.未对外来人员进入采取控制措施的,扣2分。新建、改建工程项目防护措施102.未经保密工作机构组织审核的,扣4分;103.未按要求同计划、同设计、同建设、同验收的,扣4分。计算机和信息系统管理(100分)涉密信息系统审批104.涉密信息系统未经省(自治区、直辖市)保密工作部门审批的,中止审查或复查。105.涉密计算机或信息系统连接国际互联网和其它公共信息网络的,中止审查或复查;106.使用连接国际互联网或其它公共信息网络的计算机和信息设备存储和处理涉密信息的,中止审查或复查;107.涉密信息远程传输未按国家有关部门要求采取密码保护措施的,中止审查或复查;108.涉密计算机或信息系统接人内部非涉密信息系统的,发现一台扣10分;109.使用非涉密的计算机、信息系统和存储介质处理和存储涉密信息的,发现一份扣5分;110.未经审批删除和信息系统恪式化或重装操作系统的,如见一台扣扮,最高扛即告:III未经审批删除涉密计算机和信息系统的移动存储介质及外部设备等日志记录的.发现一台扣5分,最高扣20分。台账、维修、报废112.信息设备台账不符合保密要求的,扣1分;113.存储介质台账不符合保密要求的,扣l分;114.涉密信息设备维修、报废不符合要求的,于日2分:115涉密存储介质维修、报废不符合要求的,扣2分。标识116.信息设备和存储介质的标识不符合要求的,扣2分;117.涉密信息设备和存储介质中的涉密信息未标注相应密级标识的,发现一份扣1分,最高扣5分。安全保密策略与审计118.未建立文档化的涉密计算机和信息系统安全保密策略的,扣3分:119.未根据环境、系统和威胁变化情况及时调整更新涉密计算机和信息系统安全保密策略的,扣2分:120.未按要求建立文档化的涉密计算机和信息系统安全保密审计报告的,扣l分;121.未定期进行涉密计算机和信息系统风险自评估的,扣1分;122.未根据风险分析报告对涉密计算机和信息系统隐患漏洞及时采取补救措施的,扣l分。安全保密措施123.超越计算机及信息系统涉密等级存储和处理涉密信息的,发现一处扣2分,最高扣4分:124.未正确配置和使用安全保密产品的,扣2分;125.安全保密产品失效或功能不符合保密要求的,扣2分;126.涉密计算机和信息系统身份鉴别不符合保密要求的,发现一个扣2分,最高扣10分;127.未有效实现涉密计算机和信息系统访问控制策略的,扣2分:128未进行涉密计算机和信息系统病毒和恶意代码查杀并及时升级样本库的,扣2分;129.未及时安装涉密计算机和信息系统操作系统、数据库、应用系统补丁程序的,扣2分:130涉密计算机和信息系统的信息输出未做到相对集中、有效控制的,扣2分;131未经审批涉密计算机和信息系统用户终端安装或拆卸硬件设备和软件的,发现一起扣2分,最高扣4分;132.未拆除涉密便携式计算机无线联网功能硬件模块的,发现一个扣2分,最高扣4分;133涉密计算机和信息系统使用无线键盘、鼠标等具有无线功能外部设备的,扣2分;134.未经审批在涉密便携式计算机中存储涉密信息的,扣2分。存储介质135.存储介质未与涉密计算机和信息系统采取绑定或有效技术措施的,扣5分;136使用无标识存储介质的,发现一次扣2分,最高扣4分;137.使用低密级存储介质存储高密级信息的,扣2分;138.高密级存储介质在低密级计算机上使用的,扣2分;139信息交换未按规定配备并正确使用中间转换机的,扣3分。电磁泄漏发射防护140涉密信息设备的电磁泄漏发射不符合安全要求,且未采取防护措施的,扣l分;141.涉密信息设备和传输线路不符合红黑隔离要求的,扣l分E142.涉密信息设备未采取电源滤波防护措施的,扣1分。外出携带143携带涉密计算机和存储介质外出未经审批的,发现一次扣2分,最高扣4分;144带回涉密计算机和存储介质未进行保密检查的,扣2分。安全保密管理人员145.配备不符合要求的,扣2分;146.未建立相互监督机制的,扣2分;147.未通过安全保密培训取得上岗证书的,扣2分;148.未按要求履行岗位职责的,扣2分;149.未按涉密人员管理的,扣2分。国际互联网计算机使用150.未建立防止涉密信息上国际互联网或其它公共信息网络控制措施的,扣2分;151.对外发布信息未经过保密审查的,扣2分。通信及办公自动化设备管理(20分)基本要求152.处理涉密信息的办公自动化设备连接国际互联网或其它公共信
本文标题:武器装备科研生产单位三级保密资格评分标准(0001)
链接地址:https://www.777doc.com/doc-6387903 .html