欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    武器装备科研生产单位保密自检报告Word下载.docx

    • 资源ID:8213373       资源大小:22.20KB        全文页数:16页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    武器装备科研生产单位保密自检报告Word下载.docx

    1、4.是否存在未按保密要求进行安全技术处理,将退出使用的涉密信息设备、涉密信息存储设备赠送、出售、丢弃或者改为他用,可能造成涉密信息失控;5.是否存在涉密信息系统未通过国家保密行政管理部门设立或者授权测评机构的系统测评并存储处理涉密信息;6.选择的涉密协作配套单位是否具备相应保密资格;重点检查项1.是否明确定密、涉密人员、信息化、新闻宣传、外事等归口管理部门;2.专职保密工作人员配备数量是否符合标准要求;3.是否存在涉密信息系统通过系统测评但未提交涉密网络运行许可申请,或者已获得运行许可但未按要求进行风险评估的情况;4.是否存在使用不与互联网及其他公共信息网络连接的内部非涉密信息系统、非涉密信息

    2、设备和非涉密存储设备存储、处理、传输涉密信息的情况;5.是否存在修改、删除涉密电脑保密技术防护专用系统的违规外联监控程序报警回联地址的情况;6.是否存在擅自访问、下载、存储、传输知悉范围以外的国家秘密的情况;7.是否存在擅自扫描或者检测涉密信息系统的网络基础设施、安全保密产品以及应用系统的情况;8.是否存在故意隐藏涉密信息设备和涉密存储设备的情况;9.测试、调试、仿真、工控、数控等专用信息设备或者信息系统,接入涉密信息系统是否制定专门的安全保密方案并报国家保密行政管理部门审查:l0.涉密信息系统采用虚拟化技术,是否制定专门的安全保密方案并报国家保密行政管理部门审查;11.采用无线方式接入涉密信

    3、息系统或者涉密电脑,是否采用国家保密行政管理部门和国家密码管理部门检测合格的安全保密设施设备和密码设备,是否制定专门的安全保密方案并报国家保密行政管理部门审查;12.是否未经审批更换涉密服务器、涉密电脑硬盘,重装操作系统,或者单位年度内更换涉密服务器、涉密电脑硬盘,重装操作系统数量超过总数20%:保密责任法定代表人或者主要负责人责任1.年度工作要点中是否有保密工作内容或保密工作要点;2.是否在上级相关文件和指示、会议讲话、工作计划、工作总结等有具体落实的批示和要求;3.是否在人力、物力、财力等方面为保密工作提供保障;4.单位绩效考核标准中是否有保密责任考核项;分管保密工作负责人责任1.是否组织

    4、研究制订单位年度保密工作计划;2.是否协调解决单位保密工作中的重点、难点问题;3.是否组织对单位和部门负责人保密工作进行检查;4.是否对保密工作机构提交的年度工作计划、请示性文件、规划性文件等进行支持帮助和监督指导;其他负责人责任1.是否组织制定分管业务范围内保密管理制度和措施;2.是否组织对分管业务工作中的保密工作落实情况进行监督检查;涉密部门负责人或者涉密项目负责人责任1.是否按照要求将保密要求融入业务工作制度中;2.是否组织开展部门季度保密教育培训;3.是否组织开展部门保密工作季度检查,对检查发现的问题进行监督、落实整改;涉密人员责任1.是否清楚本职岗位保密职责;2.是否掌握基本的保密知

    5、识、技能和要求;归口管理1.是否明确归口管理部门及工作职责;2.归口管理部门是否将保密管理要求融入业务工作制度和流程中;保密组织机构保密委员会保密工作领导小组1.是否明确保密委员会保密工作领导小组及其成员职责和分工;2.是否按要求设立保密总监; 次工作例会; 4.年度内是否对保密工作进行研究部署并及时解决重大问题;5.成员年度内是否向保密委员会保密工作领导小组报告履职情况;保密工作机构1.是否明确保密工作机构管理职责和权限;2.是否参与涉密业务工作制度制定;3.是否提出保密责任追究和奖惩建议并监督落实; 名专职保密工作人员和 名保密技术管理人员,业务部门中配备了 名专职保密工作人员和 名兼职保

    6、密工作人员;5.保密工作机构人员是否经过保密知识技能培训; 口是口否保密制度基本制度1.是否包含标准要求的16项内容;2.年度内是否根据上级规定要求或单位实际情况及时修订;专项1.重大涉密工程或者项目是否制定专项保密制度;2.是否明确任务密级、保密管理职责以及保密方案和具体实施情况;业务1.是否将保密管理要求融入业务工作制度中,并进行流程化和表单化管理;保密管理定密1.单位年度内确定 件绝密级事项、 件机密级事项、 件秘密级事项;变更 件绝密级事项、 件机密级事项、 件秘密级事项;解除 件绝密级事项、 件机密级事项、 件秘密级事项;2.单位是否有国家国防科技工业管理部门的定密授权文件;3.是否

    7、制定国家秘密范围细目,并根据工作实际及时调整;4.定密审批中定密程序和责任人是否符合标准要求;5.是否按要求指定定密责任人,并明确定密权限;6.单位共有 名定密责任人,是否都接受了定密培训;涉密人员管理 名涉密人员,其中核心涉密人员 名,重要涉密人员 名,一般涉密人员 名; 其中年度内涉密人员新增 名、调整 名、离岗离职 名; 个涉密岗位,其中核心涉密岗位 个,重要涉密岗位 个,一般涉密岗位 个;3.是否对进入涉密岗位的人员进行审查、岗前保密教育培训、签订保密承诺书;4.年度内组织开展保密培训单位级共计 次,涉密人员年度保密教育培训学时是否不少于15学时;5.单位年度内是否按要求对涉密人员进行

    8、复审;6.严重违反保密制度或者不符合基本条件的涉密人员,是否根据情况及时调整涉密人员等级;7.是否根据涉密人员的涉密等级,给予相应的保密补贴;8.是否及时将涉密人员名单在公安机关出入境管理机关备案;9.涉密人员出国境证件是否按时收交,并建立台账统一管理; 名涉密人员因私出国境,是否履行审批手续,并进行保密教育,返回后及时进行回访;11.涉密人员离岗离职前是否清退涉密载体和涉密信息设备等,签订保密承诺书,并明确应当承担的法律责任和具体脱密期限;国家秘密载体管理 份,其中绝密级载体 份、机密级载体 份、秘密级载体 份;2.是否存在部门台账与个人台账不一致的情况;3.是否存在涉密载体包括电子文档和未

    9、定稿的涉密过程文件国家秘密标志不符合要求的情况;4.是否明确了涉密载体的各个环节的管理要求,并按要求执行;5.是否存在使用非专用保密记录本记载涉密事项的情况;6.是否对接触、知悉和持有国家秘密载体的人员履行审批手续,确定知悉范围并进行有效控制;密品1.是否按照相关规定作出国家秘密标志,并在有关技术文件中注明;2.是否对外形和构造容易暴露国家秘密信息的密品采取遮挡或者保护性措施; 次重要密品运输活动,是否按要求制定安全保密方案,全程落实安全保密措施,并做好记录;保密要害部门部位管理 个保密要害部门, 个保密要害部位; 个出入口控制装置、 个入侵报警装置、 个视频监控设备; 名安全值班人员,是否签

    10、订保密承诺书,并执行双人双岗值班制度;4.非授权人员进入保密要害部门部位是否经过审批,并专人接送和全程陪同;5.是否存在将 、未经批准具有无线通信、拍照、录音功能的设备带入保密要害部门部位的情况; 名,是否签订保密承诺书并加强管控;7.涉及保密要害部门部位的工程建设项目是否由保密工作机构对其保密防护措施进行审核,并按照“四同时”原则进行建设;信息系统、信息设备和存储设备管理1.单位是否建立了涉密信息系统,假设是,涉密等级是 ;2.单位共计涉密电脑含用户终端 台,其中绝密级 台、机密级 台、秘密级 台,非涉密电脑 台、涉密打印机 台,其中绝密级 台、机密级 台、秘密级 台,非涉密打印机 台;3.

    11、涉及国家秘密的信息系统使用许可证涉及事项是否发生变化,是否按有关规定及时报告,并申请补充测评或者风险评估;4.涉密信息系统是否有符合标准要求的拓扑结构图; ,运维机构是 ; 名“三员”,其中系统管理员 名、安全保密管理员 名、安全审计员 名,其他如数据库管理员、应用系统管理员等 名;7.是否与受委托承担涉密信息系统运行维护的机构单位签订保密协议,对受委托承担运行维护人员进行保密审查、签订保密承诺书;8.信息安全保密管理体系文件是否符合国家保密法规标准和单位业务工作实际,并按规定程序发布、宣贯、实施;9.运行维护机构是否制定运行维护工作制度和操作规程,并包含落实保密要求的条款;10.涉密信息设备

    12、和涉密存储设备是否按要求分别单独建立全生命周期管理档案;11.涉密信息设备和涉密存储设备是否按规定程序确定涉密等级、明确责任人,并按要求进行标识;12.涉密信息设备或者涉密存储设备中的涉密信息是否具有符合标准要求的密级标志;13.涉密信息设备和存储设备的变更和调整是否符合标准要求;14.涉密信息系统、涉密信息设备的安全技术程序、管理程序假设存在被卸载、删除、修改等现象,是否履行审批程序;15.配发的涉密信息设备是否按照工作必需的原则,是否符合人员的涉密等级以及对国家秘密的知悉范围要求;16.涉密移动存储设备是否指定专人集中管理,并根据对国家秘密的知悉范围确定使用范围;17.是否存在超出涉密信息

    13、设备涉密等级的涉密信息使用或者存储的情况;18.测试、调试、仿真、工控、数控等专用信息设备或者信息系统是否确定了涉密等级和保护要求,是否按照保护要求落实了安全控制措施;19.绝密级电脑的使用环境和存放是否符合保密要求;20.绝密级电脑是否有专人管理,是否有使用登记和相关记录;21.绝密级信息是否具有符合国家有关规定的密码保护措施;22.专供外出携带的涉密信息设备和涉密存储设备是否指定专人负责管理和维护,并按标准要求借用和带出工作;23.涉密信息设备和涉密存储设备借出前或者归还后是否进行保密检查,检查结论是否与实际相符合;24.涉密信息设备和涉密存储设备维修由外部人员承担时,审批和维修过程是否符

    14、合标准要求;25.维修审批单、维修过程记录是否完整,是否对存储过涉密信息的硬件和固件采取有效的管控措施;26.安全保密产品是否正确安装和配置策略,是否能够正常工作;27.是否建立符合保密要求的病毒与恶意代码查杀系统,定期更新病毒库并及时进行查杀;28.涉密信息系统服务器、终端和涉密电脑更换涉密硬盘、重装操作系统,是否有操作内容记录和操作人员签字;29.是否按标准要求和规定程序安装和拆卸涉密信息设备硬件或者外部设备;30.软件白名单中的软件是否进行过安全检测,白名单以外的软件安装是否履行审批手续,并进行相关记录;31.涉密信息系统和涉密信息设备的身份鉴别方式是否符合相关保密标准要求;32.USB

    15、 Key等身份鉴别装置的使用、保存、归还、报废是否参照国家秘密载体的要求进行管控;33.是否根据主体对国家秘密的知悉范围,制定访问控制策略和授权机制;34.多人共用一台涉密信息设备时,是否为每个使用者分别设置不同的用户标识和权限,严格按照用户知悉范围控制信息的访问权限;35.涉密信息系统、涉密信息设备和涉密存储设备的信息导入导出点是否相对集中,并指定人员负责管控;36.单向导入装置、中间机等单向导入设备的配置是否符合要求,设备使用是否履行审批手续;37.信息导出是否履行审批程序,且导出信息内容与申请是否一致;38.是否具备涉密电脑和信息系统信息导入导出的审计技术措施,且实际的信息导入导出是否与

    16、监控审计记录一致;39.“三员”是否通过采用堡垒机或者KVM对涉密信息系统进行运维操作;40.涉密信息系统的服务器是否采取了安全加固措施,服务器的设备接入、空闲接口控制、访问权限等是否符合保密要求;41.关键业务数据和涉密信息的备份与恢复是否采取技术控制措施,并实施了“三员”权限的别离;42.数据库服务器、磁盘阵列等集中存储的涉密信息是否采取符合保密要求的管理和技术措施进行控制;43.安全审计报告内容是否全面、真实、完整,信息化管理部门和分管业务负责人是否对审计中发现的问题提出整改要求并监督落实;44.是否按标准要求对涉密信息系统、涉密信息设备和涉密存储设备进行风险自评估,并对发现的风险和隐患

    17、进行整改落实;45.是否建立互联网接入终端的审批和登记制度,并设置管理人员; 个,接入口是否采取了监管技术措施;47.是否采取技术措施对互联网上网行为进行监控审计;新闻宣传管理1.单位年度内涉及武器装备科研生产事项的宣传报道、举办展览、发表著作和论文是否经过保密审查;2.单位年度内涉及涉密武器装备科研生产事项的参观、采访是否按规定履行审批手续;涉密会议管理1.单位年度内共计开展重要涉密会议一次;2.是否严控与会人员范围,并对进入会场人员进行身份登记确认;3.是否指定专人负责涉密载体的发放、清退、保管和销毁;4.重要涉密会议是否明确密级、制定保密方案,且方案内容符合要求、具备可操作性;5.是否对

    18、涉密会议场所、设备管理和使用进行监督检查并有记录;外场试验管理1.单位年度内牵头和参与的外场试验,是否制定保密方案,并指定保密负责人;2.参试人员是否接受了保密教育并签订保密承诺书;3.用于试验工作的电脑、介质、设备以及涉密载体、密品等是否按要求使用和管理;4.外场试验牵头单位是否认期对试验现场的保密工作进行检查;协作配套管理项次涉密协作配套,其中绝密级项目 项次,机密级项目 项次,秘密级项目 项次;2.是否在合同中明确保密条款和签订保密协议或者明确合同文本和项目密级以及保密责任;3.是否向协作配套单位提供项目研制必需的技术要求以外的涉密信息;4.是否对协作配套单位履行合同保密条款和保密协议执

    19、行情况进行监督检查;涉外 次涉外活动;2.是否在外事活动中制定保密方案、明确保密事项、采取保密措施,并执行保密提醒制度;3.接待境外人员来访是否履行审批手续、进行身份确认、明确活动区域,并进行全程陪同;4.是否按要求对对外交流内容、谈判口径、提供文件资料和物品等进行审查审批;监督与保障保密检查 次保密检查、 次专项检查,是否对发现的问题提出书面整改要求,亲催促整改;2.涉密部门是否每季度进行自查,并将自查和整改情况报单位保密工作机构;3.是否开展保密风险分析,提出改良措施,并催促落实;泄密事件查处1单位年度内发生 起泄密事件;2单位是否制定泄密事件查处方案,明确查处步骤和补救措施;考核与奖惩1单位年度内共计对 个部门、 名个人进行保密处罚,对 个部门、 名个人进行保密表彰和奖励;2是否将保密履责情况纳入年度绩效考核;保密工作经费1单位保密管理工作经费数额是否到达标准要求;2是否将保密管理工作羟费列入单位年度财务预算,并足额开支;保密工作档案1是否由保密工作机构和业务部门按照职责分工分别建立;对不符合标准情况的说明可另附页:其他需要补充说明的事项可另附页:


    注意事项

    本文(武器装备科研生产单位保密自检报告Word下载.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开