欢迎来到吉林省鸿诺认证咨询机构
某 IT 系统集成企业,涉密信息系统集成资质取证体系建设案例
当前位置:首页 > 服务项目>案例精选>某 IT 系统集成企业,涉密信息系统集成资质取证体系建设案例

企业概况:民营系统集成企业,主要承接政务信息化项目,为参与涉密项目投标,申请涉密信息系统集成资质,同时建立 GB/T19001 质量管理体系。存在问题

  1. 没有独立保密要害部位,涉密与非涉密设备混用;

  2. 只有零散保密制度,没有形成完整保密管理体系;

  3. GB/T19001 质量文件照搬通用模板,完全没有涉密项目管控内容;

  4. 人员未开展涉密审查,缺少离岗脱密管理流程。

实施过程

  1. 完成保密场所改造,建设保密要害部门部位,落实门禁、监控、电磁防护,实现涉密计算机与互联网物理隔离。

  2. 成立保密委员会、设置专职保密办,完成全员保密培训,规范涉密人员上岗、离岗脱密流程。

  3. 修订质量手册、程序文件,将 BMB 保密标准嵌入合同评审、设计开发、采购、项目验收流程,实现两套体系整合。

  4. 梳理载体、设备台账,完善泄密事件处置预案;完成内部审核、管理评审。

  5. 开展模拟现场审查,逐项整改问题,准备正式申报。

实施效果:顺利通过涉密信息系统集成资质现场审查;质量管理体系同时满足审核要求,具备承接政务涉密项目资格。案例小结:取证不能只整改硬件场所,必须同步实现保密与质量流程融合,否则即使拿到资质,后续项目实施依然存在合规风险。

2. 政务涉密信息化项目实施,涉密集成单位项目全流程管控案例