企业概况:民营系统集成企业,主要承接政务信息化项目,为参与涉密项目投标,申请涉密信息系统集成资质,同时建立 GB/T19001 质量管理体系。存在问题:
没有独立保密要害部位,涉密与非涉密设备混用;
只有零散保密制度,没有形成完整保密管理体系;
GB/T19001 质量文件照搬通用模板,完全没有涉密项目管控内容;
人员未开展涉密审查,缺少离岗脱密管理流程。
实施过程
完成保密场所改造,建设保密要害部门部位,落实门禁、监控、电磁防护,实现涉密计算机与互联网物理隔离。
成立保密委员会、设置专职保密办,完成全员保密培训,规范涉密人员上岗、离岗脱密流程。
修订质量手册、程序文件,将 BMB 保密标准嵌入合同评审、设计开发、采购、项目验收流程,实现两套体系整合。
梳理载体、设备台账,完善泄密事件处置预案;完成内部审核、管理评审。
开展模拟现场审查,逐项整改问题,准备正式申报。
实施效果:顺利通过涉密信息系统集成资质现场审查;质量管理体系同时满足审核要求,具备承接政务涉密项目资格。案例小结:取证不能只整改硬件场所,必须同步实现保密与质量流程融合,否则即使拿到资质,后续项目实施依然存在合规风险。
上一篇:返回列表