涉密集成单位的 GB/T19001 不能直接套用普通 IT 集成模板,必须把保密标准要求融入质量全流程。
合同评审:除工期、技术、商务,增加项目密级、保密义务、项目备案要求评审;
设计开发:8.3 设计开发输入必须包含分级保护保密需求;设计评审设置保密专项评审;设计更改评估保密影响;
采购供方管理:对涉密项目供应商,同时做质量评价 + 保密能力评价,签署保密协议;
项目实施与验收:除工程质量验收,同步完成保密专项验收;
内审、管理评审:内审抽样必须覆盖涉密项目,管理评审输入包含涉密项目质量、保密风险。 咨询阶段重点排查两套体系 “两张皮”,避免质量文件完全没有体现保密相关管控,造成审核不符合项。