欢迎来到吉林省鸿诺认证咨询机构
涉密集成项目,质量管理体系中采购环节有哪些特殊管控要点?
当前位置:首页 > 服务项目>相关标准>涉密集成项目,质量管理体系中采购环节有哪些特殊管控要点?

核心问题:涉密信息系统集成企业,在 GB/T19001 质量管理体系的采购过程,和普通 IT 集成项目相比,有什么特殊要求?

解答:普通 IT 集成采购只管控设备质量、供货周期;涉密集成项目采购,需要同时兼顾质量 + 保密双重管控,这是涉密单位质量管理体系的重点难点。

  1. 供方选择双重评价在质量管理体系的供方评价流程中,除了评价供货能力、产品质量、售后服务;对于参与涉密项目实施、供货的供应商,必须增加保密能力评价:是否具备对应涉密集成资质、保密管理制度、涉密人员条件。严禁向无资质单位分包涉密业务,合作单位必须取得甲方书面同意国家保密局。

  2. 采购文件双重要求采购技术文件除设备性能、质量指标外,需要明确保密要求:涉密产品优先选用符合保密标准的国产设备;明确供应商的保密义务、保密协议、涉密载体回收、脱密管理要求。

  3. 采购产品入厂双重验证进货检验除核对型号、参数、合格证等质量检验内容;涉密项目所用设备,需要核查保密检测证书,核查无线模块等安全风险项,禁用不符合保密标准的产品。

  4. 外包过程管控质量管理体系识别外包过程,涉密业务外包属于高风险外包;外包不能只签商务合同,必须签署专项保密协议,纳入质量体系的供方监控,定期对外包方做质量 + 保密两方面绩效监控。

实操提示高频踩坑:GB/T19001 采购流程只做质量评价,完全忽略保密要求;保密协议游离在采购管理流程之外,没有纳入质量管理的供方管理记录。