问题:按照 GB/T19001 设计开发条款,涉密系统方案设计,怎么同时做好质量评审和保密专项评审? 解答:涉密系统方案、软件开发属于质量管理 8.3 设计开发范畴,必须融入保密管控。
设计输入:除业务功能、性能,把系统密级、BMB 分级保护技术要求列为正式设计输入文件;
设计评审:会议除技术质量评审,增加保密专项评审,对照分级保护标准检查身份鉴别、访问控制、安全审计等防护设计,完整留存评审记录;
设计输出:方案、图纸、源码按密级标识,执行涉密载体台账管理;
设计更改:发生方案变更,除质量评审验证,如果改动涉及安全防护,必须开展保密影响评估,评估会不会降低系统保密防护能力。 禁止把涉密方案设计仅当作保密部门工作,质量管理流程必须覆盖涉密项目全部设计活动。
上一篇:涉密信息系统集成资质,保密体系和质量管理体系可以互相替代吗?
下一篇:返回列表