欢迎来到吉林省鸿诺认证咨询机构
涉密信息系统集成资质,质量管理体系和保密管理体系是一回事吗?
当前位置:首页 > 服务项目>相关标准>涉密信息系统集成资质,质量管理体系和保密管理体系是一回事吗?

核心问题:办理涉密信息系统集成资质,已经建立了保密管理体系,还需要做 GB/T19001 质量管理体系吗?两套体系之间是什么关系?

解答:很多集成企业容易混淆保密管理体系质量管理体系,二者不能互相替代国家保密局。

  1. 保密管理体系:依据《涉密信息系统集成资质保密标准》、BMB17‑2006、BMB20‑2007 等国家保密标准建立,核心管控国家秘密安全,重点管控涉密人员、涉密场所、涉密载体、涉密设备、涉密项目全流程保密风险,是申请涉密集成资质的硬性准入条件,由保密行政管理部门监督检查国家保密局。

  2. 质量管理体系 GB/T19001:通用质量管理国家标准,聚焦项目交付质量、需求评审、设计开发、采购、实施、检验验收、售后服务,管控项目质量风险,保障系统集成项目工程质量。

对于涉密信息系统集成资质单位,保密体系是法定准入强制条件;质量管理体系虽不属于资质发证强制门槛,但在涉密项目招投标、甲方采购审查中普遍作为加分项,很多甲方明确要求企业具备 GB/T19001 认证

两套体系可以整合运行:共用组织架构、内审、管理评审。但是管控目标不一样:保密体系解决 “不泄密”,质量管理体系解决 “项目做好、质量可控”。不能拿保密制度直接代替质量管理的设计开发、采购控制、产品检验、不合格品控制等条款。

实操提示企业在建设体系时,涉密集成项目,既要执行保密要求,也要执行质量流程。例如:项目需求评审,既要评审保密风险,也要评审技术质量需求;项目验收,既要做保密专项验收,也要做工程质量验收。