资源描述
武器装备科研生产单位三级
保密资格评分标准
国防武器装备科研生产单位
保密资格审查认证委员会制
说 明
1. 一级、二级、三级保密资格评分标准项目总分值设定为500分。达到450分(含)以上为符合标准,以下为不符合标准。
2. 评分标准第43、104、105、106、107、152、153项为基本项,达不到基本项要求的,中止审查或复查。
3. 评分标准第108、109、110、111、154、155项为重点项,扣分超出分项目分值的,以分项目分值扣分。
4. 按人次扣分的,累计扣分超过分项目分值的,以项目分值扣分。
武器装备科研生产单位二级保密资格评分标准
项目
项目细则
分值
保密责任(40分)
法定代表人或主要负责人责任(10分)
保证党和国家有关保密工作方针政策和法律法规的贯彻执行
1.对保密工作重要性认识不够和对自己职责不清的,扣1分;
4分
2.对上级有关保密工作的重要指示和要求不够清楚的,扣1分;
3.对《保密资格标准》有关要求不够清楚的,扣1分;
4.年度内未对保密工作提出明确要求的,扣1分。
落实保密责任
5.对本单位保密工作整体情况掌握不够的,扣1分;
3分
6.未及时研究解决保密工作重要问题的,扣1分;
7.年度内未对领导责任制落实情况进行监督考核的,扣1分。
提供保密工作条件保障
8.未按要求在人力上为保密工作提供条件保障的,扣1分;
3分
9.未按要求在财力上为保密工作提供条件保障的,扣1分;
10.未按要求在物力上为保密工作提供条件保障的,扣1分。
分管保密工作负责人责任 (8分)
对保密工作组织研究和部署
11.对本单位保密工作全面情况掌握不够的,扣1分;
3分
12.半年内未组织研究部署保密工作的,扣1分;
13.对保密工作未做出批示并提出明确意见和要求的,扣1分。
对保密工作落实情况组织监督检查
14.半年内未组织检查保密工作落实情况的,扣2分;
3分
15.年度内未组织检查单位负责人保密工作情况的,扣1分。
保证保密工作机构履行职责
16.关心支持保密工作机构工作不够的,扣1分;
2分
17.对保密工作机构履行职责监督指导不够的,扣1分。
其他负责人责任(8分)
对保密工作进行研究和部署
18.对分管业务工作范围内的保密工作职责不清楚的,扣1分;
3分
19.对分管业务中保密重点不清楚的,扣1分;
20.年度内未结合分管工作实际对保密工作进行研究和部署,提出明确要求的,扣1分。
对保密措施落实情况进行监督检查
21.半年内未对分管业务中的保密工作落实情况进行监督检查的,扣2分;
3分
22.未对存在问题整改情况进行监督检查的,扣1分。
为保密工作开展提供保障
23.未对分管工作中的保密工作开展提供保障的,扣1分;
2分
24.对单位保密工作机构开展工作支持不够的,扣1分。
涉密部门负责人或项目负责人责任 (10分)
掌握本部门或本项目的保密工作情况
25.对保密工作职责不清楚的,扣1分;
3分
26.对业务工作中的重要涉密事项掌握不够的,扣1分;
27.对涉密人员基本情况掌握不够的,扣1分。
对单位保密工作部署采取具体落实措施
28.对单位部署的保密工作落实不够的,扣2分;
4分
29.季度内未安排保密教育的,扣1分;
30.对专兼职保密工作人员关心支持不够的,扣1分。
对保密措施落实情况进行监督检查
31.季度内未对保密措施落实情况进行检查的,扣2分;
3分
32.对检查中发现的问题未监督落实整改的,扣1分。
涉密人员责任(4分)
涉密人员履行职责
33.对本职岗位保密职责不清楚的,发现一人扣1分;
4分
34.对本职岗位业务工作中的保密事项不清楚的,发现一人扣1分;
35.未按要求进行保密自查的,发现一人扣1分;
36.对保密知识和基本要求掌握不够的,发现一人扣1分。
保密组织机构(40分)
保密委员会或保密工作领导小组(10分)
保密委员会或保密工作领导小组组成及其职责
37.保密委员会或保密工作领导小组成员组成不符合要求的,扣1分;
2分
38.保密委员会或保密工作领导小组及其成员职责和分工不够明确的,扣1分。
保密委员会或保密工作领导小组履行职责
39.年度内召开工作例会少于2次的,扣1分;
8分
40.年度内未对保密工作研究和部署的,扣2分;
41.未及时解决保密工作重要问题的,扣3分;
42.保密委员会或保密工作领导小组成员未按分工履行职责的,扣2分。
保密工作机构(30分)
机构设置及其职责
43.保密工作机构设置不符合标准要求的,中止审查或复查;
3分
44.保密工作机构管理职责和权限不够明确的,扣3分。
人员配备
45.专职保密工作人员配备数量不符合标准要求的,扣10分;
18分
46.专职保密工作人员条件不符合标准要求的,扣2分;
47.专职保密工作人员未做到专职专用的,扣4分;
48.兼职保密工作人员未按要求配备的,扣2分。
履行职责
49.保密工作机构履行保密管理职责不够的,扣4分。
4分
专职保密工作人员知识技能
50.对保密法律法规和保密知识技能掌握不够的,扣1分;
5分
51.对本单位业务工作中的保密工作情况掌握不够的,扣1分;
52.组织协调和管理能力不强的,扣1分;
53.未通过保密培训考试、获得资格证书的,扣2分。
保密制度(30分)
基本制度(20分)
54.不够健全的,扣6分;
20分
55.不够准确规范的,扣5分;
56.操作性不强的,扣4分;
57.未及时修订完善的,扣5分。
保密监督管理(360分)
定密管理(10分)
58.定密及变更密级程序和责任不明确的,扣2分;
10分
59.未确定本单位国家秘密事项的,扣2分;
60.密级确定不够准确的,扣4分;
61.变更密级和解密不及时的,扣2分。
涉密人员管理(50分)
上岗管理
62.未界定涉密岗位和涉密人员的,扣2分;
10分
63.对涉密岗位和涉密人员涉密等级界定不准确的,扣2分;
64.未对进入涉密岗位的人员进行审查和培训的,扣4分;
65.未按要求与涉密人员签订保密责任书的,扣2分。
在岗管理
66.年度内对涉密人员进行保密教育和培训未达到15学时的,扣4分;
30分
67.现场审查保密知识考试良好率未达到80%的,扣4分;
68.未对涉密人员采取监督制约措施和进行考核的,扣4分;
69.对不符合条件的涉密人员未及时调离涉密岗位的,扣4分;
70.年度内未根据情况变化对涉密人员涉密等级进行调整的,扣2分;
71.未按规定对涉密人员因私出国(境)进行管理的,扣4分;
72.未按规定对涉密人员进行备案的,扣2分;
73.对涉密人员擅自出国(境)未按规定及时报告的,扣2分;
74.保密补贴制度不落实的,扣4分。
离岗管理
75.对离开涉密岗位的人员未及时清退涉密载体的,扣6分;
10分
76.对脱离单位的涉密人员未按规定实行脱密期管理的,扣2分;
77.未与脱离单位的涉密人员签订保密承诺书的,扣2分。
涉密载体管理(50分)
78.涉密部门未建立涉密载体台账的,扣2分;
50分
79.涉密载体台帐与实际不符的,扣2分;
80.涉密载体未标明密级的,发现一份扣2分,最高扣4分;
81.涉密载体未按规定制作的,扣2分;
82.涉密载体未按规定收发的,扣2分;
83.涉密载体未按规定传递的,扣2分;
84.涉密载体未按规定借阅的,扣2分;
85.涉密载体未按规定使用的,扣2分;
86.涉密载体未按规定复制的,发现一份扣2分,最高扣4分;
87.涉密载体未按规定保存的,发现一份扣2分,最高扣5分;
88.涉密载体未按规定销毁的,扣3分;
89.过程文件资料管理不符合要求的,扣3分;
90.记录涉密事项未使用保密本的,扣3分;
91.未严格控制涉密载体知悉范围的,扣5分;
92.对接触和知悉绝密级国家秘密载体的人员未做文字记载的,扣4分;
93.密品管理不符合有关规定的,扣5分。
要害部门部位管理(30分)
保密管理措施
94.未按规定确定保密要害部门部位的,扣3分;
8分
95.保密要害部门部位确定不准确的,扣2分;
96.保密管理措施不落实的,扣3分。
保密防护措施
97.未按规定安装防盗门和防护栏的,扣3分;
14分
98.未按规定安装入侵报警装置的,扣3分;
99.未配备安全值班人员的,扣3分;
100.未对安全值班和工勤服务人员采取保密监督管理措施的,扣3分;
101.未对外来人员进入采取控制措施的,扣2分。
新建、改建工程项目防护措施
102.未经保密工作机构组织审核的,扣4分;
8分
103.未按要求同计划、同设计、同建设、同验收的,扣4分。
计算机和信息系统管理(80分)
涉密信息系统审批
104.涉密信息系统未经省(自治区、直辖市)保密工作部门审批的,中止审查或复查。
基本要求
105.涉密计算机或信息系统连接国际互联网和其它公共信息网络的,中止审查或复查;
106.使用连接国际互联网或其它公共信息网络的计算机和信息设备存储和处理涉密信息的,中止审查或复查;
107.涉密信息远程传输未按国家有关部门要求采取密码保护措施的,中止审查或复查;
108.涉密计算机或信息系统接入内部非涉密信息系统的,发现一台扣10分;
109.使用非涉密的计算机、信息系统和存储介质存储和处理涉密信息的,发现一份扣5分;
110.未经审批对涉密计算机和信息系统格式化或重装操作系统的,发现一台扣5分,最高扣20分;
111.未经审批删除涉密计算机和信息系统的移动存储介质及外部设备等日志记录的,发现一台扣5分,最高扣20分。
台帐、维修、报废
112.信息设备台帐不符合保密要求的,扣1分;
6分
113.存储介质台帐不符合保密要求的,扣1分;
114.涉密信息设备维修、报废不符合要求的,扣2分;
115.涉密存储介质维修、报废不符合要求的,扣2分。
标识
116.信息设备和存储介质的标识不符合要求的,扣2分;
7分
117.涉密信息设备和存储介质中的涉密信息未标注相应密级标识的,发现一份扣1分,最高扣5分。
安全保密策略与审计
118.未建立文档化的涉密计算机和信息系统安全保密策略的,扣3分;
8分
119.未根据环境、系统和威胁变化情况及时调整更新涉密计算机和信息系统安全保密策略的,扣2分;
120.未按要求建立文档化的涉密计算机和信息系统安全保密审计报告的,扣1分;
121.未定期进行涉密计算机和信息系统风险自评估的,扣1分;
122.未根据风险分析报告对涉密计算机和信息系统隐患漏洞及时采取补救措施的,扣1分。
安全保密措施
123.超越计算机及信息系统涉密等级存储和处理涉密信息的,发现一处扣2分;最高扣4分;
40分
124.未正确配置和使用安全保密产品的,扣2分;
125.安全保密产品失效或功能不符合保密要求的,扣2分;
126.涉密计算机和信息系统身份鉴别不符合保密要求的,扣2分;
127.未有效实现涉密计算机和信息系统访问控制策略的,扣2分;
128.未进行涉密计算机和信息系统病毒和恶意代码查杀并及时升级样本库的,扣2分;
129.未及时安装涉密计算机和信息系统操作系统、数据库、应用系统补丁程序的,扣2分;
130.涉密计算机和信息系统的信息输出未做到相对集中、有效控制的,扣2分;
131.未经审批涉密计算机和信息系统用户终端安装或拆卸硬件设备和软件的,发现一起扣2分,最高扣4分;
132.未拆除涉密便携式计算机无线联网功能硬件模块的,发现一处扣2分;最高扣4分;
133.涉密计算机和信息系统使用无线键盘、鼠标等具有无线功能外部设备的,扣2分;
134.未经审批在涉密便携式计算机中存储涉密信息的,扣2分。
存储介质
135.存储介质未与涉密计算机和信息系统采取绑定或有效技术措施的,扣5分;
16分
136.使用无标识存储介质的,扣2分;
137.使用低密级存储介质存储高密级信息的,扣1分;
138.高密级存储介质在低密级计算机上使用的,扣1分;
139.信息交换未按规定配备并正确使用中间转换机的,扣3分。
电磁泄漏发射防护
140.涉密信息设备的电磁泄漏发射不符合安全要求,且未采取防护措施的,扣1分;
3分
141.涉密信息设备和传输线路不符合红黑隔离要求的,扣1分;
142.涉密信息设备未采取电源滤波防护措施的,扣1分。
外出携带
143.携带涉密计算机和存储介质外出未经审批的,发现一次扣2分;最高扣4分;
6分
144. 带回涉密计算机和存储介质未进行保密检查的,扣2分。
安全保密管理人员
145.配备不符合要求的,扣2分;
10分
146.未建立相互监督机制的,扣2分;
147.未通过安全保密培训取得上岗证书的,扣1分;
148.未按要求履行岗位职责的,扣2分;
149.未按重要涉密人员管理的,扣1分。
国际互联网计算机使用
150.未建立防止涉密信息上国际互联网和其它公共信息系统控制措施的,扣2分;
4分
151.对外发布信息未经过保密审查的,扣2分。
通信及办公自动化设备管理(20分)
基本要求
152.处理涉密信息的办公自动化设备连接国际互联网和其它公共信息网络的,中止审查或复查;
20分
153.使用连接国际互联网和其它公共信息网络的办公自动化设备处理涉密信息的,中止审查或复查;
154.处理涉密信息的办公自动化设备连接内部非涉密计算机和信息系统的,发现一台扣10分;
155.使用不与国际互联网和其它公共信息网络连接的非涉密办公自动化设备处理涉密信息的,发现一次扣5分。
通信及办公自动化设备
156.通信设备管理和使用不符合保密要求的,发现一次扣2分,最高扣8分;
157.办公自动化设备台帐不符合要求的,扣1分;
158.办公自动化设备未指定专人管理的,扣1分;
159.使用具有无线互联功能的设备处理涉密信息的,发现一次扣2分,最高扣8分;
160.涉密办公自动化设备的维修、报废处理不符合要求的,扣2分。
宣传报道管理(10分)
161.宣传报道未经保密审查的,扣2分;
10分
162.举办展览未经保密审查的,扣1分;
163.展品制作未采取严格控制措施的,扣1分;
164.参观展室、密品未履行保密审批手续的,扣2分;
165.发表著作和论文未经保密审查的,扣2分;
166.未经批准接受新闻媒体采访的,扣2分。
涉密会议管理(20分)
167.在不符合保密要求的场所召开涉密会议的,扣3分;
20分
168.重要涉密会议未指定专人负责保密管理工作的,扣3分;
169.对与会人员没有进行身份登记确认的,扣3分;
170.涉密载体发放、清退和销毁管理不符合要求的,扣5分;
171.涉密内容的录制、复制不符合要求的,扣3分;
172.会议设备使用不符合要求的,扣2分。
外场试验管理(10分)
173.未制定保密工作方案和指定专人负责保密工作的,扣3分;
10分
174.通信管理不符合要求的,扣2分;
175.对具有摄录功能的设备等未采取严格控制措施的,扣2分;
176.涉密载体和密品管理不符合要求的,扣2分。
协作配套管理(10分)
177.未严格执行合同保密条款并未遵守保密协议的,扣5分。
10分
178.未在签订、履行合同和合同文本中严格控制背景、用途等涉密内容的,扣5分;
涉外管理(10分)
179.对外交流、合作和谈判等活动中未制定保密方案、明确保密事项的,扣2分;
10分
180.对外交流、合作和谈判等活动中未采取相应保密措施、执行保密提醒制度的,扣3分;
181.对外交流、合作和谈判内容未经保密审查的,扣2分;
182.对外提供涉密文件资料和物品未经审批的,扣3分。
保密检查(30分)
183.单位半年内未组织保密检查的,扣5分;
30分
184.涉密部门和涉密人员每月未进行保密自查的,扣3分;
185.单位保密工作机构季度内未对涉密部门负责人进行保密检查的,扣3分;
186.保密委员会或保密工作领导小组年度内未组织对单位负责人进行保密检查的,扣3分;
187.对保密检查中发现的问题未提出书面整改要求的,扣4分;
188.未监督整改落实情况的,扣3分;
189.未按规定对泄密事件及时报告的,扣3分;
190.未按规定对泄密事件采取补救措施的,扣3分;
191.未按规定对泄密事件进行查处的,扣3分。
考核与奖惩(10分)
192.未将保密责任落实情况纳入年度绩效考核的,扣4分;
10分
193.未对保密工作先进集体和个人进行表彰奖励的,扣3分;
194.未对违规违纪行为进行处罚并未执行保密责任追究制度的,扣3分。
工作档案管理(10分)
195.单位保密工作开展情况文字记载不完整的,扣3分;
10分
196.单位保密工作开展情况文字记载不真实的,扣4分;
197.单位保密工作档案分类不够合理的,扣1分;
198.涉密部门对保密工作开展情况未作记载的,扣1分;
199.涉密部门对保密工作开展情况记载不详实的,扣1分。
保密条件保障(30分)
管理经费 (15分)
200.未单独列入单位年度财务预算的,扣5分;
15分
201.数额未达到标准要求的,扣5分;
202.未根据工作需要保证足额开支的,扣5分。
专项经费 (10分)
203.未按照实际需要予以保障的,扣10分。
10分
其它保障 (5分)
204.技术检查工具不能满足工作需要的,扣5分。
5分
注:共计5大项,224小项。
展开阅读全文