涉密信息系统集成资质管理办法.DOC

上传人:国*** 文档编号:4125839 上传时间:2019-09-28 格式:DOC 页数:83 大小:473.50KB
下载 相关 举报
涉密信息系统集成资质管理办法.DOC_第1页
第1页 / 共83页
涉密信息系统集成资质管理办法.DOC_第2页
第2页 / 共83页
涉密信息系统集成资质管理办法.DOC_第3页
第3页 / 共83页
涉密信息系统集成资质管理办法.DOC_第4页
第4页 / 共83页
涉密信息系统集成资质管理办法.DOC_第5页
第5页 / 共83页
点击查看更多>>
资源描述

1、1 涉密信息系统集成资质管理办法 第一章 总 则 第一条 为加强涉密信息系统集成资质管理,确保国家秘 密安全,根据中华人民共和国保守国家秘密法和有关法律法 规,制定本办法。 第二条 本办法所称涉密信息系统集成,是指涉密信息系统 的规划、设计、建设、监理和运行维护等活动。 涉密信息系统集成资质是指保密行政管理部门审查确认的 企业事业单位从事涉密信息系统集成业务的法定资格。 涉密信息系统集成资质的申请、受理、审批、使用和监督管 理,适用本办法。 第三条 从事涉密信息系统集成业务的企业事业单位应当依 照本办法,取得涉密信息系统集成资质。 国家机关和涉及国家秘密的单位(以下简称机关、单位)应 当选择具

2、有涉密信息系统集成资质的企业事业单位(以下简称资 质单位)承接涉密信息系统集成业务。 第四条 涉密信息系统集成资质审批和管理应当坚持公平、 公正、公开,遵循总量控制、合理布局、安全第一、审管并重的要 求,既确保涉密信息系统安全保密,又促进信息安全保密产业科 学发展。 第五条 国家保密行政管理部门主管全国涉密信息系 统集成 资质管理工作。 省、自治区、直辖市保密行政管理部门负责本行政区域内涉 密信息系统集成资质管理工作。 第二章 资质等级与条件 第六条 涉密信息系统集成资质分为甲级和乙级两个等级。 甲级资质单位可以在全国范围内从事绝密级、机密级和秘 密级信息系统集成业务。乙级资质单位可以在注册地

3、省、自治区、 直辖市行政区域内从事机密级、秘密级信息系统集成业务。 第七条 涉密信息系统集成业务种类包括:系统集成、系统 咨询、软件开发、综合布线、安防监控、屏蔽室建设、运行维护、 数据恢复、工程监理,以及国家保密行政管理部门审查批准的其 他业务。 资质单位应当在保密行政管理部门审查批准的业务范围内 承接涉密信息系统集成业务。承接涉密信息系统集成工程监理 业务的,不得承接所监理工程的其他涉密信息系统集成业务。 第八条 涉密信息系统集成资质申请单位(以下简称申请单 位)应当具备以下基本条件: (一)在中华人民共和国境内注册的法人; (二)依法成立 3 年以上,有良好的诚信记录; (三)从事涉密信

4、息系统集成业务人员具有中华人民共和国 国籍; (四)无境外(含香港、澳门、台湾)投资,国家另有规定的从 其规定; (五)取得行业主管部门颁发的有关资质,具有承担涉密信 息系统集成业务的专业能力。 第九条 申请单位应当具备以下保密条件: (一)保密制度完善; (二)保密组织健全,有专门机构或者人员负责保密工作; (三)用于涉密信息系统集成业务的场所、设施、设备符合国 家保密规定和标准; (四)从事涉密信息系统集成业务人员的审查、考核手续完 备; (五)国家保密行政管理部门规定的其他条件。 第十条 涉密信息系统集成资质不同等级和业务种类的具体 申请条件和评定标准由国家保密行政管理部门另行规定。 第

5、十一条 甲级资质由国家保密行政管理部门审批。乙级资 质由省、自治区、直辖市保密行政管理部门审批,报国家保密行 政管理部门备案。 第三章 资质申请、受理、审查与批准 第十二条 申请涉密信息系统集成资质,应当对照资质申请 条件,确定拟申请资质的等级和业务种类。申请甲级资质的,应 当向国家保密行政管理部门提交申请书;申请乙级资质的,应当 向注册地的省、自治区、直辖市保密行政管理部门提交申请书。 申请单位属于企业的,应当同时提交以下材料: (一)工商营业执照正本、副本; (二)组织机构代码证书; (三)公司章程; (四)验资报告及上一年度财务审计报告; (五)生产经营场所产权证书或者租赁合同; (六)

6、保密行政管理部门要求提供的其他材料。 申请单位属于事业单位的,应当同时提交以下材料: (一)事业单位法人证书; (二)组织机构代码证书; (三)办公场所产权证书或者租赁合同; (四)保密行政管理部门要求提供的其他材料。 申请单位应当对申请材料的真实性和完整性负责。 第十三条 保密行政管理部门收到申请材料后,应当在 10 个工作日内完成材料审查。申请材料齐全的,应当受理并发出受 理通知书;申请材料不齐全的,应当告知申请单位补充。 第十四条 资质申请受理后,申请单位应当填写书面审查表, 提交具有相应审批权限的保密行政管理部门。保密行政管理部 门应当按照本办法第八条、第九条、第十条之规定,对申请单位

7、 有关情况进行审查,出具书面审查意见。 第十五条 对通过书面审查的申请单位,保密行政管理部门 应当对其保密制度、保密工作机构、保密监督管理、保密技术防 护等情况进行检查,出具现场审查意见。 第十六条 对通过现场审查的申请单位,保密行政管理部门 应当组织专家评审,出具评审意见。 第十七条 保密行政管理部门根据工作需要,可以组织或者 授权专门机构,开展申请受理、书面审查、现场审查和专家评审 等工作。 第十八条 专家评审结束后,保密行政管理部门应当根据书 面审查、现场审查和专家评审情况,作出是否授予资质的决定。 第十九条 保密行政管理部门对申请单位作出授予资质决定 的,在其法定代表人和保密管理人员接

8、受保密培训、法定代表人 签订保密责任书后,颁发涉密信息系统集成资质证书(以下简 称资质证书)。 第二十条 资质证书主要包括以下内容: 1 单位名称; (二)法定代表人; (三)注册地址; (四)证书编号; (五)资质等级; (六)业务范围; (七)发证机构; (八)有效期和发证时间。 第二十一条 资质证书分为正本和副本,正本和副本具有 同等法律效力。 资质证书仅限证书上注明的单位持有和使用。 资质证书由国家保密行政管理部门统一制作。 第二十二条 资质证书有效期为 3 年。 资质证书有效期满,需要继续从事涉密信息系统集成业务 的,应当在期满前 3 个月向作出审批决定的保密行政管理部门 提出延续申

9、请。 第二十三条 需要变更业务种类的资质单位,应当向作出审 批决定的保密行政管理部门提交变更申请。保密行政管理部门 依据资质申请条件和评定标准进行审查,作出是否批准变更业 务种类的决定。 第二十四条 作出授予、变更、注销、撤销资质决定,由国家 保密行政管理部门统一发布。 第四章 监督管理 第二十五条 保密行政管理部门应当对资质单位进行监督管 理,组织开展保密教育培训和保密检查。 第二十六条 参与涉密信息系统集成业务的人员,应当参加 保密行政管理部门组织的保密知识和技能考试,合格后方可从 事涉密信息系统集成业务。 从事涉密信息系统集成业务人员应当保守工作中知悉的国 家秘密。 第二十七条 机关、单

10、位委托资质单位从事涉密信息系统集 成业务,应当查验其资质证书,与其签订保密协议,提出保密 要求,采取保密措施。 第二十八条 资质单位与其他单位合作开展涉密信息系统集 成业务的,合作单位应当具有相应的涉密信息系统集成资质,且 应当取得委托方书面同意。 资质单位不得将涉密信息系统集成业务分包或者转包给无 相应资质的单位。 第二十九条 资质单位承接涉密信息系统集成业务的,应当 在签订合同后,向业务项目所在地省、自治区、直辖市保密行政 管理部门备案,接受保密监督管理。 涉密信息系统集成项目完成后,资质单位应当向业务项目 所在地省、自治区、直辖市保密行政管理部门报告项目建设情况。 第三十条 涉密信息系统

11、集成资质实行年度审查制度。甲级 资质单位年度审查由国家保密行政管理部门组织实施;乙级资质 单位年度审查由注册地的省、自治区、直辖市保密行政管理部门 组织实施,审查情况报国家保密行政管理部门备案。 第三十一条 资质单位的单位名称、法定代表人、股权结构、 单位性质、经营范围、隶属关系等变动的,应当向作出审批决定 的保密行政管理部门报告。保密行政管理部门依据本办法作出 维持、变更或者撤销资质的决定。 第三十二条 资质单位有下列情形之一的,作出审批决定的 保密行政管理部门应当撤销其资质: (一)采取弄虚作假等不正当手段取得资质的; (二)涂改、出卖、出租、出借资质证书,或者以其他方式 伪造、非法转让资

12、质证书的; (三)将涉密信息系统集成业务分包或者转包给无相应资质 单位的。 资质单位有下列情形之一的,由作出审批决定的保密行政 管理部门责令限期整改;逾期不改,或者整改后仍不符合要求的, 责令暂停涉密信息系统集成业务;情节严重的,撤销资质: (一)超出批准的业务范围或者行政区域承接业务的; (二)在注册地省、自治区、直辖市行政区域以外承接业务未 按规定备案的; (三)未通过年度审查的; (四)拒绝接受保密培训或者保密检查的; (五)其他违反保密法律法规的情形。 第三十三条 资质单位有下列情形之一的,作出审批决定的 保密行政管理部门应当注销其资质: (一)资质证书有效期满未按规定申请延续的; (

13、二)法人依法终止的; (三)法律、法规规定应当注销资质的其他情形。 第三十四条 被撤销或者注销资质的单位,自撤销或者注销 决定下达之日起,不得签订新的涉密信息系统集成业务合同。已 签订有效合同的,在确保安全保密的情况下可以继续完成涉密 信息系统集成业务,或者在保密行政管理部门监督下将涉密信 息系统集成业务移交其他资质单位。 第三十五条 对保密行政管理部门资质管理相关决定有异议 的,可以在收到决定之日起 60 个工作日内,向国家保密行政管 理部门申请复议。国家保密行政管理部门应当自受理之日起 60 个工作日内作出复议决定。 第五章 法律责任 第三十六条 资质单位违反本办法的,依照本办法有关规定

14、处理;泄露国家秘密构成犯罪的,依法追究刑事责任。 第三十七条 无资质单位违反本办法,擅自从事涉密信息系 统集成业务的,由保密行政管理部门责令停止违法行为;泄露国 家秘密构成犯罪的,依法追究刑事责任。 第三十八条 机关、单位委托无资质单位从事涉密信息系统 集成业务的,应当对直接负责的主管人员和其他直接责任人员 依纪依法给予处分;泄露国家秘密构成犯罪的,依法追究刑事责 任。 第三十九条 涉密信息系统集成资质审批和管理工作人员在 履行职责过程中滥用职权、玩忽职守、徇私舞弊的,依法给予处 分;构成犯罪的,依法追究刑事责任。 第六章 附 则 第四十条 机关、单位规划、设计、建设和运行维护涉密信息 系统,

15、可以由本机关、单位内部信息化工作机构承担,接受同级 保密行政管理部门监督指导。 第四十一条 本办法由国家保密局负责解释。 第四十二条 本办法自印发之日起施行。2005 年 7 月 1 日发 布的涉及国家秘密的计算机信息系统集成资质管理办法(国保 发 20055 号)同时废 止。 涉密信息系统集成资质审查工作规程 总 则 为规范涉密信息系统集成资质审查工作,根据涉密 信息系统集成资质管理办法(国保发 20137 号,以下简称管理 办法),制定本规程。 涉密信息系统集成资质的申请受理、书面审查、现场 审查、专家评审、授予、年审、延续、变更和监督管理适用本规程。 国家保密行政管理部门设立涉密信息系统

16、集成资质 管理委员会,主管涉密信息系统集成资质管理工作,承担以下职 责: ( ) 组织制定涉密信息系统集成资质管理相关政策和规范 性文件; ( ) 研究决定涉密信息系统集成资质管理工作中的重大问 题和重要事项; ( ) 制定甲级涉密信息系统集成资质(以下简称甲级资质) 审批计划; ( ) 组织开展甲级资质审查工作; ( ) 指导和监督全国涉密信息系统集成资质审查工作; ( ) 监督管理全国涉密信息系统集成资质单位。 涉密信息系统集成资质管理委员会下设办公室,承担涉密 信息系统集成资质管理委员会日常工作。 国家保密行政管理部门委托国家保密科技测评中心 负责资质专业审查工作,承担以下职责: ( )

17、 协助国家保密行政管理部门开展甲级资质的申请受理 工作;负责甲级资质的书面审查、现场审查,组织专家评审; ( ) 指导各省、自治区、直辖市资质审查机构工作; ( ) 组织开展资质审查人员、资质单位相关管理人员的培训 工作; ( ) 国家保密行政管理部门委托的其他工作。 省、自治区、直辖市保密行政管理部门成立省、自治 区、直辖市涉密信息系统集成资质管理委员会,负责本行政区域 内涉密信息系统集成资质管理工作,承担以下职责: ( ) 拟定本行政区域内乙级涉密信息系统集成资质(以下简 称乙级资质)审批计划; ( ) 组织开展本行政区域内乙级资质审查工作; ( ) 指导和监督本行政区域内涉密信息系统集成

18、资质审查 工作; ( ) 监督管理本行政区域内涉密信息系统集成资质单位。 省、自治区、直辖市涉密信息系统集成资质管理委员会下设 办公室,承担本行政区域涉密信息系统集成资质管理委员会日 常工作。 省、自治区、直辖市保密行政管理部门组织或委托专 门机构开展本行政区域内资质专业审查工作,承担以下职责: ( ) 负责或者协助省、自治区、直辖市保密行政管理部门受 理乙级资质的申请;负责乙级资质的书面审查、现场审查,组织 专家评审; ( ) 组织开展资质单位相关管理人员的培训工作; ( ) 省、自治区、直辖市保密行政管理部门委托的其他工作。 国家保密局涉密信息系统集成资质管理委员会按照 总量控制、合理布局

19、的原则确定甲级资质审批计划,分批组织实 施;乙级资质的审批计划由各省、自治区、直辖市涉密信息系统 集成资质管理委员会根据实际情况拟定,报国家保密局涉密信 息系统集成资质管理委员会批准。 申请与受理 申请单位应当在保密行政管理部门公布的期限内提 交申请。 甲级资质申请单位应当向国家保密行政管理部门提 交涉密信息系统集成资质申请书(以下简称申请书)及相关 材料。 乙级资质申请单位应当向工商注册地的省、自治区、直辖市 保密行政管理部门提交申请书及相关材料。 保密行政管理部门收到资质申报相关材料后应当出 具收据,附接收的申报材料清单,并在十个工作日内完成材料审 查。 对材料齐全且符合申请条件的申请单位

20、,发出涉密信息系 统集成资质申请受理通知书;对符合申请条件,但材料不齐全 的申请单位,发出涉密信息系统集成资质申请补充材料通知书 ,一次性告知需要补充的材料;对不符合申请条件的单位,退回 申请材料,发出涉密信息系统集成资质申请不予受理通知书。 书面审查 资质申请受理后,资质申请单位应当填写涉密信 息系统集成资质书面审查表,提交相应保密行政管理部门或其 委托的审查机构。 书面审查实行双人评分制。保密行政管理部门或其 委托的审查机构随机指定两名工作人员,在规定时间内依据书 面审查评分标准,对申请材料分别独立评分,汇总形成评分结果 和书面审查意见。 书面审查过程中发现基本项不合格的,应当终止审 查。

21、 书面审查结束后,保密行政管理部门或其委托的审 查机构按分数高低,分不同资质类别,依据计划审批数量,等额 确定现场审查单位。 未进入现场审查的,保密行政管理部门或其委托的 审查机构应当及时书面告知申请单位。 现场审查 保密行政管理部门或其委托的审查机构应当在规定 的时间内对通过书面审查的申请单位进行现场审查,并提前五 个工作日向申请单位发出涉密信息系统集成资质现场审查通知 书。 现场审查应当由 3 名(含)以上工作人员组成的审查 组进行,保密行政管理部门或其委托的审查机构应当指定其中 1 人担任组长。现场审查开始之前,应当向资质申请单位宣布审 查工作纪律、廉政纪律、保密纪律和投诉举报电话。 审

22、查组应当依据现场审查评分标准,对申请单位进 行审查,填写现场审查记录表。 现场审查过程中发现基本项不合格的,经取证核实 后,应当终止审查。 现场审查过程中,审查组发现资质申请单位采取行贿、请托 等不正当手段,可能影响现场审查工作公平公正进行的,应当终 止审查。 现场审查结束后,审查组应当根据现场审查情况, 评定现场审查分数,填写现场审查意见书。现场审查意见书应当 由审查组组长和申请单位法定代表人或主要负责人签字确认。 现场审查评分满分为 100 分,达到 80 分(含)以上 为通过现场审查。 现场审查分数低于 80 分的申请单位,可在整改完成后申请 列入后续批次现场审查名单。 第二次现场审查仍

23、不合格的申请单位,应当重新 提交申请。 现场审查被终止或第二次现场审查仍不合格的申请单位,自 现场审查结束之日起六个月内不再受理其资质申请。 通过现场审查的申请单位少于计划审批数量的, 保密行政管理部门或其委托的审查机构应当按照书面审查分数 排序情况,依次递补。 专家评审 对通过现场审查的申请单位,保密行政管理部门 或其委托的审查机构应当组织专家评审。 评审专家从涉密信息系统集成资质评审专家库中 选取。专家人数应当为 5 人以上单数,其中应包括管理、技术、 法律等不同专业领域专家。 拟选取专家本人或其亲属与资质申请单位存在利益关系或 有其他可能影响公正评审情形的应当回避。 专家评审会应当首先由

24、审查工作负责人向评审专 家介绍审查有关情况;再由申请单位向评审专家介绍本单位基本 情况,并接受专家询问。 评审专家根据申请单位情况和书面审查、现场审 查情况,讨论形成专家评审意见,并签字确认。 资质授予 保密行政管理部门或其委托的审查机构根据书面 审查、现场审查和专家评审意见,出具审查报告。 资质管理委 员会办公室应当对审查报告进行审核, 符合有关要求的,报资质管理委员会审批;有疑议的,可以要求 说明有关情况;存在重大问题的,退回重新审查。 资质管理委员会办公室应当向资质管理委员会汇报 审查情况。资质管理委员会召开全体会议,对提交的审查材料进 行研究讨论,并对审查结果进行投票表决,确定授予资质

25、的单位 名单。 省、自治区、直辖市保密行政管理部门确定授予 乙级资质单位后,应当报国家保密行政管理部门备案。 国家保密行政管理部门对备案内容有疑议的,省、自治区、 直辖市保密行政管理部门须说明情况;存在严重问题的,经国家 保密局涉密信息系统集成资质管理委员会批准,退回重新进行 审查。 作出审批决定的保密行政管理部门应当组织开展 拟授予资质单位法定代表人、技术负责人、保密负责人的保密培 训,经考核合格后,与其法定代表人签订保密责任书,颁发涉 密信息系统集成资质证书(以下简称资质证书)。 国家保密行政管理部门应当在颁发资质证书后 的十个工作日内,通过门户网站向社会公告。 资质年审 资质单位应当在资

26、质证书颁发日期满一个自然 年后的三个月内,向作出审批决定的保密行政管理部门提交涉 密信息系统集成资质年度审查申请书及相关材料。 作出审批决定的保密行政管理部门应当对提出年 审申请的资质单位,按照有关条件和标准进行书面和现场审查, 并填写涉密信息系统集成资质年度审查现场检查记录表。 保密行政管理部门对审查合格的资质单位,应当 作出资质年度审查合格的决定。 在年度审查中发现资质单位有下列情形之一的, 保密行政管理部门应当暂停其资质,责令其限期整改: ( ) 保密管理存在严重问题的; ( ) 超出批准的业务范围或者行政区域承接业务的; ( ) 在注册地省、自治区、直辖市行政区域以外承接业务未 按规定

27、备案的; ( ) 拒绝接受保密行政管理部门组织的保密检查或者保密 培训的; ( ) 发生本规程第四十六条、第四十七条所列事项变更,未 按时报告的; ( ) 因资质单位原因,承担的涉密项目不符合保密要求或技 术标准,未通过验收的。 保密行政管理部门作出暂停资质决定后,应当向 暂停资质单位下达涉密信息系统集成资质暂停通知书,指导、 监督资质单位完成整改工作。 暂停资质的整改期限一般不超过三个月。 暂停资质单位不得在资质暂停期间承接新的涉密项目。 资质单位完成整改后,保密行政管理部门应当对 其进行复查,作出予以恢复或者撤销资质的决定。属于乙级资质 单位的,应当由省、自治区、直辖市保密行政管理部门作出

28、决定, 报国家保密行政管理部门备案。 资质延续 资质单位应当在资质证书有效期届满前三个月, 按照本规程第九条规定,提交资质延续申请书及相关材料。 受理机构收到资质延续申请材料后,应当按照本 规程第十条规定在十个工作日内作出受理与否的决定。 保密行政管理部门或其委托的审查机构应当依据 本规程,对资质延续申请单位进行书面和现场审查。 对通过书面和现场审查的申请单位,应当将审查材料提交 相应的资质管理委员会办公室审核。 经审核符合相应要求的,保密行政管理部门应当 为申请单位换发资质证书。经审核不符合相应要求的,报资质 管理委员会批准后,退回重新审查。 资质变更 资质单位拟变更资质等级或业务种类的,应

29、当按 照本规程第九条规定,向相应保密行政管理部门或其委托的审 查机构提交申请。 资质单位申请变更资质等级或增加业务种类,保 密行政管理部门或其委托的审查机构应当按照本规程要求重新 审查。一年内通过同级审查机构现场审查的资质单位,免予现场 审查。申请减少业务种类的,保密行政管理部门应当重新核定其 业务范围,并换发资质证书。 资质单位下列事项发生变更的,应当向作出审批 决定的保密行政管理部门提交涉密信息系统集成资质事项变动 事前报告表和相关情况报告: (一)注册资本或者股权结构发生变更; (二)单位性质或者隶属关系发生变更。 资质单位应当将事项变更方案一并报保密行政管理部门进 行审查。事项变更方案

30、经审查通过后,资质单位应当按照审定的 方案实施变动。 资质单位下列事项发生变更的,应当在变更后三 十个工作日内向授予资质的保密行政管理部门提交事项变更报 告: 单位名称变更; 注册地址、经营地址发生变更; 经营范围发生重大变化; 法定代表人、董事会、监事会或其他高层管理人员变 更; 预留联系人及联系方式发生变更。 保密行政管理部门应当对资质单位事项变更情况 进行审查,资质单位经营地址变更的,应当组织现场审查。 经审查,资质单位事项变更后仍然符合条件的, 保密行政管理部门应当作出维持资质的决定;资质证书需要变 更的,换发新资质证书,新资质证书有效期与原资质证书 相同。不符合条件的,注销其资质。

31、监督管理 资质单位存在下列情形之一的,保密行政管理部门 应当注销其资质: 资质证书有效期满未按规定申请延续的; 法人资格依法终止的; 上级单位领导层或者上级公司董事会发生变更后, 含有外籍成员的; 连续两个年度未承接涉密项目的; 法律、法规规定应当注销资质的其他情形。 资质单位自愿放弃资质的,应当向作出审批的保密行政管 理部门提交涉密信息系统集成资质注销申请书,交回资质证 书。 资质单位存在下列情形之一的,保密行政管理部 门应当撤销其资质: 采取弄虚作假、贿赂等不正当手段取得资质的; 未在申请期内提出资质年审申请或者未按要求接受 资质年度审查的; 引入境外(含香港、澳门、台湾)投资或者雇用外籍

32、人 员从事涉密业务的; 资本结构发生变更后,股东数目或者身份不确定的; 在非上市股份公司挂牌交易股份超出承诺范围或者 其原控股股东丧失控股权的; 涂改、出卖、出租、出借资质证书,或者以其他方 式非法转让资质证书的; 将涉密信息系统集成业务分包或者转包给无相应资 质单位的; 发生重大泄密案件的; 暂停资质期间承接新的涉密项目或者整改后仍不符 合保密要求的。 保密行政管理部门作出注销或撤销资质决定后, 应当向资质单位下达书面通知,收回资质证书。省、自治区、 直辖市保密行政管理部门作出注销或撤销资质决定的,应当报 国家保密行政管理部门备案。 保密行政管理部门应当在作出注销或撤销资质决 定后的十个工作

33、日内,通过门户网站向社会公告。 申请单位或者资质单位对保密行政管理部门作出 的资质管理相关决定有异议的,可以依法申请行政复议或者提 起行政诉讼。 资质审查人员应当经培训考核合格后,方可参与 书面或现场资质审查工作。 资质审查人员应当严格遵守资质审查工作人员 廉洁自律行为规范,廉洁自律,客观公正。违反廉政纪律和有关 法律的,依法依纪严肃查处。 附 则 本规程由国家保密局 负责解释。 本规程自印 发之日起施行。 涉密信息系统集成资质申请条件 依据涉密信息系统集成资质管理办法的有关规定,申请 涉密信息系统集成资质的企事业单位,除符合涉密信息系统集 成资质管理办法第八条和第九条有关规定外,还应符合以下

34、具 体条件。 一、系统集成 (一)甲级资质 1.注册资本 3000 万元以上。 2.从事信息系统集成相关工作的人员不少于 200 名,其中具 有高级职称或者相应执业资格的人员不少于 8 名。 3.近 3 年的信息系统集成收入总金额不少于 2.5 亿元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 200 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.注册资本 300 万元以上。 2.从事信息系统集成相关工作的人员不少于 50

35、名,其中具 有高级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的信息系统集成收入总金额不少于 5000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 二、系统咨询 (一)甲级资质 1.注册资本 300 万元以上。 2.从事信息系统咨询相关工作的人员不少于 50 名,其中具 有高级职称或者相应执业资格的人员不少于 5 名。 3.近 3 年的信息系统咨询收入总金额不少于 1500

36、 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.注册资本 100 万元以上。 2.从事信息系统咨询相关工作的人员不少于 15 名,其中具 有高级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的信息系统咨询收入总金额不少于 300 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积

37、不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 三、软件开发 (一)甲级资质 1.注册资本 500 万元以上。 2.从事软件开发相关工作的人员不少于 50 名,其中具有高 级职称或者相应执业资格的人员不少于 3 名。 3.近 3 年的软件开发收入总金额不少于 5000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 200 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备

38、。 (二)乙级资质 1.注册资本 100 万元以上。 2.从事软件开发相关工作的人员不少于 15 名,其中具有高 级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的软件开发收入总金额不少于 1000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 50 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 四、综合布线 (一)甲级资质 1.取得电子与智能化工程专业承包企业一级资质或者建筑 智能化工程设计与施工一级资质,注册资本 1000

39、万元以上。 2.从事综合布线相关工作的人员不少于 100 名,其中具有高 级职称或者相应执业资格的人员不少于 5 名。 3.近 3 年的综合布线收入总金额不少于 6000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.取得电子与智能化工程专业承包企业三级(含)以上资质 或者建筑智能化工程设计与施工二级(含)以上资质,注册资本 200 万元以上。 2.从事综合布线相关工

40、作的人员不少于 20 名,其中具有高 级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的综合布线收入总金额不少于 1000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 五、安防监控 (一)甲级资质 1.注册资本 500 万元以上。 2.从事安防监控相关工作的人员不少于 50 名,其中具有高 级职称或者相应执业资格的人员不少于 4 名。 3.近 3 年的安防监控收入总金额不少于

41、 3000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1 注册资本 100 万元以上。 2.从事安防监控相关工作的人员不少于 15 名,其中具有高 级职称或者相应执业资格的人员不少于 1 名。 3.近 3 年的安防监控收入总金额不少于 500 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面

42、积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 六、屏蔽室建设 (一)甲级资质 1.具有固定加工生产场地和专用设备,具备屏蔽室设计、制 造、安装、检测等条件和能力,有自主研发的屏蔽产品,注册资 本 500 万元以上。 2.从事屏蔽室建设相关工作的人员不少于 50 名,其中具有 高级职称或者相应执业资格的人员不少于 3 名。 3.近 3 年的屏蔽室建设和屏蔽产品销售收入总金额不少于 3000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面

43、积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.具备屏蔽室设计、制造、安装、检测等条件和能力,注册资 本 100 万元以上。 2.从事屏蔽室建设相关工作的人员不少于 15 名,其中具有 高级职称或者相应执业资格的人员不少于 1 名。 3.近 3 年的屏蔽室建设和屏蔽产品销售收入总金额不少于 500 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相

44、关保密规定 和标准配备、使用必要的技术防护设施、设备。 七、运行维护 (一)甲级资质 1.注册资本 500 万元以上。 2.从事运行维护相关工作的人员不少于 50 名,其中具有高 级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的运行维护收入总金额不少于 3000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.注册资本 200 万元以上。 2.从事运行维护

45、相关工作的人员不少于 15 名,其中具有高 级职称或者相应执业资格的人员不少于 1 名。 3.近 3 年的运行维护收入总金额不少于 500 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 八、数据恢复 (一)甲级资质 1.建有洁净室或者百万级洁净间 3 间(含)以上,建立完备的 常见品牌和类型存储设备备件库,注册资本 500 万元以上。 2.从事数据恢复相关工作的人员不少于 30 名,其中具

46、有高 级职称或者相应执业资格的人员不少于 3 名。 3.近 3 年的数据恢复相关收入总金额不少于 1000 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.建有百万级洁净间 1 间(含)以上,建立常见品牌和类型存 储设备备件库,注册资本 100 万元以上。 2.从事数据恢复相关工作的人员不少于 10 名,其中具有高 级职称或者相应执业资格的人员不少于 1 名。 3.近

47、3 年的数据恢复相关收入总金额不少于 300 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 九、工程监理 (一)甲级资质 1.注册资本 800 万元以上。 2.从事信息系统工程监理相关工作的人员不少于 50 名,其 中具有高级职称或者相应执业资格的人员不少于 2 名。 3.近 3 年的信息系统工程监理及相关信息技术服务收入总 金额不少于 3000 万元。 4.经营状况良好,近 2 年度未出

48、现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 100 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 (二)乙级资质 1.注册资本 100 万元以上。 2.从事信息系统工程监理相关工作的人员不少于 15 名,其 中具有高级职称或者相应执业资格的人员不少于 1 名。 3.近 3 年的信息系统工程监理及相关信息技术服务收入总 金额不少于 500 万元。 4.经营状况良好,近 2 年度未出现亏损,财务数据通过国家 认可的审计单位的审计。 5.涉密业务研发及办公场所的使用面积不少于 40 平方米, 实行封闭式管理,周边环境安全可控,且按照国家相关保密规定 和标准配备、使用必要的技术防护设施、设备。 涉密信息系统集成资质保密标准 1 适用

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文资料库 > 毕业论文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。