涉密信息系统集成

VSole2021-12-13 16:40:21

一 涉密信息系统集成资质简述

涉密信息系统集成,是指涉密信息系统的规划、设计、建设、监理和运行维护等活动。

涉密信息系统集成资质是指保密行政管理部门审查确认的企业事业单位从事涉密信息系统集成业务的法定资格。

涉密信息系统集成资质分为甲级和乙级两个等级。

甲级资质单位可以在全囯范围内从事绝密级、机密级和秘密级信息系统集成业务。乙级资质单位可以在注册地省、自治区、直辖市行政区域内从事机密级、秘密级信息系统集成业务。

二 涉密信息系统集成业务种类

涉密信息系统集成业务种类包括:系统集成、系统咨询、软件开发、综合布线、安防监控、屏蔽室建设、运行维护、数据恢复、工程监理,以及国家保密行政管理部门审查批准的其他业务。

三 资质价值能 

1、可承接国家机关和涉及国家秘密单位的涉密信息系统集成业务;

2、取得涉密信息系统集成资质是公司软实力的体现,是对从事涉密信息系统集成工程所需要具备的综合能力,包括人员构成、技术水平、管理水平、技术装备、服务保障能力和安全保密保障设施等方面的认可;

3、在激烈的市场竞争中能够抢得先机,为公司带来切实的商业价值;

4、提升公司的品牌知名度和核心竞争力。

四 质申请需要什么条件呢?

申请单位应当具备以下基本条件:

(一)在中华人民共和囯境内注册的法人;

(二)依法成立3年以上,有良好的诚信记录;

(三)从事涉密信息系统集成业务人员具有中华人民共和国国籍;

(四)无境外(含香港、澳门、台湾)投资,国家另有规定的从其规定;

(五)取得行业主管部门颁发的有关资质,具有承担涉密信息系统集成业务的专业能力。

申请单位还应当具备以下保密条件:

(一)保密制度完善;

(二)保密组织健全,有专门机构或者人员负责保密工

作;

(三)用于涉密信息系统集成业务的场所、设施、设备符合国家保密规定和标准;

(四)从事涉密信息系统集成业务人员的审查、考核手续完备;

(五)国家保密行政管理部门规定的其他条件。

申请涉密信息系统集成资质单位除了符合以上基本条件和保密条件以外,还应符合以下具体条件:

一、系统集成

(一)甲级资质

1.注册资本3000万元以上。

2.从事信息系统集成相关工作的人员不少于200名,其中具有高级职称或者相应执业资格的人员不少于8名。

3.近3年的信息系统集成收入总金额不少于2.5亿元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

(二)乙级资质

1.注册资本300万元以上。

2.从事信息系统集成相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于2名

3.近3年的信息系统集成收入总金额不少于5000万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于40平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

二、软件开发

(一)甲级资质

1.注册资本500万元以上。

2.从事软件开发相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于3名。

3.近3年的软件开发收入总金额不少于5000万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于200平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

(二)乙级资质

1.注册资本100万元以上。

2.从事软件开发相关工作的人员不少于15名,其中具有高级职称或者相应执业资格的人员不少于2名。

3.近3年的软件开发收入总金额不少于1000万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于50平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

三、运行维护

(一)甲级资质

1.注册资本500万元以上。

2.从事运行维护相关工作的人员不少于50名,其中具有高级职称或者相应执业资格的人员不少于2名。

3.近3年的运行维护收入总金额不少于3000万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于100平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

(二)乙级资质

1.注册资本200万元以上。

2.从事运行维护相关工作的人员不少于15名,其中具有高级职称或者相应执业资格的人员不少于1名。

3.近3年的运行维护收入总金额不少于500万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于40平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

四、数据恢复

(一)甲级资质

1.建有洁净室或者百万级洁净间3间(含)以上,建立完备的常见品牌和类型存储设备备件库,注册资本500万元以上。

2.从事数据恢复相关工作的人员不少于30名,其中具有高级职称或者相应执业资格的人员不少于3名。

3.近3年的数据恢复相关收入总金额不少于1000万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于100平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

(二)乙级资质

1.建有百万级洁净间1间(含)以上,建立常见品牌和类型存储设备备件库,注册资本100万元以上。

2.从事数据恢复相关工作的人员不少于10名,其中具有高级职称或者相应执业资格的人员不少于1名。

3.近3年的数据恢复相关收入总金额不少于300万元。

4.经营状况良好,近2年度未出现亏损,财务数据通过国家认可的审计单位的审计。

5.涉密业务研发及办公场所的使用面积不少于40平方米,实行封闭式管理,周边环境安全可控,且按照囯家相关保密规定和标准配备、使用必要的技术防护设施、设备。

涉密信息系统信息系统集成
本作品采用《CC 协议》,转载必须注明作者和本文链接
涉密信息系统集成
2021-12-13 16:40:21
涉密信息系统集成,是指涉密信息系统的规划、设计、建设、监理和运行维护等活动。 涉密信息系统集成资质是指保密行政管理部门审查确认的企业事业单位从事涉密信息系统集成业务的法定资格。 涉密信息系统集成资质分为甲级和乙级两个等级。 甲级资质单位可以在全囯范围内从事绝密级、机密级和秘密级信息系统集成业务。乙级资质单位可以在注册地省、自治区、直辖市行政区域内从事机密级、秘密级信息系统集成业务。
涉密集成资质是指保密行政管理部门许可企业事业单位从事涉密信息系统集成业务的法定资格。第五条涉密集成资质管理应当遵循依法管理、安全保密、科学发展、公平公正的原则。第九条实施涉密集成资质许可不收取任何费用,所需经费纳入同级财政预算。涉密集成资质审查细则和评分标准由国家保密行政管理部门另行规定。第二十五条保密行政管理部门应当自受理申请之日起二十日内,对申请单位作出准予行政许可或者不予行政许可的决定。
国家保密局令2020年第1号 《涉密信息系统集成资质管理办法》已经国家保密局2020年11月13日局务会议通过,现予公布,自2021年3月1日起施行。 局 长:田静 2020年12月10日 涉密信息系统集成资质管理办法 第一章 总 则...
1.哪些部门是保密要害部门? 保密要害部门,是指集中产生、传递、使用和管理绝密级或较多机密级、秘密级国家秘密的部门单位。 2.保密要害部门人员管理有哪些保密要求? 保密要害部门工作人员上岗前要经过涉密资格审查和保密教育培训,审查合格后签订保密承诺书,并定期进行在岗保密教育培训和考核。 保密要害部门工作人员不得擅自离岗离职或因私出境。保密要害部门工作人员因履行保守国家秘密义务,使相
2021年第一季度,国家各部门密集出台近20条网络安全政策及国家标准。经梳理,相关规定多聚焦于保护个人信息安全和优化用网环境,随着数字化进程加速,互联网数据生态治理已成为一项长期而重要的工程。《指南》提出到2022年,初步建立起覆盖关键基础环节的安全标准体系,研制重点行业标准10项以上。明确了涉密集成资质的申请、受理、审查、决定、使用和监督管理规定。
国家秘密是一个国家高度机密的信息或行动,其保密程度直接关系到国家安全和国家利益。举个简单例子,泄露军事机密可能导致敌对势力获取关键情报而对国家安全构成威胁;泄露经济机密可能导致国家经济利益受损、市场秩序混乱;泄露外交机密可能导致国际关系紧张或失去谈判优势等。因此,保护国家秘密是维护国家权益、维护国家尊严和维护国家长治久安的必然要求。
渗透测试这个含金量颇高的职业,对所有人敞开大门,申请专业资质认证没有前置要求。无论你是准毕业生、在校生、信息安全从业人员,还是对渗透测试感兴趣的人群均可注册CISP-PTS渗透测试专家。三:理论学习安全牛课堂CISP-PTS课程设置为4天理论+4天实操,学员通过预习课程的学习铺垫,正式进入理论部分的系统学习。
等保三级信息系统信息系统受到破坏后,会对社会秩序和公共 利益造成严重损害,或者对国家安全造成损害的信息系统
“没有网络安全就没有国家安全”。近几年,我国网络安全法律法规陆续发布实施,为承载我国国计民生的重要网络信息系统的安全提供了法律保障,正在实施的“3保1评”为我国重要网络信息系统的安全构筑了四道防线。
点击阅读原文下载更多干货合集。
VSole
网络安全专家