1泸州信达科技发展有限公司保密项目流程管理2第一章总则一、为维护国家利益,保障公司长期稳定发展,促进项目的顺利进展,特制定本规定。二、国家秘密是关系到国家的权利和利益,依照特定程序确定,在一定时间内只限一定范围人员知悉的事项。三、项目组所有人员都有保守公司秘密之义务。四、公司保密工作,实行既确保秘密又便利工作的方针。五、本制度由公司涉密工作小组负责实施。第二章保密范围一、项目进展中重大决策的事项;二、项目发展战略的秘密事项。三、项目所有生产工艺线的图纸设计、技术参数等秘密事项。四、项目组掌握的招标资料、合同、协议、意向书及可行性报告、主要会议记录等;六、项目财务预决算及各类财务报表、统计报表。七、项目人员的人事档案、薪资待遇、劳务性收入及相关信息。八、一般性决定、决议、通告、通知、行政管理资料等内部文件都属于保密范畴。九、其他秘密事项。3涉密项目整体流程1.1涉密项目工作流程涉密项目投标—→成立涉密项目组—→涉密项目合同—→签订保密协议—→涉密项目预评测—→上报保密局备案—→涉密工程实施—→涉密项目日常管理—→涉密项目测试与检查—→涉密项目验收—→涉密项目手续移交—→上报保密局备案—→涉密项目系统废止—→涉密项目运维在上报过程中要做到一对一的工作,做好相关记录工作并归档2项目组成员为:项目经理、项目副经理、项目技术负责人(技术总监)、技术员、材料员、计划统计员、资料员。3、4合同签订后,必须签订保密协议,并标明协议的有效期;双方的权利概述并乙方在签署保密协议的同时应向甲方提供“国家保密资格认证委”核发的“涉密系统集成资质证书”复印件,并加盖乙方保密部门公章。5根据评审专家及上级主管部门的规定,确定项目的密级。6上报保密局备案在上报过程中要做到一对一的工作,做好相关记录工作并归档。7涉密工程实施包括:综合布线、机房改造、信息系统基础平台建设、安全防范措施。8涉密项目日常管理:项目部全体人员的基本行为规范9涉密项目测试与检查:定期进行保密检测,对该项目可靠性、规范性、合法性、预见性、公正性、科学性进行验证。10涉密项目验收:涉密项目完工后组织相关部门对涉密项目进行验收。11涉密项目手续移交:整理项目所有涉密资料移交用户单位12上报保密局备案:整理项目材料,项目实施情况等。13涉密项目系统废止:提交废止审批申请,销毁涉密设备资料。414涉密项目运维:包括完善性维护、适应性维护、预防性维护。561.2实施过程概述1.2.1项目投标标书购买接到邀请投标后根据实际情况,由保密小组相应领导人员指派涉密人员购买标书,购买后,应通过机要交通及时带回公司,不得在其他公共场合逗留。标书制作由涉密小组指派专人与涉密产品厂商沟通衔接标书中所示产品技术参数,是否符合邀标文件要求;在此过程中涉密小组另行指派专人进行监督,避免项目泄密。由涉密小组指派专人制作标书文件,在此过程中涉密小组另行指派专人进行监督,避免项目泄密。投标由涉密小组指派专人通过机要交通前往投标。1.2.2成立项目小组项目小组成立由涉密工作领导小组通过会议成立涉密项目小组。项目组构成项目小组长必须由公司涉密领导小组管理层担任,所有小组成员必须为有相应资质涉密人员,同时确定出施工人员、档案管理员等相应职能人员。职责组长:负责制定项目规划、人员安排、项目管理设计、项目的成本预算制定、施工组织设计等。档案管理员:负责管理该项目产生的档案材料,包括文件材料的接收、整理,档案的存放等。施工人员:参与施工。71.2.3项目合同合同内容的确定根据保密法律法规和邀标文件要求确定合同内容。合同签订合同的签订必须在涉密场所进行。1.2.4签订保密协议保密协议内容的确定根据保密法律法规和邀标文件要求,确定保密协议内容及条款。协议的签订合同的签订必须在涉密场所进行。1.2.5项目预评测确定项目等级项目建设小组组长与建设单位、保密局确定项目涉密等级。方案可行性确定与建设单位、评审专家组讨论方案可行性并对方案进行深度设计。风险评估涉密信息系统上线运行后,根据国家保密部门要求秘密、机密级信息系统每两年进行一次安全保密检查,绝密级信息系统每一年进行一次安全保密检查。信息系统环境或应用发生重大改变时,重新上报设计方案进行论证,并重新保密测评,检测系统的安全保密措施的有效性和环境变化的适应性,发现隐患及时采取相应的补充保护措施。在体系规划前根据项目涉密风险评估对项目进行风险点标示,对所标示风险点作出有效防控措施。81.2.6上报保密局备案资料整理由项目组长指派资料员对上报材料进行整理,并派专人全程监督。上报由项目组长指派专人通过机要交通,报送国家保密局进行备案。1.2.7工程实施制定保密制度项目实施前根据工程具体情况制定涉密管理制度,严格对人员、设备、计划实行保密控制。选择项目监理项目实施前选择具有单项监理资质的单位对工程保密、质量、进度、成本进行控制。选择产品集成项目实施中产品集成方应具有涉密资质,所有选购的安全产品应符合保密要求。1.2.8项目日常管理保密管理制度针对当前项目制定完善的保密管理制度。日常安全组件安全保安机构、设置安全保安专员,定期进行风险自查,动态调整防护措施。日常事务在施工过程中所产生的所有表格、文件、存储介质等相关资料必须按保密要求进行存档,同时做好记录。91.2.9项目测试与检查项目测试根据邀标文件设计指南、技术要求、管理规范、安全产品标准进行分点和总体测试,并对测试内容进行记录存档。项目检查项目组长要组织对项目内容进行定期检查,并做好检查记录。1.2.10项目验收验收由项目组长邀请工程监理方、建设单位(建设单位可邀请专家组)、相关保密部门进行涉密项目验收。验收细则所有参与验收人员必须出示相应涉密证书,并做好登记手续;相关验收资料视为与该项目相等密级密件处理。1.2.11手续移交由项目组长牵头对该项目所产生的文件(视为密件)进行筛选,除公司内部需要存档的相关资料以外的资料,全部移交到建设单位;同时办理移交手续。1.2.12上报保密局备案资料整理由项目组长指派资料员对上报材料进行整理,并派专人全程监督。上报由项目组长指派专人通过机要交通,报送国家保密局进行备案。1.2.13项目系统废止提交系统废止备案申请10涉密信息系统不再使用时,使用单位向保密工作部门提交系统废止申请备案。退密处理设备、产品依据保密规定对涉密设备、产品妥善退密处理。销毁涉密介质对报废处理的涉密介质采用保密局统一规定使用的销毁软件工具,确保泄密事件不发生。1.2.14运维运维设备运维按标准涉密维修流程进行。