仅供个人参考不得用于商业用途Forpersonaluseonlyinstudyandresearch;notforcommercialuse武器装备科研生产单位三级保密资格评分标准国家保密局、国家国防科技工业局、中央军委装备发展部制说明1.三级保密资格评分标准项目总分值设定为500分(不含重点检查项),达到450分(含)以上为符合标准,以下为不符合标准。2.评分标准共设置6个基本项,达不到基本项要求的,中止审查或者复查。3.评分标准第38、48、115-125项为重点检查项。4.被审查单位没有的项目不扣分,分值计入单位总得分。一、基本项序号基本项存在下列情况之一的,中止审查或者复查1保密工作机构设置不符合标准要求的2涉密信息设备和涉密存储设备接入互联网及其他公共信息网络,或者未采取防护措施与互联网及其他公共信息网络之间进行信息交换,可能造成涉密信息失控的3在互联网及其他公共信息网络,或者在未采取保密措施的有线或者无线通讯中存储、处理、传递国家秘密的4未按保密要求进行安全技术处理,将退出使用的涉密信息设备、涉密信息存储设备赠送、出售、丢弃或者改为他用,可能造成涉密信息失控的5涉密信息系统未通过国家保密行政管理部门设立或者授权测评机构的系统测评并存储处理涉密信息的6选择的涉密协作配套单位不具备相应保密资格的二、检查项目项目项目细则分值仅供个人参考不得用于商业用途保密责任法定代表人或者主要负责人责任(15分)保证党和国家有关保密工作方针政策和法律法规贯彻执行1.年度内未对贯彻落实党和国家保密工作的方针、政策和法律法规提出明确要求的,扣2分;2.未将保密管理纳入单位管理体系的,扣2分;3.未将保密责任纳入绩效考核的,扣2分;4.年度内未对保密工作责任制落实情况进行监督考核的,扣2分。8分为保密工作提供支持和保障5.对本单位保密工作整体情况掌握不够的,扣2分;6.未及时研究解决保密工作重大问题的,扣2分;7.未按要求在人力、财力、物力上为保密工作提供条件保障的,扣3分。7分分管保密工作负责人责任(10分)研究部署保密工作8.对本单位保密工作全面情况掌握不够的,扣2分;9.未对落实保密工作提出明确意见和要求的,扣1分;10.未及时组织研究保密工作中的重点、难点问题的,扣1分。4分监督检查保密工作落实情况11.年度内未组织检查单位和部门负责人保密工作情况的,扣1分;12.未对不履行保密责任的人员进行责任追究的,扣2分;13.对保密工作落实情况监督不够的,扣1分;14.对保密工作机构履行职责支持帮助和监督指导不够的,扣2分。6分其他负责人责任(9分)研究落实分管业务范围内的保密工作15.未组织将保密管理要求融入分管业务工作制度和流程中的,扣1分;16.对分管业务范围内的保密工作职责不清楚的,扣1分;17.未及时研究解决分管业务范围内的保密工作重点、难点问题的,扣1分;18.未在分管业务工作中按照工作需要严格控制国家秘密知悉范围的,扣1分。4分监督检查保密工作落实情况19.未组织对分管业务工作中的保密工作落实情况进行监督检查的,扣1分;20.未组织对分管业务工作中存在的保密管理问题督促整改的,扣2分;21.未对分管业务工作中的保密工作开展提供保障的,扣1分;22.对单位保密工作机构开展工作支持不够的,扣1分。5分项目项目细则分值仅供个人参考不得用于商业用途涉密部门负责入或项目负责人责任(10分)掌握本部门或者本项目的保密工作情况23.对保密工作职责不清楚的,扣1分;24.对部门或者项目的整体保密情况掌握不够的,扣1分;25.对涉密人员基本情况掌握不够的,扣1分。3分采取具体措施落实保密管理要求26.未将保密要求融入业务工作制度中的,扣1分;27.对单位部署的保密工作落实不够的,扣1分;28.对专兼职保密工作人员工作支持不够的,扣1分;29.季度内未安排保密教育的,扣1分;30.未按照工作需要控制国家秘密的知悉范围的,扣1分。5分监督检查保密工作落实情况31.季度内未对保密措施落实情况进行检查的,扣1分;32.未对检查中发现的问题进行监督落实整改的,扣1分。2分涉密人员责任(6分)涉密人员履行职责33.对本职岗位保密以贡个清楚的,扣1分;34.对本职岗位业务工作中的保密事项不清楚的,扣1分;35.对保密知识、技能和要求掌握不够的,扣1分;.36.未履行本职岗位保密职责的,扣1分;37.未及时报告泄密隐患、制止违法违规行为的,扣2分。6分归口管理归口管理(6分)38.未根据业务工作实际,明确定密、涉密人员、信息化、新闻宣传、外事等归口管理部门的,扣10分;39.未明确归口管理部门职责的,扣3分;40.归口管理部门未履行职责的,扣3分。6分保密组织机构保密委员会(保密工作领导小组)(12分)保密委员会(保密工作领导小组)组成及其职责41.保密委员会(保密工作领导小组)成员组成不符合要求的,扣2分;42.保密委员会(保密工作领导小组)及其成员职责和分工不够明确的,扣2分。4分保密委员会(保密工作领导小组)履行职责43.年度内未召开工作例会的,扣1分;44.保密委员会(保密工作领导小组)成员未按分工履行职责的,扣2分;45.年度内未对保密工作进行研究和部署的,扣2分;46.未及时解决保密工作重大问题的,扣2分:47.保密委员会(保密工作领导小组)成员年度内未向保密委员会(保密工作领导小组)报告履职情况的,扣1分。8分项目项目细则分值仅供个人参考不得用于商业用途保密工作机构(20分)机构设置及履行职责48.保密工作机构管理职责和权限不够明确的,扣2分;49.保密工作机构履行保密管理职责不够的,扣2分;50.未参与涉密业务工作制度制定,指导业务部门将保密管理要求融入业务工作中的,扣2分;51.未提出保密责任追究和奖惩建议并监督落实的,扣2分。8分保密工作人员配备52.专职保密工作人员配备数量不符合标准要求的,扣10分;53.专职保密工作人员条件不符合标准要求或者未做到专职专用的,扣4分;54.专职保密工作人员2人(含)以上,未配备保密技术管理人员的,扣2分;55.兼职保密工作人员未按要求配备的,扣2分。8分保密工作人员知识技能56.保密工作机构人员对本单位业务工作中的保密工作重点和具体情况掌握不够的,扣2分;57.保密工作机构人员未经过保密知识技能培训的,扣2分。4分保密制度保密制度(16分)58.未按要求制定的,扣4分;59.未结合单位工作实际的,扣3分;60.操作性不强的,扣3分;61.不够全面、准确规范的,扣3分:62.未及时修订完善的,扣3分。16分保密管理定密管理(20分)63.未按定密权限依法开展定密工作的,扣4分;64.未明确定密工作流程的,扣2分;65.未制定国家秘密事项范围细目或者未及时调整的,扣3分;66.未按规定指定定密责任人的,扣2分;67.定密责任人未经过培训的,扣2分;68.定密程序不符合要求的,扣3分;69.密级、保密期限和知悉范围确定不够准确的,扣2分;70.未开展变更密级或者解密工作的,扣2分。20分涉密人员管理(50分)上岗管理71.未准确界定涉密岗位密级的,扣4分;72.未准确界定涉密人员密级并及时调整的,扣4分;73.未对进入涉密岗位的人员进行审查和定期复审的,扣4分;74.未对进入涉密岗位的人员进行岗前保密教育培训、签订保密承诺书的,扣2分。14分项目项目细则分值仅供个人参考不得用于商业用途在岗管理75.年度内涉密人员在岗保密教育和培训未满8学时的,扣2分;76.未对涉密人员进行年度考核的,扣3分;77.涉密人员严重违反保密制度或者不符合基本条件,未及时调整的,扣5分;78.未根据涉密人员密级给予相应保密补贴的,扣4分;79.未将涉密人员在公安机关出入境管理机构备案的,扣4分;80.出入境证件未统一管理的,扣2分;81.出国(境)未按要求审批的,扣4分;82.出国(境)未按要求执行提醒或者回访制度的,扣2分;83.现场审查保密知识考试良好率未达到80%的,扣4分。30分离岗管理84.离岗离职涉密人员未及时清退涉密载体、涉密信息设备、涉密存储设备和密品的,扣3分;‘85.离岗离职涉密人员未签订保密承诺书、实行脱密期管理的,扣3分。6分涉密载体管理(48分)86.未建立涉密载体台账或者台账与实际不符、保存期限不足3年的,扣4分;87.涉密载体未正确标注密级和保密期限的,扣2分;88.涉密载体未按规定制作的,扣3分;89.涉密载体未按规定收发的,扣3分;90.涉密载体未按规定传递的,扣3分:91.涉密载体未按规定借阅的,扣3分;92.涉密载体未按规定使用的,扣3分;93.涉密载体未按规定复制的,发现一份扣2分,最高扣6分;94.涉密载体未按规定保存的,发现一份扣2分,最高扣7分;95.涉密载体未按规定销毁的,扣3分;96.记录涉密事项未使用保密本的,扣3分;97.未严格控制国家秘密知悉范围的,发现一份扣2分,最高扣6分;98.持有涉密载体或者知悉国家秘密未履行审批程序的,发现一份扣1分,最高扣2分。48分项目项目细则分值密品管理(20分)99.未建立密品台账或者台账与实际不符的,扣4分;100.未准确确定密品的密级、保密期限和接触范围的,扣2分;101.密品未按规定标注密级的,扣2分;102.对外形和构造容易暴露国家秘密信息的密品未采取遮挡或者保护性措施的,扣2分;103.密品未按规定存放的,扣2分;104.重要密品运输未制定安全保密方案,落实安全保密措施,并进行记录的,扣3分;105.密品交接未履行签收手续的,扣3分;106.密品维修、销毁未经审批或者未采取安全保密措施的,扣2分。20分仅供个人参考不得用于商业用途保密要害部门部位管理(20分)107.未按规定确定保密要害部门部位,或者确定不准确的,扣3分;108.保密要害部门未实行区域隔离,或者保密要害部位未实施物理防护的,扣2分;109.未按规定安装采取出入口控制、入侵报警、视频监控等技防措施或者技防设施不能正常工作的,扣4分;110.非授权人员进入保密要害部门部位未经批准登记并未采取监督管理措施的,扣2分;111.未经批准,带入具有无线通信、拍摄、录音等功能的电子设备的,扣2分;112.将手机带入保密要害部门部位的,扣2分;113.未对进入的工勤服务人员采取管理措施的,扣2分;114.涉及保密要害部门部位的工程建设项目不符合安全保密要求或者保密防护措施未经保密工作机构审核的,扣3分。20分信息系统、信息设备和存储设备管理(140分)重点项目115.涉密信息系统通过系统测评但未提交涉密网络运行许可申请,或者己获得运行许可但未按要求进行风险评估的,扣20分;116.使用不与互联网及其他公共信息网络连接的内部非涉密信息系统、非涉密信息设备和非涉密存储设备存储、处理、传输涉密信息的,扣10分;117.修改、删除涉密计算机保密技术防护专用系统的监控程序报警回联地址的,扣10分;118.擅自访问、下载、存储、传输知悉范围以外的国家秘密的,扣10分:119.擅自扫描或者检测涉密信息系统的网络基础设施、保密产品以及应用系统的,扣10分;120.故意隐藏涉密信息设备和涉密存储设备,规避检查的,扣10分;121.测试、调试、仿真、工控、数控等专用信息设备或者信息系统,接入涉密信息系统未制定专门的安全保密方案并报国家保密行政管理部门审查的,扣10分;122.涉密信息系统采用虚拟化技术,未制定专门的安全保密方案并报国家保密行政管理部门审查的,扣lO分;123.采用无线方式接入涉密信息系统或者涉密计算机,未采用国家项目项目细则分值保密行政管理部门和国家密码管理部门检测合格的安全保密设施设备和密码设备,未制定专门的安全保密方案并报国家保密行政管理部门审查的,扣10分;124.委托无相应资质单位承担涉密信息系统运行维护的,扣10分;125.未经审批更换涉密服务器、涉密计算机硬盘,重装操作系统;或者现场审查前6个月内,更换(报废)涉密服务器、涉密计算机硬盘,重装操作系统数量超过总数20%的,扣10分。仅供个人参考不得用于商业用途涉密信息系统126.尚未存储处理涉密信息的涉密信息系