涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請? 答:考慮到資質(zhì)申請單位提交材料中的業(yè)務(wù)合同、項(xiàng)目內(nèi)容等多數(shù)涉及國家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請單位可直接向受理部門提交申請材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請受理部門通訊地址:北京市海淀區(qū)交大東路甲56號,郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請相關(guān)政策? 答:國家保密局會在國家保密局和國家保密科技測評中心門戶網(wǎng)站及時更新公示,供申請單位了解相關(guān)政策(國家保密科...
涉密資質(zhì)的作用? 1、增加企業(yè)自身的管理能力 涉密資質(zhì)申請的基本條件里有要求保密組織健全、保密制度完善等條件,企業(yè)在申請的過程中必然要加強(qiáng)這方面的管理能力。進(jìn)而提高企業(yè)涉密系統(tǒng)安全能力。 2、增加信任度、提高競爭力 由于涉密資質(zhì)要求比較嚴(yán)格,一般企業(yè)很難申請成功,倘若取得,無疑就是公司實(shí)力和競爭力的象征。這在與客戶談判合作的時候比起口頭述說更具有信服力、競爭力。 3、業(yè)務(wù)合法化 這個不難理解,因國家規(guī)定從事涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,需取得《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,才可從事涉密信息系統(tǒng)集成業(yè)務(wù)。因此只有先取得了涉密資質(zhì),再開展這些業(yè)務(wù)時,才會收到法律保護(hù)。 ...
對于大型用戶環(huán)境,可在內(nèi)網(wǎng)中部署多控制中心,給網(wǎng)內(nèi)終端安裝客戶端,多套控制中心可以分級級聯(lián)管理。如在隔離網(wǎng)環(huán)境中一級總控制中心的病毒/補(bǔ)丁等更新程序通過離線升級工具進(jìn)行拷貝導(dǎo)入,二級三級分控中心通過一級總控中心進(jìn)行級聯(lián)更新,下級分控中心可以向上級控制中心報(bào)告警信息。 在一級單位部署總控制中心,在每個分區(qū)域部署分控制中心。分控制中心指向到所屬的上級控制中心,以方便管理和節(jié)省網(wǎng)絡(luò)帶寬。每個區(qū)域的客戶端指向自己區(qū)域的控制中心,并從控制中心接收管理指令,上報(bào)安全數(shù)據(jù),進(jìn)行病毒庫、木馬庫升級和修復(fù)漏洞等安全操作。 使用隔離網(wǎng)工具,定期從相關(guān)的服務(wù)器下載病毒庫、木馬庫、漏洞補(bǔ)丁文件等,更新到總控制中心,各...
終端安全防護(hù)主要是建立在計(jì)算機(jī)終端可能發(fā)生風(fēng)險(xiǎn)的各個方面的有效管控,通過制度與技術(shù)有效結(jié)合的方式,減少甚至杜絕各類風(fēng)險(xiǎn)事件的發(fā)生,針對終端使用過程中可能發(fā)生風(fēng)險(xiǎn)的操作行為進(jìn)行詳細(xì)記錄,通過分析之后進(jìn)行具有針對性的防護(hù)措施和相關(guān)功能的管控: 1.基礎(chǔ)類防護(hù)措施 操作系統(tǒng)安全防護(hù)對操作系統(tǒng)進(jìn)行安全加固;關(guān)閉不必要的服務(wù)、端口、來賓組等,為不同用戶開放權(quán)限較低權(quán)限,防止安裝過多應(yīng)用軟件及病毒、木馬程序的自運(yùn)行。 2.進(jìn)程運(yùn)行監(jiān)控對運(yùn)行以及試圖運(yùn)行的進(jìn)程、進(jìn)程樹進(jìn)行監(jiān)視、控制。防止病毒、木馬等惡意程序調(diào)用進(jìn)程。及時了解操作系統(tǒng)開啟服務(wù)與程序情況,防止惡意程序后臺運(yùn)行。 3.操作系統(tǒng)性能監(jiān)控對操作系統(tǒng)內(nèi)...
計(jì)算機(jī)終端的物理安全: 計(jì)算機(jī)終端的物理安全主要就是計(jì)算機(jī)所在物理環(huán)境的安全與計(jì)算機(jī)自身硬件的安全。物理環(huán)境安全就如同一個人他的生存、生活、工作環(huán)境,環(huán)境適宜,心情、工作都會比較舒暢,環(huán)境惡劣的時候人也會生病。同理,計(jì)算機(jī)也有自己比較適宜的工作環(huán)境(備注:周邊環(huán)境的濕度、溫度、電壓、雷擊等),當(dāng)環(huán)境的某個或多個因素超過計(jì)算機(jī)的極限承受能力時,計(jì)算機(jī)也會像人一樣“生病”。 還有就是計(jì)算機(jī)元器件的自身安全,如硬件的自身損耗、人為破壞、被盜丟失等,這時候,我們就有主要計(jì)算機(jī)的使用過程中對于硬件的保護(hù)和維護(hù)工作。 隨著人類科技實(shí)力的不斷提高,目前計(jì)算機(jī)各個零部件的壽命、強(qiáng)度都有了明顯提高,但因?yàn)樽陨順?gòu)...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場競爭力,擴(kuò)展市場份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國際市場。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評估認(rèn)證、CMMI評估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級、ISO...
涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請? 答:考慮到資質(zhì)申請單位提交材料中的業(yè)務(wù)合同、項(xiàng)目內(nèi)容等多數(shù)涉及國家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請單位可直接向受理部門提交申請材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請受理部門通訊地址:北京市海淀區(qū)交大東路甲56號,郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請相關(guān)政策? 答:國家保密局會在國家保密局和國家保密科技測評中心門戶網(wǎng)站及時更新公示,供申請單位了解相關(guān)政策(國家保密科...
系統(tǒng)功能: 常規(guī)檢查:檢查對象主要包括文件對象檢查、計(jì)算機(jī)使用痕跡、安全策略配置、系統(tǒng)安全等。 上網(wǎng)痕跡檢查:恢復(fù)被檢查計(jì)算機(jī)上網(wǎng)行為記錄、硬盤中軟件安裝痕跡、恢復(fù)郵件內(nèi)容。 文件檢查:恢復(fù)文件操作痕跡記錄、按文件名或文件內(nèi)容檢查計(jì)算機(jī)中現(xiàn)存文件、設(shè)置關(guān)鍵字恢復(fù)扇區(qū)碎片信息。 移動介質(zhì)檢查:快速恢復(fù)USB設(shè)備使用記錄, 判別設(shè)備使用時間。 白名單:通過添加USB白名單, 系統(tǒng)會與移動介質(zhì)檢查結(jié)果對比, 排除合法設(shè)備,方便檢查人判別。 報(bào)表匯總:支持對檢查結(jié)果生成統(tǒng)一報(bào)表, 為具有執(zhí)法資格的檢查部門提供依據(jù)。計(jì)算機(jī)終端保密檢查系統(tǒng)嚴(yán)格按照國家對計(jì)算機(jī)安全保密檢查的技術(shù)要求。衢州微機(jī)視頻信息保護(hù)系...
系統(tǒng)集成: (一)甲級資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)二級(含)以上資質(zhì),注冊資本3000萬元以上。 2、從事信息系統(tǒng)集成相關(guān)工作的人員不少于200名,其中具有高級職稱或者相應(yīng)執(zhí)業(yè)資格的人員不少于8名。 3、近3年的信息系統(tǒng)集成收入總金額不少于2.5億元。 4、經(jīng)營狀況良好,近2年度未出現(xiàn)虧損,財(cái)務(wù)數(shù)據(jù)通過國家認(rèn)可的審計(jì)單位的審計(jì)。 5、涉密業(yè)務(wù)研發(fā)及辦公場所的使用面積不少于200平方米,實(shí)行封閉式管理,周邊環(huán)境安全可控,且按照國家相關(guān)保密規(guī)定和標(biāo)準(zhǔn)配備、使用必要的技術(shù)防護(hù)設(shè)施、設(shè)備。 (二)乙級資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)三級(含)以上資質(zhì),注冊資本300萬元以上。 2、從事信息...
涉密系統(tǒng)集成資質(zhì),是指從事涉密系統(tǒng)業(yè)務(wù)的單位所需要具備的從事涉及國家秘密活動的資格和保守國家秘密的能力。這里的“涉密系統(tǒng)集成”,包括涉密系統(tǒng)工程的規(guī)劃、設(shè)計(jì)、開發(fā)、實(shí)施、服務(wù)及保障等工作。 根據(jù)國家保密局《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)管理辦法》的規(guī)定,涉密系統(tǒng)集成資質(zhì)實(shí)行行政審批制度。申請從事涉密系統(tǒng)集成資質(zhì)業(yè)務(wù)的單位(以下簡稱申請單位),須經(jīng)有關(guān)國家保密工作部門審批,授予《資質(zhì)證書》。涉密系統(tǒng)集成資質(zhì)依據(jù)其資本構(gòu)成、人員構(gòu)成、技術(shù)水平、服務(wù)水平和安全保密設(shè)施等要素進(jìn)行綜合評定。資質(zhì)等級分為甲級和乙級。系統(tǒng)功能主要完成系統(tǒng)本身的系統(tǒng)設(shè)置和維護(hù)功能。寧波微機(jī)視頻信息保護(hù)系統(tǒng)如何購買定期更...
系統(tǒng)功能: 常規(guī)檢查:檢查對象主要包括文件對象檢查、計(jì)算機(jī)使用痕跡、安全策略配置、系統(tǒng)安全等。 上網(wǎng)痕跡檢查:恢復(fù)被檢查計(jì)算機(jī)上網(wǎng)行為記錄、硬盤中軟件安裝痕跡、恢復(fù)郵件內(nèi)容。 文件檢查:恢復(fù)文件操作痕跡記錄、按文件名或文件內(nèi)容檢查計(jì)算機(jī)中現(xiàn)存文件、設(shè)置關(guān)鍵字恢復(fù)扇區(qū)碎片信息。 移動介質(zhì)檢查:快速恢復(fù)USB設(shè)備使用記錄, 判別設(shè)備使用時間。 白名單:通過添加USB白名單, 系統(tǒng)會與移動介質(zhì)檢查結(jié)果對比, 排除合法設(shè)備,方便檢查人判別。 報(bào)表匯總:支持對檢查結(jié)果生成統(tǒng)一報(bào)表, 為具有執(zhí)法資格的檢查部門提供依據(jù)。涉密系統(tǒng)集成資質(zhì)認(rèn)證只有保密局能做。南通微機(jī)視頻信息保護(hù)系統(tǒng)怎么選系統(tǒng)特點(diǎn) ● 終端部署...
終端安全登錄與監(jiān)控審計(jì)系統(tǒng)是在基于終端安全管理理念的基礎(chǔ)上,綜合利用登錄身份認(rèn)證、文件系統(tǒng)加密等內(nèi)核技術(shù)開發(fā)的USBKey登錄身份認(rèn)證及文件保護(hù)系統(tǒng)。該系統(tǒng)通過硬件(USBKey)和軟件(USBKeyClient)相結(jié)合的方式實(shí)現(xiàn)了物理身份與用戶身份的雙重認(rèn)證。通過將USBKey與操作系統(tǒng)不同權(quán)限用戶的綁定,實(shí)現(xiàn)對USBKey的權(quán)限劃分。由于USBKey本身的指定性,從而保證了操作系統(tǒng)用戶本身的指定性。文件保險(xiǎn)箱采用底層驅(qū)動加密創(chuàng)建,其內(nèi)可進(jìn)行任意文件操作,從而阻止他人非法地獲取計(jì)算機(jī)信息。終端安全管理是將終端安全防護(hù)過程中發(fā)現(xiàn)的資產(chǎn)、脆弱性和威脅信息等。杭州微機(jī)視頻信息保護(hù)系統(tǒng)廠家定制涉密系...
終端安全防護(hù)主要是建立在計(jì)算機(jī)終端可能發(fā)生風(fēng)險(xiǎn)的各個方面的有效管控,通過制度與技術(shù)有效結(jié)合的方式,減少甚至杜絕各類風(fēng)險(xiǎn)事件的發(fā)生,針對終端使用過程中可能發(fā)生風(fēng)險(xiǎn)的操作行為進(jìn)行詳細(xì)記錄,通過分析之后進(jìn)行具有針對性的防護(hù)措施和相關(guān)功能的管控: 1.基礎(chǔ)類防護(hù)措施 操作系統(tǒng)安全防護(hù)對操作系統(tǒng)進(jìn)行安全加固;關(guān)閉不必要的服務(wù)、端口、來賓組等,為不同用戶開放權(quán)限較低權(quán)限,防止安裝過多應(yīng)用軟件及病毒、木馬程序的自運(yùn)行。 2.進(jìn)程運(yùn)行監(jiān)控對運(yùn)行以及試圖運(yùn)行的進(jìn)程、進(jìn)程樹進(jìn)行監(jiān)視、控制。防止病毒、木馬等惡意程序調(diào)用進(jìn)程。及時了解操作系統(tǒng)開啟服務(wù)與程序情況,防止惡意程序后臺運(yùn)行。 3.操作系統(tǒng)性能監(jiān)控對操作系統(tǒng)內(nèi)...
涉密資質(zhì)的作用? 1、增加企業(yè)自身的管理能力 涉密資質(zhì)申請的基本條件里有要求保密組織健全、保密制度完善等條件,企業(yè)在申請的過程中必然要加強(qiáng)這方面的管理能力。進(jìn)而提高企業(yè)涉密系統(tǒng)安全能力。 2、增加信任度、提高競爭力 由于涉密資質(zhì)要求比較嚴(yán)格,一般企業(yè)很難申請成功,倘若取得,無疑就是公司實(shí)力和競爭力的象征。這在與客戶談判合作的時候比起口頭述說更具有信服力、競爭力。 3、業(yè)務(wù)合法化 這個不難理解,因國家規(guī)定從事涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,需取得《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,才可從事涉密信息系統(tǒng)集成業(yè)務(wù)。因此只有先取得了涉密資質(zhì),再開展這些業(yè)務(wù)時,才會收到法律保護(hù)。 ...
涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請? 答:考慮到資質(zhì)申請單位提交材料中的業(yè)務(wù)合同、項(xiàng)目內(nèi)容等多數(shù)涉及國家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請單位可直接向受理部門提交申請材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請受理部門通訊地址:北京市海淀區(qū)交大東路甲56號,郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請相關(guān)政策? 答:國家保密局會在國家保密局和國家保密科技測評中心門戶網(wǎng)站及時更新公示,供申請單位了解相關(guān)政策(國家保密科...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場競爭力,擴(kuò)展市場份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國際市場。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評估認(rèn)證、CMMI評估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級、ISO...
涉密信息系統(tǒng)集成資質(zhì)(以下簡稱集成資質(zhì))包括系統(tǒng)集成、軟件開發(fā)、綜合布線、安防監(jiān)控、屏蔽室建設(shè)、系統(tǒng)咨詢、工程監(jiān)理、運(yùn)行維護(hù)、數(shù)據(jù)恢復(fù)共9個資質(zhì)類別。每一類又分甲級、乙級,從承擔(dān)集成業(yè)務(wù)的涉密等級區(qū)分,甲級資質(zhì)單位可以從事絕密、機(jī)密、秘密級的集成業(yè)務(wù),乙級可以從事機(jī)密、秘密級的集成業(yè)務(wù);從承擔(dān)涉密業(yè)務(wù)區(qū)域范圍區(qū)分,甲級資質(zhì)單位可以在全國范圍內(nèi)開展涉密業(yè)務(wù),乙級可以在注冊地?。▍^(qū)、市)行政區(qū)域內(nèi)開展涉密業(yè)務(wù),組織要進(jìn)行涉密信息系統(tǒng)集成資質(zhì)申請流程通常為提交申請、書面審查、申請受理、現(xiàn)場審查、**評審、資質(zhì)授予。涉密信息系統(tǒng)由什么部門設(shè)立?青浦涉密信息系統(tǒng)集成如何去做保密檢查系統(tǒng)是進(jìn)行安全保密檢查...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場競爭力,擴(kuò)展市場份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國際市場。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評估認(rèn)證、CMMI評估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級、ISO...
按照國家有關(guān)規(guī)定,從事涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,須經(jīng)保密工作部門審批,并取得《涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,方可從事涉密信息系統(tǒng)集成業(yè)務(wù)。 為進(jìn)一步加強(qiáng)對涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)的規(guī)范化管理,確保國家秘密信息的安全,國家保密局修訂下發(fā)了新的管理辦法。原頒發(fā)的資質(zhì)證書有效期截止到2005年9月30日,從2005年10月1日起啟用新的資質(zhì)證書。根據(jù)新的管理辦法規(guī)定,涉密系統(tǒng)集成資質(zhì)分為甲級、乙級和單項(xiàng)三種,并引入了評估機(jī)制。 涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)的種類與限定如下: 涉密系統(tǒng)集成資質(zhì)分為甲級、乙級和單項(xiàng)三種資質(zhì)。 A、甲級資質(zhì)單位可在全國范圍內(nèi)承接...
終端安全管理是將終端安全防護(hù)過程中發(fā)現(xiàn)的資產(chǎn)、脆弱性和威脅信息等,進(jìn)行匯總、梳理和統(tǒng)計(jì),實(shí)現(xiàn)對于終端安全風(fēng)險(xiǎn)全生命周期的管理;通過對數(shù)據(jù)進(jìn)行深度的關(guān)聯(lián)分析,形成關(guān)聯(lián)分析報(bào)告,為終端安全策略的制定提供依據(jù);查看安全策略全局下發(fā)后的全省終端安全風(fēng)險(xiǎn)整體狀況,為安全策略的調(diào)整提供決策支撐;為不同的用戶提供不同的安全視圖,保證不同層次的用戶能夠快速、方便地了解到所關(guān)心的安全信息。 其中,終端安全管理平臺是終端安全管理體系的重要技術(shù)支撐平臺,基于終端安全防護(hù)平臺構(gòu)建,終端安全管理平臺在整個終端安全防護(hù)體系中起到的是“大腦”作用,終端安全防護(hù)平臺則起到“手”的作用。主機(jī)監(jiān)控與審計(jì)系統(tǒng)通過Web方式對網(wǎng)絡(luò)中...
涉密信息系統(tǒng)建設(shè)、使用情況保密檢查: (1)涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)行、運(yùn)維是否選擇具有相應(yīng)涉密資質(zhì)證書的單位承擔(dān),且證書在有效期限內(nèi),是否與相關(guān)單位和人員簽訂保密承諾書。 (2)涉密信息系統(tǒng)使用的安全保密產(chǎn)品是否通過國家相關(guān)主管部門授權(quán)的測評機(jī)構(gòu)檢測。 (3)涉密信息系統(tǒng)投入使用前是否經(jīng)過國家保密行政管理部門設(shè)立或者授權(quán)的保密測評機(jī)構(gòu)進(jìn)行檢測評估。 (4)涉密信息系統(tǒng)運(yùn)行是否經(jīng)過市(地)以上保密行政管理部門的審批。 (5)涉密信息系統(tǒng)是否具備完整的拓?fù)浣Y(jié)構(gòu)圖,并與實(shí)際部署情況一致。 (6)涉密信息系統(tǒng)使用發(fā)生重大變化時,如系統(tǒng)整體搬遷或延伸到新的建筑物中、系統(tǒng)體系結(jié)構(gòu)或拓?fù)浣Y(jié)構(gòu)或安...
操作系統(tǒng)安全保密檢查: (1)運(yùn)用手動方式或特用保密技術(shù)檢查工具檢查涉密網(wǎng)絡(luò)重要服務(wù)器和安全保密設(shè)備的操作系統(tǒng)是否符合三級以上安全操作系統(tǒng)要求,并檢查是否采取安全加強(qiáng)措施 (2)檢查操作系統(tǒng)中的賬戶信息,判斷是否存在弱口令賬戶。 (3)檢查系統(tǒng)當(dāng)前開放的服務(wù)和端口,分析是否有多余服務(wù)和端口。 (4)檢查系統(tǒng)是否存在不允許運(yùn)行的程序和進(jìn)程;是否存在未授權(quán)安裝的底層驅(qū)動程序;是否存在可疑的操作系統(tǒng)啟動項(xiàng)、程序和壓縮文件。 (5)檢查系統(tǒng)當(dāng)前操作系統(tǒng)補(bǔ)丁情況,分析是否存在高風(fēng)險(xiǎn)安全漏洞。 (6)檢查系統(tǒng)當(dāng)前賬戶策略規(guī)則、網(wǎng)絡(luò)共享設(shè)置情況以及運(yùn)行審計(jì)日志。 (7)檢查系統(tǒng)文件訪問記錄,分析補(bǔ)丁程序?qū)?..
物理隔離保密檢查: (1)涉密網(wǎng)絡(luò)終端(含服務(wù)器)與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查涉密網(wǎng)絡(luò)終端是否存在與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)的連接情況,通過涉密網(wǎng)絡(luò)終端上網(wǎng)記錄、系統(tǒng)日志等痕跡進(jìn)行綜合判斷分析。檢查涉密網(wǎng)絡(luò)終端是否安裝電視卡與公共有線電視網(wǎng)相連等。 (2)涉密網(wǎng)絡(luò)設(shè)備與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查路由器、交換機(jī)等涉密網(wǎng)絡(luò)設(shè)備是否存在與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理連接通道和訪問的痕跡。檢查是否使用無線交換機(jī)、無線路由器及其他無線設(shè)備。 (3)涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查涉密網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖和網(wǎng)絡(luò)機(jī)房的布線情況,分析判斷是否滿足物理隔離要求。使用檢查工具檢查涉密網(wǎng)絡(luò)...
終端安全登錄與監(jiān)控審計(jì)系統(tǒng)是在基于終端安全管理理念的基礎(chǔ)上,綜合利用登錄身份認(rèn)證、文件系統(tǒng)加密等內(nèi)核技術(shù)開發(fā)的USBKey登錄身份認(rèn)證及文件保護(hù)系統(tǒng)。該系統(tǒng)通過硬件(USBKey)和軟件(USBKeyClient)相結(jié)合的方式實(shí)現(xiàn)了物理身份與用戶身份的雙重認(rèn)證。通過將USBKey與操作系統(tǒng)不同權(quán)限用戶的綁定,實(shí)現(xiàn)對USBKey的權(quán)限劃分。由于USBKey本身的指定性,從而保證了操作系統(tǒng)用戶本身的指定性。文件保險(xiǎn)箱采用底層驅(qū)動加密創(chuàng)建,其內(nèi)可進(jìn)行任意文件操作,從而阻止他人非法地獲取計(jì)算機(jī)信息。涉密信息系統(tǒng)集成資質(zhì)有哪幾類?宿遷涉密信息系統(tǒng)集保密咨詢哪家專業(yè)保密檢查系統(tǒng)是進(jìn)行安全保密檢查的專業(yè)化工...
涉密系統(tǒng)集成單位應(yīng)當(dāng)是中華人民共和國境內(nèi)具有單獨(dú)法人地位的企業(yè)或事業(yè)單位。并具備下列條件:1、遵守國家保密法律和法規(guī),具有健全的保密制度。2、具有信息產(chǎn)業(yè)部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》(一級或二級),并有網(wǎng)絡(luò)安全集成的成功范例。無《計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》(一級或二級)的企、事業(yè)單位,應(yīng)為專門從事信息安全技術(shù)研究開發(fā),有自主研發(fā)的國家有關(guān)部門認(rèn)可的安全保密技術(shù)或產(chǎn)品,并單獨(dú)開展網(wǎng)絡(luò)安全集成業(yè)務(wù)兩年以上(含兩年),有3個以上單獨(dú)完成的成功范例。對只從事網(wǎng)絡(luò)布線、咨詢、安全保密產(chǎn)品研發(fā)和銷售而不從事計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質(zhì)申請。3、具有系統(tǒng)集成能力的...
系統(tǒng)咨詢: (一)甲級資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)三級(含)以上資質(zhì)或者計(jì)算機(jī)信息系統(tǒng)工程監(jiān)理單位乙級(含)以上資質(zhì),注冊資本300萬元以上。 2、從事信息系統(tǒng)咨詢相關(guān)工作的人員不少于50名,其中具有高級職稱或者相應(yīng)執(zhí)業(yè)資格的人員不少于5名。 3、近3年的信息系統(tǒng)咨詢收入總額不少于1500萬元。 4、經(jīng)營狀況良好,近2年度未出現(xiàn)虧損,財(cái)務(wù)數(shù)據(jù)通過國家認(rèn)可的審計(jì)單位的審計(jì)。 5、涉密業(yè)務(wù)研發(fā)及辦公場所的使用面積不少于100平方米,實(shí)行封閉式管理,周邊環(huán)境安全可控,且按照國家相關(guān)保密規(guī)定和標(biāo)準(zhǔn)配備、使用必要的技術(shù)防護(hù)設(shè)施、設(shè)備。 (二)乙級資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)四級(含)以上...
涉密計(jì)算機(jī)信息系統(tǒng)有哪些主要的安全保密要求? (1)涉密信息的定密制度和管理制度應(yīng)當(dāng)符合《中華人民共和國保守國家秘密法》及其實(shí)施辦法和有關(guān)法規(guī)。 (2)應(yīng)當(dāng)符合《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》。 (3)涉密系統(tǒng)不得直接或間接國際聯(lián)網(wǎng),必須實(shí)行物理隔離。 (4)物理安全。通過環(huán)境安全、設(shè)備安全、媒體安全等措施,保護(hù)計(jì)算機(jī)信息系統(tǒng)設(shè)備、設(shè)施、媒體和信息,使之不因自然災(zāi)害、環(huán)境事故以及人為物理操作失誤或錯誤,不因各種以物理手段進(jìn)行違法犯罪活動,而造成破壞、丟失。 (5)運(yùn)行安全。通過備份與恢復(fù)、病毒檢測與消除、電磁兼容等措施,保證系統(tǒng)能持續(xù)運(yùn)行。 (6)信息安全保密。通過物理隔離、身份鑒別、訪問控...
主機(jī)監(jiān)控與審計(jì)系統(tǒng)通過Web方式對網(wǎng)絡(luò)中的所有終端進(jìn)行應(yīng)用策略配置,強(qiáng)化對終端計(jì)算機(jī)的管理和控制,并提供日志供查詢提供強(qiáng)有力的統(tǒng)計(jì)與分析能力,實(shí)時發(fā)現(xiàn)終端安全問題,有效防范終端計(jì)算機(jī)引起的安全威脅,真正做到網(wǎng)絡(luò)環(huán)境的安全管理。從全網(wǎng)安全運(yùn)維角度出發(fā),提供安全、管理和維護(hù)三位一體的綜合型安全管理系統(tǒng)。 產(chǎn)品特色 符合國家標(biāo)準(zhǔn)及要求 該統(tǒng)設(shè)計(jì)、研制、生產(chǎn)和檢測均嚴(yán)格遵守國家保密局相關(guān)標(biāo)準(zhǔn)和技術(shù)要求,并通過國家保密主管部門測評。 策略下發(fā)實(shí)時 在線終端能做到策略實(shí)時下發(fā),及時生效;離線終端在連接到服務(wù)端后,策略立即同步。 支持?jǐn)?shù)據(jù)備份恢復(fù) 服務(wù)端支持日志、工作數(shù)據(jù)加密備份,可通過導(dǎo)入備份數(shù)據(jù)快速恢復(fù)...