涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請(qǐng)? 答:考慮到資質(zhì)申請(qǐng)單位提交材料中的業(yè)務(wù)合同、項(xiàng)目?jī)?nèi)容等多數(shù)涉及國(guó)家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請(qǐng)單位可直接向受理部門提交申請(qǐng)材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國(guó)家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國(guó)家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請(qǐng)受理部門通訊地址:北京市海淀區(qū)交大東路甲56號(hào),郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請(qǐng)相關(guān)政策? 答:國(guó)家保密局會(huì)在國(guó)家保密局和國(guó)家保密科技測(cè)評(píng)中心門戶網(wǎng)站及時(shí)更新公示,供申請(qǐng)單位了解相關(guān)政策(國(guó)家保密科...
涉密資質(zhì)的作用? 1、增加企業(yè)自身的管理能力 涉密資質(zhì)申請(qǐng)的基本條件里有要求保密組織健全、保密制度完善等條件,企業(yè)在申請(qǐng)的過(guò)程中必然要加強(qiáng)這方面的管理能力。進(jìn)而提高企業(yè)涉密系統(tǒng)安全能力。 2、增加信任度、提高競(jìng)爭(zhēng)力 由于涉密資質(zhì)要求比較嚴(yán)格,一般企業(yè)很難申請(qǐng)成功,倘若取得,無(wú)疑就是公司實(shí)力和競(jìng)爭(zhēng)力的象征。這在與客戶談判合作的時(shí)候比起口頭述說(shuō)更具有信服力、競(jìng)爭(zhēng)力。 3、業(yè)務(wù)合法化 這個(gè)不難理解,因國(guó)家規(guī)定從事涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,需取得《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,才可從事涉密信息系統(tǒng)集成業(yè)務(wù)。因此只有先取得了涉密資質(zhì),再開展這些業(yè)務(wù)時(shí),才會(huì)收到法律保護(hù)。 ...
對(duì)于大型用戶環(huán)境,可在內(nèi)網(wǎng)中部署多控制中心,給網(wǎng)內(nèi)終端安裝客戶端,多套控制中心可以分級(jí)級(jí)聯(lián)管理。如在隔離網(wǎng)環(huán)境中一級(jí)總控制中心的病毒/補(bǔ)丁等更新程序通過(guò)離線升級(jí)工具進(jìn)行拷貝導(dǎo)入,二級(jí)三級(jí)分控中心通過(guò)一級(jí)總控中心進(jìn)行級(jí)聯(lián)更新,下級(jí)分控中心可以向上級(jí)控制中心報(bào)告警信息。 在一級(jí)單位部署總控制中心,在每個(gè)分區(qū)域部署分控制中心。分控制中心指向到所屬的上級(jí)控制中心,以方便管理和節(jié)省網(wǎng)絡(luò)帶寬。每個(gè)區(qū)域的客戶端指向自己區(qū)域的控制中心,并從控制中心接收管理指令,上報(bào)安全數(shù)據(jù),進(jìn)行病毒庫(kù)、木馬庫(kù)升級(jí)和修復(fù)漏洞等安全操作。 使用隔離網(wǎng)工具,定期從相關(guān)的服務(wù)器下載病毒庫(kù)、木馬庫(kù)、漏洞補(bǔ)丁文件等,更新到總控制中心,各...
終端安全防護(hù)主要是建立在計(jì)算機(jī)終端可能發(fā)生風(fēng)險(xiǎn)的各個(gè)方面的有效管控,通過(guò)制度與技術(shù)有效結(jié)合的方式,減少甚至杜絕各類風(fēng)險(xiǎn)事件的發(fā)生,針對(duì)終端使用過(guò)程中可能發(fā)生風(fēng)險(xiǎn)的操作行為進(jìn)行詳細(xì)記錄,通過(guò)分析之后進(jìn)行具有針對(duì)性的防護(hù)措施和相關(guān)功能的管控: 1.基礎(chǔ)類防護(hù)措施 操作系統(tǒng)安全防護(hù)對(duì)操作系統(tǒng)進(jìn)行安全加固;關(guān)閉不必要的服務(wù)、端口、來(lái)賓組等,為不同用戶開放權(quán)限較低權(quán)限,防止安裝過(guò)多應(yīng)用軟件及病毒、木馬程序的自運(yùn)行。 2.進(jìn)程運(yùn)行監(jiān)控對(duì)運(yùn)行以及試圖運(yùn)行的進(jìn)程、進(jìn)程樹進(jìn)行監(jiān)視、控制。防止病毒、木馬等惡意程序調(diào)用進(jìn)程。及時(shí)了解操作系統(tǒng)開啟服務(wù)與程序情況,防止惡意程序后臺(tái)運(yùn)行。 3.操作系統(tǒng)性能監(jiān)控對(duì)操作系統(tǒng)內(nèi)...
計(jì)算機(jī)終端的物理安全: 計(jì)算機(jī)終端的物理安全主要就是計(jì)算機(jī)所在物理環(huán)境的安全與計(jì)算機(jī)自身硬件的安全。物理環(huán)境安全就如同一個(gè)人他的生存、生活、工作環(huán)境,環(huán)境適宜,心情、工作都會(huì)比較舒暢,環(huán)境惡劣的時(shí)候人也會(huì)生病。同理,計(jì)算機(jī)也有自己比較適宜的工作環(huán)境(備注:周邊環(huán)境的濕度、溫度、電壓、雷擊等),當(dāng)環(huán)境的某個(gè)或多個(gè)因素超過(guò)計(jì)算機(jī)的極限承受能力時(shí),計(jì)算機(jī)也會(huì)像人一樣“生病”。 還有就是計(jì)算機(jī)元器件的自身安全,如硬件的自身?yè)p耗、人為破壞、被盜丟失等,這時(shí)候,我們就有主要計(jì)算機(jī)的使用過(guò)程中對(duì)于硬件的保護(hù)和維護(hù)工作。 隨著人類科技實(shí)力的不斷提高,目前計(jì)算機(jī)各個(gè)零部件的壽命、強(qiáng)度都有了明顯提高,但因?yàn)樽陨順?gòu)...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場(chǎng)競(jìng)爭(zhēng)力,擴(kuò)展市場(chǎng)份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國(guó)際市場(chǎng)。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評(píng)估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評(píng)估認(rèn)證、CMMI評(píng)估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級(jí)、ISO...
涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請(qǐng)? 答:考慮到資質(zhì)申請(qǐng)單位提交材料中的業(yè)務(wù)合同、項(xiàng)目?jī)?nèi)容等多數(shù)涉及國(guó)家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請(qǐng)單位可直接向受理部門提交申請(qǐng)材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國(guó)家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國(guó)家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請(qǐng)受理部門通訊地址:北京市海淀區(qū)交大東路甲56號(hào),郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請(qǐng)相關(guān)政策? 答:國(guó)家保密局會(huì)在國(guó)家保密局和國(guó)家保密科技測(cè)評(píng)中心門戶網(wǎng)站及時(shí)更新公示,供申請(qǐng)單位了解相關(guān)政策(國(guó)家保密科...
系統(tǒng)功能: 常規(guī)檢查:檢查對(duì)象主要包括文件對(duì)象檢查、計(jì)算機(jī)使用痕跡、安全策略配置、系統(tǒng)安全等。 上網(wǎng)痕跡檢查:恢復(fù)被檢查計(jì)算機(jī)上網(wǎng)行為記錄、硬盤中軟件安裝痕跡、恢復(fù)郵件內(nèi)容。 文件檢查:恢復(fù)文件操作痕跡記錄、按文件名或文件內(nèi)容檢查計(jì)算機(jī)中現(xiàn)存文件、設(shè)置關(guān)鍵字恢復(fù)扇區(qū)碎片信息。 移動(dòng)介質(zhì)檢查:快速恢復(fù)USB設(shè)備使用記錄, 判別設(shè)備使用時(shí)間。 白名單:通過(guò)添加USB白名單, 系統(tǒng)會(huì)與移動(dòng)介質(zhì)檢查結(jié)果對(duì)比, 排除合法設(shè)備,方便檢查人判別。 報(bào)表匯總:支持對(duì)檢查結(jié)果生成統(tǒng)一報(bào)表, 為具有執(zhí)法資格的檢查部門提供依據(jù)。計(jì)算機(jī)終端保密檢查系統(tǒng)嚴(yán)格按照國(guó)家對(duì)計(jì)算機(jī)安全保密檢查的技術(shù)要求。衢州微機(jī)視頻信息保護(hù)系...
系統(tǒng)集成: (一)甲級(jí)資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)二級(jí)(含)以上資質(zhì),注冊(cè)資本3000萬(wàn)元以上。 2、從事信息系統(tǒng)集成相關(guān)工作的人員不少于200名,其中具有高級(jí)職稱或者相應(yīng)執(zhí)業(yè)資格的人員不少于8名。 3、近3年的信息系統(tǒng)集成收入總金額不少于2.5億元。 4、經(jīng)營(yíng)狀況良好,近2年度未出現(xiàn)虧損,財(cái)務(wù)數(shù)據(jù)通過(guò)國(guó)家認(rèn)可的審計(jì)單位的審計(jì)。 5、涉密業(yè)務(wù)研發(fā)及辦公場(chǎng)所的使用面積不少于200平方米,實(shí)行封閉式管理,周邊環(huán)境安全可控,且按照國(guó)家相關(guān)保密規(guī)定和標(biāo)準(zhǔn)配備、使用必要的技術(shù)防護(hù)設(shè)施、設(shè)備。 (二)乙級(jí)資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)三級(jí)(含)以上資質(zhì),注冊(cè)資本300萬(wàn)元以上。 2、從事信息...
涉密系統(tǒng)集成資質(zhì),是指從事涉密系統(tǒng)業(yè)務(wù)的單位所需要具備的從事涉及國(guó)家秘密活動(dòng)的資格和保守國(guó)家秘密的能力。這里的“涉密系統(tǒng)集成”,包括涉密系統(tǒng)工程的規(guī)劃、設(shè)計(jì)、開發(fā)、實(shí)施、服務(wù)及保障等工作。 根據(jù)國(guó)家保密局《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)管理辦法》的規(guī)定,涉密系統(tǒng)集成資質(zhì)實(shí)行行政審批制度。申請(qǐng)從事涉密系統(tǒng)集成資質(zhì)業(yè)務(wù)的單位(以下簡(jiǎn)稱申請(qǐng)單位),須經(jīng)有關(guān)國(guó)家保密工作部門審批,授予《資質(zhì)證書》。涉密系統(tǒng)集成資質(zhì)依據(jù)其資本構(gòu)成、人員構(gòu)成、技術(shù)水平、服務(wù)水平和安全保密設(shè)施等要素進(jìn)行綜合評(píng)定。資質(zhì)等級(jí)分為甲級(jí)和乙級(jí)。系統(tǒng)功能主要完成系統(tǒng)本身的系統(tǒng)設(shè)置和維護(hù)功能。寧波微機(jī)視頻信息保護(hù)系統(tǒng)如何購(gòu)買定期更...
系統(tǒng)功能: 常規(guī)檢查:檢查對(duì)象主要包括文件對(duì)象檢查、計(jì)算機(jī)使用痕跡、安全策略配置、系統(tǒng)安全等。 上網(wǎng)痕跡檢查:恢復(fù)被檢查計(jì)算機(jī)上網(wǎng)行為記錄、硬盤中軟件安裝痕跡、恢復(fù)郵件內(nèi)容。 文件檢查:恢復(fù)文件操作痕跡記錄、按文件名或文件內(nèi)容檢查計(jì)算機(jī)中現(xiàn)存文件、設(shè)置關(guān)鍵字恢復(fù)扇區(qū)碎片信息。 移動(dòng)介質(zhì)檢查:快速恢復(fù)USB設(shè)備使用記錄, 判別設(shè)備使用時(shí)間。 白名單:通過(guò)添加USB白名單, 系統(tǒng)會(huì)與移動(dòng)介質(zhì)檢查結(jié)果對(duì)比, 排除合法設(shè)備,方便檢查人判別。 報(bào)表匯總:支持對(duì)檢查結(jié)果生成統(tǒng)一報(bào)表, 為具有執(zhí)法資格的檢查部門提供依據(jù)。涉密系統(tǒng)集成資質(zhì)認(rèn)證只有保密局能做。南通微機(jī)視頻信息保護(hù)系統(tǒng)怎么選系統(tǒng)特點(diǎn) ● 終端部署...
終端安全登錄與監(jiān)控審計(jì)系統(tǒng)是在基于終端安全管理理念的基礎(chǔ)上,綜合利用登錄身份認(rèn)證、文件系統(tǒng)加密等內(nèi)核技術(shù)開發(fā)的USBKey登錄身份認(rèn)證及文件保護(hù)系統(tǒng)。該系統(tǒng)通過(guò)硬件(USBKey)和軟件(USBKeyClient)相結(jié)合的方式實(shí)現(xiàn)了物理身份與用戶身份的雙重認(rèn)證。通過(guò)將USBKey與操作系統(tǒng)不同權(quán)限用戶的綁定,實(shí)現(xiàn)對(duì)USBKey的權(quán)限劃分。由于USBKey本身的指定性,從而保證了操作系統(tǒng)用戶本身的指定性。文件保險(xiǎn)箱采用底層驅(qū)動(dòng)加密創(chuàng)建,其內(nèi)可進(jìn)行任意文件操作,從而阻止他人非法地獲取計(jì)算機(jī)信息。終端安全管理是將終端安全防護(hù)過(guò)程中發(fā)現(xiàn)的資產(chǎn)、脆弱性和威脅信息等。杭州微機(jī)視頻信息保護(hù)系統(tǒng)廠家定制涉密系...
終端安全防護(hù)主要是建立在計(jì)算機(jī)終端可能發(fā)生風(fēng)險(xiǎn)的各個(gè)方面的有效管控,通過(guò)制度與技術(shù)有效結(jié)合的方式,減少甚至杜絕各類風(fēng)險(xiǎn)事件的發(fā)生,針對(duì)終端使用過(guò)程中可能發(fā)生風(fēng)險(xiǎn)的操作行為進(jìn)行詳細(xì)記錄,通過(guò)分析之后進(jìn)行具有針對(duì)性的防護(hù)措施和相關(guān)功能的管控: 1.基礎(chǔ)類防護(hù)措施 操作系統(tǒng)安全防護(hù)對(duì)操作系統(tǒng)進(jìn)行安全加固;關(guān)閉不必要的服務(wù)、端口、來(lái)賓組等,為不同用戶開放權(quán)限較低權(quán)限,防止安裝過(guò)多應(yīng)用軟件及病毒、木馬程序的自運(yùn)行。 2.進(jìn)程運(yùn)行監(jiān)控對(duì)運(yùn)行以及試圖運(yùn)行的進(jìn)程、進(jìn)程樹進(jìn)行監(jiān)視、控制。防止病毒、木馬等惡意程序調(diào)用進(jìn)程。及時(shí)了解操作系統(tǒng)開啟服務(wù)與程序情況,防止惡意程序后臺(tái)運(yùn)行。 3.操作系統(tǒng)性能監(jiān)控對(duì)操作系統(tǒng)內(nèi)...
涉密資質(zhì)的作用? 1、增加企業(yè)自身的管理能力 涉密資質(zhì)申請(qǐng)的基本條件里有要求保密組織健全、保密制度完善等條件,企業(yè)在申請(qǐng)的過(guò)程中必然要加強(qiáng)這方面的管理能力。進(jìn)而提高企業(yè)涉密系統(tǒng)安全能力。 2、增加信任度、提高競(jìng)爭(zhēng)力 由于涉密資質(zhì)要求比較嚴(yán)格,一般企業(yè)很難申請(qǐng)成功,倘若取得,無(wú)疑就是公司實(shí)力和競(jìng)爭(zhēng)力的象征。這在與客戶談判合作的時(shí)候比起口頭述說(shuō)更具有信服力、競(jìng)爭(zhēng)力。 3、業(yè)務(wù)合法化 這個(gè)不難理解,因國(guó)家規(guī)定從事涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,需取得《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,才可從事涉密信息系統(tǒng)集成業(yè)務(wù)。因此只有先取得了涉密資質(zhì),再開展這些業(yè)務(wù)時(shí),才會(huì)收到法律保護(hù)。 ...
涉密信息系統(tǒng)集成資質(zhì)能否提交網(wǎng)上申請(qǐng)? 答:考慮到資質(zhì)申請(qǐng)單位提交材料中的業(yè)務(wù)合同、項(xiàng)目?jī)?nèi)容等多數(shù)涉及國(guó)家秘密信息,目前未開展網(wǎng)上預(yù)受理、預(yù)審查。集成資質(zhì)申請(qǐng)單位可直接向受理部門提交申請(qǐng)材料。 涉密信息系統(tǒng)集成資質(zhì)認(rèn)定收取費(fèi)用嗎? 答:不收取任何費(fèi)用。 國(guó)家保密資質(zhì)管理部門及受理部門的通訊地址? 答:國(guó)家保密資質(zhì)管理部門通訊地址:北京市513信箱,郵編100031; 保密資質(zhì)申請(qǐng)受理部門通訊地址:北京市海淀區(qū)交大東路甲56號(hào),郵編100044。 如何了解涉密信息系統(tǒng)集成資質(zhì)申請(qǐng)相關(guān)政策? 答:國(guó)家保密局會(huì)在國(guó)家保密局和國(guó)家保密科技測(cè)評(píng)中心門戶網(wǎng)站及時(shí)更新公示,供申請(qǐng)單位了解相關(guān)政策(國(guó)家保密科...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場(chǎng)競(jìng)爭(zhēng)力,擴(kuò)展市場(chǎng)份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國(guó)際市場(chǎng)。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評(píng)估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評(píng)估認(rèn)證、CMMI評(píng)估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級(jí)、ISO...
涉密信息系統(tǒng)集成資質(zhì)(以下簡(jiǎn)稱集成資質(zhì))包括系統(tǒng)集成、軟件開發(fā)、綜合布線、安防監(jiān)控、屏蔽室建設(shè)、系統(tǒng)咨詢、工程監(jiān)理、運(yùn)行維護(hù)、數(shù)據(jù)恢復(fù)共9個(gè)資質(zhì)類別。每一類又分甲級(jí)、乙級(jí),從承擔(dān)集成業(yè)務(wù)的涉密等級(jí)區(qū)分,甲級(jí)資質(zhì)單位可以從事絕密、機(jī)密、秘密級(jí)的集成業(yè)務(wù),乙級(jí)可以從事機(jī)密、秘密級(jí)的集成業(yè)務(wù);從承擔(dān)涉密業(yè)務(wù)區(qū)域范圍區(qū)分,甲級(jí)資質(zhì)單位可以在全國(guó)范圍內(nèi)開展涉密業(yè)務(wù),乙級(jí)可以在注冊(cè)地?。▍^(qū)、市)行政區(qū)域內(nèi)開展涉密業(yè)務(wù),組織要進(jìn)行涉密信息系統(tǒng)集成資質(zhì)申請(qǐng)流程通常為提交申請(qǐng)、書面審查、申請(qǐng)受理、現(xiàn)場(chǎng)審查、**評(píng)審、資質(zhì)授予。涉密信息系統(tǒng)由什么部門設(shè)立?青浦涉密信息系統(tǒng)集成如何去做保密檢查系統(tǒng)是進(jìn)行安全保密檢查...
企業(yè)做涉密信息系統(tǒng)集成資質(zhì)認(rèn)證的作用和益處: 1、涉密信息系統(tǒng)集成資質(zhì)認(rèn)證是從事涉密系統(tǒng)業(yè)務(wù)企業(yè)的“護(hù)照”,維護(hù)企業(yè)平安運(yùn)轉(zhuǎn); 2、有利于企業(yè)增強(qiáng)本身管理,取得協(xié)作方和消費(fèi)者的信任; 3、加強(qiáng)企業(yè)本身程度,取得市場(chǎng)競(jìng)爭(zhēng)力,擴(kuò)展市場(chǎng)份額; 4、有利于企業(yè)合理合法展開本身業(yè)務(wù),受法律維護(hù); 5、進(jìn)步企業(yè)涉密系統(tǒng)平安才能,協(xié)助其進(jìn)入國(guó)際市場(chǎng)。 ( “ 企證易 ” 品牌 商標(biāo) 持有),華中區(qū)的信息系統(tǒng)建設(shè)和服務(wù)能力評(píng)估(CS)、 兩化融合貫標(biāo)、ITSS運(yùn)維評(píng)估認(rèn)證、CMMI評(píng)估認(rèn)證、 信息系統(tǒng)安全服務(wù)資質(zhì)(CCRC)、 涉密系統(tǒng)集成資質(zhì)、涉密檔案數(shù)字化加工資質(zhì)、保密資質(zhì)、人行備案AAA信用等級(jí)、ISO...
按照國(guó)家有關(guān)規(guī)定,從事涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的單位,須經(jīng)保密工作部門審批,并取得《涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》,方可從事涉密信息系統(tǒng)集成業(yè)務(wù)。 為進(jìn)一步加強(qiáng)對(duì)涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)的規(guī)范化管理,確保國(guó)家秘密信息的安全,國(guó)家保密局修訂下發(fā)了新的管理辦法。原頒發(fā)的資質(zhì)證書有效期截止到2005年9月30日,從2005年10月1日起啟用新的資質(zhì)證書。根據(jù)新的管理辦法規(guī)定,涉密系統(tǒng)集成資質(zhì)分為甲級(jí)、乙級(jí)和單項(xiàng)三種,并引入了評(píng)估機(jī)制。 涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)的種類與限定如下: 涉密系統(tǒng)集成資質(zhì)分為甲級(jí)、乙級(jí)和單項(xiàng)三種資質(zhì)。 A、甲級(jí)資質(zhì)單位可在全國(guó)范圍內(nèi)承接...
終端安全管理是將終端安全防護(hù)過(guò)程中發(fā)現(xiàn)的資產(chǎn)、脆弱性和威脅信息等,進(jìn)行匯總、梳理和統(tǒng)計(jì),實(shí)現(xiàn)對(duì)于終端安全風(fēng)險(xiǎn)全生命周期的管理;通過(guò)對(duì)數(shù)據(jù)進(jìn)行深度的關(guān)聯(lián)分析,形成關(guān)聯(lián)分析報(bào)告,為終端安全策略的制定提供依據(jù);查看安全策略全局下發(fā)后的全省終端安全風(fēng)險(xiǎn)整體狀況,為安全策略的調(diào)整提供決策支撐;為不同的用戶提供不同的安全視圖,保證不同層次的用戶能夠快速、方便地了解到所關(guān)心的安全信息。 其中,終端安全管理平臺(tái)是終端安全管理體系的重要技術(shù)支撐平臺(tái),基于終端安全防護(hù)平臺(tái)構(gòu)建,終端安全管理平臺(tái)在整個(gè)終端安全防護(hù)體系中起到的是“大腦”作用,終端安全防護(hù)平臺(tái)則起到“手”的作用。主機(jī)監(jiān)控與審計(jì)系統(tǒng)通過(guò)Web方式對(duì)網(wǎng)絡(luò)中...
涉密信息系統(tǒng)建設(shè)、使用情況保密檢查: (1)涉密信息系統(tǒng)的規(guī)劃、設(shè)計(jì)、建設(shè)、運(yùn)行、運(yùn)維是否選擇具有相應(yīng)涉密資質(zhì)證書的單位承擔(dān),且證書在有效期限內(nèi),是否與相關(guān)單位和人員簽訂保密承諾書。 (2)涉密信息系統(tǒng)使用的安全保密產(chǎn)品是否通過(guò)國(guó)家相關(guān)主管部門授權(quán)的測(cè)評(píng)機(jī)構(gòu)檢測(cè)。 (3)涉密信息系統(tǒng)投入使用前是否經(jīng)過(guò)國(guó)家保密行政管理部門設(shè)立或者授權(quán)的保密測(cè)評(píng)機(jī)構(gòu)進(jìn)行檢測(cè)評(píng)估。 (4)涉密信息系統(tǒng)運(yùn)行是否經(jīng)過(guò)市(地)以上保密行政管理部門的審批。 (5)涉密信息系統(tǒng)是否具備完整的拓?fù)浣Y(jié)構(gòu)圖,并與實(shí)際部署情況一致。 (6)涉密信息系統(tǒng)使用發(fā)生重大變化時(shí),如系統(tǒng)整體搬遷或延伸到新的建筑物中、系統(tǒng)體系結(jié)構(gòu)或拓?fù)浣Y(jié)構(gòu)或安...
操作系統(tǒng)安全保密檢查: (1)運(yùn)用手動(dòng)方式或特用保密技術(shù)檢查工具檢查涉密網(wǎng)絡(luò)重要服務(wù)器和安全保密設(shè)備的操作系統(tǒng)是否符合三級(jí)以上安全操作系統(tǒng)要求,并檢查是否采取安全加強(qiáng)措施 (2)檢查操作系統(tǒng)中的賬戶信息,判斷是否存在弱口令賬戶。 (3)檢查系統(tǒng)當(dāng)前開放的服務(wù)和端口,分析是否有多余服務(wù)和端口。 (4)檢查系統(tǒng)是否存在不允許運(yùn)行的程序和進(jìn)程;是否存在未授權(quán)安裝的底層驅(qū)動(dòng)程序;是否存在可疑的操作系統(tǒng)啟動(dòng)項(xiàng)、程序和壓縮文件。 (5)檢查系統(tǒng)當(dāng)前操作系統(tǒng)補(bǔ)丁情況,分析是否存在高風(fēng)險(xiǎn)安全漏洞。 (6)檢查系統(tǒng)當(dāng)前賬戶策略規(guī)則、網(wǎng)絡(luò)共享設(shè)置情況以及運(yùn)行審計(jì)日志。 (7)檢查系統(tǒng)文件訪問記錄,分析補(bǔ)丁程序?qū)?..
物理隔離保密檢查: (1)涉密網(wǎng)絡(luò)終端(含服務(wù)器)與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查涉密網(wǎng)絡(luò)終端是否存在與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)的連接情況,通過(guò)涉密網(wǎng)絡(luò)終端上網(wǎng)記錄、系統(tǒng)日志等痕跡進(jìn)行綜合判斷分析。檢查涉密網(wǎng)絡(luò)終端是否安裝電視卡與公共有線電視網(wǎng)相連等。 (2)涉密網(wǎng)絡(luò)設(shè)備與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查路由器、交換機(jī)等涉密網(wǎng)絡(luò)設(shè)備是否存在與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理連接通道和訪問的痕跡。檢查是否使用無(wú)線交換機(jī)、無(wú)線路由器及其他無(wú)線設(shè)備。 (3)涉密網(wǎng)絡(luò)與互聯(lián)網(wǎng)等公共信息網(wǎng)絡(luò)物理隔離檢查。檢查涉密網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖和網(wǎng)絡(luò)機(jī)房的布線情況,分析判斷是否滿足物理隔離要求。使用檢查工具檢查涉密網(wǎng)絡(luò)...
終端安全登錄與監(jiān)控審計(jì)系統(tǒng)是在基于終端安全管理理念的基礎(chǔ)上,綜合利用登錄身份認(rèn)證、文件系統(tǒng)加密等內(nèi)核技術(shù)開發(fā)的USBKey登錄身份認(rèn)證及文件保護(hù)系統(tǒng)。該系統(tǒng)通過(guò)硬件(USBKey)和軟件(USBKeyClient)相結(jié)合的方式實(shí)現(xiàn)了物理身份與用戶身份的雙重認(rèn)證。通過(guò)將USBKey與操作系統(tǒng)不同權(quán)限用戶的綁定,實(shí)現(xiàn)對(duì)USBKey的權(quán)限劃分。由于USBKey本身的指定性,從而保證了操作系統(tǒng)用戶本身的指定性。文件保險(xiǎn)箱采用底層驅(qū)動(dòng)加密創(chuàng)建,其內(nèi)可進(jìn)行任意文件操作,從而阻止他人非法地獲取計(jì)算機(jī)信息。涉密信息系統(tǒng)集成資質(zhì)有哪幾類?宿遷涉密信息系統(tǒng)集保密咨詢哪家專業(yè)保密檢查系統(tǒng)是進(jìn)行安全保密檢查的專業(yè)化工...
涉密系統(tǒng)集成單位應(yīng)當(dāng)是中華人民共和國(guó)境內(nèi)具有單獨(dú)法人地位的企業(yè)或事業(yè)單位。并具備下列條件:1、遵守國(guó)家保密法律和法規(guī),具有健全的保密制度。2、具有信息產(chǎn)業(yè)部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》(一級(jí)或二級(jí)),并有網(wǎng)絡(luò)安全集成的成功范例。無(wú)《計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)證書》(一級(jí)或二級(jí))的企、事業(yè)單位,應(yīng)為專門從事信息安全技術(shù)研究開發(fā),有自主研發(fā)的國(guó)家有關(guān)部門認(rèn)可的安全保密技術(shù)或產(chǎn)品,并單獨(dú)開展網(wǎng)絡(luò)安全集成業(yè)務(wù)兩年以上(含兩年),有3個(gè)以上單獨(dú)完成的成功范例。對(duì)只從事網(wǎng)絡(luò)布線、咨詢、安全保密產(chǎn)品研發(fā)和銷售而不從事計(jì)算機(jī)信息系統(tǒng)集成業(yè)務(wù)的企、事業(yè)單位,不受理涉密系統(tǒng)集成資質(zhì)申請(qǐng)。3、具有系統(tǒng)集成能力的...
系統(tǒng)咨詢: (一)甲級(jí)資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)三級(jí)(含)以上資質(zhì)或者計(jì)算機(jī)信息系統(tǒng)工程監(jiān)理單位乙級(jí)(含)以上資質(zhì),注冊(cè)資本300萬(wàn)元以上。 2、從事信息系統(tǒng)咨詢相關(guān)工作的人員不少于50名,其中具有高級(jí)職稱或者相應(yīng)執(zhí)業(yè)資格的人員不少于5名。 3、近3年的信息系統(tǒng)咨詢收入總額不少于1500萬(wàn)元。 4、經(jīng)營(yíng)狀況良好,近2年度未出現(xiàn)虧損,財(cái)務(wù)數(shù)據(jù)通過(guò)國(guó)家認(rèn)可的審計(jì)單位的審計(jì)。 5、涉密業(yè)務(wù)研發(fā)及辦公場(chǎng)所的使用面積不少于100平方米,實(shí)行封閉式管理,周邊環(huán)境安全可控,且按照國(guó)家相關(guān)保密規(guī)定和標(biāo)準(zhǔn)配備、使用必要的技術(shù)防護(hù)設(shè)施、設(shè)備。 (二)乙級(jí)資質(zhì) 1、取得計(jì)算機(jī)信息系統(tǒng)集成企業(yè)四級(jí)(含)以上...
涉密計(jì)算機(jī)信息系統(tǒng)有哪些主要的安全保密要求? (1)涉密信息的定密制度和管理制度應(yīng)當(dāng)符合《中華人民共和國(guó)保守國(guó)家秘密法》及其實(shí)施辦法和有關(guān)法規(guī)。 (2)應(yīng)當(dāng)符合《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》。 (3)涉密系統(tǒng)不得直接或間接國(guó)際聯(lián)網(wǎng),必須實(shí)行物理隔離。 (4)物理安全。通過(guò)環(huán)境安全、設(shè)備安全、媒體安全等措施,保護(hù)計(jì)算機(jī)信息系統(tǒng)設(shè)備、設(shè)施、媒體和信息,使之不因自然災(zāi)害、環(huán)境事故以及人為物理操作失誤或錯(cuò)誤,不因各種以物理手段進(jìn)行違法犯罪活動(dòng),而造成破壞、丟失。 (5)運(yùn)行安全。通過(guò)備份與恢復(fù)、病毒檢測(cè)與消除、電磁兼容等措施,保證系統(tǒng)能持續(xù)運(yùn)行。 (6)信息安全保密。通過(guò)物理隔離、身份鑒別、訪問控...
主機(jī)監(jiān)控與審計(jì)系統(tǒng)通過(guò)Web方式對(duì)網(wǎng)絡(luò)中的所有終端進(jìn)行應(yīng)用策略配置,強(qiáng)化對(duì)終端計(jì)算機(jī)的管理和控制,并提供日志供查詢提供強(qiáng)有力的統(tǒng)計(jì)與分析能力,實(shí)時(shí)發(fā)現(xiàn)終端安全問題,有效防范終端計(jì)算機(jī)引起的安全威脅,真正做到網(wǎng)絡(luò)環(huán)境的安全管理。從全網(wǎng)安全運(yùn)維角度出發(fā),提供安全、管理和維護(hù)三位一體的綜合型安全管理系統(tǒng)。 產(chǎn)品特色 符合國(guó)家標(biāo)準(zhǔn)及要求 該統(tǒng)設(shè)計(jì)、研制、生產(chǎn)和檢測(cè)均嚴(yán)格遵守國(guó)家保密局相關(guān)標(biāo)準(zhǔn)和技術(shù)要求,并通過(guò)國(guó)家保密主管部門測(cè)評(píng)。 策略下發(fā)實(shí)時(shí) 在線終端能做到策略實(shí)時(shí)下發(fā),及時(shí)生效;離線終端在連接到服務(wù)端后,策略立即同步。 支持?jǐn)?shù)據(jù)備份恢復(fù) 服務(wù)端支持日志、工作數(shù)據(jù)加密備份,可通過(guò)導(dǎo)入備份數(shù)據(jù)快速恢復(fù)...