欢迎光临安康市地方志办公室! | 网站无障碍本站支持IPV6
您当前的位置:安康市地方志办公室 > 专题专栏 > 网络安全 > 正文内容

保密常识加油站(六) | 保密自查自评如何做?

作者:成华密语    发布时间:2022-09-28 10:25    来源:成华密语

为帮助大家轻松获取保密知识、提升保密意识、规范个人行为,确保国家秘密和工作秘密安全,我们特别推出“保密常识加油站”系列推文,大家可要常常光顾学习呀!

“保密加油站”包括涉密与非密信息系统和设备、涉密人员、涉密载体、对内监督等多个主题。

今天为大家带来的是

保密自查自评如何做?

快来跟小密一起学习吧!

课前自查

1.机关、单位不需要定期开展保密自查自评工作?

2.开展机关、单位保密自查自评工作只是走过场而已?

3.非涉密的信息设备和网络无需进行保密自查?

4.保密制度只需照搬国家法律法规即可,不用保证制度的可操作性?

……

屏幕前的你

是否也对这些问题有疑问呢?

别担心

小密告诉你答案

保密自查自评的概念

机关、单位保密自查自评工作,是指对本单位内部保密管理的组织领导、制度建设、宣传教育、防范措施等日常工作情况进行的自我检查和自我评价。

机关、单位保密自查自评分为机关、单位,内设机构,人员3个层次。

为何要开展保密自查自评

保密自查自评是强化机关、单位保密主体责任,落实保密工作责任制,加强保密管理的重要举措,能够有效防范失泄密风险。根据相关文件规定,各级机关、单位每年都要开展保密自查自评。

保密自查自评的工作原则

应当坚持突出重点、立足防范、全面覆盖、分级负责的原则,实现常态化、规范化、科学化。

保密自查自评的内容

(一)保密制度建设

1.保密制度完整性。主要查看机关单位是否对照有关保密法律法规、规章及上级文件精神,建立完善本单位保密制度体系。

2.保密制度操作性。主要对机关单位保密管理制度内容是否准确、要求是否具体,以及是否具备较强的操作性等进行自查。

(二)网络及办公自动化设备保密管理

1.涉密计算机及移动存储介质管理。自查一般包括两方面内容,一是涉密计算机是否采取符合国家保密标准的安全保密措施;二是是否建立健全涉密计算机及移动存储介质台账并及时更新,是否粘贴密级标识,明确密级、编号和责任人等。

2.非涉密计算机及移动存储介质管理。主要查看是否存在使用非涉密计算机及移动存储介质存储、处理国家秘密信息。

3.涉密网络管理。自查一般包括3方面内容,一是涉密网络规划、设计、建设、运行、维护是否选择具有相应保密资质的单位承担,相关单位和人员是否签订保密承诺书;二是涉密网络投入使用前是否经过分级保护测评,并定期开展安全保密检查和风险评估;三是涉密网络是否采取符合国家保密标准的安全保密防护策略。

4.非涉密网络管理。主要查看是否使用非涉密网络存储、处理、传输国家秘密信息。

5.涉密信息设备维修、销毁管理。自查一般包括两方面内容,一是设备维修是否由本机关单位专门技术人员负责,确需送外维修的,是否符合国家保密规定;二是设备销毁是否履行审批登记手续,待销设备存放场所是否符合安全保密要求。

(三)涉密文件管理

1.接收、发放保密管理。主要查看接收和发放涉密文件时,是否规范登记名称、文号、密级、份数、签收人、签收时间等。

2.传递保密管理。主要查看涉密文件传递时包装是否密封,并通过机要交通、机要通信或指派专人传递。

3.涉密文件保存。主要查看涉密文件是否保存在保密柜中。

4.涉密文件复制。主要查看复制涉密文件是否履行审批登记手续,是否使用涉密复印机,加盖复制戳记,复印1份以上的是否编制序号,并将复印件视同原件管理。

5.销毁管理。主要查看销毁涉密文件是否履行审批登记手续,待销涉密文件存放场所是否符合安全保密要求,自行销毁涉密文件是否符合国家保密标准。

(四)定密管理

主要查看派生国家秘密是否严格按照所执行或办理的事项定密,是否严格按照原件进行管理,完整标注密级、标志和保密期限等。

(五)涉密人员管理

上岗保密管理。主要查看机关单位是否开展涉密人员保密审查、保密教育培训、签订保密承诺书及合同等保密管理要求。

在岗保密管理。主要查看机关单位是否开展日常保密管理、是否进行每年不低于4学时的保密教育培训,重大事项是否报告、出国(境)是否限制、对涉密人员是否定期进行复审等。

离岗离职管理。主要查看机关单位是否进行涉密人员离职离岗审批、是否进行保密提醒教育及保密承诺、是否清退涉密载体、是否签订保密承诺书等。

(六)涉密场所及保密要害部门部位管理

机关单位对涉密场所及保密要害部门部位管理情况的自查,一般包括两方面内容。

1.保密要害部门部位的确定和调整。主要查看是否按要求确定保密要害部门部位,并根据情况变化作出调整,以及是否履行相关报备程序。

2.防护措施的设置。主要查看保密要害部门部位是否对涉密人员进行管理,是否根据实际需要进行门禁管理,是否安装防盗门、防盗窗、电子监控、保密文件柜等安全防范措施、是否建立完善的技术防范体系。

资料来源:保密工作杂志