保密常识加油站(六) | 保密自查自评如何做?
为帮助大家轻松获取保密知识、提升保密意识、规范个人行为,确保国家秘密和工作秘密安全,我们特别推出“保密常识加油站”系列推文,大家可要常常光顾学习呀!
“保密加油站”包括涉密与非密信息系统和设备、涉密人员、涉密载体、对内监督等多个主题。
今天为大家带来的是
保密自查自评如何做?
快来跟小密一起学习吧!
课前自查
1.机关、单位不需要定期开展保密自查自评工作?
2.开展机关、单位保密自查自评工作只是走过场而已?
3.非涉密的信息设备和网络无需进行保密自查?
4.保密制度只需照搬国家法律法规即可,不用保证制度的可操作性?
……
屏幕前的你
是否也对这些问题有疑问呢?
别担心
小密告诉你答案
保密自查自评的概念
机关、单位保密自查自评工作,是指对本单位内部保密管理的组织领导、制度建设、宣传教育、防范措施等日常工作情况进行的自我检查和自我评价。
机关、单位保密自查自评分为机关、单位,内设机构,人员3个层次。
为何要开展保密自查自评
保密自查自评是强化机关、单位保密主体责任,落实保密工作责任制,加强保密管理的重要举措,能够有效防范失泄密风险。根据相关文件规定,各级机关、单位每年都要开展保密自查自评。
保密自查自评的工作原则
应当坚持突出重点、立足防范、全面覆盖、分级负责的原则,实现常态化、规范化、科学化。
保密自查自评的内容
(一)保密制度建设
1.保密制度完整性。主要查看机关单位是否对照有关保密法律法规、规章及上级文件精神,建立完善本单位保密制度体系。
2.保密制度操作性。主要对机关单位保密管理制度内容是否准确、要求是否具体,以及是否具备较强的操作性等进行自查。
(二)网络及办公自动化设备保密管理
1.涉密计算机及移动存储介质管理。自查一般包括两方面内容,一是涉密计算机是否采取符合国家保密标准的安全保密措施;二是是否建立健全涉密计算机及移动存储介质台账并及时更新,是否粘贴密级标识,明确密级、编号和责任人等。
2.非涉密计算机及移动存储介质管理。主要查看是否存在使用非涉密计算机及移动存储介质存储、处理国家秘密信息。
3.涉密网络管理。自查一般包括3方面内容,一是涉密网络规划、设计、建设、运行、维护是否选择具有相应保密资质的单位承担,相关单位和人员是否签订保密承诺书;二是涉密网络投入使用前是否经过分级保护测评,并定期开展安全保密检查和风险评估;三是涉密网络是否采取符合国家保密标准的安全保密防护策略。
4.非涉密网络管理。主要查看是否使用非涉密网络存储、处理、传输国家秘密信息。
5.涉密信息设备维修、销毁管理。自查一般包括两方面内容,一是设备维修是否由本机关单位专门技术人员负责,确需送外维修的,是否符合国家保密规定;二是设备销毁是否履行审批登记手续,待销设备存放场所是否符合安全保密要求。
(三)涉密文件管理
1.接收、发放保密管理。主要查看接收和发放涉密文件时,是否规范登记名称、文号、密级、份数、签收人、签收时间等。
2.传递保密管理。主要查看涉密文件传递时包装是否密封,并通过机要交通、机要通信或指派专人传递。
3.涉密文件保存。主要查看涉密文件是否保存在保密柜中。
4.涉密文件复制。主要查看复制涉密文件是否履行审批登记手续,是否使用涉密复印机,加盖复制戳记,复印1份以上的是否编制序号,并将复印件视同原件管理。
5.销毁管理。主要查看销毁涉密文件是否履行审批登记手续,待销涉密文件存放场所是否符合安全保密要求,自行销毁涉密文件是否符合国家保密标准。
(四)定密管理
主要查看派生国家秘密是否严格按照所执行或办理的事项定密,是否严格按照原件进行管理,完整标注密级、标志和保密期限等。
(五)涉密人员管理
上岗保密管理。主要查看机关单位是否开展涉密人员保密审查、保密教育培训、签订保密承诺书及合同等保密管理要求。
在岗保密管理。主要查看机关单位是否开展日常保密管理、是否进行每年不低于4学时的保密教育培训,重大事项是否报告、出国(境)是否限制、对涉密人员是否定期进行复审等。
离岗离职管理。主要查看机关单位是否进行涉密人员离职离岗审批、是否进行保密提醒教育及保密承诺、是否清退涉密载体、是否签订保密承诺书等。
(六)涉密场所及保密要害部门部位管理
机关单位对涉密场所及保密要害部门部位管理情况的自查,一般包括两方面内容。
1.保密要害部门部位的确定和调整。主要查看是否按要求确定保密要害部门部位,并根据情况变化作出调整,以及是否履行相关报备程序。
2.防护措施的设置。主要查看保密要害部门部位是否对涉密人员进行管理,是否根据实际需要进行门禁管理,是否安装防盗门、防盗窗、电子监控、保密文件柜等安全防范措施、是否建立完善的技术防范体系。
资料来源:保密工作杂志