保密认证单位应对单位内各业务部门的信息系统、信息设备、存储设备和安全保密产品建立台账,台账应与实物相符合,台账可以根据信息系统、存储设备和安全产品的类别和涉密属性分类建立。
台账应定期的进行检查,如果实际设备有变更,要及时修改,保密认证现场评审或复查时要提供最新的纸质台账。
其实台账涉密的内容比较多,对于类似终端计算机、服务器、VPN设备、安全网关等等,记录台账时应包括:编号、名称、型号、密级、用途、所属部门、放置地点、责任人、操作系统安装时间、硬盘序列号、使用情况(在用还是报废等)等。
安全保密产品包括终端安全登录系统(身份认证)、安全审计系统、红黑电源、保密检查工具、信息清除工具、保密碎纸机、微机视频保护机或视频干扰器等等都要建立台账。
另外,还有一些信息设备如打印机、复印机、移动光驱、刻录机、U盘等等都要登记在册,所有建台账的工作量也是很费时费力的。
建立台账时是可以利用一些辅助工具,一方面提升效率,更重要的是提高信息的准确性,比如:硬盘序列号是台账中必有的,很多初次申请保密认证的单位弄不清楚这个序列号以哪个为准,在百度上搜索的一些命令如:diskpart和LIST DISK等,这些命令提取号码的并不是保密评审中所需的,这个序列号不对,这些命令提取的是硬盘的型号,并不是硬盘序号,正确的号应是下图中的标识:
硬盘序号可以借助一些小工具来获得,有需要的可以联系我们,另外,保密检查工具也是建台账的一个重要辅助工具,象硬盘序列号、操作系统的安装时间等等,几乎很多台账信息都可以借助保密检查工具来获得,非常实用,而且保密检查工具也是安全保密日常检查的一个重要辅助工具。