管理机构及人员
129.未明确信息化管理部门和运维机构的,扣2分;
130.信息化管理部门和运维机构设置及人员配备未到位或者不能满足实际需要的,扣2分;
131.未与受委托承担涉密信息系统运行维护的机构(单位)签订保密协议,或者未对受委托承担运行维护人员进行保密审查、签订保密承诺书的,扣1分;
132.信息安全策略、管理制度和操作规程不符合国家保密规定标准和单位业务工作实际的,扣2分;
133.信息安全策略存在明显的安全隐患、漏洞的,或者未及时根据涉密信息系统变化情况进行调整的,扣2分;
134.信息安全策略、管理制度和操作规程未按规定程序发布、宣贯、实施的,扣1分;
135.相关人员不掌握信息安全保密管理体系文件应知基本内容的,发现1人扣1分,最高扣2分;
136.运行维护机构未制定运行维护工作制度和操作规程,未落实安全保密要求的,扣1分;
137.“三员”未实现相互独立、相互制约,安全审计员兼任系统管理员或者安全保密管理员的,扣4分;
138.“三员”未确定为涉密人员,或者未经安全保密培训的,最高扣2分;
139.“三员”无运行维护记录,或者运行维护记录不能反映真实情况的,扣2分:
140.“三员”在运行维护中未能发现明显安全保密隐患和违规行为,或者未按规定程序处理的,扣2分。
|