DB51/T 2874-2022 四川省檢驗(yàn)檢測機(jī)構(gòu)保護(hù)客戶秘密實(shí)施指南.pdf

  • DB51/T 2874-2022  四川省檢驗(yàn)檢測機(jī)構(gòu)保護(hù)客戶秘密實(shí)施指南.pdf為pdf格式
  • 文件大小:0.7 M
  • 下載速度:極速
  • 文件評級
  • 更新時(shí)間:2022-03-10
  • 發(fā) 布 人: 13648167612
  • 原始文件下載:
  • 立即下載

  • 文檔部分內(nèi)容預(yù)覽:
  • DB51/T 2874-2022  四川省檢驗(yàn)檢測機(jī)構(gòu)保護(hù)客戶秘密實(shí)施指南

    當(dāng)充許客戶或其代表合理進(jìn)入為其檢驗(yàn)檢測的相關(guān)區(qū)域觀察時(shí),確保但不限于以下措施得以實(shí)施: a 應(yīng)確保其他客戶的機(jī)密得到保護(hù); b 檢驗(yàn)檢測機(jī)構(gòu)應(yīng)對客戶進(jìn)入檢驗(yàn)檢測現(xiàn)場的區(qū)域和路線進(jìn)行限定,并經(jīng)過相應(yīng)審批; c)必要時(shí),對現(xiàn)場涉及到的其他客戶的檢測活動(dòng)暫時(shí)停止; d)必要時(shí),對現(xiàn)場在檢其他客戶的樣品進(jìn)行遮蓋或遮擋

    DB51/T28742022

    從客戶以外渠道(如投訴人、監(jiān)管機(jī)構(gòu))獲取有關(guān)客戶的信息時(shí),確保但不限于以下措施得以實(shí)施: a)應(yīng)在客戶和實(shí)驗(yàn)室間保密; b 除非信息的提供方同意,實(shí)驗(yàn)室應(yīng)為信息提供方(來源)保密,且不應(yīng)告知客戶或其他方: 檢驗(yàn)檢測機(jī)構(gòu)應(yīng)限定知悉人員的范圍,與活動(dòng)無關(guān)的人員無權(quán)知悉; d)在調(diào)查處理時(shí),必要時(shí)可將信息拆分,分別告知辦理投訴相應(yīng)職責(zé)人員,

    產(chǎn)品質(zhì)量標(biāo)準(zhǔn)5.4.5數(shù)據(jù)信息管理

    利用計(jì)算機(jī)或自動(dòng)化設(shè)備對檢驗(yàn)檢測數(shù)據(jù)進(jìn)行采集、處理、記錄、報(bào)告、存儲(chǔ)或檢索時(shí),確保但不 限于以下措施得以實(shí)施: a) 應(yīng)對登陸系統(tǒng)操作人員進(jìn)行審批 b) 應(yīng)根據(jù)崗位職責(zé)對可操作范圍和內(nèi)容給定權(quán)限范圍: c 應(yīng)對登陸密碼設(shè)定的復(fù)雜程度作出要求; d)應(yīng)對登陸操作特別是刪除、拷貝、傳輸?shù)冗M(jìn)行記錄

    樣品在運(yùn)輸、接收、處置、保護(hù)、存儲(chǔ)、保留、清理或返回過程應(yīng)予以控制和記錄,以保護(hù)樣品的 完整性并為客戶保密,確保但不限于以下措施得以實(shí)施: a)樣品接收人員應(yīng)按客戶要求并遵照合同約定對樣品進(jìn)行分類,及時(shí)入庫并妥善保管; b 有條件的檢驗(yàn)檢測機(jī)構(gòu)可配置實(shí)時(shí)音視頻記錄裝置,用于從樣品接收、入庫、流轉(zhuǎn)全過程記 錄; c) 檢測現(xiàn)場待檢樣品應(yīng)于檢測前再拆封,盡量避免相關(guān)信息的暴露: d) 在對樣品進(jìn)行清理和處置中,應(yīng)做好登記,待審批后采取相應(yīng)措施予以處置; e 需清理和處置的樣品,應(yīng)對其標(biāo)簽標(biāo)識盡量涂抹損環(huán)至不便于識別; 對于有特殊保密要求的樣品,應(yīng)按簽署的保密協(xié)議分類分區(qū)保存; 對特殊保密樣品應(yīng)進(jìn)行保密標(biāo)識以便于識別: h 在檢測過程中,可采用防護(hù)屏風(fēng)或防護(hù)罩等措施適當(dāng)隔離,并限定知悉人員數(shù)量,

    5.4.7結(jié)果傳送和格式

    5.5外部活動(dòng)中客戶秘密的保護(hù)

    5.1除內(nèi)部檢驗(yàn)檢測活動(dòng)外,檢驗(yàn)檢測機(jī)構(gòu)因?yàn)闄C(jī)構(gòu)間合作、資質(zhì)獲取、發(fā)展需要等事項(xiàng)而開 驗(yàn)室參觀、評審、出租或租用設(shè)備設(shè)施等活動(dòng),機(jī)構(gòu)應(yīng)對這些活動(dòng)采取適當(dāng)措施以確保其他客戶 到保護(hù)。

    墊圈標(biāo)準(zhǔn)DB51/T28742022

    2應(yīng)制定相應(yīng)管理文件并采取適宜的保護(hù)措施,對外來參觀人員、審核人員、合同方人員進(jìn)入實(shí) 進(jìn)行控制。 a)當(dāng)外來人員到本檢驗(yàn)檢測機(jī)構(gòu)參觀、學(xué)習(xí)時(shí),應(yīng)對樣品或結(jié)果予以控制和保護(hù),參見本文件 5.4.3的要求實(shí)施客戶秘密的保護(hù)。 b)對外出租或租用設(shè)備設(shè)施情況時(shí),例如:EMC、電氣防爆實(shí)驗(yàn)室等,可采取以下保護(hù)措施: 一必要時(shí),應(yīng)對出租或租用設(shè)備設(shè)施區(qū)域采取適當(dāng)措施予以隔離; 應(yīng)對非本實(shí)驗(yàn)室人員在進(jìn)入本實(shí)驗(yàn)室的活動(dòng)范圍進(jìn)行限定。參見本文件5.4.3的要求實(shí)施客 戶秘密保護(hù)。 C 外部評審,檢驗(yàn)檢測機(jī)構(gòu)接受第二方或第三方評審時(shí),應(yīng)對需保密的事項(xiàng)、需保密區(qū)域以及 保密要求予以說明,必要時(shí),雙方簽訂保密協(xié)議

    檢驗(yàn)檢測機(jī)構(gòu)應(yīng)采取相應(yīng)措施對內(nèi)部涉密人員進(jìn)行相應(yīng)的管理,包括但不限于以下措施: a 簽訂保密承諾書,承諾書內(nèi)容包括但不限于以下內(nèi)容: 保密的內(nèi)容和范圍; 保密的權(quán)利和義務(wù); 保密的期限; 4 違約責(zé)任; 其他需約定事項(xiàng)。 b) 保密培訓(xùn),對機(jī)構(gòu)內(nèi)部涉密人員開展保密教育和培訓(xùn),確保其了解保密的責(zé)任和義務(wù),包括 但不限于以內(nèi)容: 相關(guān)法律法規(guī); 2) 機(jī)構(gòu)管理制度及文件; 3) 接觸涉密信息的范圍及接觸超越此范圍涉密信息的審批程序; 風(fēng)險(xiǎn)管理要求。 C 離職管理,對于離開本檢驗(yàn)檢測機(jī)構(gòu)的涉密人員,檢驗(yàn)檢測機(jī)構(gòu)應(yīng)采取以下措施: 離職面談,告知員工負(fù)有的保密義務(wù),以及其他約定或法定的注意事項(xiàng); 2) 退還涉密載體; 3) 簽訂保密承諾書。 根據(jù)知悉需要,將涉及客戶秘密的完整事項(xiàng)分割,進(jìn)行分段化管理

    .1建立涉密載體臺(tái)賬,實(shí)施涉密載體的制作、收發(fā)、傳遞、使用、復(fù)制、保存、維修、銷毀的全生 命周期管理,防止未授權(quán)的使用、訪問,防止被盜。 7.2涉密載體制作需明確以下事項(xiàng): a)制作過程的保護(hù)措施和管理權(quán)限; b)使用或發(fā)放范圍和制作數(shù)量。 7.3指定專人負(fù)責(zé)涉密載體的傳遞。 7.4涉密載體使用,需符合以下要求:

    DB51/T28742022

    a)涉及系統(tǒng)登陸,根據(jù)工作需要,給使用人授權(quán),給定相應(yīng)權(quán)限的賬號; b)存放在相應(yīng)區(qū)域的涉密載體,使用門禁裝置,還可設(shè)置實(shí)時(shí)監(jiān)控便于追溯; C 在使用涉密載體時(shí)按規(guī)定履行審批; d 攜帶涉密載體外出或外發(fā)涉密載體時(shí)按規(guī)定履行審批; e 攜帶外出或外發(fā)的涉密載體使用完畢后及時(shí)交回并做好登記。 7.5涉密載體在需要復(fù)制時(shí),應(yīng)符合以下要求: a) 履行審批、登記手續(xù); 加蓋標(biāo)識,可以是專門的復(fù)制專用章,并視同原件管理。 7.6涉密載體的保存、清理、銷毀符合以下要求: a) 環(huán)境場所條件滿足涉密載體的存放; b) 定期清查、核對涉密載體; C 維修維護(hù)一般由本檢驗(yàn)檢測機(jī)構(gòu)機(jī)構(gòu)專人負(fù)責(zé),確需外部人員現(xiàn)場維修的,應(yīng)指定專人全程 現(xiàn)場監(jiān)督; d 銷毀涉密載體應(yīng)履行審批手續(xù),并進(jìn)行清點(diǎn)和登記; e 已銷毀的涉密載體中的秘密信息無法還原,

    把機(jī)構(gòu)保密過程納入風(fēng)險(xiǎn)管理,每年至少進(jìn)行一

    9.1檢驗(yàn)檢測機(jī)構(gòu)應(yīng)對保護(hù)客戶秘密的管 措施進(jìn)行評審評估,確保其適宜。 9.2應(yīng)對保護(hù)客戶秘密實(shí)施情況進(jìn)行審核檢查建筑CAD圖紙,確保措施落實(shí)到位,滿足要求,記錄可追溯 9.3應(yīng)根據(jù)風(fēng)險(xiǎn)評估、評審和審核結(jié)果、客戶反饋等信息來持續(xù)改進(jìn)保護(hù)客戶秘密的管理。

    ....
  • 檢測試驗(yàn) 檢測標(biāo)準(zhǔn)
  • 相關(guān)專題:

相關(guān)下載

常用軟件