DB51 T 2874-2022 检验检测机构保护客户秘密实施指南.pdf
《DB51 T 2874-2022 检验检测机构保护客户秘密实施指南.pdf》由会员分享,可在线阅读,更多相关《DB51 T 2874-2022 检验检测机构保护客户秘密实施指南.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 03.120.10 CCS A 00 DB51 四川省地方标准 DB51/T 2874 2022 检验检测 机构 保护 客户秘密 实施指南 2022-02-24 发布 2022-04-01 实施 四 川 省 市 场 监 督 管 理 局 发 布 DB51/T 2874 2022 I 目 次 前 言 . II 1 范围 . 1 2 规范 性引 用文 件 . 1 3 术语 和定 义 . 1 4 基本 要求 . 2 5 涉及 客户 秘密 的过 程识 别及管 理 . 3 6 内部 涉密 人员 管理 . 5 7 涉密 载体 的管 理 . 5 8 风险 管理 . 6 9 审核 和改 进 . 6 D
2、B51/T 2874 2022 II 前 言 本文件 按照GB/T 1.1 2020 标准 化工 作导则 第1 部分: 标准化 文件 的结构 和起草 规则 的规 定 起草。 本文件 由四 川省 市场 监督 管理局 提出 、归 口并 解释 。 本文件 起草 单位 : 四川 省 产品质 量监 督检 验检 测院 、 广 元市 产品 质量 监督 检 验所 、 成 都市 产品 质量 监督检 验研 究院 、四 川凯 乐食品 检测 有限 公司 。 本文件 主要 起草 人: 胡丹 、 姬洪 涛 、 张 文龙 、 韩渝 、 王睿、 韩勇、 何羽 乔 、 唐诗 俊 、 赵 瑞麒 、 江瑜 、 蒋美琴 、谷 雨、
3、杨沐 、 丁 劲松 、 曾珂 、陈洁 。 本文件 首次 发布 。 DB51/T 2874 2022 1 检 验检测 机构保护 客户秘 密实施指 南 1 范围 本 文件 规定 了检 验检 测机 构 保护 客户 秘密 的基本 要 求、 涉 及客 户秘 密 过 程识 别及管 理、 内部 涉密人 员管理 、涉 密载 体管 理、 风险管 理、 审核 和改 进 等 内容 。 本 文件 适用 于取得 资 质认 定(CMA ) 或实 验室 认可 (CNAS ) 的检 验检 测机 构。 2 规范性 引用 文件 下列文 件中 的内 容通 过文 中的规 范性 引用 而构 成本 文件必 不可 少的 条款 。 其 中
4、, 注日 期的 引用 文件 , 仅该日 期对 应的 版本 适用 于本文 件; 不注 日期 的引 用文件 , 其 最新 版本 (包 括所有 的修 改单 ) 适 用 于 本 文件。 GB 17859-1999 计算 机信 息 系统安 全保 护等 级划 分准 则 GB/T 24353 风 险管 理 原 则与实 施指 南 GB/T27025 检测 和校 准实 验室能 力的 通用 要求 RB/T 214 检验 检测 机构 资 质认定 能力 评价 检 验检 测 机构通 用要 求 3 术语和 定义 GB/T 19000 、GB/T 27025 、RB/T 214 界定 的以 及下 列术语 和定 义适 用于
5、本文 件。 3.1 检 验检 测机 构 inspection body and laboratory 依 法成 立, 依据 相关 标准或 者技 术规 范, 利用 仪器设 备、 环境 设施 等技 术条件 和专 业技 能 , 对 产 品 或者法 律法 规规 定的 特定 对象进 行检 验检 测的 专业 技术组 织。 来 源 :RB/T 214-2017,3.1 3.2 客户 customer 能 够或 实际 接受 为其 提供的, 或按 其要 求提 供的 产品或 服务 的个 人或 组织, 如消费 者、 最 终使 用 者 、 零售商 、公 共组 织、 公司 、集团 、企 事业 单位 、行 政机构 、协
6、会、 研究 机构 等。 来 源 :GB/T 19000-2016 ,3.2.1, 有 改写 3.3 活动 activity 由一组 有起 止日 期的 、相 互协调 的受 控活 动组 成的 独特过 程 中 识别 出的 最小 的工作 项 。 来 源 :GB/T 19016-2005.3.1,有 改写 3.4 国家秘 密 state secret 关系国 家安 全和 利益 ,依 照法定 程序 确定 ,在 一定 时间内 只限 一定 范围 的人 员知悉 的事 项。 DB51/T 2874 2022 2 3.5 商业秘 密 trade secret 不为公 众所 知悉 、具 有商 业价值 并经 权利 人采
7、 取相 应保密 措施 的技 术信 息、 经营信 息等 商业 信息。 3.6 个人信 息 personal information 以电子 或者 其 他 方式 记录 的能够 单独 或者 与其 他信 息结合 识别 特定 自然 人的 各种信 息 。 注: 个人信息包括: 自然人的姓名、 出生日期、 身份证件号码、 生物识别信息、 住址、 电话号码、 电子邮箱、 健康 信息、行踪信息等。 3.7 涉密人 员 secret-related personnel 根据工 作职 责或 者保 密协 议有权 接触 、使 用、 掌握 涉密信 息的 检验 检测 机构 员工或 其他 人。 3.8 涉密的 载体 secr
8、et-related carrier 以文字 、 数 据、 符 号、 图 形、 实 物、 视 频和 音频 等 形式记 载和 存储 秘密 信息 的纸介 质、 光介 质、 电 磁介质 、产 品、 样品 等各 类物品 。 注1 :纸介质涉密载体是指传统的纸质涉密文件资料、书刊、图纸等。 注2 :光介质涉密载体是指利用激光原理写入和读取涉密信息的存储介质,包括CD、VCD 、DVD 等 各类光盘。 注3 :电磁介质涉密载体包括电子介质和磁介质两种,包括各类闪存盘、硬磁盘、软磁盘、磁带等。 3.9 涉密区 域secret-related area 可以接 触到 客户 秘密 信息 的一切 场所 。 注:
9、如实验室、办公室、档案室、机房等。 4 基本要求 4.1 检验检 测机构 应依 据国家 保密 相 关法规 及相 关标准 建立保 护客户 秘密 的制度 , 制定 保护客户秘密 的程序 文件, 对保 密要求 、 保密 职责、 涉密 载体的 管理 、 涉密人 员管 理、相 关活动 涉及客 户秘 密识 别 、 风险评 估等 内容 做出 规定 , 并宣 贯和 实施 。 4.2 检验检 测机 构在 实验 室活 动中获 得的 或产 生的 以下 信息, 均为 客户 秘密 : 客户提 交检 测的 资料 及样 品,工 艺流 程、 设计 图纸 、技术 依据 、外 观设 计( 照片) 、产 品技 术说明 书、 专利
10、技术 、顾 客 送检 附带 的 信 息, 试样 或产品 ; 检验检 测活 动中 所获 取的 有关信 息, 检测 数据 和结 果; 客户要 求其 他保 密的 信息 或者特 别规 定的 保密 信息 。 4.2.1 客户秘 密保密 要求 由客户 提出, 必要时 签订 保密 协议 对保密 内容 和期限 进行约 定 ,机 构 应 根据法 律规 定或 双方 约 定 并按以 下原 则采 取相 应 保 密措施 : a) 涉 及 国家 秘 密, 应按 照 中 华 人民 共 和国 保守 国 家秘 密 法 、 中 华人 民 共和 国 保守 国家秘 密法实 施条 例 及相 关法 律法规 执行 。 b) 涉及客 户的
11、商业 秘密 ,按 照协议 约定 履行 保密 义务. c) 涉及自 然人 的个 人信 息, 应按照 个 人信 息保 护法 及相 关法 律法 规执 行 4.3 如需对 外披 露客 户秘 密, 以下要 求需 注意 : DB51/T 2874 2022 3 a) 依据法 律要 求或 合同 授权 需透露 保密 信息 时, 应按 照 GB/T 27025 中 4.2.2 要 求,将 所提 供 的 信息通 知到 相关 客户 或个 人; b) 建立对 外披 露客 户秘 密审 批责任 ,明 确对 外披 露客 户秘密 审批 要求 和流 程; c) 对披露 客户 秘密 进行 检查 ,发现 问题 ,立 即采 取补 救
12、措施 。 4.4 涉密区 域管理 ,根 据机构 实际情 况有条 件的 机 构可 设置门 禁、视 频监 控装置 ;可适 时采用 信 息 化 手段对 区域 的管 理进 行 实 时记录 和监 控。 4.5 机构涉 密人员 内部 沟通时 , 应尽 量避免 在任何 社交 媒体、 即时通 讯软 件私自 传输, 发送涉及客户 的信息 。 4.6 机构应 根据 需要 配置 检验 检测业 务管 理 系 统, 制定 访问控 制策 略, 可参 照GB17859-1999 的要 求 进 行软硬 件配 置, 必要 时可 对机构 信息 系统 保密 等级 及符合 性进 行第 三方 权威 机构的 审查 认定 。 有 条 件
13、的 机构可 配置 终端 管理 程序 , 用 于记 录操 作终 端对 涉 密信息 拷入 拷出 , 截屏 和 屏幕拍 照 等 操作 , 实现 可 追 溯。 5 涉及客 户秘 密的 过程 识别 及管理 5.1 检验检 测机构 与客 户信息 (不论 是获取 还是 工作过 程产生 的)有 接触 的任何 个人和 任何活 动 ,不 论是内 部还 是外 部 , 都应 视为涉 密 , 纳入 保护 客户 秘密的 管理 中 。 5.2 检验检 测机构 在合 同评审 阶段, 应与客 户就 保密事 项和要 求予以 约定 ,将约 定内容 纳入合 同 或 协 议中, 如有 必要 可另 行签 订专门 的保 密合 同, 专项
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB51 2874-2022 检验检测机构保护客户秘密实施指南 2874 2022 检验 检测 机构 保护 客户 秘密 实施 指南
