李俊安(北京賽迪工業(yè)和信息化工程監(jiān)理中心有限公司,北京 100048)
?
涉密信息系統(tǒng)建設(shè)驗(yàn)收管理
李俊安
(北京賽迪工業(yè)和信息化工程監(jiān)理中心有限公司,北京100048)
【摘 要】工程的計(jì)劃、組織、實(shí)施、驗(yàn)收環(huán)環(huán)相扣,只有每個(gè)環(huán)節(jié)都做好才能算的上項(xiàng)目的成功。驗(yàn)收作為項(xiàng)目管理最后也是最關(guān)鍵的一環(huán)都更難把握,只有熟悉國(guó)家各項(xiàng)規(guī)定,做好各項(xiàng)驗(yàn)收準(zhǔn)備工作,才能讓項(xiàng)目得到一個(gè)客觀公正的評(píng)價(jià),為項(xiàng)目建設(shè)畫(huà)上一個(gè)完滿的句號(hào)。而涉密信息系統(tǒng)的建設(shè)驗(yàn)收工作就更具有其特點(diǎn),本文旨在梳理項(xiàng)目驗(yàn)收、測(cè)評(píng)、審計(jì)、第三方測(cè)試等流程,理清相互關(guān)系。
【關(guān)鍵詞】涉密信息系統(tǒng)驗(yàn)收管理項(xiàng)目管理
從制定工程計(jì)劃、組織設(shè)備工程、進(jìn)行工程施工,直到工程結(jié)束驗(yàn)收完畢,是一套完整的管理過(guò)程,每個(gè)環(huán)節(jié)都環(huán)環(huán)相扣,緊密銜接,只有每個(gè)環(huán)節(jié)都做好了才能最終取得一個(gè)好的結(jié)果。但在目前的信息系統(tǒng)工程管理過(guò)程中,由于信息系統(tǒng)尤其是涉密信息系統(tǒng)技術(shù)復(fù)雜,管理嚴(yán)格,實(shí)施過(guò)程漫長(zhǎng),在目前的工程管理過(guò)程中,驗(yàn)收已然收成為工程實(shí)施及管理中最難把握的環(huán)節(jié)。
驗(yàn)收工作本就是信息系統(tǒng)建設(shè)的重難點(diǎn)工作,而涉密信息系統(tǒng)的建設(shè)驗(yàn)收工作就更具有其特點(diǎn),在信息系統(tǒng)建設(shè)基本完成后大多會(huì)遇到各種疑惑,對(duì)于項(xiàng)目驗(yàn)收、測(cè)評(píng)、審計(jì)、第三方測(cè)試等諸多事宜不僅流程感覺(jué)難以把控,理清相互關(guān)系。
在經(jīng)過(guò)了相當(dāng)長(zhǎng)的一段時(shí)間的緊張的項(xiàng)目建設(shè)工作完成后,項(xiàng)目參與方可能有松了一口氣的感覺(jué),殊不知行百里者半九十,項(xiàng)目驗(yàn)收準(zhǔn)備工作的難度和工作量并不低于項(xiàng)目建設(shè)過(guò)程。
項(xiàng)目檔案整理工作、項(xiàng)目測(cè)評(píng)工作、驗(yàn)收?qǐng)?bào)告的攥寫(xiě)、驗(yàn)收會(huì)的組織的準(zhǔn)備,這些都是在驗(yàn)收階段需要完成的基本工作。而一般來(lái)說(shuō)到了項(xiàng)目驗(yàn)收階段,各單位也都會(huì)有較為明確的時(shí)間要求以求及早為項(xiàng)目建設(shè)畫(huà)上一個(gè)完滿的句號(hào),這就使得項(xiàng)目驗(yàn)收準(zhǔn)備工作更加緊張。若不能明確各項(xiàng)工作的內(nèi)容和要求則可能造成不符合要求,從而導(dǎo)致大量的返工、時(shí)間上的浪費(fèi),甚至工作不能得到客觀合理的評(píng)價(jià)。
2.1分級(jí)保護(hù)測(cè)評(píng)
作為涉密信息系統(tǒng)審批和上線運(yùn)行的前提,依據(jù)分級(jí)保護(hù)設(shè)計(jì)方案實(shí)施并通過(guò)分級(jí)保護(hù)測(cè)評(píng)是項(xiàng)目走向驗(yàn)收的前提。這也同時(shí)對(duì)于在發(fā)改委2544號(hào)文中電子政務(wù)項(xiàng)目的信息安全風(fēng)險(xiǎn)評(píng)估的要求。需要強(qiáng)調(diào)的是,對(duì)于運(yùn)行在涉密網(wǎng)絡(luò)內(nèi)的非涉密系統(tǒng),即使項(xiàng)目未定級(jí)也是由國(guó)家保密局相關(guān)測(cè)評(píng)中心完成相關(guān)工作。
涉密信息系統(tǒng)的信息安全風(fēng)險(xiǎn)評(píng)估是按照國(guó)家有關(guān)保密規(guī)定和標(biāo)準(zhǔn),進(jìn)行系統(tǒng)測(cè)評(píng)并履行審批手續(xù)。
中央和國(guó)家機(jī)關(guān)各部委及其所屬單位建設(shè)使用的涉密信息系統(tǒng),在申請(qǐng)審批前應(yīng)當(dāng)由各部委保密工作機(jī)構(gòu)按照有關(guān)要求進(jìn)行初審,并出具初審意見(jiàn)。初審?fù)ㄟ^(guò)后,按審批管轄范圍,分別由國(guó)家和地方保密工作部門(mén)審批。中央和國(guó)家機(jī)關(guān)各部委及其所屬單位的涉密信息系統(tǒng),報(bào)報(bào)保密工作部門(mén)審批。其他單位的涉密信息系統(tǒng),由系統(tǒng)建設(shè)使用單位持初審意見(jiàn)報(bào)送所在地的?。▍^(qū)、市)保密工作部門(mén)審批。
項(xiàng)目建設(shè)單位應(yīng)在項(xiàng)目建設(shè)任務(wù)完成后就應(yīng)及時(shí)組織開(kāi)展該項(xiàng)目的信息安全風(fēng)險(xiǎn)評(píng)估工作,并形成相關(guān)文檔。當(dāng)項(xiàng)目建設(shè)單位向?qū)徟块T(mén)提出項(xiàng)目竣工驗(yàn)收申請(qǐng)時(shí),就應(yīng)提交該項(xiàng)目測(cè)評(píng)相關(guān)文檔。主要包括:《涉及國(guó)家秘密的信息系統(tǒng)使用許可證》和《涉及國(guó)家秘密的信息系統(tǒng)檢測(cè)評(píng)估報(bào)告》。
2.2工程初步驗(yàn)收
工程初步驗(yàn)收工作由項(xiàng)目建設(shè)單位按照發(fā)改委《驗(yàn)收工作大綱》中的要求自行組織,項(xiàng)目建設(shè)單位對(duì)項(xiàng)目的工程、技術(shù)、財(cái)務(wù)和檔案等進(jìn)行驗(yàn)收,形成初步驗(yàn)收?qǐng)?bào)告。
工程分項(xiàng)驗(yàn)收的重點(diǎn)是初設(shè)批復(fù)的建設(shè)內(nèi)容的完成情況,是在整體上對(duì)項(xiàng)目進(jìn)行評(píng)價(jià),招投標(biāo)過(guò)程的合法合規(guī)性、變更等工程執(zhí)行過(guò)程中的合理合規(guī)性。需要重點(diǎn)對(duì)項(xiàng)目的組織管理,項(xiàng)目建設(shè)完成情況,項(xiàng)目建設(shè)關(guān)鍵事宜和項(xiàng)目建設(shè)成果進(jìn)行闡述。
技術(shù)分項(xiàng)驗(yàn)收的重點(diǎn)是項(xiàng)目使用了何種技術(shù)路線和手段來(lái)支撐完成初設(shè)批復(fù)的建設(shè)內(nèi)容,需要著重突出本項(xiàng)目完成后的亮點(diǎn)所在,重點(diǎn)對(duì)技術(shù)實(shí)現(xiàn)、技術(shù)運(yùn)行情況、系統(tǒng)測(cè)試情況(第三方測(cè)試報(bào)告會(huì)更有說(shuō)服力)、技術(shù)成果與技術(shù)創(chuàng)新。
檔案分項(xiàng)驗(yàn)收目的為確保項(xiàng)目檔案的完整、準(zhǔn)確、系統(tǒng)和安全,充分發(fā)揮檔案在項(xiàng)目建設(shè)、運(yùn)行管理等方面的作用。故驗(yàn)收審查的重點(diǎn)是檔案的齊全完整性(相對(duì)于項(xiàng)目建設(shè)內(nèi)容的契合性)、法律效力性(保存正本、原件及簽字蓋章完整)、規(guī)范性(按要求進(jìn)行整理歸檔)。
財(cái)務(wù)分項(xiàng)驗(yàn)收目的為項(xiàng)目嚴(yán)格執(zhí)行有關(guān)財(cái)務(wù)管理規(guī)定,在項(xiàng)目實(shí)施過(guò)程中加強(qiáng)工程的預(yù)算、招投標(biāo)、合同款支付等財(cái)務(wù)管理工作,在工程初步驗(yàn)收前,完成了工程資產(chǎn)清點(diǎn)、初步驗(yàn)收財(cái)務(wù)驗(yàn)收準(zhǔn)備,工程分為全程審計(jì)和竣工階段審計(jì),審計(jì)的及早介入對(duì)于財(cái)務(wù)專項(xiàng)驗(yàn)收?qǐng)?bào)告的準(zhǔn)確性和說(shuō)服力是大有裨益的。
2.3工程竣工驗(yàn)收
初步驗(yàn)收合格后,項(xiàng)目建設(shè)單位應(yīng)向項(xiàng)目審批部門(mén)提交竣工驗(yàn)收申請(qǐng)報(bào)告,并將項(xiàng)目建設(shè)總結(jié)、初步驗(yàn)收?qǐng)?bào)告、財(cái)務(wù)報(bào)告、審計(jì)報(bào)告和信息安全風(fēng)險(xiǎn)評(píng)估報(bào)告等文件作為附件一并上報(bào)??⒐を?yàn)收由項(xiàng)目審批部門(mén)或其組織成立的電子政務(wù)項(xiàng)目竣工驗(yàn)收委員會(huì)組織;對(duì)建設(shè)規(guī)模較小或建設(shè)內(nèi)容較簡(jiǎn)單的電子政務(wù)項(xiàng)目,項(xiàng)目審批部門(mén)委托項(xiàng)目建設(shè)單位組織驗(yàn)收。
組織竣工驗(yàn)收的單位(機(jī)構(gòu))組建竣工驗(yàn)收委員會(huì),下設(shè)專家組。專家組負(fù)責(zé)開(kāi)展竣工驗(yàn)收的先期基礎(chǔ)性工作,重點(diǎn)檢查項(xiàng)目建設(shè)、設(shè)計(jì)、監(jiān)理、施工、招標(biāo)采購(gòu)、檔案資料、預(yù)(概)算執(zhí)行和財(cái)務(wù)決算等情況,提出評(píng)價(jià)意見(jiàn)和建議。一般來(lái)講也是通過(guò)工程、技術(shù)、財(cái)務(wù)和檔案四個(gè)分項(xiàng)進(jìn)行專家驗(yàn)收。
竣工驗(yàn)收委員會(huì)基于專家組評(píng)價(jià)意見(jiàn)提出竣工驗(yàn)收?qǐng)?bào)告。
由于信息系統(tǒng)工程資金投入大、工程項(xiàng)目多、技術(shù)性復(fù)雜,工程驗(yàn)收已成為工程管理的重要一環(huán),有必要對(duì)信息系統(tǒng)工程尤其是涉密信息系統(tǒng)驗(yàn)收內(nèi)容、程序及方法認(rèn)真研究。涉密信息系統(tǒng)工程更應(yīng)增強(qiáng)保密責(zé)任感和使命感,切實(shí)做好涉密信息系統(tǒng)工程驗(yàn)收工作,服務(wù)于國(guó)家保密事業(yè)。
作者簡(jiǎn)介:李俊安(1987-),男,山西朔州人,碩士研究生,部門(mén)經(jīng)理,工程師,研究方向涉密工程監(jiān)理。