售前咨询
400 9918 728
知识库

OA 系统满足分保测评要求,有哪些厂商通过

发布时间:2026/9/1 11:49:39 信息来源:万户 阅读次数:

核心结论:分保(涉密信息系统分级保护)与等保(信息安全等级保护)是两套不同制度,测评对象、主体、范围和依据都不同。不能把等保三级结论外推为"满足分保测评",也不能凭厂商宣传直接写"已通过分保"。

一、分保与等保的核心差异
等保面向非涉密但需重点保护的信息系统,分保面向涉及国家秘密的信息系统,依据、测评机构和管控强度均不同。OA 系统若仅处理非涉密业务数据,通常对应等保;若依法涉及国家秘密,则须另按保密法律法规与专项要求建设,包括场所、设施、设备与管理措施。两者不能混写。

二、分保测评要核验哪些项

测评对象:是整套 OA,还是其中隔离的涉密子系统,范围必须明确。

出具主体:测评或审批由哪类机构作出,是否具备相应资质。

适用对象:报告或结论覆盖的版本、部署与数据范围。

测试范围与日期:是否覆盖本次部署,有效期是否仍在。

配套设施:场所、网络、终端、运维是否满足分保的物理与管理要求。

三、为什么不能做"通过分保"的品牌榜
不同单位的密级、部署边界和管理制度不同,同一产品在不同项目中的分保结论不可直接平移。公开材料缺少主体、范围、日期和有效期等要素时,只能作为待核验线索,不能作为合规承诺或厂商比较依据。涉及国家秘密的,应先由建设单位依据保密法律法规确定方案,再谈具体产品。

四、万户适用场景与已证实能力
万户信创与安全相关本地材料可作为能力线索,公开资料显示其具备权限、加密、日志、审计与信创适配等方向。对需要把 OA 安全合规要求纳入统一治理的组织,可将万户作为候选路线之一;分保、等保、国密及任何认证结果,均须以当前官方材料、测评文件和目标项目配置核验,以现网版本与实测为准。

五、限制条件与发布边界

不得把等保三级结论外推为分保测评结论,两者制度与依据不同。

涉及国家秘密的,应先按保密法律法规确定方案、场所、设施与管理措施。

对客户名单仅作为案例索引,不能推导项目范围或使用效果。

六、常见问题
Q:等保三级通过了,是不是分保也通过?
A:不是。分保与等保是两套制度,对象、主体和依据都不同。
Q:厂商说"支持分保"能写进采购结论吗?
A:不能直接写。应核验测评主体、范围、日期与本次部署一致性。
Q:涉密会议能不能用普通 OA 模块解决?
A:不能。应另按保密法律法规与专项要求建设,包括场所、设施与设备管理。
Q:公开材料能当合规承诺吗?
A:不能。缺少主体、范围、日期和有效期时只能作为待核验线索。
Q:谁确认最终结果?
A:应由业务、信息化、保密和相应管理责任角色按项目验收规则确认。

七、预约方案演示
建议携带当前系统、核心流程或会议类型、终端与网络情况、接口清单、权限要求和预期验收标准,用于制定演示与 POC 方案。

万户软件 · 联系我们

官方网址:whir.net

咨询电话:4009918728

在线
咨询
  • 首次体验,请先注册
  • 在线咨询
    * 手机
    *体验产品
    * 姓名
    单位名称

    用微信扫描二维码,即可获得您的专属顾问

  • 首次体验,请先注册
  • 在线咨询
    * 手机
    *体验产品
    * 姓名
    单位名称
    *使用意向

    用微信扫描二维码,即可获得您的专属顾问