热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

计算机信息系统安全专用产品分类原则

作者:法律资料网 时间:2024-07-06 00:23:32  浏览:8873   来源:法律资料网
下载地址: 点击此处下载

计算机信息系统安全专用产品分类原则

公安部


计算机信息系统安全专用产品分类原则

公安部

1997/04/21



  【题注】GA163-1997



  一、范围

  本标准规定了计算机信息系统安全专用产品分类原则。

  本标准适用于保护计算机信息系统安全专用产品,涉及实体安全、运行安全和信息安全三个方面。

  实体安全包括环境安全,设备安全和媒体安全三个方面。

  运行安全包括风险分析,审计跟踪,备份与恢复,应急四个方面。

  信息安全包括操作系统安全,数据库安全,网络安全,病毒防护,访问控制,加密与鉴别七个方面。

  二、分类原则

  为了保证分类体系的科学性,遵循如下原则:

  1.适度的前瞻性;

  2.标准的可操作性;

  3.分类体系的完整性;

  4.与传统的兼容性;

  5.按产品功能分类。

  三、术语定义

  3.1计算机信息系统 Computer Information System

  是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

  3.2计算机信息系统安全专用产品 Security Products for Computer InformationSystems

  是指用于保护计算机信息系统安全的专用硬件和软件产品。

  3.3实体安全 Physical Security

  保护计算机设备、设施(含网络)以及其它媒体免遭地震、水灾、火灾、有害气体和其它环境事故(如电磁污染等)破坏的措施、过程。

  3.4运行安全 Operation Security

  为保障系统功能的安全实现,提供一套安全措施(如风险分析,审计跟踪,备份与恢复,应急等)来保护信息处理过程的安全。

  3.5信息安全 Information Security

  防止信息财产被故意的或偶然的非授权泄露、更改、破坏或使信息被非法系统辨识,控制。即确保信息的完整性、保密性,可用性和可控性。

  3.6黑客 Hacker

  对计算机信息系统非授权访问的人员。

  3.7应急计划 Contingency Plan

  在紧急状态下,使系统能够尽量完成原定任务的计划。

  3.8证书授权 Certificate Authority

  通过证书的形式证明实体(如用户身份,用户的公开密钥等)的真实性。

  3.9安全操作系统 Secure Operation System

  为所管理的数据和资源提供相应的安全保护,而有效控制硬件和软件功能的操作系统。

  3.10访问控制 Sccess Control

  指对主体访问客体的权限或能力的限制,以及限制进入物理区域(出入控制)和限制使用计算机系统和计算机存储数据的过程(存取控制)。

  四、类别体系

  4.1类别(A)实体安全

  4.1.1类别(A10)环境安全

  本类产品提供对计算机信息系统所在环境的安全保护,主要包括受灾防护和区域防护。

  4.1.1.1类别(A11)受灾防护

  本类产品提供受灾报警,受灾保护和受灾恢复等功能,目的是保护计算机信息系统免受水、火、有害气体、地震、雷击和静电的危害。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生前,对灾难的检测和报警;

  (2)灾难发生时,对正遭受破坏的计算机信息系统,采取紧急措施,进行现场实时保护;

  (3)灾难发生后,对已经遭受某种破坏的计算机信息系统进行灾后恢复。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.2类别(A12)受灾恢复计划辅助软件

  本类产品为制订受灾恢复计划提供计算机辅助,它主要是以受灾恢复计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)灾难发生时的影响分析;

  (2)受灾恢复计划的概要设计或详细制订;

  (3)受灾恢复计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.1.3类别(A13)区域防护

  本类产品对特定区域提供某种形式的保护和隔离。

  本类产品的安全功能可归纳为两个方面:

  (1)静止区域保护,如通过电子手段(如红外扫描等)或其它手段对特定区域(如机房等)进行某种形式的保护(如监测和控制等);

  (2)活动区域保护,对活动区域(如活动机房等)进行某种形式的保护。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2类别(A20)设备安全

  本类产品提供对计算机信息系统设备的安全保护。它主要包括设备的防盗和防毁,防止电磁信息泄漏,防止线路截获,抗电磁干扰以及电源保护等六个方面。

  4.1.2.1类别(A21)设备防盗

  本类产品提供对计算机信息系统设备的防盗保护。

  本类产品所提供的安全功能可归纳为:

  使用一定的防盗手段(如移动报警器、数字探测报警和部件上锁)用于计算机信息系统设备和部件,以提高计算机信息系统设备和部件的安全性。

  任何提供以上功能的产品均可归入本类。

  4.1.2.2类别(A22)设备防毁

  本类产品提供对计算机信息系统设备的防毁保护。

  本类产品所提供的安全功能可归纳为两个方面:

  (1)对抗自然力的破坏,使用一定的防毁措施(如接地保护等)保护计算机信息系统设备和部件;

  (2)对抗人为的破坏,使用一定的防毁措施(如防砸外壳)保护计算机信息系统设备和部件。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.2.3类别(A23)防止电磁信息泄漏

  本类产品用于防止计算机信息系统中的电磁信息的泄漏,从而提高系统内敏感信息的安全性。如防止电磁信息泄漏的各种涂料、材料和设备等都属于本类。

  本类产品所提供的安全功能可归纳为三个方面:

  (1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏);

  (2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱);

  (3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.1.2.4类别(A24)防止线路截获

  本类产品用于防止对计算机信息系统通信线路的截获和外界对计算机信息系统的通信线路的干扰。

  本类产品的安全功能可归纳为四个方面:

  (1)预防线路截获,使线路截获设备无法正常工作;

  (2)探测线路截获,发现线路截获并报警;

  (3)定位线路截获,发现线路截获设备工作的位置;

  (4)对抗线路截获,防止线路截获设备的有效使用。

  任何提供以上一种或数种功能的产品可归入本类。

  4.1.2.5类别(A25)抗电磁干扰

  本类产品用于防止对计算机信息系统的电磁干扰,从而保护系统内部的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)对抗外界对系统的电磁干扰;

  (2)消除来自系统内部的电磁干扰。

  任何提供以上一种或两种功能的产品可归入本类。

  4.1.2.6类别(A26)电源保护

  本类产品为计算机信息系统设备的可靠运行提供能源保障,例如不间断电源、纹波抑制器、电源调节软件等都属于本类。

  本类产品的安全功能可归纳为两个方面:

  (1)对工作电源的工作连续性的保护,如不间断电源;

  (2)对工作电源的工作稳定性的保护,如纹波抑制器。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.1.3类别(A30)媒体安全

  本类产品提供对媒体数据和媒体本身的安全保护。

  4.1.3.1类别(A31)媒体的安全

  本类产品提供对媒体的安全保管,目的是保护存储在媒体上的信息。

  本类产品的安全功能可归纳为两个方面:

  (1)媒体的防盗;

  (2)媒体的防毁,如防霉和防砸等。

  任何提供以上一种或二种功能的产品均可归入本类。

  4.1.3.2类别(A32)媒体数据的安全

  本类产品提供对媒体数据的保护。媒体数据的安全删除和媒体的安全销毁是为了防止被删除的或者被销毁的敏感数据被他人恢复。

  本类产品的安全功能可归纳为三个方面:

  (1)媒体数据的防盗,如防止媒体数据被非法拷贝;

  (2)媒体数据的销毁,包括媒体的物理销毁(如媒体粉碎等)和媒体数据的彻底销毁(如消磁等),防止媒体数据删除或销毁后被他人恢复而泄露信息;

  (3)媒体数据的防毁,防止意外或故意的破坏使媒体数据的丢失。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2类别(B)运行安全

  4.2.1类别(B10)风险分析

  本类产品提供对计算机信息系统进行人工或自动的风险分析。它首先是对系统进行静态的分析(尤指系统设计前和系统运行前的风险分析),旨在发现系统的潜在安全隐患;其次是对系统进行动态的分析,即在系统运行过程中测试,跟踪并记录其活动,旨在发现系统运行期的安全漏洞;最后是系统运行后的分析,并提供相应的系统脆弱性分析报告。

  本类产品的安全功能可归纳为四个方面:

  (1)系统设计前的风险分析。通过分析系统固有的脆弱性,旨在发现系统设计前潜在的安全隐患;

  (2)系统试运行前的风险分析。根据系统试运行期的运行状态和结果,分析系统的潜在安全隐患,旨在发现系统设计的安全漏洞;

  (3)系统运行期的风险分析。提供系统运行记录,跟踪系统状态的变化,分析系统运行期的安全隐患,旨在发现系统运行期的安全漏洞,并及时通告安全管理员;

  (4)系统运行后的风险分析。分析系统运行记录,旨在发现系统的安全隐患,为改进系统的安全性提供分析报告。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.2类别(B20)审计跟踪

  本类产品对计算机信息系统进行人工或自动的审计跟踪、保存审计记录和维护详尽的审计日志。

  本类产品的安全功能可归纳为三个方面:

  (1)记录和跟踪各种系统状态的变化,如提供对系统故意入侵行为的记录和对系统安全功能违反的记录;

  (2)实现对各种安全事故的定位,如监控和捕捉各种安全事件;

  (3)保存、维护和管理审计日志。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.3类别(B30)备份与恢复

  本类产品提供对系统设备和系统数据的备份与恢复,对系统数据的备份和恢复可以使用多种介质(如磁介质、纸介质、光碟、缩微载体等)。

  本类产品的安全功能可归纳为三个方面:

  (1)提供场点内高速度、大容量自动的数据存储,备份和恢复;

  (2)提供场点外的数据存储,备份和恢复,如通过专用安全记录存储设施对系统内的主要数据进行备份;

  (3)提供对系统设备的备份。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4类别(B40)应急

  本类产品提供紧急事件或安全事故发生时,保障计算机信息系统继续运行或紧急恢复所需要的一类产品,如应急计划辅助软件和应急设施两个方面。

  4.2.4.1类别(B41)应急计划辅助软件

  本类产品为制订应急计划提供计算机辅助,它主要是以应急计划辅助软件的形式提供。

  本类产品的安全功能可归纳为三个方面:

  (1)紧急事件或安全事故发生时的影响分析;

  (2)应急计划的概要设计或详细制订;

  (3)应急计划的测试与完善。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.2.4.2类别(B42)应急设施

  本类产品提供紧急事件或安全事故发生时,计算机信息系统实施应急计划所需要的一类产品,它包括实时应急设施、非实时应急设施等。这些设施一般由专门厂商提供。实时应急设施、非实时应急设施的区别主要表现在对紧急事件发生时的响应时间长短上。

  本类产品的安全功能可归纳为二个方面:

  (1)提供实时应急设施,实现应急计划,保障计算机信息系统的正常安全运行;

  (2)提供非实时应急设施,实现应急计划。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3类别(C)信息安全

  4.3.1类别(C10)操作系统安全

  本类产品提供对计算机信息系统的硬件和软件资源的有效控制,能够为所管理的资源提供相应的安全保护。它们或是以底层操作系统所提供的安全机制为基础构作安全模块,或者完全取代底层操作系统,目的是为建立安全信息系统提供一个可信的安全平台。

  4.3.1.1类别(C11)安全操作系统

  本类产品是安全操作系统,是指从系统设计、实现和使用等各个阶段都遵循了一套完整的安全策略的操作系统。

  任何具有不同安全级别的安全操作系统产品均可归入本类。

  4.3.1.2类别(C12)操作系统安全部件

  本类产品是操作系统安全部件,目的是增强现有操作系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有操作系统的安全性;

  (2)通过构作安全外罩,增强现有操作系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.2类别(C20)数据库安全

  本类产品对数据库系统所管理的数据和资源提供安全保护。它一般采用多种安全机制与操作系统相结合,实现数据库的安全保护。

  4.3.2.1类别(C21)安全数据库系统

  本类产品是安全数据库系统,即从系统设计、实现、使用和管理等各个阶段都遵循一套完整的系统安全策略的安全数据库系统。

  任何具有不同安全级别的安全数据库系统均可归入本类。

  4.3.2.2类别(C22)数据库系统安全部件

  本类产品是数据库系统安全部件,是以现有数据库系统所提供的功能为基础构作安全模块,旨在增强现有数据库系统的安全性。

  本类产品的安全功能可归纳为两个方面:

  (1)通过构作安全模块,增强现有数据库系统的安全性;

  (2)通过构作安全外罩,增强现有数据库系统的安全性。

  任何提供以上一种或两种功能的产品均可归入本类。

  4.3.3类别(C30)网络安全

  本类产品提供访问网络资源或使用网络服务的安全保护。

  4.3.3.1类别(C31)网络安全管理

  本类产品为网络的使用提供安全管理。

  本类产品的安全功能可归纳为四个方面:

  (1)帮助协调网络的使用,预防安全事故的发生;

  (2)跟踪并记录网络的使用,监测系统状态的变化。如提供对网络系统故意入侵行为的记录和对违反网络系统安全管理行为的记录;

  (3)实现对各种网络安全事故的定位,探测网络安全事件发生的确切位置;

  (4)提供某种程度的对紧急事件或安全事故的故障排除能力。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.3.2类别(C32)安全网络系统

  本类产品对网络资源的访问和网络服务的使用提供一套完整的安全保护。

  本类产品是安全网络系统,即从网络系统的设计、实现、使用和管理各个阶段遵循一套完整的安全策略的网络系统。

  任何具有不同安全级别的安全网络系统均可归入本类。

  4.3.3.3类别(C33)网络系统安全部件

  本类产品是网络系统安全部件,是对网络系统的某个过程、部分或服务提供安全保护,旨在增强整个网络系统的安全性。

  本类产品的安全功能可归纳为三个方面:

  (1)对网络资源访问的某一过程提供安全保护,例如身份认证是对登录过程的保护,旨在防止黑客对网络资源的访问;

  (2)对网络资源的某一部分提供安全保护,例如防火墙是对网络资源的某个部分(本地网络资源)的保护;

  (3)对网络系统提供的某种服务提供安全保护,例如安全电子邮件服务是对网络系统提供的电子邮件服务的保护。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4类别(C40)计算机病毒防护

  本类产品提供对计算机病毒的防护。病毒防护包括单机系统的防护和网络系统的防护。

  单机系统的防护侧重于防护本地计算机资源,而网络系统的防护侧重于防护网络系统资源。计算机病毒防护产品是通过建立系统保护机制,预防、检测和消除病毒。

  4.3.4.1类别(C41)单机系统病毒防护

  本类产品提供对单机系统的病毒防护,既可以是软件产品,也可以是硬件产品。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入系统;

  (2)检测已侵入系统的计算机病毒;

  (3)定位已侵入系统的病毒;

  (4)防止病毒在系统中的传染;

  (5)消除系统中已发现的计算机病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.4.2类别(C42)网络系统病毒防护

  本类产品提供对网络系统的病毒防护。

  本类产品的安全功能可归纳为以下五个方面:

  (1)预防计算机病毒侵入网络系统;

  (2)检测已侵入网络系统的病毒;

  (3)定位已侵入网络系统的病毒;

  (4)防止网络系统中病毒的传染;

  (5)清除网络系统中已发现的病毒。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.5类别(C50)访问控制

  本类产品保证系统的外部用户或内部用户对系统资源的访问以及对敏感信息的访问方式符合组织安全策略。本类产品主要包括:出入控制和存取控制。

  4.3.5.1类别(C51)出入控制

  本类产品主要用于阻止非授权用户进入机构或组织。一般是以电子技术、生物技术或者电子技术与生物技术结合阻止非授权用户进入。

  本类产品包括:

  (1)物理通道的控制,例如利用重量检查控制通过通道的人数;

  (2)门的控制,例如双重门,陷阱门等。

  凡是采用电子技术、生物特征技术以及与其他技术相结合以实现出入控制的安全产品均可归入本类。

  4.3.5.2类别(C52)存取控制

  本类产品提供主体访问客体时的存取控制,如通过对授权用户存取系统敏感信息时进行安全性检查,以实现对授权用户的存取权限的控制。

  本类产品提供的安全功能可归纳为以下四个方面:

  (1)提供对口令字的管理和控制功能。例如提供一个弱口令字库,禁止用户使用弱口令字,强制用户更换口令字等;

  (2)防止入侵者对口令字的探测;

  (3)监测用户对某一分区或域的存取;

  (4)提供系统中主体对客体访问权限的控制。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6类别(C60)加密

  本类产品提供数据加密和密钥管理。

  4.3.6.1类别(C61)加密设备

  本类产品提供对数据的加密。

  本类产品提供的安全功能可归纳为以下三个方面:

  (1)对文字的加密;

  (2)对语音的加密;

  (3)对图象、图形的加密。

  任何提供以上一种或数种功能的产品均可归入本类。

  4.3.6.2类别(C62)密钥管理

  本类产品提供对密钥的管理。例如证书授权中心(提供对用户的公开密钥的管理)和密钥恢复,都属于本类。

  本类产品的安全功能可归纳为六个方面:

不分页显示   总共2页  1 [2]

  下一页

下载地址: 点击此处下载

云南省技术市场管理条例(修正)

云南省人大常委会


云南省技术市场管理条例(修正)
云南省人大常委会


(1994年1月21日云南省第八届人民代表大会常务委员会第五次会议通过 1994年1月21日公布 1994年4月1日起施行 根据1997年12月3日发布的《云南省人民代表大会常务委员会关于修订15件地方性法规的决定》进行修正)

第一章 总 则
第一条 为繁荣技术市场,加强技术市场管理,维护技术市场秩序,保障技术贸易当事人的合法权益,促进技术成果向现实生产力转化,根据有关法律、法规,结合本省实际,制定本条例。
第二条 凡在本省行政区域内从事技术开发、技术转让、技术咨询、技术服务、技术承包等技术贸易活动的公民、法人和其他组织,均适用本条例。
技术贸易活动不受地区、行业、隶属关系和所有制形式的限制。
第三条 除国家规定禁止以外的在职人员,在完成本职工作和不侵犯本单位技术权益、经济利益的前提下,可以利用业余时间从事技术贸易。
第四条 从事技术贸易应当遵循自愿平等、互利有偿、诚实信用的原则,遵守国家法律、法规和政策,维护国家和社会的公共利益。
第五条 技术市场的管理贯彻“放开、搞活、扶植、引导”的方针,实行统一管理、多家经营,支持和鼓励开展多层次、多渠道、多种方式的技术贸易活动。
第六条 各级人民政府应当组织有关部门和单位采取措施,建立健全技术市场体系,推动技术成果的商品化。

第二章 技术市场管理机构
第七条 县级以上科学技术委员会是同级人民政府主管技术市场的职能部门,履行下列职责:
(一)贯彻实施有关技术市场管理的法律、法规,并进行监督、检查;
(二)负责审批技术经营机构;
(三)负责技术合同的认定登记的管理工作;
(四)负责技术市场综合统计分析,提供技术市场信息;
(五)组织和协调重大技术贸易活动;
(六)负责技术市场管理人员和经营人员的培训、考核工作;
(七)组织对在技术市场管理和技术贸易活动中作出成绩的单位和个人进行表彰、奖励,依法会同有关部门对技术贸易中的违法行为进行查处;
(八)技术市场其他管理工作。
乡、民族乡、镇科学技术委员会可以组织管理技术项目的引进、开发、服务等技术贸易活动和技术市场统计等管理工作。
第八条 工商、财政、税务、统计、技术监督等行政管理部门应当按照职能分工,协同做好技术市场的监督管理工作。
第九条 省技术合同仲裁委员会及其他经国家科学技术委员会批准的技术合同仲裁机构,依法受理技术合同仲裁案件。

第三章 技术经营机构与技术经纪人
第十条 本条例所称的技术经营机构,是指以促进技术成果商品化为目的的从事技术贸易活动的机构。
第十一条 成立技术经营机构,应当具备下列条件:
(一)有技术经营机构章程;
(二)有与业务相适应并能独立支配的财产和资金;
(三)有固定的场所;
(四)有固定的与业务相适应的专业技术人员和管理人员。
建立非独立的技术经营机构,除应当具备前款(一)、(三)、(四)项条件外,还必须有创办单位法定代表人的授权,并由创办单位承担相应的民事法律责任。
第十二条 成立技术经营机构,须经县级以上技术市场主管部门批准,到所在地工商行政管理部门和税务部门办理注册登记手续。
技术经营机构需要变更或者撤销的,应当按原审批程序办理变更或者注销登记。
第十三条 技术经营机构可以从事下列活动:
(一)进行技术开发、技术转让、技术咨询、技术服务和技术承包;
(二)生产、经营科技中试产品和科技新产品;
(三)组织和开展技术成果的推广、应用;
(四)进行技术贸易中介服务;
(五)其他技术贸易活动。
第十四条 本条例所称的技术经纪人,是指为促成技术贸易,提供中介服务和进行其他技术贸易经纪活动的个人。其中专门从事技术经纪活动的技术经纪人应当经过技术市场主管部门培训、考核,取得《技术经纪人资格证》。
技术经纪人的合法权益受法律保护。
第十五条 技术经营机构中从事技术贸易工作的专业技术人员,可按其从事技术相对应的职称序列评审、聘任。

第四章 技术贸易管理
第十六条 技术贸易活动可以采取举办技术成果交易会、招标会、洽谈会、信息发布会、科技集市、技术承包、技术入股、技术引进、组织科研生产联合及技术拍卖等形式。
各级科技计划项目均可进入技术市场公开招标,招标应当按照平等、择优、公正的原则进行。
第十七条 提供技术商品的单位和个人,应当对该技术的可靠性及其应用的合法性负责;属小试、中试的技术成果,应当如实说明实际开发程度。
第十八条 凡进入技术市场的技术商品,属国家法律、法规规定不得转让的技术,涉及国家安全或者重大利益需要保密的技术,以及向国外出口技术或者向中外合资、中外合作、外商独资企业转让技术,均应按国家有关规定执行。
第十九条 举办技术交易会应当遵守国家有关技术交易会的规定。
举办全省性技术交易会或者与其他省、自治区、直辖市联合举办技术交易会,应当由主办单位报经省科学技术委员会批准;举办地区性技术交易会,应当由主办单位报经当地科学技术委员会批准。主办单位还必须持批准文件,向当地工商行政管理、公安、消防部门备案。
第二十条 执行国家或者上级部门的计划而研究、开发的技术成果,应当按照计划推广。上级主管部门在成果鉴定半年后尚未组织实施的,研究开发单位可以自行转让或者实施,并报计划下达部门备案,收入归研究开发单位。
第二十一条 技术商品的价格,由当事人根据该项技术成果的经济和社会效益、研究成本、成熟程度、使用范围以及当事人享有的权益和承担的风险等因素商定。
技术贸易收入中包含非技术性贸易收入时,应当分项计算。当事人不得将非技术贸易收入计入技术贸易收入。非技术贸易不得享受国家对技术贸易的各项优惠政策。
技术贸易费用的支付方式由当事人协商议定。
第二十二条 为技术贸易提供服务的中介方,可以收取合理的活动经费和佣金。中介方的活动经费数额,当事人可以在合同中约定,当事人没有约定的,委托方应当支付中介方实际支出的合法活动经费。中介方的佣金,按照国家有关法律规定和当事人约定的数额收取。
第二十三条 技术商品的广告必须符合国家法律、法规有关广告管理的规定,广告内容必须与有关技术文件、技术鉴定证书等证明文件一致。

第五章 技术合同管理
第二十四条 从事技术贸易活动必须按照《中华人民共和国技术合同法》(以下简称《技术合同法》)和《中华人民共和国技术合同法实施条例》(以下简称《实施条例》)的规定订立书面合同。
技术合同一经依法成立,当事人应当严格履行。除依照《技术合同法》的规定变更、解除外,任何一方当事人不得擅自变更或者解除,其他单位和个人不得妨碍合同的履行。
第二十五条 技术合同成立后30日内,技术出让方应当持技术合同书到当地技术合同登记机构进行认定登记。对于包含部分技术贸易内容的其他合同,应当就其中技术贸易部分进行登记。
从省外引进技术订立的技术合同,技术受让方应当向所在地技术合同登记机构备案。
技术合同登记机构按物价管理部门核定的标准收取技术合同登记费。
第二十六条 经认定登记的技术合同,当事人可以凭认定登记证明,按国家规定申请办理减免税手续;向银行申请科技贷款和按有关规定提取酬金、奖金。
未办理技术合同认定登记手续的,不享受技术贸易的各项优惠政策。
第二十七条 各技术经营机构及技术合同登记机构,应当按有关规定向技术市场主管部门及时、准确地提供统计资料。
第二十八条 技术合同发生争议时,当事人可以通过协商解决,也可以向有关部门和机构申请调解。当事人不愿通过协商、调解解决争议或者协商、调解不成的,可以依据合同中的仲裁条款或者事后达成的书面仲裁协议,向约定的仲裁机构申请仲裁。
当事人没有在技术合同中订立仲裁条款,事后又没有达成书面仲裁协议的,任何一方可以按《技术合同法》及其《实施条例》的有关规定,向人民法院起诉。

第六章 奖励与处罚
第二十九条 对促进技术成果商品化,在技术贸易活动和维护技术市场秩序中有显著成绩的单位和个人,由县级以上人民政府或者科学技术委员会等部门给予表彰和奖励。
第三十条 技术出让方可以从技术贸易纯收益中,提取10%至30%的奖金;向边远、贫困及少数民族地区转移技术的,其提取奖金的比例可以高于50%,奖励作出直接贡献的人员。
技术受让方可以在合同有效期内从实施该项技术的净增利润中一次性提取奖励费用,奖励作出直接贡献的人员。
第三十一条 在技术贸易中,违反本条例规定的,由科学技术管理部门或者工商行政管理部门按下列规定处理:
(一)未按本条例第十九条规定办理手续兴办技术交易会的,由有关科学技术管理部门责令补办手续;拒不办理的,责令停止技术贸易活动,由有关部门对直接责任人员给予行政处分;
(二)利用假技术合同骗取优惠待遇的,由科学技术管理部门注销认定登记,追回非法获得的优惠待遇,并可由工商行政管理部门处以3000元以下罚款。
第三十二条 在技术贸易中偷漏国家税收的,泄露国家秘密的,刊播、制作、张贴虚假广告的,虚报、瞒报、拒报统计资料的,由有关主管部门依据有关法律、法规的规定处罚。
第三十三条 技术市场管理人员滥用职权、徇私舞弊的,由所在单位或者上级主管部门给予行政处分。
第三十四条 当事人对行政处罚不服的,可以依照《中华人民共和国行政诉讼法》和《行政复议条例》的规定申请复议或者提起诉讼。
第三十五条 违反本条例规定,触犯刑律构成犯罪的,由司法机关依法追究刑事责任。

第七章 附 则
第三十六条 本条例的具体应用问题,由云南省科学技术委员会负责解释。
第三十七条 本条例自1994年4月1日起施行。



1994年1月21日

石家庄市专业技术人员继续教育办法

河北省石家庄市人民政府


石家庄市专业技术人员继续教育办法

(1996年7月10日市人民政府第四十一次常务会议通过,1996年7月19日市人民政府令第76号发布)
第一条 了提高专业技术人员的素质,主动、有效地为经济建设和“科教兴市”战略服务,根据《中华人民共和国教育法》和有关法律法规及《全国专业技术人员继
续教育暂行规定》,结合本市实际,制定本办法。
第二条 办法所称专业技术人员继续教育,是指人事行政部门组织对市属以下企事业单位在职专业技术人员,进行知识技能补充、更新、拓宽和提高的追加教育。
第三条 续教育应坚持以建设有中国特色社会主义的理论为指导,面向现代化、面向世界、面向未来的原则,按照科学技术和经济发展的需要,培养应用型、复合型、高层次
的专业技术人员。
第四条 继续教育应贯彻国家的教育方针,坚持理论联系实际、学用一致、按需施教、讲求实效的原则,促使专业技术人员结合本职工作学习新理论、新技术、新方法,提高
创造能力、业务技能和管理水平。
继续教育实行统一规划、分级管理、分单位实施,鼓励和支持各单位多渠道、多层次、多形式地开展继续教育和专业技术人员利用业余时间学习。
第五条 加和接受继续教育,是专业技术人员的权利和义务,任何单位和个人不得阻挠或拒绝。
第六条 级人民政府和人事行政部门对在继续教育工作中作出显著成绩的单位和个人,应予以奖励。
专业技术人员所在单位对在继续教育学习中成绩显著的人员,应予以奖励。
第七条 家庄市人事局是全市专业技术人员继续教育的主管部门,负责全市继续教育的规划、指导、协调、服务和检查监督。县(市)、区人事行政部门主管本辖区专业技术人
员继续教育的工作。
市直和县(市)、区各部门负责本系统企事业单位专业技术人员的继续教育工作。
第八条 事行政部门可建立继续教育基金,基金使用受财政、审计部门的监督。继续教育基金由下列部分构成:
(一)每年列入财政预的继续教育经费;
(二)社会各界自愿捐资赞助。
企事业单位应在职工教育经费中列支继续教育费用个人应交纳一部分费用。
第九条 人事局应根据上级的规划、科目指南和本市的实际需要,编制本市的继续教育计划。其内容应具有先进性、针对性和实用性。
第十条 事行政部门应建立继续教育登记、统计、评估、奖励制度,并对继续教育结果实施跟踪考核。
第十一条 关部门和继续教育对象所在单位应根据市人事局下达的年度继续教育计划,结合本系统、本单位实际,组织专业技术人员参加继续教育学习。
企业根据生产经营和发展需要,举办的继续教育培训班,其教育内容经市人事局审核备案后,可纳入继续教育管理范畴。鼓励继续教育对象利用业余时间,按照年度继续教育计划,自
修继续教育课程。
第十二条 业技术人员所在单位在继续教育工作中,应履行以下职责:
(一)根据全市的继续教育计划制定本单位的教育方案,并组织实施;
(二)保证专业技术人员参加继续教育的时间、学习经费和国家规定的工资、保险、福利待遇,提供必要的条件和便利;
(三)按规定对专业技术人员接受继续教育情况进行统计和考核;
(四)接受上级主管部门和人事行政部门的检查、指导和监督。
第十三条 续教育对象所在单位应按照教育、考核、使用相结合的原则,建立健全继续教育的制度。
第十四条 等院校、科研院所、社会团体和其他企事业单位设立从事继续教育的机构,须持有市级以上人事行政部门颁发的委托证书,并具备下列条件:
(一)有组织机构和管理制度;
(二)有符合规定标准的教学场所及设施、设备等;
(三)有适应的教学和管理人员。
第十五条 事继续教育教学的人员,应在专业学科上具有较高的理论水平和丰富的实践经验,并具有高等学校教师资格或者市人事局颁发的继续教育师资证书。
第十六条 续教育机构享有下列权利:
(一)按照管理制度自主管理;
(二)按照全市继续教育计划组织实施教学活动;
(三)对接受教育者进行学习管理;
(四)按照有关规定收取费用。
第十七条 续教育机构应当履行下列义务:
(一)执行继续教育的标准,保证继续教育的质量;
(二)接受人事行政部门的指导;
(三)为人事行政部门提供受教育者的学习成绩及其他有关情况;
(四)为受教育者提供必要的学习条件和便利。
第十八条 年接受继续教育学习的时间,高级专业技术职务人员不少于72学时、中级专业技术职务人员不少于56学时、初级专业技术职务人员不少于40学时。各单位根据工作
实际,可占用一定比例的业余时间。专业技术人员接受继续教育时享有下列权利:
(一)在脱产学习期间,享受国家规定的工资、保险和福利待遇;
(二)继续教育权利受到侵害时,有权向所在单位上级行政主管部门或人事行政部门提出申诉。
第十九条 业技术人员接受继续教育时应当履行下列义务:
(一)遵守法律、法规和继续教育机构的管理制度;
(二)服从所在单位的继续教育安排,完成继续教育规定的学习任务;
(三)在接受继续教育后,应按有关规定为所在单位服务。
第二十条 〖下列方式接受继续教育的专业技术人员,应当与所在单位就接受继续教育后的服务等事项订立书面合同:
(一)在国连续脱产学习半年以上或半脱产学习一年以上的;
(二)派出到境外进修学习的。
第二十一条 业技术人员可通过下列形式接受继续教育:
(一)参加继续教育机构举办的各种进修班、研修班和培训班;
(二)参加国内外学术会议和学术讲座;
(三)出境进修;
(四)参加其它形式的高等专业知识学习。
第二十二条 业技术人员参加继续教育,需经市人事局会同有关部门分专业统一组织考试、考核后,方能认定。
第二十三条 续教育证书由市人事局统一颁发。
继续教育对象所在单位的主管部门和继续教育机构应对专业技术人员接受继续教育情况进行登记、考核。人事行政部门对证书的登记内容进行审核验证。
专业技术人员接受继续教育情况的考核结果记入业务档案和继续教育证书,作为连续记载接受继续教育情况的凭证和评聘及晋升专业技术职务的必备条件。
第二十四条 违反本办法第十二条第二项规定的,由人事行政部门予以通报并责令限期改正;情节严重,拒不改正的,可予以警告;对负有直接责任者,由县级以上人事行政
部门或其主管部门予以行政处分。
第二十五条 业技术人员有下列行为之一的,所在单位可根据情节轻重,予以通报批评、不予报销学费、责令退还学费、缓聘或解聘其专业技术职务、不准申报评审相应专业
技术职务任职资格。
(一)不服从本单位继续教育学习安排的;
(二)未经单位批准,擅自放弃学习的;
(三)学习期间违反有关规定造成不良影响的;
(四)未完成继续教育学习任务,修业不合格的;
(五)接受继续教育后不按规定为所在单位服务的。
第二十六条 人事行政部门的具体行政行为不服的,可依法申请行政复议或向人民法院起诉。
第二十七条 家庄市人事局可根据本办法制定实施细则。
第二十八条 办法自1996年8月1日起生效。


版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1