您的位置: 首页 » 法律资料网 » 法律法规 »

基于DOS的信息安全产品评级准则

作者:法律资料网 时间:2024-06-17 12:09:43  浏览:8758   来源:法律资料网
下载地址: 点击此处下载

基于DOS的信息安全产品评级准则

公安部


基于DOS的信息安全产品评级准则

公安部

1998/06/01



  【题注】(GA174-1998 Evaluation Criteria for DOS-based Information Security Products)

  前言

  为了贯彻《中华人民共和国计算机信息系统安全保护条例》的精神,并配合计算机信息系统安全专用产品的销售许可证制度的实施,公安部计算机管理监察司委托天津市公安局计算机管理监察处和海军计算技术研究所共同编写《基于DOS的信息安全产品评级准则》。

  本标准在技术上参照了美国DOD5200.28-STD可信计算机系统评估准则。

  本标准由公安部计算机管理监察司提出;

  本标准由公安部信息标准化技术委员会归口;

  本标准起草单位:天津市公安局计算机管理监察处

  海军计算技术研究所

  本标准主要起草人:张健,周瑞平,王学海,张双桥,高新宇

  1.范围

  本标准的适用对象为基于DOS操作系统的信息安全产品。基于DOS的信息安全产品是指保护DOS操作系统环境下的信息免受故意的或偶然的非授权的泄漏、篡改和破坏的软件、硬件或软硬件结合产品,以及用于产品安装、执行、恢复的相关设施。在本标准中,对安全产品的评级等同于对加装了该安全产品的DOS操作系统的安全性能的评级。

  标准根据安全产品的性能将其分为三个等级。从最低级d到最高级b,其安全保护性能逐级增加。

  2.引用标准

  美国DOD5200.28-STD可信计算机系统评估准则。

  3.术语

  3.1 客体 Object

  含有或接收信息的被动实体。客体的例子如:文件、记录、显示器、键盘等。

  3.2 主体 Subject

  引起信息在客体之间流动的人、进程或装置等。

  3.3 安全策略 Security policy

  有关管理、保护和发布敏感信息的法律、规章和技术标准。

  3.4 可信计算基 Trusted ComPuting Base-TCB

  操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:

  a.TCB实施主体对客体的安全访问;

  b.TCB是抗篡改的;

  C.TCB的结构易于分析和测试。

  3.5 安全策略模型 Security Policy Model

  用于实施系统安全策略的模型,它表明信息的访问控制方式,以及信息的流程。

  3.6 敏感标记 Sensitivity Label

  表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。

  3.7 用户访问级 User's Clearance

  用户访问敏感信息的级别。

  3.8 最小特权原理 Least Provilege Theorem

  系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。

  3.9 关键保护元素 Protection Critical Element

  有TCB中,用来处理主体和客体间的访问控制的关键元素。

  3.10 审计踪迹 Audit Trail

  能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。

  3.11 信道 Channel

  系统内的信息传输路径。

  3.12 可信信道 Trusted Channel

  符合系统安全策略的信道。

  3.13 隐蔽信道 Covert Channel

  违反系统安全策略的信道。

  3.14 自主访问控制 Discretionary Access Control

  根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其它主体。

  3.15 强制访问控制 Mandatory Access Control

  根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。

  4.评级等级

  本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。

  4.1 局部保护级(d)

  提供一种或几种安全功能,但又未能达到c级标准的产品。

  4.1.1 安全功能

  必须明确定义每项安全功能预期达到的目标,描述为达到此目标而采用的TCB的安全机制及实现技术。

  4.1.2 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。

  4.1.3 文档

  安全特征用户指南文档要清楚地描述产品的保护原理、使用方法、使用限制及适用范围。

  要提供一个测试文档,描述该产品的测试计划、安全机制的测试过程及安全功能测试的结果。

  4.2 自主保护级(c)

  c级主要提供自主访问控制功能,并通过审计手段,能对主体行为进行审查。

  4.2.1 安全策略

  4.2.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问机制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对该客体有授权能力的用户才能为其指定访问权限。

  4.2.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.2.2 责任核查

  4.2.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份;TCB要使用保护机制(如:口令)来鉴别用户身份。为了防止任何未经授权的用户对鉴别数据进行访问,TCB要对鉴别数据进行保护。TCB需提供唯一标识每个系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.2.2.2 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;以及其它与安全有关的事件。对于每一个记录事件,审计记录需标识:事件发生的日期和时间、用户、事件类型及事件的成功和失败。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB要保护审计数据,使得只有授权用户才能访问。

  4.2.3 保证

  4.2.3.1 操作保证

  4.2.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。TCB要隔离受保护资源,以满足访问控制和审计的需求。

  4.2.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.2.3.1.3 数据完整性

  TCB要提供控制机制,以保证多个主体对同一客体访问时客体中数据的正确性和完整性,并且不影响系统的正常运行。

  4.2.3.2 生命周期保证

  4.2.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试要证实未经授权的用户没有明显的办法可以绕过或攻破TCB的安全保护机制。测试还要搜索TCB中明显的缺陷,这些缺陷可能导致TCB中的外部主体能够违背资源隔离原则,或者对审计数据或鉴别数据进行未经授权的访问。

  4.2.4 文档

  4.2.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中安全机制之间的交互作用。

  4.2.4.2 可信设施手册

  在可信设施手册中,要明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  4.2.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.2.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现,如果TCB由多个不同的模块组成,还应描述各模块间的接口。

  4.3 强制保护级(b)

  b级的主要要求是:TCB能维护敏感标记及其完整性,并利用敏感标记来实施强制访问控制规则,b级的系统必须使系统中的主要数据结构带有敏感标记。系统开发者必须提供作为TCB基础的安全策略实现模型以及TCB的规约。

  4.3.1 安全策略

  4.3.1.1 自主访问控制

  TCB需定义并控制系统中主体对客体的访问控制,所采用的机制(如访问控制表)要明确规定特定主体对其它主体控制下的信息的访问类型。自主访问控制机制应限制访问权限的扩展。系统和用户设定的自主访问控制机制,能保证受保护的客体不会被未经授权的用户访问。对客体没有访问权限的用户,只有对客体有授权能力的用户才能为其指定访问权限。

  4.3.1.2 客体再用

  在将TCB的空闲存储客体池中客体初始指定、分配或再分配给一个主体之前,所有对于存储客体所含信息的授权都必须被撤销。当主体获得对一个已被释放的存储客体的访问权时,由原主体活动所产生的任何信息对当前主体都是不可获得的。

  4.3.1.3 标记

  TCB要维护与每一主体及其可能访问的系统资源相关的敏感标记,以此作为强制访问控制决策的基础。系统必须明确规定需要标记的客体(如文件、外部设备等)与不需要标记的客体(如:用户不可见的内部资源)。对于需要标记的客体,系统要明确定义客体标记的粒度。除了不需要标记的客体外,所有其它客体从TCB外部观点看都要有明显标记。在输入未标记数据时,必须由授权用户向TCB提供这些数据的安全级别,而且所有这些行为都可以由TCB进行审计。

  4.3.1.3.1 标记完整性

  敏感标记必须准确地表示出与其相关的具体主体或客体的安全级别。当TCB输出敏感标记时,输出标记的外部表示要与其内部标记一致,并与输出的信息相关联。

  4.3.1.3.2 标记信息的输出

  TCB要能维护并审计与通信信道或I/O设备相关联的安全级别的任何变动。

  4.3.1.3.3 主体标记

  在TCB与用户交互期间,如果与用户有关的安全级发生任何变化,TCB应立刻通知用户。

  4.3.1.3.4 设备标记

  TCB应能对所辖的物理设备指定最小和最大安全级。TCB要使用这些安全级,在设备所处的物理环境中对设备的使用施加约束。

  4.3.1.4 强制访问控制

  TCB必须对所有可被TCB外部主体直接或间接访问的资源(例如:主体、存储客体、物理设备等)实施强制访问控制策略。必须为这些主体和资源指定敏感标记(它们是级别和类别的组合),这些标记将作为强制访问控制决策的基础。所有由TCB所控制的主体对客体的访问必须遵循以下规则:仅当主体的级别高于或等于客体的级别,且主体安全等级中的类别包含客体安全等级中的所有类别时,主体才能读客体;仅当主体的级别低于或等于客体的级别,且主体安全等级中的所有类别包含于客体安全等级中的类别时,主体才能写客体。TCB要使用标识和鉴别数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。

  4.3.2 责任核查

  4.3.2.1 身份鉴别

  用户在要求TCB执行任何动作之前,必须首先向TCB表明自己的身份。TCB要使用保护机制(如:口令)来鉴别用户身份。TCB必须保护鉴别数据,该数据不仅包含验证用户身份的信息(例如:口令),也包含确定用户访问级与授权的信息。TCB要使用这些数据来鉴别用户的身份,并确保用户的访问级和授权高于或等于代表该用户的TCB外部主体的安全等级和授权。为了防止任何未经授权的用户对鉴别数据进行访问,TCB必须对鉴别数据进行保护。TCB需提供唯一标识每个操作系统用户的机制,并将用户的所有可审计行为与用户的标识联系起来。

  4.3.2.2 可信路径

  在对初始登录的用户进行鉴别时,TCB要在它和用户之间维持一条可信信道。经由该路径的通信必须由专门用户或TCB进行初始化。

  4.3.2.3 审计

  TCB必须能创建、维护由主体实施的操作(例如:读、删和改等)的审计记录。TCB要记录下列类型的事件:使用身份鉴别机制;客体的引用;客体的删除;安全管理员的操作;以及其它与安全有关的事件。对于每一个记录事件,审计记录要标识:事件发生的日期和时间、主体、事件类型及事件的成功和失败。对于客体的引用及删除事件,审计记录还要包含客体名称。安全管理员应能够根据个体身份或个体安全等级有选择地审计一个或多个用户的行为。由可信软件执行的单个操作,如果对用户是完全透明的,则不必进行审计。TCB必须保护审计数据,使得只有授权用户才能对它进行读访问。当发生与安全有关的事件时,TCB要做到:(1)检测事件的发生;(2)记录审计踪迹条目;(3)通知安全管理员。

  4.3.3 保证

  4.3.3.1 操作保证

  4.3.3.1.1 系统体系结构

  TCB要在封闭的域中运行,使其不受外部干扰或篡改(例如:代码或数据结构的修改)。由TCB控制的资源可以是系统中主体和客体的一个子集。TCB要隔离受保护资源,以满足访问控制和审计的需求。TCB要通过不同的地址空间来维护进程隔离。TCB的内部要构造成定义良好的独立模块。TCB的模块设计要保证使最小特权原理得以实现。TCB需完整定义其用户接口,并且标识TCB的所有元素。TCB要有效地利用相关硬件把关键保护元素和非关键保护元素分隔开。

  4.3.3.1.2 系统完整性

  要提供相应的硬件或软件,用于定期确认TCB中硬件或固件元素的正常运行。

  4.3.3.1.3 可信设施管理

  TCB能支持独立的操作员和管理员功能。

  4.3.3.1.4 可信恢复

  TCB要提供诸如转贮和日志文件等机制,以保证在系统失效或其它中断发生后的数据恢复过程中不会导致任何安全泄漏。

  4.3.3.1.5 数据完整性

  TCB要定义及验证完整性约束条件的功能,以维护客体及敏感标记的完整性。

  4.3.3.2 生命周期保证

  4.3.3.2.1 安全测试

  必须对产品文档所述的安全功能进行测试,以确认其功能与文档描述相一致。测试组应充分了解TCB的安全功能的实现,并彻底分析其测试设计文档、源码和目标码,其目标是:发现设计和实现中的所有缺陷,这些缺陷会引起TCB的外部主体能够实施违背强制或自主安全策略的某种操作;同时保证没有任何未授权主体能使TCB进入一种不能响应其它主体发起的通讯的状态。TCB应具有一定的抗渗透能力。必须消除所有被发现的缺陷,重新测试TCB要证实这些缺陷已不再存在且没有引入新的错误。

  4.3.3.2.2 设计规约和验证

  要证实TCB所支持的安全策略模型符合其安全策略,并在产品运行的整个生命周期中维护这一模型。

  4.3.3.2.3 配置管理

  在TCB的整个生命周期期间,即TCB的设计、开发和维护期间,要使用配置管理系统来控制对设计数据、实现文档、源代码、目标代码的运行版本、测试装置以及文档的任何更改。配置管理系统要保证与TCB当前版本相关联的所有文档和代码之间的一致映射。要提供从源代码生成TCB新版本的工具。要提供比较新版TCB和原版TCB的工具,只有在确定已按预期方案完成了修改后,才能启用新的TCB版本。

  4.3.4 文档

  4.3.4.1 安全特征用户指南

  安全特征用户指南要描述TCB提供的保护机制、使用指南、以及保护机制之间的配合方法,必须清楚地描述TCB中完全机制之间的交互作用。

  4.3.4.2 可信设施手册

  在可信设施手册中,必须明确描述TCB所支持的任何预定义用户或主体(例如:系统管理员),要对运行安全功能时必须受到控制的功能和特权提出警告,并清楚地描述上述受控功能和特权之间的关系。如果存在TCB的安全操作的配置选项,应该予以标识。

  要提供用于检查和维护审计文件的规程。对每类审计事件,还要提供详细的审计记录结构。

  手册必须描述与操作员和管理员有关的安全功能,包括修改用户安全特征的方法。手册还要提供以下信息:如何一致地、有效地使用产品安全功能,安全功能之间的相互作用,以及操作规程、警告和特权。

  4.3.4.3 测试文档

  测试文档要描述安全保护机制的测试计划、测试步骤及其功能测试结果。

  4.3.4.4 设计文档

  设计文档要描述产品的保护原理,并解释该原理在TCB中的实现方法,如果TCB由多个不同的模块组成,还应描述各模块间的接口。应该具有TCB所实施的安全策略模型的非形式化或形式化描述,并给出它足以实施该安全策略的理由。要标识特定的TCB保护机制,并给出一个解释以证明它们满足模型。

 

下载地址: 点击此处下载

铁路车辆部门全面质量管理暂行条例

铁道部


铁路车辆部门全面质量管理暂行条例

1983年4月1日,铁道部

第一章 总 则
第1条 遵照中共中央1982年2号文件、国家经委《工业企业全面质量管理暂行办法》和铁道部党政工团《关于推行全面质量管理开展群众性质量管理活动的决定》等文件精神,为在车辆部门贯彻“质量第一”的方针,实行全面质量管理,提高车辆检修质量、配件修制质量和设备维修质量,保证行车安全,更好地为铁路运输服务,特制订本条例。
第2条 全面质量管理是企业管理的中心环节,是一种科学的管理方法。车辆部门各级党政工团领导要提高认识,加强领导,把实行全面质量管理纳入工作日程,在各项工作中通过全面质量管理的方法,不断提高工作质量、工程质量和产品质量,提高企业管理水平。
第3条 全面质量管理与经济责任制是互为基础、互相促进的,两者的共同目的是提高车辆质量、提高经济效益。车辆部门各级组织要摆正这两者之间的关系,使全面质量管理与经济责任制紧密结合,不断提高企业经济效益。
第4条 实行全面质量管理的方法和目的是:坚持质量教育,使干部职工牢固树立“质量第一”的思想,做好各项基础工作,分析控制影响质量与安全的各种因素,总结推广交流管理经验和科技成果,做到车辆段、车轮厂的全员、全过程都以全面质量管理的方法进行管理,使各项工作始终处于管理状态。
第5条 实行全面质量管理要与行之有效的传统管理相结合,与生产实际相结合,解决质量关键问题。如对实践证明行之有效的修车作业计划、三检一收制、列车检查作业过程标准、设备质量鉴定等,要在改革与提高的基础上纳入全面质量管理的内容,成为正常的工作制度。
第6条 本条例是车辆部门实行全面质量管理的基本要求,车辆段、车轮厂应据此制订实施细则,认真贯彻执行。铁路局应在每年质量月前进行一次检查评比,并将结果报部。

第二章 车辆部门各级组织对全面质量管理应负职责
第7条 铁路局车辆部门的全面质量管理工作由车辆处长负责,总工程师具体掌握,并指定专人担任具体工作。车辆处对全面质量管理应负职责:
1、贯彻上级质量管理的指示,检查各段、厂开展质量管理的情况,组织发表成果,总结、交流、推广质量管理经验。
2、组织编制由路局统一编制的质量检验办法、修车工艺、技术标准和作业过程,并定期组织鉴定客货车检修质量和机械动力设备维修保养质量。
第8条 铁路分局车辆科督促检查管内车辆段、车轮厂开展全面质量管理情况。
第9条 车辆段、车轮厂的全面质量管理由段、厂长负责,总工程师(车轮厂由副厂长)具体掌握,副段长分工负责,并应指定专人负责日常工作。要以段、厂长、总工程师为主组成全面质量管理领导组,其职责:
1、贯彻落实上级全面质量管理的指示和决定,教育干部、职工掌握全面质量管理的基本知识,牢固树立“质量第一”的思想。
2、制订段、厂实行全面质量管理的计划、方针目标,建立质量保证体系。
3、督促检查股室、车间实行全面质量管理的情况,发动群众开展质量管理小组活动,针对生产关键和质量问题,拟定课题,组织攻关,定期发表成果。
4、组织制定段、厂领导和股室、车间的职责权范围及各级考核标准;审批质量管理小组的建立、撤销、注册和上报。
第10条 股室全面质量管理的职责:
1、在段、厂长领导下,根据全面质量管理的要求,制订分管的各项经济技术标准和作业标准及其实施措施,为车间、班组的生产服务。
2、制订本股室全面质量管理工作计划,检查指导车间、班组的全面质量管理工作,及时分析质量管理情况,采取对策,解决实际问题。
第11条 车间以主任为主建立全面质量管理领导小组,其职责:
1、根据段、厂的全面质量管理计划和方针目标,制订车间的目标和具体实施措施,确保段、厂目标的实现。
2、按照全面质量管理的要求,制订车间工作标准,完善各项基础工作;运用数理统计分析方法,实行工序质量控制,提高产品质量和车间管理水平。
3、按照班组考核标准,制订评比办法,定期进行考核评比。
4、完善各种原始记录、表报和台帐,正确统计数据,定期分析薄弱环节,纳入攻关计划,改进生产管理,完成各项经济技术指标。
第12条 班组全面质量管理职责:
1、提高全班组人员的质量意识,认真落实各种责任制,严格执行各项技术质量标准、工艺规程和作业过程。
2、针对质量的薄弱环节和生产关键问题,开展攻关活动,认真控制工序质量,做到上道工序为下道工序服务,下道工序控制上道工序,提高产品质量。
3、认真填写各项原始记录和台帐,数据应准确,保管要齐全,做到日控制,分不同情况按日、按旬或按月进行分析。
4、实行按职按责计分算奖制度,严格按段、厂、车间制订的标准进行考核。
5、搞好文明生产,做到场地整洁畅通,工具材料摆放整齐,严格执行工艺流程和作业过程,建立一个良好的生产秩序。

第三章 全面质量管理的基础工作
车辆部门全面质量管理的基础工作包括:标准化工作,计量理化工作,信息反馈制度,质量管理教育,责任制,文明生产等。基础工作不健全的,必须尽快整顿健全,并根据新技术、新工艺、新材料的采用,不断充实改进提高。
第13条 标准化工作
1、车辆处、车辆段、车轮厂应按分工范围,根据部颁规章制度和技术标准,编制下达各项作业标准(包括技术作业过程和检修工艺规程),落实到车间、班组,使每个职工都能熟知执行,作为本职岗位工作的技术标准。
2、车辆段应制订列检所的货物列车到达、中转、始发的检修技术作业标准,客车库检、站检技术作业标准和乘务员出乘作业标准。
3、车轮厂应制订轮对组装、加修工艺规程和技术作业标准。
4、车辆段、车辆厂应制订机械动力设备和工艺装备操作规程,建立健全设备技术档案与管、用、养、修制度及配件储备定量标准和安全操作规程。
第14条 计量理化工作
1、各种必需的仪器、仪表、工卡量具要配置齐全,数值显示精确,做到计量标准化。对主要和常用检修限度的检测方法要做到样板化。要建立健全计量器具的保管使用责任制。
2、车辆段、车轮厂应指定专职或兼职的计量工作人员,负责计量仪器、工卡量具的定期试验、检查、校对工作。
3、再生油、白合金、水等应进行化验,新轴油应抽样化验,主要原材料及外协配件应进行质量检验,各种化验单应保存一个检修周期以上,不合格品不得使用。
第15条 信息反馈制度
1、车辆段、车轮厂的各项工作都要建立健全信息反馈制度,及时反映发生的问题;要对信息进行登记,明确传递路线和负责处理的人员,及时作出决定和反馈。信息必须真实反映质量问题问题,必须按责任制的要求进行处理。
2、要建立信息卡片(包括信息情况、处理经过及责任人等),做好信息的收集、分类和保管,经常进行分析;要把信息反馈资料作为制订计划、改进工作的依据。
3、车辆段发现危及行车安全的质量信息,如:热轴、制动、钩缓、轮对、转向架、底体架、车电、空调、水暖、防锈涂油等质量问题,应传递给上次施修的责任单位及车辆处,经车辆处分析研究认为确需报部研究解决的,由车辆处统计分析每月报部车辆局。
第16条 全面质量管理教育
1、车辆段、车轮厂的领导要亲自抓好全面质量管理的教育工作,把全面质量管理教育纳入职工教育计划,一般职工至少要接受过8小时以上的质量教育,懂得全面质量管理的一般知识,能看懂三图一表(排列图、因果图、管理图、对策表),并能自觉地按质量管理的方法进行工作。
2、股室、车间主任以上干部及工程技术、财会、材料、人劳等管理人员应接受48小时以上的质量教育。上述人员及班组长应掌握全面质量管理的基本观点和方法,能绘制、会使用三图一表,其中工程技术人员会使用七种数理统计工具。
3、车辆段、车轮厂的领导干部应能组织编制段、厂的方针目标管理方案和实施计划;股室、车间主任应能组织编制本单位的目标管理方案和实施计划。
4、开展岗位练兵和技术表演赛,加强技术文化教育,不断提高职工技术业务水平。
第17条 责任制
1、从段、厂长到工人都应按职责范围制订岗位责任制。岗位责任制应包括:完成任务的责任、安全责任、质量责任、经济责任、文明生产责任等。为了保证责任制的落实,要制定各项考核指标,作到层层“包、保”。
2、为明确责任,对生产工人要规定责任制记录,重要的要有责任制钢印、责任制代号或标记。发生返工、漏检、事故时,应能迅速找到责任者。
第18条 文明生产制度
1、生产作业和作业场所应做到整齐有序,健全清洁卫生制度,搞好绿化,美化生产环境,并定期进行检查评比。
2、有空气污染的场所,要设置消烟除尘、排气净化装置,室内粉尘和有害气体的含量及噪音,不得超过国家标准。含酸、碱、油脂等工业废水未经处理,不得任意排放;废碴不得任意倒、埋。
3、化验室、计量室、油线室、制动室、轴承间等应达到最佳清洁卫生标准。
4、制订职工守则,整顿劳动纪律,加强精神文明建设。

第四章 全面质量管理的基本方法
“计划、实施、检查、总结”四个阶段的循环是全面质量管理的基本方法。车辆处、科、车辆段、车轮厂及股室、车间、班组的各项工作,都要用这一基本方法进行工作。使各项工作密切衔接,不断循环,提高管理水平。
第19条 计划阶段(P阶段)
1、各项工作都要有计划安排,铁路局应于每年年底前给车辆段、车轮厂下达翌年的生产财务计划(包括:客货车检修任务、轮对检修任务、设备基建大修更新改造任务、各项费用),以及有关质量、安全等各项工作计划。
2、车辆段、车轮厂应按上级下达的年度生产财务计划,制订年、季、月工作计划和实施措施,把各项任务落实到股室、车间。对上季、上月未完成的工作和检查发现的问题,应继续列入下季、下月计划。
3、股室应根据段、厂的工作计划,制订季、月度工作计划,落实到专职人员。
4、车间应根据段、厂的工作计划,制订月工作计划和日工作计划。并要编好日修车作业计划及列检、库检四小时作业计划或班作业计划。
5、按照四个阶段循环的方法检查发现的问题,都要列入解决的计划,不断循环,不断解决新问题。
第20条 实施阶段(D阶段)
1、各项计划安排后,都要落实到人员,按期实施完成。车辆段要加强修车组织工作,发挥两级调度、三级管理的作用。调度室要做好扣车、送车、预检、会检的组织工作,保证日计划的实现。设备检修计划也应纳入调度工作内容。
2、车间主任和班组长要按照日计划组织生产,严格按照规章制度和技术标准的要求,做好各项检修工作。
3、要加强配件检修和段制配件的生产,经常保持配件储备定量,保证修车需要。
4、车轮厂要加强调度工作,合理组织轮对检修工作进度,按照技术标准的要求,进行轮对组装和检修。
第21条 检查阶段(C阶段)
1、车辆段、车轮厂对年、季、月的生产财务计划,都要进行中间检查,根据计划实行中的问题,及时采取措施,保证计划的实现。
2、要用数据说话,车间班组要用图表反映和分析质量问题,充分发挥全面质量管理的图表作用。尤其对轴瓦、油卷、车钩、制动梁、三通阀、轮轴等主要配件的检修质量及落成车的质量,都要用图表分析的方法,进行质量控制。
第22条 总结阶段(A阶段)
班组应建立健全日完工分析会,按照质量图表分析问题;车间、股室、段厂都应建立健全月度工作总结会、调度交班分析会、季度财务决算分析会、年度工作总结等制度,都要通过总结和分析,找出问题,列入下一个循环,采取措施,加以解决。
第23条 建立健全工序质量控制制度
1、车辆段、车轮厂的车间、班组必须明确每道检修工序的技术质量标准,建立控制质量的办法,防止不合格品进入下道工序。
2、车辆或配件在检修过程中,经质量检查员、验收员以及有关人员检查发现不合格时,应由有关工序人员负责质量责任。
第24条 建立健全质量检验制度
1、车辆段、车轮厂全面质量管理领导组应制订车辆维修和定检以及零部件检修质量检查和抽查制度,段和车间领导要亲自抽查质量。检修副段长、修车主任应按照规定亲自交一部分落成车,要对发现的质量问题采取措施,限期改进。
2、要严格执行“三检一收”制度,充分发挥工人自检和互检作用,检查员和验收员要用全面质量管理的观点和方法,加强中间检查和落成检查,帮协并督促车间、班组提高检修质量。
3、对不进行三级交验的配件,如油卷、三通阀、瓦片簧等应建立抽样检查制度,抽查率由段验双方商定。对难以用尺寸测量的零件,应设置合格与不合格的样品,作为鉴别质量的标准。
4、股室职能人员应经常深入车间、班组抽查质量,调查了解情况,积累数据资料,据以指导改进工作。
第25条 建立质量管理点
1、对直接影响行车安全的班组和质量关键的工序要建立质量管理点。质量管理点应有作业程序、质量标准、检测工具、检查标记,并用质量控制图表对每天的质量情况进行打点划线,以便及时发现问题,加以改进。
2、管理点的设置和撤销由段、厂根据质量变化情况,加以改变。
第26条 各项工作要有程序
各级干部对每天的工作要有计划、有程序,按时间流程进行工作,以提高工作效率。各项工作都要有的放矢,都要根据实际情况及时按数据、按程序处理。
第27条 健全数据统计制度
车辆段、车轮厂都应建立完整的数据管理制度,对各项经济技术指标的完成情况、各种原始数据和历史资料,必须记录准确完整,妥然保管,便于分析应用。

第五章 质量管理小组
第28条 车辆段、车轮厂都要组成群众性的质量管理小组。质量管理小组一般在本班组组成,也可按同类工作跨班组、跨车间、跨股室组成。人数以3至15人为宜。质量管理小组的组长由工长担任或选举产生。
第29条 参加质量管理小组的成员,必须热心质量管理工作,接受过8小时以上的全面质量管理教育,懂得全面质量管理的基本知识,并要有几名对常用的几种统计工具会看、会用,会算的骨干。小组成员还应具备本职岗位工作的基本知识和技能。
第30条 质量管理小组应经段、厂质量管理领导组批准,登记注册,不得降低标准。质量管理小组必须开展质量活动,对连续半年不开展活动的应予撤销。
第31条 质量管理小组的基本任务
1、认真执行各项技术标准,模范遵守劳动纪律和技术纪律,带动全班组提高质量,提高效率,提高经济效益,做到安全生产。
2、根据段、厂的方针目标和本班组的生产关键问题和质量薄弱环节,按照计划、实施、检查、总结四个阶段的循环,制订活动计划,确定攻关项目,开展群众性的技术革新和合理化建议活动,按期发表成果,并不断提出新问题,解决新问题。
3、积极运用全面质量管理的方法,认真做好数据记录,实行工序控制,定期进行质量分析,推动班组的生产和各项工作。

第六章 方针目标管理
第32条 车辆部门总的方针目标是:提高车辆质量,用较少的人力物力,按照部颁技术质量标准的要求,完成各项检修任务,保证行车安全,适应运输需要。铁路局应根据这一总的方针目标,结合实际情况,组织车辆段、车轮厂制订段、厂的方针目标和实施计划。
第33条 具备下列条件的车辆段、车轮厂应开展方针目标管理:
1、全面质量管理教育得到普及,教育面达到职工总数的80%以上。
2、质量管理骨干人数占职工总数的30%以上。
3、质量管理领导体系已经形成。股室、车间、班组普遍开展了质量管理活动。
4、经过企业整顿,基础工作健全,有了稳定的工作秩序和生产秩序。
第34条 车辆段、车轮厂的方针目标应自上而下的层层制定,自下而上的层层保证,并落实到股室、车间、班组和个人,保证段、厂方针目标的实现。
第35条 在开展方针目标管理的同时要建立质量保证体系,做到以下要求:
1、从领导到工人对实现方针目标有明确的职责分工和具体实施措施;要有合理的工作程序;有完整的技术质量标准;有灵敏的信息传递、反馈系统;有及时有效的处理问题的办法。
2、对影响质量的人、机器、材料、方法、环境五项要求,有严格控制手段。
3、对股室、车间、班组及各个质量管理点,根据方针目标的要求,组成一个完整的质量保证体系,使质量管理工作制度化、经常化,有效地保证车辆检修质量的提高。

第七章 考核评比
第36条 铁路局、车辆段、车轮厂要以工作质量和产品质量为依据制定考核标准,结合生产奖励实行计分算奖办法。对发表质量成果和质量管理工作有成绩的集体和个人,铁路局应给予表彰或奖励;对造成质量事故的应给予批评教育或必要的处分。


制造、修理计量器具许可证管理办法

国家计量局


制造、修理计量器具许可证管理办法
国家计量局


(1999年2月14日国家质量技术监督局令第2号发布的《制造、修理计量器具许可证监督管理办法》将本文废止)

第一章 总则
第一条 根据《中华人民共和国计量法》第十二条和《中华人民共和国计量法实施细则》第十四条、第十五条、第十七条的规定,制定本办法。
第二条 任何单位制造、修理计量器具,必须按本办法规定,申请办理《制造计量器具许可证》或《修理计量器具许可证》(以下简称制造许可证或修理许可证)。
第三条 本办法适用的计量器具范围,是指列入《中华人民共和国依法管理的计量器具目录》的装置、仪器仪表和量具。
标准物质,按《标准物质管理办法》执行。
第四条 制造计量器具的单位是指以销售为目的制造计量器具的企业、事业单位;修理计量器具的单位,是指面向社会承接计量器具修理业务的企业、事业单位。
第五条 企业、事业单位制造计量器具,不面向社会销售而为本单位使用的,以及试制样机或根据用户的特殊需要进行非标准加工的,免于申请制造许可证。企业、事业单位对本单位使用的计量器具进行修理的,或为计量检定进行调试、修理的,免于申请修理许可证。
第六条 制造许可证或修理许可证只对批准的项目有效。企业、事业单位新增制造、修理项目时,必须另行办理制造许可证或修理许可证。
第七条 制造许可证由与申请单位主管部门同级的人民政府计量行政部门考核颁发;乡镇企业由当地县级人民政府计量行政部门考核颁发。当地不能考核的,可以由上一级地方人民政府计量行政部门考核颁发。
第八条 修理许可证由当地县(市)级人民政府计量行政部门考核颁发。当地不能考核的,可以由上一级地方人民政府计量行政部门考核颁发。
第九条 国务院计量行政部门负责统一管理全国有关制造许可证和修理许可证的工作。制造许可证和修理许可证的考核发放,由县级以上人民政府计量行政部门相应的工作机构办理。

第二章 申请制造许可证和修理许可证的条件
第十条 申请制造许可证应具备以下条件:
(一)具备与所制造的计量器具相适应的生产设施,包括生产和工装设备以及生产过程中的计量检测设施等;
(二)具有保证产品质量的出厂检定条件,包括考核合格的计量标准,相应的工作计量器具和检测设备,适宜的检定环境;
(三)工程技术人员和工人的技术状况符合生产的需要,计量检定人员经考核合格;
(四)具有完整的产品设计图纸、工装图纸、工艺文件,型式批准证书或样机试验合格证,技术说明书等;
(五)制定了必要的计量管理制度。
第十一条 申请修理许可证应具备以下条件:
(一)具备与修理、调试相适应的设备和工作环境;
(二)具有保证修理质量的检定条件,包括考核合格的计量标准,相应的工作计量器具和检测设备,适宜的检定环境;
(三)修理人员的技术状况适应修理业务的需要,计量检定人员经考核合格;
(四)建立了检定和修理的质量保证制度并具备有关技术文件。

第三章 办理制造许可证和修理许可证的程序
第十二条 申请制造许可证或修理许可证的单位,应向本办法规定的有关人民政府计量行政部门递交申请书和有关资料。
第十三条 接受申请的人民政府计量行政部门对申请书和有关资料进行初审后,安排所属或授权的计量检定机构按本办法第十条或第十一条规定的条件,进行考核评审。
第十四条 经考核合格的,由政府计量行政部门颁发制造许可证或修理许可证。
许可证有效期为五年。在有效期满前三个月,可向发证机关申请复查。经复查合格的,可延长五年。

第四章 制造许可证和修理许可证的监督管理
第十五条 取得制造许可证的单位,准予在批准项目的产品铭牌、合格证和说明书上使用国家统一规定的标志和编号。
取得修理许可证的单位,准予在修理合格证上使用国家统一规定的标志和编号。
第十六条 凡有下列情况之一的,发证机关可吊销其制造许可证或修理许可证:
(一)产品质量降低,经整顿仍达不到技术标准或检定规程要求的;
(二)生产设施、人员的技术状况和检测条件以及有关规章制度经检查已达不到原考核条件的。
第十七条 凡制造的计量器具已是国家淘汰的,应注销其制造许可证。
第十八条 颁发、吊销或注销制造许可证或修理许可证以计量公报形式公布,并报上级政府计量行政部门备案。
第十九条 违反本办法规定的,由县级以上地方人民政府计量行政部门按照《中华人民共和国计量法》及其实施细则的有关规定,予以行政处罚。

第五章 附则
第二十条 与本办法有关的申请书、许可证及其标志的式样和编号方法,由国务院计量行政部门统一规定。
第二十一条 申请制造许可证和修理许可证,应按规定缴纳费用。
第二十二条 本办法由国务院计量行政部门负责解释。
第二十三条 本办法自发布之日起施行。



1987年7月10日