| 一 级 指 标 | 二级指标 | 二 级 指 标 分 值 | 
| 4、信息安   全 (5分) | 4.1信息安全的基础管理 (1分) | 4.1.1企业信息安全管理制度和操作规程 | A、有(得0.5分) B、无(不得分) | 0.5分 | 
| 4.1.2应急预案和备份系统 (定期检查备份信息的完整性和可用性) | A、有(得0.25分) B、无(不得分) | 0.25分 | 
| 4.1.3企业信息安全策略 | A、有(得0.25分) B、无(不得分) | 0.25分 | 
| 4.2信息安全措施 (2分) | 4.2.1信息安全系统部署情况 | A、杀毒软件、防火墙 B、入侵检测系统 C、安全隔离与信息交换系统 D、安全管理平台 (有一个得0.25分,全部满足得1分) | 1分 | 
| 4.2.2维护网络安全的防范工具 | A、采用安全的操作系统  B、利用防病毒软件、安装扫描工具 (有一个得0.5分,全部满足得1分) | 1分 | 
| 4.3信息资产管理 (1分) | 4.3.1建立信息资产识别和评价方法 (对企业内部信息资产的可用性、保密性、完整性进行识别,并确定重要的信息资产) | A、建立(得0.5分) B、未建立(不得分) | 0.5分 | 
| 4.3.2根据风险评估报告制定相应的风险处置计划并做出报告 | A、有(得0.5分) B、无(不得分) | 0.5分 | 
| 4.4信息安全管理体系认证 (1分) | 4.4.1 通过ISO27001信息安全管理体系认证 | A、通过(得1分) B、未通过(不得分) | 1分 | 
| 5、供应链管理一 体化(SCM) (20分) | 5.1上游供应商管理 (4分) | 5.1.1把采购计划提前给上游供应商 | A、有(得1.5分) B、无(不得分) | 1.5分 | 
| 5.1.2供应商在订单或交货计划上的网上协同互动 | A、有(得1.5分) B、无(不得分) | 1.5分 | 
| 5.1.3正确的时间、向正确的地点提交合格的产品 | A、能提供证明(得1分) B、不能提供证明(不得分) | 1分 |