在IT服务外包已成为政府部门普遍采用的信息系统运维管理方式的情况下,准确界定、有效管控IT企业在涉密信息系统运维中的空间和作用,已成为政府部门开展涉密信息系统运维管理的一项重要任务。本文结合BMB20-2007管理规范,在对IT服务外包的合规性及"三员"的合规性、实践性问题进行分析的基础上,探讨了涉密信息系统运维管理中应予调整和落实的管理事项。