




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、等級保護備案表填寫說明(供參考)1. 填表范圍:本表由第二級以上信息系統(tǒng)運營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由四張表單構(gòu)成 : 表一為單位本表一式二份,由備案單位和受理備案的公安機關(guān)分別蓋章9 信息,每個備案單位填寫一張;表二為信息系統(tǒng)基本信息, 表三為信息系統(tǒng)定級信息,表二、表三每個信息系統(tǒng)填寫 張;表四為第三級以上信息系統(tǒng)需要同時提交的內(nèi)容,由每 個第三級以上信息系統(tǒng)填寫,并在完成系統(tǒng)建設、整改、測 評等工作,投入運行后 30 日內(nèi)向受理備案公安機關(guān)提交;表 二、表三、表四可以復印使用,在使用過程中注意信息系統(tǒng)號,編號,如某單位共有 6 個信息系統(tǒng),則填寫過程中要遵循表
2、 二( 1/6 )、表二(2/6 )表二(6/6 )的編號和命名規(guī)則。如果 6 個信息系統(tǒng)中有 3 個是第三級以上信息系統(tǒng),則表四 的編號要和同一信息系統(tǒng)的表二、三的編號保持一致。如,1 張表四。假單位共有 6 個信息系統(tǒng),其中有一個第三級以上信息系統(tǒng)A,則該單位需要填寫 1 張表一, 6 張表二和表三, 設 A 系統(tǒng)表二的編號為表二( 2/6 ),則相對應的表四的編號 也應當是表四( 2/6 )。2. 保存方式:后,一份由備案單位保存,一份交受理備案公安機關(guān)存檔。3.備案表中有選擇的地方請在選項左側(cè)劃“”,如選擇11 其他” ,請在其后的橫線中注明詳細內(nèi)容 , 需要填寫數(shù)字代碼的地方,請在“
3、 0”中直接填寫。4. 備案表編號:口,”封面中的“備案表編號”由兩組共 11 位數(shù)字組成,第一組 6位,代表受理備案的公安機關(guān)代碼前六位(可參照行標GA380-2002);第二組5位,為受理備案的公安機關(guān)給出的備案單位的受理順序號。此項內(nèi)容統(tǒng)一由受理備案的公安機關(guān) 填寫。5. 備案單位: 本表封面中的“備案單位”填寫運營使用信息系統(tǒng)的法人單 位全稱。6. 受理備案單位: 本表封面中的“受理備案單位”填寫受理備案的公安機關(guān)網(wǎng) 監(jiān)部門名稱。此項由受理備案的公安機關(guān)負責填寫。7. 行政區(qū)劃代碼:中 04 項“行政區(qū)劃代碼”中6 位代碼是指單位所在地縣6 位地( 區(qū)、市、旗 ) 的代碼,該代碼需與中
4、華人民共和國行政區(qū) 劃代碼 (GB 2260-1995)一致。以北京市舉例,標準址碼的構(gòu)成如下: 110000 北京市, 110105 朝陽區(qū)8. 單位負責人:中的“單位負責人”是指負責本單位信息安全的領導。9. 責任部門:中的“責任部門”是指單位內(nèi)負責信息系統(tǒng)安全的部門。如果單位內(nèi)的信息系統(tǒng)分別由不同的責任部門管理,則可以 統(tǒng)一填寫在表一的責任部門一欄中,或分別填寫表一。10. 責任部門聯(lián)系人:中的“責任部門聯(lián)系人”是指本單位開展信息安全等級 保護工作的聯(lián)系人。如果責任部門聯(lián)系人有多個,則可以分 別填寫表一或均填寫在表一責任部門聯(lián)系人一欄中11. 隸屬關(guān)系:中第 08 項“隸屬關(guān)系”是指本單
5、位隸屬于哪一級行政管理單位, 按照國家標準 單位隸屬關(guān)系代碼(GB/T12404-1997)分為:中央、省、市 ( 地區(qū)) 、縣、街道、鎮(zhèn)、鄉(xiāng)、社區(qū) ( 居委會) 、村民委員會和其他。1)各級政府 ( 中央、省、地、縣、鄉(xiāng)、鎮(zhèn)) 、黨委、人大、政協(xié)等機關(guān)的隸屬關(guān)系填寫本級。如:省政府的隸屬關(guān)系填省”。中央:包括人大常委會、政協(xié)常委會、中共中央、國務院直屬機構(gòu)和辦事機構(gòu)、各部委及其直屬機構(gòu)等。中央與地方雙重領導的單位,以領導為主的一方來劃分中央屬或地方屬。隸屬于“中央”的單位所屬的集體企業(yè),隸屬關(guān)系選“其(單8)鄉(xiāng):指鄉(xiāng)一級政府及直屬行政管理單位;他”,并在其后填寫所隸屬的單位名稱;省屬以下的企
6、業(yè) 位)所屬的企業(yè) (單位 ) ,其隸屬關(guān)系與企業(yè) (單位 )本身的隸屬關(guān)系一致。3)?。喊ㄗ灾螀^(qū)、直轄市直屬的行政管理單位;4)地區(qū):包括自治州、盟、省轄市和直轄區(qū)直屬的行政管理單位;5)縣:包括地、州、盟轄市、省轄市轄區(qū)、自治縣、自治旗、縣級市直屬的行政管理單位;6)街道:指經(jīng)國務院批準設置的建制市的市區(qū)街道辦事處等管理單位;7)鎮(zhèn):指經(jīng)省、自治區(qū)、直轄市人民政府批準設置的建制鎮(zhèn)政府所轄行政管理單位;9)其他:不隸屬上述各級的企業(yè)(單位)選本欄。例如:無主管部門的單位、本省 (自治區(qū)、直轄市 )在外省 ( 自治區(qū)、 直轄市 ) 的辦事機構(gòu)所開辦的第三產(chǎn)業(yè)等單位等。12. 單位類型: 黨委
7、機關(guān)是指隸屬于各級中國共產(chǎn)黨委員會及其所屬專門部 門。政府機關(guān)是指隸屬于各級人民政府的部門或單位。該項為單選項。以單位主要從事的業(yè)務為依據(jù)進行選擇,如 公安院校,則應選擇教育而非公安。14. 信息系統(tǒng)總數(shù): 是指本單位內(nèi)所擁有的信息系統(tǒng)個數(shù),包括第一級信息系統(tǒng)。15. 系統(tǒng)名稱:表二中“系統(tǒng)名稱”是指信息系統(tǒng)進行立項建設或有明文規(guī)18. 系統(tǒng)服務情況:13 定的全稱。16. 系統(tǒng)編號: 由備案單位給出的本單位備案信息系統(tǒng)的編號。備案單位所 屬信息系統(tǒng)編號不能重復;17. 系統(tǒng)承載業(yè)務情況:1)業(yè)務類型:該項為單選項。是指信息系統(tǒng)所承載的主要業(yè)務。其中1 生產(chǎn)作業(yè)是指:主要為完成本單位生產(chǎn)直接提
8、供服務的。 2 指揮調(diào)度是指:主要用于本單位內(nèi)進行指揮、調(diào) 度等工作的。 3 管理控制是指:主要進行管理工作的。 4 內(nèi)部 辦公是指:主要為單位內(nèi)部辦公提供服務的。 5 公眾服務是指: 主要為社會公眾提供服務的。2)業(yè)務描述:是指系統(tǒng)所承載業(yè)務的具體描述,主要包括系統(tǒng)所承載的業(yè) 務信息包括哪些,信息系統(tǒng)的主要功能等。11 跨1)服務范圍:該項為單選項。如果信息系統(tǒng)跨全國的所有省,則選擇 10 全國,如果沒有跨全國所有省,則選擇 省,同時填寫具體的跨省數(shù)??绲兀ㄊ?、區(qū))類似。2)服務對象:該項為單選項。單位內(nèi)部人員:是指僅為本單位內(nèi)部人員服務。社會公眾人員:是指為社會大眾提供服 務。兩者均包括:
9、是指既包括單位內(nèi)部人員也包括社會公眾 人員。如果僅為某些特定人群服務,請選擇其它,并填寫具 體服務的對象名稱。19. 系統(tǒng)網(wǎng)絡平臺:1)覆蓋范圍:該項為單選項。 1 局域網(wǎng):信息系統(tǒng)所依托 的網(wǎng)絡結(jié)構(gòu)是在某一區(qū)域內(nèi)由多臺計算機互聯(lián)成的計算機 組?!澳骋粎^(qū)域”指的是同一辦公室、同一建筑物、同一公司 和同一學校等; 2 城域網(wǎng):是指該信息系統(tǒng)所依托的網(wǎng)絡是 種大型的局域網(wǎng),通常使用與局域網(wǎng)相似的技術(shù)。它可以覆 蓋一組鄰近的公司辦公室和一個城市,既可能是私有的也可 能是公用的。比較常見的一個城市的政府公務網(wǎng)、教育城域 網(wǎng)等;3 廣域網(wǎng):是指信息系統(tǒng)所依托的網(wǎng)絡是一種跨越大的、 地域性的計算機網(wǎng)絡的集
10、合。通??缭绞 ⑹?,甚至一個國 家;如上述三個選項均不是,請選擇其他,并在其后的橫線 中填寫具體的網(wǎng)絡覆蓋范圍類型名稱。1 業(yè)務專網(wǎng): 是指信息系統(tǒng)所依托的網(wǎng)絡是單位為開展某項業(yè)務專門架設或租用專門線路構(gòu)成的; 2互聯(lián)網(wǎng): 是指承載信息系統(tǒng)的網(wǎng)絡是完全依托互聯(lián)網(wǎng)(Internet )的。19 20. 系統(tǒng)互聯(lián)情況:該項為多選項。 1 與其它行業(yè)系統(tǒng)連接:是指該信息系統(tǒng)與本行業(yè)以外的其他行業(yè)的信息系統(tǒng)進行連接或共享數(shù)據(jù)。2 與本行業(yè)其他單位系統(tǒng)連接:是指該信息系統(tǒng)與行業(yè)內(nèi)其他單位 的信息系統(tǒng)進行連接或共享數(shù)據(jù)。 3 與本單位其他系統(tǒng)連接: 是指該信息系統(tǒng)與本單位內(nèi)的其他信息系統(tǒng)進行連接。如果述選
11、項均不是,則選擇其它,并在其后的橫線中注明具體 的互聯(lián)情況。21. 關(guān)鍵產(chǎn)品使用情況:1)產(chǎn)品類型:是指信息系統(tǒng)(包括網(wǎng)絡)中使用的信息技術(shù)產(chǎn)品的類型,其中安全專用產(chǎn)品:是指根據(jù)計算機信息 系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法規(guī)定,用于 保護計算機信息系統(tǒng)安全的專用硬件和軟件產(chǎn)品,主要包括: 掃描類產(chǎn)品(包括入侵檢測、防御等產(chǎn)品) ,防雷產(chǎn)品,防火墻,數(shù)據(jù)完整類(包括身份認證、訪問控制、簽章、指紋識 產(chǎn)品等。網(wǎng)絡產(chǎn)品:是指除上述安全產(chǎn)品外的其它網(wǎng)絡產(chǎn)品, 主管包括:路由器、網(wǎng)關(guān)、網(wǎng)閘等。操作系統(tǒng):是指管理計 算機系統(tǒng)全部硬件、軟件資源及數(shù)據(jù)資源,控制程序運行, 改善人機界面,為其它應用軟件
12、提供支持等的,使計算機系別等),網(wǎng)絡安全(包括網(wǎng)吧安全管理、審計產(chǎn)品等),病毒W(wǎng)indows統(tǒng)所有資源最大限度地發(fā)揮作用,為用戶提供方便的、有效 的、 友善的服務界面的專用軟件, 常見的操作系統(tǒng)有 系列, Linux 系列, Unix 系列等;數(shù)據(jù)庫:是指幫助用戶依 照某種數(shù)據(jù)模型組織起來并存放數(shù)據(jù)的軟件,這里主要指數(shù)據(jù)庫軟件。常見的數(shù)據(jù)庫軟件有Oracle 、 Sybase、DB2、 SQL server 、Access、MySQL BD2等;服務器:又叫主機。主要是為信息系統(tǒng)集中提供各種類型服務的主機。2)數(shù)量:軟件產(chǎn)品的數(shù)量按購買的套數(shù)算,不以實際安裝的臺數(shù)計算。硬件產(chǎn)品的數(shù)量以購買的臺
13、(件)數(shù)計算,如 果沒有則數(shù)量填 0。3)使用國產(chǎn)品率:是指信息系統(tǒng)中使用國產(chǎn)的某類信息技術(shù)產(chǎn)品數(shù)量占使用該類信息技術(shù)產(chǎn)品總數(shù)量的比例。全部使 用,是指該信息系統(tǒng)中使用的該類信息技術(shù)產(chǎn)品全都是國產(chǎn) 品(品牌、型號等可以不同) 。全部未使用,是指該信息系統(tǒng) 中使用的該類信息技術(shù)產(chǎn)品全都不是國產(chǎn)品。部分使用率, 是指當某類產(chǎn)品部分使用國產(chǎn)品時,國產(chǎn)品的使用率。以某 類操作系統(tǒng)為例,如某信息系統(tǒng)的主機(服務器)上共使用 了 3 套操作系統(tǒng),其中微軟操作系統(tǒng) 2 套,紅旗操作系統(tǒng) 1套,則該信息系統(tǒng)中使用操作系統(tǒng)的國產(chǎn)品率就是33%(1/3 ),再如某信息系統(tǒng)中共使用了 20 個路由器,其中10 個國
14、內(nèi)產(chǎn)15 個國品, 10 個國外產(chǎn)品,此外還使用了 20 個網(wǎng)關(guān),其中 內(nèi)產(chǎn)品, 5 個國外產(chǎn)品, 則該信息系統(tǒng)中使用網(wǎng)絡產(chǎn)品的國產(chǎn) 品率就是 62.5%(10+15/20+20 )。國產(chǎn)品是指該類產(chǎn)品的研制、 生產(chǎn)單位是由中國公民、法人投資或者國家投資或者控股, 在中華人民共和國境內(nèi)具有獨立的法人資格,產(chǎn)品的核心技 術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán)。22. 系統(tǒng)采用服務情況: 是指信息系統(tǒng)在規(guī)劃、設計、建設、運維、終止等生命周期 的各個階段采用的由供應商、組織機構(gòu)或人員所執(zhí)行的一系 列的安全過程或任務。1)服務類型。等級測評:是指依據(jù)等級保護測評標準對相應等級信息系統(tǒng)開展的標準符合性測評,測
15、評完成后出具符 合相應等級要求(符合基本要求 )的測評報告,報公安機 關(guān)備案;風險評估:是指信息安全風險評估;災難恢復:是 指將信息系統(tǒng)從災難造成的故障或癱瘓狀態(tài)恢復到可正常運 行狀態(tài),并將其支持的業(yè)務功能從災難造成的不正常狀態(tài)恢 復到可接受狀態(tài)的活動和流程;應急響應:是指對影響計算 機系統(tǒng)和網(wǎng)絡安全的不當行為(事件)進行標識、記錄、分 類和處理,直到受影響的服務恢復正常運行的過程;系統(tǒng)集 成:是指系統(tǒng)集成商使用硬件和軟件資源來滿足用戶的特定 需求的過程;安全咨詢:是指為開展信息系統(tǒng)安全工作,由 信息系統(tǒng)運營使用或主管部門發(fā)起的咨詢工作;安全培訓: 是指為開展安全工作對相應人員進行的培訓;如果
16、在上述服 務外還采用了其他服務,可以選其它,并在其后的橫線中標 明具體的內(nèi)容。2)服務責任方類型:是指提供服務的服務單位是屬于本行業(yè)的,還是屬于國內(nèi)其他行業(yè)(單位) ,還是國外服務商。國 內(nèi)服務商是指服務機構(gòu)在我國境內(nèi)注冊成立,由中國公民、 法人或國家投資的企事業(yè)單位。23. 等級測評單位名稱: 是指開展等級測評工作的測評單位的全稱。24. 何時投入運行使用: 是指信息系統(tǒng)正式投入運行使用的時間。試運行時間不算在 內(nèi)。25. 系統(tǒng)是否是分系統(tǒng): 分系統(tǒng)是指大系統(tǒng)分支應用的信息系統(tǒng)或完成大系統(tǒng)部分功 能的信息系統(tǒng)。26. 上級系統(tǒng)名稱: 如果該信息系統(tǒng)是分系統(tǒng),則需要填寫該項。上級系統(tǒng)是指 分系
17、統(tǒng)所隸屬或歸屬的信息系統(tǒng)。27. 確定業(yè)務信息安全保護等級:是指根據(jù)定級指南確定信息系統(tǒng)業(yè)務信息安全等級。28. 確定系統(tǒng)服務安全保護等級: 是指根據(jù)定級指南確定信息系統(tǒng)服務安全等級。29. 信息系統(tǒng)安全保護等級: 是指根據(jù)定級指南 ,信息系統(tǒng)最終的安全保護等級由業(yè)務 信息安全等級和系統(tǒng)服務安全等級兩個較高者確定。30. 專家評審情況: 是指請專家對信息系統(tǒng)定級情況進行評審的情況。其中第四 級以上信息系統(tǒng)須由國家信息安全保護等級專家評審委進行 評審。31. 主管部門: 是指本單位信息系統(tǒng)所承載業(yè)務的上級主管部門。只有該類 主管部門對信息系統(tǒng)定級的準確與否具有發(fā)言權(quán)。如果業(yè)務 主管部門不明確,也
18、可以將本單位的上級行政主管部門作為 其主管部門。如果業(yè)務主管部門和行政主管部門均不明確, 則可以不填。一般而言,部委的主管部門就是其自身,省廳 的主管部門也是其自身。32. 系統(tǒng)定級報告: 是指依據(jù)定級報告模版編寫的定級報告。所有信息系統(tǒng) 均應該填寫。33. 系統(tǒng)拓撲結(jié)構(gòu)及說明:是指信息系統(tǒng)中的服務器、工作站的網(wǎng)絡配置和相互間的連 接方式圖及其說明。34. 系統(tǒng)安全組織機構(gòu)及管理制度: 是指根據(jù)基本要求進行系統(tǒng)整改后建立的信息安全組織 機構(gòu)及管理制度。35. 系統(tǒng)安全保護設施設計實施方案或改建實施方案: 是指根據(jù)信息系統(tǒng)所定安全保護等級與基本要求對相應 等級的要求,制定的系統(tǒng)設計實施方案(新建系統(tǒng))或改建 實施方案(已有系統(tǒng))36. 系統(tǒng)使用的安全產(chǎn)品清單及認證、銷售許可證明:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 商鋪土方回填施工方案
- 商品房現(xiàn)房買賣合同
- 貸款申請資料清單表
- 土地股權(quán)轉(zhuǎn)讓合同
- 合同協(xié)議書意向書
- 湖州路基換填施工方案
- 鋁格柵幕墻施工方案
- 隨州金屬氟碳漆施工方案
- 外墻干掛鋁塑板施工方案
- 黑龍江省黑河市龍西北高中名校聯(lián)盟2024-2025學年高一下學期開學英語試題(原卷版+解析版)
- 中小學校2025年“學雷鋒月”系列活動方案:踐行雷鋒精神綻放時代光芒
- 2025年湖南信息職業(yè)技術(shù)學院單招職業(yè)技能測試題庫及參考答案
- 2025年湖南司法警官職業(yè)學院單招職業(yè)技能測試題庫學生專用
- 2025年湖南水利水電職業(yè)技術(shù)學院單招職業(yè)技能測試題庫必考題
- 監(jiān)獄生產(chǎn)安全
- 俱樂部射擊安全
- 《PLC應用技術(shù)(西門子S7-1200)第二版》全套教學課件
- 第一單元練習卷(單元測試)2023-2024學年統(tǒng)編版語文六年級下冊
- 新《鐵路勞動安全》考試題庫500題(含答案)
- (完整版)Brownbear繪本
- 標準電極電勢表(非常全)
評論
0/150
提交評論