信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案相關(guān)表格_第1頁(yè)
信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案相關(guān)表格_第2頁(yè)
信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案相關(guān)表格_第3頁(yè)
信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案相關(guān)表格_第4頁(yè)
信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)備案相關(guān)表格_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、。附件 1:信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告模版信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告一、 XXX信息系統(tǒng)描述簡(jiǎn)述確定該系統(tǒng)為定級(jí)對(duì)象的理由。從三方面進(jìn)行說(shuō)明:一是描述承擔(dān)信息系統(tǒng)安全責(zé)任的相關(guān)單位或部門(mén),說(shuō)明本單位或部門(mén)對(duì)信息系統(tǒng)具有信息安全保護(hù)責(zé)任,該信息系統(tǒng)為本單位或部門(mén)的定級(jí)對(duì)象;二是該定級(jí)對(duì)象是否具有信息系統(tǒng)的基本要素,描述基本要素、系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)、系統(tǒng)邊界和邊界設(shè)備;三是該定級(jí)對(duì)象是否承載著單一或相對(duì)獨(dú)立的業(yè)務(wù),業(yè)務(wù)情況描述。二、XXX信息系統(tǒng)安全保護(hù)等級(jí)確定(定級(jí)方法參見(jiàn)國(guó)家標(biāo)準(zhǔn)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南 )(一)業(yè)務(wù)信息安全保護(hù)等級(jí)的確定1、業(yè)務(wù)信息描述描述信息系統(tǒng)處理的主要業(yè)務(wù)信息等。2、

2、業(yè)務(wù)信息受到破壞時(shí)所侵害客體的確定說(shuō)明信息受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國(guó)家安全;社會(huì)秩序和公眾利益;公民、法人和其他組織的合法權(quán)益)中的哪些客體造成侵害。3、信息受到破壞后對(duì)侵害客體的侵害程度的確定說(shuō)明信息受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說(shuō)明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。9。4、業(yè)務(wù)信息安全等級(jí)的確定依據(jù)信息受到破壞時(shí)所侵害的客體以及侵害程度,確定業(yè)務(wù)信息安全等級(jí)。(二)系統(tǒng)服務(wù)安全保護(hù)等級(jí)的確定1、系統(tǒng)服務(wù)描述描述信息系統(tǒng)的服務(wù)范圍、服務(wù)對(duì)象等。2、系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定說(shuō)明系統(tǒng)服務(wù)受到破壞時(shí)侵害的客體是什么,即對(duì)三個(gè)客體(國(guó)家安全;社會(huì)秩序和

3、公眾利益;公民、法人和其他組織的合法權(quán)益)中的哪些客體造成侵害。3、系統(tǒng)服務(wù)受到破壞后對(duì)侵害客體的侵害程度的確定說(shuō)明系統(tǒng)服務(wù)受到破壞后,會(huì)對(duì)侵害客體造成什么程度的侵害,即說(shuō)明是一般損害、嚴(yán)重?fù)p害還是特別嚴(yán)重?fù)p害。4、系統(tǒng)服務(wù)安全等級(jí)的確定依據(jù)系統(tǒng)服務(wù)受到破壞時(shí)所侵害的客體以及侵害程度確定系統(tǒng)服務(wù)安全等級(jí)。(三)安全保護(hù)等級(jí)的確定信息系統(tǒng)的安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù)安全等級(jí)較高者決定,最終確定XXX系統(tǒng)安全保護(hù)等級(jí)為第幾級(jí)。信息系統(tǒng)名稱安全保護(hù)等級(jí)業(yè)務(wù)信息安全等級(jí)系統(tǒng)服務(wù)安全等級(jí)XXX信息系統(tǒng)XXX。10。附件 2:備案表編號(hào):信息系統(tǒng)安全等級(jí)保護(hù)備案表備案單位:備案日期:受理備案

4、單位:受理日期:中華人民共和國(guó)公安部監(jiān)制。11。填表說(shuō)明一、制表依據(jù)。根據(jù)信息安全等級(jí)保護(hù)管理辦法(公通字 200743號(hào))之規(guī)定,制作本表;二、填表范圍。本表由第二級(jí)以上信息系統(tǒng)運(yùn)營(yíng)使用單位或主管部門(mén)(以下簡(jiǎn)稱“備案單位”)填寫(xiě);本表由四張表單構(gòu)成,表一為單位信息,每個(gè)填表單位填寫(xiě)一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級(jí)信息,表二、表三每個(gè)信息系統(tǒng)填寫(xiě)一張;表四為第三級(jí)以上信息系統(tǒng)需要同時(shí)提交的內(nèi)容,由每個(gè)第三級(jí)以上信息系統(tǒng)填寫(xiě)一張,并在完成系統(tǒng)建設(shè)、整改、測(cè)評(píng)等工作,投入運(yùn)行后三十日內(nèi)向受理備案公安機(jī)關(guān)提交;表二、表三、表四可以復(fù)印使用;三、保存方式。本表一式二份,一份由備案單位保

5、存,一份由受理備案公安機(jī)關(guān)存檔;四、本表中有選擇的地方請(qǐng)?jiān)谶x項(xiàng)左側(cè)“”劃“”,如選擇“其他” ,請(qǐng)?jiān)谄浜蟮臋M線中注明詳細(xì)內(nèi)容;五、封面中備案表編號(hào)(由受理備案的公安機(jī)關(guān)填寫(xiě)并校驗(yàn)):分兩部分共 11 位,第一部分 6位,為受理備案公安機(jī)關(guān)代碼前六位(可參照行標(biāo)GA380-2002)。第二部分5 位,為受理備案的公安機(jī)關(guān)給出的備案單位的順序編號(hào);六、封面中備案單位:是指負(fù)責(zé)運(yùn)營(yíng)使用信息系統(tǒng)的法人單位全稱;七、封面中受理備案單位: 是指受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)名稱。此項(xiàng)由受理備案的公安機(jī)關(guān)負(fù)責(zé)填寫(xiě)并蓋章;八、表一 04行政區(qū)劃代碼:是指?jìng)浒竼挝凰诘牡? 區(qū)、市、州、盟 ) 行政

6、區(qū)劃代碼;九、表一 05單位負(fù)責(zé)人:是指主管本單位信息安全工作的領(lǐng)導(dǎo);十、表一 06責(zé)任部門(mén):是指單位內(nèi)負(fù)責(zé)信息系統(tǒng)安全工作的部門(mén);十一、 表一 08隸屬關(guān)系:是指信息系統(tǒng)運(yùn)營(yíng)使用單位與上級(jí)行政機(jī)構(gòu)的從屬關(guān)系,須按照單位隸屬關(guān)系代碼( GB/T12404 1997)填寫(xiě);十二、 表二 02系統(tǒng)編號(hào):是由運(yùn)營(yíng)使用單位給出的本單位備案信息系統(tǒng)的編號(hào);十三、 表二 05系統(tǒng)網(wǎng)絡(luò)平臺(tái):是指系統(tǒng)所處的網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)構(gòu)架情況;十四、 表二 07關(guān)鍵產(chǎn)品使用情況: 國(guó)產(chǎn)品是指系統(tǒng)中該類(lèi)產(chǎn)品的研制、生產(chǎn)單位是由中國(guó)公民、法人投資或者國(guó)家投資或者控股,在中華人民共和國(guó)境內(nèi)具有獨(dú)立的法人資格,產(chǎn)品的核心技術(shù)、關(guān)鍵

7、部件具有我國(guó)自主知識(shí)產(chǎn)權(quán);十五、 表二 08系統(tǒng)采用服務(wù)情況: 國(guó)內(nèi)服務(wù)商是指服務(wù)機(jī)構(gòu)在中華人民共和國(guó)境內(nèi)注冊(cè)成立(港澳臺(tái)地區(qū)除外) ,由中國(guó)公民、法人或國(guó)家投資的企事業(yè)單位;十六、 表三 01、02、 03 項(xiàng):填寫(xiě)上述三項(xiàng)內(nèi)容,確定信息系統(tǒng)安全保護(hù)等級(jí)時(shí)可參考信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南,信息系統(tǒng)安全保護(hù)等級(jí)由業(yè)務(wù)信息安全等級(jí)和系統(tǒng)服務(wù)安全等級(jí)較高者決定。 01、 02項(xiàng)中每一個(gè)確定的級(jí)別所對(duì)應(yīng)的損害客體及損害程度可多選;十七、 表三 06主管部門(mén):是指對(duì)備案單位信息系統(tǒng)負(fù)領(lǐng)導(dǎo)責(zé)任的行政或業(yè)務(wù)主管單位或部門(mén)。部級(jí)單位此項(xiàng)可不填;十八、解釋:本表由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局監(jiān)制并負(fù)責(zé)解釋,

8、未經(jīng)允許,任何單位和個(gè)人不得對(duì)本表進(jìn)行改動(dòng)。121 單位名稱2 單位地址3 郵政編碼5 單位負(fù)責(zé)人6 責(zé)任部門(mén)7 責(zé)任部門(mén)聯(lián)系人8 隸屬關(guān)系9 單位類(lèi)型10 行業(yè)類(lèi)別11 信息系統(tǒng)總數(shù)。表一單位基本情況重慶省( 自治區(qū)、直轄市)地 ( 區(qū)、市、州、盟)梁平縣 ( 區(qū)、市、旗 )40520004 行政區(qū)劃代碼500228姓名職務(wù) / 職稱辦公電話電子郵件姓名職務(wù) / 職稱辦公電話電子郵件移動(dòng)電話1 中央2 省 ( 自治區(qū)、直轄市 )3地 ( 區(qū)、市、州、盟 )4 縣(區(qū)、市、旗)9 其他1 黨委機(jī)關(guān)2 政府機(jī)關(guān)3 事業(yè)單位4 企業(yè)9 其他11電信12廣電13經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)21鐵路22銀行23海

9、關(guān)24 稅務(wù)25民航26電力27證券28 保險(xiǎn)31國(guó)防科技工業(yè)32公安33人事勞動(dòng)和社會(huì)保障34 財(cái)政35審計(jì)36商業(yè)貿(mào)易37 國(guó)土資源38 能源39交通40統(tǒng)計(jì)41工商行政管理42 郵政43教育44文化45衛(wèi)生46 農(nóng)業(yè)47水利48外交49發(fā)展改革50 科技51宣傳52質(zhì)量監(jiān)督檢驗(yàn)檢疫99其他12 第二級(jí)信息系統(tǒng)數(shù)個(gè)13 第三級(jí)信息系統(tǒng)數(shù)個(gè)個(gè)14 第四級(jí)信息系統(tǒng)數(shù)15 第五級(jí)信息系統(tǒng)數(shù)個(gè)個(gè)。13。表二()信息系統(tǒng)情況01 系統(tǒng)名稱02 系統(tǒng)編號(hào)03 系統(tǒng)業(yè)務(wù)類(lèi)型1 生產(chǎn)作業(yè)2 指揮調(diào)度3 管理控制4 內(nèi)部辦公承載5 公眾服務(wù)9 其他業(yè)務(wù)業(yè)務(wù)描述情況10 全國(guó)11 跨?。▍^(qū)、市)跨個(gè)04 系統(tǒng)

10、服務(wù)范圍20 全省(區(qū)、市)21 跨地(市、區(qū))跨個(gè)服務(wù)30 地(市、區(qū))內(nèi)情況99 其它服務(wù)對(duì)象1 單位內(nèi)部人員2 社會(huì)公眾人員3 兩者均包括9 其他05 系統(tǒng)覆蓋范圍1 局域網(wǎng)2 城域網(wǎng)3 廣域網(wǎng)9 其他網(wǎng)絡(luò)網(wǎng)絡(luò)性質(zhì)1 業(yè)務(wù)專網(wǎng)2 互聯(lián)網(wǎng)9 其它平臺(tái)06 系統(tǒng)互聯(lián)情況1 與其他行業(yè)系統(tǒng)連接2 與本行業(yè)其他單位系統(tǒng)連接3 與本單位其他系統(tǒng)連接9 其它序號(hào) 產(chǎn)品類(lèi)型數(shù)量使用國(guó)產(chǎn)品率全部未使用部分使用及使用率全部使用1安全專用產(chǎn)品 1%2網(wǎng)絡(luò)產(chǎn)品1%07 關(guān)鍵產(chǎn)品使用情況操作系統(tǒng)2%34數(shù)據(jù)庫(kù)1%5服務(wù)器1%6其他%序號(hào)服務(wù)類(lèi)型服務(wù)責(zé)任方類(lèi)型本行業(yè)(單位)國(guó)內(nèi)其他服務(wù)商國(guó)外服務(wù)商1等級(jí)測(cè)評(píng)有 無(wú)

11、2風(fēng)險(xiǎn)評(píng)估有 無(wú)3災(zāi)難恢復(fù)有 無(wú)08 系統(tǒng)采用服務(wù)情況有 無(wú)4應(yīng)急響應(yīng)5系統(tǒng)集成有 無(wú)6安全咨詢有 無(wú)7安全培訓(xùn)有 無(wú)8其它9 等級(jí)測(cè)評(píng)單位名稱10 何時(shí)投入運(yùn)行使用11 系統(tǒng)是否是分系統(tǒng)是否(如選擇是請(qǐng)?zhí)钕聝身?xiàng))12 上級(jí)系統(tǒng)名稱13 上級(jí)系統(tǒng)所屬單位名稱。14。表三()信息系統(tǒng)定級(jí)情況損害客體及損害程度級(jí)別僅對(duì)公民、法人和其他組織的合法權(quán)益造成損害第一級(jí)01 確定對(duì)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重 損害業(yè)務(wù)第二級(jí)對(duì)社會(huì)秩序和公共利益造成損害信息安全對(duì)社會(huì)秩序和公共利益造成嚴(yán)重 損害第三級(jí)對(duì)國(guó)家安全造成損害保護(hù)等級(jí)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重 損害第四級(jí)對(duì)國(guó)家安全造成 嚴(yán)重 損害對(duì)國(guó)家安全造成 特別嚴(yán)重 損害第五級(jí)02 確定僅對(duì)公民、法人和其他組織的合法權(quán)益造成損害第一級(jí)系統(tǒng)對(duì)公民、法人和其他組織的合法權(quán)益造成嚴(yán)重 損害服務(wù)第二級(jí)對(duì)社會(huì)秩序和公共利益造成損害安全對(duì)社會(huì)秩序和公共利益造成嚴(yán)重 損害保護(hù)第三級(jí)對(duì)國(guó)家安全造成損害等級(jí)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重 損害第四級(jí)對(duì)國(guó)家安全造成 嚴(yán)重 損害對(duì)國(guó)家安全造成 特別嚴(yán)重 損害第五級(jí)03 信息系統(tǒng)安全保護(hù)等級(jí)第一級(jí)第二級(jí)第

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論