(供參考材料)等級保護備案表填寫說明_第1頁
(供參考材料)等級保護備案表填寫說明_第2頁
(供參考材料)等級保護備案表填寫說明_第3頁
(供參考材料)等級保護備案表填寫說明_第4頁
(供參考材料)等級保護備案表填寫說明_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、*-等級保護備案表填寫說明(供參考)1 .填表范圍:本表由第二級以上信息系統(tǒng)運營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由四張表單構(gòu)成:表一為單位信息,每個備案單位填寫一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級信息,表二、表三每個信息系統(tǒng)填寫一 張;表四為第三級以上信息系統(tǒng)需要同時提交的內(nèi)容,由每 個第三級以上信息系統(tǒng)填寫,并在完成系統(tǒng)建設(shè)、整改、測評等工作,投入運行后 30日內(nèi)向受理備案公安機關(guān)提交;表 二、表三、表四可以復(fù)印使用,在使用過程中注意信息系統(tǒng) 編號,如某單位共有 6個信息系統(tǒng),則填寫過程中要遵循表 二(1/6 )、表二(2/6 )表二(6/6 )的編號和命名規(guī)

2、則。如果6個信息系統(tǒng)中有 3個是第三級以上信息系統(tǒng),則表四 的編號要和同一信息系統(tǒng)的表二、三的編號保持一致。如,單位共有6個信息系統(tǒng),其中有一個第三級以上信息系統(tǒng)A,則該單位需要填寫1張表一,6張表二和表三,1張表四。假 設(shè)A系統(tǒng)表二的編號為表二(2/6),則相對應(yīng)的表四的編號 也應(yīng)當是表四(2/6)。2 .保存方式:本表一式二份,由備案單位和受理備案的公安機關(guān)分別蓋章 后,一份由備案單位保存,一份交受理備案公安機關(guān)存檔。3 .備案表中有選擇的地方請在選項左側(cè)劃“,如選擇“其他”,請在其后的橫線中注明詳細內(nèi)容,需要填寫數(shù)字代碼的地方,請在“ 0”中直接填寫。4 .備案表編號:封面中的“備案表編

3、號”由兩組共11位數(shù)字組成,第一組 6位,代表受理備案的公安機關(guān)代碼前六位(可參照行標 GA380-2002);第二組5位,為受理備案的公安機關(guān)給由的備 案單位的受理順序號。此項內(nèi)容統(tǒng)一由受理備案的公安機關(guān) 填寫。5 .備案單位:本表封面中的“備案單位”填寫運營使用信息系統(tǒng)的法人單位全稱。6 .受理備案單位:本表封面中的“受理備案單位”填寫受理備案的公安機關(guān)網(wǎng) 監(jiān)部門名稱。此項由受理備案的公安機關(guān)負責填寫。7 .行政區(qū)劃代碼:表一中04項“行政區(qū)劃代碼”中 6位代碼是指單位所在地縣 (區(qū)、市、旗)的代碼,該代碼需與中華人民共和國行政區(qū) 劃代碼(GB 2260-1995) 一致。以北京市舉例,標

4、準 6位地 址碼的構(gòu)成如下:110000 北京市,110105朝陽區(qū) 。8 .單位負責人:表一中的“單位負責人”是指負責本單位信息安全的領(lǐng)導(dǎo)。9 .責任部門:表一中的“責任部門”是指單位內(nèi)負責信息系統(tǒng)安全的部門。如果單位內(nèi)的信息系統(tǒng)分別由不同的責任部門管理,則可以 統(tǒng)一填寫在表一的責任部門一欄中,或分別填寫表一。10 .責任部門聯(lián)系人:表一中的“責任部門聯(lián)系人”是指本單位開展信息安全等級 保護工作的聯(lián)系人。如果責任部門聯(lián)系人有多個,則可以分 別填寫表一或均填寫在表一責任部門聯(lián)系人一欄中。11 .隸屬關(guān)系:表一中第08項“隸屬關(guān)系”是指本單位隸屬于哪一級行政管理單位,按照國家標準單位隸屬關(guān)系代碼

5、(GB/T12404-1997) 分為:中央、省、市(地區(qū))、縣、街道、鎮(zhèn)、鄉(xiāng)、社區(qū)(居委 會)、村民委員會和其他。(1)各級政府(中央、省、地、縣、鄉(xiāng)、鎮(zhèn))、黨委、人大、 政協(xié)等機關(guān)的隸屬關(guān)系填寫本級。如:省政府的隸屬關(guān)系填“省”。(2)中央:包括人大常委會、政協(xié)常委會、中共中央、國務(wù) 院直屬機構(gòu)和辦事機構(gòu)、各部委及其直屬機構(gòu)等。中央與地 方雙重領(lǐng)導(dǎo)的單位,以領(lǐng)導(dǎo)為主的一方來劃分中央屬或地方 屬。隸屬于“中央”的單位所屬的集體企業(yè),隸屬關(guān)系選“其 他”,并在其后填寫所隸屬的單位名稱;省屬以下的企業(yè)(單位)所屬的企業(yè)(單位),其隸屬關(guān)系與企業(yè)(單位)本身的隸屬 關(guān)系一致。(3)?。喊ㄗ灾螀^(qū)、

6、直轄市直屬的行政管理單位;(4)地區(qū):包括自治州、盟、省轄市和直轄區(qū)直屬的行政管*.理單位;(5)縣:包括地、州、盟轄市、省轄市轄區(qū)、自治縣、自治旗、縣級市直屬的行政管理單位;(6)街道:指經(jīng)國務(wù)院批準設(shè)置的建制市的市區(qū)街道辦事處等管理單位;(7)鎮(zhèn):指經(jīng)省、自治區(qū)、直轄市人民政府批準設(shè)置的建制鎮(zhèn)政府所轄行政管理單位;(8)鄉(xiāng):指鄉(xiāng)一級政府及直屬行政管理單位;(9)其他:不隸屬上述各級的企業(yè)(單位)選本欄。例如:無主管部門的單位、本省(自治區(qū)、直轄市)在外省(自治區(qū)、 直轄市)的辦事機構(gòu)所開辦的第三產(chǎn)業(yè)等單位等。12 .單位類型:黨委機關(guān)是指隸屬于各級中國共產(chǎn)黨委員會及其所屬專門部門。政府機關(guān)

7、是指隸屬于各級人民政府的部門或單位。13 .行業(yè)類別:該項為單選項。以單位主要從事的業(yè)務(wù)為依據(jù)進行選擇,如公安院校,則應(yīng)選擇教育而非公安。14 .信息系統(tǒng)總數(shù):是指本單位內(nèi)所擁有的信息系統(tǒng)個數(shù),包括第一級信息系統(tǒng)。15 .系統(tǒng)名稱:表二中“系統(tǒng)名稱”是指信息系統(tǒng)進行立項建設(shè)或有明文規(guī)定的全稱。16 .系統(tǒng)編號: 由備案單位給生的本單位備案信息系統(tǒng)的編號。備案單位所屬信息系統(tǒng)編號不能重復(fù);17 .系統(tǒng)承載業(yè)務(wù)情況:(1)業(yè)務(wù)類型:該項為單選項。是指信息系統(tǒng)所承載的主要 業(yè)務(wù)。其中1生產(chǎn)作業(yè)是指:主要為完成本單位生產(chǎn)直接提 供服務(wù)的。2指揮調(diào)度是指:主要用于本單位內(nèi)進行指揮、調(diào) 度等工作的。3管理

8、控制是指:主要進行管理工作的。4內(nèi)部辦公是指:主要為單位內(nèi)部辦公提供服務(wù)的。5公眾服務(wù)是指:主要為社會公眾提供服務(wù)的。(2)業(yè)務(wù)描述:是指系統(tǒng)所承載業(yè)務(wù)的具體描述,主要包括系統(tǒng)所承載的業(yè) 務(wù)信息包括哪些,信息系統(tǒng)的主要功能等。18 .系統(tǒng)服務(wù)情況:(1)服務(wù)范圍:該項為單選項。如果信息系統(tǒng)跨全國的所有 省,則選擇10全國,如果沒有跨全國所有省,則選擇 11跨 省,同時填寫具體的跨省數(shù)??绲?市、區(qū))類似。(2)服務(wù)對象:該項為單選項。單位內(nèi)部人員:是指僅為本 單位內(nèi)部人員服務(wù)。社會公眾人員:是指為社會大眾提供服 務(wù)。兩者均包括:是指既包括單位內(nèi)部人員也包括社會公眾 人員。如果僅為某些特定人群服

9、務(wù),請選擇其它,并填寫具 體服務(wù)的對象名稱。19 .系統(tǒng)網(wǎng)絡(luò)平臺:(1)覆蓋范圍:該項為單選項。1局域網(wǎng):信息系統(tǒng)所依托* 的網(wǎng)絡(luò)結(jié)構(gòu)是在某一區(qū)域內(nèi)由多臺計算機互聯(lián)成的計算機組?!澳骋粎^(qū)域”指的是同一辦公室、同一建筑物、同一公司和同一學(xué)校等;2城域網(wǎng):是指該信息系統(tǒng)所依托的網(wǎng)絡(luò)是一 種大型的局域網(wǎng),通常使用與局域網(wǎng)相似的技術(shù)。它可以覆 蓋一組鄰近的公司辦公室和一個城市,既可能是私有的也可 能是公用的。比較常見的一個城市的政府公務(wù)網(wǎng)、教育城域 網(wǎng)等;3廣域網(wǎng):是指信息系統(tǒng)所依托的網(wǎng)絡(luò)是一種跨越大的、 地域性的計算機網(wǎng)絡(luò)的集合。通??缭绞?、市,甚至一個國 家;如上述三個選項均不是,請選擇其他,并在

10、其后的橫線 中填寫具體的網(wǎng)絡(luò)覆蓋范圍類型名稱。(2)網(wǎng)絡(luò)性質(zhì):1業(yè)務(wù)專網(wǎng):是指信息系統(tǒng)所依托的網(wǎng)絡(luò)是單位為開展某項業(yè) 務(wù)專門架設(shè)或租用專門線路構(gòu)成的;2互聯(lián)網(wǎng):是指承載信息系統(tǒng)的網(wǎng)絡(luò)是完全依托互聯(lián)網(wǎng)(Internet )的。20 .系統(tǒng)互聯(lián)情況:該項為多選項。1與其它行業(yè)系統(tǒng)連接: 是指該信息系統(tǒng)與本 行業(yè)以外的其他行業(yè)的信息系統(tǒng)進行連接或共享數(shù)據(jù)。2與本行業(yè)其他單位系統(tǒng)連接:是指該信息系統(tǒng)與行業(yè)內(nèi)其他單位 的信息系統(tǒng)進行連接或共享數(shù)據(jù)。3與本單位其他系統(tǒng)連接:是指該信息系統(tǒng)與本單位內(nèi)的其他信息系統(tǒng)進行連接。如果 上述選項均不是,則選擇其它,并在其后的橫線中注明具體 的互聯(lián)情況。21 .關(guān)鍵產(chǎn)

11、品使用情況:*.(1)產(chǎn)品類型:是指信息系統(tǒng)(包括網(wǎng)絡(luò))中使用的信息技術(shù)產(chǎn)品的類型,其中安全專用產(chǎn)品:是指根據(jù)計算機信息 系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法規(guī)定,用于 保護計算機信息系統(tǒng)安全的專用硬件和軟件產(chǎn)品,主要包括: 掃描類產(chǎn)品(包括入侵檢測、防御等產(chǎn)品),防雷產(chǎn)品,防火墻,數(shù)據(jù)完整類(包括身份認證、訪問控制、簽章、指紋識別等),網(wǎng)絡(luò)安全(包括網(wǎng)吧安全管理、審計產(chǎn)品等) ,病毒 產(chǎn)品等。網(wǎng)絡(luò)產(chǎn)品:是指除上述安全產(chǎn)品外的其它網(wǎng)絡(luò)產(chǎn)品, 主管包括:路由器、網(wǎng)關(guān)、網(wǎng)閘等。操作系統(tǒng):是指管理計 算機系統(tǒng)全部硬件、軟件資源及數(shù)據(jù)資源,控制程序運行, 改善人機界面,為其它應(yīng)用軟件提供支持等的,

12、使計算機系 統(tǒng)所有資源最大限度地發(fā)揮作用,為用戶提供方便的、有效的、友善的服務(wù)界面的專用軟件,常見的操作系統(tǒng)有 Windows 系列,Linux系列,Unix系列等;數(shù)據(jù)庫:是指幫助用戶依 照某種數(shù)據(jù)模型組織起來并存放數(shù)據(jù)的軟件,這里主要指數(shù)據(jù)庫軟件。常見的數(shù)據(jù)庫軟件有Oracle、Sybase、DB2 SQLserver 、Access、MySQL BD2等;服務(wù)器:又叫主機。主要 是為信息系統(tǒng)集中提供各種類型服務(wù)的主機。(2)數(shù)量:軟件產(chǎn)品的數(shù)量按購買的套數(shù)算,不以實際安裝 的臺數(shù)計算。硬件產(chǎn)品的數(shù)量以購買的臺(件)數(shù)計算,如 果沒有則數(shù)量填0。(3)使用國產(chǎn)品率:是指信息系統(tǒng)中使用國產(chǎn)的

13、某類信息技 術(shù)產(chǎn)品數(shù)量占使用該類信息技術(shù)產(chǎn)品總數(shù)量的比例。全部使用,是指該信息系統(tǒng)中使用的該類信息技術(shù)產(chǎn)品全都是國產(chǎn) 品(品牌、型號等可以不同)。全部未使用,是指該信息系統(tǒng) 中使用的該類信息技術(shù)產(chǎn)品全都不是國產(chǎn)品。部分使用率, 是指當某類產(chǎn)品部分使用國產(chǎn)品時,國產(chǎn)品的使用率。以某 類操作系統(tǒng)為例,如某信息系統(tǒng)的主機(服務(wù)器)上共使用了 3套操作系統(tǒng),其中微軟操作系統(tǒng)2套,紅旗操作系統(tǒng) 1套,則該信息系統(tǒng)中使用操作系統(tǒng)的國產(chǎn)品率就是33% 1/3 ),再如某信息系統(tǒng)中共使用了20個路由器,其中10個國內(nèi)產(chǎn)品,10個國外產(chǎn)品,此外還使用了20個網(wǎng)關(guān),其中15個國內(nèi)產(chǎn)品,5個國外產(chǎn)品,則該信息系統(tǒng)中

14、使用網(wǎng)絡(luò)產(chǎn)品的國產(chǎn) 品率就是62.5%(10+15/20+20 ) o國產(chǎn)品是指該類產(chǎn)品的研制、 生產(chǎn)單位是由中國公民、法人投資或者國家投資或者控股, 在中華人民共和國境內(nèi)具有獨立的法人資格,產(chǎn)品的核心技 術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán)。22 .系統(tǒng)采用服務(wù)情況:是指信息系統(tǒng)在規(guī)劃、設(shè)計、建設(shè)、運維、終止等生命周期 的各個階段采用的由供應(yīng)商、組織機構(gòu)或人員所執(zhí)行的一系 列的安全過程或任務(wù)。(1)服務(wù)類型。等級測評:是指依據(jù)等級保護測評標準對相 應(yīng)等級信息系統(tǒng)開展的標準符合性測評,測評完成后由具符 合相應(yīng)等級要求(符合基本要求)的測評報告,報公安機 關(guān)備案;風險評估:是指信息安全風險評估;災(zāi)難

15、恢復(fù):是 指將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài),并將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢 復(fù)到可接受狀態(tài)的活動和流程;應(yīng)急響應(yīng):是指對影響計算 機系統(tǒng)和網(wǎng)絡(luò)安全的不當行為(事件)進行標識、記錄、分 類和處理,直到受影響的服務(wù)恢復(fù)正常運行的過程;系統(tǒng)集 成:是指系統(tǒng)集成商使用硬件和軟件資源來滿足用戶的特定 需求的過程;安全咨詢:是指為開展信息系統(tǒng)安全工作,由 信息系統(tǒng)運營使用或主管部門發(fā)起的咨詢工作;安全培訓(xùn): 是指為開展安全工作對相應(yīng)人員進行的培訓(xùn);如果在上述服 務(wù)外還采用了其他服務(wù),可以選其它,并在其后的橫線中標 明具體的內(nèi)容。(2)服務(wù)責任方類型:是指提供服務(wù)的服

16、務(wù)單位是屬于本行 業(yè)的,還是屬于國內(nèi)其他行業(yè)(單位),還是國外服務(wù)商。國內(nèi)服務(wù)商是指服務(wù)機構(gòu)在我國境內(nèi)注冊成立,由中國公民、 法人或國家投資的企事業(yè)單位。23 .等級測評單位名稱:是指開展等級測評工作的測評單位的全稱。24 .何時投入運行使用:是指信息系統(tǒng)正式投入運行使用的時間。試運行時間不算在 內(nèi)。25 .系統(tǒng)是否是分系統(tǒng):分系統(tǒng)是指大系統(tǒng)分支應(yīng)用的信息系統(tǒng)或完成大系統(tǒng)部分功能的信息系統(tǒng)。26 .上級系統(tǒng)名稱:如果該信息系統(tǒng)是分系統(tǒng),則需要填寫該項。上級系統(tǒng)是指 分系統(tǒng)所隸屬或歸屬的信息系統(tǒng)。27 .確定業(yè)務(wù)信息安全保護等級:是指根據(jù)定級指南確定信息系統(tǒng)業(yè)務(wù)信息安全等級。28 .確定系統(tǒng)服務(wù)

17、安全保護等級:是指根據(jù)定級指南確定信息系統(tǒng)服務(wù)安全等級。29 .信息系統(tǒng)安全保護等級:是指根據(jù)定級指南,信息系統(tǒng)最終的安全保護等級由業(yè)務(wù) 信息安全等級和系統(tǒng)服務(wù)安全等級兩個較高者確定。30 .專家評審情況:是指請專家對信息系統(tǒng)定級情況進行評審的情況。其中第四 級以上信息系統(tǒng)須由國家信息安全保護等級專家評審委進行 評審。31 .主管部門:是指本單位信息系統(tǒng)所承載業(yè)務(wù)的上級主管部門。只有該類 主管部門對信息系統(tǒng)定級的準確與否具有發(fā)言權(quán)。如果業(yè)務(wù) 主管部門不明確,也可以將本單位的上級行政主管部門作為 其主管部門。如果業(yè)務(wù)主管部門和行政主管部門均不明確, 則可以不填。一般而言,部委的主管部門就是其自身,省廳 的主管部門也是其自身。32 .系統(tǒng)定級報告:是指依據(jù)定級報告模版編寫的定級報告。所有信息系統(tǒng) 均應(yīng)該填寫。33 .系統(tǒng)拓撲結(jié)構(gòu)及說明:是指信息系統(tǒng)中的服務(wù)器、工作站的網(wǎng)絡(luò)配置和相互間的連 接方式圖及其說明。34 .系統(tǒng)安全組織機構(gòu)及管理制度:是指根據(jù)基本要求進行系統(tǒng)整改后建立的信息安全組織 機構(gòu)及管理制度。35 .系統(tǒng)安全保護設(shè)施設(shè)計實施方案或改建實施方案:是指根據(jù)信息系統(tǒng)所定安全保護等級與基本要求對相應(yīng) 等級的要求,制定的系統(tǒng)設(shè)計實施方案(新建系統(tǒng))或改建 實施方案(已有系統(tǒng))。36 .系統(tǒng)使用的安全產(chǎn)品清單及認證、銷售許可證

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論