(供參考)等級保護備案表填寫說明_第1頁
(供參考)等級保護備案表填寫說明_第2頁
(供參考)等級保護備案表填寫說明_第3頁
(供參考)等級保護備案表填寫說明_第4頁
(供參考)等級保護備案表填寫說明_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、等級保護備案表填寫說明(供參考) 1.填表范圍:本表由第二級以上信息系統(tǒng)運營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由四張表單構(gòu)成:表一為單位信息,每個備案單位填寫一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級信息,表二、表三每個信息系統(tǒng)填寫一張;表四為第三級以上信息系統(tǒng)需要同時提交的內(nèi)容,由每個第三級以上信息系統(tǒng)填寫,并在完成系統(tǒng)建設(shè)、整改、測評等工作,投入運行后30日內(nèi)向受理備案公安機關(guān)提交;表二、表三、表四可以復(fù)印使用,在使用過程中注意信息系統(tǒng)編號,如某單位共有6個信息系統(tǒng),則填寫過程中要遵循表二(1/6)、表二(2/6)表二(6/6)的編號和命名規(guī)則。如果6個信息系統(tǒng)中有

2、3個是第三級以上信息系統(tǒng),則表四的編號要和同一信息系統(tǒng)的表二、三的編號保持一致。如,單位共有6個信息系統(tǒng),其中有一個第三級以上信息系統(tǒng)A,則該單位需要填寫1張表一,6張表二和表三,1張表四。假設(shè)A系統(tǒng)表二的編號為表二(2/6),則相對應(yīng)的表四的編號也應(yīng)當(dāng)是表四(2/6)。2.保存方式:本表一式二份,由備案單位和受理備案的公安機關(guān)分別蓋章后,一份由備案單位保存,一份交受理備案公安機關(guān)存檔。3.備案表中有選擇的地方請在選項左側(cè)劃“”,如選擇“其他”,請在其后的橫線中注明詳細內(nèi)容,需要填寫數(shù)字代碼的地方,請在“0”中直接填寫。4.備案表編號:封面中的“備案表編號”由兩組共11位數(shù)字組成,第一組6位,

3、代表受理備案的公安機關(guān)代碼前六位(可參照行標(biāo)GA380-2002);第二組5位,為受理備案的公安機關(guān)給出的備案單位的受理順序號。此項內(nèi)容統(tǒng)一由受理備案的公安機關(guān)填寫。5.備案單位:本表封面中的“備案單位”填寫運營使用信息系統(tǒng)的法人單位全稱。6.受理備案單位:本表封面中的“受理備案單位”填寫受理備案的公安機關(guān)網(wǎng)監(jiān)部門名稱。此項由受理備案的公安機關(guān)負責(zé)填寫。7.行政區(qū)劃代碼:表一中04項“行政區(qū)劃代碼”中6位代碼是指單位所在地縣(區(qū)、市、旗)的代碼,該代碼需與中華人民共和國行政區(qū)劃代碼(GB 2260-1995)一致。以北京市舉例,標(biāo)準(zhǔn)6位地址碼的構(gòu)成如下: 110000 北京市,110105 朝

4、陽區(qū) 。8.單位負責(zé)人:表一中的“單位負責(zé)人”是指負責(zé)本單位信息安全的領(lǐng)導(dǎo)。9.責(zé)任部門:表一中的“責(zé)任部門”是指單位內(nèi)負責(zé)信息系統(tǒng)安全的部門。如果單位內(nèi)的信息系統(tǒng)分別由不同的責(zé)任部門管理,則可以統(tǒng)一填寫在表一的責(zé)任部門一欄中,或分別填寫表一。10.責(zé)任部門聯(lián)系人:表一中的“責(zé)任部門聯(lián)系人”是指本單位開展信息安全等級保護工作的聯(lián)系人。如果責(zé)任部門聯(lián)系人有多個,則可以分別填寫表一或均填寫在表一責(zé)任部門聯(lián)系人一欄中。11.隸屬關(guān)系:表一中第08項“隸屬關(guān)系”是指本單位隸屬于哪一級行政管理單位,按照國家標(biāo)準(zhǔn)單位隸屬關(guān)系代碼(GB/T12404-1997)分為:中央、省、市(地區(qū))、縣、街道、鎮(zhèn)、鄉(xiāng)、

5、社區(qū)(居委會)、村民委員會和其他。(1)各級政府(中央、省、地、縣、鄉(xiāng)、鎮(zhèn))、黨委、人大、政協(xié)等機關(guān)的隸屬關(guān)系填寫本級。如:省政府的隸屬關(guān)系填“省”。(2)中央:包括人大常委會、政協(xié)常委會、中共中央、國務(wù)院直屬機構(gòu)和辦事機構(gòu)、各部委及其直屬機構(gòu)等。中央與地方雙重領(lǐng)導(dǎo)的單位,以領(lǐng)導(dǎo)為主的一方來劃分中央屬或地方屬。隸屬于“中央”的單位所屬的集體企業(yè),隸屬關(guān)系選“其他”,并在其后填寫所隸屬的單位名稱;省屬以下的企業(yè)(單位)所屬的企業(yè)(單位),其隸屬關(guān)系與企業(yè)(單位)本身的隸屬關(guān)系一致。(3)?。喊ㄗ灾螀^(qū)、直轄市直屬的行政管理單位;(4)地區(qū):包括自治州、盟、省轄市和直轄區(qū)直屬的行政管理單位;(5)

6、縣:包括地、州、盟轄市、省轄市轄區(qū)、自治縣、自治旗、縣級市直屬的行政管理單位;(6)街道:指經(jīng)國務(wù)院批準(zhǔn)設(shè)置的建制市的市區(qū)街道辦事處等管理單位;(7)鎮(zhèn):指經(jīng)省、自治區(qū)、直轄市人民政府批準(zhǔn)設(shè)置的建制鎮(zhèn)政府所轄行政管理單位;(8)鄉(xiāng):指鄉(xiāng)一級政府及直屬行政管理單位;(9)其他:不隸屬上述各級的企業(yè)(單位)選本欄。例如:無主管部門的單位、本省(自治區(qū)、直轄市)在外省(自治區(qū)、直轄市)的辦事機構(gòu)所開辦的第三產(chǎn)業(yè)等單位等。12.單位類型:黨委機關(guān)是指隸屬于各級中國共產(chǎn)黨委員會及其所屬專門部門。政府機關(guān)是指隸屬于各級人民政府的部門或單位。13.行業(yè)類別:該項為單選項。以單位主要從事的業(yè)務(wù)為依據(jù)進行選擇,

7、如公安院校,則應(yīng)選擇教育而非公安。14.信息系統(tǒng)總數(shù):是指本單位內(nèi)所擁有的信息系統(tǒng)個數(shù),包括第一級信息系統(tǒng)。15.系統(tǒng)名稱:表二中“系統(tǒng)名稱”是指信息系統(tǒng)進行立項建設(shè)或有明文規(guī)定的全稱。16.系統(tǒng)編號:由備案單位給出的本單位備案信息系統(tǒng)的編號。備案單位所屬信息系統(tǒng)編號不能重復(fù);17.系統(tǒng)承載業(yè)務(wù)情況:(1)業(yè)務(wù)類型:該項為單選項。是指信息系統(tǒng)所承載的主要業(yè)務(wù)。其中1生產(chǎn)作業(yè)是指:主要為完成本單位生產(chǎn)直接提供服務(wù)的。2指揮調(diào)度是指:主要用于本單位內(nèi)進行指揮、調(diào)度等工作的。3管理控制是指:主要進行管理工作的。4內(nèi)部辦公是指:主要為單位內(nèi)部辦公提供服務(wù)的。5公眾服務(wù)是指:主要為社會公眾提供服務(wù)的。(

8、2)業(yè)務(wù)描述:是指系統(tǒng)所承載業(yè)務(wù)的具體描述,主要包括系統(tǒng)所承載的業(yè)務(wù)信息包括哪些,信息系統(tǒng)的主要功能等。18.系統(tǒng)服務(wù)情況:(1)服務(wù)范圍:該項為單選項。如果信息系統(tǒng)跨全國的所有省,則選擇10全國,如果沒有跨全國所有省,則選擇11跨省,同時填寫具體的跨省數(shù)??绲兀ㄊ小^(qū))類似。 (2)服務(wù)對象:該項為單選項。單位內(nèi)部人員:是指僅為本單位內(nèi)部人員服務(wù)。社會公眾人員:是指為社會大眾提供服務(wù)。兩者均包括:是指既包括單位內(nèi)部人員也包括社會公眾人員。如果僅為某些特定人群服務(wù),請選擇其它,并填寫具體服務(wù)的對象名稱。19.系統(tǒng)網(wǎng)絡(luò)平臺:(1)覆蓋范圍:該項為單選項。1局域網(wǎng):信息系統(tǒng)所依托的網(wǎng)絡(luò)結(jié)構(gòu)是在某一

9、區(qū)域內(nèi)由多臺計算機互聯(lián)成的計算機組?!澳骋粎^(qū)域”指的是同一辦公室、同一建筑物、同一公司和同一學(xué)校等;2城域網(wǎng):是指該信息系統(tǒng)所依托的網(wǎng)絡(luò)是一種大型的局域網(wǎng),通常使用與局域網(wǎng)相似的技術(shù)。它可以覆蓋一組鄰近的公司辦公室和一個城市,既可能是私有的也可能是公用的。比較常見的一個城市的政府公務(wù)網(wǎng)、教育城域網(wǎng)等;3廣域網(wǎng):是指信息系統(tǒng)所依托的網(wǎng)絡(luò)是一種跨越大的、地域性的計算機網(wǎng)絡(luò)的集合。通??缭绞?、市,甚至一個國家;如上述三個選項均不是,請選擇其他,并在其后的橫線中填寫具體的網(wǎng)絡(luò)覆蓋范圍類型名稱。(2)網(wǎng)絡(luò)性質(zhì):1業(yè)務(wù)專網(wǎng):是指信息系統(tǒng)所依托的網(wǎng)絡(luò)是單位為開展某項業(yè)務(wù)專門架設(shè)或租用專門線路構(gòu)成的;2互聯(lián)網(wǎng)

10、:是指承載信息系統(tǒng)的網(wǎng)絡(luò)是完全依托互聯(lián)網(wǎng)(Internet)的。20.系統(tǒng)互聯(lián)情況:該項為多選項。1與其它行業(yè)系統(tǒng)連接:是指該信息系統(tǒng)與本行業(yè)以外的其他行業(yè)的信息系統(tǒng)進行連接或共享數(shù)據(jù)。2與本行業(yè)其他單位系統(tǒng)連接:是指該信息系統(tǒng)與行業(yè)內(nèi)其他單位的信息系統(tǒng)進行連接或共享數(shù)據(jù)。3與本單位其他系統(tǒng)連接:是指該信息系統(tǒng)與本單位內(nèi)的其他信息系統(tǒng)進行連接。如果上述選項均不是,則選擇其它,并在其后的橫線中注明具體的互聯(lián)情況。21.關(guān)鍵產(chǎn)品使用情況:(1)產(chǎn)品類型:是指信息系統(tǒng)(包括網(wǎng)絡(luò))中使用的信息技術(shù)產(chǎn)品的類型,其中安全專用產(chǎn)品:是指根據(jù)計算機信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法規(guī)定,用于保護計算

11、機信息系統(tǒng)安全的專用硬件和軟件產(chǎn)品,主要包括:掃描類產(chǎn)品(包括入侵檢測、防御等產(chǎn)品),防雷產(chǎn)品,防火墻,數(shù)據(jù)完整類(包括身份認證、訪問控制、簽章、指紋識別等),網(wǎng)絡(luò)安全(包括網(wǎng)吧安全管理、審計產(chǎn)品等),病毒產(chǎn)品等。網(wǎng)絡(luò)產(chǎn)品:是指除上述安全產(chǎn)品外的其它網(wǎng)絡(luò)產(chǎn)品,主管包括:路由器、網(wǎng)關(guān)、網(wǎng)閘等。操作系統(tǒng):是指管理計算機系統(tǒng)全部硬件、軟件資源及數(shù)據(jù)資源,控制程序運行,改善人機界面,為其它應(yīng)用軟件提供支持等的,使計算機系統(tǒng)所有資源最大限度地發(fā)揮作用,為用戶提供方便的、有效的、友善的服務(wù)界面的專用軟件,常見的操作系統(tǒng)有Windows系列,Linux系列,Unix系列等;數(shù)據(jù)庫:是指幫助用戶依照某種數(shù)據(jù)模

12、型組織起來并存放數(shù)據(jù)的軟件,這里主要指數(shù)據(jù)庫軟件。常見的數(shù)據(jù)庫軟件有Oracle、Sybase、DB2、SQL server 、Access、MySQL、BD2等;服務(wù)器:又叫主機。主要是為信息系統(tǒng)集中提供各種類型服務(wù)的主機。(2)數(shù)量:軟件產(chǎn)品的數(shù)量按購買的套數(shù)算,不以實際安裝的臺數(shù)計算。硬件產(chǎn)品的數(shù)量以購買的臺(件)數(shù)計算,如果沒有則數(shù)量填0。(3)使用國產(chǎn)品率:是指信息系統(tǒng)中使用國產(chǎn)的某類信息技術(shù)產(chǎn)品數(shù)量占使用該類信息技術(shù)產(chǎn)品總數(shù)量的比例。全部使用,是指該信息系統(tǒng)中使用的該類信息技術(shù)產(chǎn)品全都是國產(chǎn)品(品牌、型號等可以不同)。全部未使用,是指該信息系統(tǒng)中使用的該類信息技術(shù)產(chǎn)品全都不是國產(chǎn)品

13、。部分使用率,是指當(dāng)某類產(chǎn)品部分使用國產(chǎn)品時,國產(chǎn)品的使用率。以某類操作系統(tǒng)為例,如某信息系統(tǒng)的主機(服務(wù)器)上共使用了3套操作系統(tǒng),其中微軟操作系統(tǒng)2套,紅旗操作系統(tǒng)1套,則該信息系統(tǒng)中使用操作系統(tǒng)的國產(chǎn)品率就是33%(1/3),再如某信息系統(tǒng)中共使用了20個路由器,其中10個國內(nèi)產(chǎn)品,10個國外產(chǎn)品,此外還使用了20個網(wǎng)關(guān),其中15個國內(nèi)產(chǎn)品,5個國外產(chǎn)品,則該信息系統(tǒng)中使用網(wǎng)絡(luò)產(chǎn)品的國產(chǎn)品率就是62.5%(10+15/20+20)。國產(chǎn)品是指該類產(chǎn)品的研制、生產(chǎn)單位是由中國公民、法人投資或者國家投資或者控股,在中華人民共和國境內(nèi)具有獨立的法人資格,產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國自主知識

14、產(chǎn)權(quán)。22.系統(tǒng)采用服務(wù)情況:是指信息系統(tǒng)在規(guī)劃、設(shè)計、建設(shè)、運維、終止等生命周期的各個階段采用的由供應(yīng)商、組織機構(gòu)或人員所執(zhí)行的一系列的安全過程或任務(wù)。(1)服務(wù)類型。等級測評:是指依據(jù)等級保護測評標(biāo)準(zhǔn)對相應(yīng)等級信息系統(tǒng)開展的標(biāo)準(zhǔn)符合性測評,測評完成后出具符合相應(yīng)等級要求(符合基本要求)的測評報告,報公安機關(guān)備案;風(fēng)險評估:是指信息安全風(fēng)險評估;災(zāi)難恢復(fù):是指將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài),并將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài)的活動和流程;應(yīng)急響應(yīng):是指對影響計算機系統(tǒng)和網(wǎng)絡(luò)安全的不當(dāng)行為(事件)進行標(biāo)識、記錄、分類和處理,直到受影響的服務(wù)恢復(fù)

15、正常運行的過程;系統(tǒng)集成:是指系統(tǒng)集成商使用硬件和軟件資源來滿足用戶的特定需求的過程;安全咨詢:是指為開展信息系統(tǒng)安全工作,由信息系統(tǒng)運營使用或主管部門發(fā)起的咨詢工作;安全培訓(xùn):是指為開展安全工作對相應(yīng)人員進行的培訓(xùn);如果在上述服務(wù)外還采用了其他服務(wù),可以選其它,并在其后的橫線中標(biāo)明具體的內(nèi)容。(2)服務(wù)責(zé)任方類型:是指提供服務(wù)的服務(wù)單位是屬于本行業(yè)的,還是屬于國內(nèi)其他行業(yè)(單位),還是國外服務(wù)商。國內(nèi)服務(wù)商是指服務(wù)機構(gòu)在我國境內(nèi)注冊成立,由中國公民、法人或國家投資的企事業(yè)單位。23.等級測評單位名稱:是指開展等級測評工作的測評單位的全稱。24.何時投入運行使用:是指信息系統(tǒng)正式投入運行使用的

16、時間。試運行時間不算在內(nèi)。25.系統(tǒng)是否是分系統(tǒng):分系統(tǒng)是指大系統(tǒng)分支應(yīng)用的信息系統(tǒng)或完成大系統(tǒng)部分功能的信息系統(tǒng)。26.上級系統(tǒng)名稱:如果該信息系統(tǒng)是分系統(tǒng),則需要填寫該項。上級系統(tǒng)是指分系統(tǒng)所隸屬或歸屬的信息系統(tǒng)。27.確定業(yè)務(wù)信息安全保護等級:是指根據(jù)定級指南確定信息系統(tǒng)業(yè)務(wù)信息安全等級。28.確定系統(tǒng)服務(wù)安全保護等級:是指根據(jù)定級指南確定信息系統(tǒng)服務(wù)安全等級。29.信息系統(tǒng)安全保護等級:是指根據(jù)定級指南,信息系統(tǒng)最終的安全保護等級由業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全等級兩個較高者確定。30.專家評審情況:是指請專家對信息系統(tǒng)定級情況進行評審的情況。其中第四級以上信息系統(tǒng)須由國家信息安全保護

17、等級專家評審委進行評審。31.主管部門:是指本單位信息系統(tǒng)所承載業(yè)務(wù)的上級主管部門。只有該類主管部門對信息系統(tǒng)定級的準(zhǔn)確與否具有發(fā)言權(quán)。如果業(yè)務(wù)主管部門不明確,也可以將本單位的上級行政主管部門作為其主管部門。如果業(yè)務(wù)主管部門和行政主管部門均不明確,則可以不填。一般而言,部委的主管部門就是其自身,省廳的主管部門也是其自身。32.系統(tǒng)定級報告:是指依據(jù)定級報告模版編寫的定級報告。所有信息系統(tǒng)均應(yīng)該填寫。33.系統(tǒng)拓撲結(jié)構(gòu)及說明:是指信息系統(tǒng)中的服務(wù)器、工作站的網(wǎng)絡(luò)配置和相互間的連接方式圖及其說明。34.系統(tǒng)安全組織機構(gòu)及管理制度:是指根據(jù)基本要求進行系統(tǒng)整改后建立的信息安全組織機構(gòu)及管理制度。35.系統(tǒng)安全保護設(shè)施設(shè)計實施方案或改建實施方案:是指根據(jù)信息系統(tǒng)所定安全保護等級與基本要求對相應(yīng)等級的要求,制定的系統(tǒng)設(shè)計實施方案(新建系統(tǒng))或改建實施方案(已有系統(tǒng))。36.系統(tǒng)使用的安全產(chǎn)品清單及認證、銷售許可證明:是指

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論