如何進(jìn)行信息系統安全等級保護備案?
確定對象
各行業(yè)主管部門(mén)、運營(yíng)使用單位按照《信息安全等級保護管理辦法》和《信息系統安全等級保護定級指南》的要求,初步確定定級對象的安全保護等級,起草《信息系統安全等級保護定級報告》??缡』蛘呷珖y一聯(lián)網(wǎng)運行的信息系統可以由主管部門(mén)統一確定安全保護等級。涉密信息系統的等級確定按照國家保密局的有關(guān)規定和標準執行
備案依據
《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法(公安部第33號令)》、公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室《關(guān)于信息安全等級保護工作的實(shí)施意見(jiàn)》、《信息安全等級保護管理辦法》(以下簡(jiǎn)稱(chēng)《管理辦法》)。
備案對象
1、電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎信息網(wǎng)絡(luò ),經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數據中心等單位的重要信息系統。
2、鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險、外交、科技、發(fā)展改革、國防科技、公安、人事勞動(dòng)和社會(huì )保障、財政、審計、商務(wù)、水利、國土資源、能源、交通、文化、教育、統計、工商行政管理、郵政等行業(yè)、部門(mén)的生產(chǎn)、調度、管理、辦公等重要信息系統。
3、市(地)級以上黨政機關(guān)的重要網(wǎng)站和辦公信息系統。
4、涉及國家秘密的信息系統(以下簡(jiǎn)稱(chēng)“涉密信息系統”)。
備案材料準備
辦理信息系統安全保護等級備案手續時(shí),應當填寫(xiě)《信息系統安全等級保護備案表》,第三級以上信息系統應當同時(shí)提供以下材料:
(一)系統拓撲結構及說(shuō)明;
(二)系統安全組織機構和管理制度;
(三)系統安全保護設施設計實(shí)施方案或者改建實(shí)施方案;
(四)系統使用的信息安全產(chǎn)品清單及其認證、銷(xiāo)售許可證明;
(五)測評后符合系統安全保護等級的技術(shù)檢測評估報告;
(六)信息系統安全保護等級專(zhuān)家評審意見(jiàn);
(七)主管部門(mén)審核批準信息系統安全保護等級的意見(jiàn)。
專(zhuān)家評審與審批
初步確定信息系統安全保護等級和準備好備案材料后,三級或以上信息系統需要聘請專(zhuān)家進(jìn)行評審。
信息系統運營(yíng)使用單位有上級行業(yè)主管部門(mén)的,所確定的信息系統安全保護等級應當報上級行業(yè)主管部門(mén)審批同意。
備案材料提交及審核
定級備案單位將《信息系統安全等級保護備案表》、《信息系統安全等級保護定級報告》及上述配套材料提交屬地公安機關(guān)網(wǎng)安部門(mén)審核。對符合等級保護要求的,在收到備案材料之日起的10個(gè)工作日內頒發(fā)信息系統安全等級保護備案證明;發(fā)現不符合本辦法及有關(guān)標準的,在收到備案材料之日起的10個(gè)工作日內通知備案單位予以糾正。
各行業(yè)主管部門(mén)、運營(yíng)使用單位按照《信息安全等級保護管理辦法》和《信息系統安全等級保護定級指南》的要求,初步確定定級對象的安全保護等級,起草《信息系統安全等級保護定級報告》??缡』蛘呷珖y一聯(lián)網(wǎng)運行的信息系統可以由主管部門(mén)統一確定安全保護等級。涉密信息系統的等級確定按照國家保密局的有關(guān)規定和標準執行
備案依據
《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網(wǎng)絡(luò )國際聯(lián)網(wǎng)安全保護管理辦法(公安部第33號令)》、公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室《關(guān)于信息安全等級保護工作的實(shí)施意見(jiàn)》、《信息安全等級保護管理辦法》(以下簡(jiǎn)稱(chēng)《管理辦法》)。
備案對象
1、電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎信息網(wǎng)絡(luò ),經(jīng)營(yíng)性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)網(wǎng)接入服務(wù)單位、數據中心等單位的重要信息系統。
2、鐵路、銀行、海關(guān)、稅務(wù)、民航、電力、證券、保險、外交、科技、發(fā)展改革、國防科技、公安、人事勞動(dòng)和社會(huì )保障、財政、審計、商務(wù)、水利、國土資源、能源、交通、文化、教育、統計、工商行政管理、郵政等行業(yè)、部門(mén)的生產(chǎn)、調度、管理、辦公等重要信息系統。
3、市(地)級以上黨政機關(guān)的重要網(wǎng)站和辦公信息系統。
4、涉及國家秘密的信息系統(以下簡(jiǎn)稱(chēng)“涉密信息系統”)。
備案材料準備
辦理信息系統安全保護等級備案手續時(shí),應當填寫(xiě)《信息系統安全等級保護備案表》,第三級以上信息系統應當同時(shí)提供以下材料:
(一)系統拓撲結構及說(shuō)明;
(二)系統安全組織機構和管理制度;
(三)系統安全保護設施設計實(shí)施方案或者改建實(shí)施方案;
(四)系統使用的信息安全產(chǎn)品清單及其認證、銷(xiāo)售許可證明;
(五)測評后符合系統安全保護等級的技術(shù)檢測評估報告;
(六)信息系統安全保護等級專(zhuān)家評審意見(jiàn);
(七)主管部門(mén)審核批準信息系統安全保護等級的意見(jiàn)。
專(zhuān)家評審與審批
初步確定信息系統安全保護等級和準備好備案材料后,三級或以上信息系統需要聘請專(zhuān)家進(jìn)行評審。
信息系統運營(yíng)使用單位有上級行業(yè)主管部門(mén)的,所確定的信息系統安全保護等級應當報上級行業(yè)主管部門(mén)審批同意。
備案材料提交及審核
定級備案單位將《信息系統安全等級保護備案表》、《信息系統安全等級保護定級報告》及上述配套材料提交屬地公安機關(guān)網(wǎng)安部門(mén)審核。對符合等級保護要求的,在收到備案材料之日起的10個(gè)工作日內頒發(fā)信息系統安全等級保護備案證明;發(fā)現不符合本辦法及有關(guān)標準的,在收到備案材料之日起的10個(gè)工作日內通知備案單位予以糾正。