信息系统安全等级保护备案操作规范

第一篇:信息系统安全等级保护备案操作规范

       信息系统安全等级保护备案操作规范

       一、项目名称、性质

       (一)名称:信息系统安全等级保护备案

       (二)性质:非行政许可

       二、设定依据

       二OO七年六月二十二日公安部、国家保密局、国家密码管理局、国务院信息化工作办公室公通字[2022]43号印发《信息安全等级保护管理办法》第十五条规定:

       已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

       新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

       隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

       三、实施权限和实施主体

       根据《信息安全等级保护管理办法》第十五条规定,实施主体和权限为: 隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续;

       跨省或者全国统一联网运行的信息系统在自治区一级运行、应用的分支系统及各区直单位运营、使用的信息系统,应当向自治区公安厅网络警察总队备案。

       跨省或者全国统一联网运行的信息系统在各市运行、应用的分支系统及各市直单位运营、使用的信息系统,应当向市级公安机关网络警察支队备案。

       四、行政审批条件

       无。

       五、实施对象和范围

       根据《信息安全等级保护管理办法》第十五条的规定,实施对象和范围是:不涉及国家涉密信息系统的运营使用单位、信息系统主管部门。

       六、申请材料

       (一)、《信息系统安全等级保护备案表》;

       (二)、《信息系统安全等级保护定级报告》;

       (三)根据《信息安全等级保护管理办法》第十六条的规定,第三级以上信息系统应当同时提供以下材料:(1)系统拓扑结构及说明;

       (2)系统安全组织机构和管理制度;(3)系统安全保护设施设计实施方案或者改建实施方案;(4)系统使用的信息安全产品清单及其认证、销售许可证明;

       (5)测评后符合系统安全保护等级的技术检测评估报告;(6)信息系统安全保护等级专家评审意见;

       (七)主管部门审核批准信息系统安全保护等级的意见。(提交复印件的应交验原件,复印件规格统一采用A4纸,以上提交材料均为一份)。

       七、办结时限

       (一)法定办结时限:10个工作日。

       (二)承诺办结时限:10个工作日。

       八、行政审批数量 无数量限制。

       九、收费项目、标准及其依据

       不收费。

       十、办理时间

       夏令时:早上8:30-12:00,下午15:00-18:00

       冬令时:早上8:30-12:00,下午14:30-17:30

       信息系统安全等级保护备案流程图.doc 附件1.行政审批流程图

       2.申请书示范文本

       申请书示范文本.doc

第二篇:信息系统安全等级保护备案表

       信息系统安全等级保护备案表
单位名称 信息系统名称 信息系统类别 系统域名 系统 IP 地址 系统服务 情 况 系统网络平台 服务器情况 存储设备 情 况 服务范围 服务对象 覆盖范围 网络性质 是否有服务器 服务器位置 服务器操作系统 是否有专用存储 存储设备位置 □MySQL □windows □linux □是 □否 品牌及容量 □Access □SQLServer 年 □Oracle □其它_______ 月 日 □全国 □全(市、区)□全校 □全校师生员工 □三者均包括 □广域网 □互联网 □否 是否在学校机房寄存 □unix □是 □否 □Solaris □其它_______ □本单位 □其它__________ □其它__________ □单位内部人员 □社会公众人员 □局域网 □业务专网 □是 □校园网 □业务管理系统 □网站 □其他

□其它___________

系统数据库情况 系统何时投入运行使用 系统主要承建单位 系统目前维护单位 系统责任人 姓 管理员情况 办公电话 系统是否是分系统 上级系统名称 信息系统安全保护等级 系统密级(涉及保密的信息系统 需要填写本项)系统分级保护实施情况 填表人: 名

联系方式 E-mail 手 □是 机

□否(如选择是请填下两项)所属单位

□第一级 □秘密 □ 已经实施

□第二级 □机密

□第三级 □绝密

□第四级

□第五级

□正在实施 填表日期:

□计划________年实施 年 月 日

填报单位:(盖章)


第三篇:表四信息系统安全等级保护备案需提交材料

       信息系统备案需提交材料

       1、《信息系统安全保护等级备案等级表》(按照模板填写);

       2、信息系统安全保护等级自定级报告(一个系统一份定级报告);

       3、本单位信息系统安全组织建立情况:

       4、本单位信息系统基本应用情况;

       5、本单位信息系统使用的主要设备、操作系统、数据库、防病毒软件以及网络拓扑图;

       6、第三级(含)以上系统可提交信息系统安全保护等级定级专家评审报告。(不是必须提供材料)

第四篇:西安市信息系统安全等级保护

       西安市信息系统安全等级保护

       责

       任

       书

       西安市公安局网安支队印制

       信息系统安全等级保护

       责 任 书

       甲方: 西安市公安局网安支队

       乙方:

       为加强我市信息系统安全等级保护工作,保证信息系统安全,建设平安西安、和谐西安,依据《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2022]861号)文件精神和《信息安全等级保护管理办法》相关规定,制定本责任书。

       一、双方职责及义务

       (一)网安支队

       按照相关法律法规赋予的职能,认真履行以下职责及义务:

       1、负责西安市非涉密、非密码信息系统的安全等级保护工作;

       2、负责对信息系统信息安全等级保护工作进行监督、检查、指导。审核等级保护单位填写的《信息系统安全等级保护备案表》,并对各单位提出定级建议;

       3、负责对通过审核的信息系统进行备案管理。建立档案,进行备案统计,并按照国家有关规定逐级上报;

       4、负责监督、检查各单位信息系统安全保护状况。依据《信息安全等级保护管理办法》规定组织运营、使用单位定期对信息系统安全等级状况开展等级测评及自查工作。对测评及自查后发现问题的单位,下发整改通知,督促其制定整改方案,整改存在问题。必要时,对整改情况组织检查;

       5、负责督促从事信息系统安全等级测评的机构履行《信息安全等级保护管理办法》规定的义务;

       6、负责对信息系统备案通过审核、符合等级保护要求的单位颁发信息系统安全等级保护备案证明。

       7、负责定期对等保单位安全员组织信息系统安全等级保护相关知识培训。

       (二)信息系统等级保护单位:

       按照国家相关法律法规的规定,要认真履行以下职责及义务:

       1、负责落实本单位及下属单位开展信息系统安全等级保护工作;

       2、在公安机关的指导下,负责对本单位的信息系统自定等级,如实填写《信息系统安全等级保护备案表》和定级报告,到公安机关办理备案手续。建立本单位信息系统等级保护工作领导小组,并及时向公安机关部门报告领导小组人员

       变更调整情况;

       3、负责落实本单位的信息系统安全等级保护措施。建立健全信息系统安全保护制度及措施,及时修订信息系统安全应急方案,积极配合公安机关对本单位信息系统安全等级状况开展测评,对测评后存在的问题及时出台整改措施进行整改;

       4、负责如实向公安机关提供开展等级保护工作所需要的所有文档材料。

       二、双方负有的安全责任

       (一)网安支队

       1、指导各单位落实信息系统安全保护制度,检查各单位等级保护工作开展情况,做好信息系统安全等级保护备案工作。

       2、审查等保评测机构资质,指导做好测评工作,努力减少系统漏洞。

       3、查办信息系统案件。

       4、依据《信息安全等级保护管理办法》,组织各单位、部门定期开展信息系统等级测评工作。

       (二)信息系统安全等级保护单位

       信息系统安全等级保护单位及相关人员,在公安机关指导下开展本单位信息系统安全保护工作。

       1、要指定专人负责,制定并落实等保人防措施,不断完

       善等等保技术手段,确保信息系统平稳、安全运行。

       2、配合公安机关组织开展的信息系统测评工作,根据测评情况及时认真实施整改。

       3、制定信息系统应急预案,保证系统不间断运行。

       4、及时向公安机关报告本系统发生的问题,协助公安机关的查处工作。

       5、做好本单位等保宣传教育工作,确保信息系统安全。

       三、本责任书未尽事宜,严格按照法律法规的规定执行。

       本责任书自签字盖章后两年内有效,一式两份,双方各执一份。

       网安支队领导签字:

       (单位盖章)(单位盖章)

       年 月 日 年 月 日

       信息系统安全等级保护

       单位领导签字:

第五篇:五、信息系统安全等级保护自查报告(范本)

       某单位信息安全等级保护工作自查报告

       为进一步做好某单位信息安全等级保护工作工作,提高全辖人民银行系统信息安全保障能力和水平,根据《人民银行长沙中心支行2022年信息安全等级保护工作方案》精神,结合我行实际,组织开展了信息安全等级保护自查工作。通过自查,进一步明确了我行信息安全等级保护工作职责,规范了信息安全等级保护工作标准,完善了信息安全等级保护工作制度,提升了信息安全等级保护工作水平。现将自查情况报告如下:

       一、等级保护工作部署和组织实施情况

       某单位在上级行的统一领导和部署下,按照《信息安全等级保护管理办法》和《人民银行信息系统信息安全等级保护实施指引(试行)》的要求,组织开展辖内人民银行系统信息安全等级保护工作。一是成立了某单位信息安全等级保护工作领导小组,由主管科技的副行长任组长,各科室主要负责人为成员,全面负责全辖人民银行系统信息安全等级保护工作,领导小组下设办公室,安排专人负责计算机信息系统安全管理,明确了各自的职责。二是建立健全了各项信息安全管理制度,做到了有章可循。三是加强相关工作人员的培训学习,增强信息系统安全工作的自觉性,提高信息系统安全工作管理水平。

       二、信息系统安全保护等级备案情况

       我行根据《人民银行长沙中心支行2022年信息安全等级保护工作方案》精神,将《郴州中支业务网网络系统》和《郴州中支财库行横向联网系统》信息安全保护等级定为第二级,其他系统定为第一级,并将定为第二级的系统向市公安局网监支队报备。

       三、下一步工作计划

       目前,某单位信息安全等级保护工作正在不断完善中,今后还需要在以下几个方面不断加强:一是进一步加强信息安全管理力度,督促各支行、各科室加强信息安全等级保护工作;二是加强网络信息安全队伍建设,提高网络管理人员和维护人员的技术水平和安全管理意识;三是进一步完善信息安全管理制度,开展信息系统安全评估和自测评;四是规范和完善安全事件处理流程。

       人民银行郴州市中心支行 科技科

       2022年8月2日