版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
PAGE11-附件1:信息系統(tǒng)信息安全等級保護情況統(tǒng)計表信息系統(tǒng)信息安全等級保護情況統(tǒng)計表單位名稱(蓋公章):填表人:日期:序號信息系統(tǒng)名稱業(yè)務類型服務范圍服務對象網絡性質保護等級備案情況整改情況測評情況達標情況填表說明:統(tǒng)計范圍包括本單位所有已定級和未定級信息系統(tǒng)。除信息系統(tǒng)名稱外,其他列請?zhí)顚懴鄳a:1.業(yè)務類型:①生產作業(yè)②指揮調度③管理控制④內部辦公⑤公眾服務⑥其他。2.服務范圍:①全國②全省(區(qū)、市)③地(市、區(qū))內④其他。3.服務對象:①單位內部人員②社會公眾人員③兩者均包括④其他。4.網絡性質:①業(yè)務專網②互聯網③其他。5.保護等級:①第一級②第二級③第三級④第四級⑤第五級⑥未定級。6.備案情況:①未備案②已備案。7.安全建設整改情況:①未整改②已制定整改方案正組織實施③完成整改。8.等級測評工作開展情況:①未測評②已制定測評計劃③已測評。9.達標情況:①已達到等級保護要求②未達到等級保護要求。附件2信息系統(tǒng)定級報告模板及備案登記表《信息系統(tǒng)安全等級保護定級報告》一、XXX信息系統(tǒng)描述簡述確定該系統(tǒng)為定級對象的理由。從三方面進行說明:一是描述承擔信息系統(tǒng)安全責任的相關單位或部門,說明本單位或部門對信息系統(tǒng)具有信息安全保護責任,該信息系統(tǒng)為本單位或部門的定級對象;二是該定級對象是否具有信息系統(tǒng)的基本要素,描述基本要素、系統(tǒng)網絡結構、系統(tǒng)邊界和邊界設備;三是該定級對象是否承載著單一或相對獨立的業(yè)務,業(yè)務情況描述。二、XXX信息系統(tǒng)安全保護等級確定(定級方法參見國家標準《信息系統(tǒng)安全等級保護定級指南》)(一)業(yè)務信息安全保護等級的確定1、業(yè)務信息描述描述信息系統(tǒng)處理的主要業(yè)務信息等。2、業(yè)務信息受到破壞時所侵害客體的確定說明信息受到破壞時侵害的客體是什么,即對三個客體(國家安全;社會秩序和公眾利益;公民、法人和其他組織的合法權益)中的哪些客體造成侵害。3、信息受到破壞后對侵害客體的侵害程度的確定說明信息受到破壞后,會對侵害客體造成什么程度的侵害,即說明是一般損害、嚴重損害還是特別嚴重損害。4、業(yè)務信息安全等級的確定依據信息受到破壞時所侵害的客體以及侵害程度,確定業(yè)務信息安全等級。(二)系統(tǒng)服務安全保護等級的確定1、系統(tǒng)服務描述描述信息系統(tǒng)的服務范圍、服務對象等。2、系統(tǒng)服務受到破壞時所侵害客體的確定說明系統(tǒng)服務受到破壞時侵害的客體是什么,即對三個客體(國家安全;社會秩序和公眾利益;公民、法人和其他組織的合法權益)中的哪些客體造成侵害。3、系統(tǒng)服務受到破壞后對侵害客體的侵害程度的確定說明系統(tǒng)服務受到破壞后,會對侵害客體造成什么程度的侵害,即說明是一般損害、嚴重損害還是特別嚴重損害。4、系統(tǒng)服務安全等級的確定依據系統(tǒng)服務受到破壞時所侵害的客體以及侵害程度確定系統(tǒng)服務安全等級。(三)安全保護等級的確定信息系統(tǒng)的安全保護等級由業(yè)務信息安全等級和系統(tǒng)服務安全等級較高者決定,最終確定XXX系統(tǒng)安全保護等級為第幾級。信息系統(tǒng)名稱安全保護等級業(yè)務信息安全等級系統(tǒng)服務安全等級XXX信息系統(tǒng)XXX備案表編號:信息系統(tǒng)安全等級保護備案表備案單位:(蓋章)備案日期:受理備案單位:(蓋章)受理日期:中華人民共和國公安部監(jiān)制填表說明制表依據。根據《信息安全等級保護管理辦法》(公通字[2007]43號)之規(guī)定,制作本表;填表范圍。本表由第二級以上信息系統(tǒng)運營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由四張表單構成,表一為單位信息,每個填表單位填寫一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級信息,表二、表三每個信息系統(tǒng)填寫一張;表四為第三級以上信息系統(tǒng)需要同時提交的內容,由每個第三級以上信息系統(tǒng)填寫一張,并在完成系統(tǒng)建設、整改、測評等工作,投入運行后三十日內向受理備案公安機關提交;表二、表三、表四可以復印使用;保存方式。本表一式二份,一份由備案單位保存,一份由受理備案公安機關存檔;本表中有選擇的地方請在選項左側“”劃“√”,如選擇“其他”,請在其后的橫線中注明詳細內容;封面中備案表編號(由受理備案的公安機關填寫并校驗):分兩部分共11位,第一部分6位,為受理備案公安機關代碼前六位(可參照行標GA380-2002)。第二部分5位,為受理備案的公安機關給出的備案單位的順序編號;封面中備案單位:是指負責運營使用信息系統(tǒng)的法人單位全稱;封面中受理備案單位:是指受理備案的公安機關公共信息網絡安全監(jiān)察部門名稱。此項由受理備案的公安機關負責填寫并蓋章;表一04行政區(qū)劃代碼:是指備案單位所在的地(區(qū)、市、州、盟)行政區(qū)劃代碼;表一05單位負責人:是指主管本單位信息安全工作的領導;表一06責任部門:是指單位內負責信息系統(tǒng)安全工作的部門;表一08隸屬關系:是指信息系統(tǒng)運營使用單位與上級行政機構的從屬關系,須按照單位隸屬關系代碼(GB/T12404―1997)填寫;表二02系統(tǒng)編號:是由運營使用單位給出的本單位備案信息系統(tǒng)的編號;表二05系統(tǒng)網絡平臺:是指系統(tǒng)所處的網絡環(huán)境和網絡構架情況;表二07關鍵產品使用情況:國產品是指系統(tǒng)中該類產品的研制、生產單位是由中國公民、法人投資或者國家投資或者控股,在中華人民共和國境內具有獨立的法人資格,產品的核心技術、關鍵部件具有我國自主知識產權;表二08系統(tǒng)采用服務情況:國內服務商是指服務機構在中華人民共和國境內注冊成立(港澳臺地區(qū)除外),由中國公民、法人或國家投資的企事業(yè)單位;表三01、02、03項:填寫上述三項內容,確定信息系統(tǒng)安全保護等級時可參考《信息系統(tǒng)安全等級保護定級指南》,信息系統(tǒng)安全保護等級由業(yè)務信息安全等級和系統(tǒng)服務安全等級較高者決定。01、02項中每一個確定的級別所對應的損害客體及損害程度可多選;表三06主管部門:是指對備案單位信息系統(tǒng)負領導責任的行政或業(yè)務主管單位或部門。部級單位此項可不填;解釋:本表由公安部公共信息網絡安全監(jiān)察局監(jiān)制并負責解釋,未經允許,任何單位和個人不得對本表進行改動。
表一單位基本情況單位名稱單位地址省(自治區(qū)、直轄市)地(區(qū)、市、州、盟)縣(區(qū)、市、旗)郵政編碼行政區(qū)劃代碼單位負責人姓名職務/職稱電子郵件責任部門責任部門聯系人姓名職務/職稱電子郵件隸屬關系1中央2省(自治區(qū)、直轄市)3地(區(qū)、市、州、盟)4縣(區(qū)、市、旗)9其他單位類型1黨委機關2政府機關3事業(yè)單位4企業(yè)9其他行業(yè)類別11電信12廣電13經營性公眾互聯網21鐵路22銀行23海關24稅務25民航26電力27證券28保險31國防科技工業(yè)32公安33人事勞動和社會保障34財政35審計36商業(yè)貿易37國土資源38能源39交通40統(tǒng)計41工商行政管理42郵政43教育44文化45衛(wèi)生46農業(yè)47水利48外交49發(fā)展改革50科技51宣傳52質量監(jiān)督檢驗檢疫99其他信息系統(tǒng)總數個個個個個
表二(/)信息系統(tǒng)情況系統(tǒng)名稱系統(tǒng)編號系統(tǒng)承載業(yè)務情況業(yè)務類型1生產作業(yè)2指揮調度3管理控制4內部辦公5公眾服務9其他業(yè)務描述系統(tǒng)服務情況服務范圍10全國11跨?。▍^(qū)、市)跨個20全?。▍^(qū)、市)21跨地(市、區(qū))跨個30地(市、區(qū))內99其它服務對象1單位內部人員2社會公眾人員3兩者均包括9其他系統(tǒng)網絡平臺覆蓋范圍1局域網2城域網3廣域網9其他網絡性質1業(yè)務專網2互聯網9其它系統(tǒng)互聯情況1與其他行業(yè)系統(tǒng)連接2與本行業(yè)其他單位系統(tǒng)連接3與本單位其他系統(tǒng)連接9其它關鍵產品使用情況序號產品類型數量使用國產品率全部使用全部未使用部分使用及使用率1安全專用產品%2網絡產品%3操作系統(tǒng)%4數據庫%5服務器%6其他%系統(tǒng)采用服務情況序號服務類型服務責任方類型本行業(yè)(單位)國外服務商1等級測評有無2風險評估有無3災難恢復有無4應急響應有無5系統(tǒng)集成有無6安全咨詢有無7安全培訓有無8其它等級測評單位名稱何時投入運行使用年月日系統(tǒng)是否是分系統(tǒng)是否(如選擇是請?zhí)钕聝身棧┥霞壪到y(tǒng)名稱上級系統(tǒng)所屬單位名
表三(/)信息系統(tǒng)定級情況確定業(yè)務信息安全保護等級損害客體及損害程度級別僅對公民、法人和其他組織的合法權益造成損害第一級對公民、法人和其他組織的合法權益造成嚴重損害對社會秩序和公共利益造成損害第二級對社會秩序和公共利益造成嚴重損害對國家安全造成損害第三級對社會秩序和公共利益造成特別嚴重損害對國家安全造成嚴重損害第四級對國家安全造成特別嚴重損害第五級確定系統(tǒng)服務安全保護等級僅對公民、法人和其他組織的合法權益造成損害第一級對公民、法人和其他組織的合法權益造成嚴重損害對社會秩序和公共利益造成損害第二級對社會秩序和公共利益造成嚴重損害對國家安全造成損害第三級對社會秩序和公共利益造成特別嚴重損害對國家安全造成嚴重損害第四級對國家安全造成特別嚴重損害第五級信息系統(tǒng)安全保護等級第一級第二級第三級第四級第五級定級時間年月日專家評審情況已評審未評審是否有主管部門有無(如選擇有請?zhí)钕聝身棧┲鞴懿块T名稱主管部門審批定級情況已審批未審批系統(tǒng)定級報告有無附件名稱填表人:填表日期:年月日備案審核民警:審核日期:年月日
表四(/)第三級以上信息系統(tǒng)提交材料情況系統(tǒng)拓撲結構及說明有無附件名稱系統(tǒng)安全組織機構及管理制度有無附件名稱系統(tǒng)安全保護設施設計實施方案或改建實施方案有無附件名稱系統(tǒng)使用的安全產品清單及認證、銷售許可證明有無附件名稱系統(tǒng)等級測評報告有無附件名稱專家評審情況有無附件名稱上級主管部門審批意見有無附件名稱附件3廳機關及廳直單位已定級信息系統(tǒng)統(tǒng)計表系統(tǒng)名稱所屬單位評審級別憶江南酒店收費系統(tǒng)陜西交通資產服務公司一級浪潮酒店管理系統(tǒng)陜西交通資產服務公司一級交通技術咨詢有限公司網站信息管理系統(tǒng)交通技術咨詢有限公司一級陜西交通職業(yè)技術學院網站信息系統(tǒng)陜西交通職業(yè)技術學院一級陜西航運海事網陜西省交通廳航運管理局一級陜西省公路勘察設計院辦公信息系統(tǒng)陜西省公路勘察設計院二級陜西省交通運輸廳視頻會議系統(tǒng)陜西省交通運輸廳二級西安公路研究院辦公信息系統(tǒng)西安公路研究院二級公路建設市場信用管理平臺陜西省交通廳基本建設工程質量監(jiān)督站二級高速公路建設集團公司辦公自動化系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年大學二年級(數字經濟)產業(yè)應用階段測試題及答案
- 2025年大學大三(自動化)嵌入式系統(tǒng)開發(fā)綜合測試試題及答案
- 教學助產技術執(zhí)法檢查
- 通信線路工程各崗位職責及管理制度
- 養(yǎng)老院老人生活設施維修人員激勵制度
- 養(yǎng)老院老人心理咨詢服務質量管理制度
- 養(yǎng)老院收費標準及退費制度
- 養(yǎng)老院入住老人生活照料服務規(guī)范制度
- 公共交通服務設施維護制度
- 2026年保險從業(yè)資格核心知識題庫含答案
- 復方蒲公英注射液與復發(fā)性泌尿系統(tǒng)感染的關聯
- 圖解并購重組(法律實務操作要點與難點)
- 大樹移植操作規(guī)程
- 呆滯存貨處理流程
- 安保員巡查記錄表
- 中考數學常見幾何模型簡介
- 鐵路工程施工組織設計指南-2009版(常用版)
- 新媒體數據分析與應用學習通課后章節(jié)答案期末考試題庫2023年
- 老年人綜合能力評估實施過程-評估工作文檔及填寫規(guī)范
- cobas-h-232心肌標志物床邊檢測儀操作培訓
- 第六講通量觀測方法與原理
評論
0/150
提交評論