等保2.0 | 信息系统定级、备案、专家评审流程

声明:本篇文章参考2019年北京某区域定级备案流程文档编写,本文及相关文档仅供参考,不代表其他区域及城市定级备案流程及材料,文章内解读流程是根据本等保项目实施经验编写,不代表标准流程仅供参考,若有误或侵犯请及时联系本人。

 

一.系统定级

请参考GAT 1389—2017信息安全技术网络安全等级保护定级指南(见第二步相关材料文件夹)定级,定级对象的运营使用单位应组织专家召开专家定级评审会(专家组由最低由三名信息安全专家和业务专家组成,其中一名应为等级保护高级测评师),出具初步定级建议并上报行业主管部门或上级主管部门审核后到公安机关备案(备案审查不通过运营使用单位重新组织定级工作)。

 
解读:
1、等保2.0定级备案流程:确定定级对象、初步确定等级、专家评审、主管部门审核、公安机关备案审查、最终确定等级。
2、信息系统定级备案工作,甲方可以自己独立完成,也可以聘请等保测评机构、有等保安全建设服务机构的安全厂商及其他有资质单位协助完成定级备案工作。
3、定级参考《GAT 1389—2017信息安全技术网络安全等级保护定级指南》第四章 定级原理及流程。(附件1)
4、等级保护对象的安全保护等级分为以下五级:
a)第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益:
b)第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
c)第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;
d)第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;
    e)第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。
5、定级范围:包括基础信息网络、工业控制系统、云计算平台、物联网、其他信息系统、大数据等。
6、以上信息确定好,根据甲方信息系统及机房实际情况,编写《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》。(附件2、3)
7、定级备案表和定级报告编写完成,下一步进行专家评审工作,专家组由最低由三名信息安全专家和业务专家组成,其中一名应为等级保护高级测评师,专家现场会根据甲方负责人对公司及信息系统的介绍,提出定级是否合理相关建议并形成专家评审意见表;
专家评审流程:根据要求确定专家评审名单、编辑专家评审会议程(附件4)、专家签到表(附件5)、信息系统定级专家评审意见表(附件6)、被定级单位及信息系统介绍PPT(附件7)。
专家评审现场工作流程:专家到现场签到入座、甲方会议负责人将定级备案表及定级报告纸质版给专家查阅,甲方信息安全负责人宣布会议开始,由甲方负责人介绍公司及信息系统实际情况,专家根据公司介绍、现场访谈、备案表、定级报告等信息提出建议,专家提出建议形成专家评审意见表,现场打印由专家签字,专家评审工作完成。
 
二.备案需要提交的材料
提交网安大队纸质版:按照纸质版文件夹内材料进行准备,提交时备案材料按照第三步提交网安大队纸质版文件夹内序号排列。
电子版压缩包要求:以“单位全称-系统名称”命名压缩包,将以下文件放入压缩包内,提交纸质材料的同时在钉钉内向负责民警提交电子版压缩包。原件扫描件要求,分辨率300dpi—jpg格式。
纸质版:
1. 信息系统安全等级保护备案表一式两份(封面单位名称处盖章)。应填写完整、无漏项,不得改动备案表版面格式。机打,不可手写,单面打印。
2. 信息系统安全等级保护定级报告一式两份(定级表格处盖章)。机打,单面打印。
3. 信息安全承诺书签字盖章。法人亲笔签字
4. 相关证件复印件各一份:工商营业执照(或执业许可证、事业单位证书、非盈利性机构证书等许可证明)、法人代表身份证、组织机构代码证(如三证合一,省略)。
5. 法人授权书(被授权人需携带本人身份证原件及复印近)。
6. 实际办公地的房产证或租房合同复印件。
7.主机托管合同或云主机租用合同的复印件。
8. 企业内部信息安全部门、技术部门组织架构人员登记信息表,左上角盖章(表格中确定两位24小时应急处置网络安全事件联系人)。
9.从事互联网金融的企业(如网贷P2P平台、证券交易系统等),备案时需提交纸质版《信息安全等级保护备案证明使用承诺书》法人亲笔签字,加盖单位公章。其他行业无需提交。
(备案面审提交时请按照以上顺序排列材料)
 
电子版压缩包要求:
以“单位全称-系统名称”命名压缩包,将以下文件放入压缩包内,提交纸质材料的同时在钉钉内向负责民警提交电子版压缩包。原件扫描件要求,分辨率300dpi—jpg格式。
1.备案表、定级报告和信息安全承诺书盖章扫描件
2.备案表和定级报告word版;
3.XX单位XX系统-专家评审意见(原件扫描件)
4.(三级系统备案时需提交)《XX单位-信息安全工作管理制度》(word版,盖章扫面件均可)
5.(三级系统备案时需提交)XX单位系统使用的安全产品清单及认证、销售许可证明(盖章扫描件)
6.(三级系统备案时需提交)单位拓扑图及说明(盖章扫描件)
7.三级系统需提交备案表表四全部内容。
8.信息安全部、技术部组织架构人员登记信息表,可编辑版。
9.工商营业执照副本原件扫描件(或执业许可证、事业单位证书、非盈利性机构证书等许可证明)、组织机构代码证原件扫描件(如三、五证合一,省略)
10.法人代表身份证原件扫描件;
11.备案表表一中单位负责人身份证原件扫描件;
12.从事经营性公众互联网行业及有交易投资活动的信息系统的企业需要提交《信息安全等级保护备案证明使用承诺书》
电子版文件相关格式请参考等保2.0 | 信息系统定级、备案、专家评审流程

三.现场备案人员要求

备案办理人员需为单位法人授权的被授权人;
被授权人需携带本人身份证原件、营业执照副本原件、法人授权书原件到现场备案;
被授权人,应为单位网络安全分管领导(如主管副总裁或技术部门负责人),应了解信息系统整体情况,参与日常信息系统安全运维。
四.工作提示
三级系统备案,自备案证明领取之日起,30日内提交测评报告,整改实施方案可在系统测评完成后同测评报告一同提交网安部门,并每年开展一次信息系统安全等级保护测评。
        
        此文章来自网上转载,如有侵权,请联系删除。

等保2.0 | 信息系统定级、备案、专家评审流程

相关新闻

  • 捷报频传!聚信得仁多款核心产品成功入围中央国家机关2026年度网络安全产品框架协议采购项目

    捷报频传!聚信得仁多款核心产品成功入围中央国家机关2026年度网络安全产品框架协议采购项目

    近日,中央国家机关政府采购中心正式公布“中央国家机关2026年度网络安全产品框架协议联合征集采购项目”(项目编号:GC-HGD251685)入围结果,北京聚信得仁科技有限公司凭借深厚的技术积淀、卓越的产品品质及完善的服务体系,旗下8款网络防火墙、8款Web应用防火墙(WAF)、6款入侵检测系统、6款堡垒机(运维安全管理产品)全线突围,成功入围该国家级核心采购项目,彰显了国家权威机构对公司综合实力与产品竞争力的高度认可。 中央国家机关网络安全产品框架协议采购项目,是国内政府采购领域级别最高、覆盖面…

    新闻动态 2026年3月6日
  • 聚信得仁核心产品成功入围国家税务总局网络安全框架采购

    聚信得仁核心产品成功入围国家税务总局网络安全框架采购

    近日,北京聚信得仁科技有限公司(以下简称“聚信得仁”)在国家关键信息基础设施安全领域取得重大突破。公司旗下“聚信Web动态安全管理平台”与“聚信漏洞扫描系统”两款核心安全产品,凭借领先的技术实力与卓越的业务场景适配性,成功入围“国家税务总局-税务系统2025年网络安全产品框架协议采购”项目。这标志着聚信得仁正式成为国家税务网络安全体系的重要建设者与护航者。 此次国家税务总局的框架协议采购,面向全国税务系统,以其极高的技术标准、严格的安全审查和权威的资质要求,成为衡量网络安全企业综合实力的国家级标…

    新闻动态 2026年2月10日
  • 数据安全产业贡献大奖重磅揭晓 聚信得仁:寒冬蛰伏 静待春芽破土

    数据安全产业贡献大奖重磅揭晓 聚信得仁:寒冬蛰伏 静待春芽破土

    2026年1月9日,以“五九六九,沿河看柳”为主题的国内数字安全产业年度风向标—“蓄力当下”安全市场年度大会于北京圆满落幕。北京聚信得仁科技有限公司凭借在业务安全与数据安全领域的深厚积淀与创新实践,一举斩获“数据安全产业贡献大奖”,成为行业寒冬尾声、春意初萌之际的亮眼标杆。 产业洞察:凛冬坚守,以实干定义行业未来 本次大会上,数世咨询发布的产业研判直指行业核心:当前网络安全市场已步入缓跌企稳阶段,“活下去”并实现盈亏平衡,成为绝大多数企业的首要目标。在行业深度调整、企业裁员降薪与精准招聘并行的复…

    新闻动态 2026年2月5日
返回顶部