網站等級保護定級備案流程,網站等級保護應用于哪些行業?
網站等級保護(定級備案)行業應用包括哪些?
(一)電信、廣電行業的公用通信網、廣播電視傳輸網等基礎信息網絡,經營性公眾互聯網信息服務單位、互聯網接入服務單位、數據中心等單位的重要信息系統。
(二)鐵路、銀行、海關、稅務、民航、電力、證券、保險、外交、科技、發展改革、國防科技、公安、人事勞動和社會保障、財政、審計、商務、水利、國土資源、能源、交通、文化、教育、統計、工商行政管理、郵政等行業、部門的生產、調度、管理、辦公等重要信息系統。
(三)市(地)級以上黨政機關的重要網站和辦公信息系統。
網站等級保護定級備案流程:
第一步:確定定級對象
各行業主管部門、運營使用單位要組織開展對所屬信息系統的摸底調查,全面掌握信息系統的數量、分布、業務類型、應用或服務范圍、系統結構等基本情況,按照《信息安全等級保護管理辦法》(以下簡稱《管理辦法》)和《信息系統安全等級保護定級指南》(以下簡稱《定級指南》)的要求,確定定級對象。
第二步:初步確定安全保護等級
各信息系統主管部門和運營使用單位要按照《管理辦法》和《定級指南》,初步確定定級對象的安全保護等級。
第三步:專家評審與審批
初步確定信息系統安全保護等級后,可以聘請專家進行評審。信息系統運營使用單位有上級行業主管部門的,所確定的信息系統安全保護等級應當報上級行業主管部門審批同意。
第四步:備案
根據《管理辦法》,信息系統安全保護等級為第二級以上的信息系統運營使用單位或主管部門,應當在安全保護等級確定后30日內,到當地公安機關網監部門辦理備案手續。新建第二級以上信息系統,應當在投入運行后30日內,由其運營、使用單位到當地公安機關網監部門辦理備案手續。
網站等級保護定級備案材料準備:
具體材料如下:
1、《信息系統安全等級保護備案表》(以下簡稱《備案表》),紙質材料,一式兩份。包括:《單位基本情況》(表一)、《信息系統情況》(表二)、《信息系統定級情況》(表三)和《第三級以上信息系統提交材料情況》(表四)。第二級以上信息系統備案時需提交《備案表》中的表一、二、三;第三級以上信息系統還應當在系統整改、測評完成后30日內提交《備案表》表四及其有關材料。
《備案表》需通過“等級保護備案端軟件”填寫信息,并導出word文檔生成。另,在填寫表三“09 系統定級報告”時,需把《信息系統安全等級保護定級報告》上傳到“附件”再導出word文檔。
2、《信息系統安全等級保護定級報告》(以下簡稱《定級報告》),紙質材料,一式兩份。每個備案的信息系統均需提供對應的《定級報告》,《定級報告》參照模版格式填寫。
3、備案電子數據,刻錄光盤。每個備案的信息系統,均需通過“等級保護備案端軟件”填寫信息,并保存為一個壓縮文件(壓縮文件需包含sysdata.xml、orgdata.xml及《定級報告》3個文件)。另,第三級以上系統備案電子數據還應包括《備案表》表四所列的各項內容。
4、《信息安全等級保護工作小組名單表》,刻錄光盤。參照模版格式填寫。
以上就是大通天成小編整理的關于“網站等級保護定級備案流程,網站等級保護應用于哪些行業”相關信息,如果想了解更多“網站等級保護定級備案流程,網站等級保護應用于哪些行業”可點在線咨詢一對一咨詢服務。