【等級(jí)保護(hù)】備案服務(wù)指南
等保測(cè)評(píng)工作開展分為:定級(jí)——備案——整改——等級(jí)測(cè)評(píng)——監(jiān)督檢查五個(gè)基本步驟,今天為大家分享備案環(huán)節(jié)的具體內(nèi)容。
一、適用范圍
新建、已運(yùn)營(yíng)(運(yùn)行)的第二級(jí)以上信息系統(tǒng)的運(yùn)營(yíng)、使用單位。
二、依據(jù)
《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第十一條
進(jìn)行國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)信息系統(tǒng),由計(jì)算機(jī)信息系統(tǒng)的使用單位報(bào)省級(jí)以上人民政府公安機(jī)關(guān)備案。
《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)文件) 第十五條
已運(yùn)營(yíng)(運(yùn)行)的第二級(jí)以上信息系統(tǒng),應(yīng)當(dāng)在安全保護(hù)等級(jí)確定后30日內(nèi),由其運(yùn)營(yíng)、使用單位到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。
新建第二級(jí)以上信息系統(tǒng),應(yīng)當(dāng)在投入運(yùn)行后30日內(nèi),由其運(yùn)營(yíng)、使用單位到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。
隸屬于中央的在京單位,其跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)。跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng),應(yīng)當(dāng)向當(dāng)?shù)卦O(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)備案。
三、備案流程及所需材料
1、單位提交備案材料至公安網(wǎng)監(jiān)部門
各信息系統(tǒng)主管部門和運(yùn)營(yíng)使用單位辦理備案手續(xù)時(shí),應(yīng)當(dāng)首先到公安機(jī)關(guān)指定的網(wǎng)址下載并填寫備案表,準(zhǔn)備好備案文件,然后到指定的地點(diǎn)備案。
辦理信息系統(tǒng)安全保護(hù)等級(jí)備案手續(xù)時(shí),應(yīng)當(dāng)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案表》。二級(jí)及其以上的信息系統(tǒng)運(yùn)行使用單位或主管部門在備案時(shí)需要提交如下資料:① 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告紙質(zhì)材料,一式兩份;② 信息系統(tǒng)安全等級(jí)保護(hù)備案表紙質(zhì)材料,一式兩份。
信息系統(tǒng)安全等級(jí)保護(hù)備案表主要由4張表單構(gòu)成。表一為單位信息,每個(gè)填表單位填寫一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級(jí)信息,表二、表三的每個(gè)信息系統(tǒng)填寫一張;表四為第三級(jí)以上信息系統(tǒng)需要同時(shí)提交的內(nèi)容,由每個(gè)第三級(jí)以上信息系統(tǒng)填寫一張,并在完成系統(tǒng)建設(shè)、整改、測(cè)評(píng)等工作,投入運(yùn)行后三十日內(nèi)向受理備案公安機(jī)關(guān)提交。
第三級(jí)以上信息系統(tǒng)同時(shí)提供以下材料:
(一)系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說明;
(二)系統(tǒng)安全組織機(jī)構(gòu)和管理制度;
(三)系統(tǒng)安全保護(hù)設(shè)施設(shè)計(jì)實(shí)施方案或者改建實(shí)施方案;
(四)系統(tǒng)使用的信息安全產(chǎn)品清單及其認(rèn)證、銷售許可證明;
(五)測(cè)評(píng)后符合系統(tǒng)安全保護(hù)等級(jí)的技術(shù)檢測(cè)評(píng)估報(bào)告;
(六)信息系統(tǒng)安全保護(hù)等級(jí)專家評(píng)審意見;
(七)主管部門審核批準(zhǔn)信息系統(tǒng)安全保護(hù)等級(jí)的意見。
2、公安機(jī)關(guān)受理備案
地市級(jí)以上公安機(jī)關(guān)受理本轄區(qū)內(nèi)備案單位的備案。隸屬于省級(jí)的備案單位,其跨地(市)聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng),由省級(jí)公安機(jī)關(guān)受理備案。隸屬于中央的在京單位,其跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的信息系統(tǒng),由公安部受理備案,其他信息系統(tǒng)由北京市公安局受理備案。隸屬于中央的非在京單位的信息系統(tǒng),由當(dāng)?shù)厥〖?jí)公安機(jī)關(guān)(或其指定的地市級(jí)公安機(jī)關(guān))受理備案。如各部委統(tǒng)一定級(jí)信息系統(tǒng)在各地的分支系統(tǒng)(包括終端連接、安裝上級(jí)系統(tǒng)運(yùn)行的沒有數(shù)據(jù)庫(kù)的分系統(tǒng)),需要到本地公安機(jī)關(guān)備案。
跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng)(包括由上級(jí)主管部門定級(jí),在當(dāng)?shù)赜袘?yīng)用的信息系統(tǒng)),由所在地地市級(jí)以上公安機(jī)關(guān)受理備案。
受理要求:
審核內(nèi)容:① 備案材料填寫是否完整,是否符合要求,其紙質(zhì)材料和電子文檔是否一致;② 信息系統(tǒng)所定安全保護(hù)等級(jí)是否準(zhǔn)確。
經(jīng)審核通過后,對(duì)符合等級(jí)保護(hù)要求的,公安機(jī)關(guān)應(yīng)當(dāng)自收到備案材料之日起的 10 個(gè)工作日內(nèi),將加蓋本級(jí)公安機(jī)關(guān)印章(或等級(jí)保護(hù)專用章)的《信息系統(tǒng)安全等級(jí)保護(hù)備案表》一份反饋備案單位,一份存檔;對(duì)不符合等級(jí)保護(hù)要求的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)在 10 個(gè)工作日內(nèi)通知備案單位進(jìn)行整改,并出具《信息系統(tǒng)安全等級(jí)保護(hù)備案審核結(jié)果通知》。
《信息系統(tǒng)安全等級(jí)保護(hù)備案表》中表一、表二、表三內(nèi)容經(jīng)審核合格的,公安機(jī)關(guān)應(yīng)當(dāng)出具《信息系統(tǒng)安全等級(jí)保護(hù)備案證明》。
四:對(duì)定級(jí)不準(zhǔn)以及不備案情況的處理
1. 公安機(jī)關(guān)對(duì)定級(jí)不準(zhǔn)的備案單位,在通知整改的同時(shí),應(yīng)當(dāng)建議備案單位組織專家進(jìn)行重新定級(jí)評(píng)審,并報(bào)上級(jí)主管部門審批。
2. 備案單位仍然堅(jiān)持原定等級(jí)的,公安機(jī)關(guān)可以受理其備案,但應(yīng)當(dāng)書面告知其承擔(dān)由此引發(fā)的責(zé)任和后果,經(jīng)上級(jí)公安機(jī)關(guān)同意后,同時(shí)通報(bào)備案單位上級(jí)主管部門。
3. 對(duì)拒不備案的,公安機(jī)關(guān)應(yīng)當(dāng)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等其他有關(guān)法律、法規(guī)規(guī)定,責(zé)令限期整改。逾期仍不備案的,予以警告,并向其上級(jí)主管部門通報(bào)。向中央和國(guó)家機(jī)關(guān)通報(bào)的,應(yīng)當(dāng)報(bào)經(jīng)公安部同意。
五、網(wǎng)絡(luò)撤銷或變更情況處理
因網(wǎng)絡(luò)撤銷或變更調(diào)整安全保護(hù)等級(jí)的,應(yīng)當(dāng)在10個(gè)工作日內(nèi)向原受理備案公安機(jī)關(guān)辦理備案撤銷或變更手續(xù)。