根據(jù)《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)單位都要按要求落實(shí)等級(jí)保護(hù)工作。等級(jí)保護(hù)工作分為五個(gè)環(huán)節(jié):定級(jí)、備案、安全建設(shè)(整改)、等級(jí)測(cè)評(píng)、監(jiān)督檢查。備案作為等級(jí)保護(hù)工作的第二個(gè)環(huán)節(jié),是后續(xù)等保工作的基礎(chǔ)。今天這篇文章就對(duì)等保備案做一個(gè)詳細(xì)解讀,教大家怎么做等保備案。
哈爾濱等保備案流程
定級(jí)備案單位將《信息系統(tǒng)安全等級(jí)保護(hù)備案表》、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》及上述配套材料提交屬地公安機(jī)關(guān)網(wǎng)安部門審核。對(duì)符合等級(jí)保護(hù)要求的,在收到備案材料之日起的10個(gè)工作日內(nèi)頒發(fā)信息系統(tǒng)安全等級(jí)保護(hù)備案證明;發(fā)現(xiàn)不符合本辦法及有關(guān)標(biāo)準(zhǔn)的,在收到備案材料之日起的10個(gè)工作日內(nèi)通知備案單位予以糾正。
第一步,定級(jí)
定級(jí)依據(jù)是《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》。定級(jí)流程為:
確定定級(jí)對(duì)象→初步確定等級(jí)→專家評(píng)審→主管部門審核→公安機(jī)關(guān)備案審查→最終確定的等級(jí)。
備案所需材料主要是《信息安全等級(jí)保護(hù)備案表》,不同級(jí)別的信息系統(tǒng)需要的備案材料有所差異。
二級(jí)及其以上的信息系統(tǒng)運(yùn)行使用單位或主管部門在備案時(shí)需要提交的資料有:
① 信息系統(tǒng)安全定級(jí)報(bào)告紙質(zhì)材料,一式兩份;
② 信息系統(tǒng)安全備案表紙質(zhì)材料,一式兩份;
第三級(jí)以上信息系統(tǒng)同時(shí)提供以下材料:
(一)系統(tǒng)拓?fù)浣Y(jié)構(gòu)及說明;
(二)系統(tǒng)安全組織機(jī)構(gòu)和管理制度;
(三)系統(tǒng)安全保護(hù)設(shè)施設(shè)計(jì)實(shí)施方案或者改建實(shí)施方案;
(四)系統(tǒng)使用的信息安全產(chǎn)品清單及其認(rèn)證、銷售許可證明;
(五)測(cè)評(píng)后符合系統(tǒng)安全保護(hù)等級(jí)的技術(shù)檢測(cè)評(píng)估報(bào)告;
(六)信息系統(tǒng)安全保護(hù)等級(jí)專家評(píng)審意見;
(七)主管部門審核批準(zhǔn)信息系統(tǒng)安全保護(hù)等級(jí)的意見。
定級(jí)備案單位將《信息系統(tǒng)安全等級(jí)保護(hù)備案表》、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》及上述配套材料提交屬地公安機(jī)關(guān)網(wǎng)安部門審核。對(duì)符合等級(jí)保護(hù)要求的,在收到備案材料之日起的10個(gè)工作日內(nèi)頒發(fā)信息系統(tǒng)安全等級(jí)保護(hù)備案證明;發(fā)現(xiàn)不符合本辦法及有關(guān)標(biāo)準(zhǔn)的,在收到備案材料之日起的10個(gè)工作日內(nèi)通知備案單位予以糾正。
《網(wǎng)絡(luò)安全法》對(duì)等保備案的規(guī)定:
-
已運(yùn)營(yíng)(運(yùn)行)的第二級(jí)以上信息系統(tǒng),應(yīng)當(dāng)在安全保護(hù)等級(jí)確定后30日內(nèi)(等保2.0相關(guān)標(biāo)準(zhǔn)已將備案時(shí)限修改為10日內(nèi)),由其運(yùn)營(yíng)、使用單位到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。
-
新建第二級(jí)以上信息系統(tǒng),應(yīng)當(dāng)在投入運(yùn)行后30日內(nèi)(等保2.0相關(guān)標(biāo)準(zhǔn)已將備案時(shí)限修改為10日內(nèi)),由其運(yùn)營(yíng)、使用單位到所在地設(shè)區(qū)的市級(jí)以上公安機(jī)關(guān)辦理備案手續(xù)。
-
隸屬于中央的在京單位,其跨省或全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門統(tǒng)一定級(jí)的信息系統(tǒng),由主管部門向公安部辦理備案手續(xù)。
如需等保服務(wù),可后臺(tái)私信聯(lián)系。陸陸信息科技,整合云安全產(chǎn)品的技術(shù)優(yōu)勢(shì),聯(lián)合優(yōu)質(zhì)等保咨詢、等保測(cè)評(píng)合作資源,提供等保項(xiàng)目的一站式服務(wù),全面覆蓋等保定級(jí)、備案、建設(shè)整改以及測(cè)評(píng)階段,高效通過等保測(cè)評(píng),落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。