信息系統(tǒng)安全等級保護(hù)等保備案樣本_第1頁
信息系統(tǒng)安全等級保護(hù)等保備案樣本_第2頁
信息系統(tǒng)安全等級保護(hù)等保備案樣本_第3頁
信息系統(tǒng)安全等級保護(hù)等保備案樣本_第4頁
信息系統(tǒng)安全等級保護(hù)等保備案樣本_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、(備案表樣本)備案表編號:信息系統(tǒng)安全等級保護(hù)備案表備案單位:(蓋章)備案日期:受理備案單位:(蓋章)受理日期:中華人民共和國公安部監(jiān)制填表說明1、 制表依據(jù)。根據(jù)信息安全等級保護(hù)管理辦法(公通字200743號)之規(guī)定,制作本表;2、 填表范圍。本表由第二級以上信息系統(tǒng)運(yùn)營使用單位或主管部門(以下簡稱“備案單位”)填寫;本表由四張表單構(gòu)成,表一為單位信息,每個(gè)填表單位填寫一張;表二為 信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級信息,表二、表三每個(gè)信息系統(tǒng)填寫一張; 表四為第三級以上信息系統(tǒng)需要同時(shí)提交的內(nèi)容,由每個(gè)第三級以上信息系統(tǒng)填寫一卷,并在完成系統(tǒng)建設(shè)、整改、測評等工作,投入運(yùn)行后三十日內(nèi)向受

2、理備案公安機(jī) 關(guān)提交;表二、表三、表四可以復(fù)印使用;3、 保存方式。本表一式二份,一份由備案單位保存,一份由受理備案公安機(jī)關(guān)存檔;4、 本表中有選擇的地方請?jiān)谶x項(xiàng)左側(cè)“”劃“,”,如選擇“其他”,請?jiān)谄浜蟮臋M線中注明詳細(xì)內(nèi)容;5、 封面中備案表編號 (由受理備案的公安機(jī)關(guān)填寫并校驗(yàn)):分兩部分共11位,第一部分6位,為受理備案公安機(jī)關(guān)代碼前六位(可參照行標(biāo)GA380-2002)。第二部分5位,為受理備案的公安機(jī)關(guān)給出的備案單位的順序編號;六、封面中備案單位:是指負(fù)責(zé)運(yùn)營使用信息系統(tǒng)的法人單位全稱;7、 封面中受理備案單位:是指受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門名稱。此項(xiàng)由受理備案的公安

3、機(jī)關(guān)負(fù)責(zé)填寫并蓋章;8、 表一 04行政區(qū)劃代碼: 是指備案單位所在的地(區(qū)、市、州、盟)行政區(qū)劃代碼;9、 表一 05單位負(fù)責(zé)人:是指主管本單位信息安全工作的領(lǐng)導(dǎo);十、 表一 06責(zé)任部門:是指單位內(nèi)負(fù)責(zé)信息系統(tǒng)安全工作的部門;十一、表一 08隸屬關(guān)系:是指信息系統(tǒng)運(yùn)營使用單位與上級行政機(jī)構(gòu)的從屬關(guān)系,須按照單位隸屬關(guān)系代碼(GB/T12404-1997 )填寫;十二、表二02系統(tǒng)編號:是由運(yùn)營使用單位給出的本單位備案信息系統(tǒng)的編號;十三、表二05系統(tǒng)網(wǎng)絡(luò)平臺:是指系統(tǒng)所處的網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)構(gòu)架情況;十四、表二07關(guān)鍵產(chǎn)品使用情況:國產(chǎn)品是指系統(tǒng)中該類產(chǎn)品的研制、生產(chǎn)單位是由中國公民、法人投資

4、或者國家投資或者控股,在中華人民共和國境內(nèi)具有獨(dú)立的法人資格, 產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán);十五、表二08系統(tǒng)采用服務(wù)情況:國內(nèi)服務(wù)商是指服務(wù)機(jī)構(gòu)在中華人民共和國境內(nèi)注冊成立 (港澳臺地區(qū)除外),由中國公民、法人或國家投資的企事業(yè)單位;十六、表三01、02、03項(xiàng):填寫上述三項(xiàng)內(nèi)容,確定信息系統(tǒng)安全保護(hù)等級時(shí)可參考信息 系統(tǒng)安全等級保護(hù)定級指南,信息系統(tǒng)安全保護(hù)等級由業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù) 安全等級較高者決定。01、02項(xiàng)中每一個(gè)確定的級別所對應(yīng)的損害客體及損害程度可 多選;十七、表三06主管部門:是指對備案單位信息系統(tǒng)負(fù)領(lǐng)導(dǎo)責(zé)任的行政或業(yè)務(wù)主管單位或部 門。部級單位此項(xiàng)

5、可不填;十八、 解 釋: 本表由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局監(jiān)制并負(fù)責(zé)解釋,未經(jīng)允許,任何單位 和個(gè)人不得對本表進(jìn)行改動(dòng)。表一單位基本情況01單位名稱平陽縣教育局02單位地址浙江?。ㄗ灾螀^(qū)、直轄市)溫州地(區(qū)、市、州、盟)平陽縣(區(qū)、市、旗)03郵政編碼32540004行政區(qū)劃代碼33030005單位負(fù)責(zé)人姓 名易際亮職務(wù)/職稱局長辦公電話*電子郵件*06責(zé)任部門教育裝備中心07責(zé)任部門 聯(lián)系人姓 名蔡昌希職務(wù)/職稱主任辦公電話*電子郵件*移動(dòng)電話*08隸屬關(guān)系1中央2?。ㄗ灾螀^(qū)、直轄市)3地(區(qū)、市、州、盟),4縣(區(qū)、市、旗)9其他09單位類型1黨委機(jī)關(guān) ,2政府機(jī)關(guān)3事業(yè)單位4企業(yè)9其他

6、10行業(yè)類別11電信12廣電13經(jīng)營性公眾互聯(lián)網(wǎng)21鐵路22銀行23海關(guān)24稅務(wù)25民航26電力27證券28保險(xiǎn)31國防科技工業(yè)32公安33人事勞動(dòng)和社會保障34財(cái)政35審計(jì)36商業(yè)貿(mào)易37國土資源38能源39交通40統(tǒng)計(jì)41 X商行政管理42郵政,43教育44文化45衛(wèi)生46農(nóng)業(yè)47水利48外交49發(fā)展改革50科技51宣傳52質(zhì)量監(jiān)督檢驗(yàn)檢疫99其他11信息系統(tǒng) 總數(shù)1個(gè)12第二級信息系統(tǒng)數(shù)0個(gè)13第三級信息系統(tǒng)數(shù)0個(gè)14第四級信息系統(tǒng)數(shù)0個(gè)15第五級信息系統(tǒng)數(shù)0個(gè)表二(1/1)信息系統(tǒng)情況01系統(tǒng)名稱網(wǎng)站系統(tǒng)02系統(tǒng)編號1500103系統(tǒng) 承載 業(yè)務(wù)情況業(yè)務(wù)類型1生產(chǎn)作業(yè)2指揮調(diào)度3管理控

7、制4內(nèi)部辦公,5公眾服務(wù)9其他業(yè)務(wù)描述提供政務(wù)公開、教育概況、公文發(fā)布、政策法規(guī)、教育科研等信息。04系統(tǒng)服務(wù) 情況服務(wù)范圍V10全國11跨?。▍^(qū)、市) 跨個(gè)20全省(區(qū)、市)21跨地(市、區(qū)) 跨個(gè)30地(市、區(qū))內(nèi)99其它服務(wù)對象1單位內(nèi)部人員2社會公眾人員,3兩者均包括9其他05系統(tǒng)網(wǎng)絡(luò) 平臺覆蓋范圍,1局域網(wǎng)2城域網(wǎng)3廣域網(wǎng)9其他網(wǎng)絡(luò)性質(zhì)1業(yè)務(wù)專網(wǎng),2互聯(lián)網(wǎng)9其它06系統(tǒng)互聯(lián)情況1與其他行業(yè)系統(tǒng)連接2與本行業(yè)其他單位系統(tǒng)連接V3與本單位其他系統(tǒng)連接9其它07關(guān)鍵產(chǎn)品使用情況序 號產(chǎn)品類型數(shù)量使用國產(chǎn)品率全部使用全部未使用部分使用及使用率1安全專用產(chǎn) 品1V_%2網(wǎng)絡(luò)產(chǎn)品2V_%_3操作

8、系統(tǒng)1V_%_4數(shù)據(jù)庫1V_%_5服務(wù)器1V_%_6其他_%08系統(tǒng)采用服務(wù)情況序 號服務(wù)類型服務(wù)責(zé)任方類型本行業(yè)(單位)國內(nèi)其他服務(wù)商國外服務(wù)商1等級測評有, 無2風(fēng)險(xiǎn)評估有, 無3災(zāi)難恢復(fù)有, 無4應(yīng)急響應(yīng)有, 無5系統(tǒng)集成,有 無V6安全咨詢,有 無V7安全培訓(xùn),有V無8其它09等級測評單位名稱10何時(shí)投入運(yùn)行使用2011年6月10日11系統(tǒng)是否是分系統(tǒng)是,否(如選擇是請?zhí)畈穬身?xiàng))12上級系統(tǒng)名稱13上級系統(tǒng)所屬單位名陳表三(1/1)信息系統(tǒng)定級情況損害客體及損害程度級別僅對公民、法人和其他組織的合法權(quán)益造成損害,第,級01確定,對公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害UL力信息對社

9、會秩序和公共利益造成損害弟一級安全對社會秩序和公共利益造成嚴(yán)重?fù)p害保護(hù)對國家安全造成損害等級對社會秩序和公共利益造成特別嚴(yán)重?fù)p害對國家安全造成嚴(yán)重?fù)p害%叫故對國家安全造成特別嚴(yán)重?fù)p害第五級僅對公民、法人和其他組織的合法權(quán)益造成損害,第一級02確定,對公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害系統(tǒng)對社會秩序和公共利益造成損害服務(wù)對社會秩序和公共利益造成嚴(yán)重?fù)p害安全對國家安全造成損害弟一球保護(hù)對社會秩序和公共利益造成特別嚴(yán)重?fù)p害等級對國家安全造成嚴(yán)重?fù)p害兄目豕對國家安全造成特別嚴(yán)重?fù)p害第五級03信息系統(tǒng)安全保護(hù)等級級 第二級第二級 第四級第五級04定級時(shí)間2015年12月3日05專家評審情況已評審

10、,未評審06是否有主管部門,有無(如選擇有請?zhí)畈穬身?xiàng))07主管部門名稱平陽縣人民政府08主管部門審批定級情況,已審批未審批09系統(tǒng)定級報(bào)告,有無 附件名稱:填表人:章友彩填表日期:2015年12月3日備案審核民警:審核日期:年月 日附件 2 :安全等級保護(hù)定級報(bào)告(樣本)一、網(wǎng)站系統(tǒng)描述(一)網(wǎng)站系統(tǒng)由上海安凱計(jì)算機(jī)軟件有限公司開發(fā),于2011年 6 月正式上線運(yùn)行。該系統(tǒng)為平陽縣教育局的定級對象,平陽縣教育局對該系統(tǒng)具有信息安全保護(hù)責(zé)任,由平陽縣教育裝備中心站負(fù)責(zé)日常運(yùn)行維護(hù)。(二)此系統(tǒng)是計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的。網(wǎng)絡(luò)邊界包括電信外網(wǎng)。其中在外網(wǎng)邊界處部署一臺銳捷 ace5

11、000流量管理設(shè)備,銳捷RG-NPE60E 網(wǎng)絡(luò)出口引擎設(shè)備、 部署一臺核心交換機(jī) H3C S7510E 。 核心交換機(jī)互聯(lián)了一臺 DELL2950 門戶網(wǎng)站服務(wù)器。服務(wù)器操作系統(tǒng)Windows Server 2003 ,數(shù)據(jù)庫采用SQLServer2008(三 )該信息系統(tǒng)業(yè)務(wù)主要包含:政務(wù)公開、 教育概況信息、 公文發(fā)布、政策法規(guī)、教育科研等內(nèi)容。二、網(wǎng)站系統(tǒng)安全保護(hù)等級確定(一)業(yè)務(wù)信息安全保護(hù)等級的確定1 . 業(yè)務(wù)信息描述業(yè)務(wù)信息主要包括:政務(wù)公開、教育概況信息、公文發(fā)布、政策法規(guī)、教育科研等。2 .業(yè)務(wù)信息受到破壞時(shí)所侵害客體的確定侵害的客觀方面表現(xiàn)為: 一旦信息系統(tǒng)的業(yè)務(wù)信息遭到入

12、侵、修改、增加、刪除等不明侵害,會對公民、法人和其他組織的合18 / 1010 / 10法權(quán)益造成影響和損害,可以表現(xiàn)為:影響正常工作的開展,導(dǎo)致業(yè)務(wù)能力下降,造成不良影響等。3 .信息受到破壞后對侵害客體的侵害程度的確定上述結(jié)果的程度表現(xiàn)為對公民、法人和其他組織的合法權(quán)益造成一般損害。4.業(yè)務(wù)信息安全等級的確定查定級指南表2 知,業(yè)務(wù)信息安全保護(hù)等級為第一級。(二)系統(tǒng)服務(wù)安全保護(hù)等級的確定1 . 系統(tǒng)服務(wù)描述系統(tǒng)服務(wù)主要包括:為用戶提供政務(wù)公開、教育概況、公文發(fā)布、政策法規(guī)、教育科研等發(fā)布和游覽服務(wù)。2 .系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定該業(yè)務(wù)系統(tǒng)遭到破壞后,所侵害的客體是公民、法人和其他組織的合法權(quán)益??陀^方面表現(xiàn)的侵害結(jié)果為:可以對公民、法人和其他組織的合法權(quán)益造成侵害以及對社會秩序和公共利益造成侵害(影響正常工作的開展,導(dǎo)致業(yè)務(wù)能力下降,造成不良影響等) 。3 .系統(tǒng)服務(wù)受到破壞后對侵害客體的侵害程度的確定上述侵害結(jié)果的程度表現(xiàn)為:對公民、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論