信息安全等级保护二级、三级提交备案材料汇总及流程
等保测评机构项目测评收费价格标准参考
推动等级等级保护2.0学习全国测评机构联系名单。
等级保护测评机构测评费用,备案材料,联系名单下载,
链接:https://pan.baidu.com/s/1fvDiQxblOmv6RmDwa4eqcg 提取码:4pyk
自主定级,填写备案表,交到属地公安局。如果需要做等保测评,直接找一家测评机构,从头到尾都帮你做了,没有额外费用,但推荐采用该方法,建议本单位自己动手弄一遍。
第一步:定级定级的依据就是你提到的《信息系统安全等级保护定级指南》。定级的原则是“自主定级”,因为系统在遭受破坏后造成多大影响自己最清楚。确定等级后起草“定级报告”,定级报告模版百度文库里可以搜到。
根据安全事件客体及侵害程度确定:备案对象级别
第二步:准备备案材料备案所需材料主要是《信息安全等级保护备案表》,备案表模版百度文库里可以搜到。每个系统填写一份备案表,其中二级系统只需要填写备案表的表一、表二和表三;三级系统需要填写表一、表二、表三和表四
首先进行的是预测评编号的获取,需要提供一下主要两项材料及部分附加材料。
主要材料:
1、《信息系统安全等级保护备案表》一式两份(首页盖章)。应填写完整无空项,不得改动备案表版面格式。所有都应电脑填写,不得手填,单面打印。
2、《信息系统安全等级保护定级报告》一式两份(骑缝盖章)
附加材料:
目前备案对二级和三级需要附加材料有差异,以下材料最好都要盖章。
三级对企业和政府需要材料约有不同,
企业:部分单位管理制度,定级评审报告,应急预案,安全产品清单及销售证明,网络拓扑图含在定级报告中
企业:除以上资料外还需要上级审批意见。
互联网网站需要填写ICP备案基本信息(填写系统使用网络IP地址)
针对各地公安机关具体要求略有不同。
并附属电子DOC文件
提交公安机关审核合格后5日,发放预测评编号(16位),测评公司或机构录入公安等保测评登记系统方进行等级测评工作。
测评报告完成,编写报告后提交公安审核通过后发放证明文件:如
--------------------------------------------------------------------------------------
某省的二级三级需要备案材料及盖章样例标准
1.信息安全等级保护备案二级系统的要求
纸质版:
1、《信息系统安全等级保护备案表》一式两份(首页盖章)。应填写完整无空项,不得改动备案表版面格式。所有都应电脑填写,不得手填,单面打印。
2、《信息系统安全等级保护定级报告》一式两份(骑缝盖章)
3、《网络与信息安全承诺书》签字盖章,一式两份
4、《网络安全等级保护应急联系登记表》(抬头盖章)
5、相关证件复印件各一份:
工商营业执照(或执业许可证、事业单位证书、非盈利性机构证书等许可证明)、法人代表身份证。
6、公司、个人房产证、租房合同复印件并加盖公章或由物业部门开具的房屋租赁或入驻证明原件。
7、系统拓扑图并加盖公章
8、系统使用网络IP地址
电子版:刻录光盘一张(光盘封面用黑色mark笔注明单位名称)
1、《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》和《网络与信息安全承诺书》扫描件;所有证件原件扫描件
2、《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》和《网络安全等级保护应急联系登记表》word版
2、信息安全等级保护备案三级系统的要求
纸质版:
1、《信息系统安全等级保护备案表》一式两份(首页盖章)。应填写完整无空项,不得改动备案表版面格式。所有都应电脑填写,不得手填,单面打印。
2、《信息系统安全等级保护定级报告》一式两份(骑缝盖章)
3、《网络与信息安全承诺书》签字盖章,一式两份
4、《网络安全等级保护应急联系登记表》(抬头盖章)
5、专家评审意见以及至少一名专家的资质证明
6、相关证件复印件各一份:
工商营业执照(或执业许可证、事业单位证书、非盈利性机构证书等许可证明)、法人代表身份证。
7、公司、个人房产证、租房合同复印件并加盖公章或由物业部门开具的房屋租赁或入驻证明原件。
8、系统拓扑图并加盖公章
9、系统使用网络IP地址
另:互联网金融行业还需提交银行存管协议复印件并加盖公章
电子版:刻录光盘一张(光盘封面用黑色mark笔注明单位名称)
1、《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》和《网络与信息安全承诺书》扫描件;所有证件原件扫描件
2、《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》和《网络安全等级保护应急联系登记表》word版
3、《信息系统安全等级保护备案表》表四涉及的材料扫描件