定級備案是網絡安全等級保護工作的首要環節。等級保護2.0采取專家評審、主管部門審核的定級方式。在等級保護工作中,信息系統運行、使用單位和主管部門按照“誰主管誰負責,誰運營誰負責”的原則開展工作,并接受信息安全監管部門對開展等級保護工作的監管。
定級備案是網絡安全等級保護工作的首要環節。等級保護2.0采取專家評審、主管部門審核的定級方式。在等級保護工作中,信息系統運行、使用單位和主管部門按照“誰主管誰負責,誰運營誰負責”的原則開展工作,并接受信息安全監管部門對開展等級保護工作的監管。
等級保護定級備案流程
1.確定定級對象
網絡安全等級保護工作的作用對象,主要包括網絡基礎設施、重要信息系統、網站、大數據中心、云計算平臺、物聯網、工控系統 、公眾服務平臺、互聯網企業等。例如:單位官方網站系統,游戲用戶計費管理系統,支付系統、貼吧論壇、OA系統、財務系統、運維管理系統、Saas云平臺、APP等。
2.系統定級
等級保護建設工作需要根據其在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等,由低到高被劃分為五個安全保護等級。
根據如下步驟確認定級對象的安全保護等級:
(一) 按照如下方法確認業務信息安全保護等級
(二) 按照如下方法確認系統服務安全保護等級
(三) 將業務信息安全保護等級和系統服務安全保護等級的較高者初步確定為定級對象的安全保護等級。
3.專家評審
由專家對定級情況進行評審,出具專家評審意見
4.主管部門審核
使用單位將初步定級結果上報行業主管部門或上級主管部門進行審核
5.填寫定級備案材料
在等級保護解決方案中,紐盾等保咨詢專家輔助客戶填寫定級備案材料
6.提交定級備案材料
系統運營、使用單位將填寫好的定級備案材料提交到當地公安機關。紐盾可陪同單位提交定級備案材料。