京公网安备是北京市计算机信息网络国际联网单位备案,是依据《计算机信息网络国际联网安全保护管理办法》第十一条、第十二条的备案。与ICP网备不同,公网安备主导的部门是公安部(ICP网备为工信部)。
1、互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织法定代表人或被委托人携带身份证件及委托手续及相关材料(单位应提交工商营业执照副本,个人应当提交身份证复印件),到所在地公安机关(单位开办为主要办公地、个人开办为居住地)受理,发放《北京市计算机信息网络国际联网单位备案表》。
2、网络安全保卫总队受理大型互联单位、接入单位、使用计算机信息网络国际联网的法人和其他组织的联网备案,公共交通安全保卫总队、内部单位保卫局、文化保卫总队受理保卫关系单位的联网备案,分(县)局网安部门受理其他单位和组织的联网备案。
1、第一步:定级
定级依据是《信息系统安全等级保护定级指南》。定级流程为:确定定级对象→初步确定等级→专家评审→主管部门审核→公安机关备案审查→最终确定的等级。
根据等级保护相关管理文件,等级保护对象的安全保护等级一共分五个级别,从一到五级别逐渐升高。
第一级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;
第二级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;
第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;
第四级,等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;
第五级,等级保护对象受到破坏后,会对国家安全造成特别严重损害。
同时,等级保护对象的级别由两个定级要素决定:
①受侵害的客体,分三个方面,即:公民、法人和其他组织的合法权益;社会秩序、公共利益;国家安全。
②对客体的侵害程度,分三种程度,即:造成一般损害;造成严重损害;造成特别严重损害。
2、第二步:准备备案材料
备案所需材料主要是《信息安全等级保护备案表》,不同级别的信息系统需要的备案材料有所差异。第三级及以上的信息系统需要提供以下材料:(一)系统拓扑结构及说明;(二)系统安全组织机构和管理制度;(三)系统安全保护设施设计实施方案或者改建实施方案;(四)系统使用的信息安全产品清单及其认证、销售许可证明;(五)测评后符合系统安全保护等级的技术检测评估报告;(六)信息系统安全保护等级专家评审意见;(七)主管部门审核批准信息系统安全保护等级的意见。
3、第三步:提交备案材料
定级备案单位将《信息系统安全等级保护备案表》、《信息系统安全等级保护定级报告》及上述配套材料提交属地公安机关网安部门审核。对符合等级保护要求的,在收到备案材料之日起的10个工作日内颁发信息系统安全等级保护备案证明;发现不符合本办法及有关标准的,在收到备案材料之日起的10个工作日内通知备案单位予以纠正。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)