等保定所需提交材料:
备案单位需要提交《信息系统安等保护备案表》和《定系统等保护定报告》。
1、填写《信息系统安等保护备案表》(以下简称《备案表》),纸质材料,式两份;包括:《单位基本情况》(表)、《信息系统情况》(表二)、《信息系统定情况》(表三)和《三以上信息系统提交材料情况》(表四)。二以上信息系统备案时需提交《备案表》中的表、二、三;三以上信息系统还应当在系统整改、测评完成后30日内提交《备案表》表四及其有关材料。
《备案表》需通过“等保护备案端软件”填写信息,并导出word文档生成。另,在填写表三“09 系统定报告”时,需把《信息系统安等保护定报告》上传到“附件”再导出word文档。
2、《信息系统安等保护定报告》(以下简称《定报告》),纸质材料,式两份。每个备案的信息系统均需提供对应的《定报告》,《定报告》参照模版格式填写。
3、备案电子数据,刻录光盘。每个备案的信息系统,均需通过“等保护备案端软件”填写信息,并保存为个压缩文件(压缩文件需包含sysdata.xml、orgdata.xml及《定报告》3个文件)。另,三以上系统备案电子数据还应包括《备案表》表四所列的各项内容。
4、《信息安等保护工作小组名单表》,刻录光盘。参照模版格式填写。
如何开展等保定:
等保护定是开展等保护工作的个环节。只有定准确才能等保工作不走偏,安投入有成效。本文将以问答形式解读等保定工作。
、谁负责定
等保定般由信息系统运营使用单位开展。有上主管部门的,应当经上主管部门对安保护等进行审核批准。
二、安保护等分几?
根据等保护相关管理文件,信息系统的安保护等分为五。从到五,安防护要求不断提高。
三、定对象是谁?
定对象是等保护工作所有保护的重点,可以是较大信息系统的部分,但其具有以下特征:具有确定的安责任单位;具有信息系统的基本要素;承载单或相对立的业务应用。
四、等保护的定要素是什么?
信息系统的安保护等由两个定要素决定:等保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。等保护对象受到破坏时所侵害的客体包括以下三个方面:公民、法人和其他组织的合法权益;社会秩序、公共利益;。等保护对象受到破坏后对客体造成侵害的程度分为:造成般损害; 造成严重损害;造成特别严重损害。
五、如何确定安保护等?
信息系统安包括业务信息安和系统服务安,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定也应由业务信息安和系统服务安两方面确定。
如何开展等保护工作?
依据等保2.0,在对公有云环境下开展等保护工作应遵循如下原则:
(1)应确保云计算平台不承载高于其安保护等的业务应用系统。
(2)应确保云计算基础设施位于境内。
(3)云计算平台的运维地点应位于境内,如需境外对境内云计算平台实施运维操作应遵循国家相关规定。
(4)云计算平台运维过程产生的配置数据、鉴别数据、业务数据、日志信息等存储于境内,如需出境应遵循国家相关规定。
公有云开展等保护般分为两个部分:
(1)是云平台本身,在等保2.0里面明确提出:对于公有云定流程为云平台先定测评,再提供云服务。
(2)是云租户信息系统,比如单位门户网站系统,在迁入公有云平台后,还需要对这个门户网站立定备案、进行等保测评。其中,涉及云平台部分的内容可以不重复测评,测评结论直接引用即可。
不同云计算服务模式需要采取不同职责划分方式:
(1)对于iaas(基础设施即服务)模式,云服务商的职责范围包括虚拟机监视器和硬件,云租户的职责范围包括操作系统、中间件和应用数据。
(2)对于paas(平台即服务)模式,云服务商的职责范围包括硬件、虚拟机监视器、操作系统和中间件。云租户的职责范围为应用和数据。
(3)对于saas(软件即服务)模式,云服务商的职责范围包括硬件、虚拟机监视器、操作系统、中间件和应用,云租户的职责范围包括部分应用职责及用户使用职责。
哪些单位或机构需要落实等保护制度?
依据《网络安法》,在中华共和国境内建设、运营、维护和使用的网络都必须落实网络安等保护制度。
也就是说,无论网络运营者的单位性质是机关,还是事业单位,或者是互联网企业;无论网络的形态是通信网络设施,还是云计算平台、工业控制系统或者是采用移动互联技术的信息系统;也不论是般信息系统,或者是重要的关键信息基础设施,只要是境内的网络都必须开展等保护工作(个人及家庭自建自用的网络除外)。
关于等保护怎么办理欢迎咨询我们在线客服!
-/gbagefh/-