企业进行等保备案流程是什么?
等保备案流程是网络运营单位落实等级保护工作的关键环节。等保备案流程是什么?首先需依据《信息系统安全等级保护定级指南》确定定级对象,初步确定安全保护等级,并组织专家评审,经主管部门审核后提交公安机关备案审查。二级及以上系统还需提交系统拓扑结构、管理制度、安全产品清单等补充材料。
等保备案流程是什么?
“等保”,即网络安全等级保护制度,而“等保测评”则是网络安全等级保护测评的简称。这是一项依据信息的重要程度进行分类保护的工作,旨在保障国家重要信息、法人及其他组织和公民的专有信息,以及公开信息的安全。具体而言,就是针对存储、传输、处理这些信息的信息系统,按照等级实行安全保护,并对其中使用的信息安全产品进行分级管理。同时,依据信息系统的安全等级,对发生的信息安全事件采取相应的响应与处置措施。
第一步:定级
各行业主管部门或运营使用单位需对信息系统进行摸底调查,明确系统数量、分布、业务类型等基本情况,确定定级对象。依据《信息安全技术 网络安全等级保护定级指南》,初步确定信息系统的安全保护等级。随后组织专家评审,并报上级主管部门审批,最终由公安机关备案审查,确定最终等级。
第二步:准备备案材料
二级信息系统需提交《信息系统安全等级保护备案表》和《信息系统安全等级保护定级报告》纸质材料(一式两份)及电子档。三级以上信息系统除上述材料外,还需提供系统拓扑结构及说明、系统安全组织机构和管理制度、系统安全保护设施设计实施方案或改建实施方案、系统使用的信息安全产品清单及其认证和销售许可证明、测评后符合系统安全保护等级的技术检测评估报告、信息系统安全保护等级专家评审意见、主管部门审核批准信息系统安全保护等级的意见等。此外,还需准备网络与信息安全承诺书、营业执照复印件、法人身份证复印件、被授权人身份证原件及复印件、被授权人委托书、单位办公地证明、单位服务器托管协议(如适用)、网络安全等级保护应急联系人登记表、定级专家评审意见(含专家资质及会议签到表)、行业主管部门定级审核意见(或上级主管部门定级审核意见)、系统使用网络IP地址清单、备案证明使用承诺书等材料。
第三步:提交备案材料
先线上提交备案材料,待审核通过后,再线下提交所有要求的纸质材料并盖章。现场审核时,公安机关会对材料进行审核,若材料符合要求,将在收到备案材料之日起的10个工作日内颁发信息系统安全等级保护备案证明;若不符合要求,则会在相同时间内通知备案单位予以纠正。
第四步:后续流程
备案单位领取到备案证明后,将电子版发给测评机构,测评机构在办理入场测评登记。对于三级以上网络,运营者应当每年开展一次网络安全等级测评;二级信息系统建议每两年开展一次测评,部分行业有明确要求的需按要求执行。
以上就是等保备案流程的详细介绍,完成材料准备后,通过线上平台提交备案申请,待审核通过后,线下提交纸质材料并盖章。公安机关在收到材料后10个工作日内完成审核,符合要求的颁发备案证明。整个流程需确保材料齐全、合规,并遵循公安机关的审核要求,以顺利完成等保备案。