【开发者必看】APP《安全评估报告》怎么写?附填写范例.pdfVIP

  • 14
  • 0
  • 约2.18千字
  • 约 3页
  • 2022-06-28 发布于上海
  • 举报

【开发者必看】APP《安全评估报告》怎么写?附填写范例.pdf

【开发者必看】APP 《安全评估报告》怎么写?附填写范例 《安全评估报告》的办理 2018年11月,网信办发布了《具有舆论属性或社会动员能力的互联网信 息服务安全评估规定》。自此,各个应用市场陆续开始要求提供《安全评估报告》。 没有提供《安全评估报告》的开发者,可能会遭遇应用下架等处理。 那么《安全评估报告》该怎么写?《安全评估报告》在哪里提交?这是一份 《安全评估报告》的办理攻略。 1、注册登录 已有注册账户的用户,在首页页面点击“评估报告登录”按钮,进入登录页 面点击登录进入“评估报告登录”专用登录页。新用户需要根据要求,先完善主 体信息,主体资质审核很快,大概5-10分钟就可以通过了,然后就可以填其他 信息了。 2、注册登录后,点击“提交安全报告”进入信息填写页面 3、基本信息填写 《安全评估报告》里,“红色星号”为必填信息。这里简单列举下基本信息, 仅供参考: 【开发者必看】APP 《安全评估报告》怎么写?附填写范例 服务名称:APP名称(写软著上的名称比较稳妥); 服务类型,选择“APP” 访问/下载地址:应用宝(或其他主流市场)上的链接; 开展评估情况:根据自家APP的情况,选择其中1项或则选择全部; 评估方法:可以选择“自评审”,如果采用第三方评估,则选择“第三方评 估”; 开办主体负责人和评估单位:自评估的话,开办主体负责人建议写法人,评 估单位可以写自己(或其他评估的人员)或法人,稳妥一点可以都写法人,加盖 2个公章;第三方评估就写:第三方评估就写第三方名称和评估人,暂时不清楚 是否需要盖章。 基本信息填写完成后,点击下一步。 4、主要信息的填写 主要信息里的 7 个问题有一定的专业性,很多开发者不知该怎么填写,本文下方提供 了填写的范例,大家可以参考范例填写奥。 5、生成下载文件,打印后签字盖章,扫描上传 完成主要信息的填写后,点击 “下一步”根据提示打印文件,签字盖章后,上传扫描件即可。 《安全评估报告》7条回答范例 (1)安全管理负责人、信息审核人员及安全管理机构设立情况。 公司设有编辑审核部门、运营管理部门、运维管理部门;编辑审核部门将对每日的新闻内容 进行审核;运营部门对用户的帖子内容进行审核;运维管理部门负责日志留存记录、内容拦 截等工作。 (2)用户真实身份核验及注册信息留存措施。 在用户注册时需要使用手机号注册,我们可以根据手机号对其身份信息进行核验,同时 通过日志留存设备检查将该用户身份信息、终端IP地址、终端型号、MAC地址和上网所用 账号进行有效绑定,并对应至相应数据表。 (3)对用户账号、操作时间、操作类型、网络源地址和目标地址、网络源端口、客户端硬 件特征等日志信息,以及用户发布信息记录的留存措施。 【开发者必看】APP 《安全评估报告》怎么写?附填写范例 通过日志留存设备记录用户账号、操作时间、操作类型、网络源地址和目标地址、网络 源端口、客户端硬件特征等日志信息;同时日志留存设备提供基于时间、应用服务类型、IP 地址、端口、账号为查询条件的查询功能;可以通过日志留存设备的查询模块,查找所对应 的终端以及其使用人。 (4)对用户账号和通讯群组名称、昵称、简介、备注、标识,信息发布、转发、评论和通 讯群组等服务功能中违法有害信息的防范处置和有关记录保存措施。 日志留存设备将对系统管理员日志备份数据的修改及删除操作进行记录,同时记录所有 对重要服务器的访问记录; 1.提供黑名单功能,能够设置关键词、链接等; 2.提供拦截通知功能,对特定的网址和帖子进行拦截、邮件告知等; 3.能够记录所使用终端的相关信息和上网行为有关信息。 (5)个人信息保护以及防范违法有害信息传播扩散、社会动员功能失控风险的技术措施。 1.提供黑名单功能,能够设置关键词、链接等; 2.提供拦截通知功能,对特定的网址和帖子进行拦截、邮件告知等; 3.能够记录所使用终端的相关信息和上网行为有关信息 4.对个人信息进行3D加密存储,存储数据库以及服务器,每隔一个月进行密码更换。 (6)建立投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关投诉和举报 的情况。 提供网址和帖子举报机制,举报后将推送消息给运营人员;运营

文档评论(0)

1亿VIP精品文档

相关文档