附件1 网络安全等级保护定级报告模版(2025版).pdfVIP

附件1 网络安全等级保护定级报告模版(2025版).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

XX网络安全等级保护定级报告

一、定级对象描述

(一)责任主体

【填写说明:描述承担定级对象安全责任的相关单位或部门,部

门在业务运行中的作用或职责。说明定级对象的建设负责单位或部门、

运行维护单位或部门、安全主管部门和定级责任单位。】

【描述参考示例】:

定级对象于XX年XX月由XX单位XX部门负责建设,目前由

XX单位XX部门负责运行维护,XX单位XX部门是该定级对象的

安全主管部门,XX单位XX部门为该定级对象的定级责任单位,承

担定级对象的网络安全和数据安全保护责任。

(二)定级对象构成

【填写说明:描述定级对象的基本要素,物理环境、网络结构、

网络边界、安全措施、设备部署情况以及定级对象网络拓扑图等。互

联系统之间的数据摆渡设备建议归为对该设备有网络安全管理权限

的单位相应的定级对象中。

该定级对象是否采用了新技术,如云计算技术、移动互联技术、

物联网技术、工业控制技术、大数据等。如采用,详细描述使用新技

术的情况。如定级对象部署在云服务平台上,说明云服务平台的服务

模式和安全保护等级。】

【网络边界描述示例】:

网络中部署了XXX防火墙和XXX路由器与外部网络互联,整

个定级对象的网络边界设备为XXX与XXX。XXX外联的其它网络

都划分为外部网络部分,而XXX以内的部分包括与交互网络互联的

部分都可归为内部网络,网络边界部分和内部网络部分为本次定级对

象的范围。

(三)承载业务

【填写说明:该定级对象是否承载着单一或相对独立的业务,业

务情况或功能描述,系统规模描述。定级对象与其他系统互联情况及

数据调用情况说明。】

【描述参考示例】:

该定级对象承载着综合办公业务,包括内部报销、人力资源管理

等2个业务子系统,该业务相对独立,为全集团2000员工提供服务。

该定级为独立业务系统,与其他系统不存在互联情况。

该定级对象包括以下子系统:

序号子系统名称业务功能描述

员工通过该子系统报销出差、会议、专家费等各

1内部报销

种费用。

提供员工基本信息维护、薪资、履历、假期、考

2人力资源管理

核、合同、考勤等管理。

(四)承载数据

【填写说明:该定级对象所承载的数据,包括数据类别、数据级

别、数据处理环节等描述,与其他系统存在数据交换的,还应说明数

据流转情况。】

【描述参考示例】:

该定级对象承载的数据主要包括财务数据、人力资源数据、组织

用户数据。根据《数据安全技术数据分类分级规则》其中财务数据、

人力资源数据和组织用户数据均为一般数据,无重要数据和核心数据。

所有数据仅定级系统本身使用,与其他系统不存在数据流转情况。数

据处理活动涉及数据传输、存储、使用等环节。

(五)安全责任

【填写说明:明确定级对象网络安全保护义务的责任落实单位和

责任人。】

【描述参考示例】:

按照网络安全法的相关要求,此次备案的XXX的网络安全保护

义务由XXX单位履行,日常网络安全工作由我单位XXX部门负责

落实,XX单位负责人XXX(身份证号码:

XXXXXXXXXXXXXXXXXX)为直接负责的主管人员。

二、安全保护等级确定

(一)业务信息安全保护等级的确定

1、业务信息描述

【填写说明:描述定级对象处理的主要数据类型、数据级别及其

规模等,如涉及核心数据、重要数据、个人信息需加以详细描述。】

2、业务信息受到破坏时所侵害客体的确定

【填写说明:说明数据受到破坏时侵害的客体是什么,即对三个

客体(国家安全或地区安全、国计民生;社

文档评论(0)

TDCQ123456 + 关注
实名认证
文档贡献者

本人大学毕业。

1亿VIP精品文档

相关文档