网络安全等级保护定级指南(2026版).docx

网络安全等级保护定级指南(2026版).docx

网络安全等级保护定级指南(2026版)

本指南依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》,以及GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T22240-2020《信息安全技术网络安全等级保护定级指南》编制,适用于全国范围内非涉密网络、云平台、大数据系统、物联网系统、工业控制系统的定级全流程工作,所有开展网络运营的企事业单位、机关团体、社会组织均需参照本指南执行定级操作。涉密信息系统的定级工作按照国家保密行政管理部门发布的相关规范执行,不纳入本指南适用范围。

第一章总则

一、适用范围

1.覆盖的系统类型

本指南覆盖所有面向公众提供服务、承载内部核心业务的非涉密信息系统,包括独立部署的本地服务器系统、云环境部署的租户业务系统、工业生产控制类系统、物联网感知类系统、大数据分析平台、跨境数据交互系统六类。所有系统无论规模大小、用户数量多少,均需按照本指南要求完成定级工作,不存在例外豁免场景。

2.排除的场景

涉及国家秘密的计算机信息系统、军队内部专用网络系统、完全不接入任何公共网络的个人单机设备,不适用本指南。其中个人单机设备指仅用于个人办公、不连接单位内部局域网、不存储超过10条他人个人信息的终端设备,无需开展定级备案。

二、定级工作基本原则

1.自主定级原则

文档评论(0)

1亿VIP精品文档

相关文档