安全保护等级
备案表
备案单位: (盖章)
备案日期:
受理备案单位: (盖章) 备案表编号:受理日期:
XX省信息安全等级保护协调小组监制
表一 基本情况
01单位名称
02单位地址 省(自治区、直辖市) 地(区、市、州、盟)
人民大道东 1 号
03邮政编码 04行政区划代码
05单位负责人姓名 职务/职称
办公室电话 电子邮件
06责任部门
07责任部门
联系人姓名 职务/职称
办公电话电子邮件移动电话
08隶属关系□1中央 □ 2省(自治区、直辖市) □ 3地(区、市、州、
盟)
□4县(区、市、旗) □ 9其他
09单位类型□1党委机关 □2政府机关 □3事业单位 □4企业 □9其他
10行业类别11电信 12广电 13经营性公众互联网
21铁路 22银行 23海关 24税务
25民航 26电力 27证券 28保险
31国防科技工业 32公安 33人事劳动和社会保障 34财政
35审计 36商业贸易 37国土资源 38能源
□39交通 40统计 41工商行政管理 42邮政
43教育 44文化 □45卫生 46农业
47水利 48外交 49发展改革 50科技
51宣传 52质量监督检验检疫
99其他 11信息系统总数个12第二级信息系统数 个13第三级信息系统数 个
14第四级信息系统数 个15第五级信息系统数 个
表二(电子病例系统)情况
1系统名称 02系统编号
03系统
承载
业务
情况业务类型1生产作业 □2指挥调度 □3管理控制 □4内部办公
□5公众服务 9其他
业务描述
04系统
服务
情况服务范围□10全国 11跨省(区、市) 跨 个
□20全省(区、市) 21跨地(市、区) 跨 个
30地(市、区)内
99其它
服务对象1单位内部人员 2社会公众人员 □3两者均包括 9其他
05系统
网络
平台覆盖范围□1局域网 2城域网 3广域网 9其他
网络性质□1业务专网 2互联网 9其它
06系统互联情况1与其他行业系统连接 2与本行业其他单位系统连接
□3与本单位其他系统连接 9其它
07关键产品使用情况序
号产品类型数量使用国产品率
全部
使用全部未使用部分使用及使用率
1安全专用
产品□ 100 %
2网络产品 □ 100 %
3操作系统 □ 100 %
4数据库 □ 100 %
5服务器 □ 100 %
6其他 □ 100 %
08系统采用服务情况序
号服务类型服务责任方类型
本行业
(单位)国内其他服务商国外服务商
1等级测评□有无□
2风险评估□有无□
3灾难恢复□有无□ 4应急响应□有无□
5系统集成□有无□
6安全咨询□有无□
7安全培训□有无□
8其他
09等级测评单位名称
10何时投入运行使用 年 月 日
11系统是否是分系统□是 □否(如选择“是”请填写下 两项)
12上级系统名称
13上级系统所属单位名称
表三(电子病例系统) 定级情况
01确定
业务
信息
安全
保护
等级损害客体及损害程度 级别
仅对公民、 法人和其他 组织的合法权益造 成损害第一级
对公民、 法人和其他 组织的合法权益造 成严重损害
对社会秩序和公共利益造成损害第二级
对社会秩序和公共利益造成严重损害
□对国家安全造成损害□第三级
对社会秩序和公共利益造成特别严重损害
对国家安全造成严重损害第四级
对国家安全造成特别严重损害 第五级
02确定
系统
服务
安全
保护
等级仅对公民、 法人和其他 组织的合法权益造 成损害第一级
对公民、 法人和其他 组织的合法权益造 成严重损害
对社会秩序和公共利益造成损害第二级
对社会秩序和公共利益造成严重损害
□对国家安全造成损害□第三级
对社会秩序和公共利益造成特别严重损害
对国家安全造成严重损害第四级
对国家安全造成特别严重损害 第五级
03信息系统安全保护等级 第一级 第二级 □第三级 第四级 第五级
04定级时间 年 月 日05专家评审情况 □已评审 □未评审
06是否有主管部门□有 □无(如选择“有”请填写下两项)
07主管部门名称 天门市第一人民 医院
08主管部门审 批定级情况□已审批 未审批
09系统定级报告□有 无 附件名称
填表人:杨洋 填表日期: 2018 年 05 月 08 日
备案审核民警: 审 核日期: 年 月 日
表四(电子病例系统)第三级 以上网站提交材料情况
01系统拓扑结构及说明□有 无 附件名称
02系统安全 组织机构及管理制度□有 无 附件名称
03系统安全保护 设施设计实施方
案或改建实施方案□有 无 附件名称
04系统使用 的安全产品 清单及认
证、销售许可证明□有 无 附件名称
05系统等级测评 报告□有 无 附件名称
06专家评审情况 □有 无 附件名称
07上级主管部门审 批意见□有 无 附件名称
表五(天门市第一人民 医院)网站基本情况1网站中文名: 2网站编号:
3网 址: 4IP地址:
5网站责任单位: 6网站运行单位:
7责任单位负责人
及职务:8联系电话:
9网站运行安全责
任人及职务:10联系电话:
11网站负责单位 所在地:
12工信部ICP备案号:
13国际联网备案号:
14等级保护 定级备案:□ 一级 □ 二级 □三级 □ 四级 □ 未定级
15等级测评: □ 已开展 □ 未开展
16政府网站安全责任 书:□ 已签订 □ 未签订
17网站服务栏目:□ 新闻发布 □ 政策宣传 □ 事项办理 □ 论坛 □ 即时通信 □
电子邮件 □ 留言板 □ 政务公开 其他
18网站防护技术措施:□防攻击 □防篡改 □防窃密表六 网站安全保护情况
01网站安全责任
部门和安全责
任人落实情况是否落实了单位网站安全责任部门 ?□是 □否
是否落实了单位网站安全责任人 ?□是 □否
02主要领导对网
站网络安全工
作的重视情况是否将网站安全工作 的执行情况纳入到年度考
核指标?□是 □否
开展网站安全工作 的经费是否纳入年度预算?□是 □否
03单位网站网络
安全责任制 落
实情况是否明确了网站建设单位、运 维单位和内 容更
新单位等部门 的责任?□是 □否
是否对发生的网站安全事件(事 故)按照安全
责任制进行追责?□是 □否
04关键岗位人员
配备情况是否有明确的安全管理员 ,并签订保密协议?□是 □否
是否有内容管理员,并签订保密协议? □是 □否
05网站定级备案
执行情况单位网站是否确定了安全保护等级 ?□是 □否
单位网站是否按要求到公安机关 进行了备案?□是 □否
06网站等级测评
情况是否从《全国信息安全等级保护测评机 构推荐
目录》中选择测评机构开展等级测评 ?□是 □否
是否对网站系统定期进行安全测评 ?□是 □否
是否对网站系统进行了外部渗透测试?□是 □否
是否根据测评和 渗透测试结果对网站进行安全
加固改造?□是 □否
07安全事件 报告
处置是否制定网站安全事件(事 故)报告制度?□是 □否
发生网站安全事件(事 故)是否向属地公安机
关报告?□是 □否
是否有完整网站安全事件 处置记录? □是 □否
是否按照要求保留网站完整日志? □是 □否 08开展网站安全
监测和预警情
况本单位是否开展日常网站安全监测 ?□是 □否
是否有网站安全监测 记录? □是 □否
是否有网站安全预警和处理记录? □是 □否
09网站内容管理是否制定网站内容发布管理制度 ?□是 □否
是否制定网站
系统安全等级保护备案表
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于 2023-06-03 14:19:17上传分享