第一條 為加強(qiáng)和指導(dǎo)信息安全等級保護(hù)備案工作,,規(guī)范備案受理,、審核和管理等工作,根據(jù)《信息安全等級保護(hù)管理辦法》制定本實施細(xì)則,。
第二條 本細(xì)則適用于非涉及國家秘密的第二級以上信息系統(tǒng)的備案,。
第三條 地市級以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門受理本轄區(qū)內(nèi)備案單位的備案,。
隸屬于省級的備案單位,其跨地(市)聯(lián)網(wǎng)運行的信息系統(tǒng),,由省級公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門受理備案,。
第四條 隸屬于中央的在京單位,,其跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的信息系統(tǒng),由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局受理備案,,其他信息系統(tǒng)由北京市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察部門受理備案,。
隸屬于中央的非在京單位的信息系統(tǒng),由當(dāng)?shù)厥〖壒矙C(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(或其指定的地市級公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門)受理備案,。
跨省或者全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的信息系統(tǒng)在各地運行,、應(yīng)用的分支系統(tǒng)(包括由上級主管部門定級,在當(dāng)?shù)赜袘?yīng)用的信息系統(tǒng)),,由所在地地市級以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門受理備案,。
第五條 受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)該設(shè)立專門的備案窗口,配備必要的設(shè)備和警力,,專門負(fù)責(zé)受理備案工作,,受理備案地點、時間,、聯(lián)系人和聯(lián)系方式等應(yīng)向社會公布,。
第六條 信息系統(tǒng)運營、使用單位或者其主管部門(以下簡稱“備案單位”)應(yīng)當(dāng)在信息系統(tǒng)安全保護(hù)等級確定后30日內(nèi),,到公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門辦理備案手續(xù),。
辦理備案手續(xù)時,應(yīng)當(dāng)首先到公安機(jī)關(guān)指定的網(wǎng)址下載并填寫備案表,,準(zhǔn)備好備案文件,,然后到指定的地點備案。
第七條 備案時應(yīng)當(dāng)提交《信息系統(tǒng)安全等級保護(hù)備案表》(以下簡稱《備案表》)(一式兩份)及其電子文檔,。
第二級以上信息系統(tǒng)備案時需提交《備案表》中的表一,、二、三,;第三級以上信息系統(tǒng)還應(yīng)當(dāng)在系統(tǒng)整改,、測評完成后30日內(nèi)提交《備案表》表四及其有關(guān)材料。
第八條 公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門收到備案單位提交的備案材料后,,對屬于本級公安機(jī)關(guān)受理范圍且備案材料齊全的,,應(yīng)當(dāng)向備案單位出具《信息系統(tǒng)安全等級保護(hù)備案材料接收回執(zhí)》;備案材料不齊全的,,應(yīng)當(dāng)當(dāng)場或者在五日內(nèi)一次性告知其補(bǔ)正內(nèi)容,;對不屬于本級公安機(jī)關(guān)受理范圍的,應(yīng)當(dāng)書面告知備案單位到有管轄權(quán)的公安機(jī)關(guān)辦理,。
第九條 接收備案材料后,,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)對下列內(nèi)容進(jìn)行審核:(一)備案材料填寫是否完整,是否符合要求,,其紙質(zhì)材料和電子文檔是否一致,;(二)信息系統(tǒng)所定安全保護(hù)等級是否準(zhǔn)確,。
第十條 經(jīng)審核,對符合等級保護(hù)要求的,,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)自收到備案材料之日起的十個工作日內(nèi),,將加蓋本級公安機(jī)關(guān)印章(或等級保護(hù)專用章)的《備案表》一份反饋備案單位,一份存檔,;對不符合等級保護(hù)要求的,,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)在十個工作日內(nèi)通知備案單位進(jìn)行整改,并出具《信息系統(tǒng)安全等級保護(hù)備案審核結(jié)果通知》,。
第十一條 《備案表》中表一、表二,、表三內(nèi)容經(jīng)審核合格的,,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)出具《信息系統(tǒng)安全等級保護(hù)備案證明》(以下簡稱《備案證明》)。
《備案證明》由公安部統(tǒng)一監(jiān)制,。
第十二條 公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門對定級不準(zhǔn)的備案單位,,在通知整改的同時,應(yīng)當(dāng)建議備案單位組織專家進(jìn)行重新定級評審,,并報上級主管部門審批,。
備案單位仍然堅持原定等級的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門可以受理其備案,,但應(yīng)當(dāng)書面告知其承擔(dān)由此引發(fā)的責(zé)任和后果,,經(jīng)上級公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門同意后,同時通報備案單位上級主管部門,。
第十三條 對拒不備案的,,公安機(jī)關(guān)應(yīng)當(dāng)依據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》等其他有關(guān)法律、法規(guī)規(guī)定,,責(zé)令限期整改,。
逾期仍不備案的,予以警告,,并向其上級主管部門通報,。
依照前款規(guī)定向中央和國家機(jī)關(guān)通報的,應(yīng)當(dāng)報經(jīng)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局同意,。
第十四條 受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)及時將備案文件錄入到數(shù)據(jù)庫管理系統(tǒng),,并定期逐級上傳《備案表》中表一、表二,、表三內(nèi)容的電子數(shù)據(jù),。
上傳時間為每季度的第一天。
受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門應(yīng)當(dāng)建立管理制度,,對備案材料按照等級進(jìn)行嚴(yán)格管理,,嚴(yán)格遵守保密制度,,未經(jīng)批準(zhǔn)不得對外提供查詢。
第十五條 公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門受理備案時不得收取任何費用,。
第十六條 本細(xì)則所稱“以上”包含本數(shù)(級),。
第十七條 各省(區(qū),、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門可以依據(jù)本細(xì)則制定具體的備案工作規(guī)范,,并報公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局備案。