网络安全等级保护定级备案流程介绍办理条件与申请材料全梳理
本文梳理等保备案的申请条件、需报送的材料与办理环节,内容以受理机关公开的办事要求为基础整理。
网络安全等级保护定级备案流程,是本文主要内容。参考了政务网的相关要求与您分享,现在办理增值电信业务,甘肃、陕西等省陆续要开展等保的办理要求。

第一步:确定定级对象
《中华人民共和国网络安全法》第二十一条规定:“国家实行网络安全等级保护制度”,同时明确了未完成网络安全保护义务的网络运营者的法律责任。各行业受理机关、运营使用单位应组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,按照《信息安全等级保护管理办法》(以下简称《管理办法》)和《网络安全等级保护定级指南》(以下简称《定级指南》)的要求,确定定级对象,相关资料可到“网络安全等级保护网(www.djbh.net)”下载学习。
第二步:初步确定安全保护等级
各信息系统受理机关和运营使用单位要按照《管理办法》和《定级指南》,初步确定定级对象的安全保护等级。初步确定信息系统安全保护等级后,聘请专家进行评审。信息系统运营使用单位有上级行业受理机关的,所确定的信息系统安全保护等级应当报上级行业受理机关审批同意。
初步确定的定级结果,应报送公安机关进行备案审查。
第三步:等级备案
根据《管理办法》,信息系统安全保护等级为第二级以上的信息系统运营使用单位或受理机关,应当在安全保护等级确定后30日内,到当地公安机关网安部门办理备案手续。新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到当地公安机关网安部门办理备案手续。
在实际申请中,一家业务起步阶段的企业在申请等保备案时,把章程与股东证明同步更新到最新版本,材料一次性通过形式审查,缩短了等待时间。
公安机关网安部门经审查,符合等级保护要求的第二级以上信息系统,应当在收到备案材料起的10个工作日内向备案单位颁发信息系统安全保护等级备案证明(备案证明由公安部统一监制)。
第四步:建设整改及测评
定级对象的运营和使用单位根据公安机关定级审查的结果,按照《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)的相关要求,在测评机构和相关技术支持单位的指导下,开展系统的安全建设及整改工作。
第五步:监督检查
公安机关全程负责信息安全等级保护工作的督促、检查和指导;公安机关工作中发现不符合管理规范和技术标准的,应当发出整改通知要求整改。
备案应准备材料如下:
1.系统安全组织机构、三员审查表(系统开发建设人员、维护人员、及管理人员)、管理制度及应急预案。(安全组织机构包括机构名称、负责人、成员、职责分工等。管理制度包括安全管理规范、章程等,需有单位签章及电子版)
2.系统安全保护设施设计实施方案或者改建实施方案,系统拓扑结构说明,安全产品清单及证书。(简要的安全建设、整改方案,需有单位签章及电子版)
3.《信息系统安全等级保护备案表》(以下简称《备案表》),纸质材料,一式两份。包括:《单位基本情况》(表一)、《信息系统情况》(表二)、《信息系统定级情况》(表三)和《第三级以上信息系统报送材料情况》(表四)。第二级以上信息系统备案时需提交《备案表》中的表一、二、三;第三级以上信息系统还应当在系统整改、测评完成后30日内提交《备案表》表四及其有关材料(需有单位签章及电子版)。
4.《信息系统安全等级保护定级报告》(以下简称《定级报告》),纸质材料,一式两份。每个备案的信息系统均需提供对应的《定级报告》,《定级报告》参照模板格式填写(需有单位签章及电子版)。
等保备案申请自查清单
1、确认主体资格:营业执照的经营范围是否覆盖拟申请的业务类型。
2、核对人员条件:社保缴纳记录、学历或职称证明的人数与时限是否达标。
3、检查场地证明:自有房产证明或租赁合同的剩余有效期是否覆盖审查周期。
4、核对材料时效:各类证明的开具日期是否在受理机关要求的有效期内。
5、确认网站或平台:域名注册信息、备案状态与信息安全措施是否齐备。
等保备案常见问题解答
等保备案的证书有效期是多久?
多数资质证书的有效期为若干年,具体年限以证书载明及受理机关规定为准,可在证书领取时一并确认。
申请等保备案会产生哪些支出?
主要由官方规费构成,是否产生其他支出取决于申报类别与实际办理方式,以官方公示的收费项目为准。
第一次没通过,还能再次申报吗?
在补齐条件或材料后通常可以重新申报。建议先明确未通过的具体原因,避免同样的问题重复出现。
材料准备以现行有效的办事指南为准,本文仅作梳理参考。
