从 络安全专业角度帮助企业开展通信 络单元的定级备案、符合性测评、安全风险评估等工作,协助企业依法依规开展电信业务运营。
商品介绍
增值电信企 络安全防护定级备案
1.1.产品名称
通信 络单元定级备案
1.1.1.1基础关键词
安全评估,通信 络单元,定级备案,符合性测评,风险评估,安全防护,通管局,通信管理局
1.2.产品价格
1.1.1.2产品介绍
该产品业务内容为从 络安全专业角度帮助企业开展通信 络单元的定级备案、符合性测评、安全风险评估等工作,协助企业依法依规开展电信业务运营。
1.1.1.3交付成果
① 定级 告
② 符合性测评 告
③ 风险评估 告
④ 符合性测评证明文件
⑤ 风险评估证明文件
⑥ 三同步 告
⑦ 管理制度体系文件
1.1.1.4交付时间
自测评交付需要在甲方提供完整调查信息后的1周内完成;
第三方评估在甲方提供完整调查信息后的1个月内完成。
1.1.1.5产品特性
① 政策依据:《中华人民共和国 络安全法》、《通信 络安全防护管理办法》、《电信业务经营许可管理办法》等;
② 企业需通过工信部“通信 络安全防护管理系统”将 络单元划分和定级情况录入系统完成备案;
③ 企业需自行或委托专业机构启动本企业定级备案工作;
④ 企业需针对评定为二级以上的 络单元区分不同等级定期进行符合性评测和风险评估,并将评测评估情况 通管局;
⑤ 二级 络单元,每两年做一次符合性测评和风险评估;三级及三级以上 络单元应当每年进行一次符合性评测和风险评估;
⑥ 对未按要求落实定级备案、符合性评测、安全风险评估等责任的企业,以及在评审中弄虚作假的,通管局将依法给予行政处罚,并纳入电信业务经营不良名单。
1.1.1.6应用场景
① 中华人民共和国境内的电信业务经营者和互联 域名服务提供者、 络预约出租汽车经营者等管理和运行的公用通信 和互联 均需要落实 络安全防护定级备案等工作;
② 申请增值电信业务许可证的企业。
1.3.业务流程
签订合同→信息基本情况调查→测评实施(符合性测试、风险评估测试等)→整改→复评→出 告
1.1.1.7常见问题
① 开展 络安全防护定级备案的相关法律法规是什么?不落实要求有什么后果?
1.1.1.8答:法律法规依据包括《 络安全法》《通信 络安全防护管理办法》《电信业务经营许可管理办法》。对未按要求开展定级备案的企业,各省市将按照《电信业务经营许可管理办法》规定,将其列入电信业务经营失信名单,并视情况根据《 络安全法》和《通信 络安全防护管理办法》进行行政约谈、文件通 和责令改正,对拒不改正的,将依法给予行政处罚。
② 拿了增值业务许可证,但没有开展增值电信业务的企业是否需要进行定级备案?
1.1.1.9答:拿了增值电信业务许可证的企业,如果没有开展增值电信业务,需要填 “备案单位信息”,并在“备案单位信息”附件上传处上传《业务未开展情况说明》(加盖公司公章)。虽未开展增值电信企业,但公司名下仍有相关 站、系统等 络和信息系统,请简要介绍下 络和信息系统的功能,阐述与增值电信业务无关。
③ 在公安部门做了等保定级,还需要做定级备案吗?
1.1.1.10答:仍需要做定级备案。等保定级是公安部的要求规范,定级备案是工信部的行业规范,主要依据《通信 络安全防护管理办法》、《关于加强 络预约出租汽车行业事中事后联合监管有关工作的通知》,适用电信业务经营者、互联 业务域名服务提供商和 络预约出租汽车经营者等管理和使用的通信 和互联 。两者内容和形式都不相同。
④ 定级备案、符合性评测、风险评估工作的时间要求和频次是什么?
1.1.1.11答:通信 络运行单位应当在本单位已正式投入运行后,应立即进行 元划分,并开展定级备案。定级信息发生变化的,应当自信息变化之日起三十日内向我局提交备案变更信息。 络单元的划分和级别调整的,应当自调整完成之日起九十日内重新开展符合性评测和风险评估。三级及三级以上 络单元应当每年进行一次符合性评测和风险评估,二级 络单元应当每两年进行一次符合性评测和风险评估。
⑤ 定级备案只需要做一次就可以吗,我公司之前已经做过了,还需要做吗?
1.1.1.12答:定级备案是个动态的工作过程,定级备案信息发生变化、业务系统下线停止运营、有新系统上线都需要及时做定级备案的变更。若定级备案信息发生变化的,通信 络运行单位应当自信息变化之日起三十日内向电信管理机构变更备案。若增值电信业务 络信息系统下线了,要取消备案。如果有新的业务系统,要新增定级备案。
⑥ 在哪里进行定级备案?
答:在工业和信息化部通信 络安全防护管理系统提交定级备案信息。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!