网络安全等级保护 2.0 咨询与整改支持定级 · 备案 · 建设整改 · 测评准备 · 持续运维400-024-2195

等保项目启动清单

第一次沟通不用交一摞文件。先把业务、架构、数据、材料和责任人核对清楚,就能更快确认下一步。

带着清单去咨询
版本:2026-08-31建议负责人:业务 + 技术 + 安全用途:首次沟通与内部启动会

勾选代表“信息已确认或材料已找到”,不是代表“已经满足等保要求”。没有的项目可以留空,并在备注里写清负责人和计划确认时间。

项目名称:
计划节点:
01

业务与保护对象

先确认“为什么做、保护什么”。

02

部署架构与资产

先有概况,不必首次沟通就传详细配置。

03

数据与外部连接

用类型和流向描述,不在清单中记录真实敏感值。

04

现有材料与控制

找到即可,先不要为“凑材料”临时补写。

05

项目协同与计划

把需要作决定的人拉进同一条计划。

!

安全传输边界

首次公开咨询只发概况,详细材料另约安全方式。

内部备注

三个问题留到启动会上确认

当前最大不确定项:

需要外部确认的事项:

下一步负责人和时间:

如何使用

清单完成后,下一步是什么?

  1. 01

    尚未定级

    先组织业务和技术访谈,梳理系统边界、影响对象与影响程度,形成初步定级建议和待确认项。

  2. 02

    已有备案或历史测评

    先核对当前系统与历史材料是否一致,重点识别架构、业务、数据、资产和供应商变化。

  3. 03

    准备整改或测评

    把现状差距按风险、前置依赖、采购与变更窗口分组,并同步规划制度和运行证据。

依据与边界

内容参考框架

  • GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》。
  • GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》。
  • GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》。

本清单于 2026-08-31 复核,用于项目准备和信息盘点,不替代正式定级、属地备案要求、测评机构意见或法律意见。

电话咨询获取评估