勾选代表“信息已确认或材料已找到”,不是代表“已经满足等保要求”。没有的项目可以留空,并在备注里写清负责人和计划确认时间。
01
业务与保护对象
先确认“为什么做、保护什么”。
02
部署架构与资产
先有概况,不必首次沟通就传详细配置。
03
数据与外部连接
用类型和流向描述,不在清单中记录真实敏感值。
04
现有材料与控制
找到即可,先不要为“凑材料”临时补写。
05
项目协同与计划
把需要作决定的人拉进同一条计划。
!
安全传输边界
首次公开咨询只发概况,详细材料另约安全方式。
三个问题留到启动会上确认
当前最大不确定项:
需要外部确认的事项:
下一步负责人和时间:
清单完成后,下一步是什么?
- 01
尚未定级
先组织业务和技术访谈,梳理系统边界、影响对象与影响程度,形成初步定级建议和待确认项。
- 02
已有备案或历史测评
先核对当前系统与历史材料是否一致,重点识别架构、业务、数据、资产和供应商变化。
- 03
准备整改或测评
把现状差距按风险、前置依赖、采购与变更窗口分组,并同步规划制度和运行证据。
内容参考框架
- GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》。
- GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》。
- GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》。
本清单于 2026-08-31 复核,用于项目准备和信息盘点,不替代正式定级、属地备案要求、测评机构意见或法律意见。
