河南省地方税务局等级保护定级工作指南(豫地税发〔2010〕207号)
Categories:
4 分钟阅读
来源与版权:本页为本地转换稿(源文件
行业政策\2 税务\河南省地方税务局等级保护定级工作指南-豫地税发(2010)207号.pdf,共 22 页),版权归标准发布机构所有,仅供学习与测评工作参考,正式引用请核对官方发布版本。详见 版权声明。
河南省地方税务局 河南省公安厅 文件
豫地税发〔2010〕207号
河南省地方税务局 河南省公安厅 关于开展地方税务系统信息安全等级保护定级工作的通知
各省辖市地方税务局、公安局,省地税局直属各单位:
为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》的精神,提高全省地税系统税务信息安全保护能力和水平,维护国家安全、社会稳定和公共利益,保障和促进税收信息化建设,省地方税务局和省公安厅决定:于2010年12月至2011年5月,在全省范围内组织开展地方税务系统信息安全等级保护定级工作,请各地接此通知后认真贯彻执行。
[印章:河南省地方税务局] [印章:河南省公安厅]
二〇一〇年十二月二十日
河南省地方税务局等级保护定级工作指南
河南省地方税务局
二〇一〇年十二月
目 录
- 适用范围………………………………………………………………5
- 工作背景………………………………………………………………5
- 定级范围………………………………………………………………5
- 定级依据………………………………………………………………5
- 信息系统类型的划分………………………………………………6
- 信息系统的定级……………………………………………………6 6.1 信息系统安全保护等级……………………………………7 6.2 信息系统的定级原则………………………………………7 6.3 信息系统的定级要求………………………………………8 6.4 定级对象的确定……………………………………………8 6.5 定级实施单位的确定………………………………………8 6.6 定级工作的步骤……………………………………………8 6.7 现有地税信息系统拟定级意见……………………………8
- 评审与审批…………………………………………………………10
- 报备…………………………………………………………………10 8.1 备案要求……………………………………………………10 8.2 填写备案表…………………………………………………11
- 系统编号规则………………………………………………………11
- 总结…………………………………………………………………12
- 后续工作……………………………………………………………12
附录1《信息系统安全等级保护定级报告》…………………………13
- 定级报告样板………………………………………………13 附录2《信息系统安全等级保护备案表》(样表)…………………16
1. 适用范围
本指南是河南地税信息系统安全等级保护定级工作的操作规范,适用于全省地税机关信息安全等级保护定级工作(以下简称"定级工作")的开展、实施。全省地税机关新开发系统,也应遵从本指南进行定级。
本指南不适用于涉密信息系统的定级工作。
2. 工作背景
为进一步贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》和公安部、国家保密局、国家密码管理局、国务院信息化工作办公室《关于信息安全等级保护工作的实施意见》、《信息安全等级保护管理办法》精神,提高我省地税信息系统的信息安全保护能力和水平,维护国家安全、社会稳定和公共利益,保障和促进税收信息化建设,全省地税系统定于2010年12月在全省范围内组织开展地税信息系统安全等级保护定级工作。
3. 定级范围
(1)税务总局负责设计、开发、推广、省局负责运行维护的信息系统;
(2)省局负责设计、开发、推广和运行维护的信息系统;
(3)市局负责设计、开发、推广和运行维护的信息系统。
4. 定级依据
定级工作主要包括确定定级对象、初步确定安全保护等级、评审与审批、备案和备案管理等方面,上述工作的开展主要依据以下标准:
- 《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)
- 《信息安全等级保护管理办法》(公通字[2007]43号)
- 《计算机信息系统安全等级划分准则》(GB17859-1999)
- 《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)
- 《信息安全技术 信息系统安全等级保护定级指南》(GB/T 22240-2008)
- 《信息安全技术 信息系统安全等级保护基本要求》(GB/T 22239-2008)
- 《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
- 《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)
- 《税务信息系统安全等级保护定级工作指南》(国税函〔2007〕989号)
5. 信息系统类型的划分
依据信息系统的网络规模、物理位置、管理机构、使用单位、运行维护单位等方面将系统类型划分为:全国集中系统、全国分布系统、省级集中系统、省级分布系统、地市级系统、税务总局内部应用系统、省局内部应用系统和市局内部应用系统共八种类型,确定每种类型的信息系统应由哪级地税部门定级,定级后应向哪级公安部门进行备案。
(1)确定具体业务系统应属于哪种网络规模,包括全国联网、省级联网、地市级联网;
(2)确定具体业务系统所部署的物理位置,包括主系统部署的位置和分系统部署的位置;
(3)确定具体业务系统的管理部门、使用单位和运行维护单位;
(4)具体的业务系统类型划分后,进一步确定该业务系统的定级单位;
(5)具体的业务系统类型划分后,进一步确定该业务系统应向哪一级公安机关备案。
6. 信息系统的定级
考虑地税信息系统(等级保护对象)在遭受侵害后,对国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益(客体)带来的损害程度,提出相应的定级原则与要求。信息系统的安全保护等级由两个定级要素决定:(1)等级保护对象受到破坏时对国家安全、社会秩序、公共利益、组织的合法权益中的哪些方面造成侵害;(2)客体造成侵害的程度如何。
6.1 信息系统安全保护等级
根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
6.2 信息系统的定级原则
本次地税信息系统安全等级保护定级工作主要针对非涉密信息系统,涉密信息系统按照国家保密局的相关定级要求进行,不包括在本次工作中。
各单位定级工作参照以下定级原则:
(1)税务总局负责设计、开发、推广、运行维护,全国范围使用,为纳税人提供网上办税业务的信息系统确定安全保护等级为三级,核心数据库系统可定为四级(全国使用的,税务总局集中的),其他信息系统可定为二级;
(2)省局负责设计、开发、推广、运行维护,全省范围使用,为纳税人提供网上办税业务的信息系统安全保护等级最高定为三级,其他信息系统可定为二级;
(3)市局负责设计、开发、推广、运行维护,全市范围使用,安全保护等级最高定为二级;
(4)省局机关内部使用的一般办公和管理信息系统安全保护等级最高定为二级;
(5)市局机关内部使用的一般办公和管理信息系统安全保护等级最高定为二级。
6.3 信息系统的定级要求
信息系统的安全保护等级是信息系统的客观属性,不以已采取或将采取什么安全保护措施为依据,而是以信息系统的重要性和信息系统遭到破坏后对国家安全、社会稳定、人民群众合法权益的危害程度为依据,确定信息系统的安全保护等级。既要防止片面追求绝对安全而定级过高,也要防止为了逃避监管而定级偏低。信息网络的安全等级可以参照在其上运行的信息系统的等级、网络的服务范围和自身的安全需求确定适当的保护等级。
6.4 定级对象的确定
依据地税信息系统定级范围、定级的原则和定级要求等方面的内容,将地税信息系统中的业务系统和门户网站及支撑网络作为定级对象。业务系统主要包括综合征管系统、单税种管理系统和行政管理系统,门户网站主要包括对外宣传系统和纳税服务查询系统。
6.5 定级实施单位的确定
地税信息系统的定级工作应由以下部门统一协调共同完成,包括信息系统主管部门,信息系统运维部门、使用单位。其中主要的角色分配为:电子税务管理中心负责业务系统定级工作的实施和备案,业务系统的使用单位负责业务系统安全等级的确认工作。
表6.5 定级实施单位
| 系统类型 | 使用单位 | 定级单位 |
|---|---|---|
| 全国集中系统 | 省局 | 省局电子税务管理中心和系统使用单位 |
| 省级集中系统 | 省局、市局 | 省局、市局电子税务管理中心和系统使用单位 |
| 省局内部应用系统 | 省局 | 省局电子税务管理中心和系统使用单位 |
| 市局内部应用系统 | 市局 | 市局电子税务管理中心和系统使用单位 |
6.6 定级工作的步骤
(1)明确定级工作的流程,包括确定定级对象,确定业务系统受到破坏时所侵害的客体,确定业务系统受到破坏时对客体的侵害程度,确定业务系统的安全保护等级;
(2)确定定级对象,作为定级对象应具有唯一的安全责任单位,具有信息系统的基本要素,承载单一或相对独立的业务;
(3)确定受侵害的客体,定级对象受到破坏时确认对哪些客体造成侵害,这些客体包括国家安全、社会秩序、公众利益以及公民、法人和其他组织的合法权益;
(4)确定对客体的侵害程度,根据定级对象受到破坏时对客体造成的侵害程度,分为一般损害、严重损害和特别严重损害,参考因素包括造成政治影响、社会不良影响、社会稳定、导致财产损失以及系统业务能力下降等方面;
(5)确定业务系统的安全保护等级,以第二步为基础,综合分析并采用第三步和第四步得到的结果,判断出业务系统的安全保护等级;
(6)评审与审批,初步确定业务系统安全保护等级后,可聘请专家进行评审,所确定的信息安全保护等级应报上级主管部门审批同意;
(7)形成定级报告,包括本级地税信息系统状况的描述,本级地税信息系统安全保护等级的确定;
(8)备案,不同的业务系统应向不同级别公安机关进行备案具体参见附录1,同时填写《信息系统安全等级保护备案表》。
6.7 现有地税信息系统拟定级意见
(一)业务系统
(1)道路货运税控发票系统,该系统由总局统一设计、开发与推广,由省局集中部署与维护,定级备案工作由省局统一进行,拟定为二级。
(2)个人所得税申报系统,该系统由总局统一设计、开发与推广,由省局集中部署与维护,定级备案工作由省局统一进行,拟定为二级。
(3)办公自动化系统,该系统由省局统一设计、开发与推广,各地市分布部署与维护,定级备案工作由省局统一进行,拟定为二级。
(4)全省集中的综合征管系统,该系统由省局统一设计、开发、推广与维护,该系统目前处于开发阶段,定级备案工作由省局根据项目进度统一进行,拟定为三级。
(5)内部业务骨干网系统,该系统由省局统一设计、开发、推广,各地市分布部署与维护,定级备案工作由省局和各市局分别进行,拟定为三级。
(6)各地市自行设计、开发、推广与运行维护的地税信息管理系统,定级备案工作由各市局分别进行,最高定为二级。
(二)门户网站
(1)省局网站系统(含12366纳税服务平台),该系统由省局统一设计、开发、推广与维护,定级备案工作由省局统一进行,拟定为三级。
(2)各地市地税机关网站系统,定级备案工作由各市局分别进行,拟定为一级。
7. 评审与审批
拟确定为第三级以上的省级业务系统,由省局聘请公安、保密、密码等信息安全等级保护职能部门的专家参与评审,同时报总局评审批复后方可到当地公安机关备案。拟确定为第二级的省级或地市级业务系统,由省局自行聘请专家组织评审,地市级业务系统须报省税务机关评审批复后方可到当地公安机关备案。
如果专家评审意见与税务信息系统运行维护单位和使用单位意见不一致时,由税务信息系统运行维护单位和使用单位自主决定系统等级,省级集中或分布的业务系统、省级内部的业务系统由省税务机关决定保护等级,地市级集中的业务系统、地市级内部的业务系统由市税务机关决定保护等级。
8. 报备
要求第二级(含)以上的信息系统必须到公安部门备案。
首批报备的第二级以上信息系统,在2011年5月底之前,由各单位电子税务管理中心负责到所在地地市级以上公安机关办理备案手续。此后第二级以上信息系统在安全保护等级确定后30日内,由各单位电子税务管理中心负责到所在地地市级以上公安机关办理备案手续。
8.1 备案要求
省级集中系统到省公安厅分管部门备案。
地市级系统和地市级内部应用系统到所在地地市级公安局分管部门备案。
备案按照属地化管理原则,全国分布系统由省税务机关向省公安厅分管部门备案;省级集中系统由省税务机关向省公安厅办理备案手续,各地市税务机关不需重复办理;省级分布系统由市税务机关向所在地地市级公安局分管部门备案;市级系统由市税务机关向所在地地市级公安局分管部门备案。
定级工作的结果是以取得所在地公安机关备案证明为备案完成为标志。
8.2 填写备案表
已完成信息系统定级的单位,应当按照公安机关的要求办理备案手续。二级以上信息系统,还应同时向省级单位备案。办理备案时应提交相关材料的纸质版和电子版(刻录光盘)。
- 安全保护等级确定为二级以上的信息系统,备案时应准备以下材料:
a.《信息系统安全等级保护定级报告》;
b.《信息系统安全等级保护备案表》;
- 安全保护等级确定为三级以上的信息网络系统,除以上材料外,还应准备以下材料,
a. 系统拓扑结构及说明。(说明可以是对系统结构的简要说明)
b. 系统安全组织机构和管理制度。(安全组织机构包括机构名称、负责人、成员、职责分工等。管理制度包括安全管理规范、章程等)
c. 系统使用的信息安全产品清单及其认证、销售许可证明。(主要信息安全产品的清单,确认有认证、销售许可标记)
d. 信息系统安全保护等级专家评审意见。(评审意见表,附专家名单)
e. 主管部门审核批准信息系统安全保护等级的意见。(审批表,领导审批签字、盖章)
- 在完成整改和测评后30日内补充提交以下材料:
a. 系统安全保护设施设计实施方案或者改建实施方案。(简要的安全建设、整改方案)
b. 测评后符合系统安全保护等级的技术检测评估报告。(最近一次测评的简要的等级测评报告)
9. 系统编号规则
表二02系统编号目前为4位,不能很好地满足税务系统编号的使用需求,经与公安部主管部门协商,可以增加到5位,届时他们将修改辅助备案工具软件。因此,税务按照5位填写,我省地税系统编码为70。后3位用于表示省内业务系统编号,由省局统一编号。
10. 总结
省局和市局结合本单位实际情况,认真总结经验和不足,做好下一步的定级工作。
同时,结合定级工作所反映出的问题,提出改进和完善定级方法的意见和建议,2011年6月中旬前报省局电子税务管理中心,由省局电子税务管理中心进行总结、归纳,形成定级工作总结报告报送公安厅。
11. 后续工作
完成备案是定级工作结束的标志。但定级工作的完成只是信息系统等级保护工作的开始,还有以下后续工作需要完成:
一是开展安全建设和整改。信息系统定级、备案工作完成后,各单位应按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定、满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作,制定并落实符合本系统安全保护等级要求的安全管理制度。
二是开展等级测评。信息系统建设、整改完成后,各单位应当选择符合《管理办法》规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准对信息系统安全等级状况开展等级测评。测评不合格的应重新整改。
三是定期测评和自查。本次集中定级工作完成后,信息系统安全保护工作将纳入正常管理轨道。各单位应当定期对信息系统进行安全测评,同时对其安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次测评和自查,第四级信息系统应当每年至少进行二次测评和自查。经测评或者自查,信息系统安全状况未达到安全保护等级要求的,运营使用单位应当制定方案进行整改。
附录1《信息系统安全等级保护定级报告》
1. 定级报告样板
信息系统安全等级保护定级报告
一、综合税收征管信息系统描述
(一)综合税收征管信息系统于×年×月由×省(市)局征管与科技发展处立项,×局组织开发。目前该系统由电子税务管理中心负责运行维护。省局征管与科技发展处是该信息系统业务的主管部门,省局征管与科技发展处为该信息系统定级的责任单位。
(二)略
二、综合税收征管信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)
(一)业务信息安全保护等级的确定
1、业务信息描述
略
2、业务信息受到破坏时所侵害客体的确定
业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益;3公民、法人和其他组织的合法权益等共三个客体)
该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益以及社会秩序、公共利益和国家安全。
侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益以及社会秩序、公共利益和国家安全造成影响和损害,可以表现为:影响税收业务工作的正常开展,导致税收业务能力下降,造成不良社会影响,引起税务机关跟纳税人之间的矛盾等。
3、信息受到破坏后对侵害客体的侵害程度的确定(即上述分析的结果的表现程度)
上述结果的程度表现为严重损害,即工作职能受到严重影响,业务能力显著下将,出现较严重的社会矛盾问题,较大范围的不良影响等。
4、业务信息安全等级的确定
根据前面叙述,核查《定级指南》表2得出如下结果:
(对相应客体的侵害程度)
| 业务信息安全被破坏时所侵害的客体 | 一般损害 | 严重损害 | 特别严重损害 |
|---|---|---|---|
| 公民、法人和其他组织的合法权益 | 第一级 | 第二级 | 第二级 |
| 社会秩序、公共利益 | 第二级 | 第三级 | 第四级 |
| 国家安全 | 第三级 | 第四级 | 第五级 |
根据上表结果,综合税收征管信息系统的业务信息安全保护等级定为第三级。
(二)系统服务安全保护等级的确定
1、系统服务描述
该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全省范围内的税务干部和纳税人等。
2、系统服务受到破坏时所侵害客体的确定
该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益,也会损害国家安全。客观方面表现的侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,3可以对国家安全造成一般损害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定(即上述分析的结果的表现程度)上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害以及国家安全的一般损害等。
4、系统服务安全等级的确定
根据前面叙述,核查《定级指南》表3得出如下结果:
(对相应客体的侵害程度)
| 系统服务被破坏时所侵害的客体 | 一般损害 | 严重损害 | 特别严重损害 |
|---|---|---|---|
| 公民、法人和其他组织的合法权益 | 第一级 | 第二级 | 第二级 |
| 社会秩序、公共利益 | 第二级 | 第三级 | 第四级 |
| 国家安全 | 第三级 | 第四级 | 第五级 |
根据上表结果,综合税收征管信息系统的系统服务安全等级为第三级。
(三)安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安全等级的较高者决定。所以,综合税收征管信息系统安全保护等级为第三级。
| 信息系统名称 | 安全保护等级 | 业务信息安全等级 | 系统服务安全等级 |
|---|---|---|---|
| 综合税收征管信息系统 | 第三级 | 第三级 | 第三级 |
附录2《信息系统安全等级保护备案表》(样表)
备案表编号:□□□□□—□□□□□□
信息系统安全等级保护备案表
备案单位:____________
备案日期:____________
受理备案单位:______(盖章)______
受理日期:____________
中华人民共和国公安部监制
填 表 说 明
一、制表依据。根据《信息安全等级保护管理办法》(公通字[2007]43号)之规定,制作本表;
二、填表范围。本表由第二级以上信息系统运营使用单位或主管部门(以下简称"备案单位")填写;本表由四张表单构成,表一为单位信息,每个填表单位填写一张;表二为信息系统基本信息,表三为信息系统定级信息,表二、表三每个信息系统填写一张;表四为第三级以上信息系统需要同时提交的内容,由每个第三级以上信息系统填写一张,并在完成系统建设、整改、测评等工作,投入运行后三十日内向受理备案公安机关提交;表二、表三、表四可以复印使用;
三、保存方式。本表一式二份,一份由备案单位保存,一份由受理备案公安机关存档;
四、本表中有选择的地方请在选项左侧"(“划”√",如选择"其他",请在其后的横线中注明详细内容;
五、封面中备案表编号(由受理备案的公安机关填写并校验):分两部分共11位,第一部分6位,为受理备案公安机关代码前六位(可参照行标GA380-2002)。第二部分5位,为受理备案的公安机关给出的备案单位的顺序编号;
六、封面中备案单位:是指负责运营使用信息系统的法人单位全称;
七、封面中受理备案单位:是指受理备案的公安机关公共信息网络安全监察部门名称。此项由受理备案的公安机关负责填写并盖章;
八、表一04行政区划代码:是指备案单位所在的地(区、市、州、盟)行政区划代码;
九、表一05单位负责人:是指主管本单位信息安全工作的领导;
十、表一06责任部门:是指单位内负责信息系统安全工作的部门;
十一、表一08隶属关系:是指信息系统运营使用单位与上级行政机构的从属关系,须按照单位隶属关系代码(GB/T12404-1997)填写;
十二、表二02系统编号:是由运营使用单位给出的本单位备案信息系统的编号;
十三、表二05系统网络平台:是指系统所处的网络环境和网络构架情况;
十四、表二07关键产品使用情况:国产品是指系统中该类产品的研制、生产单位是由中国公民、法人投资或者国家投资或者控股,在中华人民共和国境内具有独立的法人资格,产品的核心技术、关键部件具有我国自主知识产权;
十五、表二08系统采用服务情况:国内服务商是指服务机构在中华人民共和国境内注册成立(港澳台地区除外),由中国公民、法人或国家投资的企事业单位;
十六、表三01、02、03项:填写上述三项内容,确定信息系统安全保护等级时可参考《信息系统安全等级保护定级指南》,信息系统安全保护等级由业务信息安全等级和系统服务安全等级较高者决定。01、02项中每一个确定的级别所对应的损害客体及损害程度可多选;
十七、表三06主管部门:是指对备案单位信息系统负领导责任的行政或业务主管单位或部门。部级单位此项可不填;
十八、解释:本表由公安部公共信息网络安全监察局监制并负责解释,未经允许,任何单位和个人不得对本表进行改动。
表一 单位基本情况
| 项目 | 内容 |
|---|---|
| 01 单位名称 | |
| 02 单位地址 | |
| 03 邮政编码 | | 04 行政区划代码 |
| 05 单位负责人 | 姓名 | 职务/职称 |
| 05 单位负责人 | 办公电话 | 电子邮件 |
| 06 责任部门 | |
| 07 责任部门联系人 | 姓名 | 职务/职称 |
| 07 责任部门联系人 | 办公电话 | 电子邮件 |
| 07 责任部门联系人 | 移动电话 | 电子邮件 |
| 08 隶属关系 | □1 中央 □2 省(自治区、直辖市) □3 地(区、市、州、盟) □4 县(区、市、旗) □9 其他___ |
| 09 单位类型 | □1 党委机关 □2 政府机关 □3 事业单位 □4 企业 □9 其他___ |
| 10 行业类别 | □11 电信 □12 广电 □13 经营性公众互联网 |
| 10 行业类别 | □21 铁路 □22 银行 □23 海关 □24 税务 |
| 10 行业类别 | □25 民航 □26 电力 □27 证券 □28 保险 |
| 10 行业类别 | □31 国防科技工业 □32 公安 □33 人事劳动和社会保障 □34 财政 |
| 10 行业类别 | □35 审计 □36 商业贸易 □37 国土资源 □38 能源 |
| 10 行业类别 | □39 交通 □40 统计 □41 工商行政管理 □42 邮政 |
| 10 行业类别 | □43 教育 □44 文化 □45 卫生 □46 农业 |
| 10 行业类别 | □47 水利 □48 外交 □49 发展改革委 □50 科技 |
| 10 行业类别 | □51 宣传 □52 质量监督检验检疫 |
| 10 行业类别 | □99 其他___ |
| 11 信息系统总数 | 个 | 12 第二级信息系统数 个 | 13 第三级信息系统数 个 |
| 11 信息系统总数 | 个 | 14 第四级信息系统数 个 | 15 第五级信息系统数 个 |
表二(综合税收征管)信息系统情况
| 项目 | 内容 |
|---|---|
| 01 系统名称 | | 02 系统编号 |
| 03 系统承载业务情况 | 业务类型 |
| 03 系统承载业务情况 | 业务描述 |
| 04 系统服务情况 | 服务范围 |
| 04 系统服务情况 | 服务对象 |
| 05 系统网络平台 | 覆盖范围 |
| 05 系统网络平台 | 网络性质 |
| 06 系统互联情况 | □1 与其他行业系统连接 □2 与本行业其他单位系统连接 □3 与本单位其他系统连接 □9 其它___ |
| 07 关键产品使用情况 | 序号|产品类型|数量|使用国产率(全部使用/全部未使用/部分使用及使用率) |
| 07 | 1|安全专用产品| |□ □ □ __% |
| 07 | 2|网络产品| |□ □ □ __% |
| 07 | 3|操作系统| |□ □ □ __% |
| 07 | 4|数据库| |□ □ □ __% |
| 07 | 5|服务器| |□ □ □ __% |
| 07 | 6|其他___| |□ □ □ __% |
| 08 系统采用服务情况 | 序号|服务类型|服务责任方类型(本行业(单位)/国内其他服务商/国外服务商) |
| 08 | 1|等级测评|□有□无|□ □ □ |
| 08 | 2|风险评估|□有□无|□ □ □ |
| 08 | 3|灾难恢复|□有□无|□ □ □ |
| 08 | 4|应急响应|□有□无|□ □ □ |
| 08 | 5|系统集成|□有□无|□ □ □ |
| 08 | 6|安全咨询|□有□无|□ □ □ |
| 08 | 7|安全培训|□有□无|□ □ □ |
| 08 | 8|其它___| |□ □ □ |
| 09 等级测评单位名称 | |
| 10 何时投入运行使用 | |
| 11 系统是否是分系统 | □是 □否(如选择是请填下两项) |
| 12 上级系统名称 | |
| 13 上级系统所属单位名称 |
表三(综合税收征管)信息系统定级情况
| 项目 | 损害客体及损害程度 | 级别 |
|---|---|---|
| 01 确定业务信息安全保护等级 | ||
| 01 | □仅对公民、法人和其他组织的合法权益造成损害 | □第一级 |
| 01 | □对公民、法人和其他组织的合法权益造成严重损害 □对社会秩序和公共利益造成损害 | □第二级 |
| 01 | ☑对社会秩序和公共利益造成严重损害 ☑对国家安全造成损害 | □第三级 |
| 01 | □对社会秩序和公共利益造成特别严重损害 □对国家安全造成严重损害 | □第四级 |
| 01 | □对国家安全造成特别严重损害 | □第五级 |
| 02 确定系统服务安全保护等级 | ||
| 02 | □仅对公民、法人和其他组织的合法权益造成损害 | □第一级 |
| 02 | □对公民、法人和其他组织的合法权益造成严重损害 □对社会秩序和公共利益造成损害 | □第二级 |
| 02 | ☑对社会秩序和公共利益造成严重损害 ☑对国家安全造成损害 | □第三级 |
| 02 | □对社会秩序和公共利益造成特别严重损害 □对国家安全造成严重损害 | □第四级 |
| 02 | □对国家安全造成特别严重损害 | □第五级 |
| 项目 | 内容 |
|---|---|
| 03 信息系统安全保护等级 | □第一级 □第二级 □第三级 □第四级 □第五级 |
| 04 定级时间 | |
| 05 专家评审情况 | □已评审 □未评审 |
| 06 是否有主管部门 | □有 □无(如选择有请填下两项) |
| 07 主管部门名称 | |
| 08 主管部门审批定级情况 | □已审批 □未审批 |
| 09 系统定级报告 | □有 □无 附件名称 |
| 填表人 | | 填表日期 |
备案审核民警: 审核日期: 年 月
主题词:税务 信息 安全 定级 通知
河南省地方税务局办公室 2010年12月23日印发