资质百科

NEWS CENTER

知识库 > 资质百科 > ICP许可证

上海等保备案全流程指南:办理要求、材料清单、系统定级判断一次讲清

发布日期:2025/12/02  ICP许可证  阅读 1144

在上海,无论是企业官网、小程序、APP、电商平台、SaaS系统,还是金融、商超、医疗、教育等行业系统,只要涉及用户数据存储、线上服务或联网运营,都必须完成 网络安全等级保护(简称:等保)备案与测评
根据《网络安全法》《数据安全法》《个人信息保护法》要求,等保已成为企业上线系统的硬性合规标准


一、上海企业为什么必须做等保?

上海是国内网络安全管理强度最高的城市之一,政务部门、行业主管单位、金融机构、园区及平台方,均要求企业系统需提交等保备案或测评报告。

在线运营系统若不做等保,将可能出现:

  • 上云备案无法通过

  • APP/小程序审核被退回

  • 政府/国企招投标资质不符

  • 金融、医疗、教育行业系统无法上线

  • 出现安全事故可能面临罚款

因此,等保备案是上海企业的“基础合规”


二、上海等保备案需要哪些材料?(二级/三级通用)

以下为最常用的等保备案材料(公安网备案):

  1. 营业执照扫描件

  2. 法定代表人身份证正反面

  3. 系统负责人身份证 + 联系方式

  4. 系统基本情况说明(系统用途、架构、部署方式等)

  5. 云平台/IDC机房信息(如使用阿里云/腾讯云)

  6. IP 地址、域名、网站备案号等基础信息

  7. 系统架构图、网络拓扑图(可由代办方协助输出)

  8. 系统数据类型说明(是否涉及个人数据、交易数据等)

备案审核通常 3–10 工作日,材料规范可大幅缩短周期。


三、上海系统定级判断:到底做二级还是三级?

定级是等保的第一步,决定企业后续投入与测评范围。

✔ 等保二级(最常见)适用于:

  • 企业官网、小程序、普通APP

  • SaaS工具类产品

  • 企业内部办公系统、ERP、CRM

  • 普通互联网平台,不属于金融/医疗等行业监管领域

👉 判断标准:系统被攻击后,只对企业自身造成损害,不影响社会秩序。


✔ 等保三级(监管行业系统)适用于:

  • 线上交易平台(带资金支付)

  • 大型电商平台

  • 涉及大量个人信息(实人信息、敏感数据)的平台

  • 金融、教育、医疗、交通、能源行业系统

  • 政府外包项目、国企平台

👉 判断标准:系统被攻击后,将影响社会稳定、行业运行或公共利益。


四、上海等保备案 + 测评流程(标准流程)

  1. 系统定级(确定二级或三级)

  2. 公安网线上备案(提交材料 → 审核通过)

  3. 现场备案核实(部分区域无需)

  4. 等保整改(根据标准补齐安全项)

  5. 等保测评机构上门测评

  6. 出具《测评报告》《备案证明》

完整周期一般 15–45 天,三级系统时间更长。


五、上海企业办理等保的注意事项

  • 使用云服务器需提供 云平台等保责任分工说明

  • 小程序/APP若有个人信息采集,需要完成 个人信息合规检查

  • 金融、医疗、教育类平台建议 直接按三级办理

  • 如系统未建设安全模块(日志、安全审计、访问控制),需提前评估整改成本

  • 多部门系统(多子系统)需要分别定级


声明:文章如需转载请注明原创来源。本站部分文章和图片来源网络编辑,如存在版权问题请及时沟通处理。