二级/三级等保资料整理 Skill

把近期二级备案与三级范围收敛经验,沉淀为可复制的材料清单、信息采集模板、填写规则和缺项校验门禁。

状态:待人审版本:V0.1证据:项目 A/B + 官方 C不替代专家/测评/受理结论

本次形成的能力

3可复制 CSV 模板
7资料采集主题
10+自动校验规则
6/6代码测试通过

输入

  • 拟定等级、备案地区、受理机关与模板版本
  • 备案表、定级报告、调查表、拓扑和资产材料
  • 业务、数据、账号、接口、网络、安全与制度证据
  • 负责人、证据等级和受控附件位置

输出

  • 二级/三级适用材料清单和责任分工
  • 已确认事实、待确认项、禁止推定项
  • 缺项、矛盾、无证据和敏感信息报告
  • 提交前人工复核清单与书面确认入口

二级与三级的统一和差异

维度二级三级
共同底座对象、主体、业务、数据、账号、网络、资产、责任必须真实可追溯;地方模板优先。
材料重点不因等级低而省略现网核对;三级专属附表按依据标不适用。强化拓扑、安全产品/服务、制度落实、测评资产与连续性。
定级论证按实际影响判断,不套结论。严禁为了“做三级”扩大危害描述,必须由事实与专业复核支撑。

停止定稿条件

  • 系统名、主体、等级或模板冲突
  • 拓扑、资产表和报告无法对齐
  • 三级只有目标、没有真实危害证据
  • 要求把口令、密钥、身份证或手机号写入仓库

已验证

  • 系统名称跨表冲突可识别
  • D 级推测冒充确认事实可识别
  • 三级专属字段/材料被删除可识别
  • 口令、手机号、身份证与 IP 密级可检查

请重点评审

  • 七类采集字段是否覆盖交付、技术局、产品、运维和备案单位的实际分工
  • 北京市二级/三级材料差异是否需进一步按区级受理口径拆分
  • BLOCKER / HIGH / MEDIUM / INFO 严重度是否符合团队使用习惯
  • 敏感信息规则是否需要增加企业微盘受控路径例外
  • 确认后是否将本 Skill 写入全局 AGENTS.md 强制路由