references/method.md

3.3 KB
等保规划方法

本文件是可执行判断节点,不是栏目说明书。每个会改变合法性、路径、时限或对外含义的节点,必须回链来源编号、规则核验状态、最强反方和停止条件。

判断只用 现有依据支持现有依据不支持依据不足,无法形成结论。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

search_law 返回已失效《合同法》及其解释时记为噪声,不得写入 L#。MCP 效力字段与有权机关公布的施行日冲突时,以施行日为准并记录冲突;无法独立核验施行日则该规则字段停止。

Q# 矩阵

固定列:编号|系统|现级别|备案|测评有效期|与数据安全衔接|缺口|判断|待核


节点 0 专项分流

先于实体判断。命中任一项则整案转出,本任务只交付分流理由和最小交接,不填本任务实体结论。

信号 转出
商业秘密、专利商标著作权权利本身 知识产权领域
企业级合规体系、反商业贿赂、舞弊内部调查 企业合规领域
诊疗过错、病历鉴定、药品器械或医疗机构监管本身 医疗医药领域
解除、处分、民主程序等劳动法后果为主 劳动领域
侵犯公民个人信息罪控告或辩护 刑事领域
一般交易合同签前审查起草 审查起草领域(本窗搁置,只说明不实施)

混合信号:本任务主轴可留;专项只作为背景时在缺口标明,不把专项规则硬套进本任务结论。

节点 1 分流

  • 若 已被认定关基只要关基义务:则 转关基原子
  • 若 只要密评:则 转密码原子
  • 若 企业综合合规:则 企业合规转出

节点 2 定级

  • 若 无定级对象描述:则 定级依据不足
  • 若 用户要本任务宣布“必须三级”:则 停止唯一级别断言,只给对照接口

节点 3 备案测评

  • 若 无备案证明:则 备案缺口
  • 若 测评报告过期或范围不含现系统:则 不得写成仍有效
  • 若 用户要本任务出符合性结论:则 不代替机构

节点 4 衔接

  • 若 等保已做但个人信息或重要数据未纳入控制对象:则 衔接缺口
  • 若 日志留存与个保最短必要冲突:则 分列两类依据,不选有利项抹平

节点 5 输出

  • 若 缺口已列:则 交付规划接口
  • 若 材料不足:则 级别字段停止

金额与规模

已知处理人数、事件波及人数、上一年度营业额只作区间参数。未知不写零。个保法第 66 条处罚上限只标接口,不输出唯一罚款预测。

下一步按期限灭失、易失证据、能否改变 Q#、可逆性排序。相邻原子只写转介和最小交接,不代做。禁止指导伪造同意、补造日志、瞒报或违法取证。

补强:定级对象与衔接

  • 若 多个业务系统共用同一套账号与日志:则 定级对象须说明边界,不得自动合并或拆分取对用户有利的级别。
  • 若 测评报告范围是旧系统名称:则 不得写成覆盖现网。
  • 若 等保要求留存日志长于个保最短必要:则 分列两类依据,日志仅用于安全目的,不得顺带营销。
  • 若 用户要本任务出具“已符合三级”公函:则 不代替测评机构。