乐于分享
好东西不私藏

网站、APP、小程序上线前备案平台必须上传的测评报告!!!

网站、APP、小程序上线前备案平台必须上传的测评报告!!!

网站、APP、小程序正式上架应用商店、对外运营前,必须完成全国互联网安全管理服务平台(公安备案平台)备案。很多运营者分不清不同业务类型需要上传几份安全测评报告,漏传、错传都会直接审核驳回。本文按照业务属性分级罗列,直接对照准备即可。

备案分为四大上传步骤:

01 填写自评估报告 → 

02 上传盖章自评估文件 → 

03 上传第三方检测报告(所有外部测评文件统一在此上传)

 → 04 提交完成

平台自带的自评估文件属于系统生成材料,第三方安全测评报告全部上传在截图里的「上传第三方检测报告」栏目。

一、平台自带《互联网信息服务安全自评估报告》

所有网站、APP、小程序全部强制上传,无例外。

获取方式:在备案平台在线填写内容,系统自动生成PDF文件

要求:加盖企业运营公章,扫描为清晰PDF,在第二步02窗口上传

填写内容包含:账号安全、日志留存、内容风控、个人信息保护、网络应急处置等基础安全承诺。

二、第三方测评报告分级上传清单

等级1:纯展示类

(官网、静态页面、工具小程序)

业务特征:无评论、无发帖、无社群、不收集手机号/身份证、无支付交易、不存储任何用户隐私数据

✅ 仅需上传1份报告

漏洞扫描报告

自动化检测网站端口、网页接口、小程序后台通用高危漏洞,所有上线主体最低标配文件。

等级2:带舆论互动属性

(论坛、社区、直播、动态、评论、发帖功能)

业务特征:具备用户发言、内容发布、社群互动,存在不良信息传播风险

✅ 必须上传2份报告

漏洞扫描报告

渗透测试报告

模拟黑客人工深度攻击,挖掘扫描无法发现的后台越权、接口泄露、后台后门等高风险漏洞,舆论类业务公安重点核查项。

等级3:收集用户隐私、付费交易系统

(商城、会员、报名、预约系统)

业务特征:采集手机号、姓名、身份证、收货地址,包含充值、下单、支付功能,已定级二级等保

✅ 必须上传3份报告

漏洞扫描报告

渗透测试报告

网络安全等级保护二级测评报告

存储个人信息的经营性平台法定合规材料,2年有效期,备案年审同步复用。

等级4:政务、医疗、教育、金融、关键业务系统

(HIS、学籍、缴费、政务服务平台)

业务特征:存储敏感隐私数据,定级三级等保,属于监管重点管控业务

✅ 全套上传4份报告

漏洞扫描报告

渗透测试报告

网络安全等级保护三级测评报告

商用密码应用安全性评估报告(密评报告)

三级等保系统强制配套,核查数据传输、数据库存储的国密加密合规性,缺失直接备案驳回。

三、APP客户端额外补充上传文件

安卓、iOS手机APP上架应用商店时,建议同步上传,大幅提升备案通过率:

APP客户端安全加固检测报告

APP防篡改反编译、抓包防护专项检测报告

报告有效期:

漏洞扫描、渗透测试有效期1年;

二级等保报告2年有效;

三级等保、密评报告1年有效。

公安备案分为两类文件:

一类是平台自带的自评估报告,所有主体必传;另一类是第三方安全测评报告,根据业务数据敏感程度、等保等级逐级增加。提前配齐对应报告,名称、盖章、格式全部合规,一次提交即可审核通过,避免反复返工耽误上线进度。