网站、APP、小程序正式上架应用商店、对外运营前,必须完成全国互联网安全管理服务平台(公安备案平台)备案。很多运营者分不清不同业务类型需要上传几份安全测评报告,漏传、错传都会直接审核驳回。本文按照业务属性分级罗列,直接对照准备即可。
备案分为四大上传步骤:
01 填写自评估报告 →
02 上传盖章自评估文件 →
03 上传第三方检测报告(所有外部测评文件统一在此上传)
→ 04 提交完成
平台自带的自评估文件属于系统生成材料,第三方安全测评报告全部上传在截图里的「上传第三方检测报告」栏目。
一、平台自带《互联网信息服务安全自评估报告》
所有网站、APP、小程序全部强制上传,无例外。
获取方式:在备案平台在线填写内容,系统自动生成PDF文件
要求:加盖企业运营公章,扫描为清晰PDF,在第二步02窗口上传
填写内容包含:账号安全、日志留存、内容风控、个人信息保护、网络应急处置等基础安全承诺。
二、第三方测评报告分级上传清单
等级1:纯展示类
(官网、静态页面、工具小程序)
业务特征:无评论、无发帖、无社群、不收集手机号/身份证、无支付交易、不存储任何用户隐私数据
✅ 仅需上传1份报告
漏洞扫描报告
自动化检测网站端口、网页接口、小程序后台通用高危漏洞,所有上线主体最低标配文件。
等级2:带舆论互动属性
(论坛、社区、直播、动态、评论、发帖功能)
业务特征:具备用户发言、内容发布、社群互动,存在不良信息传播风险
✅ 必须上传2份报告
漏洞扫描报告
渗透测试报告
模拟黑客人工深度攻击,挖掘扫描无法发现的后台越权、接口泄露、后台后门等高风险漏洞,舆论类业务公安重点核查项。
等级3:收集用户隐私、付费交易系统
(商城、会员、报名、预约系统)
业务特征:采集手机号、姓名、身份证、收货地址,包含充值、下单、支付功能,已定级二级等保
✅ 必须上传3份报告
漏洞扫描报告
渗透测试报告
网络安全等级保护二级测评报告
存储个人信息的经营性平台法定合规材料,2年有效期,备案年审同步复用。
等级4:政务、医疗、教育、金融、关键业务系统
(HIS、学籍、缴费、政务服务平台)
业务特征:存储敏感隐私数据,定级三级等保,属于监管重点管控业务
✅ 全套上传4份报告
漏洞扫描报告
渗透测试报告
网络安全等级保护三级测评报告
商用密码应用安全性评估报告(密评报告)
三级等保系统强制配套,核查数据传输、数据库存储的国密加密合规性,缺失直接备案驳回。
三、APP客户端额外补充上传文件
安卓、iOS手机APP上架应用商店时,建议同步上传,大幅提升备案通过率:
APP客户端安全加固检测报告
APP防篡改、反编译、抓包防护专项检测报告
报告有效期:
漏洞扫描、渗透测试有效期1年;
二级等保报告2年有效;
三级等保、密评报告1年有效。
公安备案分为两类文件:
一类是平台自带的自评估报告,所有主体必传;另一类是第三方安全测评报告,根据业务数据敏感程度、等保等级逐级增加。提前配齐对应报告,名称、盖章、格式全部合规,一次提交即可审核通过,避免反复返工耽误上线进度。

夜雨聆风