Sumário

附录 D 引用文献与政策文件

本文档给出宿舍管理白皮书的引用文献与政策文件清单及引用纪律,并用“政策—章节—系统能力”对照表,帮助评审者逐条核验合规能力落地情况。

  • 只列已确认法律与国标,未确认文号政策按“对标/参照”表述
  • 引用法律须给全称与通过日期,不用口语简称
  • 对标GB/T 22239与GB/T 35273,但不承诺通过等保测评
  • 不引无法核实的百分比,供应商与自媒体材料不构成引用
  • 提供政策要求—章节—系统能力对照表,评审者可按列核验

明·如归 · 宿舍管理白皮书 | 附录

说明:这份清单只列已确认的法律法规、标准、政策文件与统计口径。未确认文号的具体政策一律按"对标 / 参照"表述,不做硬引用。链接一律不印——链接会失效、会跳错;只写文件名与文号,评审者自己去主管部门官网核对。

D.1 已确认的法律(正文与脚注可直接引用全称 + 文号)

名称通过/发布时间施行时间发布机关
《中华人民共和国网络安全法》2016-11-07 通过2017-06-01 施行全国人民代表大会常务委员会
《中华人民共和国数据安全法》2021-06-10 通过2021-09-01 施行全国人民代表大会常务委员会
《中华人民共和国个人信息保护法》2021-08-20 通过2021-11-01 施行全国人民代表大会常务委员会
《中华人民共和国教育法》1995-03-18 通过;2021-04-29 修正2021-04-29 最新修正施行全国人民代表大会常务委员会
《中华人民共和国高等教育法》1998-08-29 通过;2018-12-29 修正2018-12-29 最新修正施行全国人民代表大会常务委员会

引用纪律:正文中凡引用以上五部法律,一律给全称 + 通过日期;不省略"中华人民共和国"前缀;不改写为"网安法""数安法""个保法"等口语简称。

D.2 已确认的国家标准

标准号名称发布/实施时间发布机关
GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(俗称"等保 2.0")2019 发布,2019-05 实施国家市场监督管理总局、国家标准化管理委员会
GB/T 35273-2020《信息安全技术 个人信息安全规范》2020-03 发布,2020-10 实施国家市场监督管理总局、国家标准化管理委员会

引用纪律:正文涉及"分类分级、脱敏、日志留存、访问控制"等具体要求时对标这两项标准的口径;不写"符合等保三级""通过等级保护测评"——测评是学校侧、公安机关侧的事,不是产品能力。

D.3 参照的政策文件(未确认文号,按"对标/参照"表述)

以下政策文件在正文出现时只写方向、不写文号;具体引用形式为"对标教育数字化战略""参照高校学生公寓管理相关要求":

政策文件(方向)涉及这本书的章节
高等学校学生公寓管理方向的政策要求四、四十一
教育数字化战略行动四、十八、二十二
三全育人(全员、全过程、全方位)三、四、二十四
学校安全管理与生产责任相关方向四、三十八
数据安全与个人信息保护在教育领域的落地要求四、十三

待取证 #1 未确认前:不写具体文号(如"教育部教 X 〔20XX〕X 号")、不写具体发布日期。确认后:按 D.1 与 D.2 格式补入本表并回写正文。

D.4 统计口径

行业统计(涉及在校住宿生规模、后勤社会化等)——只用可核实的公开统计

数据出处发布时间
全国教育事业统计公报教育部官网按年度发布每年
全国教育事业发展统计公报教育部官网按年度发布每年

引用纪律

  • 不引百分比(除非能定位到具体公报的具体表格)。
  • 无法核实的"约 X% 高校采用某某系统""行业普遍 Y 万元"——一律弃用
  • 涉及学校规模、住宿生数量的宏观数字,正文用**"多数学校""相当比例的住宿生"**这类定性表述;不给具体百分比。

D.5 未纳入本附录的文件类型

以下类型不入附录 D

  • 供应商白皮书、宣传册、营销文章——不构成引用
  • 论坛回答、自媒体推文、无署名转载——不构成引用
  • 内部会议纪要、内部评审记录——不属公开材料
  • 微信推送、企业号公告——没有正式文号的都不算
  • 未公开发表的学术稿件——除非作者本人授权引用

D.6 这本书的原创性说明

这本书里所有关于产品、代码、系统的描述——均来自 MxEdu 宿舍管理项目的实际代码与生产运行事实。所有关于教育政策、行业方向、治理判断的表述——均属编者基于公开材料与学生住宿现场观察形成的独立判断

这本书不抄:不抄参考书句子、不抄供应商材料、不抄网络文章;这本书不吹:不写"行业首创""国际领先""填补空白";这本书不承诺:没有做的一律转为"按批次"或"依赖外部"或"不做",不写在正文里。

D.7 参考与对话(方法层)

这本书的方法层受三类材料影响:

  • 政策研究类:数据分类分级、个人信息保护、教育数字化、学校安全管理方向的政策与解读。
  • 软件工程类:领域驱动设计、事件溯源、幂等与可重放、可观测性。
  • 教育叙事类:高校治理与育人现场的非虚构写作。

参考不照搬:涉及与学生住宿现场重叠的具体描写(例如床位并发、开学第一晚的场景)——这本书按 MxEdu 项目实际取证独立改写,不沿用其他书稿的句子。

D.8 引用与联系

  • 这本书正文与附录中的政策文件引用:按 D.1–D.3 的表列,评审者可持文件名与文号到发布机关官网自查原文。
  • 这本书代码级数字与实证:可在 MxEdu 宿舍管理项目代码库对应目录复查统计方式;每一处数字都可在正文附录 C 与 D.6 基线表处交叉核对。
  • 这本书品牌与产品口径:"明·如归"是这本书的产品与品牌名;任何超出这本书与产品口径的合作表述,均不代表这本书立场。

D.9 政策与系统能力的对照核验

评审时最常用的操作是:拿一份政策文件、逐条对照系统能力、看有没有覆盖。这本书的所有政策引用都锚在下面这张对照表上——评审者可以按列核

政策要求方向依据法律/标准对应章节系统对应能力落地档
数据分类分级《数据安全法》+ GB/T 22239-201913三层分类 + 四级脱敏 + 字段级加密(部分)已投产 / 扩面按批次
个人信息保护《个人信息保护法》+ GB/T 35273-202013默认脱敏 + 显式查看留痕 + 导出留痕已投产
网络安全等级保护《网络安全法》+ GB/T 22239-201913传输加密 + 操作审计 + 入口限流已投产(测评由学校侧完成)
关键信息基础设施《网络安全法》41一校一实例 + 独立备份已投产
教育数字化教育数字化战略行动4 / 18 / 22全链路电子化 + 数据判断层 + 大模型出口已投产 / 大模型按批次
学校安全管理学校安全管理方向政策4 / 38 / 20三检测器 + 五层送达 + 三态处置已投产
三全育人三全育人方向政策3 / 4 / 24育人属性优先的场景设计已投产(作为设计立场)
学生公寓管理高校学生公寓管理方向政策4 / 41住宿治理全链路已投产

每一项政策要求都能落到具体章节与具体能力——评审者拿着这张表就能把这本书从头到尾核一遍没有落点的政策引用就是装饰,这本书不写装饰。

D.10 三条关于引用与合规的常见误解

误解一:引用政策越多越权威。恰恰相反——引用一份政策就要为这条政策的表述负责。没确认文号的政策按"对标/参照"表述;确认了的政策给全称、发布时间、发布机关。一份白皮书里有 30 处政策引用、25 处是"参照"、5 处是硬引用——评审会怀疑这 5 处也靠不住。这本书宁可少引、不可错引。

误解二:符合标准 = 通过测评符合 GB/T 22239-2019 的技术要求 ≠ 通过等级保护测评——测评是学校侧、公安机关侧的事,产品不能承诺"通过等保三级"。这本书的所有能力描述都在"技术符合"层面;"通过测评"是学校的实施成果、不是产品的属性。合同上把两件事写清楚、避免验收时扯皮。

误解三:品牌与产品可以替代政策背书"明·如归"不是政策试点、不是行业标准参编方、不是主管部门推荐产品——这些都没有、这本书也不写。这本书的立场是"我们做到了国家与行业标准要求的事情、并且能当场演示"。至于是不是行业第一、是不是填补空白——这些评价归评审者,不归作者

引用文献与政策文件到这里结束。附录全部完成——这本书到此收笔