- 只列已确认法律与国标,未确认文号政策按“对标/参照”表述
- 引用法律须给全称与通过日期,不用口语简称
- 对标GB/T 22239与GB/T 35273,但不承诺通过等保测评
- 不引无法核实的百分比,供应商与自媒体材料不构成引用
- 提供政策要求—章节—系统能力对照表,评审者可按列核验
明·如归 · 宿舍管理白皮书 | 附录
说明:这份清单只列已确认的法律法规、标准、政策文件与统计口径。未确认文号的具体政策一律按"对标 / 参照"表述,不做硬引用。链接一律不印——链接会失效、会跳错;只写文件名与文号,评审者自己去主管部门官网核对。
D.1 已确认的法律(正文与脚注可直接引用全称 + 文号)
| 名称 | 通过/发布时间 | 施行时间 | 发布机关 |
|---|---|---|---|
| 《中华人民共和国网络安全法》 | 2016-11-07 通过 | 2017-06-01 施行 | 全国人民代表大会常务委员会 |
| 《中华人民共和国数据安全法》 | 2021-06-10 通过 | 2021-09-01 施行 | 全国人民代表大会常务委员会 |
| 《中华人民共和国个人信息保护法》 | 2021-08-20 通过 | 2021-11-01 施行 | 全国人民代表大会常务委员会 |
| 《中华人民共和国教育法》 | 1995-03-18 通过;2021-04-29 修正 | 2021-04-29 最新修正施行 | 全国人民代表大会常务委员会 |
| 《中华人民共和国高等教育法》 | 1998-08-29 通过;2018-12-29 修正 | 2018-12-29 最新修正施行 | 全国人民代表大会常务委员会 |
引用纪律:正文中凡引用以上五部法律,一律给全称 + 通过日期;不省略"中华人民共和国"前缀;不改写为"网安法""数安法""个保法"等口语简称。
D.2 已确认的国家标准
| 标准号 | 名称 | 发布/实施时间 | 发布机关 |
|---|---|---|---|
| GB/T 22239-2019 | 《信息安全技术 网络安全等级保护基本要求》(俗称"等保 2.0") | 2019 发布,2019-05 实施 | 国家市场监督管理总局、国家标准化管理委员会 |
| GB/T 35273-2020 | 《信息安全技术 个人信息安全规范》 | 2020-03 发布,2020-10 实施 | 国家市场监督管理总局、国家标准化管理委员会 |
引用纪律:正文涉及"分类分级、脱敏、日志留存、访问控制"等具体要求时对标这两项标准的口径;不写"符合等保三级""通过等级保护测评"——测评是学校侧、公安机关侧的事,不是产品能力。
D.3 参照的政策文件(未确认文号,按"对标/参照"表述)
以下政策文件在正文出现时只写方向、不写文号;具体引用形式为"对标教育数字化战略""参照高校学生公寓管理相关要求":
| 政策文件(方向) | 涉及这本书的章节 |
|---|---|
| 高等学校学生公寓管理方向的政策要求 | 四、四十一 |
| 教育数字化战略行动 | 四、十八、二十二 |
| 三全育人(全员、全过程、全方位) | 三、四、二十四 |
| 学校安全管理与生产责任相关方向 | 四、三十八 |
| 数据安全与个人信息保护在教育领域的落地要求 | 四、十三 |
待取证 #1 未确认前:不写具体文号(如"教育部教 X 〔20XX〕X 号")、不写具体发布日期。确认后:按 D.1 与 D.2 格式补入本表并回写正文。
D.4 统计口径
行业统计(涉及在校住宿生规模、后勤社会化等)——只用可核实的公开统计:
| 数据 | 出处 | 发布时间 |
|---|---|---|
| 全国教育事业统计公报 | 教育部官网按年度发布 | 每年 |
| 全国教育事业发展统计公报 | 教育部官网按年度发布 | 每年 |
引用纪律:
- 不引百分比(除非能定位到具体公报的具体表格)。
- 无法核实的"约 X% 高校采用某某系统""行业普遍 Y 万元"——一律弃用。
- 涉及学校规模、住宿生数量的宏观数字,正文用**"多数学校""相当比例的住宿生"**这类定性表述;不给具体百分比。
D.5 未纳入本附录的文件类型
以下类型不入附录 D:
- 供应商白皮书、宣传册、营销文章——不构成引用。
- 论坛回答、自媒体推文、无署名转载——不构成引用。
- 内部会议纪要、内部评审记录——不属公开材料。
- 微信推送、企业号公告——没有正式文号的都不算。
- 未公开发表的学术稿件——除非作者本人授权引用。
D.6 这本书的原创性说明
这本书里所有关于产品、代码、系统的描述——均来自 MxEdu 宿舍管理项目的实际代码与生产运行事实。所有关于教育政策、行业方向、治理判断的表述——均属编者基于公开材料与学生住宿现场观察形成的独立判断。
这本书不抄:不抄参考书句子、不抄供应商材料、不抄网络文章;这本书不吹:不写"行业首创""国际领先""填补空白";这本书不承诺:没有做的一律转为"按批次"或"依赖外部"或"不做",不写在正文里。
D.7 参考与对话(方法层)
这本书的方法层受三类材料影响:
- 政策研究类:数据分类分级、个人信息保护、教育数字化、学校安全管理方向的政策与解读。
- 软件工程类:领域驱动设计、事件溯源、幂等与可重放、可观测性。
- 教育叙事类:高校治理与育人现场的非虚构写作。
参考不照搬:涉及与学生住宿现场重叠的具体描写(例如床位并发、开学第一晚的场景)——这本书按 MxEdu 项目实际取证独立改写,不沿用其他书稿的句子。
D.8 引用与联系
- 这本书正文与附录中的政策文件引用:按 D.1–D.3 的表列,评审者可持文件名与文号到发布机关官网自查原文。
- 这本书代码级数字与实证:可在 MxEdu 宿舍管理项目代码库对应目录复查统计方式;每一处数字都可在正文附录 C 与 D.6 基线表处交叉核对。
- 这本书品牌与产品口径:"明·如归"是这本书的产品与品牌名;任何超出这本书与产品口径的合作表述,均不代表这本书立场。
D.9 政策与系统能力的对照核验
评审时最常用的操作是:拿一份政策文件、逐条对照系统能力、看有没有覆盖。这本书的所有政策引用都锚在下面这张对照表上——评审者可以按列核:
| 政策要求方向 | 依据法律/标准 | 对应章节 | 系统对应能力 | 落地档 |
|---|---|---|---|---|
| 数据分类分级 | 《数据安全法》+ GB/T 22239-2019 | 13 | 三层分类 + 四级脱敏 + 字段级加密(部分) | 已投产 / 扩面按批次 |
| 个人信息保护 | 《个人信息保护法》+ GB/T 35273-2020 | 13 | 默认脱敏 + 显式查看留痕 + 导出留痕 | 已投产 |
| 网络安全等级保护 | 《网络安全法》+ GB/T 22239-2019 | 13 | 传输加密 + 操作审计 + 入口限流 | 已投产(测评由学校侧完成) |
| 关键信息基础设施 | 《网络安全法》 | 41 | 一校一实例 + 独立备份 | 已投产 |
| 教育数字化 | 教育数字化战略行动 | 4 / 18 / 22 | 全链路电子化 + 数据判断层 + 大模型出口 | 已投产 / 大模型按批次 |
| 学校安全管理 | 学校安全管理方向政策 | 4 / 38 / 20 | 三检测器 + 五层送达 + 三态处置 | 已投产 |
| 三全育人 | 三全育人方向政策 | 3 / 4 / 24 | 育人属性优先的场景设计 | 已投产(作为设计立场) |
| 学生公寓管理 | 高校学生公寓管理方向政策 | 4 / 41 | 住宿治理全链路 | 已投产 |
每一项政策要求都能落到具体章节与具体能力——评审者拿着这张表就能把这本书从头到尾核一遍。没有落点的政策引用就是装饰,这本书不写装饰。
D.10 三条关于引用与合规的常见误解
误解一:引用政策越多越权威。恰恰相反——引用一份政策就要为这条政策的表述负责。没确认文号的政策按"对标/参照"表述;确认了的政策给全称、发布时间、发布机关。一份白皮书里有 30 处政策引用、25 处是"参照"、5 处是硬引用——评审会怀疑这 5 处也靠不住。这本书宁可少引、不可错引。
误解二:符合标准 = 通过测评。符合 GB/T 22239-2019 的技术要求 ≠ 通过等级保护测评——测评是学校侧、公安机关侧的事,产品不能承诺"通过等保三级"。这本书的所有能力描述都在"技术符合"层面;"通过测评"是学校的实施成果、不是产品的属性。合同上把两件事写清楚、避免验收时扯皮。
误解三:品牌与产品可以替代政策背书。"明·如归"不是政策试点、不是行业标准参编方、不是主管部门推荐产品——这些都没有、这本书也不写。这本书的立场是"我们做到了国家与行业标准要求的事情、并且能当场演示"。至于是不是行业第一、是不是填补空白——这些评价归评审者,不归作者。
引用文献与政策文件到这里结束。附录全部完成——这本书到此收笔。