下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、XXXX公司应急处置管理制度应急处置工作流程一)系统故障应急预案第一条当发生系统故障事件时,发现人应在5分钟内通知数据中心,由数据中心运维人员根据情况及时上报信息安全小组;第二条应急小组组织安全管理员、系统管理员及网络管理员等相关部门和人员及时分析事件发生源头,切断事件源头,控制事件范围,必要时停止系统运行;第三条安全管理员应及时查看安全审计日志,对异常事件发生源头、发生原因、影响范围做出判断,并提出补救措施,查找系统漏洞,提出系统安全策略调整方案;第四条审批通过后根据系统安全策略调整方案,对安全设备、应用系统等的安全控制策略做出相应调整,确认无误后恢复系统运行;第五条安全管理员详细填写系统异
2、常事件处理记录,并上报。二)网络攻击应急预案第六条网络管理员、安全管理员根据安全设备的报警和审计日志,确定攻击目标和攻击来源;第七条安全管理员对攻击目标采取关闭或隔离措施,详细检查被攻击系统是否留有恶意代码,更改密码增强安全防范策略,必要是对系统和数据进行紧急备份;第八条网络管理员对攻击来源进行隔离,分析原因,停止攻击行为,调整安全防范策略;第九条网络管理员、系统管理员和安全管理员在对系统进行安全评估后,恢复系统上线运行;第十条安全管理员详细填写系统异常事件处理记录。三)病毒爆发应急预案第十一条安全管理员根据安全设备和网络杀毒软件的报警和日志,分析攻击来源,对攻击来源和攻击区域及时采取隔离措施
3、;第十二条对重要的网络服务器和业务应用系统紧急备份,防止因病毒造成数据丢失,必要时可暂停系统运行;第十三条及时通知防病毒厂商,上报病毒爆发情况并寻求技术支持;第十四条获得处理建议后及时控制病毒进一步传播、升级病毒库、清除病毒;第十五条分析病毒产生原因,传播途径,采取补救措施,纠正违规行为;第十六条安全管理员、系统管理员和网络管理员在对系统进行安全评估,确认病毒已得到控制或清除后,恢复系统上线运行;第十七条安全管理员详细填写系统异常事件处理记录。四)设备运行异常应急预案第十八条应急小组组织安全管理员、系统管理员、网络管理员对网络设备及应用服务器异常事件进行原因分析;第十九条及时发布信息对事件原因
4、、处理措施及恢复时间进行通知公告;第二十条如属于硬件故障及时启用备用设备,并将故障设备报修;第二十一条如属于软件故障,应根据故障程度进行紧急调试或启用最近一次备份进行数据恢复;第二十二条系统管理员详细填写系统异常事件处理记录。二、应急处置团队(一)应急处置团队职责设立信息系统信息安全应急小组(简称“应急小组”),应急小组主要成员由技术中心(含数据中心以及架构中心等)技术人员组成,主要职责是:第一条承担值守应急工作;第二条收集、分析工作信息,及时上报重要信息;第三条负责信息系统网络与信息安全的监测预警和风险评估控制、隐患排查整改工作;第四条组织制订、修订信息系统网络与信息安全突发事件相关的应急预
5、案;第五条负责组织协调信息系统网络与信息安全突发事件应急演练。(二)应急处置预案框架应急小组应根据需要编制信息安全事件应急预案,以指导安全事件的处理机制和流程。安全事件应急预案框架包括的内容如下:启动应急预案的条件,描述启动每个计划前应遵循的过程;应急处理流程,描述危及业务操作的事故发生之后所要采取行动的应急程序;描述将基本业务活动或支持服务移到替代的临时地方,并在要求的时段内使业务过程回到运行状态的动作的回退程序;恢复和复原未完成时应遵循的临时操作程序;描述恢复正常业务操作的动作的恢复程序;规定如何及何时要检验该计划的维护时间表,以及维护该计划的过程;实行紧急的、回退和恢复程序所需的关键资产和资源。(三)应急预案审查管理应急小组定期每年对应急预案进行一次审查,根据实际情况,如演练过程中出现的问题等对内容进行更新,以便更贴合信息系统实际情况。(四)应急预案培训为确保应急预案有效运行,应急小组应定期或不定期地举办不同层次、不同类型的培训班或研讨会,以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。(五)应急预案演练提高信息安全突发事件应急响应水平,应急小
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 贵州城市职业学院《房地产策划与运营》2023-2024学年第一学期期末试卷
- 淫羊藿培育项目可行性研究报告-淫羊藿市场需求持续增大
- 贵阳人文科技学院《聚合物改性原理及方法》2023-2024学年第一学期期末试卷
- 广州中医药大学《英语教师核心素养解读》2023-2024学年第一学期期末试卷
- 2025山东省安全员-B证考试题库附答案
- 2025年云南省安全员《A证》考试题库及答案
- 广州应用科技学院《建筑给排水与消防》2023-2024学年第一学期期末试卷
- 广州现代信息工程职业技术学院《增材制造技术》2023-2024学年第一学期期末试卷
- 2025黑龙江省建筑安全员C证(专职安全员)考试题库
- 2025年河南省建筑安全员-C证(专职安全员)考试题库
- 7人英语短剧剧本(5篇)
- 员工满意度中英文对照外文翻译文献
- 国有企业(投资类)战略规划管理暂行办法模版
- GB/T 14211-2019机械密封试验方法
- 人教版七年级上册数学第一章有理数计算题训练(无答案)
- 拱坝讲义(河海大学水工建筑物课件)
- 新能源发电技术教学大纲
- 三进两联一交友先进个人 范文(5篇)
- 微生物在农业上的应用技术课件
- 涡旋压缩机分析
- 县级危重孕产妇救治中心评审标准(产科)
评论
0/150
提交评论