信息安全应急预案制度_第1页
信息安全应急预案制度_第2页
信息安全应急预案制度_第3页
信息安全应急预案制度_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息安全应急预案制度第一章 总 则第一条 为提高XXXX单位信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保XXXX单位重要信息系统的实体安全、运行安全和数据安全,最大限度地减轻信息安全突发事件的危害,特制定本预案。第二条 本预案适用于XXXX单位发生与本预案定义的IIV级信息安全突发事件和可能导致IIV级的信息安全突发事件的应对处置工作。第三条 本预案所指的信息安全突发事件,是指XXXX单位重要信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在XXXX单位内网乃至整个互联网的传播,发生对国家、社会、公众、XXXX单位造成或者可能造成危害的紧急网络安全事件。第二章

2、机房突发事件分类第四条 自然灾害:指地震、火灾等因自然因素引起的网络与信息系统的损坏。第五条 事故灾难:指电力中断、网络损坏、软件、硬件设备故障等引起的网络与信息系统的损坏。 第六条 人为破坏:指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖袭击等引起的网络与信息系统的损坏。第三章 职责第七条 信息安全应急处理领导小组负责研究制订信息安全应急处置工作的规划、计划和应急预案,制定应急预案演练计划。第八条 信息技术部系XXXX单位负责应急预案具体实施工作。第四章 事件分级第九条 根据信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II

3、级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。第十条 I级(特别重大):造成XXXX单位信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益或XXXX单位形象造成特别严重损害的突发事件。第十一条 II级(重大):造成XXXX单位重要信息系统瘫痪,对国家安全、社会秩序、公共利益或XXXX单位形象造成严重损害,需要上级部门或公安部门协助,乃至需跨地区协同处置的突发事件。第十二条 III级(较大):造成XXXX单位信息系统瘫痪,对国家安全、社会秩序、公共利益或XXXX单位形象造成一定损害,

4、但只需在技术支持单位和信息中心协同处置的突发事件。第十三条 IV级(一般):造成XXXX单位信息系统受到一定程度的损坏,对本单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由信息技术部自行处置的突发事件。第五章 信息与网络安全突发事件处理原则第十四条 预防为主。立足安全防护,加强预警,重点保护基础信息网络和关系信息安全、稳定的重要信息系统,从预防、监控、应急处理、应急保障等环节,在管理、技术、人员等方面采取多种措施充分发挥各方面的作用,共同构筑信息与网络安全保障体系。第十五条 快速反应。突发事件发生时,按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大

5、程度地减少危害和影响。第十六条 分级负责。按照“谁主管,谁负责”的原则,建立和完善安全责任制及联动工作机制。根据各负责人的职能,各司其职,加强各负责人的协调与配合,共同履行应急处置工作的管理职责。第十七条 以人为本。把保障人员以及公共利益的安全作为首要任务。第十八条 常备不懈。加强技术储备,规范应急处置措施与操作流程,定期进行预案演练,确保应急预案切实有效,实现网络与信息安全突发公共事件应急处置的科学化、程序化与规范化。第六章 事件上报第十九条 参照安全事件报告和处置管理制度。第七章 事件预警处理与发布第二十条 参照安全事件报告和处置管理制度。第八章 事后处理第二十一条 参照安全事件报告和处置管理制度。第九章 资源调配第二十二条 按照一专多能的要求建立XXXX单位信息安全应急技术保障队伍。并每年定期参加信息安全培训和应急演练。第二十三条 建立技术支持单位应急处理机制,每年定期邀请技术支持单位参与应急预案演练。第二十四条 保障应急处理经费支出(请自行添加资金来源等)。第十章 监督管理第二十五条 加强对信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将信息安全突发事件的应急管理、工作流程等列为XXXX单位行政管理干部的培训内容,增强应急处置工作中的组织能力。第二十六条 建立应急预案定期演

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论