版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 信息系统应急预案管理制度第一章 总则第一条 为科学应对 () 信息系统 (以下简称 “信息系统” ) 信息安全突发事件、建立健全信息安全应急响应机制,有效预防、及时控制和最大限度地消除信息安全各类突发事件的危害和影响, 特制定本应急预案管理制度。第二条本制度适用于()部。第二章 组织机构与职责第三条设立信息系统信息安全应急工作组(简称“应急工作组” ) ,应急工作组主要成员由公司领导、 ()部技术人员组成,主要职责是:(一)承担值守应急工作;(二)收集、分析工作信息,及时上报重要信息;负责信息系统网络与信息安全的监测预警和风险评估控制、隐患排查整改工作;组织制订、 修订信息系统网络与信息安全
2、突发事件相关的应急预案;负责组织协调信息系统网络与信息安全突发事件应急演练。第三章 应急保障第四条 相关部门及人员要按照职责进行分工和相关预案准备,切实做好应对网络与信息安全事件的人力、物力、财力等保障工作,保证应急救援工作和恢复重建工作的顺利进行。第五条人员保障:配备相应的应急力量或引进第三方应急服务,组建网络与信息安全事件应急响应专业队伍,培养骨干力量。第六条经费保障:应落实网络与信息安全事件应急管理工作专项经费预算。 应急处置和基础设施运维等应急管理经费预算, 纳入每年预算。第七条 物资保障: 应当做好网络信息系统设备储备工作, 包括信息系统服务器、交换机、防火墙等关键设备的备份。第四章
3、 安全事件应急预案框架第八条系统应急工作组应根据需要编制信息安全事件应急预案,以指导安全事件的处理机制和流程。第九条安全事件应急预案框架的内容:启动应急预案的条件, 描述启动每个计划前应遵循的过程;应急处理流程, 描述危及业务操作的事故发生之后所要采取行动的应急程序;描述将基本业务活动或支持服务移到替代的临时地方, 并在要求的时段内使业务过程回到运行状态的动作的回退程序;(四)恢复和复原未完成时应遵循的临时操作程序;(五)描述恢复正常业务操作的动作的恢复程序;(六) 规定如何及何时要检验该计划的维护时间表, 以及维护该计划的过程;(七)实行紧急的、回退和恢复程序所需的关键资产和资源。第五章 应
4、急响应程序第十条 系统故障应急预案(一) 当发生系统故障事件时, 发现人应在5 分钟内通知信息安全小组, 由信息安全小组报告信息系统应急工作组, 同时根据情况及时上报信息安全领导小组;(二)系统应急工作组需组织()部相关人员及时分析事件发生源头,切断事件源头,控制事件范围,必要时停止系统运行;信息安全小组应及时查看安全审计日志, 对异常事件发生源头、发生原因、影响范围做出判断,并提出补救措施;()部立即停止发生问题的应用系统,对异常事件内容和范围予以确认;针对事件原因查找系统漏洞,提出系统安全策略调整方案,并报系统应急工作组审批, 应急处置审批表 ;(六)审批通过后根据系统安全策略调整方案,对
5、安全设备、应用系统等的安全控制策略做出相应调整,确认无误后恢复系统运行;(七)信息安全组详细填写系统异常事件处理记录 ,并上报备案。第十一条 网络攻击应急预案信息安全小组根据安全设备的报警和审计日志, 确定攻击目标和攻击来源;对攻击目标采取关闭或隔离措施, 详细检查被攻击系统是否留有恶意代码, 更改密码增强安全防范策略, 必要是对系统和数据进行紧急备份;(三)对攻击来源进行隔离,分析原因,停止攻击行为,调整安全防范策略;系统应急工作组在对系统进行安全评估后, 恢复系统上线运行;(六)信息安全小组详细填写系统异常事件处理记录 ,对于恶意攻击上报有关主管部门。第十二条病毒爆发应急预案(一)安全管理
6、员根据安全设备和网络杀毒软件的报警和日志,分析攻击来源,对攻击来源和攻击区域及时采取隔离措施;对重要的网络服务器和业务应用系统紧急备份, 防止因病毒造成数据丢失,必要时可暂停系统运行;及时通知防病毒厂商, 上报病毒爆发情况并寻求技术支持;(四)获得处理建议后及时控制病毒进一步传播、升级病毒库、清除病毒;(五)分析病毒产生原因,传播途径,采取补救措施,纠正违规行为;(六) 安全管理员、 系统管理员和网络管理员在对系统进行安全评估,确认病毒已得到控制或清除后,恢复系统上线运行;(七)安全管理员详细填写系统异常事件处理记录 ,对于恶意制造或传播病毒的情况根据情况上报有关部门。第十三条 网络设备及应用
7、服务器异常事件的应急预案(一)系统应急工作组组织安全管理员、系统管理员、网络管理员对网络设备及应用服务器异常事件进行原因分析;(二) 及时发布信息对事件原因、 处理措施及恢复时间进行通知公告;(三)如属于硬件故障及时启用备用设备,并将故障设备报修;(四) 如属于软件故障, 应根据故障程度进行紧急调试或启用最近一次备份进行数据恢复;(五)系统管理员详细填写系统异常事件处理记录 。第六章 应急预案审查管理第十四条 系统应急工作组定期每年对应急预案进行一次审查,根据实际情况, 如演练过程中出现的问题等对内容进行更新, 以便更贴合信息系统实际情况。第七章 应急预案培训第十五条 为确保应急预案有效运行,
8、系统应急工作组应定期或不定期地举办不同层次、 不同类型的培训班或研讨会, 以便不同岗位的应急人员都能全面熟悉并掌握信息安全应急处理的知识和技能。第八章 应急预案演练第十六条 为提高信息安全突发事件应急响应水平,系统应急工作组应每年至少组织一次预案演练; 检验应急预案各环节之间的通信、协调、指挥等是否符合快速、高效的要求。通过演练,进一步明确应急响应各岗位责任, 对预案中存在的问题和不足及时补充、 完善。第九章 附则第十七条本制度的解释权归()部。附件附件1系统异常事件处理记录系统异常事件处理记录序 号事件发生 原因发生 时间影响 范围补救措施最终结果处理人附件2应急处置审批表 附件2应急处置审
9、批表 #事发地点发生时间起 因初定级别影口吐围损失情况协调小组会议或领导决定应急处置意见核定事件级别是否启动应急预 案总指挥现场总指挥是否发布预警或 公告处置意见领导(签名)月 日时 分是否应急扩大领导(签名)月 日时 分应急结束领导(签名)月 日时 分附件3应急处理流程 #附件3应急处理流程 附件4应急管理培训登记表 附件5应急演练记录 培训登记表记录顺序号:No.姓 名所属 部门培训 教师培训内容培训 地点培训 日期培训 学时考核 时间是否 合格预案演练/应急响应报告编号:部门预案名称演 练 方 案 / 紧 急 状 况演练时间:地点:组织者:参加人数:预期目标:演练方式:口系统演练口局部演练桌面
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 酒店前厅2月份工作计划
- 企业市场销售部经理201年销售工作计划
- 出纳个人工作总结与计划
- 八年级上册数学教学计划例文
- 2025幼儿园寒假工作计划
- 文员的月个人工作总结与计划
- 音乐年度工作计划汇编
- 学校标准化建设自评工作计划
- 卫生院控烟2025工作计划
- 《食品广告管理》课件
- 博鳌亚洲论坛2019年年会会务接待服务
- 现代市场营销(第四版) 课件全套 单元1-12 认知市场营销-市场营销计划、组织、执行与控制
- 医院停水停电应急预案
- 供应链管理:高成本、高库存、重资产的解决方案 第2版
- 多维多参量综合雷电预警系统培训PPT
- 机架结构设计
- 2023届上海市嘉定区初三中考物理一模试卷+答案
- 业委会关于小区物业公司解除物业服务合同的函
- “统计与概率”在小学数学教材中的编排分析
- 安规考试题库500题(含标准答案)
- 2022年度个人政治素质考察自评报告三篇
评论
0/150
提交评论