信息安全事件管理规范

信息安全管理部信息安全事件管理规范V1.0LastRevisedTimeLastRevisedByXXXATAconfidential文档信息:文档名称:信息安全事件管理规范描述:---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---作者:XXX稳定级别:低注释:文档修改历史:DateReviserChapterDescription2008-7-建立评审人员:ReviewerSignatureXXX信息安全事件管理规范XXXX年07月1.0目的明确规定“信息安全事件”的范围和处理流程,以便及时地对信息安全事件做出响应,启动适当的事件防护措施来预防和降低事件影响,并能从事件影响中快速恢复;2.0适用范围本制度适用于在信息安全部负责管理的所有信息资产上发生的对业务产生影响的异常事件的处理及后续响应流程。3.0相关角色和职责信息安全总监:负责制定《信息安全事件管理规范》,并督促制度的落实和执行;信息安全部经理:---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---负责《信息安全事件管理规范》中各项流程制度的日常督促执行;负责对各类信息安全事件进行第一时间响应,区分信息安全事件的类别及后续处理流程;负责跟踪各类信息安全事件的后续处理,确保公司能从中汲取教训,不再发生类似问题;信息安全事件发起人:在具体工作中发现异常后应及时上报,并协助完成后续处理工作。4.0信息资产信息安全管理部负责以下信息资产的安全运行:机房环境、硬件设备正常运行:XX互联IDC机房;北京办公室IT机房;上海办公室IT机房;机房内的所有硬件设备,包括网络设备、服务器和其它设备;办公室网络环境正常运行XX互联IDC机房内网/外网环境;北京办公室内网/外网环境;上海办公室内网/外网环境;机房内系统工作正常;服务器操作系统工作正常应用系统工作正常机房内设备中存放的各类业务信息安全以上信息资产出现异常情况时,均属于信息安全事件处理的范畴。5.0信息安全事件分级、分类对信息安全事件分级、分类是有效开展信息安全事件报告、应急处置、调查处理和评估备案等信息安全应急响应工作的必要条件。5.1信息安全事件分级根据信息安全事件所涉及的信息密级、对业务所造成的影响和相关的资产损失等要素,对信息安全事件分为以下几个级别:1级:本级信息安全事件对公司业务造成了重大影响,例如机密数据丢失,重大考试项目考中异常等;2级:本级信息安全事件对公司业务造成了一定影响,例如短时间的设备宕机、大规模的网站异常造成客户投拆等;3级:本级及息安全事件指己发现的可能对公司业务造成重要影响的潜在风险事件,例如在日常维护工作中发现的各类异常事件等;1级的信息安全事件又称为重大安全事件。---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---与“信息安全事件”分级相关联的名词解释:常规工作:指影响超出单点范围,可能/己经造成了部门/小组级的工作异常,但未造成实质性损害的信息事件;5.2信息安全事件分类对信息安全事件分类是有效开展信息安全事件报告、应急处置、调查处理和评估备案等响应工作的重要依据。信息安全事件可分为:环境灾害:自然/人为灾害:水灾、火灾、地震、恐怖袭击、战争等;外围保障设施故障:机房电力故障:由于供电线路、供电设备出现故障或供电调配的原因而导致的信息安全事件外围网络故障:由于外围网络传输信道出现故障而导致业务系统无法对外正常服务其它外围保障设施故障:例如拖管机房的DNA服务器、CA服务器故障等;常规事故:软硬件自身故障:软件自身故障:由于软件设计存在漏洞或软件系统运行环境发生变化等原因而导致软件运行不正常的信息安全事件硬件自身故障:由于硬件设计不合理、硬件自然老化失效等原因引起硬件设备故障而导致信息系统不能正常运行的信息安全事件无意事故:硬件设备、软件遗失;与业务系统正常运行和使用相关的硬件设备和软件遗失而导致的信息安全事件数据遗失:系统中的重要数据遗失误操作破坏硬件;误操作破坏软件;误操作破坏数据;其它无意事故;有意事故:硬件窃取:计算机系统、计算机部件、网络设备、信息安...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?