欢迎来到优知文库! | 帮助中心 分享价值,成长自我!
优知文库
全部分类
  • 幼儿/小学教育>
  • 中学教育>
  • 高等教育>
  • 研究生考试>
  • 外语学习>
  • 资格/认证考试>
  • 论文>
  • IT计算机>
  • 法律/法学>
  • 建筑/环境>
  • 通信/电子>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 优知文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    企业安全事件处理制度全套.docx

    • 资源ID:1514711       资源大小:13.90KB        全文页数:9页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,如果您不填写信息,系统将为您自动创建临时账号,适用于临时下载。
    如果您填写信息,用户名和密码都是您填写的【邮箱或者手机号】(系统自动生成),方便查询和重复下载。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    企业安全事件处理制度全套.docx

    企业安全事件处理制度目录1 .目的2 .概述3 .术语和定义、缩略语4 .职责4.1 系统负责小组4.2 突发事件应急处置小组4.3 突发事件应急处置领导小组5 .服务器应急系统技术和管理体系5.1 服务器应急系统的技术体系5.2 服务器应急系统的管理体系6 .服务器生产系统突发事件应急预案6.1 主机硬件故障导致服务器宕机6.2 大面积病毒感染7 .安全事件等级划分48 .记录59 .规范性引用文件510 .附件一信息安全事件报告表611 .附件二信息安全事件处理结果报告71 .目的为保证对外服务的连续性、稳定性,高效、快速处瓒艮务器突发事件,减少服务器突发事件对我部的影响特制定本预案。2 .概述本文档适用于技术中心的所有服务器的安全事件处理.3 .术语和定义、缩略语服务器突发事件是指重要信息系统及其基础设施突发的、影响正常运转的事件,主要特征是服务系统中断服务。4 .职责各角色对自己职责涉及的信息安全问题负责。4.1 系统负责小组a)负责维护各自负责系统的正常运行。b)遇到突发事件需要制定并实施应急处置方案。4.2 突发事件应急处置小组a)建立并监督管理服务器应急技杓口管理体系.b)确认、评估突发事件的发生和影响,并向突发事件应急处置领导小组报告。c)提出服务器突发事件的处置方案或批准系统负责小组的处置方案。d)经突发事件应急处省领导小组批准后,实施处省方案4.3 突发事件应急处置领导小组a)负责审批应急处置小组的处置方案.b)关注突发事件应急处置进度.5 .服务器应急系统技术和管理体系5.1 服务器应急系统的技术体系a)硬件设备的冗余备份:关键系统的硬件设备必须有可用的备份设备,备份设备的可用性检验周期不大于一周。备份方式应为热备。采用冷备方式的要注意共享数据、程序等的同步;b)数据备份:数据的备份要保证每天至少一次全备份,备份数据的可用性验证周期不大于一周;c)程序和系统备份:有更改时要及时备份,无更改时备份周期不大于T度;d)系统监控:要建立以预防为主的预警体系,要特别注意硬件和应用系统的唱空;e)系统的升级:对于超负荷运转的设备要及时进行硬件或软件的升级、扩容;f)服务器系统安全、防病毒管理的规划、策略制定、实施、评估和优化。5.2 服务器应急系统的管理体系a)应急预案和应急处理流程:各系统负责小组制定切实可行的预案和处理流程。b)日常演练:定期进行应急预案和应急处理流程的演练,并不断修正应急预案和应急处理流程.c)岗位质量手册:为应急预案和应急处理流程涉及的各岗位制定岗位职责、完成质量标准等。d)人员管理:生产系统关犍岗位的人员配置为双人,互为备份.e)培训和教育:持续对相关人员进行培训和教育。6 .服务器生产系统突发事件应急预案6.1 主机硬件故障导致服务器宕机a)突发事件的现象和可能的原因现象:服务器宕机,无法连接原因:服务器硬件故障(CPU烧坏、硬盘损坏等)b)日常预防措施安装硬件监控代理,加强服务器的硬件监控,加强机房巡检力度,尽早发现问题,尽早解决问题。c)事件确认、影响评估和报告事件确认:由主机工程师确认。影响评估:对于可能中断的时间、造成的影响进行初步评估。报告标准流程:首先向服务器突发事件应急处置小组报告,如果中断时间可能超过2小时,应向有关领导报告,同时通知客户服务中心,相关部室等有关人员。定时向以上领导和单位报告处理进度。d)应急处理程序判定故障原因;找出故障部件,更换备用部件;e)突发事件处理善后工作,包括:分析原因,擢写报告;制定改进措施,消除事故隐患;做好对外解释工作,消除负面影响;对于责任事故,追究有关人员的责任.6.2 大面积病毒感染a)突发事件的现象和可能的原因现象:网络流量大增,网络通信中断或不稳定;系统应用和服务无法正常启动;原因:连接网络的服务器由于感染病毒而大量发送报文.b)日常预防措施连接网络的服务器上安装防病毒软件并及时升级病毒库;及时安装漏洞补丁;实时监控网络流量,出现异常及时分析处理;跟踪当前病毒、漏洞通报情况并向支行电脑兼职人员通报;网络上或服务器上关闭被病毒使用的通信端口;对员工进行服务器病毒防范教育。C)事件确认、影响两古和报告事件确认:由主机工程师确认.影响评估:对于可能中断的时间、造成的影响进行初步评估。报告标准流程:首先向服务器突发事件应急处置小组报告,如果中断时间可能超过2小时,应向有关领导报告,同时通知客户服务中心,相关部室等有关人员。定时向以上领导和单彳渊告处理进度。d)应急处理程序网络流量分析,确定病毒访问的端口等情况;在网络设备上关闭相应端口访问;确定感染病毒服务器并断开网络;载漏洞补丁或升级防病毒软件的病毒库;使用对应的病毒专杀工具清除病毒。e)突发事件处理善后工作,包括:分析原因,撰写报告;制定改进措施,消除事故隐患;做好对外解释工作,消除负面影响;对于责任事故,追究有关人员的责任.7 .安全事件等级划分按照信息安全事件的性质、严重程度、可控性和影响范围,及卡业务特点,将其分为特别重大(4级)、重大(3级)、一般(2级)、轻微(1级)。0特别重大信息安全事件(4级):1.网络通信物理或逻辑中断。2 .信息系统长时间瘫痪,支付业务无法正常、持续运行。3 .系统遭受入侵,重要业务数据损坏,机密数据外泄。4 .造成公司或客户直接经济损失大于20万元。5 .扩散性很强,易衍生其他重大安全事件.0重大信息安全事件(3级):1.系统部分重要业务损坏,部分机密资料外泄或丢失。6 .造成公司或客户直接经济损失1万至20万元。7 .造成信息系统瘫痪,系统修复需要几个小时,支付业务中断。0一般信息安全事件(2级):1.安全隐患或系统遭受入侵、尝试性入侵但未造成不良后果的网络通信或系统业务运行中出现的一股故障,或利用本网发起的对其它网络的攻击。2.造成直接经济损失小于5000元,信息系统中断时间10分钟以内,业务无明显影响,事件无扩散性.0轻微信息安全事件(1级):指无直接经济损失,信息系统故障可以在1分钟以内通过冗余备份措施恢复,业务无影响,故障期间系统处理性能有所凝乳*注1:红色影响范围为该模块全部主要业务*注2:黄色影响范围为该模块部分业务8 .记录无9 .规范性引用文件无10 .附件一信息安全事件报告表报告部门名称:报告时间:年月日时分信息安全事件处理结果报告部门名称:报告时间:年月日时分

    注意事项

    本文(企业安全事件处理制度全套.docx)为本站会员(王**)主动上传,优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知优知文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 yzwku网站版权所有

    经营许可证编号:宁ICP备2022001189号-2

    本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。优知文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知优知文库网,我们立即给予删除!

    收起
    展开