- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第三章 信息安全风险评估与管理;;通过对上述各类资产面临的主要安全威胁进行分析,并依据其出现的可能性大小对各类威胁进行评估,结果如下表所示。 ;人
员
利
用
网
络
访
问
的
威
胁
树;脆弱点识别内容表;脆弱点识别,应对针对已识别人每一类资产,考虑可能存在的脆弱点,它包括技术脆弱点与管理脆弱点
本例中由于技术问题简单,因而主要表现为管理方面的脆弱性。为提高效率
脆弱点识别还应结合威胁识别的结果,重点考察可能导致安全事件的威胁-脆弱点对,在脆弱点识别后,再依据脆弱点的严重程度对脆弱点进行评估。评估结果如下表所示。;;可能性分析主要依据威胁评估等级。最后根据影响分析及可能性分析的结果来进行风险评估,此处采用“风险=可能性×影响”的方法来计算风险。风险评估的结果如表所示。 ;;第四章 信息安全事件管理;1 基本概念和内涵;2 信息安全应急响应;一般应急预案格式.doc
XXX事件应急预案
总则
(简述本预案编制所依据的法律法规以及相关行业管理规定、技术规范和标准等)
组织机构及职责
(对实施应急响应的机构、人员及其职责范围都进行具体说明与规划)
预防与预警
3.1预防(明确对本类型事件危险源监测的方式方法,以及采取的预防措施)
3.2预警(明确本类型事件预警的条件、方式、方法和信息发布程序)
3.3预警解除
应急响应
4.1事件分类分级(对本类型信息安全事件进行定义和分类、分级)
4.2应急事件通告(按照有关规定,明确本类型事件信息报告程序和内容)
4.3应急准备与启动(明确相关部门或人员分工和职责,相关应急资源准备等)
4.4应急处理(应急上报的渠道、程序、内容;应急行动、现场救援实施方案的实施原则等)
4.5应急结束(明确应急终止条件,事件调查及总结事项等)
后期处置
(对事件处理结果的情况汇报、经验总结、奖惩评定及表彰等后续工作)
保障措施
5.1通信保障
5.2物资保障
5.3人员保障
5.4资金保障
5.5技术保障
5.6其它保障工作(交通运输保障、电力保障等)
5.7宣传、培训和学习
附则
(本条以上条款未尽事宜及所涉及的相关术语解释);应急响应组织机构:专门为组织处理信息安全事件的团队;;2 信息安全应急响应;3 信息安全灾难恢复;;;;;3 信息安全灾难恢复;;;;欢迎大家观看!
您可能关注的文档
- 2013年5月科研方法和论文写作试题和答案20130605.doc
- 2013年湖南省湘潭市初中毕业学业考试试题.doc
- 2014届高考化学一轮复习考纲点击教学案:第八单元化学反应和能量第1节化学反应和能量变化.doc
- 2014年高二化学人教版选修四同步课件1.2燃烧热能源.ppt
- 2014年岩土工程师《基础知识》模拟题及答案.doc
- 2015年高考试题__理科综合(重庆卷).doc
- 154757_市内道路施工组织设计(阳光大道).doc
- Exchange企业邮件和Windows安全应用__CHAP01.ppt
- GB50563__2010_城市园林绿化评价标准.doc
- ISO及环保知识培训.ppt
原创力文档


文档评论(0)