数据安全应急预案标准作业书.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据安全应急预案标准作业书

Revision History Revision No. 改订日期Issued Date 改订理由 Description 作成者 Originator 0 11/12/01 新规制定 1 14/03/24 增加应急处理办法 目 的 随着信息集中处理程度的提高,信息系统的安全,对信息系统的管理工作日显重要,为了保证对信息系统的处理、管理和归档工作有序进行,避免非法处理造成经济损失,特制定本程序。 适用范围 本 3.1.1 总指挥: 职责:在信息系统发生安全威胁时,负责企业信息系统软件数据抢救、备份、恢复的指挥,人员的协调、物资的调配和外援力量工作的布置。 3.1.2 系统支持组: 职责:负责生产现场计算机硬件及软件的日常维护工作,在信息系统发生安全威胁时负责生产现场电脑设备的信息系统抢救、备份、恢复工作。 3.1.3 应用开发组: 职责:负责企业各个信息系统的日常维护工作,在信息系统发生安全威胁时负责服务器端的数据库数据抢救、备份、恢复工作。 4.0 日常维护规程 4.1企业的信息系统的日常维护主要分为两块,生产现场计算机硬件软件维护和信息系统服务器维护; 4.1.1 生产现场计算机设备的维护由系统支持组组织开展;使用网络管理软件对计算机设备进行日常运行健康状态检测,做好定期巡检;积极获取计算机设备使用者的使用反馈信息,并定期对使用者进行培训,防止错误操作的发生。 4.1.2信息系统服务器维护由应用开发组负责备份,时时跟踪服务器信息系统资源使用情况,加强信息系统账户安全等级设置符合复杂要求的密码,并不定时更新密码,规范各个账户权限不得出现超过工作岗位的信息系统权限。每天调阅信息系统日志查看客户端日常操作情况,对有错误或是超权限的操作进行处理并通报给相关部门。 5.0 数据备份规程 5.1 企业将信息系统分为两大块,普通文件信息系统数据和应用软件类信息系统数据库数据。 5.1.1 普通文件信息系统数据由系统支持组使用数据备份软件设置好数据备份频率;做好定期检查;不定时做数据还原测试。 针对现阶段对所有文件服务器内容设置每周礼拜六进行一次完全数据备份,每天进行数据差异备份,每周礼拜一进行一次数据检查,每周至少执行一次数据还原测试。所有备份数据服务器放置在异地(江丰生物)。 5.1.2数据库数据由应用开发组负责备份,确认数据库数据正确、完整后使用数据库管理软件对数据进行备份。备份频率设置为每天备份,每天执行一次数据检查,每周至少执行一次数据恢复测试。所有备份数据服务器放置在异地(江丰生物)。 5.0 信息系统安全管理体系组成 5.1信息系统安全管理系统架构 5.2应急处理流程图 5.3数据安全威胁(故障)处理 5.3.1数据安全威胁(故障)的定义 计算机设备的系统、软件、硬件、网络等无法使用及数据出错、丢失、不完整定义为数据安全维修或故障; 5.3.2威胁的上报 当发现数据安全威胁后,应保持冷静,先通知部门领导(遇特殊严重情况可直接越级想信息中心报告),再由部门领导报告到信息中心。 5.3.3安全威胁的判断 当信息中心接到报告后由信息中心人员对事件进行判断,分为两种: 客户端故障:此故障只涉及客户端计算机设备与服务器无关,此时应先备份本计算机上的数据再进行维修工作解除安全威胁; 服务器故障:此故障为企业服务器故障,应先全员通知暂停使用应用软件,断开服务器与客户端的连接以免扩大故障范围。 5.3.4数据安全威胁处理办法 1)客户端故障 一般性软件类故障:此类故障为软件或系统出错所造成 应先备份本机数据至移动磁盘或服务器; 重新安装软件、恢复备份的数据、检查数据完整性、恢复正常使用; 重新安装软件仍不能解决时重新安装计算机操作系统,安装软件、恢复备份数据、检查数据完整性、可用性; 联机服务器测试; 测试通过; 恢复正常使用。 计算机硬件故障:此类故障为计算机硬件故障需外修 首先备份数据到移动磁盘、销毁计算机数据存储设备上的数据、联系外部供应商外修; 如故障致使无法备份数据时,应将计算机数据存储设备拆除再联系外部供应商外修; 外部维修完成后安装软件,恢复备份数据、检查数据完整性、可用性; 联机服务器测试; 测试通过; 恢复正常使用。 服务器故障 一般性服务器故障:此类故障为应用软件服务器端或服务器系统故障造成 全员通知暂停使用应用软件; 断开所有客户端与服务器的网络连接; 启用备用服务器、安装服务器端软件、恢复数据至备用服务器(用于临时客户端使用); 备份服务器数据库数据至移动磁盘或是其他服务器(包括远程备份服务器); 重新安装应用软件服务器端软件,恢复备份的数据、检查数据完整性、可用性; 如数

文档评论(0)

shenlan118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档