- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iso软件事故解决报告
ISO27001事故事件薄弱点与故障管理程序 1适用 本程序适用于公司信息安全事故、薄弱点、故障和风险处置的管理。 2目的 为建立一个适当信息安全事故、薄弱点、故障风险处置的报告、反应与处理机制,减少信息安全事故和故障所造成的损失,采取有效的纠正与预防措施,正确处置已经评价出的风险,特制定本程序。 3职责 各系统归口管理部门主管相关的安全风险的调查、处理及纠正措施管理。 各系统使用人员负责相关系统安全事故、薄弱点、故障和风险的评价、处置报告。4程序 信息安全事故定义与分类: 信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响排除故障,恢复系统或服务,必要时,启动业务持续性管理计划。 5相关/支持性文件 ISMS-XX《预防措施控制程序》 ISMS-2020《信息密级划分、标注及处理控制程序》 ISMS-3321《信息安全奖励、惩戒规定》 ISMS-XX《法律法规与符合性评估程序》 6记录保存期限 ISMS-4021《信息安全风险评估报告》保存部门行政部,保管期限为3年 ISMS-4071《纠正/预防措施申请书》保存部门为事件直接相关职能部门,保管期限为3年ISMS-4331《信息安全事故调查处理报告》保存部门为行政部,保管期限为3年 ISMS-4332《信息安全薄弱点报告》保存部门为行政部,保管期限为3年 ISO27001事故事件薄弱点与故障管理程序 1适用 本程序适用于公司信息安全事故、薄弱点、故障和风险处置的管理。 2目的 为建立一个适当信息安全事故、薄弱点、故障风险处置的报告、反应与处理机制,减少信息安全事故和故障所造成的损失,采取有效的纠正与预防措施,正确处置已经评价出的风险,特制定本程序。 3职责 各系统归口管理部门主管相关的安全风险的调查、处理及纠正措施管理。 各系统使用人员负责相关系统安全事故、薄弱点、故障和风险的评价、处置报告。4程序 信息安全事故定义与分类: 信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响排除故障,恢复系统或服务,必要时,启动业务持续性管理计划。 5相关/支持性文件 ISMS-XX《预防措施控制程序》 ISMS-2020《信息密级划分、标注及处理控制程序》 ISMS-3321《信息安全奖励、惩戒规定》 ISMS-XX《法律法规与符合性评估程序》 6记录保存期限 ISMS-4021《信息安全风险评估报告》保存部门行政部,保管期限为3年 ISMS-4071《纠正/预防措施申请书》保存部门为事件直接相关职能部门,保管期限为3年 德信诚培训网 信息安全事故管理程序 1目的和适用范围 信息安全风险时刻存在,信息安全事故经常发生。为明确信息安全事故处理的责任和程序,有效处理信息安全事故,最大限度地减少和降低因事故给公司带来的损失,特制定本程序。 本程序适用于公司发生的各类信息安全事故的检测、报告和处理。 2职责 公司任何员工有责任向信息安全领导小组报告其发现的信息安全弱点、信息安全事件和事故。 信息安全领导小组负责组织信息安全事故的处理、评审和改进。 3定义 信息安全事件 信息安全事件是指被确定发生于系统、服务或网络中的一种状态,表明可能有人违反了信息安全策略或防护措施没有发挥效用,或者出现了可能与安全相关的、以前不为人知的一种情况。 信息安全事故 信息安全事故由单个或一系列意外或有害信息安全事件组成,极有可能危害业务运行和威胁信息安全。信息安全事故可以是有意的或意外的,也可以由技术或物理原因引起。 4工作程序 报告 任何员工,一旦发现、检测或观察到实际发生或潜在信息安全事件或信息安全弱点,必更多免费资料下载请进:好好学习社区
您可能关注的文档
最近下载
- 城市合伙人合作协议.doc VIP
- 北京市2023-2024学年高二上学期期中考试英语试卷(含答案).pdf VIP
- 公司供应链管理服务合同.doc VIP
- ——安培力.ppt VIP
- 第三节探究安培力.ppt VIP
- 罗宾斯组织行为学第18版英文教学课件robbinsjudge_ob18_inppt_05.pptx VIP
- 考点12+意蕴类探究(主旨情感、语句意蕴)-2025年高考语文新课标命题方法分析及创新策略.pdf VIP
- 罗宾斯组织行为学第18版英文教学课件robbinsjudge_ob18_inppt_02.pptx VIP
- 国庆节小报手抄报word电子版模板黑白线稿横版竖版涂色8KA3A4 (6).docx VIP
- 罗宾斯组织行为学第18版英文教学课件robbinsjudge_ob18_inppt_13.pptx VIP
文档评论(0)