信息安全事故管理程序.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
德信诚培训网 更多免费资料下载请进: 好好学习社区 信息安全事故管理程序 目的和适用范围 信息安全风险时刻存在,信息安全事故经常发生。为明确信息安全事故处理的责任和程序,有效处理信息安全事故,最大限度地减少和降低因事故给公司带来的损失,特制定本程序。 本程序适用于公司发生的各类信息安全事故的检测、报告和处理。 职责 公司任何员工有责任向信息安全领导小组报告其发现的信息安全弱点、信息安全事件和事故。 信息安全领导小组负责组织信息安全事故的处理、评审和改进。 定义 信息安全事件 信息安全事件是指被确定发生于系统、服务或网络中的一种状态,表明可能有人违反了信息安全策略或防护措施没有发挥效用,或者出现了可能与安全相关的、以前不为人知的一种情况。 信息安全事故 信息安全事故由单个或一系列意外或有害信息安全事件组成,极有可能危害业务运行和威胁信息安全。信息安全事故可以是有意的或意外的(如因错误或者自然灾害导致的事故),也可以由技术或物理原因引起。 工作程序 报告 任何员工,一旦发现、检测或观察到实际发生或潜在信息安全事件或信息安全弱点,必须以电话、邮件、面谈等方式立即报告给公司信息安全领导小组。 处理 信息安全领导小组责任人评审报告事件的轻重缓急,组织资源处理事件: 如果仅是误报,则取消事件响应,恢复到正常状态; 如果确认信息安全事件是一个信息安全事故,则立即采取控制措施对信息安全事故进行处理,同时收集必要的证据,填写《信息安全事故报告表》。 如果信息安全事故已被控制,进行业务连续性的恢复工作,见《业务连续性管理程序》,并记录所有信息用于信息安全事故的评审,完善《信息安全事故报告表》。 如果信息安全事故失去控制,实施紧急救援,召集外部专业机构实施处理,见《对外联络表》,同时记录所有活动。 改进 信息安全事故处理完毕后,信息安全领导小组应进行以下活动: 进一步收集相关事故信息; 从信息安全事故中总结教训,重点分析事故发展的趋势和模式; 确定新的或经过变化的控制措施并制定计划付诸实施; 相关记录 《信息安全事故报告表》 信息安全事故报告表 事件发生日期 相关事件/事故的识别号(如果可能) 事件号 报告人信息 姓名 电话 组织 电子邮件 地址 信息安全事件描述 事 件 描 述 发生了什么 怎样发生的 为什么发生 受影响的组件 业务影响 任意已识别的脆弱点 信息安全事件详细信息 事件发生的日期和时间 事件被发现的日期和时间 事件被记录的日期和时间 事件是否已经结束了? 是 ? 否 ? (如果选择是)事件持续了多久(日/小时/分钟) 处理过程记录 填表人 注:事件号应由信息安全领导小组负责分配。

文档评论(0)

zhuliyan1314 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档