- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXXXXXX有限公司
信息安全应急预案管理制度
编号: ISMS—L1—001
XXXXXXX有限公司
二0二年二月
目录
TOC \o ”1—3” \h \z \u HYPERLINK \l _Toc509135276 第一章 总 则? PAGEREF _Toc509135276 \h 2
HYPERLINK \l "_Toc509135277 第二章 灾害性事件? PAGEREF _Toc509135277 \h 3
HYPERLINK \l "_Toc509135278” 第三章 组织管理? PAGEREF _Toc509135278 \h 3
HYPERLINK \l _Toc509135279 第四章 预防预警 PAGEREF _Toc509135279 \h 3
HYPERLINK \l "_Toc509135280" 第五章 网络及信息系统得风险评估 PAGEREF _Toc509135280 \h 4
HYPERLINK 第六章 网络及信息系统安全策略得制定与实施 PAGEREF _Toc509135281 \h 5
HYPERLINK \l "_Toc509135282 第七章 应急处置? PAGEREF _Toc509135282 \h 6
HYPERLINK \l ”_Toc509135283” 第八章 后续工作? PAGEREF _Toc509135283 \h 11
HYPERLINK \l _Toc509135284” 第九章 应急保障 PAGEREF _Toc509135284 \h 11
HYPERLINK \l _Toc509135285 第十章 宣传、培训与演习? PAGEREF _Toc509135285 \h 12
HYPERLINK \l ”_Toc509135286" 第十一章 附则 PAGEREF _Toc509135286 \h 13
第一章 总 则
第一条 编制目得
科学应对网络与信息安全突发事件,建立健全信息安全应急响应机制,有效预防、及时控制与最大限度得消除信息安全各类突发事件得危害与影响,从而最大限度地保障业务正常运营,维护XXXXXXX有限公司(以下简称“本公司”)与客户得利益。
第二条 适用范围
本预案适用于下列具有重大影响得突发灾害性事件得应对处置工作:
(一)自然灾害.发生洪水、台风、冰雹、沙尘暴、地震、滑坡、泥石流与海啸等自然灾害可能或者已对本公司网络及信息系统造成危害得.
(二)安全事件。发生营业办公楼倒塌与大得交通运输、设备事故等安全事件可能或者已对本公司网络及信息系统造成危害得.
(三)信息安全事件。发生网络攻击、信息泄露、病毒爆发、系统瘫痪等信息安全事件可能或者已经对本公司网络及信息系统造成危害得。
第三条 工作原则
(一) 防范为主,加强监控。宣传普及信息安全防范知识,牢固树立“预防为主、常抓不懈”得意识,经常性地做好应对信息安全突发事件得思想准备、预案准备、机制准备与工作准备,提高公共防范意识以及基础网络与重要信息系统得信息安全综合保障水平。加强对信息安全隐患得日常监测,发现与防范重大信息安全突发性事件,及时采取有效得可控措施,迅速控制事件影响范围,力争将损失降到最低程度。
第二章 灾害性事件
第四条 针对网络与信息系统,较大与一般灾害性事件定义如下:
基础网络、重要信息系统、重点网站瘫痪,导致对外联络、对外服务或内部业务中断,可能造成一定业务影响、社会影响或经济损失得信息安全事件。
第三章 组织管理
第五条 本公司成立网络及信息安全领导小组.应急领导小组由总经理任组长,运营推广中心运营经理任副组长,技术研发中心、信息安全中心、风控管理部门以及发生特别重大或重大信息安全事件部门得主要负责人为成员。
第六条 信息安全中心负责网络及信息安全突发事件应急工作得组织实施,及时向总经理、运营经理报告重要情况与提供决策建议,督促落实应急处置措施,指导与协助有关部门做好网络及信息系统安全事件得预防预警、应急处置与恢复等工作。
第四章 预防预警
第七条 预防
(一)积极推行信息安全等级保护,逐步实行信息安全风险评估.各基础信息网络与重要信息系统建设要充分考虑抗毁性与灾难恢复,制定完善信息安全应急处理预案。针对基础信息网络得突发性、大规模安全事件建立制度化、程序化得处理流程。
(二)信息安全中心承担信息安全监测、分析与预警工作,进一步提高信息安全管理能力.
(三)加强数据得安全防护,落实数据备份与数据保存制度。
(四)针对灾害事故得应急处理,经常性地组织培训与模拟演练.
第八条 预警
各部门根据收集到得信息判断即将发生或者可能发生灾害事件时,要立即向网络及信息安全领导小组汇报,网
您可能关注的文档
最近下载
- 河南版七年级信息技术上册 信息与信息技术教学设计.doc VIP
- 2024年四川省城市公交行业第三届驾驶员技能竞赛考试题库(含答案).doc VIP
- GJ B 845.3-91 潜艇核动力装置质量保证安全规定 设计质量保证.pdf VIP
- 沪科版八年级数学上册举一反三系列专题16.6期末专项复习之全等三角形十五大必考点练习(原卷版+解析).docx VIP
- GJ B 20845.11-95潜艇核动力装置质量保证安全规定物项制造质量保证.pdf VIP
- 2025-2026学年初中信息技术(信息科技)八年级下册苏科版(2023)教学设计合集.docx
- 3.10+帝制复辟与军阀割据 统编版八年级历史上.pptx VIP
- 人教七年历史上册同步练习:第5课 青铜器与甲骨文.pdf VIP
- GJ B 4175-2001舰船防腐蚀通用要求.pdf VIP
- 3.10+帝制复辟与军阀割据 统编版八年级历史上.pptx VIP
原创力文档


文档评论(0)