- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE
PAGE #
题目:
信息系统应急预案管理程序
编号
GM-HI-B008
版本号
00
生效日期
2015.07.20
起草部门
信息中心
颁发部门
总经理办公室
一、 目的:
为了正确、有效和快速地处理信息系统突发事件,提高公司网络和系统的安全稳定运行 水平,完善信息系统应急响应机制,特制定本程序。
二、 范围:
本程序适用于我公司应对和处置信息系统突发事件的管理。
三、 责任:
信息中心是网络与信息安全的保障管理部门,具体负责信息网络和系统的信息安全应急 工作。
四、 内容:
4.1总则
4.1.1应坚持“安全第一、预防为主”的方针,充分利用现有资源,制定科学的应急预案, 定期组织开展应急培训和应急演练,提高对各种信息系统突发事件的应急响应和处置能力。
4.1.2信息中心负责组织开展事件预防、应急处置、恢复运行、事件通报等各项应急工作。 包括应急预案制定、修订和应急处置。
4.2信息系统突发事件的定义及内容
4.2.1在信息系统运行过程中,由于受到各种突然因素的影响,发生信息系统服务中断,对 生产、经营和管理可能产生严重影响的事件,定义为信息系统突发事件。
4.2.2信息系统突发事件包括网络、设备、系统故障;大面积病毒爆发、蠕虫、木马程序、 有害移动代码;非法入侵、攻击等。
4.3应急处理流程
应急响应
信息中心接到信息系统突发事件的报告后,根据性质和严重性,视具体情况启动相应信息系 统应急预案,做出应急响应。
4.3.2应急处理流程框架
4.3.2.1当信息系统出现软硬件设备故障等事件时,应立即启用备品备件,恢复系统正常运行
4.3.2.2当发生病毒、非法入侵、网络攻击、有害信息传播、不符合规定的涉密信息传播等
题目
信息系统应急预案管理程序
编号
GM-HI-B008
版本号
00
生效日期
2015.07.20
事件时,迅速调整网络安全设备的安全策略或隔离事件区域,查找源头,采取有效措施,控 制事件的发展。
4.323当出现自然灾害、人为非法破坏等重大突发事件,发生大规模的计算机病毒爆发、 网络攻击、内部人员重大作案等重大网络与信息安全事件,由于重大技术故障导致信息网络 与重要信息系统无法正常运行事件等情况时,应迅速上报公司领导,请求国家公安机关的应 急支持。
4.3.2.4 本着尽量减少损失的原则,将应急事件尽快隔离,在不影响正常生产、经营、管理 秩序的情况下,保护现场。
4.4病毒引起网络堵塞事件应急预案
4.4.1防病毒系统正常运行环境
服务器:安装正版杀毒软件,并每天及时更新。
客户端:安装正版杀毒软件,并每天及时更新。
客户端操作系统情况:升级至最高补丁版本。
4.4.2事件预想
当计算机系统补丁未升到最高版本或未安装防病毒软件,或未正确连接上服务器,或病毒定 义文件未更新到最新时,该计算机对本机和网络可能造成巨大冲击。服务器未正常工作也是 安全隐患。
4.4.3防范措施
防病毒体系的服务器能正常提供服务,与网络正常连接,客户端正确安装正版杀毒软件,并 能实现与服务器的正常连接和升级。操作系统升级至最高补丁版本。
4.4.4事件预案
事件描述
信息网络内部发作,异常数据包增加,网络拥塞,时断时连。系统主机运行正常,但客户端 不能正常连接。病毒名称和特性未知。
预案处理要求
重点保护重要系统和用户,及早查出病毒特性,提出处理对策,恢复正常运行,将损失降低 为最小。按影响范围,向有关领导汇报,通知相关用户,通知相关人员到岗。记录事件处理 经过,追查原因。
题目
信息系统应急预案管理程序
编号
GM-HI-B008
版本号
00
生效日期
2015.07.20
444.3 事件处理预案
事件报警与确认:信息中心部负责对防病毒体系和网络运行情况监测,及时发现并处理 新病^毒。
了解所有重要系统运行情况,初步确定影响范围。对受严重影响(基本无法开展工作) 的系统要马上通知公司领导。
利用电话或网络发布病毒公告,通知各部门信息安全人员。
重要系统及用户,中断非关键应用连接。
系统升级:确认防病毒定义文件为最新更新。
软件补丁:确认在线运行的软件补丁程序为最新。
通过各种途径了解病毒信息。
由网络管理员对网络运行状况进行实时测试。尽快定位故障源,并进行病毒分析,采取 相应措施。
逐步恢复非关键应用连接。
安全审计及事件分析:通过系统日志、测试报告,分析事件原因。
消除隐患、调整策略:根据事件处理结果,修正病毒防护系统策略,堵塞相应漏洞。
信息中心评估损失,追究责任。
4.5后期处置
4.5.1信息系统突发事件应急处理结束后应密切关注,确认无异常现象。
4.5.2信息系统突发事件应急处理结束后,由信息中心组织成立调查组,对事件产生的原因、 影响进行调查和评估,对责任进行认定,提出整改建议。
4.5.3
您可能关注的文档
- 会计助理实习报告总结.docx
- 会计实习月工作总结.docx
- 会计继续教育考试0001.docx
- 会计职称考试政策.docx
- 会议及培训合同模板.docx
- 会议总结范文.docx
- 伴性遗传教学设计与教学反思.docx
- 低压电气动力设备试验和试运行.docx
- 住院诊疗管理方案.docx
- 佛山小升初名校面试介绍及真题.docx
- 2025浙江温州市公用事业发展集团有限公司面向高校招聘工作人考前自测高频考点模拟试题最新.docx
- 2025年蓬安县财政局下属单位招聘备考题库附答案.docx
- 广安市农业农村局2025年公开遴选市动物卫生监督所工作人员备考题库附答案.docx
- 南昌市劳动保障事务代理中心招聘3名劳务派遣驾驶员参考题库附答案.docx
- 2025浙江绍兴市新昌县机关事业单位招用编外聘用人员36人备考题库最新.docx
- 浙江国企招聘-2025嘉兴海盐县城市投资集团有限公司招聘7人笔试备考试题附答案.docx
- 长沙银行2026校园招聘备考题库最新.docx
- 2026年度中国地震局事业单位公开招聘备考题库附答案.docx
- 2025福建省晋江圳源环境科技有限责任公司招聘6人模拟试卷附答案.docx
- 浙江国企招聘-2025温州平阳县城发集团下属房开公司招聘5人公笔试备考试题附答案.docx
最近下载
- 村党支部换届选举工作流程.doc VIP
- 广西科技师范学院后勤服务人员招聘考试试题及答案.docx VIP
- 室性心律失常的药物治疗进展杨杰孚【58页】.pptx VIP
- 金科新未来2025届11月高三联考-数学答案.docx VIP
- 2024年健康管理师《基础知识》复习笔记.pdf VIP
- 十二种治疗花精及其他花精-TheBachCentre.PDF VIP
- 小鼠脑图谱.pdf VIP
- GB/T4249-2018产品几何技术规范(GPS) 基础 概念、原则和规则.pdf
- 2025年四川省拟任县处级领导干部任职资格试题及参考答案.docx VIP
- 2025年秋新人教版三年级上册数学全册课件.pptx
原创力文档


文档评论(0)