- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB/T XXXX—XXXX
附 录 A
(规范性)
基本要求评估表
基本要求评估表如表A.1所示。
表A.1 基本要求评估表
评估项 评估内容 是否符合
第一部分 应急机构评估
1.应急 a) 应设置网络安全应急负责人,应配备应急工作人员,应具有明确的岗位职
□是 □否
体系 责分工。
2.技术
a) 应明确运营网络涉及到的系统和设备供应商的应急服务责任,并在相关协
支撑队 □是 □否
议中规定。
伍
3.专家 a) 参与网络安全应急处置的外部专家应具备对网络安全事件进行研判、对应
□是 □否
队伍 急措施提出改进建议等能力。
第二部分 应急制度
a) 应根据国家、行业或地方有关部门网络安全应急相关规定,以及网络安全
4.管理 □是 □否
应急相关标准等,制定网络安全应急管理制度;
制度
b) 网络安全应急管理制度应经正式审批后发布实施,并应进行版本控制。 □是 □否
a) 应按照国家、行业或地方有关部门应急预案相关要求,根据GB/T 24363
5.应急 —2009制定网络安全事件应急预案,应急预案应规定事件分级分类、事件 □是 □否
预案 报告流程、应急处置流程、系统恢复流程等内容;
b) 应急预案应经正式审批后发布实施,并应进行版本控制。 □是 □否
第三部分 监测预警
a) 应具备网络安全事件监测技术措施,应对关键业务系统进行7×24小时实
□是 □否
时监测,应形成监测记录;
6.监测
b) 监测日志留存时间应不少于6个月,监测日志留存时间应不少于6个月,
□是 □否
并符合国家、行业或地方有关部门网络安全应急相关法规要求。
a) 应根据应急预案判定是否发生了安全事件以及发生事件的类型与级别,并
7.分析 □是 □否
启动相应的应急预案。
a) 应按照主管部门或国家有关部门的预警信息发布渠道与响应要求,根据预
8.预警 □是 □否
警信息及时采取风险防范措施,并形成预警响应记录。
第四部分 应急处置
a) 应具备日志提取、病毒检查、木马检查、网络扫描、渗透测试等网络安全
□是 □否
应急处置工具;
9.事
您可能关注的文档
- 大数据从业人员岗位设立依据资料、培训师要求、培训机构要求.pdf
- 无铅焊点外观检测、温度变化、高低温贮存、湿热、自由跌落、振动、机械冲击、电化学迁移、切片观测试验.pdf
- 听音设备声学安全的试验程序示例、如何达到基础防护的示例、背景信息..pdf
- 老人智能手表可分解偶氮芳香胺染料名称、与皮肤接触部件的多环芳烃限量要求.pdf
- 居住建筑平均传热系数简化算法、典型外窗传热系数参考表、建筑围护结构热工性能参数表.pdf
- 地理信息 术语 抽象测试套件、多语言环境、术语条目格式、核心和补充信息包的示例.pdf
- 电离辐射监测低本底测量装置的泊松分布检验方法、数据处理.pdf
- 常见复合接地体的尺寸及允差、工频大电流试验电流计算、电气与腐蚀试验流程.pdf
- 桩腿对接缓冲装置HE水平承载力、VE竖向承载力偏差试验方法、刺锥接受体尺寸、过砂阀及过砂阀法兰尺寸.pdf
- 网络身份服务基于风险的保障等级确定方法、鉴别器类型和要求、身份联合模式和要求.pdf
文档评论(0)