15事件管理策略.docVIP

  • 8
  • 0
  • 约小于1千字
  • 约 1页
  • 2021-11-14 发布于江苏
  • 举报
事件管理策略 AXBJLYF35 发布部门 项目部 生效时间 2017年7月1日 批准人 李庆旭 介绍 计算机安全事件的数量以及由其导致的业务中断和服务恢复所需的费用日益增长。实施可靠的安全策略,防止对网络和计算机不必要的访问,提高用户的安全意识以及及早检测并减轻安全事件,可有效的降低风险以及安全事件的成本。 目的 该策略的目的是描述处理计算机安全事件的要求。安全事件包括,但不仅限于:病毒、蠕虫、特洛伊码、未经授权使用计算机账号和计算机系统以及如在电子邮件策略、信息资源使用以及互联网策略中规定的对信息资源不恰当的使用。 适用范围 该策略适用于使用任何信息资源的所有人员。 内容 计算机事件响应小组的成员此方面任务和职责的优先权要高于其正常的职责; 在怀疑或确定发生安全事件的任何时候都必须遵循适当的事件管理程序,例如病毒、蠕虫、恶作剧邮件等; 信息安全委员会负责通知信息资源经理以及计算机事件响应小组,启动适当的事件管理活动,包括事件管理程序中规定的恢复活动; 在事件调查过程中,信息安全委员会负责确定要搜集的实物和电子证据; 计算机响应小组提供的用于监控安全事件破坏的技术资源应该被维修并降低其潜在的薄弱点; 信息安全委员会与信息资源经理合作确定是否需要对安全事件进行广泛的沟通,沟通的内容以及怎样最好的将沟通的内容共享; 计算机事件响应小组应提供响应的技术资源,用于和系统卖方

文档评论(0)

1亿VIP精品文档

相关文档