0108-信息安全事件管理程序.docVIP

  • 2
  • 0
  • 约2.33千字
  • 约 3页
  • 2021-11-14 发布于江苏
  • 举报
信息安全事件管理程序FY-ISMS-0108-2017 版本:A/0 第0次修改 第 PAGE 1 页 共 3 页 信息安全事件管理程序 1 目的 为对公司信息安全的事件管理活动实施控制,特制定本程序。 2 范围 适用于对信息安全的事件管理。 3 职责 3.1 人力资源部 负责信息安全的事件的收集、响应、处置和调查处理。 负责信息安全事件的及时报告,及时落实相关的处理措施。 4 程序 4.1 信息安全事件的定义 4.1.1信息安全事件是指危及公司发展与业务运作,威胁公司信息安全的其他情况,可能与信息安全相关的现象、活动、系统、服务或网络状态等处于异常情况。对达到一定严重程度,或造成一定损失的信息安全事件,本程序定义为严重事件。 4.1.2 信息安全事件的定义和说明参见附录A《信息安全事件分类》。 4.2 信息安全事件的报告 4.2.1 公司各部门发生信息安全事件时,应即时采用电话、传真、电子邮件等方式向公司人力资源部报告,其中事件的报告最迟不超过四小时、重大信息安全事件的报告最迟不超过二十四小时。 4.2.2 人力资源部接到报告后应在不迟于二小时内报告公司信息安全领导小组和公司分管领导,同时应立即做出响应,并在最迟不超过二十四小时协同有关

文档评论(0)

1亿VIP精品文档

相关文档