- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
江苏联通业务支撑系统部
【应急保障管理规程】
Document No.
撰写:
汪允璋
完成日期:
2009-11-10
审校:
完成日期:
批准:
日 期:
文档修改记录
(记录文档首稿与列次修改的时间)
日期
版本
作者
备注
2009-11-10
1.0
汪允璋
初稿。
2009-11-28
1.0
李 寅
整理格式。
运维规范业务支撑系统部江苏联通业务支撑系统部
运维规范
业务支撑系统部
江苏联通业务支撑系统部
PAGE 9 / NUMPAGES 9
PAGE 9 / NUMPAGES 9
前言
本预案于2009年11月10日制定V1.0版。
目的
为了健全应急保障制度,加强业务支撑部应急保障能力特制订本管理制度
适用范围
本规程适用于业务支撑部BSS系统。
定义、术语和说明
信息系统应急保障工作主要是指由于自然、社会及技术问题而引起重大的信息系统灾害后,为尽可能减少损失而采取的应急工作,其中信息系统灾害包括不可预期的黑客攻击、DoS入侵、系统崩溃等重大信息系统安全问题。信息系统应急保障工作的目的是以最快速度恢复系统的机密性、完整性和可用性,阻止和减小安全事件带来的影响。同时收集与突发安全事件有关的信息,提供有价值的报告和建议。
相关角色和职责
相关管理制度
第一节 应急响应组的组建
省分公司业务支撑系统和计费结算中心应设置信息系统安全应急响应职责的组织,负责设计和实施整体应急方案,管理业务支撑系统安全的应急事务,协调各部门应急响应人员、其他安全管理人员或厂商,并向部门领导汇报应急响应工作情况。
业务支撑系统部和计费结算中心应设置应急响应责任岗位,该岗位可以兼职。负责设计和实施本部门的应急方案,接受本部门的信息系统安全事件报告。
第二节 应急响应预案的制定
根据系统的重要程度和可能遭遇的问题严重程度,应分别制定不同的应急响应计划。核心系统是正常生产和运营的基本保证,是系统出现问题后进行恢复工作的基础。有严重灾难发生时,应首先对核心系统进行抢救。重要系统是公司正常生产和运营的保证,在出现问题后,应在保证数据安全的情况下尽快加以恢复。应急响应计划应按照以下标准进行制定:
应急工作应坚持“早预防、早发现、早报告、早处置”的方针。各部门要对应急保障的重点网络、重点环节进行监测,分析可能出现的各种紧急情况,建立和完善安全预警信息预测预报机制,并加强重点监管;
建立各系统应急计划,描述各种安全事件发生后的应急方案,包括具体安全事件描述,应急参加的人员及联系方式,需要采用的设备或工具,应分析的数据或日志,最佳实施方案的每一步详细的过程,备用实施方案过程,实施中可能发生和应注意的问题等;
应急响应计划应该结合实际,确实可行,并根据客观条件变化及时调整,并报业务支撑系统部门领导审批。
第三节 系统安全报告和应急处理
信息系统安全突发事件级别分为四级:一般(IV级)、较大(III级)、重大(II级)和特别重大(I级),对应颜色依次为蓝色、黄色、橙色和红色。
IV级:发生未达到三级的一般安全事件,本级安全事件对计算机系统、网络系统和所承载的业务以及公司利益可能造成一定的影响或破坏;
Ⅲ级:本级安全事件对计算机系统、网络系统和所承载的业务、公司利益以及社会公共利益有较为严重的影响或破坏。
II级:本级安全事件对计算机系统、网络系统和所承载的业务、公司利益以及社会公共利益有极其严重的影响或破坏,对公司正常运行、社会稳定、国家安全造成危害;
I级:本级安全事件对计算机系统或网络系统所承载的业务、基础网络、重要业务支撑系统、重点网站瘫痪,导致业务中断以及灾难性的影响或破坏,造成或可能造成严重社会影响或巨大经济损失以及严重危害国家安全的信息安全事件;
所有员工都有责任在第一时间向本部门安全监督员报告任何已知的或可疑的信息系统安全问题,并报告细节;
安全监督员应对安全事件进行简单评估分析,将事件的初步原因分析及可能造成的影响报告给安全工作组;
安全工作组视情况协调应急响应组决定是否启动应急流程;
各分公司应依据各分公司的实际情况制定各系统的具体应急处理流程;
信息系统安全事故的报告单应遵照《故障报告单》的相关要求填写,并根据不同业务编码编号后上报。
信息系统安全应急响应组应每半年提交安全事件处理的总体报告,以备检查, 并进行通报和备案。
第四节 应急信息库的建立
应建立信息系统安全应急信息库,包括各种发生过的或很可能发生的具体安全事件,以及每种安全事件的最佳应急措施和备用方案,以便为后面的应急响应工作做好知识储备。
应急信息库中应当包括发生过的安全事件的应急响应详细记录。
应安装某些监控和检测的安全设备,以便在安全事件发生后能监控和记录系统的运行状态,便于从日志中分析安全事件的性质。
第五节 应急预案
您可能关注的文档
最近下载
- 常见的临床药师培训学习汇报.ppt
- 言语行为和翻译.ppt VIP
- 北师大版小学数学六年级上册第五单元《数据处理》作业设计.docx
- Hive数据仓库应用教程高职PPT完整全套教学课件.pptx VIP
- 医院培训课件:《传染病防治法》.pptx
- 幼小衔接的拼音试卷十套打印版.pdf VIP
- 幼儿园大班科学《有趣的符号》 课件.pptx VIP
- 规范《DBT29-222-2014-天津市建设工程施工安全资料管理规程》.pdf VIP
- GB_T 22890.1-2024 皮革 柔软皮革防水性能的测定 第1部分:反复线压缩法(透度计法).pdf VIP
- DB34_T 4324-2022水泥土搅拌桩地基加固施工技术规程.pdf VIP
专注致力于煤矿信息智能化 煤矿机械化(Mechanization)、自动化(Automation)、网络信息(Informationization)、智能化(Intelligentization)、网络安全(Cybersecurity)
文档评论(0)