网站大量收购闲置独家精品文档,联系QQ:2885784924

网络信息安全事件应急管理及预案.pdfVIP

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

吾日三省乎吾身。为人谋而不忠乎?与朋友交而不信乎?传不习乎?——《论语》

网络信息安全事件应急管理及预案

一、安全事件应急管理

(一)信息安全事件是由单个或一系列意外或有害的信息安全事

态所组成的,导致信息资产丢失和损坏,影响信息系统正常工作甚至

业务中断的事件。主要有:

1.信息系统软硬件故障;

2.网络通信系统故障;

3.机房供配电系统故障;

4.系统感染计算机病毒;

5.信息系统遭水灾、火灾、雷击;

6.信息网络遭遇入侵或攻击;

7.信息系统内的敏感数据失窃、泄露;

8.信息设备损坏、滥用或失窃;

9.信息被非法访问、使用及篡改;

10.违背信息安全策略规定等其他事项。

(二)根据国家相关管理部门对计算机安全事件等级划分方法和

安全事件对本系统产生的影响,可按照事件所造成的影响和事件的紧

急程度对安全事件进行等级划分:

1.事件所造成的影响

等级说明

高级影响到平台、应用的正常使用,影响到公司业务的正常进行

中级影响到一类或多类用户的使用

吾日三省乎吾身。为人谋而不忠乎?与朋友交而不信乎?传不习乎?——《论语》

低级影响到单一、个别用户的使用

2.事件的紧急程度

等级说明

高级全部或严重影响公司全部业务运作的事件

中级部分影响业务运作的事件

低级不影响业务运作的事件

(三)对于事件管理过程,应遵循以下目标:

1.尽快恢复业务、服务的正常进行。

2.最小化事件对业务的影响。

3.确保一致地处理事件和服务请求而且不会有任何遗漏。

4.定向到最需要的支持资源。

5.提供允许优化支持流程、减少事件数量和执行管理计划的信息。

(四)信息安全事件管理包括组织机构、职责和规程的建立,信

息安全事态及信息安全弱点的报告和评估,信息安全事件的应急处理

等。

(五)开展信息安全事态及信息安全弱点报告和评估。信息系统

安全管理和维护人员应加强对网络信息系统日常检查维护,了解外部

信息安全变化,充分掌握信息安全事态,及时发现和消除危及系统安

全的各类安全隐患。当发现险情时,应立即报告信息安全事件处置责

任部门。完成信息安全事件处理后,应及时进行评估和改进,避免再

次发生。

吾日三省乎吾身。为人谋而不忠乎?与朋友交而不信乎?传不习乎?——《论语》

(六)信息安全事件应急处理,要求如下:

1.当信息系统出现险情时,维护人员和各级应急救援人员应正确

履行应急预案所赋的职责和执行信息安全事件处臵责任部门下达的

指令。

2.在发生网络与信息安全事件后,信息化管理部门应尽最大可能

迅速收集事件相关信息,鉴别事件性质,确定事件来源,弄清事件范

围和评估事件带来的影响和损害。一旦确认为网络与信息安全事件后,

立即将事件上报安全领导小组并着手处置。

3.安全事件进行最初的应急处置以后应及时采取行动,抑制其影

响的进一步扩大,限制潜在的损失与破坏,同时要确保应急处臵措施

对涉及的相关业务影响最小。

4.安全事件被抑制之

文档评论(0)

173****1459 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档