- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
内部公开
蓝黛科技集团股份有限公司
文件编号
管理文件
页数
物理环境管理办法
版本号
A/0
内部公开
信息安全事件与响应管理办法
主责部门:信息管理部
编制:年月日
审核:年月日
审查:年月日
批准:年月日
实施日期:2024年9月14日
文件编号
版本号
A/0
收发管理号
受控状态(盖章)
蓝黛科技集团股份有限公司
文件编号
I/LDI3-10-001
管理文件
页数
第
第PAGE3页共3页
物理环境管理办法
版本号
A/0
有限公司
文件编号
管理文件
页数
第
第PAGE3页共17页
信息安全事件与响应管理办法
版本号
A/0
文件版本号
修改内容说明
修改处数
修改人
生效日期
有限公司
文件编号
管理文件
页数
第
第PAGE3页共17页
信息安全事件与响应管理办法
版本号
A/0
内部公开
1目的
预防和控制潜在的信息安全事件或紧急情况(危机),最大限度地减少或消除信息安全事件或紧急情况(危机)对公司业务运行造成的影响和损失最小化。
2适用范围
适用于本公司内对潜在信息安全事件或突发紧急情况(危机)的控制和处置。
3术语和定义
3.1信息安全事件:单一或一系列不利的或意外的信息安全事态,这些事态极有可能危及业务运营或威胁信息安全。如:信息资产因故障/非法攻击/病毒入侵/恶意破坏/非授权外传/遗失/人员泄露等安全原因而遭到破坏、更改、泄露而造成业务活动不能正常进行或者涉密信息泄露或者在其他方面造成损失的事件。
3.2信息安全危机:
1)一般性危机:指突然发生,事态比较简单,仅对较小范围内产生威胁或损失,只需要调度个别部门的力量和资源能够处置的事件。
2)较大危机:指突然发生,事态较为复杂,对一定区域或部门财产和安全造成威胁、已经或可能造成较大人员伤亡、较大财产损失或生态环境破坏,需要调度公司部分力量和资源进行处置的事件。
3)特别重大危机:是指突然发生,事态非常复杂,已经或可能造成特别重大人员伤亡、特别重大财产损失或重大生态环境破坏,需要调度公司全部力量和资源,或需求助政府各方面资源和力量进行处置的事件。
4职责、权限与资格
公司成立信息安全事件应急处理领导小组,负责领导、组织和协调公司信息安全突发事件的应急处理工作。
4.1领导小组成员
组长:最高管理者(总经理)
副组长:管理者代表(质量中心总监)
成员:各部门负责人
应急小组日常工作由信息管理部承担,其他各相关部门积极配合。
4.2领导小组职责
制订专项应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。对发生信息安全事件启动应急救援预案进行决策,全面指挥应急救援工作。
5信息安全应急准备与响应展开
5.1潜在信息安全事件识别
潜在信息安全事件识别应基于信息安全风险分析,具体如下。
5.1.1物理层的安全风险分析
5.1.1.1系统环境安全风险
1)水灾、火灾、雷电等灾害性故障引发的网络中断、系统瘫痪、数据被毁等;
2)因接地不良、机房屏蔽性能差引起的静电干扰或外界的电磁干扰使系统不能正常工作;
3)机房电力设备和其它配套设备本身缺陷诱发信息系统故障;
4)机房安全设施自动化水平低,不能有效监控环境和信息系统工作;
5)其它环境安全风险。
5.1.1.2物理设备的安全风险
由于信息系统中大量地使用了网络设备如交换机、路由器、服务器、移动设备等,使得这些设备的自身安全性也会直接关系信息系统和各种网络应用的正常运转。例如,路由设备存在路由信息泄漏,交换机和路由器设备配置风险等。
5.1.2网络安全风险
5.1.2.1网络体系结构的安全风险
网络平台是一切应用系统建设的基础平台,网络体系结构是否按照安全体系结构和安全机制进行设计,直接关系到网络平台的安全保障能力。公司的网络是由多个局域网和广域网组成,网络体系结构比较复杂。内部应用信息网、Internet网之间是否进行隔离及如何进行隔离,网段划分是否合理,路由是否正确,网络的容量、带宽是否考虑用户上网的峰值,网络设备有无冗余设计等都与安全风险密切相关。
5.1.2.2网络通信协议的安全风险
您可能关注的文档
- A1 原型保护管理办法.docx
- IT服务管理办法.doc
- IT系统项目管理办法.doc
- 访问控制管理办法.docx
- 计算机病毒防治及漏洞管理办法.doc
- 监控管理办法.docx
- 软件使用管理办法.doc
- 数据备份管理办法.doc
- 网络安全管理办法-.doc
- 物理环境安全管理办法.doc
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 2025年工程部经理年终述职报告.docx VIP
- 医学超声影像学教学大纲(医学影像学专业).pdf VIP
- 2025年3月29日年贵州事业单位联考《职测》A类试卷及解析.docx VIP
- 浙江大学高级微观经济学介绍博弈论练习题及解答.pdf
- 蒂森mc2图纸讲解.pdf VIP
- 新世纪商务英语专业本科系列(第二版)商务英语写作教程(刘怡)课后习题答案.pdf VIP
- 安全监测与监控期末考试复习资料.doc VIP
- 九年级科学上册 《探索酸的性质》课件1 浙教版.ppt VIP
- 江苏省连云港市2024-2025学年高一(上)期末调研考试数学试卷(含答案) .pdf VIP
- 国开(河南)本科《心理健康教育》形考专题9试题及答案.doc
原创力文档


文档评论(0)