- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
信息安全事件 应急响应 信息安全事件响应组恢复点?目标
信息安全事件
应急响应
信息安全事件响应组
恢复点?目标RPO
专业技术?支持能?力的实现
运?行维护管理能?力的实现
?一般流程
包含四个阶段
每次备份的数据只是上?一次备份后增加和修改过的数据 增量备份 备份技术
由于?自然或者?人为以及软硬件本?身缺陷或故障的原因,对信息
系统造成危害,或在信息系统内发?生对社会造成负?面影响的事件
GB/T24363-2009信息安全应急响应计划规范 组织为了应对突发/重?大信息安全事件的发?生所
做的准备,以及在事件发?生后所采取的措施
美国计算机紧急事件响应?小组协调中?心(CERT/CC)
每次备份的数据是上?一次全备份之后新增加和修改过的数据 差分备份 国际
灾难恢复相关技术
事件响应与安全组织论坛(FIRST)
亚太地区计算机响应组(APCERT)
欧洲计算机?网络研究教育协会(TERENA)
备?用场所 GB/Z20985-2007信息安全事件管理指南
由组织中具备适当技能且可信的成员组成的?一个?小组,负责处理
与信息安全事件相关的全部?工作,有时?小组可能有外部专家加?入
国家计算机?网络应急技术处理协调中?心(CNCERT/CC)
中国教育和科研计算机?网紧急响应组(CCERT)
国内
应急响应
基本概念
国家计算机病毒应急处理中?心
国家计算机?网络?入侵防范中?心
国家863计划反计算机?入侵和防病毒研究中?心
CERT计算机应急响应组 国际或国家公认的计算机应急响应组织
灾难恢复资源要素灾难恢复等级划分
组织?一般构成
是?一个周?而复始的、持续改进的过程
?风险分析
业务影响分析(BIA) 需求分析
《关于加强信息安全保障?工作的意?见》(中办发『2003』27号?文)指出:“信息安全保障?工作的要点在于,实?行信息
安全等级保护制度,建设基于密码技术的?网络信任体系,建设信息安全监控体系,重视信息安全应急处理?工
作,推动信息安全技术研发与产业发展,建设信息安全法制与标准”
确定灾难恢复?目标
确定所需的灾难恢复资源 依据制定
明确恢复资源的获取?方式 制定内容
明确对恢复资源的具体要求
数据备份系统
备?用数据处理系统 策略制定
备?用?网络系统
备?用基础设施 恢复要素
专业技术?支持能?力
运?行维护管理能?力
灾难恢复预案
应急响应灾难恢复
应急响应?方?面
国家政策要求相关标准
GB/T24363-2009
《信息安全应急响应计划规范》
GB/T20988-2007《信息系统灾难恢复规范》GB/Z20985-2007《信息安全事件管理指南》
GB/Z20986-2007《信息安全事件分类分级指南》
有害程序事件:病毒、蠕?虫、?木?马等
?网络攻击事件:DOS、后?门攻击、扫描、钓?鱼等
信息破坏事件:信息被篡改、假冒、窃取等
7个基本类别 信息内容安全事件:危害国家安全、社会稳定等
设备设施故障:软硬件?自?身故障和?人为?非技术破坏等
灾害性事件:?自然灾害、战争等
其他信息安全事件:不能归为以上6个类别的事件
选址原则 灾备中?心的选择与建设
基础设施要求
技术?方案的设计
技术?方案的验证、确认和系统开发 灾备系统技术?方案的实现
系统安装和测试 策略实现
灾难备份中?心应建?立相应的技术?支持组织,定期对技术?支持?人员进?行技能的教
育和培训,以实现专业技术?支持能?力
灾难备份中?心应建?立各种操作规程和
管理制度,以实现运?行维护管理能?力
灾难恢复规划 灾难恢复管理过程 参考3要素
4个分级
4个级别
应急响应管理过程 6个阶段 准备、检测、遏制、根除、恢复、跟踪
信息系统的重要程度、系统损失社会影响
特别重?大安全事件(1级)重?大事件(2级)较?大事件(3级)
?一般事件(4级)
完整性、易?用性、明确性、有效性、兼容性 制定原则
制定
制定框架、起草、评审、修订
、测试、完善、审核和批准 预案的制定和管理
合法原则
不?一定是执法机关授权
桌?面演练
模拟演练 演练主要?方式 教育、培训和演练
实战演练等
2003年,《国家信息化领导?小组关于加强信息
安全保障?工作的意?见》,要求:各基础信息?网络和重
您可能关注的文档
- 天福茗茶-ESG 培训 0520ESG报告资料收集.pdf
- 2020年中国建筑能耗研究报告 .docx
- 016-tomcat信息安全培训.pdf
- 配置文档-PC服务器及应用软件分册1.7IT服务管理信息安全培训.pdf
- MS-SQL数据库安全信息安全培训.pdf
- 015-jboss信息安全培训 .docx
- Mac OS X Server Security Configuration For Version 10.4 or Later Second Edition信息安全培训.pdf
- 014-IIS信息安全培训 .docx
- MySQL数据库安全信息安全培训.pdf
- 016-tomcat信息安全培训 .docx
- 2025北京航空工业集团综合所高层次人才及博士招聘20人笔试参考题库附答案.docx
- 2025安徽亳州市利辛县巡察信息中心遴选5人备考题库附答案.docx
- 2025宁波鄞州区东柳街道编外招聘1人备考题库附答案.docx
- 2025云南楚雄市机关事业单位选调63人备考题库附答案.docx
- 2025北京中国社会科学调查中心招聘劳动合同制人员1人备考题库附答案.docx
- 2025宁波市市场监督管理局局属事业单位宁波市标准化研究院招聘高层次人才1人备考题库附答案.docx
- 2025河南郑州铁路职业技术学院招聘合同制工作人员48人笔试历年题库附答案解析.docx
- 2025云南玉溪市红塔区文化和旅游局招聘办公辅助人员1人备考题库附答案.docx
- 2025山东日照市岚山区卫生健康系统事业单位招聘20人备考题库附答案.docx
- 2025四川九州电子科技股份有限公司招聘车载电子事业部-PQE岗笔试参考题库附答案.docx
最近下载
- 液压与气压传动_北京理工大学中国大学mooc章节课后测试答案期末考试题库2024年.docx
- 2025年新疆警务辅助人员招聘考试(公安基础知识)综合能力测试题及答案.docx VIP
- 2025至2030中国工业级无人机行业深度研究及发展前景投资评估分析.docx VIP
- 智能循迹小车实验报告.doc VIP
- 国开电大本科《工程数学(本)在线形考(形成性考核作业5)试题及答案.docx VIP
- 化学工程基础第6章精馏-1资料.ppt VIP
- 幽门螺杆菌的最新诊治.ppt VIP
- 常州大学2022-2023学年《数据结构》期末考试试卷(B卷)附参考答案.docx
- OA办公系统软件选型指南.pdf VIP
- 国家中小学智慧教育平台应用优秀案例展播(十)智慧赋能助力成长.docx VIP
原创力文档


文档评论(0)