公司网络安全应急预案.docx

公司网络安全应急预案

第一章总则与适用范围

1.1目的

为在30分钟内完成入侵定界、60分钟内完成业务止血、120分钟内完成根因定位、24小时内完成整改加固,最大限度降低数据泄露、系统瘫痪、品牌受损及合规罚款风险,特制定本预案。

1.2适用主体

本预案覆盖××公司全球所有办公区、数据中心、云平台、工厂、门店、移动办公及第三方托管环境,适用于正式员工、外包、实习生、供应商驻场人员。

1.3触发条件

满足以下任一条件即启动本预案:

a)安全设备(EDR、NDR、WAF、防火墙、DLP、云安全中心)产生高危告警且置信度≥80%;

b)业务系统可用性低于95

文档评论(0)

1亿VIP精品文档

相关文档