日志被篡改应急预案.docx

日志被篡改应急预案

总则

为快速处置信息系统日志被篡改事件,遏制危害扩大,还原操作轨迹,溯源安全事件,满足网络安全合规要求,保护核心业务与数据安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《网络安全等级保护条例》《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)等法律法规与标准规范,制定本预案。

本预案适用于本单位所有信息系统(含业务系统、工控系统、云平台、办公系统、安全设备等)的系统日志、操作日志、业务日志、安全日志被篡改、删除、伪造等事件的预防、监测与应急处置,覆盖本地存储日志、云存储日志、第三方存证日志全类型日志场景。

本预案遵循以下工作原则

文档评论(0)

1亿VIP精品文档

相关文档