版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
113頁信息安全應(yīng)急預(yù)案〔版本號V1。0〕文檔公布信息版本編號版本編號文檔描述信息作者審核批準(zhǔn)狀態(tài)狀態(tài)日期目錄\l“_TOC_250024“概述 4\l“_TOC_250023“編寫目的 4\l“_TOC_250022“1。2編寫依據(jù) 4\l“_TOC_250021“1.3適用范圍 4\l“_TOC_250020“組織機(jī)構(gòu)與職責(zé) 4\l“_TOC_250019“應(yīng)急指揮中心 4\l“_TOC_250018“2。2應(yīng)急工作組 5\l“_TOC_250017“大事分類分級 6\l“_TOC_250016“3。1大事分類 6\l“_TOC_250015“3。2大事分級 6\l“_TOC_250014“4。應(yīng)急響應(yīng)機(jī)制 7\l“_TOC_250013“突發(fā)事故 7應(yīng)急啟動 84。3大事報(bào)告 84.4應(yīng)急處置 8\l“_TOC_250012“4。5應(yīng)急完畢 9\l“_TOC_250011“4.6后期處置 10\l“_TOC_250010“4.6。1后期觀看 10\l“_TOC_250009“4。6。2調(diào)查與評估 10\l“_TOC_250008“4.6.3總結(jié)與整改 10\l“_TOC_250007“5.應(yīng)急保障措施 11\l“_TOC_250006“5。1物資保障 11\l“_TOC_250005“人員保障 11\l“_TOC_250004“通信保障 11\l“_TOC_250003“應(yīng)急宣傳及演練 11\l“_TOC_250002“應(yīng)急宣傳 11\l“_TOC_250001“應(yīng)急演練 11\l“_TOC_250000“7.附件 1210概述1。1編寫目的為提高XX公司整體業(yè)務(wù)的安全性,提高處置網(wǎng)絡(luò)與信息安全突發(fā)公共大事輕業(yè)務(wù)系統(tǒng)突發(fā)網(wǎng)絡(luò)與信息安全故障造成的危害.1。2編寫依據(jù)《國家網(wǎng)絡(luò)與信息安全大事應(yīng)急預(yù)案》《重特大生產(chǎn)安全事故預(yù)防與應(yīng)急處理暫行規(guī)定》《信息安全大事分類分級指南》1。3適用范圍的系統(tǒng)。組織機(jī)構(gòu)與職責(zé)XX公司旗下業(yè)務(wù)系統(tǒng)在突發(fā)安全大事時能馬上啟動應(yīng)急方案,應(yīng)成,應(yīng)急工作組包括2。1應(yīng)急指揮中心XX公司應(yīng)急指揮中心〔以下簡稱應(yīng)急指揮中心〕是公司應(yīng)急治理工作的決策指揮機(jī)構(gòu),屬公司常設(shè)辦事機(jī)構(gòu)。指揮中心辦公地點(diǎn)設(shè)置在XX公司本部,應(yīng)急指揮中心人員職位安排如下表所示。2—1應(yīng)急指揮中心人員表職職位具體人員總指揮副總指揮聯(lián)系人成員應(yīng)急指揮中心的主要職責(zé):審核、審定信息安全應(yīng)急預(yù)案。宣布進(jìn)入和解除應(yīng)急狀態(tài),打算實(shí)施和終止應(yīng)急預(yù)案。處置工作。負(fù)責(zé)組織協(xié)調(diào)公司各部門進(jìn)展日常信息安全應(yīng)急演練。負(fù)責(zé)組織協(xié)調(diào)公司各部門進(jìn)展日常信息安全的宣傳教育與培訓(xùn)。2.2應(yīng)急工作組XX公司應(yīng)急工作小組(以下簡稱應(yīng)急工作小組)負(fù)責(zé)實(shí)施應(yīng)急指揮中心部署的方案措施、落實(shí)日常信息安全各方面工作、處理突發(fā)網(wǎng)絡(luò)安全大事。應(yīng)急工作小組的主要職責(zé):落實(shí)應(yīng)急指揮中心部署的各項(xiàng)任務(wù)。負(fù)責(zé)應(yīng)急預(yù)案的編制工作。措施,形成過程記錄表、結(jié)果報(bào)告,并做好信息通報(bào)工作.負(fù)責(zé)幫助應(yīng)急指揮中心進(jìn)展日常信息安全應(yīng)急演練.負(fù)責(zé)幫助應(yīng)急指揮中心進(jìn)展日常信息安全應(yīng)急宣傳教育與培訓(xùn)。各方應(yīng)急資源,組織各單位及故障處理小組進(jìn)展應(yīng)急處理。準(zhǔn)時了解和把握突發(fā)大事與應(yīng)急處置工作狀況,向應(yīng)急指揮中心報(bào)告應(yīng)急處置過程中覺察的重大問題,并協(xié)調(diào)解決。負(fù)責(zé)突發(fā)大事調(diào)查、總結(jié)應(yīng)急處理閱歷和教訓(xùn)等后期處置工作。大事分類分級大事分類息內(nèi)容安全大事、設(shè)備設(shè)施故障和災(zāi)難性大事等。有害程序大事分為計(jì)算機(jī)病毒大事、蠕蟲大事、特洛伊木馬大事、僵網(wǎng)絡(luò)攻擊大事分為拒絕效勞攻擊大事、后門攻擊大事、漏洞攻擊大事、網(wǎng)絡(luò)掃描竊聽大事、網(wǎng)絡(luò)釣魚大事、干擾大事和其他網(wǎng)絡(luò)攻擊大事.息竊取大事、信息喪失大事和其他信息破壞大事。信息內(nèi)容安全大事是指通過網(wǎng)絡(luò)傳播法律法規(guī)制止信息,組織非法串聯(lián)、煽動集會游行或炒作敏感問題并危害國家安全、社會穩(wěn)定和公眾利益的大事.和其他設(shè)備設(shè)施故障。(6〕災(zāi)難性大事是指由自然災(zāi)難等其他突發(fā)大事導(dǎo)致的網(wǎng)絡(luò)與信息安全大事。3。2大事分級〔Ⅰ級〕、一般(Ⅲ級〕三個等級。符合以下情形之一的,為重大網(wǎng)絡(luò)與信息安全大事〔Ⅰ級〕:30101影響的網(wǎng)絡(luò)與信息安全大事?!并窦墶车模瑸檩^大網(wǎng)絡(luò)與信息安全大事(Ⅱ級〕:①信息系統(tǒng)中斷運(yùn)行造成較嚴(yán)峻影響的。②信息系統(tǒng)中的數(shù)據(jù)喪失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)1000較嚴(yán)峻影響的網(wǎng)絡(luò)與信息安全大事.除上述情形外,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成確定。應(yīng)急響應(yīng)機(jī)制4。1突發(fā)事故業(yè)務(wù)系統(tǒng)一旦突發(fā)以下情形之一,信息安全應(yīng)急方案即刻生效。通道與網(wǎng)絡(luò)故障。主機(jī)設(shè)備、操作系統(tǒng)、中間件和數(shù)據(jù)庫軟件故障。應(yīng)用效勞故障。應(yīng)用程序公布故障或應(yīng)用系統(tǒng)數(shù)據(jù)喪失。數(shù)據(jù)轉(zhuǎn)接重大錯誤。業(yè)務(wù)流程發(fā)生嚴(yán)峻錯誤.業(yè)務(wù)遷移重大故障。機(jī)房電源、空調(diào)等重大環(huán)境故障。大面積病毒爆發(fā)、蠕蟲、木馬程序、有害移動代碼等。.自然災(zāi)難或人為錯誤操作導(dǎo)致數(shù)據(jù)嚴(yán)峻破壞。.4。2應(yīng)急啟動作.發(fā)生突發(fā)大事后,大事發(fā)生單位馬上向應(yīng)急工作組匯報(bào).動應(yīng)急預(yù)案,并將結(jié)果上報(bào)應(yīng)急指揮中心。應(yīng)急指揮中心依據(jù)大事狀況進(jìn)展應(yīng)急處置決策,并啟動應(yīng)急預(yù)案。4。3大事報(bào)告導(dǎo)匯報(bào)。〔見附件報(bào)是指由應(yīng)急處理機(jī)構(gòu)在大事處理暫告一段落后,以書面形式提交的具體報(bào)告.。大事報(bào)告的內(nèi)容和格式要求:口頭報(bào)告的內(nèi)容主要包括大事發(fā)生的時間、概況、可能造成的影響等狀況??陬^報(bào)告后應(yīng)依據(jù)附件一格式用方式報(bào)送應(yīng)急工作組,要求內(nèi)容簡潔、清楚、準(zhǔn)確。4。4應(yīng)急處置應(yīng)急故障處理流程主要包括系統(tǒng)運(yùn)行后的應(yīng)急故障處理。工作組進(jìn)展故障類型判定及故障處理,以便在盡量短的時間內(nèi)割接成功。當(dāng)突發(fā)大事發(fā)生時,首先由應(yīng)急工作組進(jìn)展大事等級判定;假設(shè)是I級大事II級大事〔較大大事〕,則直接上報(bào)應(yīng)急指揮中心確定應(yīng)急措施;假設(shè)是III級大事〔一般大事〕,則協(xié)調(diào)應(yīng)急小組進(jìn)展故障處理.其次,在大事等級判定完小組進(jìn)展故障處理。假設(shè)是I級大事〔重大大事〕,則由應(yīng)急指揮中心將應(yīng)急措工作.DNS配置接收生產(chǎn)中庫后臺操作腳本等。假設(shè)是系統(tǒng)缺陷,則需要修復(fù)缺陷.I級突發(fā)大事后,應(yīng)急工作組接到應(yīng)急報(bào)告后,馬上上報(bào)公司應(yīng)急指揮中心,公司應(yīng)急指揮中心啟動公司應(yīng)急預(yù)案,協(xié)調(diào)公司其他應(yīng)急資源支持應(yīng)急處理,支持大事相關(guān)單位準(zhǔn)時、有效地進(jìn)展處理,把握大事進(jìn)展。,查找源頭,實(shí)行有效措施,把握大事間內(nèi)恢復(fù)通道正常。應(yīng)急完畢在同時滿足以下條件下,應(yīng)急指揮中心可打算宣布解除應(yīng)急狀態(tài):〔1〕大事已得到有效把握,狀況趨緩。〔2)突發(fā)大事處理已經(jīng)完畢,設(shè)備、系統(tǒng)已經(jīng)恢復(fù)運(yùn)行。除應(yīng)急狀態(tài)響應(yīng)的指令,恢復(fù)正常生產(chǎn)工作秩序。上線割接完成后,系統(tǒng)穩(wěn)定運(yùn)行,轉(zhuǎn)入運(yùn)行維護(hù)階段。后期處置。1 后期觀看級突發(fā)大事應(yīng)急處理完畢后應(yīng)親熱關(guān)注、監(jiān)測系統(tǒng)2周,確認(rèn)無特別現(xiàn)象.12天,確認(rèn)無特別現(xiàn)象。4.6.2調(diào)查與評估,對責(zé)任進(jìn)展認(rèn)定。調(diào)查報(bào)告按公司規(guī)定報(bào)有關(guān)部門。4.6。3 總結(jié)與整改進(jìn)一步補(bǔ)充、完善和修訂運(yùn)行維護(hù)應(yīng)急預(yù)案。案。應(yīng)急保障措施5。1物資保障應(yīng)急物資裝備主要包括:車輛、備品備件、常用工具和常用工具軟件。5。2人員保障應(yīng)急處理組織機(jī)構(gòu)應(yīng)長期保持,相關(guān)領(lǐng)導(dǎo)及技術(shù)人員應(yīng)定期組織會議,總結(jié)近期工作。能夠快速到位。公司技術(shù)人員由指揮中心統(tǒng)一調(diào)配,集中治理.5。3通信保障應(yīng)急期間,指揮、通信聯(lián)絡(luò)和信息交換的渠道主要有系統(tǒng)程控、外線24小時開機(jī)狀態(tài).應(yīng)急宣傳及演練應(yīng)急宣傳,提高相關(guān)工作人員的應(yīng)急意識.6。2應(yīng)急演練針對關(guān)鍵業(yè)務(wù)進(jìn)展測試演練,對演練中消滅的問題進(jìn)展準(zhǔn)時修改,完善應(yīng)急措施。7.附件1人員聯(lián)系表姓名姓名〔座機(jī)) 〔手機(jī))郵件備注1應(yīng)急響應(yīng)流程2大事等級判定及故障處理流程2突發(fā)大事報(bào)告表單位名稱單
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度太陽能光伏發(fā)電站項(xiàng)目進(jìn)度控制與協(xié)調(diào)合同
- 二零二五版美容美發(fā)行業(yè)員工試用期勞動合同4篇
- 二零二五年度新型公私合作轉(zhuǎn)賬借款合同模板3篇
- 二零二五年度國有企業(yè)原材料采購合同補(bǔ)充協(xié)議范文3篇
- 二零二五年度影視MV拍攝制作與藝人肖像權(quán)合同
- 二零二五年度民政局離婚協(xié)議書修訂版解讀3篇
- 課題申報(bào)參考:民俗視域下江漢平原地區(qū)民歌音樂形態(tài)研究
- 二零二五年度農(nóng)業(yè)節(jié)水灌溉技術(shù)服務(wù)合同4篇
- 黑龍江省雙鴨山市高三上學(xué)期開學(xué)考試語文試題(含答案)
- 二零二五年度社區(qū)食堂運(yùn)營管理合同4篇
- 再生障礙性貧血課件
- 產(chǎn)后抑郁癥的護(hù)理查房
- 2024年江蘇護(hù)理職業(yè)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 電能質(zhì)量與安全課件
- 醫(yī)藥營銷團(tuán)隊(duì)建設(shè)與管理
- 工程項(xiàng)目設(shè)計(jì)工作管理方案及設(shè)計(jì)優(yōu)化措施
- 圍場滿族蒙古族自治縣金匯螢石開采有限公司三義號螢石礦礦山地質(zhì)環(huán)境保護(hù)與土地復(fù)墾方案
- 小升初幼升小擇校畢業(yè)升學(xué)兒童簡歷
- 資金支付審批單
- 第一單元(金融知識進(jìn)課堂)課件
- 介入導(dǎo)管室護(hù)士述職報(bào)告(5篇)
評論
0/150
提交評論