信息系统集成安全系统应急预案(DOC 15页).doc
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息系统集成安全系统应急预案(DOC 15页).doc》由用户(2023DOC)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统集成安全系统应急预案DOC 15页 信息系统 集成 安全 系统 应急 预案 DOC 15
- 资源描述:
-
1、信息系统集成安全应急预案版本号 V1.0文档发布信息版本编号文档描述信息作者审核批准状态状态日期目 录1. 概述11.1 编写目的11.2 编写依据11.3 适用X围12. 组织机构与职责12.1 应急指挥中心12.2 应急工作组23. 事件分类分级33.1 事件分类33.2 事件分级34. 应急响应机制44.1 突发事故44.2 应急启动54.3 事件报告54.4 应急处置54.5 应急完毕64.6 后期处置74.6.1 后期观察74.6.2 调查与评估74.6.3 总结与整改75. 应急保障措施85.1 物资保障85.2 人员保障85.3 通信保障86 应急宣传与演练86.1 应急宣传86
2、.2 应急演练87. 附件91. 概述1.1 编写目的为提高XX公司整体业务的安全性,提高处置网络与信息安全突发公共事件能力,加强网络与信息安全保障工作,形成科学、有效、反响迅速的应急工作机制,确保重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻业务系统突发网络与信息安全故障造成的危害。1.2 编写依据国家网络与信息安全事件应急预案重特大生产安全事故预防与应急处理暂行规定信息安全事件分类分级指南1.3 适用X围本预案适用于XX公司包含的所有业务系统,包括已建的系统、未建的系统、通过信息安全等级保护的系统、未通过信息安全等级保护的系统,还有正在建设的系统。2. 组织机构与职责为保
3、障XX公司旗下业务系统在突发安全事件时能立即启动应急方案,应成立应急处理组织机构。机构包括:应急指挥中心、应急工作组,应急工作组包括应用故障小组、平台故障小组、网络故障小组、程序故障小组、后勤保障小组。2.1 应急指挥中心XX公司应急指挥中心以下简称应急指挥中心是公司应急管理工作的决策指挥机构,属公司常设办事机构。指挥中心办公地点设置在XX公司本部,应急指挥中心人员职位分配如下表所示。表2-1 应急指挥中心人员表职位具体人员总指挥副总指挥联系人成员应急指挥中心的主要职责:(1) 审核、审定信息安全应急预案。(2) 宣布进入和解除应急状态,决定实施和终止应急预案。(3) 对突发事件等级为I 级和
4、 II 级的安全事件进展决策,并统一指挥应急处置工作。(4) 负责组织协调公司各部门进展日常信息安全应急演练。(5) 负责组织协调公司各部门进展日常信息安全的宣传教育与培训。2.2 应急工作组XX公司应急工作小组以下简称应急工作小组负责实施应急指挥中心部署的方案措施、落实日常信息安全各方面工作、处理突发网络安全事件。应急工作小组的主要职责:(1) 落实应急指挥中心部署的各项任务。(2) 负责应急预案的编制工作。(3) 网络与信息安全事件发生后,应急工作小组要详细记录应急过程所有措施,形成过程记录表、结果报告,并做好信息通报工作。(4) 负责协助应急指挥中心进展日常信息安全应急演练。(5) 负责
5、协助应急指挥中心进展日常信息安全应急宣传教育与培训。(6) 监视执行应急指挥中心下达的应急指令、重大应急决策和部署,协调各方应急资源,组织各单位与故障处理小组进展应急处理。(7) 与时了解和掌握突发事件与应急处置工作情况,向应急指挥中心报告应急处置过程中发现的重大问题,并协调解决。(8) 负责突发事件调查、总结应急处理经验和教训等后期处置工作。3. 事件分类分级3.1 事件分类网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障和灾害性事件等。1有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事
6、件和其他有害程序事件。2网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。3信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。4信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。 5设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。6灾害性事件是指由自然灾害等其他突发事件导致的网络与信息安全事件。3.2 事件分级根据系统故障对服务的对象和公司生产、经营和管理
7、的影响X围、程度、可能产生的后果和损失等因素,将网络与信息安全故障分为重大(级)、较大(级)、一般(级)三个等级。1符合如下情形之一的,为重大网络与信息安全事件(级):信息系统中断运行30分钟以上、影响人数10万人以上。信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁,或导致1亿元人民币以上的经济损失。其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的网络与信息安全事件。2符合如下情形之一且未达到重大网络与信息安全事件(级)的,为较大网络与信息安全事件(级):信息系统中断运行造成较严重影响的。信息系统中的数据丢失或被窃取、篡改、假冒,对国家安全和
8、社会稳定构成较严重威胁,或导致1000万元人民币以上的经济损失。其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的网络与信息安全事件。3除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成一定威胁、造成一定影响的网络与信息安全事件,为一般网络与信息安全事件(级)。4. 应急响应机制4.1 突发事故业务系统一旦突发如下情形之一,信息安全应急方案即刻生效。(1) 通道与网络故障。(2) 主机设备、操作系统、中间件和数据库软件故障。(3) 应用服务故障。(4) 应用程序发布故障或应用系统数据丢失。(5) 数据转接重大错误。(6) 业务流程发生严重错误。(7) 业务迁移
展开阅读全文