个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
公司信息系统安全突发事件应急响应预案(15页)
公司信息系统安全突发事件应急响应预案(15页).doc
下载文档 下载文档
应急预案
上传人:故事 编号:573957 2022-09-06 14页 96.50KB
1、信息安全应急预案V 1.0第一章 总则第一条 为提高公司网络与信息系统处理突发事件的能力,形成科学、有效、反应迅速的应急工作机制,减轻或消除突发事件的危害和影响,确保公司信息系统安全运行,最大限度地减少网络与信息安全突发公共事件的危害,特制定本预案。第二章 适用范围第二条 本预案适用于公司信息系统安全突发事件的应急响应。当发生重大信息安全事件时,启动本预案。第三章 编制依据第三条 国家通信保障应急预案、中华人民共和国计算机信息系统安全保护条例、计算机病毒防治管理办法、信息安全应急响应计划规范、信息安全技术 信息安全事件分类分级指南第四章 组织机构与职责第四条 公司信息系统网络与信息安全事件应急2、响应由公司信息安全领导小组统一领导。负责全中心系统信息安全应急工作的领导、决策和重大工作部署。第五条 由公司董事长担任领导小组组长,技术部负责人担任领导小组副组长,各部门主要负责人担任小组成员。第六条 应急领导小组下设应急响应工作小组,承担领导小组的日常工作,应急响应工作小组办公室设在技术部。主要负责综合协调网络与信息安全保障工作,并根据网络与信息安全事件的发展态势和实际控制需要,具体负责现场应急处置工作。工作小组应当经常召开会议,对近期发生的事故案例进行研究、分析,并积极开展应急响应具体实施方案的研究、制定和修订完善。第五章 预防与预警机制第七条 公司应从制度建立、技术实现、业务管理等方面建3、立健全网络与信息安全的预防和预警机制。第八条 信息监测及报告1.应加强网络与信息安全监测、分析和预警工作。公司应每天定时利用自身监测技术平台实时监测和汇总重要系统运行状态相关信息,如:路由器、交换机、小型机、存储设备、安全设备、应用系统、数据库系统、机房系统的访问、运行、报错及流量等日志信息,分析系统安全状况,及时获得相关信息。2. 建立网络与信息安全事件通报机制。发生网络与信息安全事件后应及时处理,并视严重程度向各自网络与信息安全事件的应急响应执行负责人、及上级主管部门报告。第九条 预警应急响应工作小组成员在发生网络与信息安全事件后,应当进行初步核实及情况综合,快速研究分析可能造成损害的程度4、,提出初步行动对策,并视事件的严重程度决定是否及时报各自应急响应执行负责人。应急响应执行负责人在接受严重事件的报告后,应及时发布应急响应指令,并视事件严重程度向各自信息安全领导小组汇报。 1.预警范围:(1)易发生事故的设备和系统; (2)存在事故隐患的设备和系统; (3)重要业务使用的设备和系统;(4)发生事故后可能造成严重影响的设备和系统。2.预防措施:(1)建立完善的管理制度,并认真实施;(2)设立专门机构或配备专人负责安全工作;(3)适时分析安全情况,制定、完善应急响应具体实施方案。第十条 预防机制积极推行信息系统安全等级保护,逐步实行网络与信息安全风险评估。基础信息网络和重要信息系统5、建设要充分考虑抗毁性与故障恢复,制定并不断完善网络与信息安全应急响应具体实施方案;及早发现事故隐患,采取有效措施防止事故发生,逐步建立完善的监控系统,保证预警的信息传递准确、快捷、高效。第六章 事件分类与分级第十一条 事件分类公司系统网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等7个基本分类。有害程序事件:蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的网络与信息安全事件。网络攻击事件:通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对6、信息系统当前运行造成潜在危害的网络与信息安全事件。信息破坏事件:通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的网络与信息安全事件。信息内容安全事件:利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件,利用网络从事违法犯罪活动的情况,网络恐怖活动的嫌疑情况和预警信息。设备设施故障:由于信息系统自身故障或外围保障设施故障而导致的网络与信息安全事件,以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的网络与信息安全事件。灾害性事件:由于不可抗力对信息系统造成物理破坏而导致的网络与信息安全事件。其他信息安全事件:不能归为以上6个基本分类的网络7、与信息安全事件。第十二条 事件定级公司系统网络与信息安全事件级别分为四级: 一级(特别重大)、二级 (重大)、三级 (较大)和四级 (一般)。一级(特别重大):指能够导致特别严重影响或破坏的网络与信息安全事件。二级 (重大):指能够导致严重影响或破坏的网络与信息安全事件。三级 (较大):指能够导致相对严重影响或破坏的网络与信息安全事件。四级 (一般):指能够导致较小影响或破坏的网络与信息安全事件。第七章 应急响应的流程第十三条 在发生信息安全事件时,启动下列应急响应流程,应急响应流程下图所示。1、事件分析事件分析主要完成如下工作:1)在发生信息安全事件后,应急响应工作小组对事件进行确认。2)确8、认为信息安全事件后,根据应急处理事件分类规则对事件进行定性、定级和上报。3)根据对事件的初步分析,确定应急处理方式,如果应急响应工作组以自身力量无法处理的事件,由应急工作小组向上级领导或上级机关提出应急支援请求。 应急响应流程图2、事件处理事件处理主要包括以下内容:1)泄密安全事件发生时,要及时的用口头或书面的形式向保密工作部门如实报告并上报上级主管部门的保密机构,同时采取断开网络、改变或终止用户权限等措施切断泄密源头,控制泄密范围,并及时对系统隐患进行修补。在对系统的泄漏隐患或风险进行重新评估,确认安全后,系统方能重新运行,对事件类型、发生原因、影响范围、补救措施和最终结果进行详细纪录。2)9、系统运行安全事件发生时,应分析是否存在针对该事件的特定系统预案,如果存在则启动特定系统应急预案,如果涉及多个特定系统预案,应同时启动所有涉及的特定系统预案。分析是否存在针对该事件的专题预案,如果存在则启动专题预案,如果事件涉及多个专题预案,应同时启动所有涉及的专题预案。3)如果没有针对该事件的应急预案,应根据事件具体情况,采取抑制措施,抑制事件进一步扩散,并根除事件影响,恢复系统运行;3、结束响应系统恢复运行后,应急响应工作组对事件造成的损失、事件处理流程、应急预案进行评估,对响应流程、预案提出修改意见,撰写事件处理报告。应急响应工作组应根据信息安全应急预案要求,确定是否需要上报该事件及其处理10、过程,需要上报的应及时准备相关材料,上报上级机关。对于蠕虫、病毒等易造成大范围传播的信息安全事件,应及时向应急工作小组提交预警信息。应急响应流程结束。第十四条 应急处置演练制度为保证应急行动的能力,应每年至少组织一次应急行动演练,以提高处理应急事件的能力,检验物资器材的完好情况。应急响应演练按如下步骤进行:(1)由信息安全应急响应领导小组确定应急响应演练的目标和应急响应演练的范围;(2)按信息安全应急响应领导小组的要求,由应急响应工作小组制定应急响应演练的方案;(3)应急响应工作小组调配应急响应演练所需的各项资源,并协调应急响应演练过程中涉及的部门和单位;(4)应急响应工作小组组织进行应急演练11、;(5)信息安全应急响应领导小组总结经验,根据演练结果对应急预案进行更新,并对本单位的应急工作整改。在应急响应演练结束之后,应急响应工作小组应针对应急响应工作过程中遇到的问题,分析应急响应预案的科学性和合理性,针对预案中的问题向应急工作小组提出修改建议。应急工作小组组织对修改意见进行评估,修改后的预案应经评估通过后,上报领导小组,经批准后发布实施。在上级机关预案或相关的法律标准修改后,本预案应进行调整与其保持一致。调整后,应急工作小组应组织专家组对其评审,评审通过后上报领导小组,经批准后发布实施。第十五条 应急响应总结制度应急处置结束后,须进行以下工作:(1) 召开应急事件总结会议。(2) 分12、析异常事件发生的原因,形成信息安全事件原因分析报告。(3) 有关人员编制安全事件处置报告。报告内容包括事件发生事件、地点,监测到时间的事件、地点,事件的处理过程,事件的处理方法,事件造成的影响,可吸取的经验报告。(4) 对相关责任人员进行严肃的批评和教育,指出其工作中的缺陷,并让其提供总结报告。情节严重的,给予书面警告、除名等处罚措施。(5) 针对发生的事件的起因,分析改进的措施和补救方法,从技术和管理上加以改进,坚决杜绝类似事件在今后发生。(6) 技术改进措施:1)针对脆弱性或漏洞,检查涉密信息系统的其他位置,找出并进行改进或加固;2)改进应急方案内容,使应急方案满足今后的日常监测和应急需要13、;3)增加可能出现故障设备的备份设备,增加单点设备的备份设备;4)更换或升级经常出故障的产品。5)对本次应急处理的处理方法进行归档,作为知识库进行保管。(7) 管理改进措施:1)修改相关制度和岗位工作任务和职责;2)落实人员的岗位职责;3)进一步做好系统的日常运维工作;4)加强教育,培养人员的安全意识;5)进一步加强安全检查,以检查促安全。第八章 持续改进第十六条 为了保证本文件的时效性、可有性,必须根据相关审核规定进行评审和修订,修订后重新发布。第九章 附 则第十七条 本规定由技术部制定并负责解释。第十八条 本规定自发布之日起施行。附件1:通信录1、应急领导小组成员名单姓名部门及职务电话手机14、邮件备注2:应急工作小组名单姓 名部门及职务电话手机邮件备注3:相关机构和联系方式机构名称联系人联系电话邮件信息安全服务商电信运营商其他机构附件2:泄密事件报告表泄露国家秘密事件报告表发生泄密事件部门泄密事项的主要内容发生(现)时间发生(现)地点当事人姓名当事人职务泄密的方式泄露密级及载体数(份、件、项等)绝密机密秘密主要责任人基本情况:泄密事件发生经过:采取补救措施:主管领导(签字): 填报人: 年 月 日附件3:日常监测异常事件记录日常监测异常事件记录表 记录人: 记录时间: 异常事件名称 异常事件类型 系统运营事件 泄密事件 异常事件详细描述注:相关日志等可作为附件粘贴在本记录表后面。异15、常事件发现时间异常事件发现途径异常事件监测者异常事件影响范围和严重程度异常事件造成的损害已采取的应急措施注:发现异常事件须详细记录,并迅速报告应急工作小组。附件4:事件定级表信息安全事件定级表 事件描述发生(现)时间当事人姓名影响范围事件影响程度事件经济损失事件拟定安全级别 级(1-4级)处理事件需要的相关资源(人员、设备、保障资源)应急工作小组意见时间:应急领导小组意见时间:附件5:演练总结报告应急演练总结报告 演练名称_年度应急演练演练时间演练参与人员演练负责人演练目的演练培训情况演练内容演练过程描述演练结果演练经验及改进建议报告人签字时间:应急工作小组意见时间:应急领导小组意见时间:注:不够可自行添页。附件6:信息安全事件处置报告信息安全事件处置报告 事件描述发生(现)时间发生(现)地点当事人姓名当事人职务主要责任人基本情况:事件发生经过:采取补救措施:处理过程:今后避免发生同类事件的改进建议:技术建议:管理建议:注:不够可自行添页。主管领导(签字): 填报人: 年 月 日
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2024长隆北加油站建设项目可行性研究报告(145页).pdf
  2. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  3. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  4. 动火作业安全告知卡(1页).docx
  5. 高处作业安全告知卡(1页).docx
  6. 棉业有限公司2万亩优质棉花基地建设及加工新建项目可研报告56页.doc
  7. 道路改造工程围墙宣传栏改造各类雕塑等土建施工方案53页.doc
  8. 淡水龙虾渔业养殖项目可行性研究报告(47页).doc
  9. 音乐学院校区布局概念规划设计方案(67页).pdf
  10. 广场工程建设项目施工招标评标报告表格(24页).pdf
  11. 原油码头消防工程维保方案(39页).docx
  12. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  13. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  14. 农业种植公司甘草GAP种植基地建设项目可行性研究报告(76页).doc
  15. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  16. 埋石混凝土挡土墙施工方案(23页).doc
  17. 结构加固专项施工方案(28页).doc
  18. 土方开挖及地下室施工方案(21页).doc
  19. 家园工程项目雨季及防台防汛施工方案(29页).doc
  20. 重庆市五小水利工程建设规划报告(64页).doc
  21. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  22. 邛崃市牟礼镇初级中学校学生宿舍建设工程施工组织设计方案(259页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2024长隆北加油站建设项目可行性研究报告(145页).pdf
  3. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  4. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  5. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  6. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  7. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  8. 室内移动式操作平台工程施工方案(19页).doc
  9. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  10. 矿山治理工程施工组织设计方案(240页).docx
  11. 老旧小区改造工程施工方案及技术措施(364页).doc
  12. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  13. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  14. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  15. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  16. 农业种植公司甘草GAP种植基地建设项目可行性研究报告(76页).doc
  17. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  18. 埋石混凝土挡土墙施工方案(23页).doc
  19. 地下停车场环氧地坪漆施工方案(45页).doc
  20. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  21. 住宅定价策略及价格表制定培训课件.ppt
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 2024长隆北加油站建设项目可行性研究报告(145页).pdf
  8. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  9. 老旧小区改造工程施工方案及技术措施(364页).doc
  10. 城市更新项目地价公式测算表.xlsx
  11. 房地产项目规划前期投资收益测算模板带公式.xls
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt