企业安全事件处理制度全套.docx
《企业安全事件处理制度全套.docx》由会员分享,可在线阅读,更多相关《企业安全事件处理制度全套.docx(9页珍藏版)》请在优知文库上搜索。
1、企业安全事件处理制度目录1 .目的2 .概述3 .术语和定义、缩略语4 .职责4.1 系统负责小组4.2 突发事件应急处置小组4.3 突发事件应急处置领导小组5 .服务器应急系统技术和管理体系5.1 服务器应急系统的技术体系5.2 服务器应急系统的管理体系6 .服务器生产系统突发事件应急预案6.1 主机硬件故障导致服务器宕机6.2 大面积病毒感染7 .安全事件等级划分48 .记录59 .规范性引用文件510 .附件一信息安全事件报告表611 .附件二信息安全事件处理结果报告71 .目的为保证对外服务的连续性、稳定性,高效、快速处瓒艮务器突发事件,减少服务器突发事件对我部的影响特制定本预案。2
2、.概述本文档适用于技术中心的所有服务器的安全事件处理.3 .术语和定义、缩略语服务器突发事件是指重要信息系统及其基础设施突发的、影响正常运转的事件,主要特征是服务系统中断服务。4 .职责各角色对自己职责涉及的信息安全问题负责。4.1 系统负责小组a)负责维护各自负责系统的正常运行。b)遇到突发事件需要制定并实施应急处置方案。4.2 突发事件应急处置小组a)建立并监督管理服务器应急技杓口管理体系.b)确认、评估突发事件的发生和影响,并向突发事件应急处置领导小组报告。c)提出服务器突发事件的处置方案或批准系统负责小组的处置方案。d)经突发事件应急处省领导小组批准后,实施处省方案4.3 突发事件应急
3、处置领导小组a)负责审批应急处置小组的处置方案.b)关注突发事件应急处置进度.5 .服务器应急系统技术和管理体系5.1 服务器应急系统的技术体系a)硬件设备的冗余备份:关键系统的硬件设备必须有可用的备份设备,备份设备的可用性检验周期不大于一周。备份方式应为热备。采用冷备方式的要注意共享数据、程序等的同步;b)数据备份:数据的备份要保证每天至少一次全备份,备份数据的可用性验证周期不大于一周;c)程序和系统备份:有更改时要及时备份,无更改时备份周期不大于T度;d)系统监控:要建立以预防为主的预警体系,要特别注意硬件和应用系统的唱空;e)系统的升级:对于超负荷运转的设备要及时进行硬件或软件的升级、扩
4、容;f)服务器系统安全、防病毒管理的规划、策略制定、实施、评估和优化。5.2 服务器应急系统的管理体系a)应急预案和应急处理流程:各系统负责小组制定切实可行的预案和处理流程。b)日常演练:定期进行应急预案和应急处理流程的演练,并不断修正应急预案和应急处理流程.c)岗位质量手册:为应急预案和应急处理流程涉及的各岗位制定岗位职责、完成质量标准等。d)人员管理:生产系统关犍岗位的人员配置为双人,互为备份.e)培训和教育:持续对相关人员进行培训和教育。6 .服务器生产系统突发事件应急预案6.1 主机硬件故障导致服务器宕机a)突发事件的现象和可能的原因现象:服务器宕机,无法连接原因:服务器硬件故障(CP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 安全 事件 处理 制度 全套