信息安全事件管理规范.docx
《信息安全事件管理规范.docx》由会员分享,可在线阅读,更多相关《信息安全事件管理规范.docx(11页珍藏版)》请在第壹文秘上搜索。
1、信息平安管理部信息平安事务管理规范V1.01.astRevisedTime8”,20241.astRevisedByXXXATAconfidentia1.文苕信息,文将8称:信息平安事务管理双甩蝠述:作者:XXX稳定级携:低注ffi:文档修改历史:DateReviserChapterDescription20087-建立讦审人员:ReviewerSignatureXXX信息平安事务管理规范XXXX年07月1.0目的明确规定“信息平安事务”的范囤和处理流程,以便好地对信息平安事务做出响应,启动适当的事务防护措施来预防和降低事务影响,并能从事务影响中快速复原;2. 0适用范围本制度适用于在信息平安
2、部负责管理的全部信息资产上发生的对业务产生影响的异样事务的处理及后续响应流程。3. 0相关角色和职责信息平安总监:负责制定信息平安事务管理规范凡并督促制度的落实和执行;信息平安部纥理: 负货g信息平安事务管理规楚中各项流程制度的日索督促执行; 负责对各类信息平安事务进行第一时间响应,区分信息平安事务的类别及后续处理流程; 负责跟踪各类信息平安事务的后续处理,确保公司能从中吸取教训,不再发生类似问题;信息平安事务发起人:在详细工作中发觉异样后应刚好上报,并帮助完成后续处理工作,4.0信息资产信息平安管理郃负责以下信息资产的平安运行:机房环境,硬件设备正常运行: XX互联IDC机房; 北京办公室I
3、T机房; 上海办公室IT机房; 机房内的全部硬件设备,包括网络设备、服务器和其它设备;办公室网络环境正常运行 XX互联IDC机房内网/外网环境; 北京办公室内网/外网环境; 上海办公室内网/外网环境; 机房内系统工作正潴; 服务器操作系统工作正常 应用系统工作正常机房内设备中存放的各类业务信息平安以上信息资产出现异样状况时,均属于信息平安事务处理的范瑞.5. 0信息平安事务分级、分类对信息平安*务分纵,分类是有效开展信息平安事务报告、应急处置、调查处理和评估备案等信息平安应急响应工作的必要条件。6. 1信息平安事务分级依据信息平安事务所涉及的信息密级、对业务所造成的膨响和相关的资产损失等要素,
4、对信息平安事务分为以下几个级别:1级:本级信息平安事务对公司业务造成了至大影响,例如机密数据丢失,至大考试项目考中异样等;2级:本级信息平安事务对公司业务造成了肯定影峋,例如短时间的设备宕机大规模的网站异样造成客户投拆等;3级:本级及息平安事务指己发觉的可他对公司业务造成更要影响的潜在风险事务,例如在日常维护工作中发觉的各类异样事务等;1级的信息平安事务又称为重大平安事务。与“信息平安事务”分级相关联的名词说明:常规工作:指影响超出单点挹围,可能/已经造成了部门/小组级的工作异样,但未造成实质性损击的信息事务;7. 2信息平安事务分类对信意平安密务分类是有效开展信息平安事务报告、应急处置、调查
5、处理和评估备案等响应工作的更要依据.信息平安事务可分为:环境灾难: 自然/人为灾难:水灾、火灾地震、恐怖攻击、斗争等; 外围保除设施故降: 机房电力故障:由于供电线路、供电设备出现故障或供电调配的缭由而导致的信息平安事务 外围网络故隙:由于外EI网络传揄信道出现故障而导致业务系统无法对外正常服务 其它外围保障设施故障:例如拖管机房的DNA服务器CA朋务器故障等;常规事故:软硬件自身故特:软件自身故降:由于软件设计存在漏洞或软件系统运行环境发生改变等缭由而导致软件运行不正常的信息平安事务硬件自身故隈:由于硬件设计不合理、硬件自然老化失效等缘由引起硬件设备故障而导致信息系统不能正常运行的信息平安事
6、务无意事故: 硬件设备、软件遗失;与业务系统正常运行和运用相关的硬件设备和软件遗失而导致的信息平安事务 数据遗失:系统中的重要数据遗失 误操作破坏硬件; 误操作破坏软件; 误操作破坏数据; 其它无意事故; 有意事故: 硬件窃取:计算机系统、计算机部件网络设备、信息平安设备等硬件设备被狷取; 软件窃取;软件存储介质被非法复制或窃取 数据窃取;重要数据或重要数据存储介质被非法复制 有意破坏软件设备:由于人为蓄意破坏造成峻件设备物理损坏 有意破坏软件:通过非法制除,篝改等方式蓄意错坏支撑信息系统正常运行的操作系统、数据库系统、应用业务系统等相关软件系统,导致业务系统无法正常运行; 有意破坏数据:系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 事件 管理 规范