大学信息管理中心信息安全事件处置和应急管理规定.docx
《大学信息管理中心信息安全事件处置和应急管理规定.docx》由会员分享,可在线阅读,更多相关《大学信息管理中心信息安全事件处置和应急管理规定.docx(5页珍藏版)》请在第壹文秘上搜索。
1、大学信息管理中心信息安全事件处置和应急管理规定第一章总则第一条为了保障*大学信息管理中心(以下简称中心)网络与信息安全应急响应机制,规范信息安全突发事件的应急响应工作,全面提高网络与信息安全水平,切实防范和化解系统运行的风险,保障网络通信畅通,提高系统服务质量,特制定本规定。第二条本规范适用于*大学信息管理中心。第二章职责第三条为有效落实中心信息安全事件的应急响应工作,中心设立信息安全应急响应工作组,由中心安全主管担任组长,各部门领导及信息安全工作组成员共同组成。信息安全应急响应工作组的职责是:(一)负责编制应急响应预案、信息安全事件应急处置流程和措施;(二)负责组织协调、处置和上报信息安全事
2、件;(三)负责总结汇报信息安全事件处置情况和结果。第三章信息安全事件定义第四条信息安全事件是由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件由单个或一系列意外或有害的信息安全异常现象所组成的,极有可能危害业务运行和威胁信息安全。第五条信息安全事件可以是有意的或意外的(如因错误或者自然灾害导致的事件),也可以由技术或物理原因引起。其后果包括如下异常现象:信息被未授权地泄露或修改、被破坏或无法使用,或者中心内部资产被毁坏或偷窃。未被报告和未被确定为事件的信息安全异常现象不能被调查,也无法采取防护措施来预防任何再发生。第六条信息安全事件包括但不限于
3、以下事件:(一)拒绝服务:导致系统、服务或网络失效而无法继续发挥其预期能力的信息安全事件,最常见的情况是完全拒绝合法用户的访问。(二)恶意代码:由于病毒、蠕虫和特洛伊木马等恶意代码引发的信息安全事件,可能导致*大学信息泄露、信息系统和网络无法正常运行的后果。(三)未授权访问:内部或外部人员由于未经过相关授权私自对信息系统进行操作而引发了信息安全事件的行为,最常见的未授权的误操作。第四章信息安全事件级别第七条根据信息安全事件的危害程度,信息安全事件分为四个级别:特别重大事件、重大事件、较大事件、一般事件。第八条特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,发生以下情况可定义为特别重大
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学 信息 管理中心 安全 事件 处置 应急 管理 规定
