15信息安全事件管理程序.docx
《15信息安全事件管理程序.docx》由会员分享,可在线阅读,更多相关《15信息安全事件管理程序.docx(4页珍藏版)》请在第壹文秘上搜索。
1、目录目录11目的22范围23职责24相关文件25程序26记录41目的为建立信息安全事件报告、反应与处理机制,减少信息安全事件所造成的损失,采取有效的纠正与预防措施,特制定本程序。2范围本程序适用于组织的信息安全事件的管理。3职责3.1 综合部作为公司安全部门归口管理信息安全事件的调查、处理及纠正措施管理,并向部门内部及领导汇报。3.2 各部门负责相关信息安全事件的报告。协助综合部调查处理。4相关文件信息安全管理手册信息安全奖惩管理程序5程序5.1 信息安全事件定义与分类信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响(后果)之一,均为信息安全事件:a
2、)组织的秘密、机密及绝密信息泄露或丢失;b)重要市场部门停止工作五小时以上;c)造成信息资产损失的火灾、洪水、雷击等灾害;d)损失在一万元以上的故障/事件。信息设备故障、线路故障、软件故障、恶意软件危害、人员故意破坏或工作失职等原因直接造成下列影响(后果)之一,属于重大信息安全事件:a)组织的机密及绝密信息泄露;b)重要市场部门停止工作十小时以上;c)造成重要信息设备毁灭的火灾、洪水、雷击等灾害;d)损失在五万以上的故障/事件。5.2 事件的报告渠道与处理5.2.1 事件报告要求事件的发现者应按照以下要求履行报告任务:a)各个信息管理系统使用者,在使用过程中如果发现软硬件故障、事件,应该向该系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 15 信息 安全 事件 管理程序
