欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    大学信息管理中心信息安全事件处置和应急管理规定.docx

    • 资源ID:92923038       资源大小:11.25KB        全文页数:5页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    大学信息管理中心信息安全事件处置和应急管理规定.docx

    大学信息管理中心信息安全事件处置和应急管理规定第一章总则第一条 为了保障*大学信息管理中心(以下简称中心) 网络与信息安全应急响应机制,规范信息安全突发事件的应 急响应工作,全面提高网络与信息安全水平,切实防范和化 解系统运行的风险,保障网络通信畅通,提高系统服务质量, 特制定本规定。第二条 本规范适用于*大学信息管理中心。第二章职责第三条为有效落实中心信息安全事件的应急响应工作, 中心设立信息安全应急响应工作组,由中心安全主管担任组 长,各部门领导及信息安全工作组成员共同组成。信息安全 应急响应工作组的职责是:(一)负责编制应急响应预案、信息安全事件应急处置 流程和措施;(二)负责组织协调、处置和上报信息安全事件;(三)负责总结汇报信息安全事件处置情况和结果。第三章信息安全事件定义第四条 信息安全事件是由于自然或者人为的原因,对 信息系统造成危害,或在信息系统内发生对社会造成负面影 响的事件。信息安全事件由单个或一系列意外或有害的信息 安全异常现象所组成的,极有可能危害业务运行和威胁信息安全。第五条 信息安全事件可以是有意的或意外的(如因错 误或者自然灾害导致的事件),也可以由技术或物理原因引 起。其后果包括如下异常现象:信息被未授权地泄露或修改、 被破坏或无法使用,或者中心内部资产被毁坏或偷窃。未被 报告和未被确定为事件的信息安全异常现象不能被调查,也 无法采取防护措施来预防任何再发生。第六条信息安全事件包括但不限于以下事件:(一)拒绝服务:导致系统、服务或网络失效而无法继续 发挥其预期能力的信息安全事件,最常见的情况是完全拒绝 合法用户的访问。(二)恶意代码:由于病毒、蠕虫和特洛伊木马等恶意代 码引发的信息安全事件,可能导致*大学信息泄露、信息系 统和网络无法正常运行的后果。(三)未授权访问:内部或外部人员由于未经过相关授权 私自对信息系统进行操作而引发了信息安全事件的行为,最 常见的未授权的误操作。第四章信息安全事件级别第七条根据信息安全事件的危害程度,信息安全事件 分为四个级别:特别重大事件、重大事件、较大事件、一般 事件。第八条特别重大事件是指能够导致特别严重影响或破 坏的信息安全事件,发生以下情况可定义为特别重大事件(I 级):(一)工作日内网络通信物理或逻辑中断,5小时内通信无 法恢复;(二)工作日内系统重要业务运行停止,5小时内业务无法 恢复;(三)工作日内信息系统重要业务数据损坏,5小时内损坏 数据无法恢复。第九条重大事件是指能够导致严重影响或破坏的信息 安全事件,发生以下情况可定义为重大事件(II级):(一)工作日内网络通信物理或逻辑中断,2小时内通信无 法恢复;(二)工作日内系统重要业务运行停止,2小时内业务无法 恢复;(三)工作日内信息系统重要业务数据损坏,2小时内损坏 数据无法恢复。第十条较大事件是指能够导致较严重影响或破坏的信 息安全事件,发生以下情况可定义为较大事件(III级):(一)工作日内系统部分重要业务运行停止,并造成严重 故障,2小时内能够恢复;(二)工作日内信息系统部分重要业务数据损坏,2小时内 能够恢复;(三)工作日内大规模的病毒爆发和传染,2小时内能够控 制病毒传染范围;(四)非工作日内发生上述事件,并能够在员工上班前得 到解决,不影响*大学正常工作开展。第十一条一般事件是指能够导致较小影响或破坏的信 息安全事件,发生以下情况可定义为一般事件(IV级):(一)由于安全隐患或系统遭受入侵、尝试性入侵造成网 络通信或系统业务运行中出现的一般故障;(二)利用*大学网络发起的对其它网络的攻击,但未造 成严重损失。第五章信息安全事件发现第十二条系统维护人员应加强监控措施和日志查看, 采用必要的技术手段,确保及时发现信息安全事件。第六章信息安全事件分级处理第十三条对于特别重大事件,应启动应急预案,信息安 全应急响应工作组组织应急响应相关工作,并第一时间上报 中心安全主管,由安全主管协调中心各领导、各部门、相关 服务商共同解决特别重大事件,必要时,报请教育部及国家 有关部门协调处置。第十四条对于重大事件,应启动应急预案,信息安全应 急响应工作组组织应急响应相关工作,并第一时间上报中心 安全主管,由安全主管协调各部门、相关服务商共同解决重 大事件,如果未能解决则转入特别重大事件处理流程。第十五条对于较大事件,系统维护人员与安全管理员 共同分析和解决,并依据有关信息安全事件处置流程进行处 置;必要时,对安全事件进行深入分析,并协调相关产品供 应商或集成商,共同解决较大事件,如果未能解决则转入重 大事件处理流程。第十六条 对于一般事件,系统维护人员在日常维护、 巡检、日志检查等过程中发现异常,或接到其他人员的异常 报告判断为安全事件,并确定级别为一般安全事件后,安全 管理员应详细记录事件的情况并协调相关维护人员进行分 析和处理,如果未能解决则转入较大事件处理流程。第七章信息安全事件总结和上报第十七条 信息安全事件处理完毕,系统恢复正常运行 后,要对整个事故进行分析研究,并对相关人员加强教育, 总结经验教训,形成信息安全事件处理报告。第十八条 报告中应详细记录事件的起因、处理过程、 建议改进的安全方案,造成的直接损失等。第十九条对于特别重大事件、重大事件和较大事件的 处理报告应由安全管理员上报安全主管,由安全主管审核并 反馈相关意见,最后由信息安全应急响应工作组归档备案。第二十条中心每年至少进行一次信息安全事件的安全 审计,在进行安全审计时,必须整理前一阶段所有信息安全 事件的档案,进行总结和统计。第八章附则第二十一条本规定由信息安全工作组负责解释和修订。第二十二条 本规定自发布之日起执行。

    注意事项

    本文(大学信息管理中心信息安全事件处置和应急管理规定.docx)为本站会员(太**)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开