XX公司信息安全应急响应(共27页).docx
《XX公司信息安全应急响应(共27页).docx》由会员分享,可在线阅读,更多相关《XX公司信息安全应急响应(共27页).docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上密级:商密文档编号:项目代号:XXXXXXXXXX有限公司应急响应规范有限公司专心-专注-专业应急响应规范目录1.总则 . 31.11.21.31.4目的. 3事件分类 . 3释义. 3读者. 42.组织与职责 . 52.12.22.32.4应急响应小组 . 5高级安全顾问 . 5安全顾问 . 5安全服务工程师 . 53.4.5.6.7.应急响应处理流程 . 6检查要求 . 7附则 . 7应急响应处理流程图 . 8附表 . 97.17.2安全事件检查记录表 . 9安全事件分析处理表 . 10Page : 2 of 10应急响应规范1. 总则1.1 目的为增强安全服务中
2、心应对紧急安全事件的能力,规范安全服务应急响应流程,保障用户在遭受到紧急状况时的资产损失降低到最小,并在规范的流程下进行修复,保障业务的连续性和问题的可追踪性,特制定本应急响应流程。1.2 事件分类1) 物理安全事件指计算机设备、设施(含网络)以及其它媒体遭到人为的或自然灾害引起的物理上的危害。2) 逻辑安全事件指信息的完整性、保密性和可用性方面遭到破坏,从而导致涉及的网络、操作系统、数据库、应用系统、人员管理等方面正常业务运行受到影响。1.3 释义一、本管理办法中所描述的安全广义上均指信息安全;二、物理安全事件定义(包含但不仅限于):1) 设备遗失,遭到物理闯入或计算机设备被窃;2) 自然灾
3、害,物理环境或设备遭到火灾或水灾等事故;3) 环境灾害,物理设备由于机房环境灰尘或静电造成损坏;4) 意外故障,设备在运行过程意外(如本身质量等问题)损坏,造成业务受损或服务中断;5) 人员误操作,管理维护人员在日常维护中因误操作导致物理设备、线缆等设施的损坏,造成业务受损或服务中断。三、逻辑安全事件定义(包含但不仅限于):1) 非授权访问,未经授权或允许进入到信息系统中,而导致数据信息受损Page : 3 of 10应急响应规范或泄露;2) 信息泄密,数据在传输中因数据被截取、篡改、分析等而造成信息的泄漏;3) 拒绝服务,因遭受攻击导致用户不能正常访问服务器提供的相关服务;4) 系统性能严重
4、下降,有不明的进程运行并占用大量的 CPU 处理时间;5) 日志审计异常,在日志中发现异常流量或异常访问记录;6) 计算机病毒,因计算机病毒造成的影响;7) 网络攻击尝试,发现正在进行的网络攻击行为;8) 帐户口令异常变更,发现未经授权的帐户及口令;9) 来自集团外部的警告,如反垃圾邮件组织、电信运营商、执法部门等;10) 访问权限被修改,文件或业务的访问权限被修改;11) 系统的安全漏洞,包括操作系统、数据库、业务应用;12) 违反保密协议,员工或第三方违反相应的保密条例。1.4 读者本文档的读者包括安全服务中心全体成员,客户需求方和其他可能涉及安全服务中心安全工作的内外部人员。Page :
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 公司 信息 安全 应急 响应 27
限制150内