信息系统应急与灾难响应制度(共9页).docx





《信息系统应急与灾难响应制度(共9页).docx》由会员分享,可在线阅读,更多相关《信息系统应急与灾难响应制度(共9页).docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上27 信息系统应急与灾难响应制度第一条 总体要求是在统一的应急预案框架下制定不同事件的应急预案,应急预案框架应包括启动预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容。第二条 明确应急预案行动小组及小组人员,指定应急责任人,确定人员职责。第三条 规定应急相应流程:1、对信息安全事件进行通告。2、信息安全事件分类与定级。3、启动应急预案,根据不同类型与不同等级安全事件启动相应应急预案。4、信息系统重建。5,应急响应总结,完善相应应急预案。第四条 建立信息安全事件通告制度,在信息安全事件发生后,应将相关信息及时报给信息中心,信息中心根据事件的严重程度,组织指定
2、小组及时控制信息外漏,按重要程度进行信息控制。第五条 事件分类与定级:1. 事件分类:、有害程序事件,指蓄意制造、传播有害程序,或是因受到有害程序的影响导致信息安全事件。、网络攻击事件,指通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷用暴力攻击队信息系统进行攻击。、信息破坏事件,指通过网络或其他手段造成信息被篡改、假冒、泄露、窃取等而导致的信息破坏事件。、信息内容安全事件,指利用信息网络发布、传播危害国家社会稳定和公共利益的内容安全事件。2. 信息安全事件分级:特别重大事件,指会使特别重要信息系统遭受特别严重的系损失,产生特别重大的社会影响。重大事件,回事特别重要信息系统遭受严重损失
3、,产生重大社会影响。较大事件,指能够导致较严重影响的信息安全事件,产生较大社会影响。一般事件,指不满足以上条件的信息安全事件,产生一般的社会影响。第六条 启动应急预案,根据不同类型与不同等级安全事件启动相应应急预案 安全事假类型安全事件等级特别重大事件重大事件较大事件一般事件网站、网页出现非法言论时的处置流程1. 网站、网页由主办部门负责随时密切监视信息内容。2. 发现网上出现非法信息时,计算机信息中心派专人处理,作好必要记录,清除非法信息,确认后,再重新启动网站。3. 服务器责任人妥善保存有关记录及日志。4. 信息安全员通过技术手段追查非法信息来源。5. 向上级领导汇报处理情况。6. 如果非
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 应急 灾难 响应 制度

限制150内