IT信息安全事件管理程序.doc
《IT信息安全事件管理程序.doc》由会员分享,可在线阅读,更多相关《IT信息安全事件管理程序.doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、德信诚培训网IT信息安全事件管理程序1 目的 为了在尽可能小地影响用户和用户业务的情况下使IT系统尽快恢复,从而维持良好的服务质量和可用性级别,特制定本程序。2 范围 本程序适用于IT信息对核心系统及总行各部门及各分行、支行相关主机、网络、终端等IT事件处理流程的管理。3 相关文件 变更管理控制程序4 职责4.1 网管值班人员负责接收所有事件的报告并记录,根据事件类型决定事件处理;4.2 事件经理负责事件类型的确定,事件过程的管理;4.3 支持团队负责针对事件的方案的实施和解决;4.4 信息总经理负责重大事件的管理,担当重大事件经理的角色。5 程序5.1 事件管理目标对于事件管理过程,应遵循以
2、下目标:a) 尽快恢复正常服务。b) 最小化事件对业务的影响。c) 确保一致地处理事件和服务请求而不会有任何遗漏。d) 定向到最需要的支持资源。e) 提供允许优化支持流程、减少事件数量和执行管理计划的信息。5.2 事件的分类5.2.1基于两个方面对事件进行分类:a) 事件所造成的影响b) 事件的紧急程度5.2.1.1 事件的影响等级等级说明事例高级事件影响到:总行或分行多个支行单个支行 机房设备损坏核心系统失效网络服务中断中级事件影响到一组用户或行领导用户局域网故障文件服务器故障打印服务器故障邮件服务器故障低级事件影响到单一用户PC维护文件恢复个人文件夹修复用户解锁、密码重置5.2.1.2 事
3、件的紧急程度等级等级说明高级全部或严重影响到全行业务运作的事件中级部分影响业务运作的事件低级不影响业务运作的事件5.2.1.3 事件的优先级 事件的优先级是根据事件的影响等级和事件的紧急程度来决定的。影响等级高并且紧急程度高的事件优先级为最高级,影响等级低并且紧急程度低的事件优先级为低级。 下表显示了与这些参数相关事件的分类:影响 低中高紧急程度低低低中中低中高高中高最高(重大事件)5.3 事件的发现、记录和报告5.3.1 事件的发现事件通常由用户、IT团队、供应商或监控系统检测到。对于各类来源所探测到的事件报告,均应由首先接到报告的人员根据事件分类的原则进行判断,属于高等级或最高等级的事件,
4、应立即向信息总经理报告,必要时应继续报告行领导及上级监管机构。一般事件的处理按照5.4.1要求执行。5.3.2 事件的记录 所有被报告或主动探测到的事件均应被记录。记录内容应包括:a) 唯一参考号b) 记录日期和时间c) 记录事件的人员的身份d) 报告事件的人员的身份(包括姓名、部门、位置和联系详细信息)e) 联系方法f) 受影响的配置项 (CI) 的详细信息g) 症状描述和任何错误代码h) 重现该问题所需要的步骤5.4 事件的处理5.4.1 一般事件 一般事件根据引起事件的不同原因,按照各类日常维护工作所涉及到的管理程序执行处理过程。5.4.2 分类和初始支持5.4.2.1 分类 必须对事件
5、分类以便使用适当的解决方案尽可能有效地处理它们。分类是对给定的事件归类和进行优先级设置的流程,是事件管理中非常重要的第一阶段,因为它确定要采取的后续操作。 网管值班人员应首先根据5.2的分类原则,定义事件的类别。 分配给事件的优先级可用于确定目标解决时间,如下表所示:优先级代码描述目标解决时间0重大事件- 1关键1 小时2高4 小时3中24 小时4低48 小时5计划预定5.4.2.2 初始支持初始支持是网管值班人员分配给各系统管理员后,能够令客户满意地解决事件而无需涉及其他任何支持领域的流程。系统管理员能够根据个人经验或通过规定的培训计划获得的专业经验提供解决方案详细信息。但是如果这些都不能解
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT 信息 安全 事件 管理程序
限制150内