银行信息安全事件报告管理办法模版.doc
《银行信息安全事件报告管理办法模版.doc》由会员分享,可在线阅读,更多相关《银行信息安全事件报告管理办法模版.doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全事件报告管理办法编制部门: 版 次 号: 生效日期:xx年06月01日目 录修改与审批记录3第一章总则4第二章信息安全事件报告4第三章事件管理5第四章附则7附件:7附件1.信息安全事件报告表8附件2.信息安全事件处理结果报告表9第一章 总则第一条 为规范银行(以下简称“本行”)对信息安全事件报告与通告机制,提高本行的事件管理效率,最大限度减少损失,根据各级上级安全监管部门的要求,根据银行信息科技管理基本制度并结合本行实际,特制定本管理办法。第二条 本办法适用于本行信息安全事件的报告和管理。第二章 信息安全事件报告第三条 信息安全事件报告(一) 信息安全事件,是指软硬件故障、人为失误或破
2、坏等原因严重影响到本行信息系统的正常运行,出现业务中断、系统破坏、数据破坏或信息失窃或泄密等情况,从而造成不良影响以及造成一定程度的直接和间接经济损失的事件;(二) 发生信息安全事件后,发生信息安全事件的单位应首先以口头方式立即向报告;(三) 发生信息安全事件的支行或部室应当立即对发生的事件进行调查核实、保存相关证据,并按照银行重大突发事件报告管理办法的要求,填写信息安全事件报告表(附件1),并将信息安全事件报告表等有关材料报至;(四) 负责组织对事件进行分析和研究,解决后填写信息安全事件处理结果报告表(附件2),事件影响的严重程度达到严重(包括严重)以上的需将调查结果报安全保卫部;(五) 发
3、生信息安全事件的支行应当按照规定及时如实地报告事件的有关信息,不得瞒报、缓报或者授意他人瞒报、缓报。个人发现有瞒报、缓报、谎报信息安全事件情况时,有权直接向安全保卫部举报。第三章 事件管理第四条 事件管理。为便于对事件的快速反应和解决,事件管理从发生到解决采用以下过程,包括事件发现、事件应急处理流程、事件处理流程等,根据事件的影响范围和性质采用相应的流程。第五条 事件发现事件的发现主要是通过以下渠道发现并确认。(一) 信息科技条线运维支持人员通过使用各种监控工具和方法发现的异常事件;(二) 各个业务条线操作人员在使用系统过程中发现的异常事件;(三) 客服中心客服人员通过最终用户的投诉等发现的异
4、常事件。第六条 事件应急处理流程(一) 运维人员接到报告或通过观察发现异常事件;(二) 运维人员对异常事件影响到的系统是否是重要系统和异常事件影响的范围做出判断;(三) 根据初步判断结果和事件汇报机制进行上报;(四) 启动应急预案进行应急事件处理。第七条 事件处理是指对于事件发生后,通过应急预案处理不能解决,或者通过应急处理可以减少对信息科技系统使用的影响,但是不能从根本上解决的事件,需要彻查原因寻找根本解决办法的事件处理过程。事件处理流程如下:(一) 事件发生;(二) 组织运维人员、服务提供商进行讨论,并提出解决方案,同时根据事件汇报机制进行汇报;(三) 解决方案的实施;(四) 观察事件是否
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 银行 信息 安全 事件 报告 管理办法 模版
限制150内