信息系统应急预案管理制度.docx
《信息系统应急预案管理制度.docx》由会员分享,可在线阅读,更多相关《信息系统应急预案管理制度.docx(10页珍藏版)》请在三一文库上搜索。
1、信息系统应急预案管理制度第一章 总则第一条 为科学应对()信息系统(以下简称“信息系统”)信息 安全突发事件、建立健全信息安全应急响应机制,有效预防、及时控 制和最大限度地消除信息安全各类突发事件的危害和影响,特制定本 应急预案管理制度。第二条 本制度适用于()部。第二章 组织机构与职责第三条 设立信息系统信息安全应急工作组(简称“应急工作 组”),应急工作组主要成员由公司领导、()部技术人员组成,主要 职责是:(一)承担值守应急工作;(二)收集、分析工作信息,及时上报重要信息;(三)负责信息系统网络与信息安全的监测预警和风险评估控制 隐患排查整改工作;(四)组织制订、修订信息系统网络与信息安
2、全突发事件相关的 应急预案;(五)负责组织协调信息系统网络与信息安全突发事件应急演练第三章 应急保障第四条 相关部门及人员要按照职责进行分工和相关预案准备, 切实做好应对网络与信息安全事件的人力、物力、财力等保障工作, 保证应急救援工作和恢复重建工作的顺利进行。第五条 人员保障:配备相应的应急力量或引进第三方应急服务 组建网络与信息安全事件应急响应专业队伍,培养骨干力量。第六条 经费保障:应落实网络与信息安全事件应急管理工作专 项经费预算。应急处置和基础设施运维等应急管理经费预算,纳入每 年预算。第七条 物资保障:应当做好网络信息系统设备储备工作,包括 信息系统服务器、交换机、防火墙等关键设备
3、的备份。第四章 安全事件应急预案框架第八条 系统应急工作组应根据需要编制信息安全事件应急预 案,以指导安全事件的处理机制和流程。第九条 安全事件应急预案框架的内容:(一)启动应急预案的条件,描述启动每个计划前应遵循的过程(二)应急处理流程,描述危及业务操作的事故发生之后所要采 取行动的应急程序;(三)描述将基本业务活动或支持服务移到替代的临时地方,并 在要求的时段内使业务过程回到运行状态的动作的回退程序;(四)恢复和复原未完成时应遵循的临时操作程序;(五)描述恢复正常业务操作的动作的恢复程序;(六)规定如何及何时要检验该计划的维护时间表,以及维护该 计划的过程;(七)实行紧急的、回退和恢复程序
4、所需的关键资产和资源。第五章 应急响应程序第十条 系统故障应急预案(一)当发生系统故障事件时,发现人应在 5分钟内通知信息安 全小组,由信息安全小组报告信息系统应急工作组,同时根据情况及 时上报信息安全领导小组;(二)系统应急工作组需组织()部相关人员及时分析事件发生 源头,切断事件源头,控制事件范围,必要时停止系统运行;(三)信息安全小组应及时查看安全审计日志,对异常事件发生 源头、发生原因、影响范围做出判断,并提出补救措施;(四)()部立即停止发生问题的应用系统,对异常事件内容和 范围予以确认;(五)针对事件原因查找系统漏洞,提出系统安全策略调整方案, 并报系统应急工作组审批,应急处置审批
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 应急 预案 管理制度
