ImageVerifierCode 换一换
格式:DOCX , 页数:8 ,大小:87.33KB ,
资源ID:14749592      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/14749592.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网站安全事件报告与处置管理制度Word文件下载.docx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网站安全事件报告与处置管理制度Word文件下载.docx

1、文档名称服务对象创建日期XXX/9/27文档版本V1.3文档审核审核人职务审核时间审核意见修订记录修正章节修订日期修订人变更记录整篇文档修订版本、内容修订版式一、总则第一条 为了规范XXX网站安全事件的报告和处理,防止和减少安全事件,及时对安全事件进行处理,以保证网站的安全运行,加强对信息安全事件的预警通报机制,并为重大信息安全事件的应急响应和事故调查处理工作奠定基础,协调组织相关力量进行事件的应急响应处理,从而降低重大信息安全事件带来的损失和影响,特制定本制度。第二条 根据有关法律、法规的规定,结合XXX网站系统的实际情况,制定本制度,请参照该制度要求,结合本单位、本部门实际情况认真贯彻落实

2、。第三条 本制度适用于XXXXXX。二、安全事故管理第四条 安全事件分类1、服务器系统安全事件;2、设备安全事件;3、网络安全事件;4、病毒安全事件;5、黑客功击安全事件;6、信息安全事件。第五条 安全事件分级在XXXXXX网站组和技术组的领导下,网站组和技术组成员决定安全事故的严重性,安全事故归分为以下几个等级:三级:指可能对本单位的设备或系统有严重和直接威胁的安全事故,需要立即处理。这些设备包括服务器,路由器,防火墙,交换机和网络主机等;二级:指可能对本单位的设备或系统有潜在威胁的安全事故。这些威胁是不确定的,因此,根据事故的实际情况,不一定需要做出立即的响应;一级:指可能对本单位的设备或

3、系统造成很小的影响,或根本无实质性的影响的安全事故。这些事故主要是信息性的,不需要马上进行处理。第六条 事故响应团队本单位应该建立一个安全事故应急小组,由技术人员和管理人员组成。小组应该由信息安全管理组来领导。在整个事故处理中,XXXXXX主任为信息安全协调员,负责与网站组和技术组各个成员的沟通和交流, 信息安全管理组拥有最高领导权。信息技术推广部主任负责从最初的响应到对小组成员的工作分配和指导。技术人员包括信息安全所有成员,负责与他们维护的系统有关的事件。管理人员包括信息安全负责人和来自其他部门的管理人员。第七条 事故响应过程安全事件相应过程如下图1:安全事件相应流程图图1:第八条 三级事件

4、响应流程三级安全事件是指对重要业务系统或流程的可用性和实时性有重大影响的事件。快速解决问题并且恢复系统或流程的正常进行,保证业务的连续性是及至关键的。在响应流程中,第一步就是将发生的问题控制在最小范围内,使其它的系统或流程不受到影响。然后,在本单位信息安全管理组领导下由信息安全应急响应小组研究、讨论并且制定出相关的补救措施。这个步骤可以由第三方服务商或者系统供应商一同参与,目的就是在最短的时间内使系统或流程恢复工作状态。实施了补救措施之后,信息安全管理组负责人需会同应急响应小组协同业务人员和第三方人员验证系统或流程恢复的情况,确保系统或流程恢复正常工作状态。事件解决之后,应急小组应查找并且调查

5、事件的真实发生原因,并且找出根本系统或流程修补措施。最后,XXXXXX的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。书面报告应该包括,事件的发生情况及影响,补救措施以及将来的预防建议。三级安全事件包括:大规模病毒感染,网络中断,关键业务服务器当机,关键业务应用下线,机房漏水和着火,关键业务流程违规,机密信息未授权的访问痕迹,防火墙或路由器未授权的访问痕迹,业务环境数据库未授权的访问痕迹等。图2:三级安全事件响应流程第九条 二级事件响应流程二级安全事件响应流程是针对那些对本单位重要业务系统和流程没有直接影响或只对那些无实时性业务系统和流程造成影

6、响的事件而制定的流程。因为这类业务系统的可用性相对不高,而且无时间性的需求,所以,二级安全时间响应流程以发现和解决根本问题为优先。在确保系统可以无错误正常运行后,才可以在业务环境中恢复系统正常运作。其流程也是以控制事件范围为先,确保其它系统不受关联影响。然后由信息安全领导的信息安全应急小组讨论事件原因并且形成解决方案。在实施补救方案时,必须在测试环境中验证补救措施,确保其有效性。然后才可将其在业务环境中实施。最后,信息安全的信息安全负责人应该通知所有相关部门,报告事件的解决结果,并且起草书面报告,提交至信息安全管理组。二级安全事件包括:小规模病毒感染,非关键区域网络问题,关键业务服务器问题,关

7、键业务应用问题,非关键业务服务器和应用问题,机房温度不正常,非关键业务流程违规等。图3:二级安全事件响应流程第十条 一级事件响应流程一级安全事件是指对业务影响很小,无实时性要求的事件。这类事件不需要立即做出回复和解决,但必须做好记录,并且定期在信息安全委员会上将这类事件放入议程中。信息安全相关人员应该在会议中组织讨论这类事件的发生原因并进行分析,并且做出解决方案。在会后,信息安全主任应该督促相关人员实施解决方案,并且在完成之后通知相关部门,以及完成事件报告。一级事件包括:违反信息安全准则中关于密码使用,软件安装等规则,用户账号被锁,用户账号密码滥用等。图4:一级安全事件应急响应三、事件报告第十

8、一条 事件发生后,事件发现者应当立即向网站安全小组负责人报告;网站安全小组负责人在接到通报后,应立即通知相关人员在十分钟内赶到现场,同时立即向网站组副主任报告;经安全领导小组会商后,认为情况极为严重的,应立即向公安部门或上级机关报告。第十二条 安全小组负责人向上级领导报告事件应当包括下列内容:1、事件发生的时间和事件发生的概况;2、事件已经造成或者可能造成的后果;3、已经采取的措施;4、其他应当报告的情况。第十三条 事件报告后出现新情况的,应当及时补报。第十四条 网站安全小组负责人接到事件报告后,应当立即启动事件相应应急预案,采取有效措施。第十五条 事件发生后,妥善保留事件相关数据,及时清查事

9、件原因,对于情况严重的,应对事件责任者依法追究责任。第十六条 网站安全小组应当建立值班制度,并向社会公布值班电话,受理事件报告和举报。四、事件处理第十七条 网站安全小组负责人在接到安全事件通报后,应立即通知相关人员在十分钟内赶到现场,及时按照“网站突发紧急预案”和“网站信息安全应急预案”进行处理。第十八条 网站安全小组工作人员应当具有事件处理所需要的知识和专长,网站安全小组负责人主持事件处理的工作。第十九条 网站安全小组履行下列职责:1、对发生的事件及时处理;2、记录事件处理情况;3、查明事件发生的原因;4、总结事件教训,提出防范和整改措施;5、对于情节严重的,认定事件的性质和事件责任。第二十条 事件处理后,应当认真吸取事件教训,落实防范和整改措施,防止类似事件再次发生。第二十一条 事件处理工作结束,有关事件的资料应当归档保存。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1