信息安全应急演练方案_第1页
信息安全应急演练方案_第2页
信息安全应急演练方案_第3页
信息安全应急演练方案_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、信息安全应急演习计划一、应急演练的总体目标网络信息安全应急演练的总体目标是建立和完善网络信息安全运行应急工作机制,检验网络信息安全综合应急预案和业务技术专项应急预案的有效性,验证相关组织和人员应对网络信息安全突发事件的组织指挥能力和应急处置能力。 确保所有应急指挥调度工作快速、高效、有序地开展,满足网络和信息系统运行保障和突发事件故障恢复的需要,确保信息系统的安全畅通。 同时,通过演练,不断提高各部门开展应急工作的水平和效率,发现应急预案的不足,进一步完善应急预案。其次,每次安全应急演习的具体目标是:(一)信息系统突然发生故障时,报告问题的渠道畅通。当发生紧急情况时,应根据事件级别正确启动应急

2、处理程序。(2)突发事件发生后,网络与信息安全领导小组、业务部门和技术部门将有序、准确地进行协调。(3)故障恢复后,网络与信息安全领导小组将按照程序结束应急,并做出报告和总结。三、应急演练计划安排:3.1黑客攻击服务器应急演习时间表:2015年6月锻炼地点:公司总部练习步骤:1)模拟黑客对我们服务器的攻击。2)信息安全员收到预警通知后,向主管领导汇报。3)网络部门负责人远程断开受攻击的服务器,并通知信息安全官到达现场,将受攻击的服务器和其他设备与网络隔离,保护现场。4)判断情况的严重性,严重程度高。请示分管领导后,向公安部门报告,并配合公安部门进行调查。5)发布内部和外部公告。6)网管部门技术

3、人员应做好被攻击或损坏系统的恢复和重建工作。7)网络管理部负责组织技术力量追踪非法信息源。8)模拟故障排除,网络和信息安全团队结束紧急事件并做出总结报告。3.2大规模病毒(包括恶意软件)攻击的应急演习时间表:2015年9月锻炼地点:公司财务部练习步骤:1)如果计算机感染了病毒,计算机用户使用防病毒软件对计算机进行消毒,并通知网络管理部门。2)网络管理部门的主管远程断开机器与网络的连接,并通知信息安全官员到达现场。3)信息保安员应备份设备硬盘的数据。4)信息安全官启用病毒软件对机器进行消毒,并扫描和清除相关机器上的病毒。5)防病毒软件无法清除病毒。信息安全员向网络管理部领导汇报,网络管理部组织相关技术人员研究解决问题。6)情况较严重时,向主管领导报告,并向公安部门报告,配合公安部门进行调查。7)模拟故障排除,网络管理部门的应急处理人员和计算机用户做总结报告。3.3数据库系统故障的应急处理流程时间表:2015年12月锻炼场所:备用机房练习步骤:1)备份和保存数据库系统及其数据,并将其保存在安全的地方。2)如果模拟数据库系统出现故障,技术人员应立即向网络信息管理部负责人或总经理办公室报告,经批准后重新启动数

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论