中国大唐集团公司信息安全应急预案管理办法1_第1页
中国大唐集团公司信息安全应急预案管理办法1_第2页
中国大唐集团公司信息安全应急预案管理办法1_第3页
中国大唐集团公司信息安全应急预案管理办法1_第4页
中国大唐集团公司信息安全应急预案管理办法1_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

为规范信息安全应急预案的管理,完善突发事件应急体系, 集团公司组织编制了中国大唐集团公司信息安全 应急预案管 理办法,现印发给你们,请遵照执行。 附件:中国大唐集团公司信息安全应急预案管理办法 二一一年五月二十五日 中国大唐集团公司文件 大唐集团制201116 号 关于印发中国大唐集团公司信息安全 应急预案管理办法的通知 集团公司各上市公司、分公司、省发电公司、专业公司,总部各 部门: 2 附件: 中国大唐集团公司信息安全 应急预案管理办法 第一章 总 则 一一一 为规范中国大唐集团公司(以下简称集团公司)信 息安全应急预案(以下简称应急预案)的管理,依据国家电力监 管委员会电力行业网络与信息安全应急预案,制定本办法。 一一一 应急预案管理按照“安全第一,预防为主;统一管理, 分级负责” 的原则,在集 团公司统一领导 下,各企业根据自身业 务特点和实际工作在各自的职责范围内进行应急预案的编制、 上报、修订、培训演练等工作。 一一一 本办法适用于集团公司总部及其各上市公司、分 公司、省发电公司、专业公司(以下简称系统各企业)。 第二章 应急预案编制 一一一 系统各企业信息化主管部门依据上级信息化主管 部门的应急预案,结合本企业信息系统存在的危险点和可能发 生的安全事件特点,组织编制本企业应急预案。 3 一一一 依据电监会对信息安全应急预案的事件分级原则, 确定本企业应急预案的事件分级响应机制。 一一一 应急预案的编制应符合下列要求: (一)符合国家和行业有关法律、法规、规章和标准的规定; (二)符合集团公司相关规定; (三)符合本企业信息系统安全的实际情况; (四)有明确的应急组织和岗位职责; (五)有明确、具体的事故预防措施,并与企业自身应急能 力相适应; (六)有明确的应急程序和保障措施,并能满足本企业的应 急工作要求; (七)基本要素齐全、完整,附件提供的信息准确; (八)内容与本企业其他应急预案以及外部相关单位应急预 案相互衔接。 一一一 应急预案内容包括应急组织机构与职责、风险分 析、可能发生的事故特征、预防措施、应急处置程序、相关人员 的联系方式、应急物资储备清单等。 第三章 应急预案上报 一一一 应急预案经本企业审核通过后,报上级信息化主 管部门审批及备案。 4 一一一 应急预案上报,应提交以下材料(PDF 格式): (一)本企业评审或论证意见; (二)应急预案电子文档。 一一一 系统各企业对应急预案登记建档。 第四章 应急预案培训演练 一一一一系统各企业采取多种形式开展应急预案的宣传教 育,普及信息系统安全应用知识,提高从业人员安全意识和应 急处置技能。 一一一一系统各企业将应急预案的培训纳入信息安全培训 工作计划,并组织实施本企业应急预案的培训工作,使有关人 员了解应急预案的内容,熟悉应急职责、应急程序和岗位应急 处置方案。 一一一一信息化主管部门负责制定本企业的应急预案演练 计划,针对企业信息安全事故预防重点,组织预案演练,原则上 每年不少于一次。 一一一一应急预案演练结束后,对演练效果进行评估,分析 存在问题,撰写演练评估报告,并对应急预案提出修订意见。 一一一一系统各企业按照应急预案的要求配备相应的应急 物资及装备,建立使用状况档案,定期检测和维护,使其处于良 好状态。 5 第五章 应急预案修订 一一一一应急预案每三年至少修订一次,发生下列情形之一 时修订,修订后重新上报: (一)依据的法律、法规、规章和标准发生变化; (二)信息应急组织指挥体系或职责已经调整; (三)信息系统由于某种原因发生重大变动; (四)关键业务信息系统上线运行; (五)信息系统发现新的漏洞或风险; (六)应急预案演练评估报告要求修订; (七)上级信息主管部门要求修订。 一一一一系统各企业根据应急预案的修订情况,做好记录, 及时归档。 第六章 附 则 一一一一本办法由集

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论