




已阅读5页,还剩4页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息安全事件管理程序信息安全事件管理程序 主导部门 主导部门 IT 部部 支持部门 支持部门 N A 审审 批 批 IT 部部 文档编号 文档编号 IT V02 生效日期 生效日期 终端安全管理规定 文档编号 IT V02 2 9 版本版本发布日期发布日期发布原因发布原因生效日期生效日期 VersionIssuance DateReasons of IssuanceEffective Date 1 0 新版本发布 会签批准人会签批准人签名签名签署日期签署日期 Approval s SignaturesDate Signed 起草人起草人 EditorEditor IT 经理经理 IT Manager IT 总监总监 VP IT Director 终端安全管理规定 文档编号 IT V02 3 9 信息安全事件管理程序信息安全事件管理程序 1 目的目的 为建立信息安全事件报告 反应及处理机制 明确信息安全事件处理的责任和流程 有效处理信息 安全事件 最大限度的减少和降低信息安全事件给公司带来的损失 并采取有效的纠正与预防措施 特制定本管理程序 2 范围范围 本规定适用于公司发生的各类信息安全事件的检测 报告和处理 3 术语和定义术语和定义 引用 ISO IEC27001 和 ISO IEC27002 相关术语和定义 注释 ISO IEC 27001 信息安全管理体系要求 ISO IEC 27002 信息技术 安全技术 信息安全管理实践规范 本程序中的信息安全事件是标准中的 信息安全事态 和 信息安全事件 的总称 4 职责和权限职责和权限 阐述本规定涉及的部门 角色 职责与权限 4 1 IT 部的职责和权限部的职责和权限 1 归口管理信息安全事件的调查 处理及纠正措施管理 2 负责按照信息安全事件处理流程进行事故处理 3 通过准入系统的策略机制 对其信息安全事件的检查追溯 5 程序程序 5 1 事件管理目标事件管理目标 对于事件管理过重中 应该遵循以下原则 5 1 1尽快恢复正常业务应用的服务 5 1 2最小化事件对业务的影响 5 1 3确保统一的处理事件和服务请求而不会有任何其他遗漏 5 1 4定向到最需要的支持资源 外部厂商和服务供应商 5 1 5提供允许优化支持流程 减少事件数量和执行管理计划的信息 终端安全管理规定 文档编号 IT V02 4 9 5 2 信息安全事件的分类信息安全事件的分类 基于两个方便对事件进行分类 基于两个方便对事件进行分类 5 2 1信息安全事件所造成的影响 5 2 2信息安全事件的紧急程度 根据信息安全事件的影响等级 等级说明举例 高级信息安全事件影响到公司内部生产 运营或其他全局范围 机房设备损坏 核心系统失效 网络服务中断 企业机密泄露 人为故意破坏或失职等原因造成信息安全事件 重要技术开发 研究及生产数据损坏或丢失 发生自燃灾害导致的信息安全事故 未经授权的计算机系统参数的数据篡改和删除 中级信息安全事件影响到一组用户或特 定用户群 局域网小范围故障 文件服务器故障 验证服务器故障 邮件服务故障 低级信息安全事件影响到单一用户服务器的日常维护 准入客户端登录故障 共享文件恢复 用户解锁 密码重置 根据信息安全事件的紧急程度等级 等级说明 高级全部或严重影响到全公司业务生产运营的信息安全事件 中级部分影响业务运营的信息安全事件 低级不影响业务运营的信息安全事件 信息安全事件的优先级 事件的优先级是根据事件的影响等级和事件的紧急程度来决定的 影响等级高并且紧急程度高 终端安全管理规定 文档编号 IT V02 5 9 的事件优先级为最高级 影响等级低并且紧急程度低的事件优先级为低级 下表显示了与这些 相关事件的分类情况 影响等级影响等级 低低中中高高 低低低低中 中中低中高高 紧急程度紧急程度 高高中高高最高 重大事件 最高 重大事件 5 3 信息安全事件的发现 记录与报告信息安全事件的发现 记录与报告 5 3 1事件的发现 事件通常有 IT 团队通过监控系统检测到 对于各类来源所检测到的事件报告 根据事件分 类的原则进行判断 属于高等级的事件 应立即通过电话汇报至 IT 总监 5 3 2事件的记录 所有被报告或主动检测到的事件均应被记录 记录内容如下 记录事件的日期和时间 受影响的配置详细信息 症状描述和任何错误代码 记录事件的人员信息与属性 5 3 3事件的报告 各个业务系统的管理员 在使用过程中若发现软硬件或网络故障应及时向 Infra 工程师汇报 同时向业务系统归口管理负责人报备事件 如故障 事件会影响或已经影响生产运营 必 须立即汇报至 IT 总监 并采取必要措施 保证对其影响降至最低 对于所有事件 相关的系统管理员均应进行分析 如果原因是由于安全问题导致的 则应 该向 IT 总监汇报 并告知采取纠正预防措施方案 所有由于安全问题导致的事件均应由系统管理员进行记录 形成 事件故障记录单 可由 事件解决过程规避的安全问题 5 4 事件的解决与恢复事件的解决与恢复 解决和恢复流程负责确保按照变更和发布管理流程 并确保采取任何附加恢复操作 一旦完成解决操作的执行 相关业务系统管理员将负责确认解决操作的成功 如果没有成 功 应该检查的第一件事情就是验证是否所有变更都已正确地实施 终端安全管理规定 文档编号 IT V02 6 9 如果所有变更请求都已正确地实施 但是事件仍未解决 则应该将事件传回调查和诊断流 程 一旦解决操作已成功实施 则相关管理员应与用户进行确认 确保用户得到一致性的解决 6 处理流程处理流程 重大安全事件处理流程 一般安全事件处理流程 终端安全管理规定 文档编号 IT V02 7 9 出现安全事件 数据与业务 判定是否属于 重大安全事件 进入其他级别处理否 IT系统管理员 是 上报IT总监 讨论应急措施 备份数据 讨论措施 实时跟踪 发布信息 采取安全处理措施 是否处理完毕 否 提交安全处理报告 是 采用改进的技术和 管理措施杜绝以后 类似情况的发生 汇报 安全事件报警 出现安全事件 数据与业务 判定是否属于 一般安全事件 进入其他级别处理否 IT系统管理员 是 通知相应的责任人 记录数据 采取安全处理措施 记录安全处理措施 是否处理完毕 否 提交安全处理报告 是 采用改进的技术和 管理措施杜绝以后 类似情况的发生 安全事件报警 7 更改历史记录更改历史记录 新版本发布 8 附则附则 终端安全管理规定 文档编号 IT V02 8 9 本规定由 IT 部每年复审一次 根据复审结果进行修订并颁布执行 本制度的解释权归 IT 部 本规定 自发布的日起生效 凡有与该规定冲突的 以此规定为准 9 附件附件 无 事件故障记录单事件故障记录单 编号 记录人记录人 终端安全管理规定 文档编号 IT V02 9 9 时间 时间 年年 月月 日日地点描述 地点描述 事件描述 事件描述 报告人 报告人 报告人部门报告人部门 联系方式联系方式 事件等级事件等级 重大重大 关键关键
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 职业技能培训质量控制细则
- 农田水稻旱育技术的研究与应用
- 多功能电饭煲维护细则
- 楼盘销售合同规范制度
- 有趣的数学解题方法分享
- 心理教育手册制定标准落实规划执行方案
- 图形设计发展历程与变迁总结
- 股权激励对民营企业创新的影响
- 地方传统节庆手册
- 植物品种的选择与室内装饰
- 抗战胜利70周年主题班会教案
- 线描创意画课件
- 中国成人患者围手术期液体治疗临床实践指南(2025版)解读课件
- 二零二五版公司股权质押协议的模板
- 村级民主理财制度
- 2025年保安证考试沟通能力试题及答案
- 2025年禁毒社工考试试题及答案
- T-CTSS 90-2024 茶叶碳足迹核算方法
- 肺癌血管介入治疗
- 劳动合同法全文(2024年版)
- 餐饮服务与数字化运营 习题及答案 项目三
评论
0/150
提交评论