付费下载
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大学信息管理中心信息安全事件处置和应急管理规定
第一章总则
第一条为了保障**大学信息管理中心(以下简称''中心〃)
网络与信息安全应急响应机制,规范信息安全突发事件的应
急响应工作,全面提高网络与信息安全水平,切实防范和化
解系统运行的风险,保障网络通信畅通,提高系统服务质量,
特制定本规定。
第二条本规范适用于**大学信息管理中心。
第二章职责
第三条为有效落实中心信息安全事件的应急响应工作,
中心设立信息安全应急响应工作组,由中心安全主管担任组
长,各部门领导及信息安全工作组成员共同组成。信息安全
应急响应工作组的职责是:
(-)负责编制应急响应预案、信息安全事件应急处置
流程和措施;
(二)负责组织协调、处置和上报信息安全事件;
(三)负责总结汇报信息安全事件处置情况和结果。
第三章信息安全事件定义
第四条信息安全事件是由于自然或者人为的原因,对
信息系统造成危害,或在信息系统内发生对社会造成负面影
响的事件。信息安全事件由单个或一系列意外或有害的信息
安全异常现象所组成的,极有可能危害业务运行和威胁信息
安全。
第五条信息安全事件可以是有意的或意外的(如因错
误或者自然灾害导致的事件),也可以由技术或物理原因引
起。其后果包括如下异常现象:信息被未授权地泄露或修改、
被破坏或无法使用,或者中心内部资产被毁坏或偷窃。未被
报告和未被确定为事件的信息安全异常现象不能被调查,也
无法采取防护措施来预防任何再发生。
第六条信息安全事件包括但不限于以下事件:
(一)拒绝服务:导致系统、服务或网络失效而无法继续
发挥其预期能力的信息安全事件,最常见的情况是完全拒绝
合法用户的访问。
(二)恶意代码:由于病毒、蠕虫和特洛伊木马等恶意代
码引发的信息安全事件,可能导致**大学信息泄露、信息系
统和网络无法正常运行的后果。
(三)未授权访问:内部或外部人员由于未经过相关授权
私自对信息系统进行操作而引发了信息安全事件的行为,最
常见的未授权的误操作。
第四章信息安全事件级别
第七条根据信息安全事件的危害程度,信息安全事件
分为四个级别:特别重大事件、重大事件、较大事件、一般
事件。
第八条特别重大事件是指能够导致特别严重影响或破
坏的信息安全事件,发生以下情况可定义为特别重大事件(I
级):
(一)工作日内网络通信物理或逻辑中断,5小时内通信无
法恢复;
(二)工作日内系统重要业务运行停止,5小时内业务无法
恢复;
(三)工作日内信息系统重要业务数据损坏,5小时内损坏
数据无法恢复。
第九条重大事件是指能够导致严重影响或破坏的信息
安全事件,发生以下情况可定义为重大事件(II级):
(一)工作日内网络通信物理或逻辑中断,2小时内通信无
法恢复;
(二)工作日内系统重要业务运行停止,2小时内业务无法
恢复;
(三)工作日内信息系统重要业务数据损坏,2小时内损坏
数据无法恢复。
第十条较大事件是指能够导致较严重影响或破坏的信
息安全事件,发生以下情况可定义为较大事件(HI级):
(一)工作日内系统部分重要业务运行停止,并造成严重
故障,2小时内能够恢复;
(二)工作日内信息系统部分重要业务数据损坏,2小时内
能够恢复;
(三)工作日内大规模的病毒爆发和传染,2小时内能够控
制病毒传染范围;
(四)非工作日内发生上述事件,并能够在员工上班前得
到解决,不影响**大学正常工作开展。
第十一条一般事件是指能够导致较小影响或破坏的信
息安全事件,发生以下情况可定义为一般事件(IV级):
(一)由于安全隐患或系统遭受入侵、尝试性入侵造成网
络通信或系统业务运行中出现的一般故障;
(二)利用**大学网络发起的对其它网络的攻击,但未造
成严重损失。
第五章信息安全事件发现
第十二条系统维护人员应加强监控措施和日志查看,
采用必要的技术手段,确保及时发现信息安全事件。
第六章信息安全事件分级处理
第十三条对于特别重大事件,应启动应急预案,信息安
全应急响应工作组组织应急响应相关工作,并第一时间上报
中心安全主管,由安全主管协调中心各领导、各部门、相关
服务商共同解决特别重大事件,必要时,报请教育部及国家
有关部门协调处置。
第十四条对于重大事件,应启动应急预案,信息安全应
急响应工作组组织应急响应相关工作,并第一时间上报中心
安全主管,由安全主管协调各部门、相关服务商共同解决重
大事件,如果未能解决则转入特别重大事件处理流程。
第十五条对于较大事件,系统维护人员与安全管理员
共同分析和解决,并依据有关信息安全事件处置流程进行处
置;必要时,对安全事件进行深入分析,并协调相关产品供
应商或集成商,共同解决较大事件,如果未能解决则转入重
大事件处理流程。
第十六条对于一般事件,系统维护人员在日常维护、
巡检、日志检查等过程中发现异常,或接到其他人员的异常
报告判断为安全事件,并确定级别为一般安全事件后,安全
管理员应详细记录事件的情况并协调相关维护人员进行分
析和处理,如果未能解决则转入较大事件处理流程。
第七章信息安全事件总结和上报
第十七条信息安全事件处理完毕,系统恢复正常运行
后,要对整个事故进行分析研究,并对相关人员加强教育,
总结经验教训,形成信息安全事件处理报告。
第十八条报告中应详细记录事件的起因、处理过程、
建议改进的安全方案,造成的直接损失等。
第十九条对于特别重大事件、重大事件和较大事件的
处理报告应由安全管理员上报安全主管,由安全主管审核并
反馈相关意见,最后由信息安全应急响应工作组归档备案。
第二
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 采购笔试题全解及答案
- 心电图考试试题及答案
- 四川幼儿师范高等专科学校 2026年助学助管员招用的(第二批)考试备考试题及答案详解
- 2026重庆市铜梁区市场监督管理局招聘食品药品监管公益性岗位人员4人考试备考题库及答案详解
- 四川省什邡市职业中专学校(什邡市综合高级中学)2026年教师招聘笔试备考试题及答案详解
- 2026年内江市招募见习岗位(98人)笔试备考试题及答案详解
- 2026天津市和平区教育系统事业单位第二次招聘4人考试备考题库及答案详解
- 2026广西现代物流集团有限公司中层领导岗位招聘3人笔试参考题库及答案详解
- 2026广东省卫生健康委全国爱牙日主题宣传展示活动委托业务遴选受托方笔试备考题库及答案详解
- 2026年隆林各族自治县网格员招聘考试备考试题及答案解析
- 2026年中国广电5g试题及答案
- 电梯装修施工方案
- GB/T 47911-2026小微型企业安全生产标准化管理体系要求
- 2025年证券营业部招聘真题及答案
- 2026年8月株洲市公共交通集团有限责任公司无人售票车驾驶员招聘30人笔试模拟试题及答案详解
- TCFLP0030-2021国有企业网上商城采购交易操作规范
- JJG 270-2008血压计和血压表
- 患者出院的护理
- 颈椎病推拿治疗课件
- 管道闭水试验记录自动计算
- 内镜粘膜下剥离术(ESD)
评论
0/150
提交评论