ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:22.66KB ,
资源ID:2268051      下载积分:150 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-2268051.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(IT信息系统应急预案.docx)为本站会员(11****ws)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

IT信息系统应急预案.docx

1、计算机信息系统事故处理应急预案1 目的为妥善应对和处置 XXXX 股份有限公司计算机信息系统突发事件,保障 XXXX 股份有限公司业务的的正常运行,根据中华人民共和国计算机信息系统安全保护条例 、 中华人民共和国计算机信息网络国际联网安全保护管理办法等有关法规文件精神,结合公司实际情况,特制定本应急预案。目的在于维护 XXXX 股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力。2 适用范围适用对象:XXXX 技术部业务范围:适用于预防及处置计算机信息系统突发事件。3 职责及权限角色 职责及权限领导小组 1. 负责领导、统一协调、组织开展公司计算机信息系统应急

2、管理工作,紧急处理计算机信息系统重大应急事件和隐患。2. 发生重大计算机信息系统突发事件时,负责启动本预案,下达应急任务。网络维护部门、软件维护部门1. 承担计算机信息系统事故应急处理工作2. 负责实施各项应急措施,定期开展和部署应急预案的培训工作。3. 根据领导小组下达的命令和指示,负责组织指挥、协调应急行动,完成应急任务。稽核部门 1. 负责监督处理工作及验证处理工作。4 应急措施与工作程序4.1 应急措施 一、公司网站、网页出现非法言论事件紧急处置措施1. 公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采

3、取删除等处理措施,再按程序报告。2. 信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。3. 追查非法信息来源,并将有关情况向领导小组负责人汇报。 4. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。二、黑客攻击事件紧急处置措施1. 恢复还没有得到或破坏机密数据的被入侵系统(1 ) 、先对系统当前状态做一个备份,用来做事后分析和证据,然后使用 IP 追捕软件来反向追踪攻击者,再断开与他的网络连接,通过添加防火墙规则来阻止。 (2 ) 、修改数据库管理员帐号名称和登录密码,重

4、新为操作数据的用户建立新的帐户和密码,并且修改数据库的访问规则。 2. 恢复已经得到或删除了机密数据的被入侵系统发现系统已经被入侵时,攻击者已经得到或删除了系统中全部或部分的机密数据,应尽快断开与攻击源的网络连接。断开与攻击源的连接后,应当立即分析数据损失的范围和严重程度,了解哪些数据还没有被影响到,并立即将这些没有影响到的数据进行备份或隔离保护。3. 领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。三、病毒事件紧急处置措施1. 当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。如果短时间内无法处理完成,需要启动备用设备。2. 信息安

5、全技术人员对该计算机进行数据备份。3. 启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。4. 如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。5. 病毒清除,通过专业检测后,隔离的设备可重新投入使用。四、软件系统遭破坏性攻击的紧急处置措施1. 重要的软件系统日常维护时必须指定专人负责,将它们备份并保存于安全处。2. 一旦软件遭到破坏性攻击,信息安全技术人员应立即向领导小组办公室负责人报告,并将该系统停止运行。3. 信息安全技术人员检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导小

6、组办公室负责人汇报,再恢复软件系统和数据。五、数据库安全紧急处置措施1. 主要数据库系统应按要求做好数据库备份。 2. 一旦数据库崩溃,信息安全技术人员应立即启动备用系统,并向领导小组负责责人报告。3. 在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。4. 如果系统崩溃而无法恢复,技术员应立即向领导小组办公室负责人汇报,并联系有解决能力的厂商请求紧急支援。六、广域网外部线路中断紧急处置措施1. 信息安全技术人员接到报告后,应迅速判断故障节点,查明故障原因。2. 如属公司内部网络原因导致,应立即解决。3. 如由于网络接入商导致,应立即联系网络供应商并令其尽快解决。七、局域网

7、中断紧急处置措施1. 信息化管理机构应指定人员负责对网络设备的日常管理工作。2. 局域网中断后,信息安全技术人员应立即判断故障节点,查明故障原因,并向领导小组办公室负责人汇报,同时做好故障记录。3. 如属路由器、交换机等网络设备故障,信息安全技术人员应立即更换故障设备,并调试通畅。4. 如属路由器、交换机配置文件破坏,信息安全技术人员应迅速按照要求重新配置,并调测通畅。八、设备安全紧急处置措施1. 服务器等关键设备损坏后,信息安全技术人员立即查明原因。2. 如果短时间内无法解决,应该立即启用备用设备,保证业务连续性。3. 如果能够自行修复,应立即用备件替换受损部件。 4. 如属不能自行修复的,立即与设备提供商联系,要求派维护人员立即前来维修。4.2 工作程序。5 验证根据应急问题的发现的途径不同,分别由部门总经理、内审员、分管副总对纠正和预防措施的实施进行确认,并对措施的实施情况进行监控和验证,直至措施项关闭。监控、验证内容主要包括以下几个方面:1. 各项措施是否全部落实;2. 是否达到预期效果;3. 有关记录是否保留;4. 涉及客户的,是否最终使客户满意。5. 每年由 ISO9000 标准和 ISO27001 标准外部审核人员对应急处理情况进行检查。出现应急事故根据应急措施实行应急响应确认与验证 记录

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。