下载此文档

信息安全应急响应服务流程.docx


文档分类:行业资料 | 页数:约15页 举报非法文档有奖
1/15
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/15 下载此文档
文档列表 文档介绍
精品资料,欢迎大家下载!
以上资料仅供参考,如有侵权,留言删除!
信息平安应急响应流程
广东盈通网络投资
20011 年 07 月
日录
第一局部导言 错误!未定义书签.
文档类别 错误!未定义书签.
使用对象 错误!作;
启动定期评审、修订应急响应方案以及负责组织的外部协作.
上应急响应技术人员,其主要责任如下:
编制应急响应方案文档;
应急响应的需求分析,确定应急策略和等级以及策略的实现;
备份系统的运行和维护,协助灾难恢复系统实施;
信息平安突发事件发生时的损失控制和损害评估;
组织应急响应方案的测试和演练.
精品资料,欢迎大家下载!
以上资料仅供参考,如有侵权,留言删除!
上应急响应市场人员,其主要责任如下:
开拓新客户,与客户建立长期的合作关系;维护与公司老客户的业务往来;
建立预防预警机制,及时进行信息上报;
参与和协助应急响应方案的教育、培训和演练;
信息平安事件发生后的外部协作.
.组织的外部协作
依据效劳对象信息平安事件的影响程度, 如需向上级部门及时通报准确情况或向其他单
位寻求支持时,应与相关管理部门以及外部组织机构保持联络和协作. 主要包括国家计算机
网络应急技术处理协调中心 (CNCERT/CC)华中地区分中心、国家计算机网络应急技术处理 协调中心(CNCERT/CC)、中国教育科研网络华中地区网络中心、中国教育科研网网络中心、 盈通公司市公安局网络平安监察室、湖北省公安厅网络平安监察处、及主要相关设备供给商.
保证举措
4-应急人力保证
增强信息平安人才培养, 强化信息平安宣传教育, 建设一支高素质、 高技术的信息平安 核心人才和管理队伍,,增强协会应急支 援水平.
土物质条件保证
安排一定的资金用于预防或应对信息平安突发事件, 提供必要的交通运输保证,优化信
息平安应急处理工作的物资保证条件.
L技术支撑保证
设立信息平安应急响应中心,建立预警与应急处理的技术平台, 进一步提升平安事件的
、预警、处置、通报等多个环节和不同的网络、系 统、部门之间应急处理的联动机制.
第三局部应急响应实施流程
该效劳流程并非一个固定不变的教条, 需要应急响应效劳人员在实际中灵活变通, 可适
当简化,但任何变通都必须纪录有关的原因. 详细的记录对于找出事件的真相、 查出威胁的
来源与平安弱点、找到问题正确的解决方法,甚至判定事故的责任,预防同类事件的发生都 有着极其重要的作用.
准备阶段(Preparation )
孔目标:在事件真正发生前为应急响应做好预备性的工作.
L 角色:技术人员、市场人员.
L 内容:根据不同角色准备不同的内容.
[ 输出:〈〈准备工具清单>、〈〈事件初步报告表>、〈〈实施人员工作清单>
精品资料,欢迎大家下载!
以上资料仅供参考,如有侵权,留言删除!
负责人准备内容
L 制定工作方案和方案;
L提供人员和物质保证;
孔 审核并批准经费预算、恢复策略、应急响应方案;
L 批准并监督应急响应方案的执行;
L 指导应急响应实施小组的应急处置工作;
L启动定期评审、修订应急响应方案以及负责组织的外部协作.
技术人员准备内容
4-效劳需求界定
首先要对效劳对象的整个信息系统进行评估, 明确效劳对象的应急需求,具体应包
含以下内容:
1〕 应急效劳提供者应了解应急效劳对象的各项业务功能及其之间的相关性,确定 支持各种业务功能的相关信息系统资源及其他资源,明确相关信息的保密性、 完整性、和可用性要求;
2〕 对效劳对象的信息系统,包括应用程序,效劳器,网络及任何管理和维护这些 系统的流程进行评估,确定系统所执行的关键功能,并确定执行这些关键功能 所需要的特定系统资源;
3〕 应急效劳提供者应采用定性或定量的方法,对业务中断、系统宕机、网络瘫痪 等突发平安事件造成的影响进行评估;
4〕 应急效劳提供者应协助效劳对象建立适当的应急响应策略, 应提供在业务中断、
系统宕机、网络瘫痪等突发平安事件发生后快速有效的恢复信息系统运行的方
法;
5〕 应急效劳提供者宜为效劳对象提供相关的培训效劳,以提升效劳对象的平安意
识,便于相关责任人明确自己的角色和责任, 了解常见的平安事件和入侵行为,
熟悉应急响应策略.
』主机和网络设备平安初始化快照和备份
在系统平安策略配置完成后, 要对系统做一次初始平安状态快照. 这样,如果以后
在出现事故后对该效劳器做平安检测时, 通过将初始化快照做的结果与检测阶段做
的快照进行比拟,就能够发现系统的改动或异常.
1〕 对主机系统做一个标准的平安初始化的状态快照

信息安全应急响应服务流程 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数15
  • 收藏数0 收藏
  • 顶次数0
  • 上传人shugezhang2
  • 文件大小55 KB
  • 时间2022-04-17