安全事件管理办法.docx
《安全事件管理办法.docx》由会员分享,可在线阅读,更多相关《安全事件管理办法.docx(5页珍藏版)》请在三一办公上搜索。
1、安全事件管理办法文件编号:1 总则1.1 为加强对公司(简称“”或“公司”,下同)的信息安全事件管理,确保信息安全事件发生时能迅速按照通报程序进行通报,并采取必要的应对措施降低事件可能带来的损害,保隙的日常安全维护,本洋统一指挥、最小损失、分级响应与管理的原则,根据事件处理相关制度以及信息安全管理的要求,特制定本管理办法。1.2 信息安全管理体系根据ISo/IEC27001:2013中的要求建立与运行。本管理办法为信息安全管理体系文档的二级文档(参见信息安全管理体系运行管理办法中对于信息安全管理体系文档的定义),为信息安全规则之一,适用于全体员工(包含正式员工、劳务派遣员工、合同雇佣人员、实习
2、生、临时人员等)、合同方和接入机构等第三方用户。1.3 本管理办法主要涵盖信息安全管理体系对信息安全事件处理及事故后改进机制的要求,定义了信息安全事件管理流程中相关的规则和步骤,以及支持信息安全事件管理流程相关的人员职责。1.4 各部门和境外分支机构可以根据自身情况制定单独的安全规则和管理规定,但原则上不得低于本管理办法的要求或相悖于本管理办法之内容;如有特殊情况不能满足本管理办法的,应当提出书面说明并经信息安全办公室审批通过方可施行。2 人员职责2.1 所有员工发现疑似信息安全异常事件时,都负有实时通报的责任。2.2 各部门(或室组)信息安全管理员是信息安全事件识别和响应的联络窗口,负责本部
3、门(或室组)的安全事件处理,具有以下职责:1 .评审和更新本部门(或室组)的信息安全事件管理规则或管理规定;2 .协调和监督本部门(或室组)信息安全事件纠正和预防措施的执行。2.3 信息安全办公室应贯彻和监督公司信息安全事件处理流程,具有如下职责:1 .组织调查信息安全事件,配合有关部门进行计算机犯罪案件的调查;2 .向信息安全委员会报告并提出处理意见。2.4 信息安全委员会应对信息安全事件处理机制进行统筹和规划,具有如下职责:1 .指导信息安全事件的防范与应急处置工作;2 .推动信息安全事件应急响应机制的建立。3 信息安全事件的分类和分级3.1 从事件发起主体分为人为安全事件和软硬件及系统故
4、障事件:1 .人为安全事件是指是指人为蓄意的对保障信息系统正常运行的硬件、软件等实施窃取、破坏造成的信息安全事件:或由于人为的遗失、误操作以及其他无意行为造成文档或信息系统硬件、软件、数据等遭到破坏,影响信息系统正常运行的信息安全事件;2 .软硬件及系统故障事件是指因信息系统中硬件设备的自然故障、软硬件设计缺陷或者软硬件运行环境发生变化等而导致的信息安全事件对信息系统造成危害,或对社会造成负面影响的事件。3.2 从事件内容分为信息系统攻击事件、信息破坏事件、信息内容安全事件、设备设施故障事件、灾害性事件、其他事件:1 .信息系统攻击事件是指通过网络攻击、有害程序或其他技术手段,利用信息系统的配
5、置缺陷、协议映陷、程序缺陷或使用暴力攻击对信息系统实施攻击,造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件;2 .信息破坏事件是指通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件;3 .信息内容安全事件是指利用信息网络发布、传播危害国家安全、社会稳定和公共利益的内容的安全事件;4 .设备设施故障是指由于信息系统自身故障或外围保障设施故障而导致的信息安全事件,以及人为的使用非技术手段有意或无意的造成信息系统破坏而导致的信息安全事件;5 .灾害性事件是指由于不可抗力对信息系统造成物理破坏而导致的信息安全事件。3.3 根据信息系统的重要程度、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 事件 管理办法
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1259079.html