以下为《网络安全事件上报和处理程序》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
网络安全事件上报和处理程序
目录
1. 目的 2
2. 范围 2
3. 职责 2
4. 程序 2
5.相关表单 4
目的
为了把安全事件和故障的损害降到最低程度,追踪并从事件是吸取教训。明确有关事故、故障和薄弱点的管理部门,并能不断完善一个报告、反应、评价和惩戒的机制,以保证事件前能提前预防、事件发生后能快速反应。
范围
***信息安全事件的上报、响应、处置、备案及事后的培训。
职责
管理者代表负责监督此程序的执行情况。
IT部负责与计算机软、硬件,网络,服务器,计算机病毒,INTERNET,技术资料的事件等相关的事件响应、处理及事后备案和培训。
人力行政部负责信息安全事件的奖惩通报以及处罚。
公司各业务部门负责信息安全事件的上报。
程序
流程:
5.1发现:
1)全体员工都有责任和义务将发现的事件、故障、薄弱点及时汇报给综合管理部。
2)对于某些事件、故障、薄弱点在相关负责人来处理之前,发现人尽量不要改变现状并及时填写《异常报告单》。
3)在不影响大局的情况下(如只影响本人使用),可单独进行处理,如影***大 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 与事件的产生丰关,可以适当考虑减轻处罚;如果与事件的产生无关,给予适当的奖励。
4)对于外来人员造成的安全事件,可根据情节轻重考虑是否移交司法机关处置。
5.6公告:
1)对于事件的调查结果要反馈给当事部门并***主管以上的人员进行案例分析。
2)当事部门组织相关的人员进行学习和培训。
3)对处罚结果,以邮件形式***范围内进行通告。
5.7备案:
信息安全管理员要对事件的调查结果,处罚结果和处理方法及时整理成事件档案,以日期为索引专门存放。
5.8培训:
由信息安全管理员将整理后的事件档案,并定期组***员工学习和培训。
5.相关表单
异常报告表
异常问题描述:
发现部门:
日期:
原因分析:
责任部门:
日期:
拟采取的解决措施:
责任部门:
日期:
异常问题解决情况:
责任部门:
日期:
异常问题处理结果评价:
验证部门:
日期:
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]
以上为《网络安全事件上报和处理程序》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。