网络安全事件上报和处理程序

本文由用户“phh117”分享发布 更新时间:2023-04-27 14:37:59 举报文档

以下为《网络安全事件上报和处理程序》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

网络安全事件上报和处理程序

目录

1. 目的 2

2. 范围 2

3. 职责 2

4. 程序 2

5.相关表单 4

目的

为了把安全事件和故障的损害降到最低程度,追踪并从事件是吸取教训。明确有关事故、故障和薄弱点的管理部门,并能不断完善一个报告、反应、评价和惩戒的机制,以保证事件前能提前预防、事件发生后能快速反应。

范围

***信息安全事件的上报、响应、处置、备案及事后的培训。

职责

管理者代表负责监督此程序的执行情况。

IT部负责与计算机软、硬件,网络,服务器,计算机病毒,INTERNET,技术资料的事件等相关的事件响应、处理及事后备案和培训。

人力行政部负责信息安全事件的奖惩通报以及处罚。

公司各业务部门负责信息安全事件的上报。

程序

流程:

5.1发现:

1)全体员工都有责任和义务将发现的事件、故障、薄弱点及时汇报给综合管理部。

2)对于某些事件、故障、薄弱点在相关负责人来处理之前,发现人尽量不要改变现状并及时填写《异常报告单》。

3)在不影响大局的情况下(如只影响本人使用),可单独进行处理,如影***大 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 与事件的产生丰关,可以适当考虑减轻处罚;如果与事件的产生无关,给予适当的奖励。

4)对于外来人员造成的安全事件,可根据情节轻重考虑是否移交司法机关处置。

5.6公告:

1)对于事件的调查结果要反馈给当事部门并***主管以上的人员进行案例分析。

2)当事部门组织相关的人员进行学习和培训。

3)对处罚结果,以邮件形式***范围内进行通告。

5.7备案:

信息安全管理员要对事件的调查结果,处罚结果和处理方法及时整理成事件档案,以日期为索引专门存放。

5.8培训:

由信息安全管理员将整理后的事件档案,并定期组***员工学习和培训。

5.相关表单

异常报告表

异常问题描述:

发现部门:

日期:



原因分析:

责任部门:

日期:



拟采取的解决措施:

责任部门:

日期:



异常问题解决情况:

责任部门:

日期:



异常问题处理结果评价:

验证部门:

日期:





[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]

以上为《网络安全事件上报和处理程序》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览