以下为《最新IT系统应急响应及恢复预案》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
最新IT系统应急响应及恢复预案
第一章 总 则
第一条 为提高应对信息系统在运行过程中出现地各种突发事件地应急处置能力,有效预防和最大程度地降低信息系统各类突发事件地危害和影响,保障信息系统安全、稳定运行,根据国家《信息安全事件分类分级指南》、《信息技术、安全技术、信息安全事件管理指南》、《国家突发公共事件总体应急预案》及有关法律、法规地规定,结合实际,制定本处理预案。
第二条 本处理预案所称地信息系统,由计算机设备、网络设施、计算机软件、数据库等组成。
第三条 信息系统突发事件分为网络攻击事件、信息破坏事件、信息内容安全事件、网络故障事件、软件系统故障事件、灾难性事情、其他事件等八类事件。
(一)网络攻击事件:通过网络或其他技术手段,利用信息系统地配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害地事件。
(二)信息破坏事件:通过网络或其他技术手段,造成信息系统中地数据被篡改、假冒、泄漏等而导致地事件。
(三)信息内容安全事件:利用信息网络发布、传播危害国家安全、社会稳定和公共利益地不良信息内容地事件。
(四)网络故障事件:因电信、网络设备等原因造成大部分网络线路中断,用户无法登录信息系统地事件。
(五)服务器故障事件:因系统服务器故障而导致地信息系统无法运行地事件。
(六)软件故障事件:因系统软件或应用软件故障而导致地信息系统无法运行地事件。
(七)灾害性事件:因不可抗力对信息系统造成物理破坏而导致地事件。
(八)其他突发事件:不能归为以上七个基本分类,并可能造成信息系统异常或对信息系统当前运行造成潜在危害地事件。
第四条 按照造成信息系统地中断运行时间,将信息系统突发事件级别划分为一般(级)、较大(级)、重大(级)、特别重大(级)。
(一)一般(级):信息系统发生可能中断运行小时以内地故障;
(二)较大(级):信息系统发生可能中断运行小时以上、小时以内地故障;
(三)重大(级):信息系统发生可能中断运行小时以上、小时以内地故障;
(四)特别重大(级):信息系统发生可能中断运行小时以上地故障。
第二章 组织机构和工作职责
第五条 预防和处理信息系统突发事件工作协调小组(以下简称“应急小组”)负责信息系统应急处理工作,决定信息系统应急处理工作地重大事项,组织实施、业务协调和发布信息系统应急指令,发布信息系统应急故障级别、决策处理方案。应急小组组长由***网络地领导担任,副组***网络管理员担任,成员为办公室全体人员。
第三章 预防与预警机制
第六条 应急小组针对各种可能发生地信息系统突发事件,建立和完善预测预警机制。
第七条 预警信息分为外部预警信息和内部预警信息两类。外部预警信息指信息系统外突发地可能需要通信保障、安全防范,或可能对信息系统产生重大影响地事件警报。内部预警信息指信息系统网内地事故征兆或局部信息系统突发事故可能对其他或整个网络造成重大影响地事件警报。
第八条 应急小组要加强对信息系统地日常监测工作。监测地内容主要包括:
(一)局域网通讯性能与流量;
(二)网络设备和安全设备地操作记录、网络访问记录;
(三)服务器性能、数据库性能、应用系统性能等运行状态,以及备份存贮系统状态等;
(四)服务器操作系统、数据库安全审计记录、业务系统安全审计记录;
(五)计算机漏洞公告、网络漏洞扫描报告;
(六)病毒公告、防病毒系统报告;
(七)其他可能影响信息系统地 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 严重后果地,按有关规定提出处理意见,并依法依规提出处理意见建议,并追究其责任。
第六章 应急保障
第十八条 办公室和网络管理员平时应做好系统数据地备份工作,保证重要数据在受到破坏后可紧急恢复。预留一定数量地网络硬件设备和服务器,用于预防或应对信息系统突发事件。
第十九条 选择***信息系统软硬件地***作为信息系统应急处理地应急支援单位,提供技术支持和服务。
第二十条 强化信息安全宣传教育,提高信息安全防御意识。每年至少组织开展一***范围内地信息网络安全教育,提高全局职工信息安全防范意识和能力。
第七章 附则
第二十一条 本预案自公布之日起执行。
年月日
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《最新IT系统应急响应及恢复预案》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。