欢迎来到得力文库 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
得力文库 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    IT信息系统应急预案.doc

    • 资源ID:33494115       资源大小:134.50KB        全文页数:7页
    • 资源格式: DOC        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    IT信息系统应急预案.doc

    -作者xxxx-日期xxxxIT信息系统应急预案【精品文档】计算机信息系统事故处理应急预案1 目的为妥善应对和处置XXXX股份有限公司计算机信息系统突发事件,保障XXXX股份有限公司业务的的正常运行,根据中华人民共和国计算机信息系统安全保护条例、中华人民共和国计算机信息网络国际联网安全保护管理办法等有关法规文件精神,结合公司实际情况,特制定本应急预案。目的在于维护XXXX股份有限公司信息系统正常运行,进一步完善信息系统管理机制,提高突发事件的应急处置能力。2 适用范围适用对象:XXXX技术部业务范围:适用于预防及处置计算机信息系统突发事件。3 职责及权限角色职责及权限领导小组1. 负责领导、统一协调、组织开展公司计算机信息系统应急管理工作,紧急处理计算机信息系统重大应急事件和隐患。2. 发生重大计算机信息系统突发事件时,负责启动本预案,下达应急任务。网络维护部门、软件维护部门1. 承担计算机信息系统事故应急处理工作2. 负责实施各项应急措施,定期开展和部署应急预案的培训工作。3. 根据领导小组下达的命令和指示,负责组织指挥、协调应急行动,完成应急任务。稽核部门1. 负责监督处理工作及验证处理工作。4 应急措施与工作程序4.1 应急措施 一、公司网站、网页出现非法言论事件紧急处置措施1.公司行政人员负责查看公司网页信息,发现在网页上出现非法信息时,应立即向领导小组办公室负责人报告;情况紧急的,在保留原始信息后,应先采取删除等处理措施,再按程序报告。2.信息安全技术人员应在接到报告后首先做好必要记录,清理非法信息,妥善保存有关记录及日志,强化安全防范措施,并将网站网页重新投入使用。3.追查非法信息来源,并将有关情况向领导小组负责人汇报。 4.领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。二、黑客攻击事件紧急处置措施1. 恢复还没有得到或破坏机密数据的被入侵系统(1)、先对系统当前状态做一个备份,用来做事后分析和证据,然后使用IP追捕软件来反向追踪攻击者,再断开与他的网络连接,通过添加防火墙规则来阻止。 (2)、修改数据库管理员帐号名称和登录密码,重新为操作数据的用户建立新的帐户和密码,并且修改数据库的访问规则。2. 恢复已经得到或删除了机密数据的被入侵系统发现系统已经被入侵时,攻击者已经得到或删除了系统中全部或部分的机密数据,应尽快断开与攻击源的网络连接。断开与攻击源的连接后,应当立即分析数据损失的范围和严重程度,了解哪些数据还没有被影响到,并立即将这些没有影响到的数据进行备份或隔离保护。3.领导小组办公室负责人按照事态严重程度,决定是否并向政府信息化主管部门报告和公安部门报警。三、病毒事件紧急处置措施1.当信息安全技术人员发现有计算机被感染上病毒后,应立即将该机与网络隔离。如果短时间内无法处理完成,需要启动备用设备。2.信息安全技术人员对该计算机进行数据备份。3.启用反病毒软件对该机进行杀毒处理,同时通过病毒检测软件对其他该网络中的计算机进行病毒扫描和清除工作。4.如果现行反病毒软件无法清除该病毒,应立即向领导小组负责人报告,并迅速联系有解决能力的软件厂商研究解决。5.病毒清除,通过专业检测后,隔离的设备可重新投入使用。四、软件系统遭破坏性攻击的紧急处置措施1.重要的软件系统日常维护时必须指定专人负责,将它们备份并保存于安全处。2.一旦软件遭到破坏性攻击,信息安全技术人员应立即向领导小组办公室负责人报告,并将该系统停止运行。3.信息安全技术人员检查信息系统的日志等资料,确定攻击来源,并将有关情况向领导小组办公室负责人汇报,再恢复软件系统和数据。五、数据库安全紧急处置措施1.主要数据库系统应按要求做好数据库备份。 2.一旦数据库崩溃,信息安全技术人员应立即启动备用系统,并向领导小组负责责人报告。3.在备用系统运行期间,信息安全工作人员应对主机系统进行维修并作数据恢复。4.如果系统崩溃而无法恢复,技术员应立即向领导小组办公室负责人汇报,并联系有解决能力的厂商请求紧急支援。六、广域网外部线路中断紧急处置措施1.信息安全技术人员接到报告后,应迅速判断故障节点,查明故障原因。2.如属公司内部网络原因导致,应立即解决。3.如由于网络接入商导致,应立即联系网络供应商并令其尽快解决。七、局域网中断紧急处置措施1.信息化管理机构应指定人员负责对网络设备的日常管理工作。2.局域网中断后,信息安全技术人员应立即判断故障节点,查明故障原因,并向领导小组办公室负责人汇报,同时做好故障记录。3.如属路由器、交换机等网络设备故障,信息安全技术人员应立即更换故障设备,并调试通畅。4.如属路由器、交换机配置文件破坏,信息安全技术人员应迅速按照要求重新配置,并调测通畅。八、设备安全紧急处置措施1.服务器等关键设备损坏后,信息安全技术人员立即查明原因。2.如果短时间内无法解决,应该立即启用备用设备,保证业务连续性。3.如果能够自行修复,应立即用备件替换受损部件。 4.如属不能自行修复的,立即与设备提供商联系,要求派维护人员立即前来维修。出现应急事故根据应急措施实行应急响应确认与验证记录4.2 工作程序。 5 验证根据应急问题的发现的途径不同,分别由部门总经理、内审员、分管副总对纠正和预防措施的实施进行确认,并对措施的实施情况进行监控和验证,直至措施项关闭。监控、验证内容主要包括以下几个方面:1. 各项措施是否全部落实;2. 是否达到预期效果;3. 有关记录是否保留;4. 涉及客户的,是否最终使客户满意。5. 每年由ISO9000标准和ISO27001标准外部审核人员对应急处理情况进行检查。【精品文档】

    注意事项

    本文(IT信息系统应急预案.doc)为本站会员(豆****)主动上传,得力文库 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知得力文库 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于得利文库 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

    © 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

    黑龙江省互联网违法和不良信息举报
    举报电话:0468-3380021 邮箱:hgswwxb@163.com  

    收起
    展开