欢迎来到安全人之家! | 帮助中心 安全生产文库,专业安全资料网站,助力安全生产管理!
安全人之家
全部分类
  • 安全课件   操作规程 >
  • 安全管理   安全标准 >
  • 应急预案   事故案例 >
  • 安全教育   安全讲话 >
  • 安全资料   法律规范 >
  • 安全技术   安全视频 >
  • 安全文化   安全常识 >
  • 建筑安全   安全动态 >
  • 安全素材   精品资料 >
  • ImageVerifierCode 换一换
    首页 安全人之家 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    信息系统安全应急预案_1.docx

    • 资源ID:70895       资源大小:17.64KB        全文页数:3页
    • 资源格式: DOCX        下载积分:2金币     免费下载
    微信登录下载
    快捷下载 游客一键下载
    账号登录下载
    三方登录下载: QQ登录
    二维码
    扫码关注公众号登录
    下载资源需要2金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    信息系统安全应急预案_1.docx

    信息系统安全应急预案信息系统安全应急预案为全面加强公司信息系统安全管理,应对信息安全突发事件的发生,提高对安全事件的应急处置能力,保证网络与信息安全指挥协调工作迅速、高效、有序地进行,满足突发情况下信息系统安全稳定、持续运行,根据国家和省有关规定,制定本预案。1. 电力系统故障的应急处理(1).报告,任何单位和人员发现本单位电力系统出现异常情况时,都应及时向技术部报告。(2).联系,技术部负责人或值班人员及时联系物业,并联系相关系统管理员确定紧急停机方案和计划。(3).监控,技术部负责人或值班人员实时监控 UPS 电量消耗情况,并按计划当电量低于预定阈值时通知相关系统管理员进行停机操作。(4).恢复,当电力供应恢复后,通知相关信息负责人,按规定的开发流程恢复停机系统。2.消防系统应急处理(1).报告和简单处理当出现火情、火灾时,发现人员应在最短时间内报告。若火情严重时,应迅速拨打 119 电话报警,并尽可能采取一些简单可行的方法作初步处理,如:使用周围的灭火器、水源(在允许用水灭火的场合)或采用其他灭火措施、手段。进展情况随时向有关领导报告。(2).灭火计算中心机房出现火情并且无法进行局部处理时,机房管理人员在紧急报告有关领导的同时,应立即疏散场地以内的工作人员。在自动灭火系统未启动时,按下紧急启动按钮。3. 网络信息系统故障的应急处理(1).报告和简单处理网络设备、网络应用系统故障应由发现人及时通知技术部,技术部在收到发现人通知或系统自动通知后应立即检查故障,进行初步故障定位。如果网络、应用系统出现比较严重的问题,对网络业务的正常运行造成较大的影响,需立即向有关领导报告。(2).故障判断与排除对简单故障,运维人员应迅速排除故障,解决问题并记录。如果需要更换设备,应上报有关领导,经批准后马上更换故障设备,尽快恢复网络、应用系统运行。运维人员判断无法及时修理时,应立即通知相关的系统运行服务提供商,在最短的时间内安排修理或更换系统。(3).网络线路故障排除如发现属外部线路的问题,应与线路服务提供商联系,敦促对方尽快恢复故障线路。(4).启用备份线路、设备、系统(如果存在的话),迅速恢复相关的应用。4.网站与应用系统应急处理(1).报告和简单处理发现对外网站不能正常打开或网站内容被恶意篡改时,任何人员都有义务向技术部报告。技术部在收到报告后应立即组织应急响应,联合相关部门进行故障排查。(2).处理先由技术部查看网络连接情况,若不是网络故障,则继续检查其它硬件或系统软件故障,必要时立即联系应用软件供应商或研发部门会诊。(3).恢复使用待故障处理完成并经过测试后,恢复系统的正常运行。5.黑客入侵的应急处理(1).报告和简单处理发现网络上有黑客攻击行为,任何人员都有义务向技术部报告。技术部在收到报告或检测到攻击行为后应立即启动应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,并上报有关领导。(2).处理对于黑客攻击,由技术部组织应急响应专家小组查找入侵踪迹,分析入侵方式和原因。由安全管理员根据对入侵事件的分析,组织相关人员对内部网计算机整改,防止黑客用同样的手段再次入侵其他系统。紧急情况下专家小组有权在未经领导审批进行应急处理,但应做好记录,保护现场,进行日志收集等工作。(3).恢复专家小组检查确定无安全隐患后,才可将受攻击计算机重新连接网络,或启用备份计算机或服务器来恢复应用。如果能追查到攻击者的相关信息,可以对其发出警告,必要时可以采取进一步的行动,乃至采取法律手段。根据破坏程度,经有关领导同意后,上报公安部门。若系统已被黑客破坏,无法恢复,应将受黑客攻击的计算机上的重要数据备份到其他存储介质,确保计算机内重要的数据不丢失。如果数据无法恢复,经有关领导同意后,可与国家指定的部门联系,由他们来协助恢复。6. 大规模病毒(含恶意软件)攻击的应急处理(1).报告和简单处理发现网络上有大规模病毒攻击的行为,任何人员都有义务向综合部报告。由技术部组织应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,立即上报有关领导。(2).已知病毒的处理和恢复使用最新版本杀毒软件对染毒计算机进行全面杀毒,并对染毒计算机系统进行漏洞修补。技术部或系统管理员确定没有病毒和安全漏洞后,再连接网络恢复使用。(3).未知病毒的处理和恢复观察防火墙、交换机及网管软件根据监视窗口的链路状态,由此判断感染病毒或恶意程序的客户端、服务器所连接的交换机。打开该交换机的端口流量分析窗口,根据流量判断感染病毒或恶意程序的客户端所科交换机端口。关闭该交换机端口,隔离该工作站、服务器,阻断与局域网的连接。根据端口状态功能,查看感染病毒或恶意程序的终端或服务器的 IP 地址。根据 IP 地址信息找到该工作站的具体位置,对该工作站进行病毒或恶意程序清除工作。根据对

    注意事项

    本文(信息系统安全应急预案_1.docx)为本站会员(一***)主动上传,安全人之家仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知安全人之家(点击联系客服),我们立即给予删除!




    VIP会员
    加入vip,免费下载文档!
    微信客服
    服务号
    意见反馈
    点击发送邮件给我们
    返回顶部