公司信息科技管理制度Word文件下载.docx
- 文档编号:13066811
- 上传时间:2022-10-04
- 格式:DOCX
- 页数:4
- 大小:8.60KB
公司信息科技管理制度Word文件下载.docx
《公司信息科技管理制度Word文件下载.docx》由会员分享,可在线阅读,更多相关《公司信息科技管理制度Word文件下载.docx(4页珍藏版)》请在冰豆网上搜索。
为加强公司信息安全风险源的预防管理,提高应急防范能力,保障网络系统、信息系统的整体安全,促进公司安全生产稳步健康发展,制定本预案。
二、 编制目的
依据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网安全保护管理办法》等有关法规文件精神。
确保公司信息网络系统安全运行,为公司整体安全形势稳步发展提供保障。
三、 适用范围
本预案适用于公司整体信息安全突发风险应急管理。
四'
主要风险源
(一) 、重要数据丢失
(二) \网络系统受攻击大面积瘫痪
五'
风险源辨识及评估
技术支持中心应组织员工对风险源进行全面、系统的辨识和风险评估,并确保:
危险源辨识前要进行相关知识的培训;
辨识范围覆盖本单位的所有活动及区域;
对危险源辨识和风险评估资料进行统计、分析、整理、归档;
(一) 、重要数据丢失辨识及评估
1、 重要数据丢失辨识。
2、 意外断电引起的数据丢失。
3、 服务器故障引起的数据丢失。
4、 数据库损坏引起的数据丢失。
(二) 、重要数据丢失风险评估
1、 安全软件系统数据丢失可能导致安全生产监控类系统数据无法正常采集于传输,影响到服务器的正常运行。
2、 数据库系统数据丢失可能导致经营管理类系统无法正常使用,影响公司相关部门经营管理工作和日常办公无法正常进行。
3、网络系统大面积瘫痪。
4、网络系统大面积瘫痪辨识。
a.由于服务器死机导致网络系统瘫痪。
b.服务器受到攻击导致网络瘫痪
c.服务器损坏或故障引起的大面积无法登录互联网。
5、网络系统大面积瘫痪风险评估。
a.网络系统大面积瘫痪可能导致公司与平台线上之间的信息传输中断,无法正常进行运营。
b.网络系统大面积瘫痪可能导致公司日常办公无法正常进行。
六、安全风险应急预案及措施
根据各单位存在的主要风险源和风险评估,保障服务器安全运行有序进行,制定本预案及措施。
(一) 、重要数据丢失应急预案及处置措施
(二) 、应急预案
1、 因意死机引起重要数据丢失时,值班人员应根据风险等级启动相应的响应等级,向公司总部进行汇报,邀请专业服务器管理员进行故障排查,恢复服务器运行,排查服务器及数据情况,发现故障和数据丢失,立即组织相关技术人员进行恢复。
2、 因服务器故障引起数据丢失时,值班人员应根据风险等级启动相应的响应等级,向公司总部进行汇报,并组织技术人员进行服务器维修和数据恢复,如果服务器和数据无法维修和恢复时,应向本单位负责人汇报并外请专业人员进行维修,确保设备和数据安全。
3、 因数据库无法启动引起的数据丢失,值班人员应根据风险等级启动相应的响应等级,向公司总部进行汇报,并组织技术人员进行数据恢复,如果数据无法恢复,应向本单位负责人汇报并外请专业人员进行数据恢复,确保设数据安全。
(三) 、处置措施
1、 发生数据丢失时,值班人员应根据风险等级启动相应相应等级。
2、 值班人员向本单位安监部门汇报。
3、 本单位技术人员无法恢复丢失数据时,应向本单位负责人汇报并外请专业人员进行数据恢复,确保数据安全。
4、 做好数据丢失与恢复过程的记录。
(四) 、网络系统大面积瘫痪应急预案及处置措施
(五) 、应急预案
1、 由于服务器导致死机时。
值班人员应向公司总部进行汇报,请求服务器管理对瘫痪的服务器进行启动。
服务器管理人员对死机原因进行排查和修复,若为应用程序bug,联系技术进行处理。
2、 由于服务器收到攻击导致死机时。
值班人员应向公司总部进行汇报,请求服务器管理和安全管理员对攻击进行防护。
对已知攻击源进行黑名单设置。
3、 服务器损坏导致网络瘫痪时。
值班人员应向公司总部进行汇报,请求人员检查本地服务器或者云服务器,定位损坏部分和修复,若短时间不能恢复,需要及时通知用户,以免造成恐慌。
(六) 、处置措施
1、 安排值班人员,对系统服务器配置规范和应用程序编写规范,减少bug的生成和配置原因死机
2、 在上传代码时,需要先模拟测试,代码经过实际运行,备份上一版本的代码之后进行更新代码,确保运行准确无误。
3、 修改服务器配置时,需要先做调研和实际操作,配置需要模拟测试,再紧急情况下保持能够复原系统。
4、 面对攻击时,安全人员要及时追踪,找出攻击源,对源进行封锁防御,
对已知问题进行修复。
配置更安全规则,让服务器的运行环境。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 信息 科技 管理制度