安全事件处理流程

安全事件处理流程
安全事件处理流程

《XXX安全管理制度汇编》安全事件处理流程

安全管理制度汇编

目录

第一章总则 (3)

第一节目的 (3)

第二节适用范围 (3)

第二章流程描述 (4)

第一节配置变更管理流程图 (4)

第二节配置变更管理流程信息表 (5)

第三章附则 (6)

第一节文挡信息 (6)

第二节版本控制 (6)

第三节其他信息 (6)

第四章附件 (7)

第一节安全事件记录单 (7)

安全管理制度汇编

第一章总则

第一节目的

安全事件处理是安全运维不可缺少的组成部分,安全事件包括:流量攻击、弱点攻击、病毒爆发、信息泄密、网络或设备可用性故障等。安全事件处理流程包括一系列步骤:发现异常、判断安全事件等级、协调处理、备案。

?规范安全事件处理过程

?提高对事件的响应能力,最大限度地减小异常事件给公司带来的损失

第二节适用范围

本流程适用于运维过程中安全事件的处理。

第二章流程描述

第一节配置变更管理流程图

第4页共7页

第二节配置变更管理流程信息表

第5页共7页

第一节文档信息

第一条本制度由技术部制定,并负责解释和修订。由信息安全工作组讨论通过,发布执行。

第二条本流程由公司信息安全工作组每年审视一次,根据审视结果进行更新。

第三条本制度自发布之日起执行。

第二节版本控制

第四条对本制度所有修改及审批、发布都按时间顺序记录在此。

第三节其他信息

第五条本制度中所称的人员角色职责由各部门人员分别担任,可能现有岗位的员工在不同时期所担任的角色不同,甚至身兼多种角色,这种情况下该员工应该履行所兼每种角色的安全职责。

第六条《XXX安全管理制度汇编》定义了信息安全体系的整体结构、安全组织及各角色岗位的职责、以及覆盖各项安全内容的安全管理制度。所有员工均应把《XXX安全管理制度汇编》的规定作为信息安全工作的基本要求,其内容一经颁布将在一定时间内长期有效,其涉及的所有部门或个人均需对其负责。

第一节安全事件记录单

相关主题
相关文档
最新文档