野王,日本xxxx片免费观看,丁香五月婷婷亚洲,六月丁香婷婷大团结

安全管理網(wǎng)

電信網(wǎng)和互聯(lián)網(wǎng)管理安全等級(jí)保護(hù)要求

  
評(píng)論: 更新日期:2016年10月25日
4.2.5.10? 備份與恢復(fù)管理
??? a)? 應(yīng)識(shí)別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等;
??? b)? 應(yīng)規(guī)定備份信息的備份方式(如增量備份或全備份等)、備份頻度(如每日或每周等)、存儲(chǔ)介質(zhì)、保存期等;
??? c)? 應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對(duì)系統(tǒng)運(yùn)行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略應(yīng)指明各份數(shù)據(jù)的放置場(chǎng)所、文件命名規(guī)則、介質(zhì)替換頻率和將數(shù)據(jù)離站運(yùn)輸?shù)姆椒ā?/div>
4.2.5.11? 安全事件處置
??? a)? 應(yīng)報(bào)告所發(fā)現(xiàn)的安全弱點(diǎn)和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗(yàn)證弱點(diǎn);
??? b)? 應(yīng)制定安全事件報(bào)告和處置管理制度,明確安全事件類(lèi)型,規(guī)定安全事件的現(xiàn)場(chǎng)處理、事件報(bào)告和后期恢復(fù)的管理職責(zé);
??? c)? 應(yīng)根據(jù)安全事件對(duì)本網(wǎng)絡(luò)產(chǎn)生的影響,對(duì)本網(wǎng)絡(luò)安全事件進(jìn)行等級(jí)劃分;
??? d)? 應(yīng)記錄并保存所有報(bào)告的安全弱點(diǎn)和可疑事件,分析事件原因,監(jiān)督事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。
4.2.5.12? 應(yīng)急預(yù)察管理
??? a)? 應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動(dòng)應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容;
? ??b)? 應(yīng)對(duì)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。
4.3? 3.1級(jí)要求
4.3.1?安全管理制度
4.3.1.1? 管理制度
??? 除滿足4.2.1.1的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)對(duì)安全管理活動(dòng)中的各類(lèi)管理內(nèi)窖建立安全管理制度,以規(guī)范安全管理活動(dòng);
??? b)? 應(yīng)形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的安全管理制度體系。
4.3.1.2? 制定和發(fā)布
??? 除滿足4.2.1.2的要求之外,還應(yīng)滿足:
??? a)? 安全管理制度應(yīng)有統(tǒng)一的格式,并進(jìn)行版本控制;
??? b)? 安全管理制度應(yīng)通過(guò)正式、有效的方式發(fā)布;
??? c)? 安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記.
4.3.1.3? 評(píng)審和修訂
??? 除滿足4.2.1.3的要求之外,還應(yīng)滿足:
??? a)? 安全領(lǐng)導(dǎo)小組應(yīng)負(fù)責(zé)定期組織相關(guān)部門(mén)和相關(guān)人員對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定;
??? b)? 應(yīng)定期或不定期對(duì)安全管理制度進(jìn)行檢查和審定。
4.3.2?安全管理機(jī)構(gòu)
4.3.2.1? 崗位設(shè)置
??? 除滿足4.2.2.1的要求之外,還應(yīng)滿足。
??? a)? 應(yīng)設(shè)立安全管理工作的職能部門(mén);
??? b)? 應(yīng)成立指導(dǎo)和管理安全工作的委員會(huì)或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)應(yīng)由單位主管領(lǐng)導(dǎo)委任或授權(quán);
??? c)? 應(yīng)制定文件明確安全管理機(jī)構(gòu)各個(gè)部門(mén)和崗位的職責(zé)、分工和技能要求.
4.3.2.2? 人員配備
??? 除滿足4.2.2.2的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)配備專(zhuān)職安全管理員,不可兼任;
??? b)? 關(guān)鍵事務(wù)崗位應(yīng)配備多人共同管理。
4.3.2.3? 授權(quán)和審批
??? 除滿足4.2.2.3的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)根據(jù)各個(gè)部門(mén)和崗位的職責(zé)明確授權(quán)審批事項(xiàng);
??? b)? 應(yīng)針對(duì)系統(tǒng)變更、重要操作、物理訪問(wèn)和系統(tǒng)接入等事項(xiàng)建立審批程序,按照審批程序執(zhí)行審批過(guò)程,對(duì)重要活動(dòng)建立逐級(jí)審批制度;
? ??c)? 應(yīng)定期審查審批事項(xiàng),及時(shí)更新需授權(quán)和審批的項(xiàng)目、審批部門(mén)和審批人等信息;
? ??d)? 應(yīng)記錄審批過(guò)程并保存審批文檔。
4.3.2.4? 溝通相合作
??? 除滿足4.2.2.4的要求之外,還應(yīng)滿足。
??? a)? 各類(lèi)管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及網(wǎng)絡(luò)安全職能部門(mén)內(nèi)部定期或不定期召開(kāi)協(xié)調(diào)會(huì)議,共同協(xié)作處理網(wǎng)絡(luò)安全問(wèn)題;
??? b)? 應(yīng)建立外聯(lián)單位聯(lián)系列表,包括外聯(lián)單位名稱(chēng)、合作內(nèi)容、聯(lián)系人和聯(lián)系方式等信息;
??? c)? 應(yīng)聘請(qǐng)網(wǎng)絡(luò)安全專(zhuān)家作為常年的安全顧問(wèn),指導(dǎo)網(wǎng)絡(luò)安全建設(shè),參與安全規(guī)劃和安全評(píng)審等。
4.3.2.5? 審核和檢查
??? 除滿足4.2.2.5的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)由內(nèi)部人員或上級(jí)單位定期進(jìn)行全面安全檢查,檢查內(nèi)容包括現(xiàn)有安全技術(shù)措施的有效性、安全配置與安全策略的一致性、安全管理制度的執(zhí)行情況等;
??? b)? 應(yīng)制定安全檢查表格實(shí)施安全檢查,匯總安全檢查數(shù)據(jù),形成安全檢查報(bào)告,并對(duì)安全檢查結(jié)果進(jìn)行通報(bào);
??? c)? 應(yīng)制定安全審核和安全檢查制度規(guī)范安全審核和安全檢查工作,定期按照程序進(jìn)行安全審核和安全檢查活動(dòng)。
4.3.3?人員安全管理
4.3.3.1? 人員錄用
? ??除滿足4.2.3.1的要求之外,還應(yīng)滿足。
?? ?a)? 應(yīng)嚴(yán)格規(guī)范人員錄用過(guò)程,對(duì)被錄用人的資質(zhì)等進(jìn)行審查;
? ??b)? 應(yīng)簽署保密協(xié)議;
? ??c)? 應(yīng)從內(nèi)部人員中選拔從事關(guān)鍵崗位的人員,并簽署崗位安全協(xié)議。
4.3.3.2? 人員離崗
??? 除滿足4.2.3.2的要求之外,還應(yīng)滿足。
??? 關(guān)鍵崗位人員離崗須承諾調(diào)離后的保密義務(wù)后方可離開(kāi)。
4.3.3.3? 人員考核
??? 除滿足4.2.3.3的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)對(duì)關(guān)鍵崗位的人員進(jìn)行全面、嚴(yán)格的安全審查和技能考核;
??? b)? 應(yīng)對(duì)考核結(jié)果進(jìn)行記錄并保存。
4.3.3.4? 安全意識(shí)教育和培訓(xùn)
??? 除滿足4.2.3.4的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)對(duì)安全責(zé)任和懲戒措施進(jìn)行書(shū)面規(guī)定;
??? b)? 應(yīng)對(duì)定期安全教育和培訓(xùn)進(jìn)行書(shū)面規(guī)定,針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃;
??? c)? 應(yīng)對(duì)安全教育和培訓(xùn)的情況和結(jié)果進(jìn)行記錄并歸檔保存。
4.3.3.5? 外部人員訪問(wèn)管理
??? 除滿足4.2.3.5的要求之外,還應(yīng)滿足;
? ??a)? 應(yīng)確保在外部人員訪問(wèn)受控區(qū)域前先提出書(shū)面申請(qǐng);
? ??b)? 對(duì)外部人員允許訪問(wèn)的區(qū)域、網(wǎng)絡(luò)、設(shè)備、信息等內(nèi)容應(yīng)進(jìn)行書(shū)面的規(guī)定,并按照規(guī)定執(zhí)行。
4.3.4?安全建設(shè)管理
4.3.4.1? 定級(jí)
? ??除滿足4.2.4,1的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)組織相關(guān)部門(mén)和有關(guān)安全技術(shù)專(zhuān)家對(duì)網(wǎng)絡(luò)定級(jí)結(jié)果的合理性和正確性進(jìn)行論證和審定;
??? b)? 應(yīng)將網(wǎng)絡(luò)的定級(jí)結(jié)果分級(jí)上報(bào)至全國(guó)或地區(qū)的主管部門(mén),主管部門(mén)對(duì)定級(jí)結(jié)果審批。
4.3.4.2? 安全方案設(shè)計(jì)
??? 除滿足4.2.4.2的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)指定和授權(quán)專(zhuān)門(mén)的部門(mén)對(duì)網(wǎng)絡(luò)的安全建設(shè)進(jìn)行總體規(guī)劃,制定近期和遠(yuǎn)期的安全建設(shè)工作計(jì)劃;
? ??b)? 應(yīng)根據(jù)網(wǎng)絡(luò)的等級(jí)劃分情況,統(tǒng)一考慮安全保障體系的總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃和詳細(xì)設(shè)計(jì)方案,并形成配套文件;
??? c)? 應(yīng)組織相關(guān)部門(mén)和有關(guān)安全技術(shù)專(zhuān)家對(duì)總體安全策略、安全技術(shù)框架、安全管理鑲略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過(guò)批準(zhǔn)后,才能正式實(shí)施;
? ??d)? 應(yīng)根據(jù)等級(jí)測(cè)評(píng)、安全評(píng)估的結(jié)果定期調(diào)整和慘訂總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件。
4.3.4.3? 產(chǎn)品采購(gòu)和使用
? ??除滿足4.2.4.3的要求之外,還應(yīng)滿足:
? ??應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單。
4.3.4.4? 自行軟件開(kāi)發(fā)
??? 除滿足4.2.4.4的要求之外,還應(yīng)滿足:
? ??a)? 應(yīng)確保開(kāi)發(fā)人員和測(cè)試人員分離,測(cè)試數(shù)據(jù)和測(cè)試結(jié)果受到控制;
? ??b)? 應(yīng)制定代碼編寫(xiě)安全規(guī)范,要求開(kāi)發(fā)人員參照規(guī)范編寫(xiě)代碼;
? ??c)? 應(yīng)確保對(duì)程序資源庫(kù)的修改、更新、發(fā)布進(jìn)行授權(quán)和批準(zhǔn)。
4.3.4.5? 外包軟件開(kāi)發(fā)
??? 與4.2.4.5的要求相同。
4.3.4.6? 工程實(shí)施
??? 除滿足4.2.4.6的要求之外,還應(yīng)滿足:
??? a)要求工程實(shí)施單位能正確地執(zhí)行安全工程過(guò)程;
??? b)應(yīng)制定工程實(shí)施方面的管理制度,明確說(shuō)明實(shí)施過(guò)程的控制方法和人員行為準(zhǔn)則。
4.3.4.7? 測(cè)試驗(yàn)收
?? ?除滿足4.2.4.7的要求之外,還應(yīng)滿足:
? ??a) ?應(yīng)委托公正的第三方測(cè)試單位對(duì)網(wǎng)絡(luò)進(jìn)行安全性測(cè)試,并出具安全性測(cè)試報(bào)告;
? ??b)? 應(yīng)對(duì)系統(tǒng)測(cè)試驗(yàn)收的控制方法和人員行為準(zhǔn)則進(jìn)行書(shū)面規(guī)定;
??? c)? 應(yīng)指定或授權(quán)專(zhuān)門(mén)韻部門(mén)負(fù)責(zé)系統(tǒng)測(cè)試驗(yàn)收的管理,并按照管理規(guī)定的要求完成系統(tǒng)測(cè)試驗(yàn)收工作。
4.3.4.8? 交付
? ??除滿足4.2.4.8的要求之外,還應(yīng)滿足;
? ??a)? 應(yīng)對(duì)網(wǎng)絡(luò)交付的控制方法和人員行為準(zhǔn)則進(jìn)行書(shū)面規(guī)定;
? ??b)? 應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)負(fù)責(zé)網(wǎng)絡(luò)交付的管理工作,并按照管理規(guī)定的要求完成交付工作;
? ??c)在網(wǎng)絡(luò)正式投入使用前,應(yīng)根據(jù)實(shí)際情況進(jìn)行試運(yùn)行,試運(yùn)行期間應(yīng)提供相關(guān)應(yīng)急預(yù)防措施;
? ??d)? 在網(wǎng)絡(luò)正式投入使用后,應(yīng)對(duì)開(kāi)發(fā)、建設(shè)過(guò)程中涉及安全要求的配置、口令等內(nèi)容重新修改、設(shè)定。
4.3.4.9? 安全服務(wù)商的選擇
??? 與4.2.4.9的要求相同。
4.3.4.10? 備案
? ??除滿足4.2.4.10的要求之外,還應(yīng)滿足:
? ??應(yīng)將網(wǎng)絡(luò)的安全等級(jí)、屬性、定級(jí)的理由等資料分級(jí)上報(bào)至全國(guó)或地區(qū)的主管部門(mén)備案。
4.3.4.11? 等級(jí)測(cè)評(píng)
??? a)? 在網(wǎng)絡(luò)運(yùn)行過(guò)程中,應(yīng)至少每年對(duì)網(wǎng)絡(luò)進(jìn)行一次等級(jí)測(cè)評(píng),發(fā)現(xiàn)不符合相應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)要求的及時(shí)整改;
??? b)? 應(yīng)在網(wǎng)絡(luò)發(fā)生變更時(shí)及時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行等級(jí)測(cè)評(píng),發(fā)現(xiàn)級(jí)別發(fā)生變化的及時(shí)調(diào)整級(jí)別并進(jìn)行安全改造,發(fā)現(xiàn)不符合相應(yīng)等級(jí)保護(hù)標(biāo)準(zhǔn)要求的及時(shí)整改;
??? c)? 應(yīng)選擇具有國(guó)家相關(guān)技術(shù)資質(zhì)和安全資質(zhì)的測(cè)評(píng)單位進(jìn)行等級(jí)測(cè)評(píng);
??? d)? 應(yīng)指定或授權(quán)專(zhuān)門(mén)的部門(mén)或人員負(fù)責(zé)等級(jí)測(cè)評(píng)的管理。
4.3.5?安全運(yùn)維管理
4.3.5.1? 環(huán)境管理
??? 除滿足4.2.5.1的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)有指定的部門(mén)負(fù)責(zé)機(jī)房安全,并配置電子門(mén)禁系統(tǒng),對(duì)機(jī)房來(lái)訪人員實(shí)行登記記錄和電子記錄雙重備案管理。
??? b)工作人員離開(kāi)座位應(yīng)確保終端計(jì)算機(jī)退出登錄狀態(tài)和桌面上沒(méi)有包含敏感信息的紙檔文件。
?4.3.5.2? 資產(chǎn)管理
??? 除滿足4.2.5.2的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)根據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)管理,根據(jù)資產(chǎn)的價(jià)值選擇相應(yīng)的管理措施;
??? b)? 應(yīng)對(duì)信息分類(lèi)與標(biāo)識(shí)方法作出規(guī)定,并對(duì)信息的使用、傳輸和存儲(chǔ)等進(jìn)行規(guī)范化管理。
4.3.5.3? 介質(zhì)管理
??? 除滿足4.2,5.3的要求之外,還應(yīng)滿足:
?? ?a)? 應(yīng)建立介質(zhì)安全管理制度,對(duì)介質(zhì)的存放環(huán)境、使用、維護(hù)和銷(xiāo)毀等方面作出規(guī)定:
??? b)? 應(yīng)對(duì)介質(zhì)的物理傳輸過(guò)程中人員選擇、打包、交付等情況進(jìn)行控制;
??? c)? 應(yīng)對(duì)存儲(chǔ)介質(zhì)的使用過(guò)程進(jìn)行嚴(yán)格的管理,對(duì)帶出工作環(huán)境的存儲(chǔ)介質(zhì)進(jìn)行內(nèi)容加密和監(jiān)控管理,對(duì)保密性較高的存儲(chǔ)介質(zhì)未經(jīng)批準(zhǔn)不得自行銷(xiāo)毀;
??? d)? 應(yīng)根據(jù)數(shù)據(jù)備份的需要對(duì)某些介質(zhì)實(shí)行異地存儲(chǔ),存儲(chǔ)地的環(huán)境要求和管理方法應(yīng)與本地相同;
??? c)? 應(yīng)對(duì)重要介質(zhì)中的數(shù)據(jù)和軟件采取加密存儲(chǔ)。
4.3.5.4? 設(shè)備管理
??? 除滿足4.2.5.4的要求之外,還應(yīng)滿足:
??? 應(yīng)建立配套設(shè)施、軟硬件維護(hù)方面的管理制度,對(duì)其維護(hù)進(jìn)行有效的管理,包括明確維護(hù)人員的責(zé)任、涉外維修和服務(wù)的審批、維修過(guò)程的監(jiān)督控制等。
4.3.5.5? 監(jiān)控管理
? ??a)? 應(yīng)對(duì)通信線路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測(cè)和報(bào)警,形成記錄并妥善保存;
? ??b)? 應(yīng)組織相關(guān)人員定期對(duì)監(jiān)測(cè)和報(bào)警記錄進(jìn)行分析、評(píng)審,發(fā)現(xiàn)可疑行為,形成分析報(bào)告,并采取必要的應(yīng)對(duì)措施;
??? c)? 應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等安全相關(guān)事項(xiàng)進(jìn)行集中管理。
4.3.5.6? 網(wǎng)絡(luò)安全管理
??? 除滿足4.2.5.5的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)實(shí)現(xiàn)設(shè)備的最小服務(wù)配置,并對(duì)配置文件進(jìn)行定期離線備份;
??? b)? 應(yīng)依據(jù)安全策略允許或者拒絕便攜式和移動(dòng)式設(shè)備的網(wǎng)絡(luò)接入:
??? c)? 應(yīng)定期檢查違反規(guī)定撥號(hào)上闞或其他違反網(wǎng)絡(luò)安全策略的行為。
4.3.5.7? 系統(tǒng)安全管理
??? 除滿足4.2.5.6的要求之外,還應(yīng)滿足:
??? 應(yīng)指定專(zhuān)人對(duì)系統(tǒng)進(jìn)行管理,劃分系統(tǒng)管理員角色,明確各個(gè)角色的權(quán)限、責(zé)任和風(fēng)險(xiǎn),權(quán)限設(shè)定應(yīng)當(dāng)遵循最小授權(quán)原則。
4.3.5.8? 惡意代碼防范管理
??? 除滿足4.2.5.7的要求之外,還應(yīng)滿足:
??? 應(yīng)定期檢查網(wǎng)絡(luò)內(nèi)各種產(chǎn)品的惡意代碼庫(kù)的升級(jí)情況并進(jìn)行記錄,對(duì)主機(jī)防病毒產(chǎn)品、防病毒網(wǎng)關(guān)和郵件防病毒網(wǎng)關(guān)上截獲的危險(xiǎn)病毒或惡意代碼進(jìn)行及時(shí)分析處理,并形成書(shū)面的報(bào)表和總結(jié)匯報(bào)。
4.3.5.9? 密碼管理
??? 除滿足4.2.5.8的要求之外,還應(yīng)滿足:
??? 應(yīng)建立密碼使用管理制度。
4.3.5.10? 變更管理
??? 除滿足4.2.5.9的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)建立變更管理制度,變更和變更方案需有評(píng)審過(guò)程;
??? b)? 應(yīng)建立變更控制的申報(bào)和審批文件化程序,對(duì)變更影響進(jìn)行分析并文檔化,記錄變更實(shí)施過(guò)程,并妥善保存所有文檔和記錄;
??? c)? 應(yīng)建立中止變更并從失敗變更中恢復(fù)的文件化程序,明確過(guò)程控制方法和人員職責(zé),必要時(shí)對(duì)恢復(fù)過(guò)程進(jìn)行演練。
4.3.5.11? 備份與恢復(fù)管理
??? 除滿足4.2.5.10的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)建立備份與恢復(fù)管理相關(guān)的安全管理制度;
??? b)? 應(yīng)建立控制數(shù)據(jù)備份和恢復(fù)過(guò)程的程序,對(duì)備份過(guò)程進(jìn)行記錄,所有文件和記錄應(yīng)妥善保存;
??? c)? 應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測(cè)試備份介質(zhì)的有效性,確??梢栽诨謴?fù)程序規(guī)定的時(shí)間內(nèi)完成備份的恢復(fù)。
4.3.5.12? 安全事件處置
? ??除滿足4.2.5.11的要求之外,還應(yīng)滿足:
? ??a)? 應(yīng)制定安全事件報(bào)告和響應(yīng)處理程序,確定事件的報(bào)告流程,響應(yīng)和處置的范圍、程度,以及處理方法等;
? ??b)? 應(yīng)在安全事件報(bào)告和響應(yīng)處理過(guò)程中,分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過(guò)程,總結(jié)經(jīng)驗(yàn)教訓(xùn),制定防止再次發(fā)生的補(bǔ)救措施,過(guò)程形成的所有文件和記錄均應(yīng)妥善保存;
? ??c)? 對(duì)造成系統(tǒng)中斷和造成信息泄密的安全事件應(yīng)采用不同的處理程序和報(bào)告程序。
4.3.5.13? 應(yīng)急預(yù)案管理
??? 除滿足4.2.5.12的要求之外,還應(yīng)滿足:
??? a)? 應(yīng)從人力、設(shè)備、技術(shù)和財(cái)務(wù)等方面確保應(yīng)急預(yù)案的執(zhí)行有足夠的資源保障;
??? b)? 應(yīng)定期對(duì)應(yīng)急預(yù)案進(jìn)行演練,根據(jù)不同的應(yīng)急恢復(fù)內(nèi)容,確定演練的周期;
??? c)? 應(yīng)規(guī)定應(yīng)急預(yù)案需要定期審查和根據(jù)實(shí)際情況更新的內(nèi)容,并按照?qǐng)?zhí)行。
4.4? 3.2級(jí)要求
??? 與第3.1級(jí)要求相同。
4.5? 4圾要求
??? 同第3.2級(jí)要求。
4.6? 5級(jí)要求
??? 待補(bǔ)充。
網(wǎng)友評(píng)論 more