| 制定目的 | 怕出事损失大,想早点发现、快点处理,减少损失,以后少出类似问题。 | ||
|---|---|---|---|
| 适用范围 | 管所有做***业务的人,管信息设备、线路、软件出问题,还有人搞坏或失职的事。 | ||
| 职责分工 | 负责人定方向和分工;日常管理员写策略、推改进;技术责任人盯系统、评风险、处理事件。 | ||
| 禁止行为 | 不能让秘密泄露;不能让业务停两小时以上;不能让设备烧毁;不能让损失超一万元。 | ||
| 检查与监督 | 出事马上记录、初步处理、写报告;一般事件报负责人批,重大要委员会过;查原因定措施,跟踪验证结果;没做到就警告、通报、调岗甚至开除。 | ||
1 目的
为建立一个适当的信息安全事件、薄弱点和故障报告、反应与处理机制,减少信息安全事件和故障所造成的损失,采取有效的纠正与预防措施,特制定本程序。
2 范围
本程序适用于***业务信息安全事件的管理。
| 制定目的 | 怕出事乱套,想早点发现毛病、快点修好,少丢钱少耽误活儿。 | ||
|---|---|---|---|
| 适用范围 | 就管xxx业务里那些电脑、软件、线路出问题的事儿。 | ||
| 职责分工 | 负责人定方向搭班子,管理员写策略做评估,技术员盯系统查风险、处理事故。 | ||
| 禁止行为 | 不准漏秘密,不准让业务停两小时以上,不准烧坏机房设备,不准损失超一万元。 | ||
| 检查与监督 | 出了事马上填报告,部门一起查原因定措施,一周内写完报告交领导批;没按时交,发邮件警告;三次警告就通报批评;重大事故直接调岗或开除。 | ||
1 目的
为建立一个适当的信息安全事件、薄弱点和故障报告、反应与处理机制,减少信息安全事件和故障所造成的损失,采取有效的纠正与预防措施,特制定本程序。
2 范围
本程序适用于xxx业务信息安全事件的管理。