欧美大片aaaa一级毛片-欧美大片a一级毛片视频-欧美大片一区-欧美大片毛片aaa免费看-亚洲精品影院-亚洲精品影院久久久久久

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327

GB/T 24363-2009 信息安全技術(shù) 信息安全應(yīng)急響應(yīng)計劃規(guī)范

  • 發(fā)表時間:2023-01-06
  • 來源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)規(guī)定了編制信息安全應(yīng)急響應(yīng)計劃的前期準(zhǔn)備,確立了信息安全應(yīng)急響應(yīng)計劃文檔的基本要素、內(nèi)容要求和格式規(guī)范。

      本標(biāo)準(zhǔn)適用于包括整個組織、組織中的部門和組織的信息系統(tǒng)(包括網(wǎng)絡(luò)系統(tǒng))的各層面上的信息安全應(yīng)急響應(yīng)計劃。

      本標(biāo)準(zhǔn)為負(fù)責(zé)制定和維護(hù)信息安全應(yīng)急響應(yīng)計劃的人員提供指導(dǎo)。

2 規(guī)范性引用文件

      下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標(biāo)準(zhǔn),然而,鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標(biāo)準(zhǔn)。

      GB/T 20984-2007 信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范

      GB/Z 20985-2007 信息技術(shù) 安全技術(shù) 信息安全事件管理指南

      GB/Z 20986-2007 信息安全技術(shù) 信息安全事件分類分級指南

      GB/T 20988-2007 信息安全技術(shù) 信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范

      GB/T 22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)基本要求

      GB/T 22240-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護(hù)定級指南

3 術(shù)語和定義

      下列術(shù)語和定義適用于本標(biāo)準(zhǔn)。

3.1

      信息系統(tǒng) information system

      由計算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。

      [GB/Z 20986-2007]

3.2

      信息安全事件 information security incident

      由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內(nèi)發(fā)生對社會造成負(fù)面影響的事件。

      [GB/Z 20986-2007]

3.3

      業(yè)務(wù)影響分析 business impact analysis

      對業(yè)務(wù)功能及其相關(guān)信息系統(tǒng)資源進(jìn)行分析,評估特定信息安全事件對各種業(yè)務(wù)功能的影響的過程。

3.4

      應(yīng)急響應(yīng) emergency response

      組織為了應(yīng)對突發(fā)/重大信息安全事件的發(fā)生所做的準(zhǔn)備,以及在事件發(fā)生后所采取的措施。

3.5

      應(yīng)急響應(yīng)計劃 emergency response plan

      組織為了應(yīng)對突發(fā)/重大信息安全事件而編制的,對包括信息系統(tǒng)運行在內(nèi)的業(yè)務(wù)運行進(jìn)行維持或恢復(fù)的策略和規(guī)程。

3.6

      災(zāi)難恢復(fù) disaster recovery

      為了將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢復(fù)到可正常運行狀態(tài)、并將其支持的業(yè)務(wù)功能從災(zāi)難造成的不正常狀態(tài)恢復(fù)到可接受狀態(tài)而設(shè)計的活動和流程。

      [GB/T 20988-2007]

3.7

      風(fēng)險評估 risk assessment

      依據(jù)有關(guān)信息安全技術(shù)與管理標(biāo)準(zhǔn),對信息系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進(jìn)行評價的過程。

      [GB/T 20984-2007]

3.8

      恢復(fù)時間目標(biāo) recovery time objective

      信息安全事件發(fā)生后,信息系統(tǒng)或業(yè)務(wù)功能從停頓到恢復(fù)的時間要求。

      [GB/T 20988-2007]

3.9

      恢復(fù)點目標(biāo) recovery point objective

      信息安全事件發(fā)生后,系統(tǒng)和數(shù)據(jù)應(yīng)恢復(fù)到的時間點的要求。

      [GB/T 20988-2007]

4 縮略語

      BIA 業(yè)務(wù)影響分析(Business Impact Analysis)

      POC 聯(lián)系點(Point of Contact)

      RTO 恢復(fù)時間目標(biāo)(Recovery Time Objective)

      RPO 恢復(fù)點目標(biāo)(Recovery Point Objective)

      SLA 服務(wù)水平協(xié)議(Service Level Agreement)

5 應(yīng)急響應(yīng)計劃的編制準(zhǔn)備

5.1 風(fēng)險評估

      標(biāo)識信息系統(tǒng)的資產(chǎn)價值,識別信息系統(tǒng)面臨的自然的和人為的威脅,識別信息系統(tǒng)的脆弱性,分析各種威脅發(fā)生的可能性。風(fēng)險評估具體內(nèi)容見GB/T 20984-2007的第5章風(fēng)險評估實施和第6章信息系統(tǒng)生命周期各階段的風(fēng)險評估。

5.2 業(yè)務(wù)影響分析

5.2.1 概述

      業(yè)務(wù)影響分析(BIA)是在風(fēng)險評估的基礎(chǔ)上,分析各種信息安全事件發(fā)生時對業(yè)務(wù)功能可能產(chǎn)生的影響,進(jìn)而確定應(yīng)急響應(yīng)的恢復(fù)目標(biāo)。

5.2.2 分析業(yè)務(wù)功能和相關(guān)資源配置

      對單位或者部門的各項業(yè)務(wù)功能及各項業(yè)務(wù)功能之間的相關(guān)性進(jìn)行分析,確定支持各種業(yè)務(wù)功能的相應(yīng)信息系統(tǒng)資源及其他資源,明確相關(guān)信息的保密性、完整性和可用性要求。

5.2.3 確定信息系統(tǒng)關(guān)鍵資源

      對信息系統(tǒng)進(jìn)行評估,以確定系統(tǒng)所執(zhí)行的關(guān)鍵功能,并確定執(zhí)行這些功能所需的特定系統(tǒng)資源。

5.2.4 確定信息安全事件影響

      應(yīng)采用如下的定量和/或定性的方法,對業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等信息安全事件造成的影響進(jìn)行評估:

      a) 定量分析-以量化方法,評估業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等可能給組織帶來的直接經(jīng)濟(jì)損失和間接經(jīng)濟(jì)損失;

      b) 定性分析-運用歸納與演繹、分析與綜合以及抽象與概括等方法,評估業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等可能給組織帶來的非經(jīng)濟(jì)損失,包括組織的聲譽(yù)、顧客的忠誠度、員工的信心、社會和政治影響等。

5.2.5 確定應(yīng)急響應(yīng)的恢復(fù)目標(biāo)

      根據(jù)業(yè)務(wù)影響分析的結(jié)果,同時結(jié)合GB/T 22239和GB/T 22240,確定應(yīng)急響應(yīng)的恢復(fù)目標(biāo),包括:

      a)關(guān)鍵業(yè)務(wù)功能及恢復(fù)的優(yōu)先順序;

      b)恢復(fù)時間范圍,即恢復(fù)時間目標(biāo)(RTO)和恢復(fù)點目標(biāo)(RPO)的范圍。

5.3 制定應(yīng)急響應(yīng)策略

5.3.1 概述

      應(yīng)急響應(yīng)策略提供了在業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等信息安全事件發(fā)生后,快速有效地恢復(fù)信息系統(tǒng)運行的方法。這些策略應(yīng)涉及到在業(yè)務(wù)影響分析(BIA)中確定的應(yīng)急響應(yīng)的恢復(fù)目標(biāo)。

5.3.2 系統(tǒng)恢復(fù)能力等級劃分

      系統(tǒng)恢復(fù)能力可以劃分為基本支持、備用場地支持、電子傳輸和部分設(shè)備支持、電子傳輸及完整設(shè)備支持、實時數(shù)據(jù)傳輸及完整設(shè)備支持、數(shù)據(jù)零丟失及遠(yuǎn)程集群支持等6個等級,具體劃分遵照GB/T 20988-2007的附錄A災(zāi)難恢復(fù)能力等級劃分。

5.3.3 系統(tǒng)恢復(fù)資源的要求

      系統(tǒng)恢復(fù)資源的要求遵照GB/T 20988-2007的6.3災(zāi)難恢復(fù)資源的要求。

5.3.4 費用考慮

      信息系統(tǒng)的使用或管理組織(以下簡稱“組織”)應(yīng)確保有足夠的人員和資金執(zhí)行所選擇的策略。各種類型的備用站點、設(shè)備更換和存儲方式的費用應(yīng)與預(yù)算限制相平衡。

      應(yīng)保證預(yù)算充足,應(yīng)包括軟件、硬件、差旅及運送、測試、計劃培訓(xùn)項目、意識培訓(xùn)項目、勞務(wù)、其他合同服務(wù)以及任何其他適用資源的費用。

      組織應(yīng)進(jìn)行成本效益分析,以確定最佳應(yīng)急響應(yīng)策略。

6 編制應(yīng)急響應(yīng)計劃文檔

6.1 概述

      編制信息安全應(yīng)急響應(yīng)計劃文檔是應(yīng)急響應(yīng)規(guī)劃過程中的關(guān)鍵一步。應(yīng)急響應(yīng)計劃應(yīng)描述支持應(yīng)急操作的技術(shù)能力,并適應(yīng)機(jī)構(gòu)需求。應(yīng)急響應(yīng)計劃需要在詳細(xì)程度和靈活程度之間取得平衡,通常是計劃越詳細(xì),其方法就越缺乏彈性和通用性。本標(biāo)準(zhǔn)說明了編制應(yīng)急響應(yīng)計劃的要點。計劃編制者應(yīng)根據(jù)實際情況對其內(nèi)容進(jìn)行適當(dāng)?shù)卣{(diào)整、充實和本地化,以更好地滿足組織特定的系統(tǒng)、操作和機(jī)構(gòu)需求。同時可以參考GB/Z20985-2007的第8章使用。

      應(yīng)急響應(yīng)計劃應(yīng)能為信息安全事件中不熟悉計劃的人員或要求進(jìn)行恢復(fù)操作的系統(tǒng)提供快速明確的指導(dǎo)。計劃應(yīng)明確、簡潔、易于在緊急情況下執(zhí)行,并盡量使用檢查列表和詳細(xì)規(guī)程。

      應(yīng)急響應(yīng)計劃文檔包括總則、角色及職責(zé)、預(yù)防和預(yù)警機(jī)制、應(yīng)急響應(yīng)流程、應(yīng)急響應(yīng)保障措施和附件6個部分。


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
久久无码一区二区| 日韩精品无码免费专区午夜不卡| 亚洲精品无码MV在线观看网站| 国产亚洲VA综合人人澡精品| 无人区一线二线三线乱码| 国产精品乱码高清在线观看| 铜铜铜铜铜铜铜好大好深色板 | JEAⅠOUSVUE成熟HD| 欧美色欧美亚洲另类二区| BGMBGMBGM欧美老妇| 人妻精品久久无码专区涩涩| 成人毛片100部免费看 | 国内综合精品午夜久久资源 | 国产免费AV片在线播放| 午夜.DJ高清在线观看免费8| 国产小受呻吟GV视频在线观看| 亚洲AV无码专区在线观看亚 | 亚洲AV永久无码精品国产精品| 果冻传媒董小宛一区二区| 亚洲精品无码久久千人斩 | 我的娇妻QUEEN| 国产婷婷色一区二区三区| 亚洲国产精品久久久久4婷婷| 久久精品国产精品亚洲蜜月| 在线|国产精品女主播阳台| 欧美A级毛欧美1级A大片式放| FREE性欧美精品VIDEOS| 日韩人妻无码一区2区3区| 国产成人无码AV麻豆| 性一交一乱一色一视频| 精品视频国产香蕉尹人视频| 岳两片肥美的蚌肉| 欧美黑人又粗又大久久久| 成人免费A级毛片| 无码人妻丰满熟妇啪啪网不卡| 韩国三级HD中文字幕叫床| 亚洲色帝国综合婷婷久久| 免费夜里18款禁用B站软粉色| 把腿扒开让我舔免费视频| 四虎永久在线精品视频| 国内揄拍国内精品人妻浪潮AV| 亚洲中文字幕无码日韩| 欧美高清FREEXXXX性| 大学生酒店呻吟在线观看| 午夜免费无码福利视频网址| 精品国偷自产在线视频| 中文乱码人妻系列一区二区| 人妻系列无码专区无码中出| 国产成人无码精品一区在线观看 | 久久无码人妻丰满熟妇区毛片 | 把腿张大点就可以吃到扇贝了视频| 四虎AV永久在线精品免费观看| 国产真人无遮挡作爱免费视频| 一边做饭一边躁狂的原因分析| 欧美嫩交一区二区三区| 丰满少妇被猛烈进入| 亚洲AV无码卡通动漫AV| 乱色视频中文字幕| 波多野结衣av电影在线观看| 西方37大但人文艺术A管77| 久久精品夜夜夜夜夜久久| JAPANESE日本护士XXX| 玩弄丰满人妻大BBWBBW| 久久97久久97精品免视看秋霞| 99久热RE在线精品视频| 十八禁羞羞视频爽爽爽 | 中文字幕在线无码一区二区三区| 日本高清在线视频WWW色| 国产女人天天春夜夜春| 一二三四视频社区在线一中文| 人妻少妇乱子伦无码视频专区| 国产精品无码一区二区三区| 一边喘气一边说疼的视频| 人妻夜夜添夜夜无码AV| 国产免费看MV大片的软件| 伊人久久大香线蕉AV网禁呦| 日产乱码一二三区别免费一| 国产性色ΑV视频免费| 杂交BUCSM人类SSBA| 日韩欧美午夜成人精品视频| 怀孕挺大肚子疯狂高潮AV毛片| 97久久精品午夜一区二区| 特黄做受又硬又粗又大视频18| 九九精品99久久久香蕉| となりの家のネツト在线| 西西人体大胆WWW444| 免费A级毛片无码A∨中文字幕下 | 亚洲午夜无码久久久久软件| 欧美精品黑人粗大视频| 国产免费拔擦拔擦8X高清在线人| 在人间电影在线观看完整版| 色欲色香天天天综合无码 | 亚洲欧美日韩国产精品一区 | 日本XXXX裸体XXXX| 国偷自产视频一区二区久| 97精品伊人久久久大香线蕉 | 久久不见久久见免费视频3| Z〇ZOZ〇女人另类ZOZ〇| 亚洲AV色噜噜男人的天堂| 欧美 日韩 国产 成人 在线观| 国产精品无码A∨麻豆| 中文字幕精品亚洲人成在线| 婷婷五月18永久免费网站| 狂野欧美激情性XXXX在线观看| 丁香五月天天综合亚洲| 亚洲中文字幕日本无线码| 色狠狠色噜噜AV一区| 久久久久久一区国产精品| 二人世界免费观看正片在线观看| 野花日本高清在线观看免费| 少妇被粗大的猛进出69影院| 久久亚洲精品国产精品| 国产V综合V亚洲欧| 真人作爱视频免费网站| 无码人妻啪啪一区二区| 女主快穿到各个世界做小三| 国产偷国产偷亚洲高清日韩| BT天堂资源种子在线| 亚洲高清毛片一区二区| 日韩精品一区二区午夜成人版| 久久久久久久精品无码AV少妇| 国产AV大陆精品一区二区三区 | 成人免费777777被爆出| 亚洲熟妇色XXXXX高潮喷水| 少妇人妻精品一区二区| 免费高清中文字幕MV| 国产亚洲VA综合人人澡精品 | 成在人线AV无码免费看| 亚洲中文字幕成人无码| 玩弄丰满人妻大BBWBBW| 欧美ZC0O人与善交| 精品久久久久久成人AV| 纯肉高H爽文粗大| 在公车上拨开内裤进入毛片| 性色AV无码中文AV有码VR | 国产精品一亚洲AV日韩AV欧| 99亚洲国产精品精华液| 亚洲精品无码永久在线观看男男| 色欲A∨无码蜜臀AV免费播| 麻豆精产国品一二三区别| 国产亚洲精品精品精品| 成熟丰满熟妇AV无码区| 在线А√天堂中文官网| 亚洲AⅤ无码一区二区三区| 日本人妻丰满大屁股a v| 乱肉怀孕又粗又大| 果冻传媒免费观看4399| 丰满少妇BBWBBW| 99精产国品一二三产区区别网站| 亚洲精品AⅤ无码精品| 深灬深灬深灬深灬一点| 欧美肥胖老太大喷水| 久久99精品久久久久婷婷暖| 国产精品毛片一区二区三区| 把腿张大点就可以吃到扇贝了视频| 亚洲最大综合久久网成人| 午夜不卡久久精品无码免费| 日本免费人成视频在线观看| 美日欧激情AV大片免费观看| 激情男女高潮射精AV免费| 国产成人无码精品一区在线观看| WWW亚洲精品自慰一区二区| 一个吃奶两个添下面H| 亚洲成AV人综合在线观看| 婷婷四房综合激情五月在线| 中国女人内射6XXXXX| 久久亚洲精品无码AV大香| 局长趴在雪白的身上耸动| 欧美人与禽ZOZ0性伦交| 糖心短视频VLOG柚子猫| 警察被两个混混脱裤玩J视频| 国产精品VIDEOSSEX国产| YY111111少妇无码理论片| 中文字幕乱妇无码AV在线| 亚洲日韩乱码1区二区| 亚洲AV日韩AV成人AV| 太深太粗太爽太猛了视频| 人人爽天天碰狠狠添| 女人被男人爽到呻吟的视频| 久久无码成人影片| 精品人妻AV区波多野结衣| 国产美女精品AⅤ在线| 高清一个人看WWW免费| 宝贝张开腿嗯啊高潮了视频| AV鲁丝一区鲁丝二区鲁丝三区| 中国国语毛片免费观看视频| 亚洲午夜成人精品无码| 亚洲爆乳AⅤ无码一区二区| 午夜.DJ高清免费观看视频| 太平公主秘史在线观看免费| 日韩欧美国产精品亚洲二区| 人妻熟妇乱又伦精品视频无广告 | 成年动作片AV免费网站| CHINESE性老妇老女人| 24小时最新在线视频免费观看| 一本无码人妻在中文字幕| 亚洲色成人网站WWW永久| 亚洲高清成人AV电影网站| 亚洲AV无码成人专区片在线观看| 香蕉久久一区二区不卡无毒影院|