是系统应急响应、重大安全故障处理,确保系统出现安全事件时快速反应、及时处理,降低系统安全问题对YY局内工作的影响。
1134安全巡检
安全巡检主要是指深入现场,了解情况:质检服务内容中的各类安全设备,了解安全设备运行情况,仔细观察各个安全节点的可靠性,并综合安全巡检情况,定制安全策略。
2
f1135安全监控
对服务内容进行监控,在安全环境产生变化时,及时更新安全策略,在现有设备和网络情况有改变的时候,快速制定,针对更新后设备环境的安全策略,并实施部署。避免因设备变更而带来的安全风险。
1136安全通告
定期安全通告,在互联网上出现新型病毒或者新出现漏洞并且部分修补的情况下,制作安全通告及时告知相关运维人员,增强对于新型病毒和漏洞的防御力。
1137安全培训
根据驻地需要,组织开展涉及漏洞扫描、渗透性测试、安全配置、安全意识和法律法规等信息安全相关培训。
114服务要求及交付物
检查点
检查要求
交付物
核心
系统
需对关键系统和服务器有清晰的定义(如
及关
核心业务、关键服
DNSDHCP、防病毒等影响全网层面的服务器、承载
键服
务器列表
重要业务或包含敏感信息的系统等)
安
务器
全日
运
定义
维常
管
理维
信息化系统和关键服务器需有详尽故障应急预案应急预案
护
应急应定期进行相关应急演练,并形成演练新报告,保
与演证每年所有的平台和关键服务器都至少进行一次应急演练新报告
练
演练
根据应急演练结果更新应急预案,并保留更新记应急预案更新记
3
f录,记录至少保留3年
录,预案版本记录
系统所涉及不同层面(如系统的重要性、操作系统数据库)应当制定数据的备份恢复以及备份介质管理新制度
备份管理新制度,包括备份策略管理新制度与备份介质管理新制度
系统所涉及不同层面应根据业务要求制定数据的本地和异地备份(存放)策略
备份管理新制度,包括备份策略管理新制度与备份介质管理新制度
备份管理
相关人员对本地和异地备份策略的结果进行每季度审核
策略审核表,加入备份管理新制度
备份的数据进行恢复性测试,确保数据的可用性,备份恢复应急演练
每年不少于一次
记录
相关人员对备份介质的更换记录进行每半年审核
备份介质更换记录表,加入备份管理新制度
相关人员对备份介质的销毁记录进行每半年审核
备份介质销毁记录表,加入备份管理新制度
各地市需制定相应的园区信息化系统及服务器故故障处理流程
障处理流程
故障管理
系统中发现的异常情况由系统r