四川长虹电器股份有限公司虹微公司管理文件
信息安全事件与应急响应管理规范
××××××××发布
××××××××实施
四川长虹虹微公司发布
f
目录
1目的1
2适用围1
3工作原则1
4组织体系和职责2
5信息安全事件分类和分级2
51信息安全事件分类2511信息系统攻击事件2512信息破坏事件3513信息容安全事件3514设备设施故障3515灾害性事件3516其他信息安全事件3
52安全事件的分级3521特别重大信息安全事件(一级)3522重大信息安全事件(二级)4523较大信息安全事件(三级)4524一般信息安全事件(四级)4
6信息安全事件处理4
7奖励与处罚6
8后期处置6
9解释6
f
1目的
为建立健全虹微网络安全事件处理工作机制,提高网络安全事件处理能力和水平,保障公司的整体信息系统安全,减少信息安全事件所造成的损失,采取有效的纠正与预防措施,特制定本规。
2适用围
本文档适用于公司建立的信息安全管理体系。本文档将依据信息技术和信息安全技术的不断发展和信息安全风险与信息安全保护目标的不断变化而进行版本升级。本程序适用于公司全体员工;适用于公司的信息安全事故、弱点和故障的管理。
3工作原则
统一指挥机制原则:在进行信息系统安全应急处置工作过程中,各部门的人员应服从各级信息系统突发安全事件处置领导小组的统一指挥。
谁运行、谁主管、谁处置的原则:各类信息系统的责任部门要按照公司统一要求r