日本一区二区三区四区在线观看-日本一区二区三区四区视频-日本一区二区三区四区-日本一区二区三区视频在线观看-国产在线播放一区二区-国产在线播放网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質服務!

專注消防維保檢測

打造消防服務行業(yè)卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 應急標準

GB/T 24363-2009 信息安全技術 信息安全應急響應計劃規(guī)范

  • 發(fā)表時間:2023-01-06
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規(guī)定了編制信息安全應急響應計劃的前期準備,確立了信息安全應急響應計劃文檔的基本要素、內容要求和格式規(guī)范。

      本標準適用于包括整個組織、組織中的部門和組織的信息系統(tǒng)(包括網絡系統(tǒng))的各層面上的信息安全應急響應計劃。

      本標準為負責制定和維護信息安全應急響應計劃的人員提供指導。

2 規(guī)范性引用文件

      下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勘誤的內容)或修訂版均不適用于本標準,然而,鼓勵根據本標準達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。

      GB/T 20984-2007 信息安全技術 信息安全風險評估規(guī)范

      GB/Z 20985-2007 信息技術 安全技術 信息安全事件管理指南

      GB/Z 20986-2007 信息安全技術 信息安全事件分類分級指南

      GB/T 20988-2007 信息安全技術 信息系統(tǒng)災難恢復規(guī)范

      GB/T 22239-2008 信息安全技術 信息系統(tǒng)安全等級保護基本要求

      GB/T 22240-2008 信息安全技術 信息系統(tǒng)安全等級保護定級指南

3 術語和定義

      下列術語和定義適用于本標準。

3.1

      信息系統(tǒng) information system

      由計算機及其相關的和配套的設備、設施(含網絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。

      [GB/Z 20986-2007]

3.2

      信息安全事件 information security incident

      由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或在信息系統(tǒng)內發(fā)生對社會造成負面影響的事件。

      [GB/Z 20986-2007]

3.3

      業(yè)務影響分析 business impact analysis

      對業(yè)務功能及其相關信息系統(tǒng)資源進行分析,評估特定信息安全事件對各種業(yè)務功能的影響的過程。

3.4

      應急響應 emergency response

      組織為了應對突發(fā)/重大信息安全事件的發(fā)生所做的準備,以及在事件發(fā)生后所采取的措施。

3.5

      應急響應計劃 emergency response plan

      組織為了應對突發(fā)/重大信息安全事件而編制的,對包括信息系統(tǒng)運行在內的業(yè)務運行進行維持或恢復的策略和規(guī)程。

3.6

      災難恢復 disaster recovery

      為了將信息系統(tǒng)從災難造成的故障或癱瘓狀態(tài)恢復到可正常運行狀態(tài)、并將其支持的業(yè)務功能從災難造成的不正常狀態(tài)恢復到可接受狀態(tài)而設計的活動和流程。

      [GB/T 20988-2007]

3.7

      風險評估 risk assessment

      依據有關信息安全技術與管理標準,對信息系統(tǒng)及由其處理、傳輸和存儲的信息的保密性、完整性和可用性等安全屬性進行評價的過程。

      [GB/T 20984-2007]

3.8

      恢復時間目標 recovery time objective

      信息安全事件發(fā)生后,信息系統(tǒng)或業(yè)務功能從停頓到恢復的時間要求。

      [GB/T 20988-2007]

3.9

      恢復點目標 recovery point objective

      信息安全事件發(fā)生后,系統(tǒng)和數(shù)據應恢復到的時間點的要求。

      [GB/T 20988-2007]

4 縮略語

      BIA 業(yè)務影響分析(Business Impact Analysis)

      POC 聯(lián)系點(Point of Contact)

      RTO 恢復時間目標(Recovery Time Objective)

      RPO 恢復點目標(Recovery Point Objective)

      SLA 服務水平協(xié)議(Service Level Agreement)

5 應急響應計劃的編制準備

5.1 風險評估

      標識信息系統(tǒng)的資產價值,識別信息系統(tǒng)面臨的自然的和人為的威脅,識別信息系統(tǒng)的脆弱性,分析各種威脅發(fā)生的可能性。風險評估具體內容見GB/T 20984-2007的第5章風險評估實施和第6章信息系統(tǒng)生命周期各階段的風險評估。

5.2 業(yè)務影響分析

5.2.1 概述

      業(yè)務影響分析(BIA)是在風險評估的基礎上,分析各種信息安全事件發(fā)生時對業(yè)務功能可能產生的影響,進而確定應急響應的恢復目標。

5.2.2 分析業(yè)務功能和相關資源配置

      對單位或者部門的各項業(yè)務功能及各項業(yè)務功能之間的相關性進行分析,確定支持各種業(yè)務功能的相應信息系統(tǒng)資源及其他資源,明確相關信息的保密性、完整性和可用性要求。

5.2.3 確定信息系統(tǒng)關鍵資源

      對信息系統(tǒng)進行評估,以確定系統(tǒng)所執(zhí)行的關鍵功能,并確定執(zhí)行這些功能所需的特定系統(tǒng)資源。

5.2.4 確定信息安全事件影響

      應采用如下的定量和/或定性的方法,對業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等信息安全事件造成的影響進行評估:

      a) 定量分析-以量化方法,評估業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等可能給組織帶來的直接經濟損失和間接經濟損失;

      b) 定性分析-運用歸納與演繹、分析與綜合以及抽象與概括等方法,評估業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等可能給組織帶來的非經濟損失,包括組織的聲譽、顧客的忠誠度、員工的信心、社會和政治影響等。

5.2.5 確定應急響應的恢復目標

      根據業(yè)務影響分析的結果,同時結合GB/T 22239和GB/T 22240,確定應急響應的恢復目標,包括:

      a)關鍵業(yè)務功能及恢復的優(yōu)先順序;

      b)恢復時間范圍,即恢復時間目標(RTO)和恢復點目標(RPO)的范圍。

5.3 制定應急響應策略

5.3.1 概述

      應急響應策略提供了在業(yè)務中斷、系統(tǒng)宕機、網絡癱瘓等信息安全事件發(fā)生后,快速有效地恢復信息系統(tǒng)運行的方法。這些策略應涉及到在業(yè)務影響分析(BIA)中確定的應急響應的恢復目標。

5.3.2 系統(tǒng)恢復能力等級劃分

      系統(tǒng)恢復能力可以劃分為基本支持、備用場地支持、電子傳輸和部分設備支持、電子傳輸及完整設備支持、實時數(shù)據傳輸及完整設備支持、數(shù)據零丟失及遠程集群支持等6個等級,具體劃分遵照GB/T 20988-2007的附錄A災難恢復能力等級劃分。

5.3.3 系統(tǒng)恢復資源的要求

      系統(tǒng)恢復資源的要求遵照GB/T 20988-2007的6.3災難恢復資源的要求。

5.3.4 費用考慮

      信息系統(tǒng)的使用或管理組織(以下簡稱“組織”)應確保有足夠的人員和資金執(zhí)行所選擇的策略。各種類型的備用站點、設備更換和存儲方式的費用應與預算限制相平衡。

      應保證預算充足,應包括軟件、硬件、差旅及運送、測試、計劃培訓項目、意識培訓項目、勞務、其他合同服務以及任何其他適用資源的費用。

      組織應進行成本效益分析,以確定最佳應急響應策略。

6 編制應急響應計劃文檔

6.1 概述

      編制信息安全應急響應計劃文檔是應急響應規(guī)劃過程中的關鍵一步。應急響應計劃應描述支持應急操作的技術能力,并適應機構需求。應急響應計劃需要在詳細程度和靈活程度之間取得平衡,通常是計劃越詳細,其方法就越缺乏彈性和通用性。本標準說明了編制應急響應計劃的要點。計劃編制者應根據實際情況對其內容進行適當?shù)卣{整、充實和本地化,以更好地滿足組織特定的系統(tǒng)、操作和機構需求。同時可以參考GB/Z20985-2007的第8章使用。

      應急響應計劃應能為信息安全事件中不熟悉計劃的人員或要求進行恢復操作的系統(tǒng)提供快速明確的指導。計劃應明確、簡潔、易于在緊急情況下執(zhí)行,并盡量使用檢查列表和詳細規(guī)程。

      應急響應計劃文檔包括總則、角色及職責、預防和預警機制、應急響應流程、應急響應保障措施和附件6個部分。


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統(tǒng) 二氧化碳氣體滅火系統(tǒng)
    二氧化碳氣體滅火系統(tǒng):二氧化碳氣體滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
成人午夜爽爽爽免费视频| 欧美成人WWW免费全部网站| 50多岁岳不让我戴套| 无码免费大香伊蕉在人线国产 | 在图书馆揉捏她的双乳| 天美传媒MV在线看免费| 老头霸占人妻中文字幕| 国产精品毛片AV一区二区三区| 337P日本欧洲亚洲大胆张筱雨| 亚洲444KKKK在线观看无码| 男男H黄动漫啪啪无遮挡网站| 国产偷窥熟女精品视频| Y111111国产精品久久久| 亚洲激情无码一区| 久久A级毛片免费观看| 各种女BBWBBWBBW么| 中国CHINAGARY武警网站| 婷婷蜜桃国产精品| 男女无遮挡XX00动态图120秒| 国产亚洲精品A第一页| Y111111少妇影院无码| 亚洲日韩AV无码一区二区三区人 | 天天做天天摸天天爽天天爱| 免费中国帅气体育生GARY| 国产亚洲精品视觉盛宴| XXⅩ鲁交自慰免费看| 亚洲熟妇无码AV另类VR影视| 天天拍天天看天天做| 欧美超级乱婬视频播放| 好男人2019在线视频播放观看 | 欧洲亚洲1卡二卡三卡2021| 精产国品一二三产品在哪| 绯色AV一区二区三区蜜臀| 中文人妻无码一区二区三区| 性色AV一区二区三区| 日本黄页网站免费观看| 久久亚洲AV无码精品色午夜麻| 国产乱人伦偷精品视频| 被老头侵犯的人妻| 一个吃我奶头两个舔我下面| 午夜内射高潮视频| 人伦片无码中文字| 久久久久久精品成人鲁丝电影| 国产激情一区二区三区视频免樱桃| 99在线精品免费视频九九视| 亚洲日本人成网站在线播放| 偷炮少妇宾馆半推半就激情| 欧洲无线一线二线三W955| 久久久久久国产精品无码超碰| 国产精品无码专区在线播放| 被老外添嫩苞添高潮NP电影| 欲しがる人妻 波多野结衣| 亚洲AV无码成人精品区天堂| 日韩乱码人妻无码超清蜜桃| 免费无码又爽又刺激聊天APP | 高潮潮喷奶水飞溅视频无码| 99国精产品灬源码1688| 亚洲色帝国综合婷婷久久| 无码人妻啪啪一区二区| 人妻在卧室被老板疯狂进入| 麻豆果冻精东九一传媒MV| 狠狠色丁香久久婷婷综合| 国产AⅤ无码专区亚洲AV综合网 | 欧美三级不卡在线观看| 久久久久久人妻精品一区 | 玩弄丰满少妇人妻视频| 欧美裸体XXXX极品少妇| 久久久久久国产精品MV| 国色天香精品一卡2卡3卡4| 高雅人妻被迫沦为玩物电影BD| FREE性满足HD| 中日AV乱码一区二区三区乱码| 亚洲乱码日产精品B| 午夜天堂精品久久久久| 色猫咪AV在线网址| 欧洲美熟女乱又伦免费视频| 另类老妇性BBWBBW| 精品无码国产自产拍在线观看蜜桃| 国产成人影院一区二区三区| 被教官按在寝室狂到腿软视频| 18禁无遮挡羞羞啪啪免费网站| 亚洲熟妇AV日韩熟妇AV| 驯服人妻HD中字日本| 熟妇av一区二区| 人人模人人爽人人喊久久| 男女作爱在线播放免费网站| 久久久橹橹橹久久久久高清| 狠狠色欧美亚洲综合色| 国产乱色国产精品免费视频| 隔壁人妻被水电工征服| 被绑在机器上强行高潮H| 97SE亚洲国产综合自在线尤物| 一区二区三区AV在线| 亚洲成AV人片在线观看无APP| 我把英语课代表按在桌子上抄 | 产高清在线精品一区二区三区| 97久久久精品综合88久久| 影音先锋亚洲亚洲色图| 亚洲日本乱人伦片中文| 亚洲AV无码成人精品区在线欢看 | 天天躁日日躁狠狠躁AV麻豆| 日本熟妇人妻XXⅩHD| 欧美颜射内射中出口爆在线| 妺妺窝人体色WWW聚色窝丿| 久久久噜噜噜久噜久久| 精品人妻VA出轨中文字幕| 国产一区精选播放022| 国产精品美女一区二区视频| 福利一区福利二区| 成人乱子视频在线播放| はるとゆき温泉旅馆攻略 | 大桥未久亚洲无AV码在线| OM老熟妇DHXⅩXXX| 91久人人做人人妻人人玩精品| 一二三四在线观看免费高清视频| 亚洲人成人一区二区三区| 亚洲av中文无码| 性极强的岳让我满足| 无码人妻AⅤ一区二区| 双腿被绑成M型调教PⅠAY照片 | 中文日产无乱码AV在线观| 野花日本HD免费高清版7| 亚洲欧美日韩精品成人| 亚洲国产精品久久一线APP| 性一交一乱一伦一在线小视频| 无码人妻精品一区二区三区久久久 | 办公丝袜AV一区二区三区| e无遮挡粉嫩小泬久久久久久久| 42岁女子经历20天断崖式衰老 | 少妇99久久黑人| 日韩少妇激情一区二区| 日本熟妇人妻XXⅩHD| 日本MACBOOKPRO高清| 秋霞手机在线看秋免费| 欧美伊人色综合久久天天| 欧美黑人又大又粗高潮喷水| 男人做一次爱能舒服多久| 男男H黄动漫啪啪无遮挡网站| 蜜桃亚洲AV无码一区二区三区| 馒头型B好还是蝴蝶型B| 噜噜噜亚洲色成人网站∨| 兰姨不敢发出一点声音怕吵醒风| 久久久无码精品亚洲日韩按摩| 久久精品国产蜜桃AV麻豆| 精品无人区无码乱码大片国产| 精品人妻系列无码人妻不卡| 精产国品一二三产品在哪| 极品尤物爆乳自慰呻吟| 精品高潮呻吟99AV无码| 精品久久久无码中字| 精品乱码久久久久久中文字幕| 精品久久8X国产免费观看| 九九爱WWW免费人成视频| 久久97超碰人人澡人人爱| 久久精品国产69国产精品亚洲| 久久久久 亚洲 无码 AV 专| 久久青青草原亚洲AV无码| 局长从后面握住我的奶| 久久综合伊人77777麻豆| 老汉吸奶水捏奶头小说| 麻豆AV一区二区三区久久| 美女把腿扒开让我添视频| 妺妺窝人体色WWW在线观看婚闹| 女人张开腿扒开内裤让男生桶 | 日本人妻熟妇丰满成熟HD系列| 日韩A人毛片精品无人区乱码| 三上悠亚SSNI452内衣模特 | 精品无人区无码乱码大片国产| 精品视频一区二区三区在线观看 | 领导在办公室含我奶头口述 | 公司办公桌C了我好几次| 国产AV一区二区精品久久| 国产精品国产三级国产AV主播| 国产人成亚洲综合无码AⅤ蜜桃| 国内精品久久久久久99| 精品高朝久久久久9999| 久久精品99国产AV精品蜜桃| 巨大黑人XXXXX高潮后处理| 免费乱码人妻系列无码专区| 欧美成人一区二区三区| 人妻无码久久中文字幕专区| 日韩日韩日韩日韩日韩| 四虎成人精品无码永久在线| 无码成人精品区在线观看| 亚洲av成人网站| 亚洲国产精品久久久久网站| 亚洲中文字幕无码专区| 中文字幕乱码人在线视频1区| ASS年轻少妇BBWPICS| 波多野结衣一区二区三区AV高清| 粉嫩av一区二区三区四区| 国产精品XXX大片免费观看| 国产手机在线精品| 精品人妻系列无码专区| 久久月本道色综合久久| 女口述第一次放进去的感受| 人妻无码一区二区视频| 色婷婷狠狠久久综合五月| 无码动漫在线观看漫画| 亚洲AV无码专区日韩乱码不卡|