background image

时,应对其进行悔改或者终止。
5.建全应急预案实施的完整文档管理

 

应急预案必须提供所有必备的文档,它的 要用途:

(1)应急预案文件是对一个单位和部门克服信息系统突发事件重

要措施的描述。
(2)向有关领导提供应急预案的蓝本,使指定的应急预案执行小

组人员在必要时予以实施计划并完成其使命;
(3)执行应急预案的相关材料;
(4)上报上级工作部门的材料:

(5)应急预案测试、预演、维护、运行、总结的依据。
6 报告制度

(1)坚持月报告制度
(2)发生严重和重大信息系统突发事件要及时向上级部门汇报

四。应急预案参考提纲
应急预案的首页最好能详细列出如下内容

 

 

系统标识 .系统 称,机构/泓f J、成急颅棠负责

 

人、电话 传真,电子邮件,最后修订日期

系统标讥号码和应急预案名称J赶该日l现在廊急颅案文

档的每一面。

六、应急事件处理流程
6.1 准备工作。

· 软资源备用:对每一信息资源需要有足够备份,并将备份存放

于攻击和灾害不能及的地方。
· 设备备用:在工作现场有主板、硬盘、光驱、网线等备件,以及备

用的外部设备。
· 电源备用:应配置不问断电源。一般不问断电源应可在断电后维

持工作lh以上。

应配置交流稳压电源。重要系统和大型系统应配备多种供电来源,
甚至配用发电设备。
· 重要或大型系统中的关键设备和信息安全产品应采用双机热备

份。
· 关键要害部门应采取异地系统备份,并确保自动接管。

6.2 事件认定。

  发生下列事件之一,应视为紧急事件,需要采取相应的应急

措施:
(1)硬件受到破坏性攻击,不能正常发挥其部分功能或全部功能。