首页 > 资料专栏 > 经营 > 管理工具 > 管理制度 > 哈尔滨银行ISO27001管理体系之信息安全事件管理规定DOC

哈尔滨银行ISO27001管理体系之信息安全事件管理规定DOC

beatbox
V 实名认证
内容提供者
资料大小:540KB(压缩后)
文档格式:DOC(6页)
资料语言:中文版/英文版/日文版
解压密码:m448
更新时间:2024/11/14(发布于黑龙江)

类型:积分资料
积分:10分 (VIP无积分限制)
推荐:升级会员

   点此下载 ==>> 点击下载文档


文本描述
信息安全事件管理规定
总则
为规范科技发展部信息安全事件的报告、处理、回顾和改进机制,明确信息安全事件的管理职责和管理流程,确保信息安全事件发生后能得到快速反应,将信息安全事件造成的损害程度降到最低,特制定本规定。
本规定适用于科技发展部职责范围内的信息安全事件的管理活动。
组织与职责
信息安全工作指挥小组负责审批需上报上级部门或监管机构的信息安全事件报告;负责定期评审信息安全事件的统计、分析报告。
科技发展部风险管理组负责统计并分析信息安全事件;协调、跟踪信息安全事件的处理情况。负责对事件发生的原因和处理过程进行回顾和总结,提出改进建议。
运维中心负责协调各部门处理造成生产系统中断的信息安全事件,及时恢复生产。若造成生产系统中断的信息安全事件达到总行上报要求,应及时进行报告。
各部门负责处理本部门职责范围内的信息安全事件,及时通报科技发展部风险管理组,信息安全事件的处理情况,编写事件报告;根据信息安全工作指挥小组评审通过的改进建议实施整改。
全体员工负责及时报告信息安全事件,配合处理信息安全事件。
信息安全事件的分类
信息安全事件分类依据《GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南》,共分7类,分别为:网络攻击事件、病毒事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件、其他信息安全事件(分类和描述详见附件二)。
信息安全事件的报告和处理
员工发现信息安全事件后应根据事件造成的影响进行上报:若造成生产系统中断,应及时报告本部门信息安全负责人,由其通报科技发展部风险管理组;若未造成生产系统中断,应及时报告部门安全管理组。报告时应将事件描述清晰,报告内容应包括但不限于发生的时间、现象、影响。
造成生产系统中断的信息安全事件的报告和处理,参见《哈尔滨银行信息安全事件报告管理办法》,造成生产环境系统非中断信息安全事件报告和处理,参见《事件管理流程》,其他信息安全事件报告和处理依照本规定执行。
信息安全事件的回顾和分析
科技发展部风险管理组应组织相关人员对信息安全事件总结、分析,查找风险隐患,提出改进建议,制定预防措施,形成《信息安全事件分析报告》。
信息安全事件应定期得到回顾。科技发展部风险管理组定期(至少每6个月进行一次)对信息安全事件进行汇总,形成《信息安全事件清单》。根据《信息安全事件清单》对信息安全事件进行统计、分析,形成报告报信息安全工作指挥小组。
附则
本规定由科技发展部制定、修订和解释。
本规定自发布之日起生效。
记录
《信息安全事件报告处理表》
《信息安全事件分析报告》
《信息安全事件清单》
附件一:
修订记录
日期(年月日)
版本
描述
作者
审批人
审批日期
20161011
1.0 发布稿
刘春雨
李树峰
20161021
附件二:
信息安全事件分类表
信息安全事件类型
信息安全事件子类
详细描述
1.网络攻击事件
拒绝服务攻击事件
利用信息系统缺陷,或通过暴力攻击的手段,以大量消耗信息系统的CPU、内存、磁盘空间或网络带宽等资源,从而影响信息系统正常运行为目的的信息安全事件。
后门攻击事件
利用软件系统、硬件系统设计过程中留下的后门或病毒程序所设置的后门而对信息系统实施的攻击的信息安全事件。
漏洞攻击事件
除拒绝服务攻击事件和后门攻击时间之外,利用信息系统配置缺陷、协议缺陷、程序缺陷等漏洞,对信息系统实施攻击的信息安全事件。
网络扫描窃听事件
利用网络扫描或窃听软件,获取信息系统网络配置、端口、服务、存在的脆弱性等特征而导致的信息安全事件。
网络钓鱼事件
利用欺骗性的计算机网络技术,使用户泄露重要信息而导致的信息安全事件。例如,利用欺骗性电子邮件获取用户银行账号密码等。
干扰事件
通过技术手段对网络进行干扰,或对广