欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

數(shù)據(jù)中心信息安全管理及管控要求(6)

2013-11-12 10:52:56 電力先行網(wǎng)  點擊量: 評論 (0)
9、信息安全事件管理 9 1報告信息安全事態(tài)和弱點 建立正式的IDC信息安全事件報告程序,并形成文件。 建立適當(dāng)?shù)某绦?,保證信息安全事態(tài)應(yīng)該盡可能快地通過適當(dāng)?shù)墓芾砬肋M(jìn)行報告,要求員工、承包方人員和第

        9、信息安全事件管理

        9.1報告信息安全事態(tài)和弱點

         建立正式的IDC信息安全事件報告程序,并形成文件。

        建立適當(dāng)?shù)某绦?,保證信息安全事態(tài)應(yīng)該盡可能快地通過適當(dāng)?shù)墓芾砬肋M(jìn)行報告,要求員工、承包方人員和第三方人員記錄并報告他們觀察到的或懷疑的任何系統(tǒng)或服務(wù)的安全弱點。

       9.2職責(zé)和程序

        應(yīng)建立管理職責(zé)和架構(gòu),以確保能對信息安全事件做出快速、有效和有序的響應(yīng)。

        9.3對信息安全事件的總結(jié)和證據(jù)的收集

        建立一套機(jī)制量化和監(jiān)視信息安全事件的類型、數(shù)量和代價,并且當(dāng)一個信息安全事件涉及到訴訟(民事的或刑事的),需要進(jìn)一步對個人或組織進(jìn)行起訴時,應(yīng)收集、保留和呈遞證據(jù),以使證據(jù)符合相關(guān)訴訟管轄權(quán)。

         10、業(yè)務(wù)連續(xù)性管理

         10.1業(yè)務(wù)連續(xù)性計劃

         建立和維持一個用于整個組織的業(yè)務(wù)連續(xù)性計劃,通過使用預(yù)防和恢復(fù)控制措施,將對組織的影響減少到最低,并從信息資產(chǎn)的損失中恢復(fù)到可接受的程度。

         10.2業(yè)務(wù)連續(xù)性和風(fēng)險評估

         通 過恰當(dāng)?shù)某绦?,識別能引起IDC業(yè)務(wù)過程中斷的事態(tài)(例如,設(shè)備故障、人為錯誤、盜竊、火災(zāi)、自然災(zāi)害和恐怖行為等),這種中斷發(fā)生的概率和影響,以及它們對信息安全所造成的后果。

           業(yè)務(wù)資源與過程責(zé)任人參與業(yè)務(wù)連續(xù)性風(fēng)險評估。

         10.3制定和實施包括信息安全的連續(xù)性計劃

         建立業(yè)務(wù)運行恢復(fù)計劃,以使關(guān)鍵業(yè)務(wù)過程在中斷或發(fā)生故障后,能在規(guī)定的水準(zhǔn)與規(guī)定的時間范圍恢復(fù)運行

         10.4測試、維護(hù)和再評估業(yè)務(wù)連續(xù)性計劃

         業(yè)務(wù)連續(xù)性計劃應(yīng)定期測試和更新,以確保其及時性和有效性。

         定期測試及更新業(yè)務(wù)連續(xù)性計劃(BCP)/災(zāi)難恢復(fù)計劃(DRP),并對員工進(jìn)行培訓(xùn);定期對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         5星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進(jìn)行培訓(xùn); 至少每年一次對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         4星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進(jìn)行培訓(xùn);至少每年一次對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

        11、符合性

        11.1可用法律、法規(guī)的識別

         IDC所有相關(guān)的法令、法規(guī)和合同要求,以及為滿足這些要求組織所采用的方法,應(yīng)加以明確地定義、收集和跟蹤,并形成文件并保持更新。

        11.2知識產(chǎn)權(quán)

         應(yīng)實施適當(dāng)?shù)某绦?,以確保在使用具有知識產(chǎn)權(quán)的材料和具有所有權(quán)的軟件產(chǎn)品時,符合法律、法規(guī)和合同的要求。

         11.3保護(hù)組織的記錄

          應(yīng)防止重要的記錄遺失、毀壞和偽造,以滿足法令、法規(guī)、合同和業(yè)務(wù)的要求。

        11.4技術(shù)符合性檢查

        定期地對信息系統(tǒng)進(jìn)行安全實施標(biāo)準(zhǔn)符合檢查,由具有勝任能力的已授權(quán)的人員執(zhí)行,或在他們的監(jiān)督下執(zhí)行。

          11.5數(shù)據(jù)保護(hù)和個人信息的隱私

          應(yīng)依照相關(guān)的法律、法規(guī)和合同條款的要求,確保數(shù)據(jù)保護(hù)和隱私。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:黎陽錦

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 视色网| 花季传媒可以看什么 | 欧美视频免费在线观看 | 男女羞羞羞视频午夜视频 | 精品国产高清a毛片无毒不卡 | 欧洲国产伦久久久久久久 | 成人精品一区二区久久 | 91麻豆国产级在线 | 成人免费在线观看网站 | 97在线观看免费视频 | 日韩一区二区三区在线视频 | 久久成人精品视频 | ww4545四虎永久免费地址 | 欧美片在线观看 | 看一级特黄a大片国产 | 午夜成年免费观看视频 | 日韩午夜在线观看 | 久久久国产精品四虎 | 成人黄色在线免费观看 | 天天操你 | 免费韩国一级毛片 | 99精品在线视频 | 国产91系列 | 二次元美女被虐流白浆漫画 | 欧美片网站 | 天堂网2020| 欧美高清观看免费全部完 | 国产欧美一区二区精品性色 | 日产精品一卡2卡三卡4卡乱码 | 久久精品国产精品亚洲综合 | 国产精品福利社 | 免看一级一片一在线看 | 亚洲视频免费在线看 | 国产激情在线观看 | 草草久久97超级碰碰碰免费 | 免费无限制观看黄的网址 | 香蕉尹人在线观看免费下载 | 爱爱喷水 | 岛国片免费在线观看 | 艾操网 | 男女啪啪抽搐一进一出免费看 |