信息安全应急预案(优秀3篇)

2023-07-26 19:15 作者 :admin 围观 : TAG标签: 活动方案 解决方案 作文吧 信息安全应急预案

在现实生活或工作学习中,难免会突发一些事故,为了避免事情往更坏的方向发展,时常需要预先编制应急预案。我们该怎么去写应急预案呢?它山之石可以攻玉,以下内容是求职面试网为您带来的3篇《信息安全应急预案》,如果能帮助到亲,我们的一切努力都是值得的。

求职面试

信息安全应急预案 篇一

信息发布登记制度 面试问题

1. 在信源接入时要落实安全保护技术措施,保障本网络的运行安全和信息安全; 面试网

2. 对以虚拟主机方式接入的单位,系统要做好用户权限设定工作,不能开放 其信息目录以外的其他目录的操作权限。 求职信息

3. 对委托发布信息的单位和个人进行登记并存档。

礼仪

4. 对信源单位提供的信息进行审核,不得有违犯《计算机信息网络国际联网安全保护管理办法》的内容出现。 面试网

5. 发现有违犯《计算机信息网络国际联网安全保护管理办法》情形的,应当保留有关原始记录,并在二十四小时内向当地公安机关报告。

求职信息

信息内容审核制度 求职信息

一、必须认真执行信息发布审核管理工作,杜绝违犯《计算机信息网络国际联网安全保护 管理办法》的情形出现。

qzm4

二、对在本网站发布信息的信源单位提供的信息进行认真检查,不得有危害国家安全、泄露国家秘密,侵犯国家的、社会的、集体的利益和公民的合法权益的内容出现。

面试网

三、对在BBS公告板等发布公共言论的栏目建立完善的。审核检查制度,并定时检查,防止违犯《计算机信息网络国际联网安全保护管理办法》的言论出现。 qzm4

四、一旦在本信息港发现用户制作、复制、查阅和传播下列信息的: 求职信息

1. 煽动抗拒、破坏宪法和法律、行政法规实施 面试网

2. 煽动颠覆国家政权,推翻社会主义制度

面试网

3. 煽动分裂国家、破坏国家统一 求职面试

4. 煽动民族仇恨、民族歧视、破坏民族团结 qzm4

5. 捏造或者歪曲事实、散布谣言,扰乱社会秩序 礼仪

6. 宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖、教唆犯罪

面试网

7. 公然侮辱他人或者捏造事实诽谤他人 面试网

8. 损害国家机关信誉 求职信息

9. 其他违反宪法和法律、行政法规 求职面试

10. 按照国家有关规定,删除本网络中含有上述内容的地址、目录或者关闭服务器。并保留原始记录,在二十四小时之内向当地公安机关报告。 求职信息

用户备案制度

qzm4

一、用户在本单位办理入网手续时,应当填写用户备案表。

面试问题

二、公司设专人按照《中华人民共和国计算机信息网络国际联网单位备案表的通知》的要求,在每月20日前,将济南地区本月因特网及公众多媒体通信网(网外有权部分)新增、撤消用户的档案材料完整录入微机,并打印两份。

面试网

三、将本月新增、撤消的用户进行分类统计,并更改微机存档资料,同时打印一份。 求职面试

四、每月20日之前,将打印出的网络用户的备案资料(2份)及统计信息(1份)送至专人处。 礼仪

安全制度 求职信息

一、定期组织管理员认真学习《计算机信息网络国际互联网安全保护管理办法》、《网络安 全管理制度》及,提高工作人员的维护网络安全的警惕性和自觉 性。

求职面试

二、负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计算机信息网络国际互联网安全保护管理办法》,使他们具备基本的网络安全知识。 面试网

三、对信息源接入单位进行安全教育和培训,使他们自觉遵守和维护《计算机信息网络国际 互联网安全保护管理办法》,杜绝发布违犯《计算机信息网络国际互联网安全保护管理办法》的信息内容。

面试问题

四、不定期地邀请公安机关有关人员进行信息安全方面的培训,加强对有害信息,特别是影射性有害信息的识别能力,提高防犯能力。

面试问题

用户登记和管理制度 求职信息

一 、建立健全计算机信息网络电子公告系统的用户登记和信息管理制度; 组织学习《计算机信息网络国际联网安全保护管理办法》,提高网络安全员的警惕性;负责对本网络用户进行安全教育和培训;建立电子公告系统的网络安全管理制度和考核制度,加强对电子公告系统的审核管理工作,杜绝BBS上出现违犯《计算机信息网络国际联网安全保护管理办法》的内容。 求职面试

二、对版主的聘用本着认真慎重的态度、认真核实版主身份,做好版主聘用记录;对各版聘用版主实行有针对性的网络安全教育,落实版主职责,提高版主的责任感;版主负责检查各版信息内容,如发现违反《计算机信息网络国际互联网安全保护管理办法》即时予以删除,情节严重者,做好原始记录,报告解决,由管理员向公安机关计算机管理监察机构报告;负责考核各版版主,如发现不能正常履行版主职责者, 求职信息

三、检查时严格按照《计算机信息网络国际互联网安全保护管理办法》、及(见附页)的标准执行;如发现违犯《计算机信息网络国际互联网安全保护管理办法》(见附页)的言论及信息,即时予以删除,情节严重者保留有关原始记录,并在二十四小时内向当地公安机关报告;负责对本网络用户进行安全教育和培训,网络管理员加强对《计算机信息网络国际互联网安全保护管理办法》的学习,进一步提高对维护的警惕性。

面试网

信息安全意识活动方案 篇二

一、信息安全服务的背景 求职面试

1.信息安全的重要性

求职信息

随着信息化的高速发展,信息化成果的广泛应用,信息化已经改变了我们很多人的工作、生活习惯,但是信息化的负面意义也随之而来了,我们身边经常出现这样的新闻:家里的电脑被人黑了,很多很涉密的资料被入侵者放到网上;公司的网络越来越慢,一查发现有很多不知姓名的人在盗用公司网络上网;国家航母被人偸拍偸传了很多结构照片;斯诺登离开美国时,他的职务是在夏威夷的一处国家安全局设施内担任系统管理员。

求职面试

2.信息安全服务的意义 求职信息

从上面的例子可以看出,信息化安全建设还处在初级阶段,特别是企业,最大的问题是在信息化建设方面自身资源不足,缺乏信息安全的合理规划,也普遍缺乏相应的安全管理机制,当前国内的信息安全服务商纷纷提出了自己的安全服务体系,一般都包括信息安全评估、加固、运维、教育、风险管理等。 面试问题

从用户的角度来看,信息安全服务能带来的实际好处包括:弥补用户人力的不足,弥补用户技术的不足,弥补用户信息的不足,弥补用户信息化管理思想的不足,让用户发挥信息化建设成果的积极意义,提升企业核心竞争力。 面试问题

二、信息安全服务的主要内容

求职面试

1.建立完整的信息安全技术体系

求职面试

1.1物理安全的技术要求

面试问题

(1)物理位置的选择 礼仪

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内; 面试问题

b)机房场地应尽量避免设在建筑物的`高层或地下室,以及用水设备的下层或隔壁。

求职面试

(2)物理访问控制 求职面试

a)机房出入口应安排专人值守或配置电子门禁系统,控制、鉴别和记录进入的人员;

面试问题

b)需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。

面试问题

(3)防盗窃和防破坏 求职信息

a)应将主要设备放置在机房内;

面试网

b)应将设备或主要部件进行固定,并设置明显的不易除去的标记;

礼仪

c)应将通信线缆铺设在隐蔽处,可铺设在地下或管道中; qzm4

d)应对介质分类标识,存储在介质库或档案室中; qzm4

e)应利用光、电等技术设置机房防盗报警系统;

求职面试

f)应对机房设置监控报警系统。 qzm4

(4)防雷击 求职信息

a)机房建筑应设置避雷装置; qzm4

b)应设置防雷保安器,防止感应雷;

qzm4

c)机房应设置交流电源地线。

面试网

(5)防火 面试问题

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

面试问题

b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料。 面试问题

(6)防水和防潮

面试问题

a)水管安装,不得穿过机房屋顶和活动地板下; 面试网

b)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;

求职信息

c)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;

求职面试

d)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。 求职信息

(7)防静电 求职信息

a)主要设备应采用必要的接地防静电措施;

求职面试

b)机房应采用防静电地板。 面试问题

(8)温湿度控制

面试问题

机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。

求职面试

(9)电力供应

求职信息

a)应在机房供电线路上配置稳压器和过电压防护设备;

qzm4

b)应提供短期的备用电力供应,至少满足主要设备在断电情况下的正常运行要求; 求职信息

c)应设置冗余或并行的电力电缆线路为计算机系统供电; 求职面试

d)应建立备用供电系统。 礼仪

(10)电磁防护

面试问题

a)应采用接地方式防止外界电磁干扰和设备寄生耦合干扰;

求职信息

b)电源线和通信线缆应隔离铺设,避免互相干扰;

面试问题

c)应对关键设备和磁介质实施电磁屏蔽。 qzm4

1.2网络安全的技术要求 礼仪

(1)结构安全

面试问题

a)应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要;

qzm4

b)应保证网络各个部分的带宽满足业务高峰期需要; 面试问题

c)应在业务终端与业务服务器之间进行路由控制建立安全的访问路径;

面试网

d)应绘制与当前运行情况相符的网络拓扑结构图; 求职面试

e)应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段;

面试网

f)应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段; 求职信息

g)应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。

面试网

网络与信息安全应急处置预案 篇三

为了切实做好网络与信息安全突发事件的防范和应急处理工作,进一步提高我校预防和控制网络与信息安全突发事件的能力和水平,减轻或消除突发事件的危害和影响,保证校园网络的正常运行,结合本校实际,制定本预案。

求职信息

一、应急处置工作的目标

面试问题

在最短时限内,及时、果断处理在本校范围内发生的危害网络与信息安全的突发性事件,维护校园网络信息安全与稳定。 礼仪

二、应急预案启动 面试问题

有下列情况应启动应急预案: 求职信息

1、网站、网页出现非法言论; qzm4

2、网络遭受黑客攻击; 求职面试

3、计算机网络出现病毒;

qzm4

4、软件系统遭受破坏性攻击;

面试网

5、数据库系统出现故障; 面试网

6、广域网外部线路中断; 礼仪

7、局域网大范围中断; 求职信息

8、服务器等关键网络设备故障;

求职面试

9、网络中心机房外电中断。

礼仪

三、组织领导 面试问题

成立网络与信息安全领导小组,领导小组的主要职责与任务是统一领导全校网络与信息安全的应急工作,全面负责学校网络与信息安全可能出现的各种突发事件处置工作,协调解决灾害处置工作中的重大问题等。下设网络与信息安全应急处置工作组,由现代教育技术中心、宣传部、保卫处、学生处、教务处、后勤管理处等部门成员组成,具体负责学校网络与信息安全应急处置工作。 面试网

四、应急预案启动时的应急处理措施

面试网

1、网站、网页出现非法言论时的紧急处置措施

qzm4

(1)网站、网页由各相关使用部门的具体负责人员随时密切监视信息内容。每天不少于5次;非常时期,每半小时监控一次,必要时,24小时监控。 求职面试

(2)发现网上出现非法信息时,负责人员应立即向应急处置工作组通报情况;情况紧急的应先及时采取删除等处理措施,再按程序报告。

面试问题

(3)应急处置工作组人员应在接到通知后十分钟内进行处理,作好必要的记录,清理网站上的非法信息,强化安全防范措施后方可将网站网页重新投入使用。 求职面试

(4)应急处置人员应妥善保存有关记录及日志或审计记录。

qzm4

(5)应急处置人员应立即追查非法信息来源,若非法信息来源于校内,则由本院保卫处和网络技术人员进行处理,同时报告校网络与信息安全领导小组负责人,根据管理制度对非法传播者及时处置,并报知上级公安部门备案;若非法信息来自于校外,则立即报知上报公安部门,并由技术人员将这些信息保存、记录IP地址,以备上级公安部门互联网突发事件处置行动组调用。

礼仪

2、黑客攻击时的紧急处置措施 礼仪

(1)当有关负责人员发现网页内容被篡改,或通过防火墙、入侵检测系统发现有黑客正在进行攻击时,应立即向应急处置工作组通报情况。

求职信息

(2)应急处置人员应在十分钟内进行处理,首先应将被攻击的服务器等设备从网络中隔离出来,保护现场,同时向网络与信息安全领导小组汇报情况。

求职信息

(3)应急处置人员负责被破坏系统的恢复与重建工作,修补漏洞、强化安全措施后方可将被攻击的服务器设备接入网络。 求职面试

(4)应急处置人员追查非法信息来源。 求职面试

(5)网络与信息安全领导小组会商后,如认为情况严重,则立即向上海市教委和公安部门汇报。

求职面试

3、计算机网络病毒安全紧急处置措施 求职信息

(1)当发现网络上出现病毒,并影响网络的正常运行后,应立即找出感染病毒机器。

qzm4

(2)将感染病毒机器和网络隔离,待病毒彻底清除后方允许再次接入网络。

面试问题

(3)网络中心技术人员要针对该款病毒进行研究,做好相应的病毒发作特征及解决方案

qzm4

4、软件系统遭受破坏性攻击的紧急处置措施 qzm4

(1)重要的软件系统平时必须存有备份,与软件系统相对应的数据必须有多日备份,并将它们保存于安全处。 面试问题

(2)一旦软件遭到破坏性攻击,应立即停止软件系统。 礼仪

(3)网络管理人员负责作文吧软件系统和数据的恢复。

礼仪

(4)网络管理人员检查日志等资料,确认攻击来源。

面试网

(5)安全领导小组认为情况极为严重的,应立即向上海市教委和公安部门报告。

礼仪

5、数据库安全紧急处置措施 面试网

(1)各数据库系统要至少准备两个以上数据库备份,平时一份放在机房,另一份放在另一安全的建筑物中。 qzm4

(2)一旦数据库崩溃,应急处置组人员应对主机系统进行维修,如遇无法解决的问题,立即向上级单位或软硬件提供商请求支援。 qzm4

(3)系统修复启动后,将第一个数据库备份取出,按照要求将其恢复到主机系统中。 面试问题

(4)如因第一个备份损坏,导致数据库无法恢复,则应取出第二套数据库备份加以恢复。 求职面试

(5)如果两个备份均无法恢复,应立即向有关厂商请求紧急支援,并向网络与信息安全领导小组汇报。 面试问题

6、广域网外部线路中断紧急处置措施

面试网

(1)广域网线路中断后,网络管理员接到报告后,应迅速判断故障节点,查明故障原因。 面试网

(2)如属我校管辖范围,由网络管理员予以恢复。如遇无法恢复情况,立即向有关厂商请求支援。 面试问题

(3)如属电信部门管辖范围,立即与电信维护部门联系,请求修复。

求职信息

7、局域网大范围中断紧急处置措施

面试问题

(1)局域网出现大范围中断现象后,网络管理员应立即判断故障节点,查明故障原因。 面试问题

(2)如属线路故障,应重新安装线路。

求职信息

(3)如属路由器、交换机配置文件破坏,应迅速按照要求重新配置,并调试畅通。

面试问题

(4)如属路由器、交换机等网络设备故障,应立即调换备机,如无备机,立即向设备提供商联系更换设备,并调试畅通;并向网络与信息安全领导小组领导汇报。 求职面试

8、服务器等关键网络设备故障安全紧急处置措施

面试网

(1)服务器等关键设备损坏后,网络管理人员应立即查明原因。

面试问题

(2)如果能够自行恢复,应立即用备件替换受损部件。

面试问题

(3)如果不能自行恢复的,立即与设备提供商联系,请求派维修人员前来维修。

求职面试

(4)如果设备一时不能修复,应向网络与信息安全领导小组汇报。

qzm4

9、网络中心机房外电中断后的处置措施

面试网

(1)外电中断后,机房会自动切换到备用电源。 求职信息

(2)检查断电原因,如因内部线路故障,请综合管理处协助迅速恢复。

礼仪

(3)如果是供电局的原因,应立即与供电局联系,请供电局迅速恢复供电。 礼仪

(4)如果供电局告知需长时间停电,应做如下安排:

礼仪

a)预计停电1小时以内,由UPS供电。 求职信息

b)预计停电1-3小时,关掉非关键设备,确保各主机、路由器、交换机供电。

礼仪

c)预计停电超过3小时,关掉非关键设备,确保各主机、路由器、交换机供电。UPS使用4小时后,关闭所有的设备。

面试网

五、保障措施

qzm4

网络与信息安全的防治工作是一项长期的、持续的、跟踪式的、深层次的和各阶段相互联系的工作,是有组织的科学与社会行为,而不是随着每次灾害的发生而开始和结束的活动。因此,必须做好应急保障工作。 求职信息

1、人员保障 求职面试

重视网络管理人员队伍的建设与保障,确保在灾害发生前的人员值班,灾害处置过程和灾后重建中的人员在岗与战斗力。

面试问题

2、技术保障

qzm4

重视网络信息技术的建设和升级换代,在灾害发生前确保网络信息系统的安全与稳定,灾害处置过程中和灾后重建中的相关技术支撑。 qzm4

3、物资保障

qzm4

网络与信息安全应急处置工作组,报请学校领导小组批准后,根据学院财力情况及网络管理的实际需要,适当购入一些网络与信息安全保障设备。 求职面试

4、训练和演练

qzm4

加强全校网络信息用户的防灾、减灾知识的宣传普及,增强这些用户的防灾意识和自救互救能力。有针对性地开展应急抢险救灾演练,确保发生灾害时的应急救助手段及时到位和有效。 求职面试

以上内容就是求职面试网为您提供的3篇《信息安全应急预案》,希望对您有一些参考价值,更多范文样本、模板格式尽在求职面试网。

面试网

声明:信息安全应急预案(优秀3篇)来源于互联网,其版权均归原作者及其网站所有,本站虽力求保存原有的版权信息,但由于诸多原因,可能导致无法确定其真实来源,如果您对本站文章、图片资源的归属存有异议,请立即通知我们,情况属实,我们会第一时间予以删除,并同时向您表示歉意!

相关文章

推荐文章
热门浏览