亚洲an日韩专区在线-亚洲an天堂an在线观看-亚洲a区视频-亚洲a图-免费黄网大全-免费黄网在线

數(shù)據(jù)中心信息安全管理及管控要求(6)

2013-11-12 10:52:56 電力先行網(wǎng)  點擊量: 評論 (0)
9、信息安全事件管理 9 1報告信息安全事態(tài)和弱點 建立正式的IDC信息安全事件報告程序,并形成文件。 建立適當?shù)某绦颍WC信息安全事態(tài)應(yīng)該盡可能快地通過適當?shù)墓芾砬肋M行報告,要求員工、承包方人員和第

        9、信息安全事件管理

        9.1報告信息安全事態(tài)和弱點

         建立正式的IDC信息安全事件報告程序,并形成文件。

        建立適當?shù)某绦颍WC信息安全事態(tài)應(yīng)該盡可能快地通過適當?shù)墓芾砬肋M行報告,要求員工、承包方人員和第三方人員記錄并報告他們觀察到的或懷疑的任何系統(tǒng)或服務(wù)的安全弱點。

       9.2職責(zé)和程序

        應(yīng)建立管理職責(zé)和架構(gòu),以確保能對信息安全事件做出快速、有效和有序的響應(yīng)。

        9.3對信息安全事件的總結(jié)和證據(jù)的收集

        建立一套機制量化和監(jiān)視信息安全事件的類型、數(shù)量和代價,并且當一個信息安全事件涉及到訴訟(民事的或刑事的),需要進一步對個人或組織進行起訴時,應(yīng)收集、保留和呈遞證據(jù),以使證據(jù)符合相關(guān)訴訟管轄權(quán)。

         10、業(yè)務(wù)連續(xù)性管理

         10.1業(yè)務(wù)連續(xù)性計劃

         建立和維持一個用于整個組織的業(yè)務(wù)連續(xù)性計劃,通過使用預(yù)防和恢復(fù)控制措施,將對組織的影響減少到最低,并從信息資產(chǎn)的損失中恢復(fù)到可接受的程度。

         10.2業(yè)務(wù)連續(xù)性和風(fēng)險評估

         通 過恰當?shù)某绦颍R別能引起IDC業(yè)務(wù)過程中斷的事態(tài)(例如,設(shè)備故障、人為錯誤、盜竊、火災(zāi)、自然災(zāi)害和恐怖行為等),這種中斷發(fā)生的概率和影響,以及它們對信息安全所造成的后果。

           業(yè)務(wù)資源與過程責(zé)任人參與業(yè)務(wù)連續(xù)性風(fēng)險評估。

         10.3制定和實施包括信息安全的連續(xù)性計劃

         建立業(yè)務(wù)運行恢復(fù)計劃,以使關(guān)鍵業(yè)務(wù)過程在中斷或發(fā)生故障后,能在規(guī)定的水準與規(guī)定的時間范圍恢復(fù)運行

         10.4測試、維護和再評估業(yè)務(wù)連續(xù)性計劃

         業(yè)務(wù)連續(xù)性計劃應(yīng)定期測試和更新,以確保其及時性和有效性。

         定期測試及更新業(yè)務(wù)連續(xù)性計劃(BCP)/災(zāi)難恢復(fù)計劃(DRP),并對員工進行培訓(xùn);定期對IDC的風(fēng)險進行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         5星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進行培訓(xùn); 至少每年一次對IDC的風(fēng)險進行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         4星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進行培訓(xùn);至少每年一次對IDC的風(fēng)險進行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

        11、符合性

        11.1可用法律、法規(guī)的識別

         IDC所有相關(guān)的法令、法規(guī)和合同要求,以及為滿足這些要求組織所采用的方法,應(yīng)加以明確地定義、收集和跟蹤,并形成文件并保持更新。

        11.2知識產(chǎn)權(quán)

         應(yīng)實施適當?shù)某绦颍源_保在使用具有知識產(chǎn)權(quán)的材料和具有所有權(quán)的軟件產(chǎn)品時,符合法律、法規(guī)和合同的要求。

         11.3保護組織的記錄

          應(yīng)防止重要的記錄遺失、毀壞和偽造,以滿足法令、法規(guī)、合同和業(yè)務(wù)的要求。

        11.4技術(shù)符合性檢查

        定期地對信息系統(tǒng)進行安全實施標準符合檢查,由具有勝任能力的已授權(quán)的人員執(zhí)行,或在他們的監(jiān)督下執(zhí)行。

          11.5數(shù)據(jù)保護和個人信息的隱私

          應(yīng)依照相關(guān)的法律、法規(guī)和合同條款的要求,確保數(shù)據(jù)保護和隱私。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:黎陽錦

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲精品国产字幕久久不卡 | 国产在线精品一区二区三区 | 日本在线观看免费视频网址 | 亚洲欧美日韩一级特黄在线 | 国产成人lu在线视频 | 国产午夜免费不卡精品理论片 | 免费又黄又爽又猛大片午夜 | 色婷婷久久综合中文久久蜜桃 | 久久精品亚洲综合一品 | 综合在线视频 | 男人女人做黄刺激性视频免费 | 久久精品国产精品亚洲 | 久久视精品 | 午夜一级成人 | 日本高清色www | youjizz日韩| 中文字幕第9页 | 一级毛片 在线播放 | 欧美国产精品不卡在线观看 | 久久国产精品视频一区 | 日韩欧美在线观看视频一区二区 | 亚洲a级| 日韩一级生活片 | 99久久亚洲 | 国产成人精品微拍视频 | 久久99久久精品国产只有 | 男女福利视频 | 国外免费一级 | 久久婷婷影院 | 美女免费黄网站 | 国产免费福利体检区久久 | 在线观看亚洲天堂 | 日韩免费高清一级毛片 | 欧美一级特黄aaa大片 | 久久er热视频在这里精品 | 99久在线 | 久久精品男人的天堂 | 欧美xxx高清| 日韩午夜视频在线观看 | 免费看a视频 | 国产a级精品特黄毛片 |