ImageVerifierCode 换一换
格式:DOC , 页数:2 ,大小:23.02KB ,
资源ID:32866      下载积分:5 金币
已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(业务连续性管理程序.doc)为本站会员(田海滨)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(发送邮件至doc331@126.com或直接QQ联系客服),我们立即给予删除!

业务连续性管理程序.doc

1、业务连续性管理程序1目的防止业务活动中断,保护关键业务过程免受信息系统重大失误或灾难的影响,并确保关键业务活能及时恢复。 2适用范围适用于公司信息系统遭受灾难事故后的处理。3术语和定义ISO/IEC27001:2005 信息安全管理体系 要求ISO/IEC27002:2005 信息安全管理实用规则4职责和权限信息安全领导办公室指导本程序的执行,并对执行情况进行监督检查;信息安全领导办公室立即组织力量对事故进行风险评估,评价业务中断的严重程度;XXX部在信息安全领导办公室的组织下,负责信息系统的操作系统、各类数据、网络等恢复,通讯设备的配置等工作。5主要活动5.1预防业务中断定期进行数据备份,通

2、信线路、电源等日常检查是预防公司业务中断的主要方式。在日常业务活动中,采取如下预防保护控制措施:l 监督l 访问控制l 身份认证l 防病毒l 过滤l 入侵检测系统5.2确定关键业务及其优先级XXX部负责识别关键业务活动,并按其重要性分为不同的优先级,关键业务的优先级也是中断后的恢复优先级。关于业务活动优先级如下:(以下均为举例)最高:提供信息资源共享服务的XXX系统(服务器)提供信息安全防护的补丁分发/防毒软件服务系统各开发部门源代码/重要文档管理及存储系统高:关键开发/测试环境系统提供公司E-mail服务的Mail系统质量管理服务系统低:提供内部Web访问的系统针对不同的关键业务活动,制定业务恢复方案,并指定责任人和业务恢复时间。详见XXX关键业务恢复计划。5.3关键业务恢复计划测试XXX部每年一次,对XXX关键业务恢复计划进行测试,并对其保持或改进。5.4实施关键业务恢复计划5.4.1 事件响应XXX部负责对中断业务的事故做出迅速反应,并执行信息安全事件管理程序。5.4.2 业务恢复XXX部负责执行XXX关键业务恢复计划,在规定的时间范围内恢复被中断的业务。使其继续正常运行。6相关文件和记录XXX关键业务恢复计划信息安全事件管理程序备份管理程序

宁ICP备18001539号-1