欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

數(shù)據(jù)中心信息安全管理及管控要求(6)

2013-11-12 10:52:56 電力先行網(wǎng)  點擊量: 評論 (0)
9、信息安全事件管理 9 1報告信息安全事態(tài)和弱點 建立正式的IDC信息安全事件報告程序,并形成文件。 建立適當(dāng)?shù)某绦?,保證信息安全事態(tài)應(yīng)該盡可能快地通過適當(dāng)?shù)墓芾砬肋M(jìn)行報告,要求員工、承包方人員和第

        9、信息安全事件管理

        9.1報告信息安全事態(tài)和弱點

         建立正式的IDC信息安全事件報告程序,并形成文件。

        建立適當(dāng)?shù)某绦?,保證信息安全事態(tài)應(yīng)該盡可能快地通過適當(dāng)?shù)墓芾砬肋M(jìn)行報告,要求員工、承包方人員和第三方人員記錄并報告他們觀察到的或懷疑的任何系統(tǒng)或服務(wù)的安全弱點。

       9.2職責(zé)和程序

        應(yīng)建立管理職責(zé)和架構(gòu),以確保能對信息安全事件做出快速、有效和有序的響應(yīng)。

        9.3對信息安全事件的總結(jié)和證據(jù)的收集

        建立一套機(jī)制量化和監(jiān)視信息安全事件的類型、數(shù)量和代價,并且當(dāng)一個信息安全事件涉及到訴訟(民事的或刑事的),需要進(jìn)一步對個人或組織進(jìn)行起訴時,應(yīng)收集、保留和呈遞證據(jù),以使證據(jù)符合相關(guān)訴訟管轄權(quán)。

         10、業(yè)務(wù)連續(xù)性管理

         10.1業(yè)務(wù)連續(xù)性計劃

         建立和維持一個用于整個組織的業(yè)務(wù)連續(xù)性計劃,通過使用預(yù)防和恢復(fù)控制措施,將對組織的影響減少到最低,并從信息資產(chǎn)的損失中恢復(fù)到可接受的程度。

         10.2業(yè)務(wù)連續(xù)性和風(fēng)險評估

         通 過恰當(dāng)?shù)某绦?,識別能引起IDC業(yè)務(wù)過程中斷的事態(tài)(例如,設(shè)備故障、人為錯誤、盜竊、火災(zāi)、自然災(zāi)害和恐怖行為等),這種中斷發(fā)生的概率和影響,以及它們對信息安全所造成的后果。

           業(yè)務(wù)資源與過程責(zé)任人參與業(yè)務(wù)連續(xù)性風(fēng)險評估。

         10.3制定和實施包括信息安全的連續(xù)性計劃

         建立業(yè)務(wù)運行恢復(fù)計劃,以使關(guān)鍵業(yè)務(wù)過程在中斷或發(fā)生故障后,能在規(guī)定的水準(zhǔn)與規(guī)定的時間范圍恢復(fù)運行

         10.4測試、維護(hù)和再評估業(yè)務(wù)連續(xù)性計劃

         業(yè)務(wù)連續(xù)性計劃應(yīng)定期測試和更新,以確保其及時性和有效性。

         定期測試及更新業(yè)務(wù)連續(xù)性計劃(BCP)/災(zāi)難恢復(fù)計劃(DRP),并對員工進(jìn)行培訓(xùn);定期對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         5星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進(jìn)行培訓(xùn); 至少每年一次對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

         4星級IDC:至少每年一次測試及更新;BCP/DRP,并對員工進(jìn)行培訓(xùn);至少每年一次對IDC的風(fēng)險進(jìn)行審核和管理評審,及時發(fā)現(xiàn)潛在的災(zāi)難和安全失效。

        11、符合性

        11.1可用法律、法規(guī)的識別

         IDC所有相關(guān)的法令、法規(guī)和合同要求,以及為滿足這些要求組織所采用的方法,應(yīng)加以明確地定義、收集和跟蹤,并形成文件并保持更新。

        11.2知識產(chǎn)權(quán)

         應(yīng)實施適當(dāng)?shù)某绦?,以確保在使用具有知識產(chǎn)權(quán)的材料和具有所有權(quán)的軟件產(chǎn)品時,符合法律、法規(guī)和合同的要求。

         11.3保護(hù)組織的記錄

          應(yīng)防止重要的記錄遺失、毀壞和偽造,以滿足法令、法規(guī)、合同和業(yè)務(wù)的要求。

        11.4技術(shù)符合性檢查

        定期地對信息系統(tǒng)進(jìn)行安全實施標(biāo)準(zhǔn)符合檢查,由具有勝任能力的已授權(quán)的人員執(zhí)行,或在他們的監(jiān)督下執(zhí)行。

          11.5數(shù)據(jù)保護(hù)和個人信息的隱私

          應(yīng)依照相關(guān)的法律、法規(guī)和合同條款的要求,確保數(shù)據(jù)保護(hù)和隱私。

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:黎陽錦

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 性欧美长视频免费观看不卡 | 国产福利一区二区 | 久久这里只精品热免费99 | 精品在线免费播放 | 白色强人粤语版在线观看港剧网 | 久久免费福利视频 | 亚洲小视频在线观看 | 欧美一区中文字幕 | 日本不卡一 | 国产精品香蕉 | 免费人成黄页在线观看1024 | 欧美日韩免费一区二区三区 | 欧美精品91 | 欧美国产日本精品一区二区三区 | 一个人在线观看的www | 中文字幕免费在线播放 | 国产一级视频播放 | 久热国产在线 | 久久青草18免费观看网站 | 久久新视频 | 欧美一级黄色大片 | 日日摸夜夜摸狠狠摸97 | 欧美福利视频导航 | 亚洲一区二区三区久久久久 | 老司机精品99在线播放 | 免费自拍偷拍视频 | 国产精品怕怕怕视频免费 | 国内精品影院久久久久 | 看免费5xxaaa | 久久久久国产精品免费看 | 青青草成人在线观看 | 国产香蕉在线视频 | 日韩免费高清视频网站 | 国产午夜一级淫片 | 久久国产乱子伦精品免费不卡 | 国产一区二区三区视频在线观看 | 国产亚洲欧美在线播放网站 | 国产精品综合一区二区 | 一个人hd免费完整高清视频 | 亚洲人体一区 | 四虎影视国产精品亚洲精品hd |