建工集团有限责任公司网络信息安全应急预案

时间:2019-05-14 02:20:33下载本文作者:会员上传
简介:写写帮文库小编为你整理了多篇相关的《建工集团有限责任公司网络信息安全应急预案》,但愿对你工作学习有帮助,当然你在写写帮文库还可以找到更多《建工集团有限责任公司网络信息安全应急预案》。

第一篇:建工集团有限责任公司网络信息安全应急预案

建工集团有限责任公司网络信息安全应急预案

第一章 总则

第一条

本预案根据《中华人民共和国计算机信息系统安全保护条例》、《信息系统安全等级保护基本要求》及《建工集团有限责任公司网络信息安全管理规定》等文件编制。

第二条

本预案适用于集团公司计算机网络及信息安全突发事件的组织指挥、应急行动、后期处置。

第三条 网络信息安全应急响应工作原则是:统一领导、各司其职、整体作战、发挥优势、准确及时、保障安全。

第四条 实施信息安全事故预警机制。预警信息分为外部预警信息和内部预警信息两类。外部预警信息指集团公司外突发的可能破坏网络或者最新病毒等可能产生重大影响的事件警报;内部预警信息指集团公司内通信网络中断或部分计算机、服务器系统中毒、流量及资源占用异常的事件警报。

第五条 集团公司信息管理部负责应急预案的制定和执行,并负责协调有关单位和部门共同开展应急响应工作。

第六条 安全主管负责安全事件发生时的现场指挥和对安全管理员、网络管理员、系统管理员等专业人员的调度工作。

第七条 安全管理员负责安全事件的技术分析,并根据事件及现场情况配合网络管理员和系统管理员开展具体工作。

第八条 网络管理员负责安全事件发生时的网络设备及网络策略的紧急处置。

第九条 系统管理员负责安全事件发生时的系统服务器及有关软件的应急处置。

第十条 计算机管理员负责对外沟通联系、信息传递及可能的人员疏散等。

第二章 应急保障措施

第十一条 应建立完善的数据备份策略,做好备份系统的维护及保养工作。第十二条

应加强对员工安全使用计算机的宣传教育工作,全面提高员工的安全意识。定期或不定期地对专业岗位人员进行技术培训和应急演练,提高应急保障的能力,保证应急预案的有效实施。第十三条

应急文档的备存:

1、各类网络设备和服务器、磁盘阵列及其附属设备的型号、序列号等;

2、硬件设备供应商、生产厂商的电话、联系人、网址;

3、操作系统、关键业务应用软件开发商或供应商的电话、联系人;

4、网络拓扑图;

5、路由器、防火墙、入侵检测设备的配置文档,服务器登陆用户及原始密码文档;

6、各类软件的技术文档及其他需要保存的文档。第十四条 应急设备及软件备存:

1、操作系统启动盘、安装盘;

2、防病毒软件(注明安装及升级序列号);

3、数据库管理系统软件,数据库备份软件及最近完整的数据备份存储介质;

4、备用网线、测网仪、螺丝刀等必要工具;

5、其它必备的应急工具。

第十五条 信息安全工作应坚持预防为主的方针,做好日常预防工作。主要包括:

1、定期检查服务器及重要网络设备;

2、及时更新服务器的防病毒软件病毒库;

3、定期对所有服务器进行漏洞扫描、补丁修复;

4、定时备份重要数据;

5、特殊时期实行值班制度。

第十六条

集团公司信息管理部获得外部预警信息后,对预警信息加以分析,通知各单位、各部门做好预防和网络保障应急准备工作;通过网络监测或普通操作人员报告获得内部预警信息,分析后按照早发现、早报告、早处置的原则,解决可能演变为严重应急事件的情况。

第三章 应急处理

第十七条 黑客入侵或软件系统遭破坏性攻击时

1、重要的信息系统必须保留两个以上镜像备份,与软件系统相对应的业务数据必须有多个时间点的备份,出现黑客入侵或攻击时能够尽快恢复到被破坏前状态;

2、当发现网页内容被篡改,或通过入侵监测系统发现有黑客正在进行攻击时,应立即向安全主管报告。安全管理员、网络管理员应尽快赶到现场,首先将被攻击(或病毒感染)的服务器等设备从网络中隔离出来,立即记录系统状况,复制系统登录文件、历史文件、日志文件等重要文件;

3、利用完整性检查工具进行检查,尽快恢复与重建被攻击或被破坏的系统,恢复系统数据,并及时追查非法信息来源,做好记录;

4、事态严重的,立即向集团CIO报告,必要时向公安机关报告并申请技术协助;

5、编写报告,详述事件过程及处理步骤。第十八条 网络中断

1、防火墙、交换机等硬件故障:立刻使用备份端口或备份硬件进行替换,如没有冗余硬件应立刻与设备供应商联系申请备机;

2、通信线路故障:重要信息系统应立刻改用其他通信线路进行NAT映射,同时到域名解析商网址修改配置,并向线路供应商联系,在线路供应商承诺的时间内解决问题。

3、网络带宽阻塞:判断阻塞原因及阻塞包发包点,再按情况逐个断网排查,直至网络恢复正常。对已断网计算机进行系统补丁升级、查毒等方式,找到原因并恢复正常后方能接入网络。

第十九条 断电

1、使用备用UPS进行供电;

2、与相关部门联系,尽快恢复供电;

3、若在UPS供电时间范围内不能恢复供电,要在UPS能正常供电的时间段内进行对主要系统及数据进行备份工作,备份工作完毕后,对主要设备进行系统关闭。

第二十条 火灾

1、一旦机房发生火灾,应遵循下列原则:首先保证人员安全;其次保证关键数据、设备安全;三是保证一般设备安全。

2、立即发出火灾警报并报告相关部门,情况允许的情况下,立即对所有设备进行断电操作。

3、其他人员按照预先确定的路线,迅速从机房中有序撤出。让相关消防人员协助有秩序、有步骤地抢救数据资料和硬件设备。

4、火险情况解除后,尽快检查并恢复应用系统的工作。

第四章 事后处理

第二十一条 事件后期恢复及评估

1、把所有被攻破的系统和网络设备彻底还原到它们正常的任务状态。恢复工作应避免出现误操作导致数据的丢失。

2、备份硬件设备或配件代替使用后,应及时将损坏设备进行维修或者更新。

3、检查威胁造成的结果,评估事件带来的影响和损害:如检查系统、服务、数据的完整性、保密性或可用性,检查攻击者是否侵入了系统,以后是否能再次随意进入,损失的程度,确定暴露出的主要危险等。

第二十二条 总结报告。每次应急预案完成后对应急事件进行分析,形成总结报告。报告应包括事件发生时间、参与人员、采取的措施及效果、事件损失评估,经验教训等内容。并及时向集团公司信息化工作领导小组报备。

第五章 附则

第二十三条 本预案由信息管理部负责解释。第二十四条 本预案自发布之日起实施。

第二篇:浙江省建工集团有限责任公司

浙江省建工集团有限责任公司

简介:

浙江省建工集团有限责任公司是集工业与民用建筑施工、安装、装饰、幕墙、市政、基础打桩、特种结构等多元经营为一体的国家大型股份制集团企业,是浙江省建筑施工企业中规模、装备、资金最具实力的骨干企业之一。集团注册资本3.2亿元,净资产5.97亿元,拥有全国首批国家房屋建筑工程施工总承包特级资质,市政公用工程施工总承包一级、建筑装修装饰工程专业承包一级、钢结构工程专业承包一级、高耸建筑物工程专业承包一级、建筑幕墙工程专业承包一级、起重设备安装工程专业承包二级资质。企业资信等级为AAA级。

集团下设工程公司、专业公司、区域公司及多元经营实体等分支机构50余家,有工程技术、经济专业人员1560名,其中高、中级技术人员1000余名,项目经理(建造师)800余人。企业年完成总产值130亿元、年施工面积1300万平方米以上,施工区域跨越上海、青海等全国10多个省市及日本、阿尔及利亚等多个国家和地区。集团较早地通过了质量、环境和职业健康安全一体化管理体系的贯标认证,创出中国建筑工程质量“鲁班奖”、“国家优质工程金(银质)奖”、“全国市政金奖示范工程”等国家和省、市优质工程200余项,创出全国建筑安全最高奖和省、市安全文明标化工地200多个,有50多项科技成果获省级以上表彰,有省级、国家级工法50多项。集团获全国文明单位、全国建筑业先进企业、全国优秀施工企业、全国建筑业企业工程总承包先进企业、全国首批建筑业诚信企业、全国工程建设质量管理优秀企业、全国首批重合同守信用单位、全国工程建设社会信用AAA级企业、推进工程项目管理中国优秀企业、中国工程建设科技创新示范单位、全国思想政治工作优秀企业、全国精神文明建设工作先进单位、全国模范职工之家等荣誉。连续多年保持浙江省“重合同守信用单位”、浙江省文明单位、浙江省先进建筑施工企业、浙江省建筑业诚信企业等荣誉称号。集团公司领导班子被评为省国有企业“四好”领导班子先进集体。同时,企业涌现出全国劳动模范、全国五一劳动奖章获得者、全国优秀项目经理等一大批先进人物,企业实现了可持续发展。

企业资质:

工程业绩:

第三篇:网络信息安全应急预案

产业集聚区建设管理委员会 网络信息安全应急预案

一、总则

1.编制目的

为提高单位处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保单位网络重要计算机信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,保护职工权益,维护正常社会秩序、办公秩序,促进园区的和谐发展。

2.编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,制定本预案。

3.适用范围

本预案启动后,单位以前制定的网络与信息安全应急预案与本预案相冲突的,按照本预案执行。而法律、法规和规章另有规定的从其规定。

4.分类分级

本预案所指的网络信息安全突发事件,是指官方网站网等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在我院校园网乃至整个互联网的传播,发生对国家、社会、公众、学院造成或者可能造成危害的紧急网络安全事件。事件分类根据网络信息安全突发事件的发生过程、性质和特征,网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

(1)自然灾害是指地震、台风、雷电、火灾、洪水等。

(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。

事件分级

根据我省对网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

(1)I级(特别重大):造成我院网络与信息系统发生大规模瘫痪,事态的发展超出区一级相关主管部门的控制能力,对国家安全、社会秩序、公共利益或教育形象造成特别严重损害的突发事件。

(2)II级(重大):造成我院或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成严重损害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事件。

(3)III级(较大):造成我院网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或教育形象造成一定损害,但只需在本区政府或区信息中心协同处置的突发事件。

(4)IV级(一般):造成单位网络重要网络与信息系统受到一定程度的损坏,对企业、群众或其他人员和单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由单位主管部门处置的突发事件。

二、工作原则

1.积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑园区网络与信息安全保障体系。

2.明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高广大职工的信息安全意识。

3.落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;在国际互联网上已建立网站的分院单位,要实行网站的巡察制度,密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4.依靠科学、平战结合。各科室应根据本预案的标准,建立本单位的应急处置预案,并加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

5、事故上报

1.网络信息安全事故上报

(1)当发生网络信息安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

发生信息安全事件的部门应当在发生信息安全事件后,首先以口头方式立即向信息化工作领导小组办公室报告。

发生信息安全事件的部门应当立即对发生的事件进行调查核实、保存相关证据,并在事件被发现或应当被发现时起5小时内将有关材料报至信息化工作领导小组办公室。

对于信息安全事件,信息化工作领导小组办公室接到报告后,应当立即上报领导小组相关领导,并负责组织人员对事件进行调查和处理。

发生信息安全事件的部门应当在事件处理完毕后5个工作日内将处理结果报院办备案。

信息化工作领导小组办公室负责组织对事件进行分析和研究,并将结果通报院领导。

(2)信息化工作领导小组办公室负责人和领导小组相关责任人应确立两个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

2.网络信息安全预警处理与发布

(1)对于可能发生或已经发生的网络信息安全突发事件,应立即采取措施控制事态,并在2小时内进行相应的风险评估,并及时按规定向领导小组组长报告。

(2)发现网络信息安全突发事件或事故时,网络管理中心配合对突发事件或事故进行风险评估,并把评估信息及时反馈给区领导小组小组。

三、事后处理

应急响应应急结束网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上领导小组,由领导小组向区应急小组提出应急结束的建议,经批准后实施。

四、人员队伍

保障措施应急技术队伍保障按照一专多能的要求建立我院网络与信息安全应急技术保障队伍。并定期参加信息安全配训。

五、监督管理

1.充分利用各种传播媒介及有效的形式,比如信息平台、微博平台、电视台、职工大会等形式,加强对计算机信息网络安全的宣传和教育工作,提高广大职工的防范意识和应急处置能力。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为管理干部的培训内容,增强应急处置工作中的组织能力。

2.演练建立应急预案定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

3.责任与奖惩要认真贯彻落实预案的各项要求与任务,建立监督检查制度。单位将不定期进行检查,对各项制度、计划、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报批评,责令限期改正。

第四篇:网络信息安全应急预案

合肥市电子学校网络信息安全应急预案

为科学应对网络与信息安全突发事件,建立健全信息安全应急响应机制,有效预防、及时控制和最大限度的消除信息安全各类突发事件的危害和影响,制定本应急预案。

一、工作原则

学校信息安全突发事件应急工作是在学校维护稳定安全领导小组和学校信息工作领导小组的统一领导下,督促相关部门遵照“统一领导、综合协调、各司其职”的原则,协同配合、完善应急工作的体系和机制。

各处室负责人为本处室网络信息工作负责人,负责本科室网络信息工作的。

二、应急处置工作的目

在最短时限内,及时、果断的处理学校网站以及校园网范围内传播的有害信息,遏制有害信息扩散,最大限度减轻社会危害,打击网上违法犯罪活动,维护校园信息安全和政治稳定。

三、网站以及校园网应急处置工作包含的主要内容

(一)有害信息内容:

1、攻击党和国家领导人;

2、煽动抗拒、破坏宪法和法律、行政法规实施;

3、煽动分裂国家、破坏国家统一;

4、捏造或歪曲事实,散布谣言,恶意攻击党委、政府领导同志,严重扰乱社会政治、经济秩序;

5、宣传邪教、色情、暴力、凶杀,教唆犯罪;

6、其他严重危害国家安全和社会治安秩序的信息。

(二)严重违法犯罪活动:

1、利用互联网、校园网大规模进行煽动颠覆国家政权、推翻社会主义制度、破坏国家统一,煽动民族仇恨,破坏民族团结活动;

2、利用互联网、校园网进行反动勾联、邪教活动;

3、利用网络技术进行大规模破坏社会稳定,扰乱金融秩序的活动;

4、利用互联网、校园网大规模制作、传播计算机病毒,非法入侵,致使计算机系统及通信网络遭受重大损失的活动。

四、组织领导

学校网络与信息工作领导小组,负责学校网络与信息安全应急处置工作。组长由文侠校长担任,副组长由王周秦副校长担任,成员由网管中心管理人员及信息技术组教师组成。联系电话:***

五、应急处置基本程序及处置方法

1、学校应急处置办公室在接到案情报告后,应立即向学校维护稳定和安全领导小组、信息工作领导小组报告,立即保存相关网络日志,断开事故信息点的网络连接,保护事故现场,制止有害信息的再传播扩散。必要时向公安局有关部门汇报。积极配合公安机关、安全机关开展相关工作。

2、校园网责任处室,应在开通校园网时间内,由网管人员实行监控,发现异常情况和有害信息,应在1小时内报区学校应急领导办公室。

六、应急处置工作要求和纪律

1、各处室在接到案情报告或通知后,应立即行动,及时采取处置措施。

2、严格信息上报制度,及时上报情况。

3、严格工作责任制,对工作不落实、行动迟缓、措施不力以及清查处理后,网站上仍有相关有害信息出现的,要追究有关人员的责任。本预案自2008年8 月 1日起执行。合肥市电子学校

第五篇:网络信息安全应急预案

网络信息安全应急预案

一、总则

1.编制目的

为提高我公司处理网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保我公司网络信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络信息安全突发事件的危害,保护公司权益,维护正常社会秩序和工作秩序。

2.编制依据

根据《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际互联网管理暂行规定》等有关法规、规定,制定本预案。

3.适用范围

本预案适用于我公司网络发生与本预案定义的I-IV级网络与信息安全突发事件和可能导致I-IV级的网络与信息安全突发事件的应对处置工作。

4.分类分级

本预案所指的网络信息安全突发事件,是指我公司局域网等重要网络信息系统突然遭受不可预知外力的破坏、毁损或故障,不良信息在我公司局域网乃至整个互联网的传播,发生对国家、社会、公众、公司造成或者可能造成危害的紧急网络安全事件。

事件分类根据网络信息安全突发事件的发生过程、性质和特征,网络信息安全突发事件划分为网络安全突发事件和信息安全突发事件。网络安全突发事件是指自然灾害、事故灾难和人为破坏引起的网络与信息系统的损坏;信息安全突发事件是指利用信息网络进行有目的或有组织的反动宣传、煽动和歪曲事理的不良活动或违法活动。

(1)自然灾害是指地震、台风、雷电、火灾、洪水等。

(2)事故灾难是指电力中断、网络损坏或者是软件、硬件设备故障等。

(3)人为破坏是指人为破坏网络线路、通信设施,黑客攻击、病毒攻击、恐怖主义活动等事件。

事件分级

根据网络信息安全突发事件的可控性、严重程度和影响范围,将网络信息安全突发事件分为四级:I级(特别重大)、II级(重大)、III级(较大)、IV级(一般)。具体级别定义如果国家有关法律法规有明确规定的,按国家有关规定执行。

(1)I级(特别重大):造成我公司网络与信息系统发生大规模瘫痪,事态的发展超出相关主管部门的控制能力,对国家安全、社会秩序、公共利益或企业形象造成特别严重损害的突发事件。

(2)II级(重大):造成我公司或其它上一级部门重要网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或企业形象造成严重损害,需要上级政府或公安部门协助,乃至需跨地区协同处置的突发事件。

(3)III级(较大):造成我公司网络与信息系统瘫痪,对国家安全、社会秩序、公共利益或企业形象造成一定损害,但只需在公司主管部门范围内处置的突发事件。

(4)IV级(一般):造成我公司局域网络重要网络与信息系统受到一定程度的损坏,对员工和单位的权益有一定影响,但不危害国家安全、社会秩序和公共利益,可由我公司自行处置的突发事件。

二、工作原则

1.积极防御、综合防范。立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑我公司网络与信息安全保障体系。

2.明确责任、分级负责。按照“谁主管、谁负责”的原则,加强网络安全管理,认真落实各项安全管理制度和措施。加强计算机信息网络安全的宣传和教育,进一步提高员工的信息安全意识。

3.落实措施、确保安全。要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改;密切关注互联网信息动态,要按照快速反应机制,及时获取充分而准确的信息,跟踪研判,果断决策,迅速处置,最大程度地减少危害和影响。

4.依靠科学、平战结合。根据本预案的标准,加强技术储备、规范应急处置措施与操作流程,树立常备不懈的观念,定期进行预案演练,确保应急预案切实可行。

5、事故上报

1.网络信息安全事故上报

(1)当发生网络信息安全突发事件时,应及时按规定向有关部门报告。初次报告最迟不得超过2小时,重大和特别重大的网络信息安全突发事件必须实行态势进程报告和日报告制度。报告内容主要包括信息来源、影响范围、事件性质、事件发展趋势和采取的措施等。

发生信息安全事件的部门应当在发生信息安全事件后,首先以口头方式立即向我公司办公室(信息管理部)报告。

发生信息安全事件的部门应当立即对发生的事件进行调查核实、保存相关证据,并在事件被发现或应当被发现时起5小时内将有关材料报至我公司办公室(信息管理部)。

对于信息安全事件,我公司办公室(信息管理部)接到报告后,应当立即上报公司领导,并负责组织人员对事件进行调查和处理。

发生信息安全事件的部门应当在事件处理完毕后5个工作日内将处理结果报公司办公室(信息管理部)备案。

我公司办公室(信息管理部)负责组织对事件进行分析和研究,并将结果通报公司领导。

(2)我公司办公室(信息管理部)负责人和公司领导应确立两个以上的即时联系方式,公众可通过固定电话、移动电话、互联网等多种联系方式进行报警,避免因信息网络突发事件发生后,必要的信息通报与指挥协调通信渠道中断。

2.网络信息安全预警处理与发布

(1)对于可能发生或已经发生的网络信息安全突发事件,应立即采取措施控制事态,并在2小时内进行相应的风险评估,并及时按规定向公司领导和有关部门报告。

(2)发现网络信息安全突发事件或事故时,公司办公室(信息管理部)应对对突发事件或事故进行风险评估,并把评估信息及时反馈公司信息安全领导小组。

三、事后处理

应急响应应急结束 网络与信息安全突发事件经应急处置后,得到有效控制,事态下降到一定程度或基本得以解决,将各监测统计数据上报公司领导,由公司领导向区应急小组提出应急结束的建议,经批准后实施。

四、人员队伍

保障措施应急技术队伍保障 按照一专多能的要求建立我公司网络与信息安全应急技术保障队伍。并定期参加信息安全配训。

五、监督管理

1.宣传教育 我公司将充分利用各种传播媒介及有效的形式,比如公司局域网络、职工大会、部门会议等形式,加强对计算机信息网络安全的宣传和教育工作,提高员工的防范意识和应急处置能力。加强对网络与信息安全等方面专业技能的培训,指定专人负责安全技术工作。并将网络与信息安全突发事件的应急管理、工作流程等列为公司行政管理干部的培训内容,增强应急处置工作中的组织能力。

2.演练建立应急预案 定期演练制度。通过演练,发现应急工作体系和工作机制存在的问题,不断完善应急预案,提高应急处置能力。

3.责任与奖惩 要认真贯彻落实预案的各项要求与任务,建立监督检查制度。公司将不定期进行检查,对各项制度、计划、方案、人员等进行实地督察,对未有效落实预案各项规定的进行通报批评,责令限期改正。

公司办公室(信息管理部)

2013年9月10日

下载建工集团有限责任公司网络信息安全应急预案word格式文档
下载建工集团有限责任公司网络信息安全应急预案.doc
将本文档下载到自己电脑,方便修改和收藏,请勿使用迅雷等下载。
点此处下载文档

文档为doc格式


声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:645879355@qq.com 进行举报,并提供相关证据,工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。

相关范文推荐

    网络信息安全应急预案

    网络与信息安全应急预案 为了规范公司信息应急处理的程序和内容,提高应急处理能力,完善应急机制,确保公司网站系统的安全、稳定运行,特制定信息安全应急预案。 一、应急预案的......

    网络信息安全应急预案

    网络与信息安全应急预案 1.总则 (一)编制目的 建立健全的公司网络与信息安全事件的预防和应急处理 工作机制提高网络与信息安全事件能力,保证公司网络和重要信息安全的运行,编......

    网络信息安全应急预案

    网络信息安全应急预案15篇 网络信息安全应急预案1 为保证我局网络与信息系统安全,防范蓄意攻击、破坏网络系统及传播、粘贴非法信息等紧急突发事件的发生,结合我局网络信息化......

    网络信息安全应急预案

    潍坊市公路管理局网络信息安全应急预案 一、总则 1.编制目的 为提高应对网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信息系统的实体......

    网络信息安全应急预案

    网络信息安全应急预案 李家台镇中学 2013年6月20日 网络信息安全应急预案 一、指导思想 为提高应对网络与信息安全突发事件的能力,形成科学、有效、反应迅速的应急工作机制,确......

    网络和信息安全应急预案

    一、总则 1. 编制目的 为 提高江西省国土资源厅处置网络与信息安全突发公共事件能力,加强网络与信息安全保障工作,形成科学、有效、反应迅速的应急工作机制,确保重要计算机信......

    网络信息应急预案

    吕梁机场网络信息系统突发事件应急预案 1 总则 1.1 编制目的 为了规范吕梁机场网络信息应急处理程序和内容,提高网络信息化队伍的应急处置能力,科学应对网络信息系统突发事件,......

    中学网络信息安全应急预案

    ********网络信息安全应急预案 一、制定预案的目的 为确保发生网络安全问题时各项应急工作高效、有序地进行,最大限度地减少损失,根据互联网网络安全相关条例及上级省厅有关部......