收藏 分销(赏)

公司业务连续性管理程序模版.doc

上传人:天**** 文档编号:1772821 上传时间:2024-05-09 格式:DOC 页数:3 大小:16KB 下载积分:5 金币
下载 相关 举报
公司业务连续性管理程序模版.doc_第1页
第1页 / 共3页
公司业务连续性管理程序模版.doc_第2页
第2页 / 共3页


点击查看更多>>
资源描述
业务连续性管理程序 1 目的 防止业务活动中断,保护关键业务过程免受信息系统重大失误或灾难的影响,并确保关键业务活能及时恢复。 2ﻩ适用范围 适用于公司信息系统遭受灾难事故后的处理。 3 术语和定义 ISO/IEC27001:2005 信息安全管理体系 要求 ISO/IEC27002:2005 信息安全管理实用规则 4 职责和权限 信息安全领导办公室指导本程序的执行,并对执行情况进行监督检查; 信息安全领导办公室立即组织力量对事故进行风险评估,评价业务中断的严重程度; DXC部在信息安全领导办公室的组织下,负责信息系统的操作系统、各类数据、网络等恢复,通讯设备的配置等工作。 5 主要活动 5.1 预防业务中断 定期进行数据备份,通信线路、电源等日常检查是预防公司业务中断的主要方式。 在日常业务活动中,采取如下预防保护控制措施: l 监督 l 访问控制 l 身份认证 l 防病毒 l 过滤 l 入侵检测系统 5.2ﻩ确定关键业务及其优先级 DXC部负责识别关键业务活动,并按其重要性分为不同的优先级,关键业务的优先级也是中断后的恢复优先级。 关于业务活动优先级如下:(以下均为举例) 最高: 提供信息资源共享服务的DXC系统(服务器) 提供信息安全防护的补丁分发/防毒软件服务系统 各开发部门源代码/重要文档管理及存储系统 高:ﻩ关键开发/测试环境系统 ﻩﻩ 提供公司E-mail服务的Mail系统 ﻩ 质量管理服务系统 低: 提供内部Web访问的系统 针对不同的关键业务活动,制定业务恢复方案,并指定责任人和业务恢复时间。详见《DXC关键业务恢复计划》。 5.3 关键业务恢复计划测试 DXC部每年一次,对《DXC关键业务恢复计划》进行测试,并对其保持或改进。 5.4ﻩ实施关键业务恢复计划 ﻩ5.4.1 事件响应 DXC部负责对中断业务的事故做出迅速反应,并执行《信息安全事件管理程序》。 5.4.2 业务恢复 DXC部负责执行《DXC关键业务恢复计划》,在规定的时间范围内恢复被中断的业务。使其继续正常运行。 6 相关文件和记录 DXC关键业务恢复计划 信息安全事件管理程序 ﻩ备份管理程序
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服