應(yīng)急響應(yīng)管理規(guī)范_第1頁(yè)
應(yīng)急響應(yīng)管理規(guī)范_第2頁(yè)
應(yīng)急響應(yīng)管理規(guī)范_第3頁(yè)
應(yīng)急響應(yīng)管理規(guī)范_第4頁(yè)
應(yīng)急響應(yīng)管理規(guī)范_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余10頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、應(yīng)急響應(yīng)管理規(guī)范2歷史修訂記錄序號(hào)更改單號(hào)更改說(shuō)明修訂人生效日期現(xiàn)行版次34目錄1.總則.編制目的.適用范圍.事件分級(jí).影響度判斷原則.緊急度度判斷原則.判斷優(yōu)先級(jí)矩陣.級(jí)別判斷原則.2.組織機(jī)構(gòu)與職責(zé).公司內(nèi)部組織.應(yīng)急總負(fù)責(zé)人.應(yīng)急指揮小組.應(yīng)急工作小組.相關(guān)外部角色.3.應(yīng)急要素與體系.事件處宜要素.管理層面.技術(shù)層面.事件歸口.分級(jí)響應(yīng).指揮和協(xié)調(diào).信息共享和處理.通訊.4.運(yùn)行機(jī)制.錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)謀!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!

2、未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)謀!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)謀!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。錯(cuò)誤!未定義書(shū)簽。5日常檢測(cè)與預(yù)警.應(yīng)急啟動(dòng).事件報(bào)告.應(yīng)急調(diào)度.6排査與診斷錯(cuò)誤!未定義書(shū)簽。處理與恢復(fù)錯(cuò)謀!未定義書(shū)簽。事件升級(jí)錯(cuò)謀!未定義書(shū)簽。持續(xù)服務(wù)錯(cuò)誤!未定義書(shū)簽。應(yīng)急事件關(guān)閉錯(cuò)誤!未定義書(shū)簽。申請(qǐng)錯(cuò)誤!未定義書(shū)簽。核實(shí)錯(cuò)誤!未定義書(shū)簽。事件通報(bào)錯(cuò)誤!未定義書(shū)簽??偨Y(jié)改進(jìn)錯(cuò)誤!未定義書(shū)簽。應(yīng)急工作總結(jié)錯(cuò)誤

3、!未定義書(shū)簽。應(yīng)急工作審核錯(cuò)誤!未定義書(shū)簽。5保障措施錯(cuò)謀!未定義書(shū)簽。通信保障錯(cuò)誤!未定義書(shū)簽。物資保障錯(cuò)誤!未定義書(shū)簽。技術(shù)保障錯(cuò)誤!未定義書(shū)簽。經(jīng)費(fèi)保障錯(cuò)誤!未定義書(shū)簽。人員保障錯(cuò)誤!未定義書(shū)簽。6.宣傳、培訓(xùn)和演練錯(cuò)誤!未定義書(shū)簽。宣傳錯(cuò)誤!未定義書(shū)簽。培訓(xùn)錯(cuò)誤!未定義書(shū)簽。演練.錯(cuò)誤!未定義書(shū)簽。71.總則1.1.編制目的確保用戶業(yè)務(wù)運(yùn)作所需的基礎(chǔ)架構(gòu)和服務(wù)在突發(fā)事故發(fā)生后的限定時(shí)間內(nèi)能 夠得到恢復(fù), 保證用戶業(yè)務(wù)的運(yùn)行和服務(wù)協(xié)議SLA的達(dá)成。 提高應(yīng)對(duì)應(yīng)急事件的 管理水平和應(yīng)急處理能力,有效防范信息系統(tǒng)風(fēng)險(xiǎn),減少信息系統(tǒng)故障對(duì)生產(chǎn)業(yè) 務(wù)造成的影響,確保信息系統(tǒng)運(yùn)行的連續(xù)性,特制定本

4、預(yù)案。1.2.適用范圍本預(yù)案適用于公司所承接的運(yùn)維項(xiàng)U范圍內(nèi)的信息系統(tǒng)應(yīng)急事件。1. 3.事件分級(jí)根據(jù)運(yùn)維項(xiàng)忖所涉及的事件分級(jí)考慮要素,將信息系統(tǒng)事件劃分為三個(gè)級(jí)別:I級(jí)事件、II級(jí)事件、III級(jí)事件。1. 3.1.影響度判斷原則級(jí)別判斷說(shuō)明-級(jí)(重大)核心系統(tǒng)設(shè)備或服務(wù)端軟件系統(tǒng)癱瘓二級(jí)(嚴(yán)重)主要系統(tǒng)設(shè)備或服務(wù)端軟件系統(tǒng)故障三級(jí)(一般)輔助子系統(tǒng)在運(yùn)行過(guò)程中發(fā)生的不影響主要業(yè)務(wù)系統(tǒng)使用或間接性 故障1. 3. 2.緊急度判斷原則級(jí)別判斷說(shuō)明一級(jí)(危急)A類客戶申告的故障影響度為一級(jí)二級(jí)(緊急)B類客戶申告的故障影響度為二級(jí)。三級(jí)(一般)C類客戶申告的故障影響度為三級(jí)8危急I級(jí)I級(jí)1【級(jí)緊急

5、I級(jí)11級(jí)III級(jí)一般II級(jí)III級(jí)III級(jí)1.3. 4.級(jí)別判斷原則級(jí)別判斷說(shuō)明I級(jí)因核心系統(tǒng)設(shè)備或服務(wù)端軟件系統(tǒng)癱瘓,造成關(guān)鍵業(yè)務(wù)或整個(gè)業(yè)務(wù)系 統(tǒng)功能喪失性故障 (如: 程控交換機(jī)癱瘓?jiān)斐蓤?bào)警話務(wù)無(wú)法呼入、 數(shù) 據(jù)庫(kù)癱瘓、核心服務(wù)程序故障、整個(gè)系統(tǒng)無(wú)法進(jìn)行受理等)。II級(jí)因主要系統(tǒng)設(shè)備或服務(wù)端軟件系統(tǒng)故障,造成部分關(guān)鍵業(yè)務(wù)或整個(gè)業(yè) 務(wù)系統(tǒng)功能間歇性不可用或數(shù)據(jù)丟失(如無(wú)法調(diào)派、警單無(wú)法保存、 無(wú)錄音、終端無(wú)法登陸等)。III級(jí)輔助子系統(tǒng)在運(yùn)行過(guò)程中發(fā)生的不影響主要業(yè)務(wù)系統(tǒng)使用或間接性 故障。2.組織機(jī)構(gòu)與職責(zé)2.1.公司內(nèi)部組織公司成立應(yīng)急處置領(lǐng)導(dǎo)小組、指揮小組、工作小組。2.1.1.應(yīng)急

6、總負(fù)責(zé)人應(yīng)急總負(fù)責(zé)人的主要職責(zé):統(tǒng)一領(lǐng)導(dǎo)信息系統(tǒng)的應(yīng)急事件的公司內(nèi)部應(yīng)急處理工作, 發(fā)起研究重大應(yīng)急 決策和部署,決定實(shí)施和終止應(yīng)急預(yù)案。4.10.2.應(yīng)急指揮小組應(yīng)急指揮小組的主要職責(zé):接受應(yīng)急總負(fù)責(zé)人的領(lǐng)導(dǎo),傳達(dá)和落實(shí)應(yīng)急總負(fù)責(zé)人的各項(xiàng)指令,匯總和上 報(bào)應(yīng)急信息,負(fù)責(zé)應(yīng)急工作小組成員的協(xié)調(diào)溝通,協(xié)調(diào)應(yīng)急事件處置工作中的重9大問(wèn)題。2.1. 3.應(yīng)急工作小組應(yīng)急工作小組主要職責(zé):落實(shí)應(yīng)急總負(fù)責(zé)人及應(yīng)急指揮小組布置的各項(xiàng)任務(wù);組織制定應(yīng)急預(yù)案,并監(jiān)督執(zhí)行情況;掌握應(yīng)急事件處理情況,及時(shí)向應(yīng)急總負(fù)責(zé)人和應(yīng)急指揮小組報(bào)告應(yīng)急過(guò)程中的至大問(wèn)題。角色角色匹配應(yīng)急總負(fù)責(zé)人系統(tǒng)運(yùn)維事業(yè)部總經(jīng)理(張湛)應(yīng)急

7、指揮小組運(yùn)維服務(wù)部主管(羅建仁)、服務(wù)經(jīng)理、運(yùn)維客服主管(周 礦喜) 、運(yùn)維技術(shù)支持部主管(王興元)、銷售主管(應(yīng)丹紅)應(yīng)急工作小組運(yùn)維團(tuán)隊(duì)2. 2.相關(guān)外部角色1)服務(wù)需方應(yīng)急響應(yīng)責(zé)任人。2)供應(yīng)商。3)分包方。4)供電部門(mén)5)網(wǎng)絡(luò)通信運(yùn)營(yíng)部門(mén)3.應(yīng)急要素與體系3.1.事件處置要素3.1.1.管理層面(1)啟動(dòng)指揮體系:I級(jí)事件的啟動(dòng)和指揮山應(yīng)急總負(fù)責(zé)人負(fù)責(zé);II、III級(jí)事件的啟動(dòng)應(yīng)急指揮 小組負(fù)責(zé)。(2)掌握事件動(dòng)態(tài):事件動(dòng)態(tài)山應(yīng)急工作小組人員收集并及時(shí)反饋給應(yīng)急指揮小組,應(yīng)急指揮小 組決定信息的共享、溝通、處置。(3)處置實(shí)施G 控制事態(tài)防止蔓延。b)做好處置消除隱患。(4)后期處置:

8、10事件調(diào)查報(bào)告和經(jīng)驗(yàn)教訓(xùn)總結(jié)及改進(jìn)建議。(5)保障措施:包括通訊與信息保障,應(yīng)急支援與設(shè)備保障,技術(shù)儲(chǔ)備與保障,宣傳、培訓(xùn) 和演練,監(jiān)督檢査等。3.1. 2.技術(shù)層面信息系統(tǒng)事件發(fā)生后,事發(fā)部門(mén)應(yīng)立即啟動(dòng)相關(guān)應(yīng)急預(yù)案,實(shí)施處置并及時(shí) 報(bào)送信息。5.1.控制事態(tài)發(fā)展,防控蔓延。事發(fā)部門(mén)先期處置,采取各種技術(shù)措施,及時(shí) 控制事態(tài)發(fā)展,最大限度地防止事件蔓延。5.2.快速判斷事件性質(zhì)和危害程度。盡快分析事件發(fā)生原因,根據(jù)信息系統(tǒng)運(yùn) 行和承載業(yè)務(wù)悄況,初步判斷事件的影響、危害和可能涉及的范圍,提出應(yīng)對(duì)措 施建議。5.3.及時(shí)報(bào)告信息。事發(fā)部門(mén)在先期處置的同時(shí)要按照預(yù)案要求,及時(shí)向上級(jí) 報(bào)告事件信息。

9、5.4.做好事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。3.1.3.事件歸口發(fā)生信息系統(tǒng)應(yīng)急事件的歸口部門(mén)是應(yīng)急體系啟動(dòng)的責(zé)任部門(mén)。3. 2.分級(jí)響應(yīng)發(fā)生I級(jí)事件,由應(yīng)急工作小組初步判定事件級(jí)別后,將信息通知應(yīng)急指揮 小組并注意持續(xù)監(jiān)控事態(tài)、收集信息、做出應(yīng)急準(zhǔn)備;應(yīng)急指揮小組響應(yīng)判斷為I級(jí)事件后,立即通知應(yīng)急總負(fù)責(zé)人,并山應(yīng)急總負(fù)責(zé)人啟動(dòng)應(yīng)急預(yù)案。發(fā)生II、III級(jí)事件,由應(yīng)急工作小組初步判定事件級(jí)別后,將信息通知應(yīng) 急指揮小組并注意持續(xù)監(jiān)控事態(tài)、收集信息、做出應(yīng)急準(zhǔn)備;應(yīng)急指揮小組響應(yīng) 判斷為II、III級(jí)事件后,立即啟動(dòng)應(yīng)急預(yù)案。應(yīng)急事件的級(jí)別應(yīng)置于動(dòng)態(tài)調(diào)整控制中。3. 3.指揮和協(xié)調(diào)I級(jí)級(jí)事

10、件,III應(yīng)急工作小組收集信息,應(yīng)急指揮小組做出預(yù)判,并迅速通知 應(yīng)急總負(fù)責(zé)人,由應(yīng)急總負(fù)責(zé)人進(jìn)行指揮和決策。II、III級(jí)事件,由應(yīng)急指揮小組進(jìn)行指揮和決策,并及時(shí)將處理過(guò)程、報(bào)告等上報(bào)應(yīng)急總負(fù)責(zé)人。4.信息共享和處理11I級(jí)事件,由應(yīng)急工作小組收集信息并提交給應(yīng)急指揮小組和應(yīng)急總負(fù)責(zé)人, 山應(yīng)急總負(fù)責(zé)人決定信息的分發(fā)、共享和處置。II、III級(jí)事件,由應(yīng)急指揮小組決定信息的分發(fā)、共享和處置,并上報(bào)應(yīng)急 總負(fù)責(zé)人。5.通訊應(yīng)急響應(yīng)小組和工作小組建立通信錄,并24小時(shí)開(kāi)通聯(lián)系電話,保持通信順 暢。通信錄應(yīng)上報(bào)應(yīng)急總負(fù)責(zé)人。事件處理過(guò)程中的值班人員必須擁有完整的通信聯(lián)系方式,并有足夠的通信 手段

11、保證聯(lián)系順暢。運(yùn)行機(jī)制4.1.0常檢測(cè)與預(yù)警組織應(yīng)該對(duì)運(yùn)行維護(hù)服務(wù)對(duì)象的運(yùn)行情況進(jìn)行監(jiān)測(cè)與預(yù)警,以跟蹤和判別以 下對(duì)象的容量、可用性和連續(xù)性:a)應(yīng)用系統(tǒng);b)支撐應(yīng)用系統(tǒng)運(yùn)行的系統(tǒng)軟件、工具軟件;c)網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備;d)安全設(shè)備;e)主機(jī)、存儲(chǔ)、外設(shè)、終端等設(shè)備;如發(fā)現(xiàn)有異常情況時(shí),要及時(shí)處理并向現(xiàn)場(chǎng)負(fù)責(zé)人報(bào)告,并及時(shí)排除信息系 統(tǒng)中存在的風(fēng)險(xiǎn)隱患。4. 2.應(yīng)急啟動(dòng)應(yīng)急預(yù)案的啟動(dòng)有以下兩種方式:1)遇到I級(jí)事件,事件信息山應(yīng)急工作小組提供并提交給應(yīng)急指揮小組,應(yīng) 急指揮小組做出初步判斷和初步事件級(jí)別的確認(rèn),初步確認(rèn)為I級(jí)事件的,呈報(bào) 應(yīng)急總負(fù)責(zé)人,由應(yīng)急總負(fù)責(zé)人下達(dá)啟動(dòng)應(yīng)急預(yù)案。2)遇到I

12、I、III級(jí)事件,應(yīng)急指揮小組自行啟動(dòng)應(yīng)急預(yù)案,并及時(shí)上報(bào)應(yīng)急 總負(fù)責(zé)人。4. 3.事件報(bào)告當(dāng)發(fā)現(xiàn)各類信息系統(tǒng)事件時(shí),應(yīng)按照事件等級(jí)逐級(jí)匯報(bào)。報(bào)告分為緊急報(bào)告和詳細(xì)匯報(bào)。緊急報(bào)告是指相應(yīng)部門(mén)在事件發(fā)生后,立即 向本部門(mén)應(yīng)急指揮小組以口頭(電話)和應(yīng)急報(bào)告表(書(shū)面)形式匯報(bào)事件的簡(jiǎn) 要情況;詳細(xì)匯報(bào)12是指山相應(yīng)部門(mén)應(yīng)急處理機(jī)構(gòu)在事件處理暫告一段落后,以書(shū) 面形式提交的詳細(xì)報(bào)告。應(yīng)急指揮小組對(duì)各類事件的影響進(jìn)行初步判斷,匯報(bào)矩陣如下:事件級(jí)別報(bào)告時(shí)間要求報(bào)告對(duì)象I10分鐘內(nèi)應(yīng)急總負(fù)責(zé)人II30分鐘內(nèi)應(yīng)急總負(fù)責(zé)人III60分鐘內(nèi)應(yīng)急總負(fù)責(zé)人報(bào)告內(nèi)容應(yīng)準(zhǔn)確、詳實(shí),任何部門(mén)和個(gè)人均不得緩報(bào)、瞞報(bào)、謊報(bào)

13、或者授意 他人緩報(bào)、瞞報(bào)、謊報(bào)事件。事件報(bào)告信息一般包括以下要素: 發(fā)生事件的信息系統(tǒng)名稱及業(yè)務(wù)部門(mén)、 地 點(diǎn)、 原因、信息來(lái)源、事件類型及性質(zhì)、危害和損失程度、影響部門(mén)及業(yè)務(wù)、事 件發(fā)展趨勢(shì)、采取的處置措施等。4.4.應(yīng)急調(diào)度公司應(yīng)該按照預(yù)案開(kāi)展統(tǒng)一的應(yīng)急調(diào)度,包括人員、資金和設(shè)備等。應(yīng)急調(diào) 度山應(yīng)急總負(fù)責(zé)人授權(quán)應(yīng)急指揮小組執(zhí)行。4. 5.排査與診斷R 組織應(yīng)明確故障排査和診斷流程;排查與診斷過(guò)程需在應(yīng)急事件報(bào)告進(jìn)行記錄。處置應(yīng)急事件的過(guò)程中,現(xiàn)場(chǎng) 負(fù)責(zé)人應(yīng)及時(shí)與相關(guān)利益方就排查、診斷結(jié)果進(jìn)行溝通和問(wèn)題確認(rèn)。4. 6.處理與恢復(fù)應(yīng)急事件的處理與恢復(fù)應(yīng)基于應(yīng)急響應(yīng)預(yù)案、配置管理數(shù)據(jù)庫(kù)、知識(shí)庫(kù)等

14、進(jìn) 行故障處理和系統(tǒng)恢復(fù)。必要時(shí)可啟用備品備件、災(zāi)備系統(tǒng)等。在處理和恢復(fù)應(yīng) 急事件時(shí),應(yīng)在滿足事件級(jí)別處置時(shí)間要求的前提下,盡快恢復(fù)服務(wù)。事件級(jí)別處置時(shí)間要求如下:事件級(jí)別處置時(shí)間要求I4小時(shí)II6小時(shí)III8小時(shí)4. 7.事件升級(jí)當(dāng)事件處置事件超過(guò)事件級(jí)別處置時(shí)間要求時(shí), 應(yīng)急工作小組應(yīng)考慮向應(yīng)急 指揮小組13申請(qǐng)事件升級(jí),事件升級(jí)的實(shí)施授權(quán)應(yīng)山應(yīng)急指揮小組負(fù)責(zé)人啟動(dòng)。應(yīng) 急指揮小組應(yīng)對(duì)事件升級(jí)可能造成的影響進(jìn)行評(píng)佔(zhàn),并在相關(guān)利益方間達(dá)成一致。4. 8.持續(xù)服務(wù)完成處理與恢復(fù)后,應(yīng)組織運(yùn)行維護(hù)人員提供持續(xù)性服務(wù)。應(yīng)急響應(yīng)組織應(yīng) 對(duì)持續(xù)性服務(wù)的效果進(jìn)行評(píng)價(jià)。持續(xù)服務(wù)的評(píng)價(jià)結(jié)果,應(yīng)作為應(yīng)急事件關(guān)

15、閉的輸 入。I級(jí)應(yīng)急事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注,監(jiān)測(cè)系統(tǒng)2周,確認(rèn)無(wú)異?,F(xiàn)象。II級(jí)應(yīng)急事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注,監(jiān)測(cè)系統(tǒng)1周,確認(rèn)無(wú)異常現(xiàn)象。III級(jí)應(yīng)急事件應(yīng)急處理結(jié)束后應(yīng)密切關(guān)注,監(jiān)測(cè)系統(tǒng)3天,確認(rèn)無(wú)異?,F(xiàn)象。4. 9.應(yīng)急事件關(guān)閉9.1.申請(qǐng)?jiān)谕瑫r(shí)滿足下列條件下時(shí),應(yīng)急工作小組負(fù)責(zé)人可向應(yīng)急指揮小組提出關(guān)閉 申請(qǐng)。應(yīng)急事件處理已經(jīng)結(jié)束,設(shè)備、系統(tǒng)已經(jīng)恢復(fù)運(yùn)行;持續(xù)服務(wù)階段系統(tǒng)無(wú) 異常,持續(xù)服務(wù)階段結(jié)束;服務(wù)需方應(yīng)急響應(yīng)負(fù)責(zé)人同意事件關(guān)閉;應(yīng)急事件處 置的過(guò)程文檔已整理完成。4. 9. 2.核實(shí)應(yīng)急指揮小組接到關(guān)閉申請(qǐng)后,應(yīng)逐項(xiàng)核實(shí)報(bào)告內(nèi)容,以判別應(yīng)急事件處置過(guò)程和結(jié)果信息是否屬實(shí)

16、之后通報(bào)應(yīng)急總負(fù)責(zé)人,山應(yīng)急總負(fù)責(zé)人做出關(guān)閉決定。4. 9. 3.事件通報(bào)應(yīng)急總負(fù)責(zé)人應(yīng)授權(quán)應(yīng)急指揮小組向相關(guān)利益方通報(bào)事件關(guān)閉信息,內(nèi)容應(yīng) 包括:a)事件發(fā)生的原因、事件級(jí)別及影響范圍;b)事件對(duì)應(yīng)的預(yù)案;c)事件的處置過(guò)程和方法;d)事件的調(diào)整升級(jí)惜況;e)持續(xù)性服務(wù)悄況;f)事件處置評(píng)價(jià);g)事件關(guān)閉申請(qǐng)的處理意見(jiàn);h)關(guān)閉通報(bào)的范圍和涉及接受者??偨Y(jié)改進(jìn)4.10.1.應(yīng)急工作總結(jié)組織應(yīng)定期對(duì)應(yīng)急響應(yīng)工作進(jìn)行分析和回顧, 總結(jié)經(jīng)驗(yàn)教訓(xùn), 并釆取適當(dāng)?shù)?后續(xù)措施。對(duì)應(yīng)急響應(yīng)工作的分析和回顧應(yīng)考慮以下方面:14a)應(yīng)急響應(yīng)工作的績(jī)效;b)應(yīng)急準(zhǔn)備工作的充分性和有針對(duì)性;c)應(yīng)急事件發(fā)生原因、

17、數(shù)量及頻率;d)應(yīng)急事件處置的經(jīng)驗(yàn)得失;e)應(yīng)急事件的趨勢(shì)信息;f)信息系統(tǒng)中潛在的類似隱患。對(duì)應(yīng)急響應(yīng)工作的分析和回顧應(yīng)形成應(yīng)急響應(yīng)工作總結(jié)報(bào)告, 并將總結(jié)報(bào)告 作為改進(jìn)應(yīng)急響應(yīng)工作及信息系統(tǒng)的重要依據(jù)。2.應(yīng)急工作審核應(yīng)急總負(fù)責(zé)人應(yīng)定期發(fā)起對(duì)應(yīng)急響應(yīng)工作的評(píng)審, 以確保應(yīng)急響應(yīng)過(guò)程和管 理符合預(yù)定的標(biāo)準(zhǔn)和要求。審核的結(jié)果應(yīng)該正式存檔并通知給相關(guān)利益方。評(píng)審 至少每年一次,于公司內(nèi)審時(shí)進(jìn)行。審核時(shí)應(yīng)考慮的要素包括:1)相關(guān)利益方的要求和反饋;2)組織所采納的用于支持應(yīng)急響應(yīng)的各種資源和流程;3)風(fēng)險(xiǎn)評(píng)佔(zhàn)的結(jié)果及可接受的風(fēng)險(xiǎn)水平;4)應(yīng)急預(yù)案的測(cè)試結(jié)果及實(shí)際執(zhí)行效果;5)上次評(píng)審的后續(xù)活動(dòng)跟蹤

18、;6)可能影響應(yīng)急響應(yīng)的各種業(yè)務(wù)變更;7)近期在處置應(yīng)急事件過(guò)程中總結(jié)的經(jīng)驗(yàn)和教訓(xùn);8)培訓(xùn)的結(jié)果和反饋。審核的輸出結(jié)果應(yīng)該包括:1)改進(jìn)目標(biāo);2)改進(jìn)的具體工作內(nèi)容;3)所需的各種資源,包括人員、資金和設(shè)備等。保障措施通信保障指揮、通信聯(lián)絡(luò)和信息交換的渠道主要有外線電話、手機(jī)、傳真、電子郵件 等方式,有關(guān)應(yīng)急聯(lián)系人員手機(jī)應(yīng)保持每天24小時(shí)處于開(kāi)機(jī)狀態(tài)。155. 2.物資保障系統(tǒng)運(yùn)維事業(yè)部根據(jù)運(yùn)維項(xiàng)LI涉及的系統(tǒng)事件防治工作配備相應(yīng)的應(yīng)急設(shè)施, 以確保事件應(yīng)急工作的順利進(jìn)行,物資部提供應(yīng)急物資所需要的備品備件、常用 工具等。5. 3.技術(shù)保障任何狀態(tài)下,應(yīng)提供充足的技術(shù)保障,如網(wǎng)絡(luò)拓?fù)鋱D、服務(wù)

19、器清單、網(wǎng)絡(luò)設(shè) 備配置、訪問(wèn)控制策略、應(yīng)用系統(tǒng)和各類軟件的版本,并定期進(jìn)行數(shù)據(jù)備份,以 保障發(fā)生事件時(shí),受影響的信息系統(tǒng)能及時(shí)恢復(fù)。重視信息系統(tǒng)事件體系的建設(shè)、運(yùn)維和升級(jí)換代,確保信息系統(tǒng)的穩(wěn)定與安 全,確保在事件處置過(guò)程、系統(tǒng)恢復(fù)或重建過(guò)程中有足夠的技術(shù)支撐。5. 4.經(jīng)費(fèi)保障公司財(cái)務(wù)部保障應(yīng)急培訓(xùn)、演練、添置應(yīng)急物資等所需經(jīng)費(fèi)。5.人員保障系統(tǒng)運(yùn)維事業(yè)部加強(qiáng)信息系統(tǒng)應(yīng)急事件應(yīng)急技術(shù)支持隊(duì)伍的建設(shè),提高部門(mén) 人員的業(yè)務(wù)素質(zhì)、技術(shù)水平和應(yīng)急處置能力。確保在事件處置過(guò)程和系統(tǒng)恢復(fù)或 重建工作中人員在崗并具有一定的戰(zhàn)斗力。宣傳、培訓(xùn)和演練宣傳系統(tǒng)運(yùn)維事業(yè)部應(yīng)加強(qiáng)應(yīng)急工作的宣傳和教育,提高各級(jí)人員對(duì)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論