伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息安全管理之應急計劃的組成部分事故響應一

信息安全管理之應急計劃的組成部分事故響應一

2018-02-24 16:25:04 | 來源:中培企業IT培訓網

事故響應

真正的事故一旦被確定和正確分類,IR團隊的工作就要從檢測階段轉移到響應階段。制定響應措施是為了阻止事故、削弱其影響以及為從事故中恢復提供信息。在事故響應階段,IR團隊及其他部門采取的一系列行動措施必須迅速且同時執行。一份有效的IRP會排列并記錄上述措施,以便在事故中臺邑及時參照。這些措施包括通知關鍵人員、任務安排以及事故的文檔記錄。

通知關鍵人員。一旦IR團隊確定事故發生,必須按合理的次序通知相應人員。多數響應部門,諸如消防隊或軍隊,都為緊急情況保留執勤人員。執勤名單是一種文檔記錄,它包含在事故發生時需要通知人員的聯系信息。

有兩種方法啟動執勤名單:順序啟動和分級啟動。順序執勤名單需要一個聯系人,以呼叫記錄上的每一個人員。分級執勤名單需要第一個人呼叫記錄上的指定人員,再由他們依次呼叫其他的人員,等等。每一種方案都有其長處和短處,分級系統更迅速一些,因為同一時間能通知更多的人員,但由于消息在每人之間傳遞,可能會產生歪曲。而順序系統則更準確一些,但由于只是一個人傳遞消息,所以會慢一些。

報警消息是對事故的描述,它含有足夠的信息以使每一個響應人員了解需要執行IRP的哪一部分,而不會對通知進程造成阻撓。需要知道的是,并非每個人都會在執勤名單目錄上,這一點是很重要的——因為上面只記錄那些必須對具體的真正事故做出響應的人員。如同IRP任何一部分一樣,執勤名單必須得到周期性地維護、測試以及演練來保持其有效性。

在這個階段,執勤名單外的其他關鍵人員,比如一般主管,也必須被告知事故的發生。這要在事故被確定之后,但又要在媒體或外界了解之前。此外,一些事故作為安全上的訓練考慮,需要告知員工,而一些作為安全尺度考慮,則不需要。 另外,如果確定事故與內部信息資源無關,或者說如果事故只是大規模攻擊的一 部分,則需要通知其他的機構。例如,1999年末,Mafiaboy對多用途高可見度售貨網絡進行分布式拒絕服務攻擊時,許多遭受攻擊的目標機構紛紛向外界尋求幫助。在通常情況下,IR計劃者應當預先確定通知誰以及何時通知,還應該提供對所需執行的附加措施的指導。

事故的文檔記錄。一旦事故被確定且開始通知進程以后,團隊應該開始記錄事故文檔。文檔記錄中應包含當事故發生時,由誰、怎樣、何時、何地、為什么以及怎樣采取每一個行動。這種文檔用來在事故之后作為對事故當中所采取的措施是否合理和有效的探討研究。需要的話,它也可證實機構已盡其所能防止事故擴散。在法律上,萬一事故對機構內外人員或使用目標機構系統的其他單位造成負面影響,應有的注意( clue care)標準可以保護機構。在以后的培訓期間,事故文檔也可用來模擬IRP的未來形式。

標簽: 事故響應
主站蜘蛛池模板: 欧美国产片 | 久久www香蕉免费人成 | 538精品在线视频 | 国产一久久香蕉国产线看观看 | 韩国理伦三级做爰观看向日葵 | 综合久久久久久久久久 | 日韩欧美99 | 欧美一区二区三区大片 | 国产成人免费a在线资源 | 无码国产激情在线观看 | 国产成人免费高潮激情视频 | FREEEⅩXX性欧美HD浪妇 | 777久久久精品 | 国产精品久久无码不卡黑寡妇 | 优优人体大胆啪啪私拍 | 日本老师xxxx18学生 | 欧美高清一区三区在线专区 | 成人亚洲精品 | 国产精品嫩草影院奶水 | 久久久久久久久久久97 | 在线播放ww | 亚洲大尺度专区无码浪潮AV | 亚洲性无码av在线欣赏网 | 一级毛片视屏 | 一本大道香蕉久在线播放29 | 黑人无套内谢中国少妇杂交 | 和邻居少妇愉情中文字幕 | 国产精品日韩一区二区免费视频 | 国产资源中文字幕 | 最爽爱爱高潮免费视频 | 久久久之久亚州精品露出 | 含着两个雪乳上下晃动人妻 | 精品国模一区二区三区浪潮 | 国产一区二区三区久久99 | 激情亚洲另类图片区小说区 | 白丝小舞被调教的奶水直流 | 91在线视频播放 | 日本在线观看一区二区 | 成人毛片免费看 | 巨胸不知火舞露双奶头无遮挡 | 成人动漫一区二区 |