网络与信息安全突发事件应急预案演练总结 下载本文

内容发布更新时间 : 2024/5/29 12:35:48星期一 下面是文章的全部内容请认真阅读。

关于《网络与信息安全突发事件应急预案》演练总结

按照上级有关部门的要求,保证我公司在发生突发性网络与信息安全事件时,能够迅速、高效、有序的进行应急处理,特于本月周六

(2016.7.23)进行《网络与信息安全突发事件应急预案》演练测试。就本次测试特作如下总结:

指挥员:乔梁

岗位:网络信息安全主管

演习时 2016-7-25 10;00—15;00 间 演练的 网络信息综合部 地点 参加演练人员 乔梁、李首廷、高晶文、李鸿雁、刘佳、范俊杰、马宁、张政、王晓芸、郝俊杰,共10人 实到人员名单 乔梁、李首廷、高晶文、李鸿雁、刘佳、范俊杰、马宁、张政、王晓芸、郝俊杰,共10人 演练方式 桌面演练 word文档 可自由复制编辑

1、网络基本的情况:防火墙、入侵检测、安全审计、 漏洞扫描、违规外联监控、网页防篡改、网络安全隔离网 闸、病毒防范等安全产品以及密码设备。 2、信息安全责任制落实情况 3、信息安全测评、系统安全定级、信息安全检查和风 险评估工作 演练内 容简介 4、信息安全管理职责、信息安全情况报告制度、资产 安全管理制度、系统运行安全管理制度、安全应急响应及 事故管理制度 5、机房的环境安全。检查机房是否在防火、防静电、 湿温度、防水防潮、防雷、防电池漏电、防电力故障等相 关方面达到相应的标准。 问题:1、参加演练个别人员事故处理中存在慌乱。2、 参加演练个别人员快速反应、从容应对能力缺乏。3、在查 明故障原因时,进入机房必须带防静电手环,小心谨慎, 演练问 题及整 改措施 不能把故障扩大,避免造成更大的损失;4、保密技术措施。 涉密计算机和人员、以及涉密信息核对敏感信息保护措施 不到位。5、身份认证、授权管理和访问控制不够详细 措施:1、加强对应急预案的学习,班组人员并认真进 行讨论,逐步提高认识。2、加强对网络系统故障的培训, 提高发现问题、判断问题及处理问题的实际操作能力。3、 word文档 可自由复制编辑

按照保密管理规定对涉密信息、人员、计算机采取了合理的保护措施4、对于涉密文档设立了访问控制策略。 1、缺少技术人员对网络系统检修注意事项和难点问题的技 预案存 在的问 术交底。 题及修 2、处理工作开始前,应做好相关安全措施和事故预想,防 止盲目检修扩大事故影响范围。 改的项 目 3、测试项目罗列不够全 明确信息安全主管领导、责任人、信息安全管理员, 制定岗位职责文件和操作规程等(已提供相应文档);强化 演练的 评价 明确了网络技术环境、信息安全应急处置、保密技术措施、 以及数据备份情况;增强了网络安全意识,提高员工对网 络安全的认知程度。 word文档 可自由复制编辑