網絡安全事件前期管理階段包括以下這些工作:
結合公司現狀制定符合組織情況的網絡安全事件管理文件,獲得公司高層及項目相關的人員的支持與承諾。
在深入了解公司的信息化狀態后,針對公司現狀制定網絡安全事件管理方案,以支撐網絡安全事件的管理策略。確保在組織的信息化工作中有詳細的包含發現、報告、評估和響應網絡安全事件的表單及各項支持工具,以及用作網絡安全事件嚴重程度衡量尺度的細節。
對公司的每個信息系統、服務和網絡相關的網絡安全與風險管理制定或更新策略,策略的調整需要根據網絡安全事件管理的方案來進行實時調整。
形成網絡安全事件管理的組織結構,成立網絡安全事件的應急響應小組,確定小組成員的管理角色和對應的崗位職責。
定期將網絡安全事件管理方案帶來的成效以內部郵件或其他方式向組織成員進行通告,定期對網絡安全事件管理小組的成員進行培訓。
對整個網絡安全事件管理方案進行測試,確保流程可以形成完整的閉環。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全事件前期管理階段包括以下這些工作:
結合公司現狀制定符合組織情況的網絡安全事件管理文件,獲得公司高層及項目相關的人員的支持與承諾。
在深入了解公司的信息化狀態后,針對公司現狀制定網絡安全事件管理方案,以支撐網絡安全事件的管理策略。確保在組織的信息化工作中有詳細的包含發現、報告、評估和響應網絡安全事件的表單及各項支持工具,以及用作網絡安全事件嚴重程度衡量尺度的細節。
對公司的每個信息系統、服務和網絡相關的網絡安全與風險管理制定或更新策略,策略的調整需要根據網絡安全事件管理的方案來進行實時調整。
形成網絡安全事件管理的組織結構,成立網絡安全事件的應急響應小組,確定小組成員的管理角色和對應的崗位職責。
定期將網絡安全事件管理方案帶來的成效以內部郵件或其他方式向組織成員進行通告,定期對網絡安全事件管理小組的成員進行培訓。
對整個網絡安全事件管理方案進行測試,確保流程可以形成完整的閉環。
回答所涉及的環境:聯想天逸510S、Windows 10。