欢迎来到天天文库
浏览记录
ID:11676356
大小:1.59 MB
页数:24页
时间:2018-07-13
《应急预案子预案模板v1.0》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、应急预案子预案文件编号:版本号/修订号:1.0第24页共24页应急预案子预案2014年6月应急预案子预案文件编号:版本号/修订号:1.0第24页共24页文档密级普通□敏感þ机密□文档审批编制人郁东风编制时间2014年11月26日审核人陈捷审核时间2014年12月23日批准人侯林批准时间2014年12月25日发布范围全部生效时间2015年1月1日版本修订记录版本修订号版本日期修改修改章节修改记录1.02014年12月25日新建应急预案子预案文件编号:版本号/修订号:1.0第24页共24页目录1XXXX业务管理系统应急预案概述41.1目的41.2应急预案子预案管理过程
2、41.3应急操作类型42XXXX业务管理系统业务组成结构53应急预案执行组织结构与角色职责93.1组织结构说明93.2角色与职责描述93.3小组联系人员104系统故障点登记册114.1故障点登记册介绍114.2故障点分析115.1预案启动条件135.2XXXX业务管理系统应急预案执行流程135.3XXXX业务管理系统应急预案执行流程图145.4XXXX业务管理系统应急预案流程各步骤说明166业务连续性操作(BC)规程186.1通知和启动规程186.2业务连续性操作规程197业务恢复性操作(BR)规程197.1通知和启动规程197.2业务恢复性操作规程208附件21
3、应急预案子预案文件编号:版本号/修订号:1.0第24页共24页1XXXX业务管理系统应急预案概述1.1目的《XXXX业务管理系统应急预案》建设的目的是确保xxxXXXX业务管理系统在发生突发事件后仍能够稳定和持续的运行,并且可以快速恢复,是一份面向应急事件处理操作的应急预案子预案,包括组织结构介绍、应急流程说明、事件分析与应对。《XXXX业务管理系统应急预案》主要用于应急预案负责人明确应急流程、应急操作、指导现场操作人员。《XXXX业务管理系统应急预案》中的故障点与分析为《应急操作手册》提供了指导性框架。1.2应急预案子预案管理过程应急预案子预案管理包含了对XXX
4、X业务管理系统的与故障点进行识别、控制和消减的内容广泛的活动,识别威胁和缺陷以便可以部署适当的控制手段来防止事件的发生或限制事件的影响。这些安全控制保护IT系统免受以下三种威胁:灾害性-如飓风、龙卷风、洪水和火灾;人为的-如操作员错误、破坏、植入有害代码和恐怖袭击;环境的-如设备故障、软件错误、电信网络中断和电力故障。1.3应急操作类型突发事件发生后为了维持和恢复XXXX业务管理系统所进行的范围广泛的活动,本预案将会用到以下两种操作类型。Ø业务连续性操作(BusinessContinue):关注在中断期间和之后维持信息系统的业务功能。BC可以专门为某个特定的业务系
5、统处理编写也可以涉及到所有关键的业务处理,BC的目标就是快速恢复业务系统的正常运行。Ø业务恢复操作(BusinessRecovery):BR涉及到在紧急事件后对业务处理的恢复,或是业务系统故障后无法连续性操作(BC)后进行快速的恢复,但和BC不同,它在整个紧急事件或中断过程中缺乏确保关键处理连续性的规程。应急预案子预案文件编号:版本号/修订号:1.0第24页共24页2XXXX业务管理系统业务组成结构图2-1XXXX业务管理系统业务视图XXXX业务网信息系统由服务器系统、基础网络系统、安全防护系统、存储系统四大子系统组成,服务器直连服务器区交换机,服务器区交换机与服
6、务器区防火墙相连,服务器区防火墙与核心交换机相连,核心交换机下连接3台机房汇聚交换机(2台负责院外汇聚、1台负责院内汇聚)。所有办公用户通过这3台汇聚交换机来访问办公平台办公网信息系统。应急预案子预案文件编号:版本号/修订号:1.0第24页共24页总类分类设备型号IP地址端口信息系统配置冗余备份备件基础设施UPS供电系统APC 2 无空调4 无网络设备服务器交换机无有有无有有核心交换机2有无2有无服务器与应用系统OCS服务器 有 有统一授权服务器2有有XXXX业务管理系统服务器 有有办公平台数据库 有有基础应用主AD、主DNS2有有副AD、副DNS2有有应急预案
7、子预案文件编号:版本号/修订号:1.0第24页共24页存储SAN交换机 无备份系统 无 无磁带机 无安全设备服务器区防火墙2有无2有无应急预案子预案文件编号:版本号/修订号:1.0第24页共24页应急事件优先级定义按照网络与信息安全事件的性质、严重程度、可控性和影响范围,将办公网信息系统应急事件分为四级,即I级(特别重大)、Ⅱ级(重大)、Ⅲ级(较大)、Ⅳ级(一般)。信息系统资源分类定义恢复优先级级别关键信息系统资源影响全网日常业务的资源I级(最高优先级)次关键信息系统资源影响多三个或以上单位但非全网的业务Ⅱ级(中高优先级)局部关键信息系统资源影响三个或单个
8、单位业务Ⅲ
此文档下载收益归作者所有