資源描述:
《應急響應程序》由會員上傳分享,免費在線閱讀,更多相關內容在應用文檔-天天文庫。
1、昆山易昌泰塑膠有限公司昆山易昌泰塑膠有限公司應急響應管理程序1.目標為規(guī)范應急管理工作,建立健全應急機制,提高應對和防范風險與事故的能力,確保在事故發(fā)生后能迅速、有序地控制和處理事故,最大限度地減少事故所造成的損失和環(huán)境影響并將其控制在預期的、可接受的目標內,結合公司實際情況,特制定本制度。2.適用范圍突發(fā)事件包括通信線路和設備故障、主機(服務器)、存儲系統(tǒng)、網(wǎng)絡設備(各類網(wǎng)絡交換機、路由器、防火墻等)、電源故障運行中斷;重要系統(tǒng)資料、應用數(shù)據(jù)損壞貨丟失,或重要信息系統(tǒng)數(shù)據(jù)損壞或丟失;發(fā)生計算機程序、系統(tǒng)參數(shù)和數(shù)據(jù)被刪除等信息攻擊和破壞貨計算機病毒疫情導致信
2、息系統(tǒng)不能提供正常服務;自然災害(水、火、電等)造成的物理破壞、人為失誤造成的安全事件。3.要求3.1工作原則預防為主:立足安全防護,加強預警,重點保護網(wǎng)絡設備、服務器等重要的信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和防止失泄密等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡與信息安全保障體系。昆山易昌泰塑膠有限公司快速反應:在突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。分級負責:按照“誰主管誰負責”的原則,建立和完善運維部安全責任制及聯(lián)動工作機
3、制。根據(jù)運維部的職能分工,各司其職,加強部門間的協(xié)調與配合,形成合力,共同履行應急處置工作的管理職責。常備不懈:加強技術儲備,規(guī)范應急處置措施與操作流程,定期進行預案演練,確保應急預案切實有效,實現(xiàn)突發(fā)事件應急處置的科學化、程序化與規(guī)范化。3.2組織指揮機構與職責公司成立應急協(xié)調小組(以下簡稱協(xié)調小組),應急協(xié)調小組成員由廠長、管理部主管、各車間主管組成。當發(fā)生突發(fā)事件時,管理部主管負責協(xié)調相應的各車間主管等人員成立應急事件響應小組,負責突發(fā)事件的應急處置工作。3.3應急響應流程4.應急準備昆山易昌泰塑膠有限公司4.1建立應急響應小組企業(yè)應急協(xié)調小組成員由廠
4、長、管理部主管、各車間主管組成。4.2職責劃分廠長職責:應急響應協(xié)調管理,統(tǒng)籌規(guī)劃管理部主管職責:應急預案的制定,負責評估應急響應的運維成本各車間主管:負責應急響應的實施,及應急人員能力的培訓不同的應急事件,成立專項應急小組,具體職責細化如下:1)應用系統(tǒng)應急小組:負責運維應用軟件發(fā)生錯誤或大面積故障時的響應;2)系統(tǒng)應急小組:負責對支撐應用運行的系統(tǒng)故障及數(shù)據(jù)庫故障的響應;3)網(wǎng)絡安全應急小組:負責對網(wǎng)絡問題及其設備發(fā)生故障的響應;4)硬件應急小組:負責對主機、存儲、外設、終端等設備發(fā)生故障時的響應;5)基礎環(huán)境應急小組:負責對電力,空調,消防等基礎類建設
5、發(fā)生故障時的應急響應。4.3應急處理前風險評估運維項目啟動后,應急小組應結合項目SLA要求及項目實際情況,進行風險評估,根據(jù)風險評估結果劃分應急響應事件等級,建立保障機制,建立回退機制。4.3.1風險評估昆山易昌泰塑膠有限公司根據(jù)風險項可能導致的應急事件劃分,設置三個關鍵指標,重要性、影響值、可能性,通過三個指標對可能導致應急事件的風險項進行分析,并最終給出風險等級。以下為主要風險評估內容:應急響應風險評估列表應急風險評估內容風險評估細項重要性風險點影響值可能性風險等級管理風險機構、制度、人員1容易因公司制度、人員問題導致項目管理風險,對公司生產(chǎn)經(jīng)營造成損失
6、。222日常維護1因日常操作不當造成的項目風險,對公司生產(chǎn)經(jīng)營造成損失。322網(wǎng)絡脆弱性風險網(wǎng)絡設備脆弱性3因網(wǎng)絡設備脆弱造成的風險233操作系統(tǒng)脆弱性3因操作系統(tǒng)脆弱造成的風險233系統(tǒng)風險數(shù)據(jù)庫脆弱性3因數(shù)據(jù)庫脆弱造成的風險223網(wǎng)絡服務脆弱性2因網(wǎng)絡服務不規(guī)范、達不到SLA要求造成的風險222應急演練的風險應急預案及演練1因應急預案不完善、應急演練達不到預定要求的風險111(1)當發(fā)生突發(fā)事件時,管理部應做好先期應急處置工作,立即采取措施控制事態(tài),同時向相關主管部門通報。(2)突發(fā)事件分為三級:(參見4.4)?重大(Ⅰ級)昆山易昌泰塑膠有限公司:設備在
7、運行中出現(xiàn)整機系統(tǒng)癱瘓貨服務中斷,導致設備的基本功能不能實現(xiàn)或全面退化的故障;?較大(Ⅱ級):設備在運行中出現(xiàn)的故障具有潛在的系統(tǒng)癱瘓或服務中斷的危險,并可能導致的基本功能不能實現(xiàn)或全面退化;?一般(Ⅲ級):設備在運行安裝過程中,客戶對產(chǎn)品功能、配置等方面需要的信息和需求,對業(yè)務系統(tǒng)幾乎無影響。;4.6應急預案流程圖4.7培訓及考核4.7.1培訓根據(jù)人事部相關規(guī)章制度中的《員工培訓計劃》,對應急負責人的應急能力進行相關培訓。昆山易昌泰塑膠有限公司4.7.2考核根據(jù)人事部相關規(guī)章制度中的《員工績效考核》中的相關能力的考核,對應急負責人員進行相關考核。5.監(jiān)控預
8、警5.1目的為了防范突發(fā)應急事件的發(fā)生,維護系統(tǒng)長期