安阳肿瘤医院编号:信息安全事件管理程序版本及修改状态:A/11范围本标准规定了单位信息安全的事件管理,包括事故分类、薄弱点与故障分类、报告的途径、方法与时限要求、响应、事故的调查处理、防止再发生的措施
本标准适用于单位各部门
2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款
凡是注日期的引用文件,其随后所有的修改或修订均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本
凡是不注日期的引用文件,其最新版本适用于本标准
GB/T22080-2008/ISO/IEC27001:2005信息技术-安全技术-信息安全管理体系要求GB/T22081-2008/ISO/IEC27002:2005信息技术-安全技术-信息安全管理实用细则3术语和定义GB/T22080-2008/ISO/IEC27001:2005《信息技术-安全技术-信息安全管理体系要求》和GB/T22081-2008/ISO/IEC27002:2005《信息技术-安全技术-信息安全管理实施细则》规定的术语适用于本标准
4职责和权限4
1信息安全工作小组单位网络与信息安全工作遵守分级管理、逐级负责制度
各部门做好本部门的信息安全工作,共同构建信息安全联合防护体系
总经理办公室是单位信息安全最高组织机构,负责单位网络与信息安全重大事项的决策和协调,并对信息安全工作负责
2信息科是信息安全监察工作的职能部门,履行信息安全监察职能,指导、协调、检查、监督和考核信息安全工作
负责信息安全事件的调查、分析、处理工作;对重大问题和隐患监督整改;对信息安全事件和事故进行处罚
信息安全归口信息科,履行以下职责:安阳肿瘤医院编号:信息安全事件管理程序版本及修改状态:A/1a)贯彻落实国家、上级部门有关网络与信息安全的法律法规、标准规范、规章制度和安全保护技术措施
b)建立、健全单位网络与信息安全管理制度和