目 录
第一部分 概述.................................................................................................................................3
1.1.信息安全应急响应.............................................................................................................3
1.2.应急安全响应事件.............................................................................................................3
1.3.服务原则.............................................................................................................................3
第二部分 应急响应组织保障.........................................................................................................4
2.1.角色的划分.........................................................................................................................4
2.2.角色的职责.........................................................................................................................4
2.3.组织的外部协作.................................................................................................................4
2.4.保障措施.............................................................................................................................5
第三部分 应急响应实施流程.........................................................................................................5
3.1.准备阶段(Preparation) ..................................................................................................7
3.1.1 负责人准备内容...................................................................................................7
3.1.2 技术人员准备内容...............................................................................................7
3.1.3 市场人员准备内容...............................................................................................9
3.2.检测阶段(Examination) ................................................................................................9
3.2.1 实施小组人员的确定...........................................................................................9
3.2.2 检测范围及对象的确定.....................................................................................10
3.2.3 检测方案的确定.................................................................................................10
3.2.4 检测方案的实施.................................................................................................10
3.2.5 检测结果的处理.................................................................................................12
3.3.抑制阶段(Suppresses).................................................................................................12
3.3.1 抑制方案的确定.................................................................................................13
3.3.2 抑制方案的认可.................................................................................................13
3.3.3 抑制方案的实施.................................................................................................13
3.3.4 抑制效果的判定.................................................................................................13
3.4.根除阶段(Eradicates) ..................................................................................................14
3.4.1 根除方案的确定.................................................................................................14
3.4.2 根除方案的认可.................................................................................................14
3.4.3 根除方案的实施.................................................................................................14
3.4.4 根除效果的判定.................................................................................................14
3.5.恢复阶段(Restoration) ................................................................................................15
3.5.1 恢复方案的确定.................................................................................................15
3.5.2 恢复信息系统.....................................................................................................15
3.6.总结阶段(Summary) ...................................................................................................15
3.6.1 事故总结.............................................................................................................16
3.6.2 事故报告.............................................................................................................16