《资安事件处理作业办法.pdf》由会员分享,可在线阅读,更多相关《资安事件处理作业办法.pdf(9页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、Revision HistoryProcedure:Title:Treating Method of the Info-Security Affairs|资 安 事 件 虞 理 作 渠 辨 法 Rev:Rev.ECN Date Originator ReasonA 2006/6/22 Yoyo Yuan Initial ReleaseIssue stamp DateTRADE SECRETS,CONFIDENTIAL INFORMATION,PROP RI ETA R Y INFORMA TION NOTICE and COPYRIGHTThe Copyright in this docume
2、nt is vested in Altus Technology Inc.The document may not be reproduced in whole or in part,orstored in a retrieval system,or transmitted in any form or by any means electronic mechanical,photocopying or otherwise,without the prior written per-mission of Altus Technology Inc.This document or its con
3、tents,cither in whole or in part,must notbe communicated to the press or any person not authorized to receive it.The data shall not be duplicated used,or disclosed inwhole or in part for any purpose other than to evaluate the contents.This restriction does not limit the right of the recipient to use
4、information contained in this data for its review and use for its intended purpose.The data subject to this restriction is containedin pages of this document marked Altus Proprietary Data”ContentsProcedure:.1Title:.1Rev:.1A.1Contents.2Treating Method of the Info-Security Affairs.31.()Purpose 目 的.32.
5、0 Scope 遹 用 SB圉.33.0 Role and Responsibility 角 色 舆 躺.34.0 Emergency work flow chart of Info-Security Affairs 资 安 事 件 鹰 燮 作 渠 流 程 I.55.0 Reporting of Info-Security Affairs 通 辍 作 渠.56.0 Disposition of Info-Security Affairs J 理 作 I t.67.0 Improving of Info-Security Affairs 改 善 作 IS.78.0 Audil 稽 核.79.0
6、Encourage for Disclosure 聚 辍 奖 W).710.0 Input and Export 输 入 输 出.811.0 Appendices and Attachments 附 件.9Treating Method of the Info-Securitv Affairs1.0 Purpose 目 的 Standardize the handling mechanism of the Info-Security affairs,improvethe treatment quality of the incident.The relevant affairs of maki
7、ng the Info-Security affairs notify,dealing with,improving,auditting etc.are accordedwith to some extent.规 范 安 全 事 件 虞 置 檄 制,提 升 事 件 的 虑 理 品,使 安 全 事 件 通 辍、虑 理、改 善、稽 核 等 相 事 矜 有 所 依 援。2.0 Scope 逋 用 靶 0B2.1 This treating method applies to Foxconn Electronics Inc.Info-Security affairscontingency to dis
8、position.本 作 渠 辨 法 遹 用 於 富 士 康 科 技 集 困 瓷 安 全 事 件 燮 霓 置 作 渠。3.0 Role and Responsibihty 角 色 卿 3.1 The table of role and responsibility角 色 典 殿 责 一 霓 表 Department部 F ERole角 色 Responsibility资 安 管 理 部 资 安 主 管 a 容 核 资 安 事 件 虞 理 音 I制 b 封 资 安 案 件 分 级 判 断 c 建 置 资 安 措 施,轨 行 资 安 盛 控 d 指 峥 资 安 虑 理 言 懵 ij孰 行 e 依
9、音 r上 级 指 蜉 修 IT虑 理 音 副 f 管 控 是 否 需 要 癌 作 军 位 支 援 紧 急 Jfi箜 虑 理 小 a规 副 危 械 虞 理 言 副 程 式 b 愤 助 事 件 彝 生 单 位 查 明 安 全 事 件 原 因 c 行 聚 急 K K燮 措 施 d 段 行 资 安 稽 核 e 愤 助 事 赞 军 位 轨 行 改 善 作 渠 f 撰 瘾 结 案 辍 告 前 its人 具 a 事 件 受 理、通 辍 b根 撼 客 服 系 统 做 遇 程 跟 粽 c 整 理 资 安 件 结 案 文 槽 聚 辍 者 a 自 向 资 安 管 理 卿 幸 艮 资 安 事 件 b必 要 畤 暹 行
10、 指 IS愤 作 单 位 事 件 凌 生 单 位 a及 畤 通 辍 事 件 b 主 醇 系 且 建 事 件 虑 理 小 事 件 虑 理 小 乐 且 a制 ff虑 理、改 善 辞 0 十 副;b轨 行 副 副 加 提 出 事 件 虞 理 辍 告;Department部 F号 Role角 色 Responsibility愤 作 军 位 集 圄 安 全 委 员 傅 a接 受 资 安 事 件 通 辍,制 订)8 理 副:b指 醇、寄 核 虑 理 小 之 作 渠;c指 醇 危 械 防 演 资 安 事 件 愿 急 事 家 系 且 a虑 理 重 大 资 安 事 件 b 穗 紧 急 IS燮 虑 理 小 事 件
11、 虑 理 小 安 全 技 雨 c除 集 困 安 全 策 略 提 出 建 和 意 兄 CIO 资 安 事 件 主 任 委 员 a下 连 重 大 资 安 事 件 虑 理 指 示 b封 重 大 资 安 事 件 虑 理 部 副 骞 核 c改 勒 炎 辘 徨 原 械 制 3.2 Affairs Disposition Group事 件 虞 理 小 3.2.1 Can be units leading factor happen by the incident and set up in AffairsDisposition Group,the incident happens u n it,incide
12、nt relevant u n it,Info-Security Management(in case of necessity)transfer manpower to make up,may include the professional service provider of outside.事 件 虑 理 小 系 且 可 由 事 件 彝 生 里 位 主 蹲 系 且 建,事 件 彝 生 军 位、事 件 相 位、资 安 管 理 部(必 要 畤)抽 人 力 系 且 成,可 能 包 括 外 部 事 棠 服 矜 提 供 商;3.2.2 Affairs Disposition Group sho
13、uld work under the guidance of Info-SecurityCommittee,Local Information Department Manager and AdministrativeExecutive,and report to them.事 件 虑 理 小 组 愿 在 资 安 委 具 曾、本 部 咒 主 管、行 政 主 管 指 簿 下 工 作 加 且 向 资 安 事 件 虞 理 委 员 曾、本 部 力 瓷 an主 管、行 政 主 管 甄 告;3.3 Info-Security Committee of the Group集 资 安 委 员 曾 3.3.1
14、Info-Security Committee of the Group is organized by Cenfral InformationDepartment Manager,Group Information Department Manager and seniorinformation technical staff.集 IB资 安 委 员 曾 乃 召 集 性 系 且 微,成 员 由 各 事 棠 群/中 央 周 遏 军 位 主 管、资 深 技 徐 亍 人 员 系 且 成;3.3.2 Advisor group members is organized by senior admin
15、istrative executive,ITManager,technical staff or senior personages of outside manufacturer,professional service organization.I I成 员 可 由 集 凰 内 部 资 深 行 政 主 管、n主 管 技 循:人 具 或 者 外 部 商、惠 棠 服 矜 檄 情 的 资 深 人 士 搪 任;3.3.3 If Info-Security Affairs is happened,according to incident nature,involve theprofessional
16、 field,deal with the committee to transfer relevant personnel fromthe incident,instruct Info-Security Affairs Disposition Group promotes oneswork.如 遇 资 安 事 件 赞 生,即 根 獴 事 件 性、涉 及 事 渠 领 域,优 事 件 虑 理 委 员 曾 抽 相 人 R,指 醇 资 安 事 件 虞 理 小 91!展 工 作;4.0 Emergency work flow chart of Info-Security Affairs资 安 事 件 J
17、S燮 作 渠 流 程 IB虑 理 重 大 资 安 事 件 今 聚 急 雁 燮 虑 理 小 系 且、事 件 虞 理 小 安 全 技 钵 亍“封 集 廛!安 全 策 略 提 出 建 和 意 冕 5.0 Reporting of Info-Security Affairs 通 辍 作 H5.1 Hot Line&E-mail for Info-Security Affairs notify(report).资 安 事 件 通 辍 信 箱。5.1.1 Hot Line for Info-Security Affairs notify(report):560-102,nder the care ofPr
18、oduct Dynamic Solution Services Info-Security Management.集 困 言 殳 置 资 安 事 件 通 甄(W):560-102,由 工 管 资 资 安 管 理 部 负 责;5.1.2 Can also notify(report)to Info-Security Management through the E-mail:INFOSEC/CEN/FOXCONN or PDSSS.亦 可 透 谩 甯 子 酬 件 向 瓷 安 部 通 幸 艮(W):INFOSEC/CEN/FOXCONN 或 PDSSS。5.2 Log of Aviso通 辍 5.
19、2.1 In case of Info-Security Affairs happens,should report to Info-SecurityManagement in ten minutes.如 遇 资 安 事 件 彝 生,鹰 在 十 分 内 甄 告 资 安 管 理 部:5.2.2 Group staff are obligated to report Info-Security Affairs to Info-SecurityManagement.集 困 员 工 有 羲 矜 向 资 安 管 理 部 聚 辍 资 安 事 件;5.2.3 Info-Security Management
20、 receives the notification(reporting),must remindthe persons who notify and keep the secret,dont tell to others again.资 安 管 理 部 接 到 通 甄(W)须 提 醒 通 甄 者 矜 必 保 守 秘 密,勿 再 向 他 人 述;5.2.4 Not accepting and reporting anonymously,the persons who demand toreport tell Info-Security Management true name,office,c
21、ontact way,etc.Info-Security Management must be kept secret for persons who report.不 接 受 匿 名 聚 辍,要 求 聚 辍 者 告 知 资 安 管 理 部 真 姓 名、工 作 里 位、聊 彳 系 方 式 等。W安 管 理 部 须 焉 聚 甄 者 保 密;5.2.5 Info-Security Affairs serial number rule:Year-month-serial number(example:2006-01-X X);Info-Security file serial number obse
22、rves FileCoding Process Guide Line of Product Dynamic Solution Services Info-Security Management资 安 事 件 褊 虢 规 K J:年 份-月 份-流 水 虢(例:2006-01-X X);瓷 安 文 槽 褊 虢 遵 守 工 管 资 安 管 理 部 文 件 编 碣 作 渠 型 刖;5.2.6 Info-Security Management writes down the notification of every one Info-Security Affairs(including report
23、ing),and deal with Info-Security Affairs incoordination with the u n it,Info-Security Committee of the Group happens inthe incident after being notified.资 安 管 理 部 1己 每 一 件 资 安 事 件 之 通 辍(含 聚 辍),她 在 得 到 通 辍 彳 爰 癌 同 事 件 赞 生 罩 位、集 资 安 事 件 虞 理 委 员 曾 虑 理 资 安 事 件;5.2.7 If it is not Info-Security Affairs,mu
24、st tell the persons who notify propercircular targets,for example:The public safe incident notifies central Ministryof State Security.若 不 腐 於 资 安 事 件,须 告 知 通 率 艮 者 遹 常 的 通 甄 封 象,例 如:公 共 安 全 事 件 通 率 艮 中 央 安 全 部。6.0 Disposition of Info-Security Affairs JS理 作 棠 6.1 The illustration of dispositionj 虚 理
25、作 蕖 脱 明 6.1.1 Info-Security Management,after receiving taking place on the notification/reporting of Info-Security Affairs,must note down the incident to departmentsexecutive transmits submit Info-Security Committee of the Group.资 安 管 理 部 在 接 到 樊 生 资 安 事 件 的 通 辍/聚 辍 接,须 揩 事 件 系 己 系 监 部 F 4主 管 辅 呈 集
26、度 I资 安 事 件 虞 理 委 员 曾;6.1.2 Info-Security Committee of the Group is notified the unit happens in theincident,the leading factor makes up Affairs Disposition Group.集 凰 资 安 事 件 虑 理 委 具 曾 通 知 事 件 赞 生 军 位,主 簿 系 且 成 事 件 虞 理 小 系 且;6.1.3 Info-Security Management is helped or must participate in Affairs Disp
27、ositionGroup and deal with the incident of information safety.资 安 管 理 部 癌 助 或 视 必 要 参 典 事 件 虞 理 小 系 且 虑 理 资 安 事 件;6.1.4 Info-Security Affairs Disposition Group proposes dealing with the scheme inincident under the guidance of committee,and carry out this scheme.资 安 事 件 虞 理 小 系 且 在 委 员 曾 指 厚 下 提 出 事
28、件 虑 理 方 案,或 且 轨 行 方 案;6.1.5 Info-Security Affairs Disposition Group should deal with to Info-SecurityCommittee,our unit report incident punish progress at any time.资 安 事 件 虞 理 小 系 且 愿 随 日 寺 向 资 安 事 件 虞 理 委 具 曾、本 里 位 麋 辍 事 件 虞 理 迤 展。7.0 Improving of Info-Security Affairs 改 善 作 It7.1 Plan and Proposal
29、 of Improving改 善 及 建 7.1.1 The info-security affairs is dealt with later stage or after finishing,theincident should summarize the unit,look for the holes of the info-security,propose improving the scheme and improving the plan.资 安 事 件 虞 理 彳 发 期 或 完 以 彳 爰,事 件 赞 生 军 位 愿 谨 行 系 吉,尊 找 资 安 漏 洞,提 出 改 善 方
30、案 及 改 善 壹 I;7.1.2 Info-Security Management helps the incident to offer the suggestion ofimproving on the basis of summarizing the incident result.资 安 管 理 部 愤 助 事 件 赞 生 罩 位 在 事 件 虞 理 结 果 基 磁 上 提 出 改 善 建 7.2 Improving of Info-Security Affairs改 善 作 渠 7.2.1 The incident takes charge of implementing the
31、unit.事 件 赞 生 军 位:f t 施。、8.0 Audit 稽 核 8.1 Info-Security Management is responsible for carrying out and audits and deals withthe committee and offers and audits reporting to info-security affairs to the thing thatthe improvement homework of the unit happens in the incident.资 安 管 理 部 负 责 轨 行 封 事 件 赞 生
32、 里 位 的 改 善 作 蕖 迤 行 稽 核 36向 资 安 事 件 虞 理 委 员 畲 提 供 稽 核 幸 员 告。8.2 The contents of improving and auditing,make reference to“Treating Method ofthe Info-Security Affairs”.於 改 善 作 案 及 稽 核,具 飕 见 资 安 事 件 虞 理 作 渠 辨 法。9.0 Encourage for Disclosure 聚 辍 物 ft9.1 The group encourages the employee to put forward to
33、Department of Info-Security Management reporting after finding the info-security affairs.集 IB鼓 励 景 工 赞 51资 安 事 件 彳 爰 向 资 安 管 理 部 提 出 聚 辍;9.2 The moment the disclosure being affirmed,prosecutor will be properly rewarded.S W S S,酹 予 以 聚 辍 人 逾 富 的 物 及 精 神 堤 励。9.3 Detailed reward procedure will be drawn
34、 up by Department of Human ResourceManagement,assisted by Department of Info-Security Management,referring toUlnfo-security Disclosure and Reward Procedure”.聚 幸 典 魁 勤 具 艘 作 棠 辨 法 由 资 安 管 理 部 曲 助 中 央 人 资 另 掇,具 鹘 足 资 安 事 件 聚 辍 及 樊 勘 作 棠 辨 法。10.0 Input and Export 输 入 输 出 10.1 Input 输 入 Name瓷 料 名 耦 Desc
35、ription描 述 Remark资 安 事 件 亵 生 之 通 辍 通 辍 资 安 事 件(事 件 赞 生 畤 3、遇、影 辔 情 1 兄)可 能 卷 口 述 或 甯 子 酬 件 描 述 10.2 Export 输 出 Name瓷 料 名 耦 Description描 述 RemarkW ii安 全 事 件 通 辍 受 理 后 已 表 由 资 安 管 理 部 言 己 由 事 件 彝 生 单 位 通 告 或 者 员 工 聚 幸&的 资 安 事 件 由 资 安 管 理 部 言 己 虑 理 小 人 员 名 军 I1由 事 件 樊 生 军 位、资 服 矜 罩 位、外 部 摩 商 及 寡 渠 服 矜
36、里 位 的 相 II人 员 以 及 外 聘 事 家/S 3冏 人 员 成,可 以 事 案 架 情 形 式。事 件 彝 生 里 位、事 件 虑 理 小 幺 F I上 辍,资 安 管 理 部 硅 定 整 理。安 全 事 件 虞 理 制 善 由 资 安 管 理 部 事 人 负 责 封 相 安 事 件 暹 行 制 制 起 草,加 根 撅 事 件 的 殿 重 程 度 暹 行 分 分 级,制 定 出 可 以 幸 人 行 的 虞 理 言 十 副 资 安 管 理 部 完 成 安 全 事 件 虞 理 幸 艮 告 善 提 出 事 件 彝 生、虑 理 遇 程 及 虑 理 结 果、改 善 言 f剧 等 辞 黜 辍 告 事 件 赞 生 甲.位、事 件 虞 理 小 完 成11.0 Appendices and Attachments 附 件 11.1 Altus安 全 事 件 通 幸 需 己 表 11.2 Altus安 全 事 件 虞 理 11.3 Altus资 安 事 件 人 事 樊 慧 言 己 表