资安事件处理作业办法.pdf

上传人:文*** 文档编号:91500729 上传时间:2023-05-27 格式:PDF 页数:9 大小:1.21MB
返回 下载 相关 举报
资安事件处理作业办法.pdf_第1页
第1页 / 共9页
资安事件处理作业办法.pdf_第2页
第2页 / 共9页
点击查看更多>>
资源描述

《资安事件处理作业办法.pdf》由会员分享,可在线阅读,更多相关《资安事件处理作业办法.pdf(9页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、Revision HistoryProcedure:Title:Treating Method of the Info-Security Affairs|资 安 事 件 虞 理 作 渠 辨 法 Rev:Rev.ECN Date Originator ReasonA 2006/6/22 Yoyo Yuan Initial ReleaseIssue stamp DateTRADE SECRETS,CONFIDENTIAL INFORMATION,PROP RI ETA R Y INFORMA TION NOTICE and COPYRIGHTThe Copyright in this docume

2、nt is vested in Altus Technology Inc.The document may not be reproduced in whole or in part,orstored in a retrieval system,or transmitted in any form or by any means electronic mechanical,photocopying or otherwise,without the prior written per-mission of Altus Technology Inc.This document or its con

3、tents,cither in whole or in part,must notbe communicated to the press or any person not authorized to receive it.The data shall not be duplicated used,or disclosed inwhole or in part for any purpose other than to evaluate the contents.This restriction does not limit the right of the recipient to use

4、information contained in this data for its review and use for its intended purpose.The data subject to this restriction is containedin pages of this document marked Altus Proprietary Data”ContentsProcedure:.1Title:.1Rev:.1A.1Contents.2Treating Method of the Info-Security Affairs.31.()Purpose 目 的.32.

5、0 Scope 遹 用 SB圉.33.0 Role and Responsibility 角 色 舆 躺.34.0 Emergency work flow chart of Info-Security Affairs 资 安 事 件 鹰 燮 作 渠 流 程 I.55.0 Reporting of Info-Security Affairs 通 辍 作 渠.56.0 Disposition of Info-Security Affairs J 理 作 I t.67.0 Improving of Info-Security Affairs 改 善 作 IS.78.0 Audil 稽 核.79.0

6、Encourage for Disclosure 聚 辍 奖 W).710.0 Input and Export 输 入 输 出.811.0 Appendices and Attachments 附 件.9Treating Method of the Info-Securitv Affairs1.0 Purpose 目 的 Standardize the handling mechanism of the Info-Security affairs,improvethe treatment quality of the incident.The relevant affairs of maki

7、ng the Info-Security affairs notify,dealing with,improving,auditting etc.are accordedwith to some extent.规 范 安 全 事 件 虞 置 檄 制,提 升 事 件 的 虑 理 品,使 安 全 事 件 通 辍、虑 理、改 善、稽 核 等 相 事 矜 有 所 依 援。2.0 Scope 逋 用 靶 0B2.1 This treating method applies to Foxconn Electronics Inc.Info-Security affairscontingency to dis

8、position.本 作 渠 辨 法 遹 用 於 富 士 康 科 技 集 困 瓷 安 全 事 件 燮 霓 置 作 渠。3.0 Role and Responsibihty 角 色 卿 3.1 The table of role and responsibility角 色 典 殿 责 一 霓 表 Department部 F ERole角 色 Responsibility资 安 管 理 部 资 安 主 管 a 容 核 资 安 事 件 虞 理 音 I制 b 封 资 安 案 件 分 级 判 断 c 建 置 资 安 措 施,轨 行 资 安 盛 控 d 指 峥 资 安 虑 理 言 懵 ij孰 行 e 依

9、音 r上 级 指 蜉 修 IT虑 理 音 副 f 管 控 是 否 需 要 癌 作 军 位 支 援 紧 急 Jfi箜 虑 理 小 a规 副 危 械 虞 理 言 副 程 式 b 愤 助 事 件 彝 生 单 位 查 明 安 全 事 件 原 因 c 行 聚 急 K K燮 措 施 d 段 行 资 安 稽 核 e 愤 助 事 赞 军 位 轨 行 改 善 作 渠 f 撰 瘾 结 案 辍 告 前 its人 具 a 事 件 受 理、通 辍 b根 撼 客 服 系 统 做 遇 程 跟 粽 c 整 理 资 安 件 结 案 文 槽 聚 辍 者 a 自 向 资 安 管 理 卿 幸 艮 资 安 事 件 b必 要 畤 暹 行

10、 指 IS愤 作 单 位 事 件 凌 生 单 位 a及 畤 通 辍 事 件 b 主 醇 系 且 建 事 件 虑 理 小 事 件 虑 理 小 乐 且 a制 ff虑 理、改 善 辞 0 十 副;b轨 行 副 副 加 提 出 事 件 虞 理 辍 告;Department部 F号 Role角 色 Responsibility愤 作 军 位 集 圄 安 全 委 员 傅 a接 受 资 安 事 件 通 辍,制 订)8 理 副:b指 醇、寄 核 虑 理 小 之 作 渠;c指 醇 危 械 防 演 资 安 事 件 愿 急 事 家 系 且 a虑 理 重 大 资 安 事 件 b 穗 紧 急 IS燮 虑 理 小 事 件

11、 虑 理 小 安 全 技 雨 c除 集 困 安 全 策 略 提 出 建 和 意 兄 CIO 资 安 事 件 主 任 委 员 a下 连 重 大 资 安 事 件 虑 理 指 示 b封 重 大 资 安 事 件 虑 理 部 副 骞 核 c改 勒 炎 辘 徨 原 械 制 3.2 Affairs Disposition Group事 件 虞 理 小 3.2.1 Can be units leading factor happen by the incident and set up in AffairsDisposition Group,the incident happens u n it,incide

12、nt relevant u n it,Info-Security Management(in case of necessity)transfer manpower to make up,may include the professional service provider of outside.事 件 虑 理 小 系 且 可 由 事 件 彝 生 里 位 主 蹲 系 且 建,事 件 彝 生 军 位、事 件 相 位、资 安 管 理 部(必 要 畤)抽 人 力 系 且 成,可 能 包 括 外 部 事 棠 服 矜 提 供 商;3.2.2 Affairs Disposition Group sho

13、uld work under the guidance of Info-SecurityCommittee,Local Information Department Manager and AdministrativeExecutive,and report to them.事 件 虑 理 小 组 愿 在 资 安 委 具 曾、本 部 咒 主 管、行 政 主 管 指 簿 下 工 作 加 且 向 资 安 事 件 虞 理 委 员 曾、本 部 力 瓷 an主 管、行 政 主 管 甄 告;3.3 Info-Security Committee of the Group集 资 安 委 员 曾 3.3.1

14、Info-Security Committee of the Group is organized by Cenfral InformationDepartment Manager,Group Information Department Manager and seniorinformation technical staff.集 IB资 安 委 员 曾 乃 召 集 性 系 且 微,成 员 由 各 事 棠 群/中 央 周 遏 军 位 主 管、资 深 技 徐 亍 人 员 系 且 成;3.3.2 Advisor group members is organized by senior admin

15、istrative executive,ITManager,technical staff or senior personages of outside manufacturer,professional service organization.I I成 员 可 由 集 凰 内 部 资 深 行 政 主 管、n主 管 技 循:人 具 或 者 外 部 商、惠 棠 服 矜 檄 情 的 资 深 人 士 搪 任;3.3.3 If Info-Security Affairs is happened,according to incident nature,involve theprofessional

16、 field,deal with the committee to transfer relevant personnel fromthe incident,instruct Info-Security Affairs Disposition Group promotes oneswork.如 遇 资 安 事 件 赞 生,即 根 獴 事 件 性、涉 及 事 渠 领 域,优 事 件 虑 理 委 员 曾 抽 相 人 R,指 醇 资 安 事 件 虞 理 小 91!展 工 作;4.0 Emergency work flow chart of Info-Security Affairs资 安 事 件 J

17、S燮 作 渠 流 程 IB虑 理 重 大 资 安 事 件 今 聚 急 雁 燮 虑 理 小 系 且、事 件 虞 理 小 安 全 技 钵 亍“封 集 廛!安 全 策 略 提 出 建 和 意 冕 5.0 Reporting of Info-Security Affairs 通 辍 作 H5.1 Hot Line&E-mail for Info-Security Affairs notify(report).资 安 事 件 通 辍 信 箱。5.1.1 Hot Line for Info-Security Affairs notify(report):560-102,nder the care ofPr

18、oduct Dynamic Solution Services Info-Security Management.集 困 言 殳 置 资 安 事 件 通 甄(W):560-102,由 工 管 资 资 安 管 理 部 负 责;5.1.2 Can also notify(report)to Info-Security Management through the E-mail:INFOSEC/CEN/FOXCONN or PDSSS.亦 可 透 谩 甯 子 酬 件 向 瓷 安 部 通 幸 艮(W):INFOSEC/CEN/FOXCONN 或 PDSSS。5.2 Log of Aviso通 辍 5.

19、2.1 In case of Info-Security Affairs happens,should report to Info-SecurityManagement in ten minutes.如 遇 资 安 事 件 彝 生,鹰 在 十 分 内 甄 告 资 安 管 理 部:5.2.2 Group staff are obligated to report Info-Security Affairs to Info-SecurityManagement.集 困 员 工 有 羲 矜 向 资 安 管 理 部 聚 辍 资 安 事 件;5.2.3 Info-Security Management

20、 receives the notification(reporting),must remindthe persons who notify and keep the secret,dont tell to others again.资 安 管 理 部 接 到 通 甄(W)须 提 醒 通 甄 者 矜 必 保 守 秘 密,勿 再 向 他 人 述;5.2.4 Not accepting and reporting anonymously,the persons who demand toreport tell Info-Security Management true name,office,c

21、ontact way,etc.Info-Security Management must be kept secret for persons who report.不 接 受 匿 名 聚 辍,要 求 聚 辍 者 告 知 资 安 管 理 部 真 姓 名、工 作 里 位、聊 彳 系 方 式 等。W安 管 理 部 须 焉 聚 甄 者 保 密;5.2.5 Info-Security Affairs serial number rule:Year-month-serial number(example:2006-01-X X);Info-Security file serial number obse

22、rves FileCoding Process Guide Line of Product Dynamic Solution Services Info-Security Management资 安 事 件 褊 虢 规 K J:年 份-月 份-流 水 虢(例:2006-01-X X);瓷 安 文 槽 褊 虢 遵 守 工 管 资 安 管 理 部 文 件 编 碣 作 渠 型 刖;5.2.6 Info-Security Management writes down the notification of every one Info-Security Affairs(including report

23、ing),and deal with Info-Security Affairs incoordination with the u n it,Info-Security Committee of the Group happens inthe incident after being notified.资 安 管 理 部 1己 每 一 件 资 安 事 件 之 通 辍(含 聚 辍),她 在 得 到 通 辍 彳 爰 癌 同 事 件 赞 生 罩 位、集 资 安 事 件 虞 理 委 员 曾 虑 理 资 安 事 件;5.2.7 If it is not Info-Security Affairs,mu

24、st tell the persons who notify propercircular targets,for example:The public safe incident notifies central Ministryof State Security.若 不 腐 於 资 安 事 件,须 告 知 通 率 艮 者 遹 常 的 通 甄 封 象,例 如:公 共 安 全 事 件 通 率 艮 中 央 安 全 部。6.0 Disposition of Info-Security Affairs JS理 作 棠 6.1 The illustration of dispositionj 虚 理

25、作 蕖 脱 明 6.1.1 Info-Security Management,after receiving taking place on the notification/reporting of Info-Security Affairs,must note down the incident to departmentsexecutive transmits submit Info-Security Committee of the Group.资 安 管 理 部 在 接 到 樊 生 资 安 事 件 的 通 辍/聚 辍 接,须 揩 事 件 系 己 系 监 部 F 4主 管 辅 呈 集

26、度 I资 安 事 件 虞 理 委 员 曾;6.1.2 Info-Security Committee of the Group is notified the unit happens in theincident,the leading factor makes up Affairs Disposition Group.集 凰 资 安 事 件 虑 理 委 具 曾 通 知 事 件 赞 生 军 位,主 簿 系 且 成 事 件 虞 理 小 系 且;6.1.3 Info-Security Management is helped or must participate in Affairs Disp

27、ositionGroup and deal with the incident of information safety.资 安 管 理 部 癌 助 或 视 必 要 参 典 事 件 虞 理 小 系 且 虑 理 资 安 事 件;6.1.4 Info-Security Affairs Disposition Group proposes dealing with the scheme inincident under the guidance of committee,and carry out this scheme.资 安 事 件 虞 理 小 系 且 在 委 员 曾 指 厚 下 提 出 事

28、件 虑 理 方 案,或 且 轨 行 方 案;6.1.5 Info-Security Affairs Disposition Group should deal with to Info-SecurityCommittee,our unit report incident punish progress at any time.资 安 事 件 虞 理 小 系 且 愿 随 日 寺 向 资 安 事 件 虞 理 委 具 曾、本 里 位 麋 辍 事 件 虞 理 迤 展。7.0 Improving of Info-Security Affairs 改 善 作 It7.1 Plan and Proposal

29、 of Improving改 善 及 建 7.1.1 The info-security affairs is dealt with later stage or after finishing,theincident should summarize the unit,look for the holes of the info-security,propose improving the scheme and improving the plan.资 安 事 件 虞 理 彳 发 期 或 完 以 彳 爰,事 件 赞 生 军 位 愿 谨 行 系 吉,尊 找 资 安 漏 洞,提 出 改 善 方

30、案 及 改 善 壹 I;7.1.2 Info-Security Management helps the incident to offer the suggestion ofimproving on the basis of summarizing the incident result.资 安 管 理 部 愤 助 事 件 赞 生 罩 位 在 事 件 虞 理 结 果 基 磁 上 提 出 改 善 建 7.2 Improving of Info-Security Affairs改 善 作 渠 7.2.1 The incident takes charge of implementing the

31、unit.事 件 赞 生 军 位:f t 施。、8.0 Audit 稽 核 8.1 Info-Security Management is responsible for carrying out and audits and deals withthe committee and offers and audits reporting to info-security affairs to the thing thatthe improvement homework of the unit happens in the incident.资 安 管 理 部 负 责 轨 行 封 事 件 赞 生

32、 里 位 的 改 善 作 蕖 迤 行 稽 核 36向 资 安 事 件 虞 理 委 员 畲 提 供 稽 核 幸 员 告。8.2 The contents of improving and auditing,make reference to“Treating Method ofthe Info-Security Affairs”.於 改 善 作 案 及 稽 核,具 飕 见 资 安 事 件 虞 理 作 渠 辨 法。9.0 Encourage for Disclosure 聚 辍 物 ft9.1 The group encourages the employee to put forward to

33、Department of Info-Security Management reporting after finding the info-security affairs.集 IB鼓 励 景 工 赞 51资 安 事 件 彳 爰 向 资 安 管 理 部 提 出 聚 辍;9.2 The moment the disclosure being affirmed,prosecutor will be properly rewarded.S W S S,酹 予 以 聚 辍 人 逾 富 的 物 及 精 神 堤 励。9.3 Detailed reward procedure will be drawn

34、 up by Department of Human ResourceManagement,assisted by Department of Info-Security Management,referring toUlnfo-security Disclosure and Reward Procedure”.聚 幸 典 魁 勤 具 艘 作 棠 辨 法 由 资 安 管 理 部 曲 助 中 央 人 资 另 掇,具 鹘 足 资 安 事 件 聚 辍 及 樊 勘 作 棠 辨 法。10.0 Input and Export 输 入 输 出 10.1 Input 输 入 Name瓷 料 名 耦 Desc

35、ription描 述 Remark资 安 事 件 亵 生 之 通 辍 通 辍 资 安 事 件(事 件 赞 生 畤 3、遇、影 辔 情 1 兄)可 能 卷 口 述 或 甯 子 酬 件 描 述 10.2 Export 输 出 Name瓷 料 名 耦 Description描 述 RemarkW ii安 全 事 件 通 辍 受 理 后 已 表 由 资 安 管 理 部 言 己 由 事 件 彝 生 单 位 通 告 或 者 员 工 聚 幸&的 资 安 事 件 由 资 安 管 理 部 言 己 虑 理 小 人 员 名 军 I1由 事 件 樊 生 军 位、资 服 矜 罩 位、外 部 摩 商 及 寡 渠 服 矜

36、里 位 的 相 II人 员 以 及 外 聘 事 家/S 3冏 人 员 成,可 以 事 案 架 情 形 式。事 件 彝 生 里 位、事 件 虑 理 小 幺 F I上 辍,资 安 管 理 部 硅 定 整 理。安 全 事 件 虞 理 制 善 由 资 安 管 理 部 事 人 负 责 封 相 安 事 件 暹 行 制 制 起 草,加 根 撅 事 件 的 殿 重 程 度 暹 行 分 分 级,制 定 出 可 以 幸 人 行 的 虞 理 言 十 副 资 安 管 理 部 完 成 安 全 事 件 虞 理 幸 艮 告 善 提 出 事 件 彝 生、虑 理 遇 程 及 虑 理 结 果、改 善 言 f剧 等 辞 黜 辍 告 事 件 赞 生 甲.位、事 件 虞 理 小 完 成11.0 Appendices and Attachments 附 件 11.1 Altus安 全 事 件 通 幸 需 己 表 11.2 Altus安 全 事 件 虞 理 11.3 Altus资 安 事 件 人 事 樊 慧 言 己 表

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁