freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

保險公司各項突發(fā)應急方案及制度(編輯修改稿)

2025-05-25 01:27 本頁面
 

【文章內容簡介】 員的信息安全意識。(二) 落實措施、確保安全。要對機房、網絡設備、服務器等設施定期開展安全檢查,對發(fā)現安全漏洞和隱患的進行及時整改;要實行網站的巡察制度,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。(三) 加強技術儲備、規(guī)范應急處置措施與操作流程,樹立常備不懈的觀念,定期進行預案演練,確保應急預案切實可行。 第二章 應急機構管理架構及職責第五條 信息系統安全突發(fā)事件應急處置領導小組由應急處置負責人、協調人、信息管理員和各部門組成的工作小組組成。具體的組織框架如下:應急負責人綜合部門(行政、人力資源人事等)業(yè)務支持部門其他部門下屬機構信息管理員應急協調人工作小組工作小組工作小組工作小組第六條 應急處置領導小組當公司發(fā)生重大信息系統安全事故時,應急處置領導小組自動生效并行使權利。在核實、研究分析可能造成損害程度的基礎上,提出初步行動對策,視情況開協調會,并根據上級應急委的決策實施行動方案,發(fā)布指示和命令。第七條 應急領導小組負責人應急領導小組委負責人是整個應急處置系統中的最高負責人,由公司分管班子成員兼任。主要職責:全面負責分公司所轄范圍內的業(yè)務持續(xù)和突發(fā)事件恢復工作,包括方案制定、人員組織溝通、重要設備備份、故障設備購置替換、方案演練、文檔和測試工作。應急負責人的主要作用就是能夠在發(fā)生突發(fā)事件的情況下保證關鍵業(yè)務的持續(xù)運行,將損失降低到最小程度。具體工作:保持和本級高級管理層的聯絡;具體負責應急方案的制定和實施;保證所負責范圍內的業(yè)務持續(xù);共同保持XX天安范圍內的應急知識普及;協同各部門的應急工作。第八條 應急協調人應急協調人由公司信息主管部門主要負責人擔任。主要職責:具體聯絡相關小組實施應急委負責人下達的各項任務,協調上下級之間和各部門之間的聯絡和協同,并且還要作為制定和實施應急方案的聯絡人。具體工作:組織和協調所負責范圍的應急相關的各項工作;聯絡和溝通各個部門,以及相應的機構部門等。第九條 各部門應急工作小組負責人應急工作小組負責人由公司各職能部門負責人擔任。主要職責:對突發(fā)事件對本部門影響進行預估,參與應急方案制定和實施,并監(jiān)督本部門相關方案的實施。具體工作:組織協調本部門專業(yè)骨干對突發(fā)事件對本部門產生的影響進行預估;對應急方案的制定提供本部門相應的流程,數據等;對應急方案的實施進行監(jiān)督;對事件處理完畢過后本部門情況進行匯總上報;第十條 下屬機構應急工作小組負責人下屬機構應急工作小組負責人由機構一把手或分管信息老總擔任。主要職責:預估突發(fā)事件對本機構影響,參與應急方案制定和實施,并監(jiān)督本機構相關方案的實施,積極配合上級部門開展應急工作。具體工作:組織協調本機構專業(yè)骨干對突發(fā)事件對本機構產生的影響進行預估;對應急方案的制定提供本機構相應的流程,數據等;對應急方案的實施進行監(jiān)督;對事件處理完畢過后本機構情況進行匯總上報;第十一條 應急工作小組 應急工作小組是應急方案的具體執(zhí)行者,主要由公司各部門員工組成,具體人員可由應急負責人指定。負責執(zhí)行和突發(fā)事件恢復相關的具體職能。各個小組在應急負責人的領導下進行工作,通過應急協調人和各級部門之間進行溝通。根據實際工作的需要,可以對小組的工作進行具體的詳細劃分,或者增加新的職能小組。 第十二條 信息管理員信息管理員是應急方案的具體操作者, 主要由信息管理員(包括各級機構信息管理員)組成。對網絡、計算機的豐富專業(yè)知識,是其在應急預案的操作和執(zhí)行中扮演非常重要的角色。信息管理員可以根據形勢的變化,提出更簡單而有成效的應急措施。各機構信息管理員有責任將各級別事故通知上級部門、本級及下級部門,確保所屬機構上下級部門都了解事故程度,如有應急措施,須第一時間將應對措施通知上級部門、本級及下級部門。第三章 突發(fā)事件的監(jiān)測和預警第十三條 分公司各部門和各級機構要進一步完善信息安全突發(fā)事件的監(jiān)測、預測和預警制度。嚴格落實責任制,按照“早發(fā)現、早報告、早處置”的原則,加強對各類信息系統安全突發(fā)事件和可能引發(fā)突發(fā)事件信息的整理收集、分析研判和持續(xù)監(jiān)測。第十四條 嚴格執(zhí)行信息系統24小時監(jiān)控制度,工作時間必須有專人對重要信息系統進行實時監(jiān)控,工作時間以外如無法做到人工監(jiān)控,必須開啟自動監(jiān)控系統和自動報警系統,發(fā)現有隱患的警情時,應盡快加以核實。同時在第一時間向應急領導小組報告預警信息。第十五條 預警分級信息系統應急領導小組收到預警信息后,要迅速研判事件等級、預警級別,啟動相應的應急預案;同時根據報告制度及時進行報告。預警事件級別分為重大責任事故、一級故障事件、二級故障事件、三級故障事件和四級故障事件,預警級別分為紅色、橙色和藍色。具體的判定標準如下:事件級別判定標準故障描述預警級別重大責任事故超過一級故障限制時間的事件、突發(fā)性的且影響極其嚴重的事件系統運行中斷,對用戶業(yè)務運行有嚴重影響。并在短時間內未能解決紅色一級故障事件發(fā)生嚴重攻擊行為或安全事件,可導致現有的系統停機,持續(xù)小于4小時(半個工作日)的事件。持續(xù)事件超過4小時(半個工作日)則升級到重大責任事故。系統運行中斷,對用戶業(yè)務運行有嚴重影響橙色二級故障事件周圍發(fā)生嚴重攻擊行為或安全事件,但不影響計算機機房的業(yè)務運作。系統中功能受損,主要性能指標嚴重下降,影響和限制業(yè)務運營三級故障事件由于網絡性能失?;虬踩录乐赜绊憳I(yè)務運作,持續(xù)小于8小時的事件。持續(xù)事件超過8小時則升級到一級事件。在系統主要功能及性能指標運行正常的情況下部分功能與性能受損藍色四級故障事件系統的操作性能受損,安全事件例如病毒在小范圍內發(fā)作,持續(xù)小于24小時的事件。持續(xù)事件超過24小時則升級到二級事件。大部分業(yè)務運作仍可正常工作第十六條 預警響應預警信息發(fā)布后,各相關部門和機構要根據發(fā)布的預警級別,啟動響應的應急預案,進入應急狀態(tài),根據應急預案流程履行相應的職責。(一)藍色預警響應應急工作小組及成員單位實行24小時值班,保持通訊聯絡暢通。密切關注事態(tài)發(fā)展,收集、匯總監(jiān)測信息,重要信息及時向上一級領導匯報。機構信息管理員和應急處置隊伍進入經濟狀態(tài),確保60%應急技術人員處于待命狀態(tài)、相關的應急物資(車輛、裝備、軟件工具)處于可用狀態(tài)。針對預警內容研究制定防范措施,指導各信息系統運用使用單位做好安全加固和預防工作。(二)橙色預警響應在藍色預警響應的基礎上,分公司應急領導小組負責人親自指揮,應急處置領導小組全面掌握情況,部署預警響應措施,實行重要信息隨時上報制度。應急領導小組及時聯系相關專業(yè)人員,組織專家和公司應急隊伍及時對預警信息和事態(tài)發(fā)展進行研判,開展應急處置工作;同時加強風險評估與控制工作,做好數據備份等技術防范工作。應急處置隊伍進入應急狀態(tài),應急協調人加強與分公司相關職能部門和下屬分支機構的溝通和協調,確保80%應急技術人員處于待命狀態(tài)、相關的應急物資(車輛、裝備、軟件工具)處于可用狀態(tài)。聯系社會應急力量進入應急支援狀態(tài)。(三)紅色預警響應在橙色預警響應的基礎上進入應急狀態(tài),在總公司應急委的領導下開展預警響應工作。分公司應急處置領導小組應確保100%的技術人員處于待命狀態(tài)、應急物資處于隨時可調用狀態(tài),高度關注事態(tài)的發(fā)展狀況;同時經總公司應急小組的批準向當地監(jiān)管單位通報情況。第四章 突發(fā)事件的預防和應急準備第十七條 為保證信息系統的安全運行,預防突發(fā)事件的頻繁出現,各級機構應建立健全安全體系預警預報體系,嚴格執(zhí)行網絡安全管理制度,加強對網絡的監(jiān)測與監(jiān)控和安全管理,做好相關數據記錄;不斷完善網絡安全防御系統,包括防火墻、防雷系統、入侵檢測系統、網絡殺毒系統、網絡監(jiān)控系統等,并對網絡系統的安全性進行合理配置,根據實際需要做好系統的升級更新工作;同時建立災難性數據恢復機制,做好服務器及數據中心的備份工作及登記工作。第十八條 突發(fā)事件的應急準備(一)信息系統安全突發(fā)事件事發(fā)機構(部門)有先期處置的責任,必須在第一時間進行即時應急處置,同時按照職責和規(guī)定權限啟動相應的應急預案,控制事態(tài)并根據態(tài)勢發(fā)展及時向上級應急管理部門報告。(二)應急升級經處置后,事態(tài)難以控制或有擴大發(fā)展趨勢時,要實施應急升級程序(具體見下表),并將具體態(tài)勢及時報告給上級應急委員會,根據應急小組部署的應急措施,做好處置工作。時間重大責任事故一級故障二級故障三級故障四級故障30分鐘中心支公司相關業(yè)務部門,相關業(yè)務部門(分公司),分公司信息管理崗,分公司行政人事部中心支公司相關業(yè)務部門,相關業(yè)務部門(分公司),分公司信息管理崗中心支公司相關業(yè)務部門,相關業(yè)務部門(分公司),分公司信息管理崗中心支公司相關業(yè)務部門,分公司信息管理崗中心支公司相關業(yè)務部門,分公司信息管理崗1小時分公司分公司財產險部,中支總經理室中支分管總經理————4小時總公司分公司分公司財產險部————8小時地方保監(jiān)局總公司總公司分公司財產險部——24小時地方保監(jiān)局地方保監(jiān)局分公司主管領導分公司財產險部48小時分公司分公司主管領導72小時總公司分公司(三)應急結束信息系統突發(fā)事件經應急處置后得到有效控制,事態(tài)下降到一定程度或基本得以解決,事發(fā)機構(部門)應將有關監(jiān)測數據上報應急領導小組,經批準后,統一宣布停止突發(fā)事件應急處置工作。第五章、信息收集、分析、報告制度第十九條 事發(fā)機構(部門)要對事件進行動態(tài)監(jiān)測和評估,及時將事件的性質、危害程度、損失情況、處置工作等情況,根據處置權限及時報送應急領導小組,不得遲報、瞞報、漏報和謊報。突發(fā)事件處置工作小組要做好信息分析和報告工作,明確信息的采集、編輯、分析、審核、簽發(fā)責任人,及時向上級公司報告處置情況。第二十條 報告流程報告分口頭報告和書面報告,具體要求如下:(一)口頭報告要求:突發(fā)事件口頭報告堅持快速、準確的原則,應確保在1小時內把相關信息匯報至總公司總裁;口頭報告時效要求:(1)突發(fā)事件發(fā)生在中心支公司及以下機構的:A、事發(fā)地機構負責人在30分鐘內向分公司負責人匯報:B、分公司負責人在30分鐘內向總公司分管領導和總公司總裁匯報:C、根據事件緊急程度,事發(fā)地機構負責人可以直接向總公司總裁匯報。(2)突發(fā)事件發(fā)生在分公司的:分公司負責人在1小時內向總公司分管領導和總公司總裁匯報??陬^報告的主要內容(1)突發(fā)事件發(fā)生時間、性質和波及范圍;(2)對公司造成或者可能造成的損失或者影響;(3)已經或者擬采取的緊急應對措施;(4)其他應當報告的情況。(二)書面報告:分為初報、續(xù)報和結案報告。突發(fā)事件發(fā)生后,分公司應當認真調查核實,并在2小時內向總公司和所在地保監(jiān)會派出機構進行初報;初報內容應當包括以下要素:事件發(fā)生的時間和地點、信息來源、事件性質、涉事單位名稱、已采取或者擬采取的應對處置措施和報告單位主要負責人姓名、聯系方式等?!∫蚴掳l(fā)在夜間或者遇重大災害事故等特殊情況,無法在規(guī)定時限內按照規(guī)定形式報告上述情況的,可以在事發(fā)后24小時內按照規(guī)定內容規(guī)定形式報告上述情況。分公司應當在突發(fā)事件發(fā)生后72小時內向總公司和所在地保監(jiān)會派出機構續(xù)報突發(fā)事件發(fā)展處置情況。續(xù)報內容應當包括以下要素:事件起因和發(fā)展過程、當前態(tài)勢、已造成的后果和影響范圍、涉及的人員數量、損失估算金額、保險標的預估的賠償或給付金額、現已采取的應對處置措施和下一步工作方案等。在突發(fā)事件處置完成后,分公司應當及時向總公司和所在地保監(jiān)會派出機構上報結案報告。結案報告內容應當包括以下要素:事件應對處置工作的整體情況,事件造成的后果和影響,保險標的受損情況,保險公司賠償或者給付金額,應對處置工作的經驗和存在的問題,下一步預防和完善措施等。第六章 突發(fā)事件的分級響應機制和應急處置措施第二十一條 應急預案及應急處置措施應急處理流程分為事件級別判定(見十五條)、事件處理程序及事件處理時限及升級程序(見十八條)。(一)專線網絡故障處理及應急措施當發(fā)生專線線路中斷、網絡設備故障且無法立即修復,信息管理員應及時通知本單位信息主管部門及上級部門,經初步分析判斷后,進行處理;如判斷是運營商故障,則應馬上聯系運營商報障,并隨時與運營商保持聯系,盡快解決問題;如無法自行處理,需上級部門配合情況下,則還應將故障情況做詳細匯報,以便上級部門處理;信息主管部門接到報障后,應及時查清通信網絡故障位置,并將事態(tài)及時報告信息網絡事件應急領導小組, 通知相關通信網絡運營商查清原因;同時及時組織相關技術人員檢測故障區(qū)域,逐步恢復故障區(qū)與服務器的網絡聯接,恢復通信網絡,保證正常運轉。對于牽涉到總公司線路的,應及時向總公司匯報并協助處理。分公司到總公司線路當前采用的是雙路備份,可保證在其中一路出現故障的情況下,亦能保證與總公司的正常通信。雖然目前分公司到機構未采用雙路備份,但在專線網絡未恢復前,為保障公司業(yè)務開展,對一些重要系統的使用可采用以下應急措施:(1)核心系統:目前我司有兩套應急系統,分別為總公司的VPN出單系統、分公司的電信流動辦公系統,該兩套系統都可以繞過專線網絡,通過外網直接鏈接到總公司核心系統以實現業(yè)務的正常開展目的。各級機構信息管理員和業(yè)管部門人員應事先了解該兩套系統具體操作,以便緊急情況下順利使用。目前該兩套系統的使用帳號各級機構都有一定數量,若緊急情況下需要更多帳號,可與分公司聯系。(2)刷卡系統:若到工行支付專線出現故障時,可臨時更改POS機通信為電話模式,并插上電話線,可繞過專線網絡達到系統收費目的。因各地電話出局方式略有不同,請各級機構信息管理員和業(yè)管部門人員事先了解具體操作,以便緊急
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1