信息安全事件调查记录表

更新时间:2023-05-17 19:56:01 阅读量: 实用文档 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

本表格是为建立信息安全事件管理提供的记录表单

信息安全事件调查记录表

本表格是为建立信息安全事件管理提供的记录表单

起因

故意 过失 非人为 未知 信息篡改事件 信息假冒事件 信息篡改事件 信息假冒事件 信息泄漏事件 信息窃取事件 信息丢失事件 其它信息破坏事件 信息篡改事件 信息假冒事件 信息泄漏事件 信息窃取事件 信息丢失事件 其它信息破坏事件 违反宪法和法律、行政法规的信息安全事件 针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件; 组织串连、煽动集会游行的信息安全事件; 其他信息内容安全事件

信息破坏事件

信息泄漏事件 信息窃取事件 信息丢失事件 其它信息破坏事件

起因

故意 过失 非人为 未知 违反宪法和法律、行政法违反宪法和法律、行政法规的信息安全事件 针对社会事项进行讨论

、评论形成网上敏感的舆论规的信息安全事件 针对社会事项进行讨论、评论形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件; 组织串连、煽动集会游行的信息安全事件; 其他信息内容安全事件

信息内容安全事件

热点,出现一定规模炒作的信息安全事件; 组织串连、煽动集会游行的信息安全事件; 其他信息内容安全事件

起因

故意 过失 非人为 未知 软硬件自身故障 外围保障设施故障 软硬件自身故障 外围保障设施故障 人为破坏事故 其它设备设施故障 水灾 台风 地震 雷击 坍塌 火灾 恐怖袭击 战争 软硬件自身故障 外围保障设施故障 人为破坏事故 其它设备设施故障 水灾 台风 地震 雷击 坍塌 火灾 恐怖袭击 战争

设备设施故障人为破坏事故 其它设备设施故障 起因水灾 台风 地震 雷击 坍塌 火灾 恐怖袭击 战争

故意 过失 非人为 未知

灾害性事件

起因其他事件 (指不能归为以上 6个基本分类的信息安全事件。 )

故意 过失 非人为 未知

本表格是为建立信息安全事件管理提供的记录表单

起因资产名称

故意 过失 非人为 未知 编号描述(包括相关序号、许可证和版本号)

受影响的资产(如果有的话)

事件对业务的负面影响数值成本影响范围

根据影响情况赋值1-10违背保密性(即未授权泄露)违背完整性(即未授权篡改)违背可用性(即不可用)违背抗抵赖性遭受破坏事件的全部恢复成本事件的解决事件调查开始日期事件结束日期涉及的人员/作恶者 (选择一项)

如果了解实包括对业务运行造成的财务损失/破坏、商际成本记录业和经济利益、个人信息、法律法规义务、的实际成本管理和业务运行、声誉损失

事件调查员姓名影响结束日期事件调查完成日期

人员 有组织的团体 合法建立的组织/部门 事故 无作恶者 例如,自然因素、设备故障、人为错误

作恶者的描述犯罪/经济收益 消遣/黑客攻击 报复 其他 具体说明:

已采取的解决事件行动(例如,无行动、内部行动、内部调查、由 进行外部调查)

计划采取的解决事件行动(参见上例)

未完成的行动(例如,调查仍在被其他人员要求)

结论特别严重 严重 较大 较小

本表格是为建立信息安全事件管理提供的记录表单

制表人:樊山 时间:2013年1月

本文来源:https://www.bwwdw.com/article/3r04.html

Top