近日,北京市審計(jì)局印發(fā)了《北京市審計(jì)局網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》(以下簡稱《應(yīng)急預(yù)案》)。
《應(yīng)急預(yù)案》按照“誰主管誰負(fù)責(zé)、誰運(yùn)營誰負(fù)責(zé)”“預(yù)防與應(yīng)急相結(jié)合”“快速反應(yīng)、有效應(yīng)對”三項(xiàng)原則,明確了相關(guān)定義、適用范圍、組織機(jī)構(gòu)及職責(zé)分工,細(xì)化了網(wǎng)絡(luò)與信息安全事件的分類分級,規(guī)范了發(fā)現(xiàn)報(bào)告、處置響應(yīng)到應(yīng)急結(jié)束的全流程管理,提出了監(jiān)測預(yù)警、應(yīng)急響應(yīng)、后期處置、演練維護(hù)、保障措施、預(yù)案管理等工作措施,更具實(shí)操性和專業(yè)性。
《應(yīng)急預(yù)案》進(jìn)一步規(guī)范了審計(jì)網(wǎng)絡(luò)與信息安全管理工作,有助于促進(jìn)北京市審計(jì)局做好網(wǎng)絡(luò)與信息安全事件應(yīng)急處置。(曹新華)