應急響應程序_第1頁
應急響應程序_第2頁
應急響應程序_第3頁
應急響應程序_第4頁
應急響應程序_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、昆山易昌泰塑膠有限公司昆山易昌泰塑膠有限公司應急響應管理程序目標為規(guī)范應急管理工作,建立健全應急機制 , 提高應對和防范風險與事故的能力,確保在事故發(fā)生后能迅速、有序地控制和處理事故,最大限度地減少事故所造成的損失和環(huán)境影響并將其控制在預期的、可接受的目標內(nèi),結合公司實際情況,特制定本制度。適用范圍突發(fā)事件包括通信線路和設備故障、主機(服務器) 、存儲系統(tǒng)、網(wǎng)絡設備(各類網(wǎng)絡交換機、路由器、防火墻等) 、電源故障運行中斷;重要系統(tǒng)資料、應用數(shù)據(jù)損壞貨丟失,或重要信息系統(tǒng)數(shù)據(jù)損壞或丟失;發(fā)生計算機程序、系統(tǒng)參數(shù)和數(shù)據(jù)被刪除等信息攻擊和破壞貨計算機病毒疫情導致信息系統(tǒng)不能提供正常服務;自然災害(水

2、、火、電等)造成的物理破壞、人為失誤造成的安全事件。要求3.1 工作原則預防為主:立足安全防護,加強預警,重點保護網(wǎng)絡設備、服務器等重要的信息系統(tǒng),從預防、監(jiān)控、應急處理、應急保障和防止失泄密等環(huán)節(jié),在法律、管理、技術、人才等方面,采取多種措施,充分發(fā)揮各方面的作用,共同構筑網(wǎng)絡與信息安全保障體系。昆山易昌泰塑膠有限公司快速反應:在突發(fā)事件發(fā)生時,按照快速反應機制,及時獲取充分而準確的信息,跟蹤研判,果斷決策,迅速處置,最大程度地減少危害和影響。分級負責:按照“誰主管誰負責”的原則,建立和完善運維部安全責任制及聯(lián)動工作機制。根據(jù)運維部的職能分工,各司其職,加強部門間的協(xié)調(diào)與配合,形成合力,共同

3、履行應急處置工作的管理職責。常備不懈:加強技術儲備,規(guī)范應急處置措施與操作流程, 定期進行預案演練,確保應急預案切實有效,實現(xiàn)突發(fā)事件應急處置的科學化、程序化與規(guī)范化。3.2 組織指揮機構與職責公司成立應急協(xié)調(diào)小組 ( 以下簡稱協(xié)調(diào)小組 ) ,應急協(xié)調(diào)小組成員由廠長、管理部主管、各車間主管組成。當發(fā)生突發(fā)事件時,管理部主管負責協(xié)調(diào)相應的各車間主管等人員成立應急事件響應小組,負責突發(fā)事件的應急處置工作。3.3 應急響應流程應急準備監(jiān)控預警應急處置優(yōu)化改進?組建應急響應組織,確定應急響應制度,系統(tǒng)性識別運行維護服務對象及運行維護活動中可能出現(xiàn)的風險,定義應急事件級別,制定預案,開展培訓和演練?進行

4、日常監(jiān)測,及時發(fā)現(xiàn)應急事件并有效預警,進行核實和評估,以規(guī)定的策略和程序啟動預案,并保持對應急事件的跟蹤?采取必要的應急調(diào)度手段,基于預案開展故障排查與診斷,對故障進行有效、快速的處理與系統(tǒng)恢復,及時通報應急事件,提供持續(xù)性服務保障,進行結果評價,關閉事件?對應急事件發(fā)生原因、處理過程和結果進行總結分析,持續(xù)改進應急工作,完善信息系統(tǒng)應急準備昆山易昌泰塑膠有限公司4.1 建立應急響應小組企業(yè)應急協(xié)調(diào)小組成員由廠長、管理部主管、各車間主管組成。4.2 職責劃分廠長職責:應急響應協(xié)調(diào)管理,統(tǒng)籌規(guī)劃管理部主管職責:應急預案的制定,負責評估應急響應的運維成本各車間主管:負責應急響應的實施,及應急人員能

5、力的培訓不同的應急事件,成立專項應急小組,具體職責細化如下:應用系統(tǒng)應急小組:負責運維應用軟件發(fā)生錯誤或大面積故障時的響應;系統(tǒng)應急小組:負責對支撐應用運行的系統(tǒng)故障及數(shù)據(jù)庫故障的響應;網(wǎng)絡安全應急小組:負責對網(wǎng)絡問題及其設備發(fā)生故障的響應;硬件應急小組:負責對主機、存儲、外設、終端等設備發(fā)生故障時的響應;基礎環(huán)境應急小組: 負責對電力, 空調(diào),消防等基礎類建設發(fā)生故障時的應急響應。4.3 應急處理前風險評估運維項目啟動后,應急小組應結合項目 SLA要求及項目實際情況,進行風險評估,根據(jù)風險評估結果劃分應急響應事件等級, 建立保障機制,建立回退機制。風險評估根據(jù)風險項可能導致的應急事件劃分,

6、設置三個關鍵指標,重要性、影響值、可能性,通過三個指標對可能導致應急事件的風險項進行分析,并最終給出風昆山易昌泰塑膠有限公司險等級。以下為主要風險評估內(nèi)容:應急響應風險評估列表應急風險風險評重要性風險點影響值可能性風險評估內(nèi)容估細項等級容易因公司制度、人機構、制1員問題導致項目管理222度、人員風險,對公司生產(chǎn)經(jīng)管理風險營造成損失。因日常操作不當造成日常維護1的項目風險,對公司322生產(chǎn)經(jīng)營造成損失。網(wǎng)絡設備3因網(wǎng)絡設備脆弱造成233脆弱性的風險網(wǎng)絡脆弱性風險操作系統(tǒng)因操作系統(tǒng)脆弱造成3233脆弱性的風險數(shù)據(jù)庫脆3因數(shù)據(jù)庫脆弱造成的223弱性風險系統(tǒng)風險網(wǎng)絡服務因網(wǎng)絡服務不規(guī)范、2達不到 SL

7、A要求造成222脆弱性的風險應急預案因應急預案不完善、應急演練的風險1應急演練達不到預定111及演練要求的風險1)當發(fā)生突發(fā)事件時, 管理部應做好先期應急處置工作, 立即采取措施控制事態(tài),同時向相關主管部門通報。2)突發(fā)事件分為三級 : (參見 4.4 )重大 ( 級 ) :設備在運行中出現(xiàn)整機系統(tǒng)癱瘓貨服務中斷, 導致設備的基本功能不能實現(xiàn)或全面退化的故障;較大 ( 級 ) :設備在運行中出現(xiàn)的故障具有潛在的系統(tǒng)癱瘓或服務中斷的危險,并可能導致的基本功能不能實現(xiàn)或全面退化;昆山易昌泰塑膠有限公司一般 ( 級 ) :設備在運行安裝過程中, 客戶對產(chǎn)品功能、 配置等方面需要的信息和需求,對業(yè)務系

8、統(tǒng)幾乎無影響。;4.6 應急預案流程圖應急響應管理輸入運維團隊運維項目經(jīng)理運維部經(jīng)理輸出合同需求分析是否制定預案NO關閉YES制定應急預案應急預案評審測試培訓YES是否改進確立應急預案定期培訓、演練應急演練記錄4.7 培訓及考核培訓根據(jù)人事部相關規(guī)章制度中的員工培訓計劃,對應急負責人的應急能力進行相關培訓??己烁鶕?jù)人事部相關規(guī)章制度中的員工績效考核 中的相關能力的考核, 對應急負責人員進行相關考核。昆山易昌泰塑膠有限公司監(jiān)控預警5.1 目的為了防范突發(fā)應急事件的發(fā)生,維護系統(tǒng)長期高效穩(wěn)定的運行,降低系統(tǒng)運行的風險,需要有一定的監(jiān)控預警機制,防范于未然。5.2 例行監(jiān)控范圍應用系統(tǒng)煤炭運銷管理系

9、統(tǒng)、 煤炭物資供應管理系統(tǒng)、 CMIS煤炭企業(yè)薪資信息管理系統(tǒng)、Portal門戶、財務核算子系統(tǒng)、資金管理子系統(tǒng)、人力資源管理子系統(tǒng)、綜合統(tǒng)計子系統(tǒng)、 BQ商業(yè)智能子系統(tǒng)、數(shù)據(jù)管理平臺等支撐應用系統(tǒng)運行的系統(tǒng)軟件、工具軟件AIX 操作系統(tǒng)、 HACMP高可用服務、數(shù)據(jù)庫軟件服務、中間件軟件服務、備份管理軟件服務網(wǎng)絡及網(wǎng)絡設備交換機、路由器等網(wǎng)絡設備安全設備防火墻主機、存儲、外設、終端等設備IBM 小型機、 X86 服務器、刀片服務器、磁盤陣列、NetApp 存儲、臺式機、筆記本、掃描儀、打印機、復印機、傳真機、投影儀、視頻監(jiān)控設備、電視電話昆山易昌泰塑膠有限公司會議設備等電力、空調(diào)、消防等基礎

10、環(huán)境精密空調(diào)、 UPS電源等方法設立服務臺,保持監(jiān)控長期健康運營建立知識庫,完善監(jiān)控內(nèi)容,保證監(jiān)控工作的理論依據(jù)完善明確的監(jiān)控制度, 包括監(jiān)控項目、監(jiān)控時間、監(jiān)控頻率、監(jiān)控項目指標、監(jiān)控結果反饋等確定監(jiān)控人員及職責劃分運維人員可根據(jù)實際情況運用相關工具進行監(jiān)控5.3 監(jiān)控報告建立監(jiān)控預警的記錄和報告,并根據(jù)規(guī)定完整填寫報告的內(nèi)容,在應急事件發(fā)生后,監(jiān)控責任人應該向應急事件響應小組提交監(jiān)控報告應急事件響應責任人應對報告內(nèi)容進行逐項核實,核實確認后,出具相關應急事件報告,應急事件報告應作為事件級別評估的輸入,重點時段保障需求也應作為事件級別評估的輸入。5.4 事件級別評估應急事件響應小組負責人應根

11、據(jù)事件級別定義,初步確定應急事件所對應的事件級別,并將事件級別置于動態(tài)調(diào)整控制中。5.5 啟動應急預案昆山易昌泰塑膠有限公司組織架構下?lián)碛薪?、評審、審批應急預案的策略和程序,控制啟動預案的授權和實施。應急事件相關各方,包括服務提供商,需求方,廠商等,需要對應急預案達成一致。可根據(jù)先期處置要求進行應急響應預案的自動啟動,或由應急響應責任人或現(xiàn)場負責人啟動預案。應記錄應急響應預案啟動的過程和結果。應急事件現(xiàn)場負責人,應該向相關組織、單位告知預案啟動信息,內(nèi)容大致如下:預案啟動的原因;事件級別;事件對應的預案;要求采取的技術應對措施或處置的目標;實現(xiàn)目標所應采取的保障措施,如人員、資金和設備等;對

12、應急處置過程及結果的報告要求,如報告程序、報告內(nèi)容、報告頻率等;信息通報的范圍和接收者。信息通報應選取適當?shù)姆绞?,如電話、郵件、傳真、書面文件等。所有相關利益方應對收到的通報信息進行確認和反饋。應急處置過程昆山易昌泰塑膠有限公司6.1 應急調(diào)度按照制定好的應急預案,組建應急事件響應小組,對發(fā)生的重大事故進行討論分析并制定應急處理方案,安排涉及應急響應的人員包括:運維工程師、項目經(jīng)理、運維部經(jīng)理、服務需求方負責人,服務廠商支撐。應急事件響應小組應結合項目 SLA要求及項目實際情況,進行風險評估,并建立保障機制,建立回退機制。相關人員保證各自業(yè)務流程范圍內(nèi)應急事件及時響應,保持持續(xù)跟蹤,直到應急事

13、件結束。6.2 排查診斷流程:應急事件響應小組,組織相關專項應急小組成員,對現(xiàn)場進行故障排查;專項應急小組成員排查故障時, 可使用各類工具, 包括應用軟件、 電子分析工具、知識庫等;專項應急小組成員在排查故障中, 對于無法解決和確定的故障類別, 需要及時聯(lián)系相關廠商,進行問題定位;專項應急小組成員應及時向應急事件響應負責人匯報故障排查情況、 診斷信息、故障定位結果等;將故障排查診斷過程與結果進行整理歸納,提交服務臺;應急事件響應負責人應及時與相關利益方進行溝通, 溝通的內(nèi)容主要包括系統(tǒng)故障點、造成故障的原因、排查診斷狀況等;昆山易昌泰塑膠有限公司應急事件響應負責人應組織相關利益方對問題進行確認

14、。6.3 處理恢復基于應急響應預案、配置管理數(shù)據(jù)庫、知識庫等進行故障處理和系統(tǒng)恢復,處理與恢復的原則包括:應在滿足事件級別處置時間要求的前提下,盡快恢復服務;采用的方法、手段不應造成次生、衍生事件的發(fā)生;必要時可啟用備品備件、災備系統(tǒng)等;應該對過程及結果信息進行記錄,并及時告知相關利益方;現(xiàn)場負責人應組織對處理與恢復的結果進行初步確認。6.4 事件升級原則組織應建立、審議應急事件升級的策略和程序,以控制應急事件升級的授權和實施。當實際處置時間超過事件級別處置時間要求時,應作為事件升級的參考要素。組織應該對事件升級可能造成的影響進行評估,并在相關利益方之間達成一致。升級內(nèi)容應包含預案調(diào)整、人員調(diào)

15、整、資金調(diào)整以及設備調(diào)整。事件升級的實施授權應由現(xiàn)場應急事件響應小組負責人啟動。應該對事件升級的過程和結果信息進行整理與歸檔。信息通報昆山易昌泰塑膠有限公司現(xiàn)場應急事件響應小組負責人應向相關利益方通報事件升級信息,內(nèi)容應包括:事件升級的原因;事件升級后的級別;事件升級后與之對應的預案;對升級事件處置過程及結果的報告要求,如:報告程序、報告對象、報告內(nèi)容、報告頻率等;信息通報的范圍和涉及的接收者。信息通報應選擇適當?shù)姆绞?,如電話、郵件、傳真、書面文件等形式。6.5 應急事件關閉申請與核實組織應建立、審議事件關閉的策略和程序,以控制事件關閉的授權和實施。應該對應急事件處置的過程文檔進行整理。事件關

16、閉申請應由相關的專項應急小組負責人提出,并提交相關文檔資料。事件關閉申請和文檔資料,應作為事件關閉核實的參考要素。現(xiàn)場應急事件響應小組負責人接到事件關閉申請后,應逐項核實報告內(nèi)容,以判別應急事件處置過程和結果信息是否屬實。關閉信息通報組織應建立、審議應急事件關閉信息通報制度?,F(xiàn)場應急事件響應小組負責人應向相關利益方通報事件關閉信息,并將應急事昆山易昌泰塑膠有限公司件發(fā)生的原因、處置過程和方法應記入知識庫,事件關閉信息內(nèi)容應包括:事件發(fā)生的原因、事件級別及影響范圍;事件對應的預案;事件的處置過程和方法;事件的調(diào)整升級情況(沒有則不填) ;持續(xù)性服務情況;事件處置評價;事件關閉申請的處理意見;關閉

17、通報的范圍和涉及接收者。6.6 流程應急響應流程項目經(jīng)理接到用戶應急服務請求;根據(jù)應急預案, 組建應急事件響應小組。 客戶單位負責人配合處理, 服務臺做好故障跟蹤并向用戶匯報;應急事件響應小組判斷事件是否可以獨立處理。 如果不能獨立處理, 協(xié)調(diào)廠家工程師診斷故障,廠商需要給出可行的應急預案并做好技術支撐;如果能獨立完成,則啟動應急預案;用戶審批我方的應急預案;我方實施應急預案,解決故障;昆山易昌泰塑膠有限公司用戶確認故障處理結果;拿到用戶反饋的故障處理結果,將處理結果返回服務臺;服務臺回訪用戶應急故障處理情況,并將反饋結果告知項目經(jīng)理;根據(jù)客戶的反饋,完善優(yōu)化應急預案。優(yōu)化改進針對應急響應事件

18、準備階段、監(jiān)控階段、處置階段的不同工作內(nèi)容,總結整個應急響應過程中的不足和在實際操作中暴露出的缺點,以及現(xiàn)場處理中應該改進及優(yōu)化的地方,提出明確且有針對性的改進意見,具體可從以下幾方面入手進行優(yōu)化改進:應急準備階段的工作是否完善, 包括應急小組的成立和分工是否明確, 小組在實際應急過程中的作用是否清晰可靠,職責劃分是否沒有異議且不重復,確保小組行動的高效性;應急準備階段, 風險評估是否合理, 是否能夠真實體現(xiàn)應急事件的情況和存在風險隱患的情況;應急事件等級劃分時應該涵蓋所有已知事件和未知但可能發(fā)生的事件的等級劃分定義,并且在實際應急事件中,對應事件的等級分值與事件實際級別相一致;在實際處理完應急響應事件后, 應該就應急預案在實際情況中的表現(xiàn), 優(yōu)點與不足之處,在事件結束后進行總結,結果作為優(yōu)化預案的考量;對于應急事件的發(fā)生, 是無可避免的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論