3.37计算机系统应急预案

合集下载

计算机化系统应急预案

计算机化系统应急预案

计算机化系统应急预案随着计算机化系统在制药企业的广泛应用,尤其是GMP附录《计算机化系统》的颁布和实施,制药企业的计算机化系统的验证被提上日程,日益受到重视。

然而,制药企业的计算机化系统验证既需要制药和计算机专业知识,又需要IT知识,由于大部分企业没有专门从事验证的人员,因此大家对计算机化系统的验证保持神秘,不停的参加各种培训,却越培训越糊涂,越培训越觉得神秘。

面对计算机化系统验证,仍然不知所措,GXP计算机化系统验证为了帮助大家更好的进行计算机化系统验证,特推出一系列验证相关的文档和知识,以飨读者。

计算机化系统应急预案第一章总则(一)编制目的我公司网络和信息安全涉及以计算机化系统为中心的信息安全,技术涵盖各类仪器工作站系统、计算机操作系统、数据库管理系统和应用软件系统;涉及计算机病毒的防范、入侵的监控、以用户为中心的安全管理、信息传输的机密性、完整性、不可抵赖性等等。

为切实加强我公司计算机化系统运行安全与信息安全的防范,做好应对计算机化系统安全突发公共事件的应急处理工作,最大限度地减轻或消除计算机化系统安全突发事件的危害和影响,确保计算机化系统运行安全与信息安全,结合本公司工作实际,特制定本应急预案。

(二)编制依据根据《中华人民共和国计算机计算机化系统安全保护条例》、GB/T20269-2006《信息安全技术计算机化系统安全管理要求》、2010版GMP附录《计算机化系统》等有关法规、规定,制定本预案。

(三)适用范围本预案适用于我集团公司计算机化系统与信息安全应急处理工作。

第二章应急组织机构及职责成立计算机化系统应急处理领导小组,负责领导、组织和协调本公司计算机化系统突发事件的应急保障工作。

(一)领导小组成员:组长:分管副总副组长:信息总监成员:分析室、设备科、制剂室、化药室、信息科等部门负责人组成。

应急小组日常工作由我公司信息科承担,其他各相关部门积极配合。

(二)领导小组职责:制订专项应急预案,负责定期组织演练,监督检查各部门在本预案中履行职责情况。

计算机化系统应急预案

计算机化系统应急预案

计算机化系统应急预案一、引言随着计算机技术的飞速发展,计算机化系统在各个领域得到了广泛应用。

然而,由于各种原因,计算机化系统可能会出现故障或异常情况。

为了确保计算机化系统的正常运行,提高系统的可靠性和稳定性,本文档旨在提供一套完整的计算机化系统应急预案。

二、应急预案概述计算机化系统应急预案是指针对计算机化系统可能出现的故障或异常情况,采取的一系列应对措施和方案。

本预案旨在确保在紧急情况下,能够迅速、有效地恢复系统的正常运行,减少损失和影响。

三、应急预案制定原则1. 预防为主:在制定应急预案时,应注重预防措施的制定和实施,降低故障发生的概率。

2. 快速响应:在故障发生时,应迅速启动应急预案,及时响应并处理故障。

3. 科学决策:在制定应急预案时,应充分考虑各种可能的情况,科学决策,确保预案的可行性和有效性。

4. 资源整合:在实施应急预案时,应充分利用各种资源,包括人力、物力、财力等,确保预案的顺利实施。

四、应急预案制定流程1. 识别风险:通过对计算机化系统的运行环境和设备进行全面分析,识别可能出现的故障和异常情况。

2. 制定措施:针对识别出的风险,制定相应的应对措施和方案。

3. 资源准备:为应对措施的实施提供必要的资源支持,包括人员、设备、物资等。

4. 培训演练:对应急预案进行培训和演练,提高相关人员的应对能力和熟练度。

5. 更新完善:根据实际情况和经验反馈,对预案进行定期更新和完善,确保其适应性和有效性。

五、应急预案实施流程1. 启动应急预案:在计算机化系统出现故障或异常情况时,应立即启动应急预案。

2. 故障定位与排查:对故障进行定位和排查,确定故障原因和影响范围。

3. 实施应对措施:根据制定的应对措施和方案,采取相应的处理措施,恢复系统的正常运行。

4. 监控与评估:对处理过程进行监控和评估,确保处理措施的有效性和及时性。

5. 总结与改进:在处理完毕后,对应急预案的实施过程进行总结和改进,提高预案的可行性和有效性。

计算机系统应急预案

计算机系统应急预案

计算机系统应急预案
《计算机系统应急预案》
随着计算机系统在日常生活和工作中的广泛应用,计算机系统的稳定性和安全性越来越受到重视。

然而,由于各种原因,计算机系统出现故障或遭受攻击的可能性始终存在。

为了及时有效地处理和应对这些突发情况,建立一套完善的计算机系统应急预案显得至关重要。

计算机系统应急预案是指在计算机系统出现故障、遭受攻击或其他紧急情况时,组织内部或相关单位按照既定程序和方法进行应急处理的一项计划。

它主要用于指导组织内部人员或外部专业团队,快速、有效地采取措施,恢复计算机系统的正常运行状态,保障信息系统的安全和稳定。

一套完善的计算机系统应急预案应包括以下内容:
1. 应急响应流程:明确各类紧急情况的应急响应流程,包括故障排查、攻击处置、数据恢复等各个环节的具体步骤和责任人。

2. 应急资源准备:保障应急响应所需的人力、物力和技术资源的准备和储备,例如专业技术人员、应急工具、备用设备等。

3. 应急演练计划:定期组织应急演练,模拟真实的紧急情况,检验应急预案的实施情况和效果,对人员技能和敏捷度进行培训和提升。

4. 应急指挥体系:明确应急指挥体系,确定应急领导小组成员和职责,明确指挥体系的运作机制。

5. 应急预案修订和更新:定期对应急预案进行修订和更新,根据实际情况和技术发展的变化,不断提升应急预案的适用性和效果。

通过建立和完善计算机系统应急预案,可以有效应对各种意外情况,降低损失和风险,保障计算机系统的持续稳定运行。

因此,各个组织和企业在日常工作中应高度重视计算机系统应急预案的建设和落实,以应对突发情况,保障信息系统的安全和稳定。

计算机化系统应急预案

计算机化系统应急预案

本次应急预案执行效果总结回顾
1 2 3
响应速度
本次应急响应启动迅速,相关部门在接到通知后 能够第一时间做出反应,及时采取措施。
资源调配
在应急过程中,资源调配基本合理,但仍有部分 资源未能得到充分利用,需进一步优化资源配置 。
协同配合
各部门间协同配合良好,但在部分环节存在沟通 不畅、信息不同步等问题,需加强部门间的沟通 与协作。
如内部员工滥用权限、误操作或故意 破坏系统等。
病毒与恶意软件
通过感染系统文件、窃取数据或占用 系统资源等方式对系统造成危害。
风险等级划分
高风险
可能导致系统严重故障、数据泄露或业务中断的威胁 。
中风险
可能对系统稳定性、数据完整性或业务连续性造成一 定影响的威胁。
低风险
可能对系统性能或数据安全性造成较小影响的威胁。
外部支持资源协调
与设备供应商建立合作关系
确保在设备故障时能够及时获得技术支持和备 品备件供应。
与安全服务提供商合作
获取专业的安全咨询和应急响应服务,提高系 统安全防护水平。
与相关政府部门保持联系
及时获取政策指导和支持,确保应急预案的合规性和有效性。
沟通联络机制建立
建立内部沟通机制
通过定期会议、邮件通知等方式 ,确保应急响应小组内部成员之 间的信息交流畅通。
存在问题分析以及改进方向探讨
预警机制
当前预警机制尚不完善,无法准确预测潜在风险,需加强 预警系统的建设和优化。
01
技术支持
部分技术手段在应急过程中表现不佳, 需提升技术水平,加强技术培训和引进 先进技术。
02
03
人员配备
应急响应人员数量不足,且部分人员 技能水平有待提高,需增加人员配备 ,加强人员培训。

计算机化系统应急预案

计算机化系统应急预案

一、编制目的为提高应对计算机化系统突发事件的应急处置能力,有效预防和最大程度地降低计算机化系统各类突发事件地危害和影响,保障计算机化系统安全、稳定运行,特制定本应急预案。

二、编制依据1. 《中华人民共和国计算机信息系统安全保护条例》2. 《信息安全技术信息系统安全管理要求》3. 《国家突发公共事件总体应急预案》4. 企业内部相关管理制度及规定三、适用范围本预案适用于企业内部所有计算机化系统的应急响应工作。

四、组织机构及职责1. 应急领导小组负责制定和调整计算机化系统应急预案,组织协调各部门开展应急响应工作,确保计算机化系统安全稳定运行。

2. 应急处置小组负责计算机化系统突发事件的现场处置,包括故障排查、系统恢复、信息通报等。

3. 技术支持小组负责计算机化系统故障的技术支持,提供故障排查、系统恢复等技术指导。

五、应急响应流程1. 紧急启动(1)接到计算机化系统故障报告后,立即启动应急预案。

(2)应急领导小组组织应急处置小组和技术支持小组开展应急响应工作。

2. 故障排查(1)应急处置小组对故障现场进行初步调查,确定故障原因。

(2)技术支持小组根据故障原因,提供技术支持和故障排查指导。

3. 系统恢复(1)根据故障原因,采取相应措施进行系统恢复。

(2)系统恢复过程中,密切关注系统运行状态,确保恢复效果。

4. 信息通报(1)应急领导小组负责向相关部门、领导和员工通报计算机化系统故障及恢复情况。

(2)及时更新计算机化系统应急预案,总结经验教训。

六、应急保障措施1. 加强计算机化系统安全防护,提高系统抗风险能力。

2. 定期对计算机化系统进行安全检查,及时发现和消除安全隐患。

3. 加强应急物资储备,确保应急响应工作的顺利进行。

4. 加强应急培训,提高员工应对计算机化系统突发事件的能力。

5. 建立健全信息通报机制,确保应急响应信息畅通。

七、附则1. 本预案由应急领导小组负责解释。

2. 本预案自发布之日起实施。

通过制定本预案,旨在提高企业应对计算机化系统突发事件的应急处置能力,确保计算机化系统安全、稳定运行,为企业发展提供有力保障。

计算机系统应急预案

计算机系统应急预案

计算机系统应急预案一、总则1.1 目的为了应对可能发生的计算机系统故障,保障企业业务的连续性,降低损失,特制定本应急预案。

1.2 适用范围本应急预案适用于公司内所有计算机系统,包括服务器、网络设备、存储设备、数据库、客户端等。

1.3 职责与分工公司IT部门负责本应急预案的制定、演练和执行,其他部门在IT部门的指导下,按照本应急预案进行响应和处置。

二、应急响应流程2.1 初步判断和报告当发生计算机系统故障时,发现人员应立即向IT部门报告,同时对故障进行初步判断。

IT部门接到报告后,立即进行初步分析和判断。

2.2 启动应急预案根据初步分析和判断的结果,IT部门决定是否启动应急预案。

如果需要启动应急预案,IT部门应立即通知相关人员,并按照预案中的流程进行操作。

2.3 应急处置在应急预案的指导下,IT部门及相关人员应迅速采取措施,包括但不限于重启设备、更换硬件、恢复数据等,以尽快恢复系统正常运行。

同时,应密切关注系统的运行状况,及时向领导报告进展情况。

2.4 总结和反馈应急处置完成后,IT部门应组织相关人员进行总结和反馈,分析故障原因,总结经验教训,提出改进措施,并对应急预案进行修订和完善。

三、应急预案内容3.1 硬件设备故障3.1.1 故障现象:服务器、网络设备、存储设备等硬件设备发生故障,可能导致系统无法正常运行。

3.1.2 处置措施:首先尝试重启设备,如果重启无效,应检查设备是否有明显的物理损坏,如烧毁、进水等。

如果有明显的物理损坏,应立即更换设备;如果没有明显的物理损坏,应进一步检查设备是否存在软件故障,如病毒感染等。

如果存在软件故障,应进行杀毒或恢复出厂设置。

如果以上措施均无效,应考虑是否存在硬件故障,如内存条损坏等。

如果存在硬件故障,应立即更换故障部件。

在处置过程中,应做好数据备份和保护工作。

同时,应准备好备用的硬件设备,以便在需要时进行替换。

计算机系统应急预案

计算机系统应急预案

计算机系统应急预案应急预案指面对突发事件如停电、系统设备故障、服务器死机等,能够快速采取相应的应对措施。

为防止事态进一步扩大。

它一般应建立在综合防灾上。

其几大重要子系统为:完善的应急组织管理指挥系统;强有力的应急保障体系;综合协调、应对自如的相互支持系统。

一、目的为了加强公司业务应用系统的网络设备、主机操作系统、数据库系统和应用系统等硬件和软件的故障或安全、应急事件的管理,特制定本制度。

为了积极应对可能发生的各类重大事故,预先控制潜在事故或紧急情况,做好应急准备和响应,组织有序的事故抢救和救灾工作,最大限度减少财产损失,维护系统的正常运行,促进本企业的经济建设,按照《国务院关于特大安全事故行政责任追究的规定》的要求,结合本项目部的实际,制定本计算机系统应急预案(以下简称《预案》)。

二、范围本制度适用于公司各个业务应用系统的安全管理员、维护人员等负责系统运维安全的人员和公司信息安全管理小组。

三、应急预案小组根据基本要求设置安全管理机构的组织形式和运作方式,明确岗位职责,设置系统管理员、网络管理员、安全管理员等岗位。

根据要求成立指导和管理信息安全工作的委员会或领导小组,其最高领导由单位主管领导委任或授权根据要求制定文件明确安全管理机构各个部门和岗位的职责、分工和技能要求;建立授权与审批制度和内外部沟通合作渠道;定期进行全面安全检查,特别是系统日常运行、系统漏洞和数据备份等。

四、启动条件1、本文档内定义的严重安全事件和重大安全事件发生时2、信息安全协调小组和相关部门领导确认,需要启动应急计划时。

五、安全事件定义1、重大安全事件:由于信息安全问题对关键业务造成直接影响,并导致全网瘫痪、业务中断数小时以上的事件,称为重大安全事件。

2、严重安全事件:由于信息安全问题对重要业务造成直接影响,并导致网络与业务中断,称为严重安全事件。

3、一般安全事件:由于信息安全问题对重要业务造成间接影响,一般业务造成直接影响,并导致网络与业务遭受影响的事件,称为一般安全事件。

计算机化系统应急预案

计算机化系统应急预案

计算机化系统应急预案1. 引言计算机化系统已经成为现代社会运转的重要组成部分,无论是企业还是政府机构,都离不开计算机化系统的支持。

然而,计算机化系统也存在着各种潜在的风险和威胁,如硬件故障、网络攻击、数据泄露等,这些风险可能导致系统故障、数据丢失,甚至对整个组织造成巨大损失。

为了保障计算机化系统的稳定运行和数据安全,制定一份完善的计算机化系统应急预案就显得尤为重要。

2. 应急预案的目标计算机化系统应急预案的目标是在计算机化系统遭受突发事件导致故障、数据丢失或安全威胁时,能够迅速、有效地恢复系统功能,保证组织的正常运营。

具体目标包括:•确定应急响应的程序和责任人员;•快速恢复计算机化系统的功能,减少停机时间;•最小化数据丢失,并确保数据的完整性和可恢复性;•有效防御安全威胁,保护计算机化系统的数据安全和机密性。

3. 应急预案的制定3.1 确定应急响应团队应急响应团队是应急预案的核心,负责在突发事件发生时集中协调应急工作。

应急响应团队的组成应该包括技术专家、管理人员和相关部门的代表。

应急响应团队的成员应接受一定的培训,了解应急预案的内容和操作流程,并能迅速、准确地应对突发事件。

3.2 评估系统风险和威胁在制定应急预案之前,需要对计算机化系统的风险和威胁进行评估。

通过风险评估可以确定系统容易受到的攻击方式和可能引发的影响,从而有针对性地制定应急响应策略和措施。

3.3 制定应急响应策略和措施根据对系统风险和威胁的评估结果,制定相应的应急响应策略和措施。

这些策略和措施包括但不限于:•建立备份和恢复机制,确保数据的可恢复性;•进行定期的系统维护和更新,及时修补系统的漏洞,防止攻击;•配置防火墙和入侵检测系统,及时发现并阻止恶意攻击;•制定网络安全策略,限制权限和访问控制,保护系统免受非授权访问。

3.4 制定应急预案演练计划应急预案演练是验证应急响应策略和措施的有效性,发现潜在问题并及时进行调整的重要手段。

应急预案演练应模拟真实的突发事件,让相关人员参与演练,并根据演练结果进行总结和改进。

计算机系统应急预案

计算机系统应急预案

一、编制目的为提高我单位应对计算机系统故障的应急处置能力,确保计算机系统安全稳定运行,保障业务连续性,特制定本预案。

二、适用范围本预案适用于我单位所有计算机系统,包括但不限于服务器、网络设备、数据库、操作系统、应用软件等。

三、组织机构及职责1. 应急领导小组(1)组长:单位主要负责人(2)副组长:单位分管领导(3)成员:相关部门负责人应急领导小组负责组织、协调、指挥计算机系统故障应急处置工作。

2. 应急工作小组(1)组长:应急领导小组副组长(2)成员:相关部门人员应急工作小组负责具体实施计算机系统故障应急处置工作。

四、应急响应流程1. 监测发现(1)监控人员发现计算机系统异常时,立即向应急工作小组报告。

(2)应急工作小组对异常情况进行初步判断,确定是否启动应急预案。

2. 应急启动(1)应急工作小组接到报告后,立即向应急领导小组报告。

(2)应急领导小组根据情况决定是否启动应急预案。

3. 应急处置(1)应急工作小组根据预案要求,采取以下措施:①隔离故障设备,防止故障扩散;②恢复故障设备,恢复系统正常运行;③修复受损数据,确保数据完整性;④检查系统安全,防止再次发生故障。

(2)应急工作小组在处置过程中,加强与相关部门的沟通协调,确保应急处置工作顺利进行。

4. 应急结束(1)故障设备恢复正常,系统运行稳定后,应急领导小组宣布应急结束。

(2)应急工作小组对应急处置工作进行总结,形成书面报告。

五、应急保障措施1. 建立健全计算机系统监控体系,确保及时发现故障。

2. 定期对计算机系统进行维护保养,提高系统稳定性。

3. 做好数据备份工作,确保数据安全。

4. 加强应急队伍建设,提高应急处置能力。

5. 开展应急演练,提高应急处置实战水平。

六、附则1. 本预案自发布之日起实施。

2. 本预案由应急领导小组负责解释。

3. 本预案如与国家有关法律法规相抵触,以国家法律法规为准。

计算机系统应急预案(Emergencyplanofcomputersystem)

计算机系统应急预案(Emergencyplanofcomputersystem)

计算机系统应急预案(Emergency plan of computer system)Emergency plan for accident handling in computer information systemChapter 1 General ProvisionsArticle 1 in order to properly handle and dispose of the city's industrial and Commercial Department of computer information system emergencies, guarantee the normal operation of the business sector in the city information system, according to the "People's Republic of China Computer Information System Security Protection Ordinance", "People's Republic of China computer information network and Internet Security protection and management measures" and other relevant laws and regulations document spirit, combined with the actual situation in the region, the emergency plan. Set.Second in order to protect the information system for the purpose of the normal operation of the city's industrial and commercial departments, in accordance with the "prevention oriented, rapid disposal" principle, to further improve the information system of the city's industrial and commercial management mechanism, improve emergency management capabilities.The second chapter, emergency leadership and responsibilitiesThird Laibin City Industrial and Commercial Bureau information work leading group (hereinafter referred to as the leading group) as the computer information system to deal with the accident emergency leadership, responsible leadership andcoordination, organize and carry out the emergency management of the city's industrial and commercial system computer information system, computer information system emergency treatment of major emergency incidents and risks.Laibin City industrial and commercial bureau Informatization Work Leading Group Office (located in Laibin City industrial and Commercial Bureau Economic Information Center) is responsible for the computer information system accident emergency handling daily affairs, the main work is:1. assume the computer information system accident emergency handling work, responsible for the coordination and liaison work of the relevant departments of the whole world, is responsible for the leading group to make recommendations.2. when a major computer information system emergency occurs, it is responsible for initiating the plan, issuing emergency support tasks, commanding the global emergency support action, and reporting relevant cases to relevant departments in a timely manner.3. responsible for the implementation of emergency measures, regular deployment and deployment of emergency plans drills, training.4. according to the orders and instructions issued by the leading group, responsible for organizing, directing and coordinating emergency support operations, and completing the emergency support task.County (city) Industrial and Commercial Bureau, Xingbin branch should refer to Laibin City Industrial and Commercial Bureau established corresponding computer information system to deal with the accident emergency response agencies, organized to carry out the work of emergency treatment of the computer information system.The third chapter emergency measures and processing flowFourth emergency measures(1) the industry and commerce departments at all levels of the city should strengthen the safety education and guidance of cadres and workers at all levels, and improve their sense of prevention.(two) all levels of industry and commerce departments with independent websites should be equipped with information auditors and security management personnel, strictly implement the daily management system of computers, and regulate the management of special networks and external networks.(three) establish and improve the important data timely backup and disaster data recovery mechanism. In strict accordance with the requirements of the "Regulations" computer network security management of the Guangxi Zhuang Autonomous Region Administration for Industry and commerce information system, earnestly work daily data backup, recovery and reconstruction of the information system to prevent the occurrence of data disaster.(four) adopt multi-level harmful information, malicious attack prevention and treatment measures. The computer management of industrial and commercial departments at all levels for the first layer of defense, found harmful information to keep original data timely delete; Laibin City Industrial and Commercial Bureau Economic Information Center for the second layer of defense, responsible for monitoring and audit information of all information, found harmful information, report to the leadership team in a timely manner at the same time, should also report to the competent department of information the government and the public security network supervision department when necessary.(five) emergency measures for illegal speech incidents on websites and websites1. information security and technical personnel responsible for closely monitoring the information content at any time, the discovery of illegal information appears on the Internet, immediately to the office of the leading group responsible for the report; in case of emergency, in the original information, should be taken to remove other treatment measures, according to the report program.2. information security technical personnel should be immediately after receiving the report to the scene, do the necessary records,Clean up illegal information, properly keep relevant records and logs, strengthen security precautions, and reuse web pages.3. track down the sources of illegal information and report the case to the head of the leading group office.4. the head of the leading group office will hold a meeting. If the situation is serious, it should be reported to the leading group immediately, and report to the government information department and the public security department.(six) emergency measures to deal with hacker attacks1. when the information security technical staff found that the page content has been tampered with, or by the intrusion detection system that hackers are attacking, the equipment should first be attacked server isolated from the network to protect the site, and immediately to the office of the leading group is responsible for reporting the situation.2. information security technical personnel to the scene analysis, and write analysis report archiving, if necessary, report to the government information department and the public security network supervision department.3. restore and reconstruct computer information systems that are attacked or destroyed.4. a meeting is held by the head of the leading group office. If the situation is serious, it will immediately report to the leading group, and report to the government information department and the public security network supervision department.(seven) emergency measures to deal with the virus incident1., when information security technicians find a computer infected with the virus, the machine should be immediately isolated from the network.2. information security technical personnel for the computer data backup.3. anti-virus software is used to carry out anti-virus treatment, and virus scanning software is used to scan and remove the virus in other computers in the network.4. if the current anti-virus software can not remove the virus, it should immediately report to the head of the leading group office, and quickly contact with the ability to solve the software vendors to study and solve.5. a meeting is held by the head of the leading group office. If the situation is serious, the report should be submitted to the leading group immediately and reported to the government information department or to the public security department.6. if the virus infected equipment is the main server, the leading group office responsible person reported to the leading group agreed, should immediately notify the city's industrial and commercial system to do the appropriate inventory work.7. virus clearance, through professional testing, isolation equipment can be put into use again.(eight) emergency measures against destructive attacks on software systems1. important software systems must be designated for personal maintenance, backup them and keep them in the security department.2. once the software is subjected to destructive attacks, the information security technical personnel should immediately report to the head of the leading group office and stop the operation of the system.3. information security technical personnel check the information system log and other information, determine the source of the attack, and the situation to the leading group office leader report, and then restore the software system and data.4. a meeting is held by the head of the leading group office. If the situation is serious, the report should be given to the leading group immediately, and report to the government information department or to the public security department according to the situation.(nine) emergency measures for database security1. the main database system should do the database backup according to the requirements.2. once the database crashes, the information security technician should start the standby system immediately andreport to the head of the leading group office.3. during the standby system operation, the information security staff should maintain the host system and restore the data.4. if the system crashes and cannot be recovered, technicians should immediately to the office of the leading group is responsible for reporting, and requests the autonomous region Industrial and Commercial Bureau economic information center to solve or contact the ability to resolve the vendor request emergency support.5. a meeting is held by the head of the leading group office, such as the seriousness of the situation,Report to the leading group immediately.(ten) emergency measures for interruption of wide area network external lines1. information security technical personnel after receiving the report, should quickly judge the fault node, identify the cause of the fault.2. if it is under the jurisdiction of the industrial and commercial department, it shall be restored immediately by the information security technical personnel.3. if the government information office or the line provides the jurisdiction of the Department, immediately with thegovernment information office or line to provide maintenance department contact, require repair.4. line interruption, information security technical personnel should judge the fault node, identify the cause of the fault, as soon as possible to study the recovery measures, and immediately to the leading group office responsible person report, at the same time do a good job of fault records.By the 5. leading group office meetings, such as the seriousness of the situation, immediately report to the leadership team, and shall report to the competent department of the government information, and to provide line department notification letter.(eleven) emergency measures for interruption of LAN1. information management institutions should appoint personnel responsible for daily management of network equipment.2. after the interruption of LAN, the information security technical personnel should immediately determine the fault node, identify the cause of the fault, and report to the head of the leading group office, at the same time do a good job of fault records.3. if the line fault, should be in contact with the operator maintenance.4. if the router, switch and other network equipment failure,information security technical personnel should immediately replace the fault equipment, and debugging patency.5. if the router and switch configuration file is destroyed, the information security technician should reconfigure it as soon as possible and smooth the measurement.6. a meeting is held by the head of the leading group office. If the situation is serious, it shall be reported to the leading group immediately and reported to the government information department and the public security information security department as the case may be.(twelve) emergency measures for equipment safetyAfter 1. server and other key equipment damage, information security technical personnel immediately find out the reason.2. if it can be repaired by itself, spare parts should be replaced immediately.3. if it cannot be repaired by itself, contact the equipment provider immediately and send the maintenance personnel to repair immediately.4. if the equipment can not be repaired at once, it should immediately report to the head of the leading group office.5. a meeting is held by the head of the leading group office. If the situation is serious, the report is given to the leading group immediately, and the relevant suggestions are put forwardby the leading group.(thirteen) when holidays, major events and major events occur, the information security technicians should monitor the operation of the entire network and delete all kinds of illegal information in time.(fourteen) information security technical personnel should do a good job of lightning protection, theft prevention and illegal access to computer network equipment. If the above situation occurs, should report to the head of the leading group office.(fifteen) the information security technical personnel should check the host computer and its network communication line at the same time, and pay attention to the machine indicator and working state. It is strictly prohibited to make any changes to the network communication line of the host computer without the consent of the leader of the leading group office.(sixteen) information security professionals to configure network equipment timely after storage, and data backup to the configuration information management mechanism of proper management, when the network exchange equipment failure, should first turn off the power and contact with the higher authorities to replace the device.(seventeen) power management. Without the approval of the responsible person of the information management institution, the power supply of the computer room can not be shut down at will. If the power supply needs to be repaired, the relevantmanagement personnel should be notified to shut down the computer. No changes to the power line during the work of the computer. Cadres and workers at all levels shall not violate the operating rules of uninterrupted power supply (UPS),Connect the irrelevant electrical equipment on it. Information technology workers should pay attention to the operation of uninterrupted power supply control equipment at any time. If the abnormal operation condition is found, the relevant person in charge should be reported immediately. In case of a sudden power failure, the relevant management personnel should be notified in time, and the use of electrical equipment should be restricted.(eighteen) management of fire protection facilities. Regular inspection of fire extinguishing equipment to ensure normal use. According to the use time of fire extinguishing equipment, replace regularly. In case of fire, 119 should be promptly called for help and report to the relevant leaders.(nineteen) refrigeration equipment management. Industrial and commercial departments at all levels should be equipped with special refrigerating equipment if there is a special computer room or a computer (data) center. The temperature and humidity monitoring device should be placed in the computer room, and the managers should pay close attention to the temperature and humidity index at any time. If the refrigeration equipment fails, the relevant personnel should be notified in time, the equipment in the room is running to minimize the power consumption or shut down, reduce the heat source, and should contact the refrigeration equipment manufacturers to solve theproblem in time.(twenty) other unforeseen disasters. Industrial and commercial departments at all levels of information management institutions to deal with the Department of software system and important data backup, where conditions permit, the backup to local distance 100 kilometers outside the store. After the occurrence of unforeseen disasters, under the leadership of the emergency leadership team at the corresponding level, this plan should be started, and the computer information system reconstruction after disaster should be carried out according to the procedures.Other disasters caused by uncertain factors can be dealt with according to the principles of safety, stability, reliability and feasibility, combined with specific conditions. If you can't solve it yourself, you can ask the relevant professionals to assist with it.The fourth chapter is the end of emergencyFifth, when the sudden damage and the end of the fault, or related risk factors have been basically controlled or eliminated, the emergency response can be ended.The sixth leading group and the business sector, we should conscientiously sum up the emergency response work, to study and improve the implementation of the plan occurrence problem, further improve the preparedness measures, and at the end of the response after 3 days by writing to the Laibin City Industrial and Commercial Bureau report.Seventh units and individuals who have made great contributions to emergency tasks and make great contributions to emergency work should be commended and rewarded by emergency response agencies of various units.Eighth do not perform tasks according to the emergency plan, emergency treatment or inadequate disposal, dereliction of duty, delaying the work of emergency work, causing harm, according to the circumstances, give corresponding administrative sanctions to the directly responsible person and the main person in charge of the relevant units shall be criticized; constitutes a crime, criminal responsibility by the judicial department in accordance with the law.The fifth chapter supplementary provisionsThe ninth plan is explained by the Laibin City industrial and commercial bureau.The tenth plan has been put into effect since the date of issuance.。

计算机系统事故应急预案

计算机系统事故应急预案

计算机系统事故应急预案目录1. 确定编写应急预案的目的和范围2. 建立应急预案编写团队3. 进行风险评估和分析4. 制定应急响应流程5. 制定资源调配计划6. 制定沟通和协调机制7. 制定培训和演练计划一、确定编写应急预案的目的和范围在计算机系统的运行过程中,可能会发生各种各样的事故,如硬件故障、网络中断、数据泄露等。

为了应对这些突发情况,制定并执行应急预案是至关重要的。

应急预案的目的是为了保护计算机系统的安全,减少损失,同时最大限度地保障业务的连续性。

范围涉及到计算机系统运维和安全保护等方面。

二、建立应急预案编写团队编写应急预案工作需要专业的知识和经验,为此,组建一个由各专业领域人员组成的应急预案编写团队非常重要。

团队成员应包括计算机系统管理员、网络安全专家、数据恢复专家等。

三、进行风险评估和分析在编写应急预案之前,首先需要对计算机系统可能面临的风险进行评估和分析。

这一步骤包括识别和评估潜在的系统威胁,分析各种事故的概率和影响程度。

这样可以帮助团队了解系统的薄弱点和容易受到攻击的地方,为之后的制定措施提供依据。

四、制定应急响应流程应急响应流程是应对计算机系统事故的重要步骤。

在制定流程时,需要明确每个阶段的任务和责任。

流程包括预警阶段、事故确认阶段、事故处理阶段等。

每个阶段都要详细地列出相关的步骤和操作,以便在事故发生时能够快速有序地应对。

五、制定资源调配计划在应急响应过程中,资源调配是非常重要的一方面。

这包括人员、设备和材料等方面的调配。

制定资源调配计划时,需要考虑到各种应急情况可能需要的资源,并做出相应的分配和准备。

同时,还要确保资源的可靠性和可用性,以保证应急响应的有效性。

六、制定沟通和协调机制在应急响应过程中,良好的沟通和协调机制是保证信息的流通和决策的有效性的关键。

制定沟通和协调机制的目的是确保应急团队内部和与外部相关部门之间的有效沟通。

流程中应明确相关人员的职责和沟通渠道,使信息可以快速准确地传达,并做出相应的决策。

电脑系统应急预案

电脑系统应急预案

一、背景随着信息化建设的不断发展,电脑系统已成为各类企事业单位的重要基础设施。

然而,电脑系统面临着日益严重的安全威胁,如病毒、恶意软件、黑客攻击等。

为保障电脑系统的稳定运行,提高应对突发安全事件的能力,特制定本电脑系统应急预案。

二、预案目标1. 保障电脑系统正常运行,降低安全风险。

2. 及时发现、处置电脑系统安全事件,减少损失。

3. 建立健全电脑系统安全管理体系,提高安全防范意识。

三、预案组织1. 成立电脑系统应急预案领导小组,负责预案的制定、实施和监督。

2. 设立应急工作小组,负责具体实施预案。

3. 明确各部门、各岗位的职责和任务。

四、预案内容1. 预防措施(1)加强电脑系统安全防护,安装防火墙、杀毒软件等安全软件。

(2)定期更新操作系统、软件补丁,提高系统安全性。

(3)加强对员工的安全培训,提高安全防范意识。

(4)定期备份重要数据,确保数据安全。

2. 应急响应(1)发现电脑系统异常,立即报告应急工作小组。

(2)应急工作小组根据事件性质和影响范围,启动相应应急响应程序。

(3)对异常情况进行初步分析,判断事件类型。

(4)根据事件类型,采取以下措施:a. 病毒、恶意软件攻击:隔离受感染电脑,清除病毒、恶意软件,修复系统漏洞。

b. 黑客攻击:切断攻击者与系统之间的联系,修复系统漏洞,加强安全防护。

c. 系统故障:排查故障原因,恢复系统正常运行。

3. 应急恢复(1)对受影响系统进行修复,确保恢复正常运行。

(2)对受损数据进行分析,恢复重要数据。

(3)对受影响员工进行安抚,恢复正常工作。

4. 应急总结(1)对事件原因进行分析,查找漏洞,完善安全防护措施。

(2)总结应急响应过程中的经验和教训,提高应对能力。

(3)对应急工作小组进行总结,表彰先进,改进不足。

五、预案实施与监督1. 本预案由电脑系统应急预案领导小组负责组织实施。

2. 各部门、各岗位应按照预案要求,认真履行职责,确保预案有效实施。

3. 定期对预案进行修订和完善,提高预案的针对性和实用性。

电脑系统安全应急预案

电脑系统安全应急预案

一、编制目的为了提高我单位电脑系统安全防护能力,确保在电脑系统遭受恶意攻击、病毒感染、硬件故障等突发事件时,能够迅速、有效地采取措施,降低损失,保障单位正常运营,特制定本预案。

二、适用范围本预案适用于我单位所有电脑系统,包括但不限于桌面电脑、服务器、网络设备等。

三、组织机构及职责1. 成立电脑系统安全应急指挥部,负责电脑系统安全事件的应急处置工作。

2. 指挥部下设以下小组:(1)应急响应小组:负责电脑系统安全事件的发现、报告、分析、处置和恢复工作。

(2)技术支持小组:负责电脑系统安全事件的检测、隔离、修复和加固工作。

(3)后勤保障小组:负责电脑系统安全事件的物资保障、通信联络和现场协调工作。

四、应急处置流程1. 事件发现与报告(1)应急响应小组负责发现电脑系统安全事件,包括但不限于恶意攻击、病毒感染、硬件故障等。

(2)发现事件后,应急响应小组应立即向指挥部报告,并详细说明事件情况。

2. 事件分析与处置(1)应急响应小组对事件进行分析,确定事件类型、影响范围和严重程度。

(2)根据事件类型和影响范围,应急响应小组采取相应措施进行处置。

3. 事件隔离与修复(1)技术支持小组对受影响的电脑系统进行隔离,防止事件扩散。

(2)技术支持小组对受影响的电脑系统进行修复,恢复系统正常运行。

4. 事件恢复与加固(1)应急响应小组和技术支持小组对受影响的电脑系统进行恢复,确保系统正常运行。

(2)技术支持小组对电脑系统进行加固,提高系统安全防护能力。

五、应急保障措施1. 人员保障:应急指挥部成员、应急响应小组、技术支持小组成员应熟悉本预案,提高应急处置能力。

2. 物资保障:确保应急物资储备充足,如防病毒软件、安全加固工具、硬件备件等。

3. 通信保障:确保应急通信畅通,确保应急信息及时传递。

4. 培训与演练:定期组织电脑系统安全应急培训和演练,提高应急处置能力。

六、附则1. 本预案由电脑系统安全应急指挥部负责解释。

2. 本预案自发布之日起实施。

计算机应急预案

计算机应急预案

计算机应急预案一、背景随着计算机网络和信息技术的广泛应用,计算机系统面临着各种威胁和风险,例如病毒攻击、黑客入侵、硬件故障等。

为了保障计算机系统的安全稳定运行,必须制定有效的应急预案来应对可能发生的问题,及时恢复计算机系统的功能。

二、目标1. 提供有效的应急响应机制,能够在紧急情况下迅速采取行动并有效管理。

2. 降低计算机系统受到攻击或故障的影响范围,减少系统运行中断的时间。

3. 寻找并修复系统中可能存在的安全漏洞,在事故发生前提前预防。

三、应急预案的制定1. 建立应急预案编制工作组,由相关部门负责人担任组长,汇集计算机系统管理、网络安全、数据备份等相关人员组成。

2. 对计算机系统进行全面评估,包括系统硬件、软件、网络结构以及隐患等方面,以确定可能出现的问题类型和风险程度。

3. 根据评估结果,制定适应不同问题场景的应急预案。

预案需要包括系统维护、数据备份、网络安全加固、灾难恢复等内容,并按照一定的时间顺序进行排列。

四、具体执行步骤1. 预案启动在发生系统安全事件或故障时,工作组应迅速启动应急预案。

启动阶段需要明确事件的性质和严重程度,并进行初步的信息收集和分析。

同时,启动预案的相关人员应及时接受短信、电话等通知,确保能够在第一时间做出响应。

2. 应急响应工作组应立即组织相关人员进行应急响应活动。

这包括隔离受到攻击或故障的设备或系统、尽快恢复系统的功能、对受损数据进行修复等。

同时,还需要对系统进行详细分析,弄清事件的原因和影响,以便后续改进和预防。

3. 事故报告应急响应完成后,工作组应及时撰写事故报告,明确受到的攻击或故障类型、造成的损失以及应对措施的有效性等内容。

这有助于总结教训,完善预案,并提供给相关人员参考。

4. 事故复盘预案执行结束后,工作组需进行事故复盘,总结整个应急响应过程中的成功经验和不足之处,并提出改进措施。

通过事故复盘,可以不断完善应急预案,提高系统的安全性和稳定性。

五、应急预案的演练为验证应急预案的可行性和有效性,工作组应定期进行应急演练。

计算机管理系统应急预案

计算机管理系统应急预案

计算机管理系统应急预案
计算机管理系统应急预案:
一、应急预案通报
(1)发现信息系统或供电系统故障,应及时通知办公室及其他相关部门。

(2)技术部及时到达现场并初步查明故障原因、所需恢复时间,并通知相关部门负责人。

(3)故障排除后,及时通知各相关部门。

二、计算机系统故障的应急措施
1、软件系统故障:操作员可以关闭计算机并拨除电源插座,过半分钟后重新启动计算机将自动修复错误。

如问题依然存在,对服务器系统查毒,升级相关系统。

如问题依然存在,利用备份软件将系统进行还原,在最短的时间内恢复计算机运行。

2、网络故障:网线、交换机通过重新启动仍不能正常工作则采用备用设备进行更换,保证网络的正常运行。

3、服务器硬件系统故障:当硬件系统出现故障,及时切换到备份服务器,确保馆内工作不受影响,并及时上报主管领导,服务器公司报修。

1。

3.37计算机系统应急预案

3.37计算机系统应急预案
2.2、当计算机系统因外部环境导致的无法使用,因第一时间保证计算机关闭并搬至安全地方,按计算机相关使用制度执行;
2.3、计算机系统故障
2.3.1、计算机系统一般故障,如死机、自动关机、不小心删除导致无法进入系统等原因,通知系统管理员进行检查维修,如有数据丢失的应进行数据恢复操作;
110
2.3.2.1、岗位计算机发生一般故障时,由系统管理员进行维修,操作员可以借助 其他岗位计算机登录操作完成作业;
1.4、建立安全、可靠、稳定的运行环境;
1.5、系统管理员为计算机系统应急专业人员,质量管理部协助处理;
1.6、购置必要的硬件设备;
2、计算机系统紧急处理
2.1、系统管理员保证停电宝电量充足,与计算机系统主机连接,当出现停电情况保证计算机主机正常运行;如因停电引起的计算机系统无法使用,按停电应急预案处理;
2.3.2.2、计算机系统主机发生一般故障时,其他岗位计算机系统全部退出,系统管理员将备份硬盘拔出,维修好插入备份硬盘,需要数据恢复的进行备份恢复数据;
2.3.2、计算机系统严重故障,如硬件、软件损坏等情况时,根据情况进行紧急处理;
2.3.2.1、当个人岗位软件损坏时,系统管理员应进行系统软件重装,无法恢复的,应联系软件公司进行处理;
计算机系统应急预案
|文件编号|
HYWC-QP-037
|版本|
A/03
|类别|
质量操作规程
变更记录:本制度2007年12月制定,2012年8月进行第一次修订,2015年3月根据新版GSP的要求进行第二次修订,2020年1月根据新药品管理法和质量改进进行第三次修订。
目的:对计算机系统运行过程中可能发生的停电、系统设备故障、服务器死机等突发事件作出快速反应,能够采取相应的应对措施。防止事态进一步扩大。

计算机应急预案

计算机应急预案

计算机应急预案随着信息技术的快速发展,计算机系统已经成为社会生活中不可或缺的一部分。

然而,随之而来的是计算机系统安全风险的增加。

为了应对可能发生的计算机突发事件,保障计算机系统的稳定运行,提高信息安全水平,我们制定了以下应急预案。

一、应急预案概述计算机应急预案是指针对可能发生的计算机突发事件,为确保计算机系统的稳定运行和信息安全而制定的应急响应计划。

该预案旨在预防和减轻计算机系统故障、恶意攻击、自然灾害等突发事件带来的影响,保障社会生活和生产的正常进行。

二、应急预案制定原则1.以保障计算机系统的稳定运行为核心。

2.以预防为主,注重日常维护和风险管理。

3.以协同作战为指导思想,加强跨部门、跨领域的协作配合。

4.以专业队伍为依托,提高应急响应的专业性和有效性。

三、应急预案主要内容1. 组织体系与职责为确保应急预案的顺利实施,建立由领导机构、执行机构和专家组组成的组织体系。

领导机构负责指挥协调,执行机构负责实施应急响应,专家组负责提供专业建议和技术支持。

2. 预防与预警加强计算机系统的日常维护和安全管理,定期进行安全检测和风险评估,及时发现并修复潜在的安全隐患。

同时,建立预警机制,对可能引发计算机突发事件的风险进行监测和预警。

3. 应急响应根据计算机突发事件的不同类型和级别,制定相应的应急响应措施。

包括但不限于:接警、处置、恢复、报告等环节。

确保在突发事件发生时能够迅速、有效地进行应对。

4. 后期处理对突发事件进行总结分析,吸取经验教训,完善应急预案。

同时,对相关人员进行奖惩,提高应急响应的专业性和有效性。

四、应急预案实施要求1.提高对计算机应急预案的重视程度,加强培训与宣传,让相关人员了解并掌握应急响应流程和技能。

2.建立健全的应急响应机制,明确各环节的责任和流程,确保应急预案的顺利实施。

3.加强跨部门、跨领域的协作配合,形成合力,共同应对计算机突发事件。

4.对应急响应进行监督检查,确保其有效性和合规性。

计算机化系统应急处置预案

计算机化系统应急处置预案

计算机化系统应急处置预案一、引言随着信息技术的快速发展,计算机化系统已经成为各个领域不可或缺的一部分。

然而,由于各种不可预测的原因,计算机化系统可能会遭遇故障或安全威胁。

为了确保系统的稳定运行和数据的安全,制定一份计算机化系统应急处置预案是至关重要的。

二、应急处置预案的目标计算机化系统应急处置预案的目标是确保系统的高可用性和数据的安全性。

预案应考虑以下方面:1.快速恢复系统运行:在系统发生故障时,应尽快恢复正常运行,以减少对业务的影响。

2.数据保护:防止数据丢失或损坏,确保数据的完整性和可用性。

3.隐私保护:保护用户隐私和敏感信息,防止信息泄露。

4.提高员工应对能力:通过培训和演练,提高员工对突发事件的处理能力。

三、应急处置预案的制定制定应急处置预案需要以下几个步骤:1.分析潜在风险:识别可能影响计算机化系统的潜在风险,如硬件故障、软件故障、网络攻击、自然灾害等。

2.制定应对策略:根据潜在风险,制定相应的应对策略,包括备份数据、恢复系统、防范网络攻击等措施。

3.制定操作流程:根据应对策略,制定详细的操作流程,包括应急响应步骤、协调配合机制等。

4.培训员工:为员工提供应急处置培训,确保他们了解应急处置流程并能够执行操作。

5.定期演练:定期进行应急演练,检查预案的有效性和可行性。

四、应急处置预案的实施实施应急处置预案需要以下几个步骤:1.监测系统:通过监测系统实时了解计算机化系统的运行状况,及时发现潜在风险。

2.应急响应:一旦发现潜在风险,应立即启动应急响应流程,按照预案的步骤执行操作。

3.协调配合:应急响应小组应密切配合,确保各项任务的顺利进行。

4.持续改进:在应急处置过程中,应不断总结经验教训,对预案进行改进和完善。

五、总结计算机化系统应急处置预案是确保系统稳定运行和数据安全的重要措施。

通过制定预案,可以降低突发事件对业务的影响,保护用户隐私和敏感信息。

企业应重视应急处置预案的制定和实施,提高员工的应对能力,以确保计算机化系统的安全与稳定。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
依据:《药品经营质量管理规范》及其它实施细则。
范围:适用于公司计算机系统可能出现的紧急情况。
责任者:综合管理部对本规程的实施负责。
内容:
1、应急计划
1.1计算机系统主机配备停电宝,保证在断电情况下保证主机正常运行24-48小时;
1.2、系统管理员设置主机实时备份,每日备份及数据异地备份;
1.3、与计算机软件公司保持联系,紧急情况方面第一时间联系,协助处理;
2.3.2.2、计算机系统主机发生一般故障时,其他岗位计算机系统全部退出,系统管理员将备份硬盘拔出,维修好插入备份硬盘,需要数据恢复的进行备份恢复数据;
2.3.2、计算机系统严重故障,如硬件、软件损坏等情况时,根据情况进行紧急处理;
2.3.2.1、当个人岗位软件损坏时,系统管理员应进行系统软件重装,无法恢复的,应联系软件公司进行处理;
计算机系统应急预案
|文件编号|
HYWC-QP-037
|版本|
A/03
|类别|
质量操作规程
变更记录:本制度2007年12月制定,2012年8月进行第一次修订,2015年3月根据新版GSP的要求进行第二次修订,2020年1月根据新药品管理法和质量改进进行第三次修订。
目的:对计算机系统运行过程中可能发生的停电、系统设备故障、服务器死机等突发事件作出快速反应,能够采取相应的应对措施。防止事态进一步扩大。
1.4、建立安全、可靠、稳定的运行环境;
1.5、系统管理员为计算机系统应急专业人员,质量管理部协助处理;
1.6、购置必要的硬件设备;
2、计算机系统紧急处理
2.1、系统管理员保证停电宝电量充足,与计算机系统主机连接,当出现停电情况保证计算机主机正常运行;如因停电引起的计算机系统无法使用,按停电应急预案处理;
|审核部门| |审核人| |审核日期|
|批准人| |批准日期| |执行日期|
2.2、当计算机系统因外部环境导致的无法使用,因第一时间保证计算机关闭并搬至安全地方,按计算机相关使用制度执行;
2.3、计算机系统故障
2.3.1、计算机系统一般故障,如死机、自动关机、不小心删除导致无法进入系统等原因,通知系统管理员进行检查维修,如有数据丢失的应进行数据恢复操作;
1பைடு நூலகம்0
2.3.2.1、岗位计算机发生一般故障时,由系统管理员进行维修,操作员可以借助 其他岗位计算机登录操作完成作业;
2.4、系统恢复正常后,计算机管理员应对系统内的数据进行核查,如数据丢失,应将最近一次备份的数据导入系统,同时对最近一次备份到服务器发生故障期间丢失的数据进行重新录入,以确保数据的完整性
2.5、每天下班时,应将计算机系统电源关闭并拨掉电源线和网线,以防夏季雷电天气损坏计算机系统。
|编制部门| |起草人| |起草日期|
2.3.2.2、当主机系统软件损坏时,系统管理员应立即联系系统软件公司协助处理;
2.3.2.3、硬件损坏的重新更换新的;
2.3.3、当受到病毒攻击,通知所有岗位关闭所有电脑,并切断网络;
2.3.3.1、系统管理员应用杀毒软件无法清除时,应联系专业杀毒公司进行处理;
2.3.3.2、系统管理员给电脑都杀灭病毒后,应登录一台电脑进行安全核查,安全后,依次开机检查,保证每一台电脑安全后方可开主机;
相关文档
最新文档