事件处理法的基本程序是什么

事件处理法的基本程序是什么,第1张

事件处理法的基本程序如下:

(1)准备阶段

1)指导员确定培训对象及人数。

2)指导员确定议题的大致范围,范围不宜过窄,以免学员“无话可说”。

3)每位学员根据议题制作个人亲历案例。

4)指导员将学员分组,每组5~6人。

5)确定会议地点和会议时间。

6)指导员应准备的知识包括:个案研究法的一般方法、实施要点及其他应用个案研究法进行培训时应注意的问题;事件处理法特有的方法、注意点、背景特色以及会议后的评价。

(2)实施阶段

1)指导员向各小组成员介绍本法实施概要、背景特色及注意点。

2)各小组简单介绍小组成员所提出的个案,包括问题名称及发生状况。

3)从较容易讨论的内容开始,由指导员或组长排定讨论程序。

4)各组开始进行讨论:先提出个案,由各组组员收集信息。个案制作者在讨论到他制作的个案时,应作为这轮讨论的主持人,其他组员收集信息时可质询主持人。发现问题时,组员相互讨论,并阐述个人的解决方法。组长或指导员组织学员进行评价,讨论“学到些什么”。

(3)实施要点

1)指导员确定的议题范围不宜过窄,以免学员们没有问题可讨论。

2)制作个人亲历案例时应注意:这一案例应该是你亲身经历的问题中最难解决的一个实例;应尽可能是最近发生的;应是工作上经常发生的,难以判断、把握和处理,不能任其再次发生的;要简单记述该案例的背景。由于提出个案是为学习、讨论,因此不管成功还是失败的案例都可选择,但必须选择自己亲身经历的案例。

3)记录个案发生的背景时应依据的5W2H原则:何人(Who)、何事(What)、何时(When)、何地(Where)、何物(Which)、如何做(How)、多少费用(How much)。

4)各组讨论时应注意:学员自主讨论,指导员不参加讨论;自主讨论时,必须明确讨论目标,并注意时间的控制,每个个案进行时间约为30~40分钟;主持人在回答组员咨询时,应回答事件发生前的背景情况,而不是事件发生后的解决策略。

5)在讨论“学到什么”时,需多花费些时间。

不同的触发条件,eventPhase 的值不一样,我们可以根据这个值来判断是哪种方式触发的。

需要判断是代码触发的事件,还是人为认为 *** 作触发的事件。事件可以由外部源触发,同样也会以编程方式触发。

依据《中华人民共和国网络安全法》 、《GBT 24363-2009 信息安全技信息安全应急响应计划规范》、《GB\T 20984-2007 信息安全技术 信息安全风险评估规范》 《GB\Z 20985-2007 信息安全技术 信息网络攻击事件管理指南》 《GB\Z 20986-2007 信息安全技术信息网络攻击事件分类分级指南》等多部法律法规文件,根据信息安全事件发生的原因、表现形式等,将信息安全事件分为网络攻击事件、有害程序事件、信息泄密事件和信息内容安全事件四大类。

网络攻击事件:

通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的信息安全事件,包括拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件等。

有害程序事件:

蓄意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。包括计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合攻击程序事件、网页内嵌恶意代码事件等。

信息泄露事件:

通过网络或其他技术手段,造成信息系统中的信息被篡改、假冒、泄漏、窃取等,导致的信息安全事件。信息泄露事件包括专利泄露、系统主动监控及异常查单、产品竞价推销、怀疑员工泄露客户资料、员工泄露公司合同等。

信息内容安全事件:

利用信息网络发布、传播危害国家安全、社会稳定、公共利益和公司利益的内容的安全事件。包括违反法律、法规和公司规定的信息安全事件;针对社会事项进行讨论、评论,形成网上敏感的舆论热点,出现一定规模炒作的信息安全事件;组织串连、煽动集会游行的信息安全事件。

0

以上就是关于事件处理法的基本程序是什么全部的内容,包括:事件处理法的基本程序是什么、c#手动触发事件和程序触发事件怎么区分、信息安全事件有哪几类等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/9756801.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-01
下一篇 2023-05-01

发表评论

登录后才能评论

评论列表(0条)

保存