当前位置:
文档之家› 信息系统生产事件分类分级一览表
信息系统生产事件分类分级一览表
4、业务服务时段以外,出现的重要信息系统故障或事件救治未果,可能产生上述1至3类的突发事件。
1、由于重要信息系统服务中断或重要数据损毁、丢失或泄露,对银行或客户利益造成较大损害的事件。
2、由于重要信息系统服务异常,在业务服务时段导致全行业务无法正常开展达半个小时(含)以上的突发事件。
3、业务服务时段以外,出现的重要信息系统故障或事件救治未果,可能产生上述1至2类的突发事件。
2、由于重要信息系统服务异常,在业务服务时段已导致全行业务无法正常开展达6个小时(含)以上的突发事件。
3、业务服务时段以外,重要信息系统出现的故障或事件救治未果,可能产生上述1至2类的突发事件。
一般事件、紧急事件(即8至4级生产事件)参考评估标准(试行)
事件等级
事件分值区间
八级事件
一般监控告警;用户的建议或意见
2、灾备环境出现异常,需要处置,但未对生产环境造成影响或未对生产环境造成较大隐患的事件;
3、不符合以上级别定义,但需要处置的事件。
1、在业务服务时段以外,由于重要信息系统异常,导致服务水平降低的事件;
2、在业务服务时段,导致非重要信息系统服务水平降低的事件;
3、灾备环境出现可能会对生产环境造成较大隐患的事件;
七级事件
(0,5.5]
六级事件
(5.6,6.5]
五级事件
(6.6,7.5]
四级事件
(7.6,10]
说明:事件分值=“事件影响范围程度”*权重(50%)+“事件对象重要程度”*权重(30%)+“事件影响严重程度”*权重(20%)
其中:
事件影响范围程度说明
影响范围程度值
造成全行服务不可用
10
造成一个以上网点或部门服务不可用的事件
7.5
造成一个网点或部门服务不可用的事件
5
造成个别员工服务不可用的事件
1
事件对象一级分类说明
对象重要程度值
安全事件
10
机房基础设施
10
数据库
10
网络
10
系统
10
应用
10
安全管理平台
5
运维平台
5
桌面
5
事件影响严重程度说明
影响严重程度值
业务无法正常运行、无法响应用户请求的事件
10
影响业务正常运行、用户操作使用出现异常
4、其它会导致出现上述情况发生的事件。
1、在业务服务时段,由于重要信息系统异常,出现单个交易故障或单个机构业务中断的事件;
2、在业务服务时段,导致非重要信息系统服务中断的事件;
3、灾备环境出现对生产环境造成较大隐患且未在约定时限内解决的事件;
4、非重要信息系统数据损毁或丢失等事件;
5、其它会导致出现上述情况发生的事件。
,对银行或客户利益造成严重损害的突发事件。
2、由于重要信息系统服务异常,在业务服务时段导致全行业务无法正常开展达3个小时(含)以上的突发事件。
3、业务服务时段以外,出现的重要信息系统故障或事件救治未果,可能产生上述1至2类的突发事件。
1、由于重要信息系统服务中断或重要数据损毁、丢失或泄露,造成经济秩序混乱或重大经济损失、影响金融稳定,或对公众利益造成特别严重损害的突发事件。
1、在业务服务时段,重要信息系统故障导致多个机构业务无法正常开展甚至中断的突发事件;
2、在业务服务时段,重要信息系统故障导致单个机构业务无法正常开展达半个小时(含)以上的突发事件;
2、在业务服务时段以外,出现的重要信息系统故障或事件救治未果,可能产生上述条件1、2的事件;
4、非重要信息系统中断超过其系统恢复时间目标(RTO)要求的事件。
附件1
信息系统生产事件分类分级一览表
事件等级
8级
7级
6级
5级
4级
3级
2级
1级
一般事件
紧急事件
突发事件
较大突发事件
重大突发事件
特别重大突发事件
蓝色事件
黄色事件
橙色事件
红色事件
黑色事件
事件升级方向
事件定义影响程度及判断标准
1、未影响用户使用,但需处置的事件,如不影响金融交易或账务的咨询、系统监控告警等;
5
1、可能对本行造成较大信息安全隐患或声誉影响的事件,如生产数据存储介质损毁、丢失,业务数据泄露等;
2、由于重要信息系统服务异常,在业务服务时段导致多个机构业务无法正常开展达半个小时(含)以上,或单个机构业务无法正常开展达3个小时(含)以上的突发事件;
3、由于重要信息系统服务异常,在业务服务时段导致全行业务无法正常开展甚至中断的突发事件;