等級保護測評指導書_第1頁
已閱讀1頁,還剩108頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、1物理安全測評指導書物理安全測評指導書1.1機房安全測評機房安全測評序號序號測評指標測評指標測評項測評項檢查方法檢查方法預期結果預期結果a)通過訪談物理安全負責人,檢查機房,測評機房物理場所在位置上是否具有防震、防風和防雨等多方面的安全防范能力。訪談:詢問物理安全負責人,現(xiàn)有機房和辦公場地的環(huán)境條件是否具有基本的防震、防風和防雨能力。檢查:檢查機房和辦公場地的設計驗收文檔,查看機房和辦公場所的物理位置選擇是否符合要求。機房和辦公場地的設

2、計驗收文檔中有關于機房和辦公場所的物理位置選擇的內容并符合防震、防風和防雨能力要求。1物理位置的選擇b)通過訪談物理安全負責人,檢查機房,測評機房物理場所在位置上是否具有防震、防風和防雨等多方面的安全防范能力。檢查:檢查機房場地是否避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁;檢查機房場地是否避免設在強電場、強磁場、強震動源、強噪聲源、重度環(huán)境污染、易發(fā)生水災、火災、易遭受雷擊的地區(qū)。1)機房沒有在建筑物的高層或地下室,附近無

3、用水設備;2)機房附近無強電場、強磁場、強震動源、強噪聲源、重度環(huán)境污染,機房建筑地區(qū)不發(fā)生水災、火災,不易遭受雷擊。a)檢查機房出入口等過程,測評信息系統(tǒng)在物理訪問控制方面的安全防范能力。訪談:1)詢問物理安全負責人,了解具有哪些控制機房進出的能力,是否安排專人值守;2)訪談機房值守人員,詢問是否認真執(zhí)行有關機房出入的管理制度,是否對進入機房的人員記錄在案。1)有專人值守和電子門禁系統(tǒng);2)出入機房需要登記,有相關記錄。2物理訪問控制

4、b)檢查機房出入口等過程,測評信息系統(tǒng)在物訪談:詢問物理安全負責人,了解是否有關于機房來訪人員的申請和審批流程,是1)來訪人員進入機房需經(jīng)過申請、審批流程并記錄;2)進入機房有機房管理人員統(tǒng)是否采取必要的措施預防設備、介質等丟失和被破壞。是否不易被移動或被搬走,是否設置了明顯的不易除去的標記。c)檢查機房內的主要設備、介質和防盜報警設施等過程,測評信息系統(tǒng)是否采取必要的措施預防設備、介質等丟失和被破壞。訪談:訪談機房維護人員,了解通信線

5、纜是否鋪設在隱蔽處;是否設置了冗余或并行的通信線路;檢查:檢查通信線纜鋪設是否在隱蔽處(如鋪設在地下或管道中等)。通信線纜鋪設在隱蔽處。d)檢查機房內的主要設備、介質和防盜報警設施等過程,測評信息系統(tǒng)是否采取必要的措施預防設備、介質等丟失和被破壞。訪談:訪談資產(chǎn)管理人員,在介質管理中,是否設置了分類標識,是否存放在介質庫或檔案室中;詢問對設備或存儲介質攜帶出工作環(huán)境是否規(guī)定了審批程序、內容加密、專人檢查等安全保護的措施;檢查:1)檢查介

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論