安全物理环境技术测评要求项

这篇具有很好参考价值的文章主要介绍了安全物理环境技术测评要求项。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

        1.物理选择-保证等级保护对象物理安全的前提和基础

        1-0/2-2/3-2/4-2(级别-要求项数量)

        a)具备防震、防风、防雨能力

        b)避免顶层或地下室,否则应加强防水、防潮措施

        测评实施重点:

        1)机房场地所在建筑应具有防震、防风、防雨的功能

        2)机房物理位置应不存在雨水渗漏,门窗应不存在因风导致的尘土严重现象,屋顶、墙体、门窗和底面等应不存在破损开裂现象

        2.物理访问控制-对机房及其各区域的人员访问实施控制

        1-1/2-1/3-1/4-2

        a)专人值守或电子门禁系统,对机房进出进行控制、鉴别和记录

        b)要求在重要区域配置第二道电子门禁系统

        测评实施重点:

        1)专人值守或配置电子门禁系统,对进入机房和重要区域的来访人员的活动范围进行控制

        2)应具有出入登记记录、电子门禁记录、来访人员进入机房的审批记录等,且记录属实

        3.防盗窃和防破坏-设备固定、设置标记、隐藏线缆、设置防盗系统/监控系统

        1-1/2-2/3-3/4-3

        a)设备固定、标识明显且不易去除

        b)线缆隐藏在安全处

        c)设置防盗系统或有专人值守的监控系统

        测评实施重点:

        1)设备固定和标识明显不易去除

        2)防盗系统和监控系统运行正常,专人值守,相关监控记录符合要求

        4.防雷击-安全接地和防止感应雷措施

        1-1/2-1/3-2/4-2

        a)通过接地系统安全接地

        b)设置防雷保安器或过压保护装置

        测评实施重点:

        1)具备建筑防雷技术检测报告

        2)机柜、设施和设备应进行接地处理

        3)防雷装置应通过验收或者国家有关部门的技术检测

        5.防火-灭火设备、耐火材料和机房区域划分

        1-1/2-2/3-3/4-3

        a)应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火

        b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料

        c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

        测评实施重点:

        1)自动消防设施可用,在有效期内并定期检测,具备相关的说明

        2)应对机房进行区域划分,并采取防火措施进行隔离

        3)建筑材料具有耐火等级,通过查看机房验收文档进行确认

        6.防水和防潮-积水、水雾或者湿度太高导致设备运行异常

        1-1/2-2/3-3/4-3(从被动防水到主动检测漏水积水)

        a)防止雨水通过机房窗户、屋顶和墙壁渗透

        b)防止机房内水蒸气结露和地下积水的转移与渗透

        c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警

        测试实施重点:

        1)检查机房天花板和墙壁是否存在受潮及结露现象

        2)对于屋顶或活动地板下是否有水管、是否使用套管并采取可靠的密封措施,对外开放的窗户是否采取防雨措施

        3)湿度保持在45-65%,过低则加湿(防止静电),过高则除湿

        4)安装漏水检测系统并有报警装置

        7.防静电-防静电地板、接地防静电和静电消除器

        1-0/1-1/3-2/4-2(保护范围逐级扩大、保护力度从被动到主动逐级提升)

        a)应采用防静电地板或地面并采用必要的接地防静电措施

        b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等

        测试实施重点:

        1)不应有对地绝缘的孤立导体

        2)机房内工作台面及座椅套垫的材料应是防静电的,其他防静电措施有使用增湿器、添加抗静电剂、涂导电涂料等

        8.温湿度控制-湿度45-65%,温度20±2度左右

        1-1/2-1+/3-1+/4-1+

        a)设置必要的温湿度调节设施,使机房温湿度的变化在设备运行所允许的范围之内

        a+)设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内

        测试实施要点:

        1)应有比较完备的空调系统

        2)对于设备布局密度高、设备发热量大的机房,宜采用活动地板“下送上回”的方式

        3)当空调系统共用时,应保证空调控温效果和防火措施

        4)空气调节控制装置应满足计算机系统对温度、湿度及防尘的要求

        5)查看温湿度自动调节设备有无温湿度记录、运行记录和维护记录

        9.电力供应-稳定充足的电力供应(电力波动和电力中断)

        1-1/2-2/3-3/4-4

        a)应在机房供电线路上配置稳压器和过电压防护设备

        b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求

        c)应设置冗余或并行的电力电缆线路为计算机系统供电

        d)应提供应急供电设施

        测评实施要点:

        1)机房供电电源设备的容量应有一定的余量,保证设备24小时运行

        2)机房供电系统应将信息系统设备供电线路与其他线路分开,并配备应急照明装备

        3)核查是否双路市电接入,UPS最大负载是否大于机房总功率;备用供电系统是否能正常工作,以及是否有电力供应应急演练记录

        4)应配置电源保护装置,加装浪涌保护器

        10.电磁防护-防电磁干扰和防电磁泄露

        1-0/2-1/3-2/4-2+(屏蔽范围逐级扩大)

        a)电源线和通信线缆应隔离铺设,避免互相干扰

        b)应对关键设备实施电磁屏蔽

        b+)应对关键设备或关键区域实施电磁屏蔽

        测评实施要点:

        1)机房活动地板下方的低压配电线路宜采用铜芯屏蔽导线或铜芯屏蔽电缆

        2)地板下方的电源线应尽可能远离系统信号线路,并避免并排铺设。当无法避免时,应采取相应的屏蔽措施。文章来源地址https://www.toymoban.com/news/detail-678790.html

到了这里,关于安全物理环境技术测评要求项的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 等保测评2.0技术要求

    2023年等保2.0测评技术要求 一、技术要求: 1.供应商应把握和理解国家对该类项目的具体要求,对等级保护2.0相关政策标准本身有较深的认识。 2.供应商组建的测评组须至少配备4 名测评师,测评组长应为高级测评师。测评组至少包括 1名高级测评师和 1名中级测评师。 3.供应

    2024年02月14日
    浏览(34)
  • 2023年等保2.0测评技术要求

    2023年等保2.0测评技术要求 一、技术要求: 1.供应商应把握和理解国家对该类项目的具体要求,对等级保护2.0相关政策标准本身有较深的认识。 2.供应商组建的测评组须至少配备4 名测评师,测评组长应为高级测评师。测评组至少包括 1名高级测评师和 1名中级测评师。 3.供应

    2024年02月15日
    浏览(30)
  • 2023年等保测评2.0技术要求

    2023年等保2.0测评技术要求 一、技术要求: 1.供应商应把握和理解国家对该类项目的具体要求,对等级保护2.0相关政策标准本身有较深的认识。 2.供应商组建的测评组须至少配备4 名测评师,测评组长应为高级测评师。测评组至少包括 1名高级测评师和 1名中级测评师。 3.供应

    2024年02月14日
    浏览(26)
  • 安全计算环境技术测评要求项

            1.身份鉴别-在应用系统及各类型设备中确认操作者身份的过程(身份鉴别和数据保密)         1-2/2-3/3-4/4-4         a)应对登录的用户进行身份标识和鉴别,身份标识 具有唯一性,身份鉴别信息具有复杂度要求并定期更换         b)应具有 登录失败处理功能 ,

    2024年02月09日
    浏览(24)
  • 信息安全:物理与环境安全技术.

    传统上的物理安全也称为 实体安全  ,是指包括 环境、设备和记录介质在内的所有支持网络信息系统运行的硬件的总体安全 ,是网络信息系统安全、可靠、不间断运行的基本保证,并且确保在信息进行加工处理、服务、决策支持的过程中,不致因设备、介质和环境条件受到

    2024年02月15日
    浏览(32)
  • 等保测评--安全计算环境--测评方法

    一、测评对象 终端和服务器等设备中的操作系统(包括宿主机和虚拟机操作系统) 、网络设备(包括虚拟网络设备)、安全设备(包括虚拟安全设备)、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统

    2024年02月12日
    浏览(37)
  • 等保三级安全要求简要攻略-安全计算环境

    今天我们来攻略一下等保2.0国家标准中 《信息安全技术网络安全等级保护基本要求》 所对三级系统所提出的要求项以及针对这些要求项如何去应对或者说是如何去做防护。废话不多说直接上正题 在等保三级中分为十个大项分别是:安全物理环境、安全通信网络、安全区域边

    2024年02月10日
    浏览(28)
  • 等保2.0测评手册之安全计算环境

    可以将本文安全计算环境等保2测评手册直接用于工作中,整改工作内容:控制点,安全要求,要求解读,测评方法,预期结果或主要证据 往期等保文章: 等保工作的定级指南文件  等保工作流程和明细   等保定级报告模版 等保各项费用支出明细  网络安全等级保护安全设计

    2024年02月08日
    浏览(34)
  • 等保2.0通用测评要求

    本项要求包括: a)机房场地应选择在具有防震、防风和防雨等能力的建筑内; b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。 机房出入口应安排专人值守或配置电子门禁系统,控制、鉴别和记录进入的人员。 本项要求包括: a)应将设备或主

    2024年03月23日
    浏览(35)
  • 黑龙江等保测评安全计算环境之应用系统测评项,保护网络安全。

    安全计算环境之应用系统 1. 身份鉴别 a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换 “1)询问系统管理员,用户在登录时是否采用了身份鉴别措施 2)在未登录状态下直接访问任一操作页面或操作功能 3)核查用户身份标识

    2024年04月11日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包