国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

等保測評--安全物理環(huán)境--測評方法

這篇具有很好參考價值的文章主要介紹了等保測評--安全物理環(huán)境--測評方法。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

安全子類--物理位置選擇

a)機房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);

一、測評對象

記錄類文檔和機房

二、測評實施

1)檢查機房所在建筑物是否具有建筑物抗震設(shè)防審批文檔;
2)檢查機房門窗是否不存在因風(fēng)導(dǎo)致的塵土嚴重;
3)檢查機房是否不存在雨水滲漏現(xiàn)象;
4)檢查機房屋頂、墻體、門窗和地面等是否不存在破損開裂。

三、單元判定

如果1)~4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

b) 機房場地應(yīng)避免設(shè)在建筑物的頂層或地下室,否則應(yīng)加強防水和防潮措施。

一、測評對象

機房

二、測評實施

檢查機房是否不位于建筑物的頂層或地下室,如果否,則核查機房是否采取了防水和防潮措施。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。文章來源地址http://www.zghlxwxcb.cn/news/detail-656783.html

安全子類--物理訪問控制

機房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。

一、測評對象

機房電子門禁系統(tǒng)

二、測評實施內(nèi)容:

1)檢查機房出入口是否配備了電子門禁系統(tǒng),是否工作正常;
2)檢查電子門禁系統(tǒng)的身份鑒別方式,管理人員是否使用能標識其身份的鑒別信息進入,查看電子門禁系統(tǒng)日志記錄。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

四、高風(fēng)險判定:

判例內(nèi)容:機房出入口區(qū)域無任何訪問控制措施,機房無電子或機械門鎖,機房入口也無專人值守;辦公或外來人員可隨意進出機房,無任何管控、監(jiān)控措施,存在較大安全隱患,可判高風(fēng)險。

適用范圍:所有系統(tǒng)。

滿足條件(同時):1、機房出入口區(qū)域無任何訪問控制措施;2、機房無電子或機械門鎖,機房入口也無專人值守;3、辦公或外來人員可隨意進出機房,無任何管控、監(jiān)控措施。

安全子類--防盜竊和防破壞

a)應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標識;

一、測評對象

機房設(shè)備或主要部件

二、測評實施

1)檢查機房內(nèi)設(shè)備或主要部件是否固定(不易被移動或被搬走);
2)檢查機房內(nèi)設(shè)備或主要部件是否設(shè)置了明顯的不易除去的標識。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

b) 應(yīng)將通信線纜鋪設(shè)在隱蔽安全處;

一、測評對象

機房通信線纜

二、測評實施

檢查機房內(nèi)通信線纜是否鋪設(shè)在隱蔽安全處,如橋架中,活動地板下的線槽中等。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

C)應(yīng)設(shè)置機房防盜報警系統(tǒng)或設(shè)置有專人值守的視頻監(jiān)控系統(tǒng)。

一、測評對象

機房防盜報警系統(tǒng)或視頻監(jiān)控系統(tǒng)

二、測評實施

1)檢查機房內(nèi)是否配置防盜報警系統(tǒng)或?qū)H酥凳氐囊曨l監(jiān)控系統(tǒng);
2)檢查防盜報警系統(tǒng)或視頻監(jiān)控系統(tǒng)是否正常工作,記錄開啟時段。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

四、高風(fēng)險判定

判例內(nèi)容:機房無防盜報警系統(tǒng),也未設(shè)置有專人值守的視頻監(jiān)控系統(tǒng),出現(xiàn)盜竊事件無法進行告警、追溯的,可判高風(fēng)險。

適用范圍:3級及以上系統(tǒng)。

滿足條件(同時):1、3級及以上系統(tǒng)所在機房;2、機房無防盜報警系統(tǒng);3、未設(shè)置有專人值守的視頻監(jiān)控系統(tǒng);4、機房環(huán)境不可控;5、如發(fā)生盜竊事件無法進行告警、追溯。

安全子類--防雷擊

a)應(yīng)將各類機柜、設(shè)施和設(shè)備等通過接地系統(tǒng)安全接地;

一、測評對象:

機房

二、測評實施

檢查機房內(nèi)機柜、設(shè)施和設(shè)備等是否進行接地處理。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

b) 應(yīng)采取措施防止感應(yīng)雷,例如設(shè)置防雷保安器或過壓保護裝置等。

一、測評對象

機房防雷設(shè)施

二、測評實施

1)檢查機房內(nèi)是否設(shè)置防感應(yīng)雷措施,如防雷保安器、浪涌保護器等;
2)核查防雷裝置是否通過驗收或國家有關(guān)部門的技術(shù)檢測。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全子類--防火

a)機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;

一、測評對象

機房防火設(shè)施

二、測評實施

1)檢查機房內(nèi)是否設(shè)置了火災(zāi)自動消防系統(tǒng);
2)檢查火災(zāi)自動消防系統(tǒng)是否可以自動檢測火情、自動報警,自動滅火,如:查看自動滅火設(shè)備氣壓、設(shè)備有效期標識等;是否通過了消防驗收。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

【注意】機房不能使用干粉滅火器,因為干粉會殘留在設(shè)備電路板上,可以使用二氧化碳。

四、高風(fēng)險判定

判例內(nèi)容:機房內(nèi)無防火措施(既無自動滅火,也無手持滅火器/或手持滅火器藥劑已過期),一旦發(fā)生火情,無任何消防處置措施,可判高風(fēng)險;若機房未達到消防驗收的,可判高風(fēng)險。

適用范圍:所有系統(tǒng)。

滿足條件(任意條件):1、機房內(nèi)無任何防火措施(既無自動滅火,也無手持滅火器/或手持滅火器藥劑已過期);2、機房未達到消防驗收要求。

b)機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;

一、測評對象

機房驗收類文檔

二、測評實施

檢查機房及相關(guān)的工作間和輔助房的驗收文檔是否明確相關(guān)建筑材料的耐火等級。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

c)應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置隔離防火措施。

一、測評對象

機房管理員和機房

二、測評實施

1)查看機房是否進行了區(qū)域劃分,區(qū)域都分為哪些;
2)查看各區(qū)域間是否采取了防火措施進行隔離,如防火材質(zhì)的墻體或防火玻璃。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全子類--防水和防潮

a)應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;

一、測評對象

機房

二、測評實施

檢查窗戶、屋頂和墻壁是否采取了防雨水滲透措施,是否有雨水滲透痕跡。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

b)應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;

一、測評對象

機房

二、測評實施

1)檢查機房內(nèi)是否采取了防止水蒸氣結(jié)露的措施,如:墻面使用了特殊材料,部署了恒濕空調(diào);
2)檢查機房內(nèi)是否采取了排泄地下積水,防止地下積水滲透的措施,如:墻面和地面使用防水材料處理、防水壩、地漏等。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

c) 應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。

一、測評對象

機房防水檢測設(shè)施

二、測評實施

1)檢查機房內(nèi)是否安裝了對水敏感的檢測裝置;
2)檢查防水檢測和報警裝置是否啟用。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

安全子類--防靜電

a)應(yīng)采用防靜電地板或地面并采用必要的接地防靜電措施;

一、測評對象

機房

二、測評實施

1)檢查機房內(nèi)是否安裝了防靜電地板或地面;
2)檢查機房內(nèi)是否采用了接地防靜電措施(即通過防靜電地板支架與等電位聯(lián)結(jié)網(wǎng)格聯(lián)結(jié))。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

b) 應(yīng)采取措施防止靜電的產(chǎn)生,例如采用靜電消除器、佩戴防靜電手環(huán)等。

一、測評對象

機房

二、測評實施

檢查機房內(nèi)是否配備了防靜電設(shè)備,如靜電消除器、防靜電手環(huán)、防靜電工作臺、靜電消除劑等。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

安全子類--溫濕度控制

應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機房溫濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。

一、測評對象:

機房溫濕度調(diào)節(jié)設(shè)施

二、測評實施

1)檢查機房內(nèi)是否配備了專用空調(diào);
2)核查機房內(nèi)溫濕度是否在設(shè)備運行所允許的范圍之內(nèi)(溫度18-26℃,濕度35%-65%)。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

四、高風(fēng)險判定

判例內(nèi)容:機房無有效的溫濕度控制措施,或溫濕度長期高于或低于設(shè)備允許的溫濕度范圍,可能加速設(shè)備損害,提高設(shè)備的故障率,對設(shè)備的正常運行帶來安全隱患,或可能引起火災(zāi)等安全隱患的,可判高風(fēng)險。

適用范圍:所有系統(tǒng)。

滿足條件(同時):1、機房無溫濕度調(diào)節(jié)措施;2、機房溫濕度長期處于設(shè)備運運行的范圍之外。

安全子類--電力供應(yīng)

a)應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;

一、測評對象

機供電設(shè)施

二、測評實施

檢查供電線路上是否配置了穩(wěn)壓器和過電壓防護設(shè)備(在線式的UPS具備穩(wěn)壓功能)。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

b)應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求;

一、測評對象

機房備用供電設(shè)施

二、測評實施

1)檢查機房是否配備UPS、蓄電池等短期后備電源系統(tǒng);
2)檢查UPS等后備電源系統(tǒng)是否滿足設(shè)備在斷電情況下的正常運行要求,詢問或查看相關(guān)報告,記錄UPS能供電時長(證券期貨業(yè)要求是至少2小時)。

三、單元判定

如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

四、高風(fēng)險判定

判例內(nèi)容:對于可用性要求較高的系統(tǒng),如銀行、證券等交易類系統(tǒng),提供公共服務(wù)的民生類系統(tǒng)、工控類系統(tǒng)等,機房未配備短期備用電力供應(yīng)設(shè)備(如UPS)或配備的設(shè)備無法在短時間內(nèi)滿足斷電情況下的正常運行要求的,可判高風(fēng)險。

適用范圍:對可用性要求較高的3級及以上系統(tǒng)。

滿足條件(同時):1、3級及以上系統(tǒng);2、系統(tǒng)可用性要求較高;3、無法提供短期備用電力供應(yīng)或備用電力供應(yīng)無法滿足系統(tǒng)短期正常運行。

c)應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電。

一、測評對象

機房管理員和機房

二、測評實施

1) 應(yīng)訪談機房管理員機房供電是否來自兩個不同的變電站;
2) 檢查機房內(nèi)是否設(shè)置了冗余或并行的電力電纜線路為計算機系統(tǒng)供電。

三、單元判定

如果1)和2) 均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。

四、高風(fēng)險判定:

判例內(nèi)容:機房未配備冗余或并行電力線路供電來自于同一變電站,可判高風(fēng)險。

適用范圍:對可用性要求較高的3級及以上系統(tǒng)。

滿足條件(同時):1、3級及以上系統(tǒng);2、系統(tǒng)可用性要求較高;3、機房未配備冗余或并行電力線路供電來自于同一變電站。

安全子類--電磁防護

a)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;

一、測評對象

機房線纜

二、測評實施

檢查機房內(nèi)的電源線纜和通信線纜是否隔離鋪設(shè)。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

b)應(yīng)對關(guān)鍵設(shè)備實施電磁屏蔽。

一、測評對象

機房關(guān)鍵設(shè)備

二、測評實施

檢查機房內(nèi)是否為關(guān)鍵設(shè)備配備了電磁屏蔽裝置,如電磁屏蔽機房、電磁屏蔽機柜、線纜。

三、單元判定

如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。

到了這里,關(guān)于等保測評--安全物理環(huán)境--測評方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 等保2.0測評手冊之安全計算環(huán)境

    可以將本文安全計算環(huán)境等保2測評手冊直接用于工作中,整改工作內(nèi)容:控制點,安全要求,要求解讀,測評方法,預(yù)期結(jié)果或主要證據(jù) 往期等保文章: 等保工作的定級指南文件? 等保工作流程和明細? ?等保定級報告模版 等保各項費用支出明細? 網(wǎng)絡(luò)安全等級保護安全設(shè)計

    2024年02月08日
    瀏覽(22)
  • 等保測評--安全通信網(wǎng)絡(luò)--測評方法

    一、測評對象 路由器、交換機、無線接入設(shè)備和防火墻等提供網(wǎng)絡(luò)通信功能的設(shè)備或相關(guān)組件 二、測評實施 1) 應(yīng)核查業(yè)務(wù)高峰時期一段時間內(nèi)主要網(wǎng)絡(luò)設(shè)備(一般包括核心交換機、匯聚交換機、邊界路由器、主要邊界的防火墻等串聯(lián)安全設(shè)備)的CPU使用率和內(nèi)存使用率是否

    2024年02月11日
    瀏覽(46)
  • 等保測評--安全管理中心--測評方法

    一、測評對象 提供集中系統(tǒng)管理功能的系統(tǒng); 二、測評實施 1)應(yīng)核查是否對系統(tǒng)管理員進行身份鑒別; 2)應(yīng)核查是否僅允許系統(tǒng)管理員通過特定的命令或操作界面進行系統(tǒng)管理; 3)應(yīng)核查是否對系統(tǒng)管理的操作進行審計。 三、單元判定 如果1)-3)均為肯定,則符合本測

    2024年02月10日
    瀏覽(42)
  • 等保三級安全要求簡要攻略-安全物理環(huán)境

    之前有兩篇文章寫了為什么要做等保測評、等保測評的含義以及等保測評這份工作的一些職責(zé)和一些常見的FAQ,沒有看過的朋友可以先去看下我的另外兩篇文章:一起聊聊等保測評 和 一起聊聊等保測評工作內(nèi)容以及FAQ 。 今天我們來攻略一下等保2.0國家標準中《 信息安全技

    2024年02月01日
    瀏覽(23)
  • 黑龍江等保測評安全計算環(huán)境之應(yīng)用系統(tǒng)測評項,保護網(wǎng)絡(luò)安全。

    安全計算環(huán)境之應(yīng)用系統(tǒng) 1. 身份鑒別 a)應(yīng)對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復(fù)雜度要求并定期更換 “1)詢問系統(tǒng)管理員,用戶在登錄時是否采用了身份鑒別措施 2)在未登錄狀態(tài)下直接訪問任一操作頁面或操作功能 3)核查用戶身份標識

    2024年04月11日
    瀏覽(23)
  • 等保測評2.0_三級——【安全計算環(huán)境】Linux操作系統(tǒng)測評_命令

    等保測評2.0_三級——【安全計算環(huán)境】Linux操作系統(tǒng)測評_命令

    目錄 安全計算環(huán)境 七個控制點(單元)(Linux操作系統(tǒng)測評_命令) 1.身份鑒別 2 訪問控制 3安全審計 4入侵防范 5 惡意代碼防范 6可信驗證 9 數(shù)據(jù)備份恢復(fù) 三級共 23個控制點, 二級共 15個控制點,10個高風(fēng)險項 ?連接測評設(shè)備 連接工具: Xshell 連接過程如圖:? 4個命令? 1. s

    2024年02月14日
    瀏覽(29)
  • 【3】密評-物理和環(huán)境安全測評

    【3】密評-物理和環(huán)境安全測評

    ? ? ?GB/T 39786 -2021《信息安全技術(shù)?信息系統(tǒng)密碼應(yīng)用基本要求》針對等保三級系統(tǒng)要求: 物理和環(huán)境層面: a) 宜采用密碼技術(shù)進行物理訪問身份鑒別,保證重要區(qū)域進入人員身份的真實性; b)宜采用密碼技術(shù)保證電子門禁系統(tǒng)進出記錄數(shù)據(jù)的存儲完整性; c)宜采用密碼

    2024年04月14日
    瀏覽(16)
  • 安全物理環(huán)境技術(shù)測評要求項

    ? ? ? ? 1.物理選擇-保證等級保護對象物理安全的前提和基礎(chǔ) ? ? ? ? 1-0/2-2/3-2/4-2(級別-要求項數(shù)量) ? ? ? ? a)具備防震、防風(fēng)、防雨能力 ? ? ? ? b)避免頂層或地下室,否則應(yīng)加強防水、防潮措施 ? ? ? ? 測評實施重點: ? ? ? ? 1)機房場地所在建筑應(yīng)具有防震、

    2024年02月11日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全等級保護測評 S3A3 安全物理環(huán)境 詳解_s2a3安全物理環(huán)境(1)

    網(wǎng)絡(luò)安全等級保護測評 S3A3 安全物理環(huán)境 詳解_s2a3安全物理環(huán)境(1)

    測評要求 應(yīng)用指南 ****a) 應(yīng)將各類機柜、設(shè)施和設(shè)備等通過接地系統(tǒng)安全接地。 測評實施關(guān)注對象 機房內(nèi)機柜、設(shè)施和設(shè)備接地情況 結(jié)果記錄 經(jīng)核查,XXX機房內(nèi)機柜、設(shè)施和設(shè)備均已通過接地系統(tǒng)安全接地。 b ) 應(yīng)采取措施防止感應(yīng)雷,例如設(shè)置防雷保安器或過壓保護裝

    2024年04月15日
    瀏覽(27)
  • 等保測評三級等?!踩O(shè)計思路

    等保測評三級等?!踩O(shè)計思路

    1、 保護對象框架 保護對象是對信息系統(tǒng)從安全角度抽象后的描述方法,是信息系統(tǒng)內(nèi)具有相似安全保護需求的一 組信息資產(chǎn)的組合。 依據(jù)信息系統(tǒng)的功能特性、安全價值以及面臨威脅的相似性,信息系統(tǒng)保護對象可分為計算區(qū)域、 區(qū)域邊界、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、安全措施四類

    2024年04月23日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包