安全子類--物理位置選擇
a)機房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
一、測評對象
記錄類文檔和機房
二、測評實施
1)檢查機房所在建筑物是否具有建筑物抗震設(shè)防審批文檔;
2)檢查機房門窗是否不存在因風(fēng)導(dǎo)致的塵土嚴重;
3)檢查機房是否不存在雨水滲漏現(xiàn)象;
4)檢查機房屋頂、墻體、門窗和地面等是否不存在破損開裂。
三、單元判定
如果1)~4)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
b) 機房場地應(yīng)避免設(shè)在建筑物的頂層或地下室,否則應(yīng)加強防水和防潮措施。
一、測評對象
機房
二、測評實施
檢查機房是否不位于建筑物的頂層或地下室,如果否,則核查機房是否采取了防水和防潮措施。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。文章來源地址http://www.zghlxwxcb.cn/news/detail-656783.html
安全子類--物理訪問控制
機房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
一、測評對象
機房電子門禁系統(tǒng)
二、測評實施內(nèi)容:
1)檢查機房出入口是否配備了電子門禁系統(tǒng),是否工作正常;
2)檢查電子門禁系統(tǒng)的身份鑒別方式,管理人員是否使用能標識其身份的鑒別信息進入,查看電子門禁系統(tǒng)日志記錄。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
四、高風(fēng)險判定:
判例內(nèi)容:機房出入口區(qū)域無任何訪問控制措施,機房無電子或機械門鎖,機房入口也無專人值守;辦公或外來人員可隨意進出機房,無任何管控、監(jiān)控措施,存在較大安全隱患,可判高風(fēng)險。
適用范圍:所有系統(tǒng)。
滿足條件(同時):1、機房出入口區(qū)域無任何訪問控制措施;2、機房無電子或機械門鎖,機房入口也無專人值守;3、辦公或外來人員可隨意進出機房,無任何管控、監(jiān)控措施。
安全子類--防盜竊和防破壞
a)應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標識;
一、測評對象
機房設(shè)備或主要部件
二、測評實施
1)檢查機房內(nèi)設(shè)備或主要部件是否固定(不易被移動或被搬走);
2)檢查機房內(nèi)設(shè)備或主要部件是否設(shè)置了明顯的不易除去的標識。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
b) 應(yīng)將通信線纜鋪設(shè)在隱蔽安全處;
一、測評對象
機房通信線纜
二、測評實施
檢查機房內(nèi)通信線纜是否鋪設(shè)在隱蔽安全處,如橋架中,活動地板下的線槽中等。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
C)應(yīng)設(shè)置機房防盜報警系統(tǒng)或設(shè)置有專人值守的視頻監(jiān)控系統(tǒng)。
一、測評對象
機房防盜報警系統(tǒng)或視頻監(jiān)控系統(tǒng)
二、測評實施
1)檢查機房內(nèi)是否配置防盜報警系統(tǒng)或?qū)H酥凳氐囊曨l監(jiān)控系統(tǒng);
2)檢查防盜報警系統(tǒng)或視頻監(jiān)控系統(tǒng)是否正常工作,記錄開啟時段。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
四、高風(fēng)險判定
判例內(nèi)容:機房無防盜報警系統(tǒng),也未設(shè)置有專人值守的視頻監(jiān)控系統(tǒng),出現(xiàn)盜竊事件無法進行告警、追溯的,可判高風(fēng)險。
適用范圍:3級及以上系統(tǒng)。
滿足條件(同時):1、3級及以上系統(tǒng)所在機房;2、機房無防盜報警系統(tǒng);3、未設(shè)置有專人值守的視頻監(jiān)控系統(tǒng);4、機房環(huán)境不可控;5、如發(fā)生盜竊事件無法進行告警、追溯。
安全子類--防雷擊
a)應(yīng)將各類機柜、設(shè)施和設(shè)備等通過接地系統(tǒng)安全接地;
一、測評對象:
機房
二、測評實施
檢查機房內(nèi)機柜、設(shè)施和設(shè)備等是否進行接地處理。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
b) 應(yīng)采取措施防止感應(yīng)雷,例如設(shè)置防雷保安器或過壓保護裝置等。
一、測評對象
機房防雷設(shè)施
二、測評實施
1)檢查機房內(nèi)是否設(shè)置防感應(yīng)雷措施,如防雷保安器、浪涌保護器等;
2)核查防雷裝置是否通過驗收或國家有關(guān)部門的技術(shù)檢測。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
安全子類--防火
a)機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
一、測評對象
機房防火設(shè)施
二、測評實施
1)檢查機房內(nèi)是否設(shè)置了火災(zāi)自動消防系統(tǒng);
2)檢查火災(zāi)自動消防系統(tǒng)是否可以自動檢測火情、自動報警,自動滅火,如:查看自動滅火設(shè)備氣壓、設(shè)備有效期標識等;是否通過了消防驗收。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
【注意】機房不能使用干粉滅火器,因為干粉會殘留在設(shè)備電路板上,可以使用二氧化碳。
四、高風(fēng)險判定
判例內(nèi)容:機房內(nèi)無防火措施(既無自動滅火,也無手持滅火器/或手持滅火器藥劑已過期),一旦發(fā)生火情,無任何消防處置措施,可判高風(fēng)險;若機房未達到消防驗收的,可判高風(fēng)險。
適用范圍:所有系統(tǒng)。
滿足條件(任意條件):1、機房內(nèi)無任何防火措施(既無自動滅火,也無手持滅火器/或手持滅火器藥劑已過期);2、機房未達到消防驗收要求。
b)機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;
一、測評對象
機房驗收類文檔
二、測評實施
檢查機房及相關(guān)的工作間和輔助房的驗收文檔是否明確相關(guān)建筑材料的耐火等級。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
c)應(yīng)對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設(shè)置隔離防火措施。
一、測評對象
機房管理員和機房
二、測評實施
1)查看機房是否進行了區(qū)域劃分,區(qū)域都分為哪些;
2)查看各區(qū)域間是否采取了防火措施進行隔離,如防火材質(zhì)的墻體或防火玻璃。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
安全子類--防水和防潮
a)應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
一、測評對象
機房
二、測評實施
檢查窗戶、屋頂和墻壁是否采取了防雨水滲透措施,是否有雨水滲透痕跡。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
b)應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
一、測評對象
機房
二、測評實施
1)檢查機房內(nèi)是否采取了防止水蒸氣結(jié)露的措施,如:墻面使用了特殊材料,部署了恒濕空調(diào);
2)檢查機房內(nèi)是否采取了排泄地下積水,防止地下積水滲透的措施,如:墻面和地面使用防水材料處理、防水壩、地漏等。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
c) 應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
一、測評對象
機房防水檢測設(shè)施
二、測評實施
1)檢查機房內(nèi)是否安裝了對水敏感的檢測裝置;
2)檢查防水檢測和報警裝置是否啟用。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
安全子類--防靜電
a)應(yīng)采用防靜電地板或地面并采用必要的接地防靜電措施;
一、測評對象
機房
二、測評實施
1)檢查機房內(nèi)是否安裝了防靜電地板或地面;
2)檢查機房內(nèi)是否采用了接地防靜電措施(即通過防靜電地板支架與等電位聯(lián)結(jié)網(wǎng)格聯(lián)結(jié))。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
b) 應(yīng)采取措施防止靜電的產(chǎn)生,例如采用靜電消除器、佩戴防靜電手環(huán)等。
一、測評對象
機房
二、測評實施
檢查機房內(nèi)是否配備了防靜電設(shè)備,如靜電消除器、防靜電手環(huán)、防靜電工作臺、靜電消除劑等。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
安全子類--溫濕度控制
應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機房溫濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
一、測評對象:
機房溫濕度調(diào)節(jié)設(shè)施
二、測評實施
1)檢查機房內(nèi)是否配備了專用空調(diào);
2)核查機房內(nèi)溫濕度是否在設(shè)備運行所允許的范圍之內(nèi)(溫度18-26℃,濕度35%-65%)。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
四、高風(fēng)險判定
判例內(nèi)容:機房無有效的溫濕度控制措施,或溫濕度長期高于或低于設(shè)備允許的溫濕度范圍,可能加速設(shè)備損害,提高設(shè)備的故障率,對設(shè)備的正常運行帶來安全隱患,或可能引起火災(zāi)等安全隱患的,可判高風(fēng)險。
適用范圍:所有系統(tǒng)。
滿足條件(同時):1、機房無溫濕度調(diào)節(jié)措施;2、機房溫濕度長期處于設(shè)備運運行的范圍之外。
安全子類--電力供應(yīng)
a)應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備;
一、測評對象
機供電設(shè)施
二、測評實施
檢查供電線路上是否配置了穩(wěn)壓器和過電壓防護設(shè)備(在線式的UPS具備穩(wěn)壓功能)。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
b)應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求;
一、測評對象
機房備用供電設(shè)施
二、測評實施
1)檢查機房是否配備UPS、蓄電池等短期后備電源系統(tǒng);
2)檢查UPS等后備電源系統(tǒng)是否滿足設(shè)備在斷電情況下的正常運行要求,詢問或查看相關(guān)報告,記錄UPS能供電時長(證券期貨業(yè)要求是至少2小時)。
三、單元判定
如果1)和2)均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
四、高風(fēng)險判定
判例內(nèi)容:對于可用性要求較高的系統(tǒng),如銀行、證券等交易類系統(tǒng),提供公共服務(wù)的民生類系統(tǒng)、工控類系統(tǒng)等,機房未配備短期備用電力供應(yīng)設(shè)備(如UPS)或配備的設(shè)備無法在短時間內(nèi)滿足斷電情況下的正常運行要求的,可判高風(fēng)險。
適用范圍:對可用性要求較高的3級及以上系統(tǒng)。
滿足條件(同時):1、3級及以上系統(tǒng);2、系統(tǒng)可用性要求較高;3、無法提供短期備用電力供應(yīng)或備用電力供應(yīng)無法滿足系統(tǒng)短期正常運行。
c)應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電。
一、測評對象
機房管理員和機房
二、測評實施
1) 應(yīng)訪談機房管理員機房供電是否來自兩個不同的變電站;
2) 檢查機房內(nèi)是否設(shè)置了冗余或并行的電力電纜線路為計算機系統(tǒng)供電。
三、單元判定
如果1)和2) 均為肯定,則符合本測評單元指標要求,否則不符合或部分符合本測評單元指標要求。
四、高風(fēng)險判定:
判例內(nèi)容:機房未配備冗余或并行電力線路供電來自于同一變電站,可判高風(fēng)險。
適用范圍:對可用性要求較高的3級及以上系統(tǒng)。
滿足條件(同時):1、3級及以上系統(tǒng);2、系統(tǒng)可用性要求較高;3、機房未配備冗余或并行電力線路供電來自于同一變電站。
安全子類--電磁防護
a)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾;
一、測評對象
機房線纜
二、測評實施
檢查機房內(nèi)的電源線纜和通信線纜是否隔離鋪設(shè)。
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
b)應(yīng)對關(guān)鍵設(shè)備實施電磁屏蔽。
一、測評對象
機房關(guān)鍵設(shè)備
二、測評實施
檢查機房內(nèi)是否為關(guān)鍵設(shè)備配備了電磁屏蔽裝置,如電磁屏蔽機房、電磁屏蔽機柜、線纜。文章來源:http://www.zghlxwxcb.cn/news/detail-656783.html
三、單元判定
如果以上測評實施內(nèi)容為肯定,則符合本測評單元指標要求,否則不符合本測評單元指標要求。
到了這里,關(guān)于等保測評--安全物理環(huán)境--測評方法的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!