等保2.0测评表-物理和环境安全 (2).xlsVIP

等保2.0测评表-物理和环境安全 (2).xls

  1. 1、本文档共1页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
机房 序号 测评对象 测评指标 控制项 1 机房 物理位置选择 a) 机房场地应选择在具有防震、防风和防雨等能力的建筑内; 2 3 物理访问控制 4 防盗窃和防破坏 a) 应将设备或主要部件进行固定,并设置明显的不易除去的标记; 5 b) 应将通信线缆铺设在隐蔽处,可铺设在地下或管道中; 6 c) 应设置机房防盗报警系统或设置有专人值守的视频监控系统。 7 防雷击 a) 应将各类机柜、设施和设备等通过接地系统安全接地; 8 b) 应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等。 9 防火 a) 机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火; 10 b) 机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料; 11 c) 应对机房划分区域进行管理,区域和区域之间设置隔离防火措施。 12 防水和防潮 a) 应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透; 13 b) 应采取措施防止机房内水蒸气结露和地下积水的转移与渗透; 14 c) 应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。 15 防静电 a) 应安装防静电地板并采用必要的接地防静电措施; 16 b) 应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等。 17 温湿度控制 a) 应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。 18 电力供应 a) 应在机房供电线路上配置稳压器和过电压防护设备; 19 b) 应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求; 20 c) 应设置冗余或并行的电力电缆线路为计算机系统供电。 21 电磁防护 a) 电源线和通信线缆应隔离铺设,避免互相干扰; 22 b) 应对关键设备实施电磁屏蔽。 确认人: 确认时间: 描述 检查方法 为机房和办公场地选择安全的物理位置和环境是信息系统物理安全的前提和基础。在考虑机房和办公场地选址时,应选择在具有防震、防风和防雨等能力的建筑内。 机房场地实际情况勘察,观察机房是否坐落在具有防震、防风和防雨等能力的建筑内。 b) 机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。 机房场地实际情况勘察,观察场地并问询被测方陪同人员机房是否坐落建筑的高层或地下室;观察场地并问询被测方陪同人员机房是否坐落在用水设施的下层或隔壁;若机房附近有用水设施,观察机房地势是否高于临近的用水设施。 a) 机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。 为防止非授权人员进入机房,必须对机房及机房内区域的出入人员实施访问控制,避免由于非授权人员的擅自进入,造成系统运行中断、设备丢失或损坏、数据被窃取或篡改 查看是否有“机房安全管理制度”,若有该管理制度,察看其中是否包含关于机房出入人员控制相关条款。实际检查是否存在记录文件。 检查主要设备或设备的主要部件的固定情况,设备是否均上架并固定,是否不易被移动或被搬走。检查主要设备是否设置明显的无法除去的标记,委托方允许的情况下,可尝试去除某一设备标记,看其是否容易揭下 现场查看 机房场地实际情况勘察,观察场地并问询被测方陪同人员,机房是否部署摄像、传感等监控报警系统。 机房物理环境允许的情况下,进行机房场地实际情况勘察:查看机房内是否设置等电位连接网(等电位连接网宜采用铜牌或铜带);查看机房内设备的金属外壳、机柜、机架、防静电接地、浪涌保护器接地等是否与机房等电位连接网的接地端子连接(连接宜采用多股铜质金属线)。 机房场地实际情况勘察,观察场地并问询被测方陪同人员,机房是否部设置浪涌电压吸收装置:电源浪涌保护器(SPD)、信号浪涌保护器(SPD) 机房场地实际情况勘察,观察场地并问询被测方陪同人员:查看机房火灾自动报警系统(包括火灾自动探测器、区域报警器、集中报警器和控制器等);查看并问询自动消防系统能否对火灾发生部位以声、光或电的形式发出报警信号,并启动自动灭火设备,切断电源、关闭空调设备等;查看并问询机房除自动灭火设备外,是否配备便携式灭火器;若配备便携式灭火器,查看其有效期和维护日期。 机房场地实际情况勘察,观察场地并问询被测方陪同人员:查看机房是否将脆弱区与危险区进行隔离,以防止外部火灾进入机房;查看机房活动地板是否使用难燃材料或非燃材料;重点查看放置重要设备的区域是否安装防火门、防火玻璃、使用阻燃装修材料等。 查看机房屋顶和活动地板下是否有给水排水管、雨水管等上下水管;是否有关于防水材料、防水涂层、防水设置部署等相关信息(查看机房建设文档) 主机房除湿装置”、“机房专用空调”、“机房温湿度控制系统”项目,以上设备有一种都可认为其有能力控制机房湿度 机房场地实际情况勘察,观察场地并问询被测方陪同人员:问询其是识别机房工作房间、辅助房和重要设备区。

文档评论(0)

我思故我在 + 关注
实名认证
文档贡献者

部分用户下载打不开,可能是因为word版本过低,用wps打开,然后另存为一个新的,就可以用word打开了

认证主体张**

1亿VIP精品文档

相关文档

相关课程推荐