12物理环境和设施信息安全管理制度.docx

上传人:b****1 文档编号:15152164 上传时间:2023-07-01 格式:DOCX 页数:10 大小:20.36KB
下载 相关 举报
12物理环境和设施信息安全管理制度.docx_第1页
第1页 / 共10页
12物理环境和设施信息安全管理制度.docx_第2页
第2页 / 共10页
12物理环境和设施信息安全管理制度.docx_第3页
第3页 / 共10页
12物理环境和设施信息安全管理制度.docx_第4页
第4页 / 共10页
12物理环境和设施信息安全管理制度.docx_第5页
第5页 / 共10页
12物理环境和设施信息安全管理制度.docx_第6页
第6页 / 共10页
12物理环境和设施信息安全管理制度.docx_第7页
第7页 / 共10页
12物理环境和设施信息安全管理制度.docx_第8页
第8页 / 共10页
12物理环境和设施信息安全管理制度.docx_第9页
第9页 / 共10页
12物理环境和设施信息安全管理制度.docx_第10页
第10页 / 共10页
亲,该文档总共10页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

12物理环境和设施信息安全管理制度.docx

《12物理环境和设施信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《12物理环境和设施信息安全管理制度.docx(10页珍藏版)》请在冰点文库上搜索。

12物理环境和设施信息安全管理制度.docx

12物理环境和设施信息安全管理制度

文件名称

物理环境和设施信息安全管理制度

文件编号

YKXX20210012

版本号

V1.0

编写部门

信息科

编写人

XXX

审批人

发布时间

2021.5

 

长春XXXX有限公司

物理环境和设施信息安全管理制度

 

信息科

2021年5月

物理环境和设施信息安全管理制度

第一章总则

第一条为加强XXXX信息系统的物理环境和设施的信息安全管理规范性,做好物理环境和设施的信息安全管理工作,依据国家有关法律法规及XXXX有关规章制度,特制定本制度。

第二条本制度适用于XXXX物理环境和设施的安全管理,包括计算机机房(以下简称“机房”)安全管理、办公环境安全管理、设备间安全管理、链路安全管理等内容。

第二章机房安全管理

第三条中心机房是指信息中心负责管理的存放XXXX计算机网络系统主干交换机、网站和各信息系统的服务器以及网站网络数据备份设备的专用机房。

第四条XXXX中心机房设计应符合GB9361-1988《计算机场地通用规范》、GB2887-2000《电子计算机场地通用规范》、GB50174-2008《电子信息系统机房设计规范》的建设标准要求。

第一节环境安全

第五条机房环境安全应从机房选址、周围环境、内部防火、防盗、防破坏、防雷击、防水和防潮、防静电和温湿度控制方面满足国家计算机机房相关规范。

第六条机房周边环境应符合以下要求:

(一)应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁;

(二)应远离强振源和强噪声源,远离强电磁场干扰源;

(三)应选择在具有防震、防风和防雨等能力的建筑内;

(四)机房所在建筑物应远离产生粉尘、油烟、有害气体以及生产或储存具有腐蚀性、易燃、易爆物品的工厂、仓库、堆场等;

(五)机房所在的建筑物应设置避雷和防雷装置;

(六)危险或易燃材料要在离安全区域较远的地方存放,且安全区域内应确保不存放易燃、易爆的危险物品。

第七条机房应根据用途和重要程度划分成如下区域:

(一)重要安全区域:

非涉密机房的核心区域,存放重要信息系统,可以结合网络区域划分情况和信息系统重要的程度进行进一步细分,设置区域之间的边界隔离措施;

(二)一般安全区域:

一方面可作为设备进行交付或安装的过渡区域,应与重要安全区域设置明显的物理隔离装置;另一方面可作为基本工作间(操作员工作室)和机房的辅助工作间,进行终端操作、环境动力监控和相关工作。

第八条机房内部环境应符合以下要求:

(一)应采取区域隔离防火措施,将重要设备与其他设备隔离开;

(二)应采用具有耐火等级的建筑材料;

(三)应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

(四)水管安装,不得穿过机房屋顶和活动地板下;

(五)应防止雨水通过机房窗户、屋顶和墙壁渗透;

(六)应防止机房内水蒸气结露和地下积水的转移与渗透;

(七)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警;

(八)应选用精密空调,并设置空气过滤装置;

(九)对于易产生尘埃及废物的设备,应当远离对尘埃敏感的设备,并集中布置在靠近机房的回风口处;

(十)应对机房设置监控报警系统;

(十一)应选用具有稳定的抗静电性能和承载能力,同时耐油、耐腐蚀、不起尘的活动地板,活动地板下的建筑地面应平整、光洁、防潮、防尘;

(十二)应提供短期的备用电力供应,至少满足主要设备在断电情况下的正常运行要求;

(十三)应采用防止外界电磁干扰和设备寄生耦合干扰,电源线和通信线缆应隔离铺设,避免互相干扰。

第九条机房内部环境管理要求:

(一)严禁随意丢弃废纸、杂物及其他废弃物;

(二)机房工作完成后,及时整理资料、光盘、介质等各类物品,严禁乱丢乱放,维护机房环境卫生和工作台面整洁。

第二节设备安全

第十条设备的放置安全控制要求:

(一)设备的存放应根据其重要程度不同,放置在机房的不同区域;

(二)处理核心数据信息的小型机、服务器、交换机、路由器、安全设备等重要设备应当放置在专用的机柜中,机柜应当提供UPS、散热等功能。

第十一条设备的隔离安全控制要求:

(一)针对必要的关键性设备应采用隔断等措施进行物理隔离;

(二)设备之间的隔离措施应当能够满足设备重要程度的要求。

第十二条设备的访问安全控制要求:

(一)存放处理核心数据信息的小型机、服务器、交换机、路由器、安全设备等重要设备应当减少对其设备直接物理访问,并确保周边物理环境的安全性,同时采取安全监控措施,包括对门禁系统的监视,必要时,对已授权的内部访问进行监视;

(二)信息处理设施应根据其重要程度不同,设置不同的访问控制权限,仅允许对于设备的必要访问;

(三)对擅自动用设备而导致设备损坏者,要追究责任,并酌情赔偿损失;

(四)对于机房内设备的重要操作,如数据的完全备份操作,应考虑存在的风险,做好应急和回退措施,并进行记录;

(五)未经批准,严禁在机房内擅自对设备进行操作,包括:

1.关闭、启动、更换路由器、交换机、服务器以及网络安全设备等设备;

2.调整和更改网络系统、网络设备、服务器、操作系统的配置参数;

3.添加、更换和拆卸硬件设备;

4.增加、撤除和调整网络设备和服务器的网络跳线和电源线;

5.安装、删除和修改软件程序,安装和删除网络功能,拷贝和删除文件数据;

6.安装、下载、使用各种扫描、攻击、探测、侦听等安全类和黑客类软件;

7.扫描、攻击、探测、侦听网络系统和设备;

8.使用机房内的服务器和PC机收发电子邮件;

9.使用机房内的服务器和PC访问互联网;

10.在服务器上设置共享目录和共享资源;

11.在域控制器上生成域用户名,在成员或独立服务器上生成服务器本机用户名;

12.调整机房内报警、空调、通风系统参数。

第十三条设备的维护安全控制要求:

(一)应根据供应商推荐的服务时间间隔对设备进行检查、监控和维护;

(二)只有已经授权的维护人员才可以对设备进行操作、维修和服务;

(三)对于机房中的网络设备、安全设备、服务器等设备进行远程维护和管理时,应限定维护管理的IP地址;

(四)当设备进行维护时,要明确维护时间、维护人员和陪伴人员;涉外维修和服务时,应经过信息中心主管领导审批,并针对设备中的敏感信息进行必要的处理;

(五)在对设备进行维护操作时,特别是拆装设备时必须采取必要的防静电措施;

(六)做好机房工作的记录,对网络的运行连接、各种系统的联接和配置要求详细的记录,正常的调试、故障排除、日常监控等所有操作都必须在机房工作记录上登记,并记录过程结果。

(七)要注意保存《XXXX机房设备维修记录单》(见附件一),包括所有可疑和实际的故障记录,以及预防和维护过程中的记录。

第十四条设备的移动安全控制要求:

(一)机房内部设备的移动应根据信息的敏感和重要程度确定信息处理设备的位置,降低由于使用过程中因疏忽造成的安全风险;

(二)离开和进入机房的设备应指定设备看管人、运送人和责任人,并对于设备的进出和运输进行记录;

(三)机房设备在移动过程中,应具有足够的安全保障措施,包括实物和人员,以确保移动过程中的物理安全性;

(四)设备的维护组织应当签署详细的维护协议,协议内容应明确包括设备维护过程中的安全管理;

(五)机房要做好固定资产登记,由专人管理,一般不得外借,因工作原因确需外借时,须经批准后办理外借手续,归还时应检验设备是否完好。

设备有转移要及时做好固定资产转移手续。

第三节进出访问控制安全

第十五条进出访问控制安全是对于内部人员和外部人员的进出授权控制。

第十六条对于采用门禁卡、钥匙方式进行进出控制的机房,机房管理人员应妥善保管门禁卡、钥匙,不得随意转借,丢失要立即声明。

第十七条进入机房的所有人员均须按规定戴专用鞋套。

第十八条进入机房的所有人员严禁携带与机房工作无关的物品及个人用品进入机房。

第十九条对于外来人员和非操作人员,如有需要进入机房,须经信息中心机房管理人员许可后方可入内,且应在陪同人员的全程陪同下完成工作,进入机房前需填写《XXXX机房进出登记表》(见附件二)。

第二十条机房内的专用物品(包括设备、仪表、工具、资料、软件等),一律不得擅自带出机房。

因工作原因确需带出的,经批准登记后方可带出机房。

第三章办公环境安全管理

第一节环境安全

第二十一条加强对办公环境的安全管理,提高员工日常工作中的安全意识,严格控制办公环境(特别是重要部门)的访问。

第二十二条员工离开座位时,必须对计算机进行锁屏,桌面上不能有敏感信息的纸件文档。

第二十三条员工要妥善保管单位内部贵重物品和仪器,必要时应当存放在加锁的柜子中。

第二十四条员工在下班时要关好门窗,并进行必要的断电处理,离开时必须锁门。

第二十五条员工调离部门或更换办公室时,必须立即交还办公室钥匙。

第二十六条积极配合物业部门做好办公室防火安全工作,配合做好大楼消防系统的设备维护工作,熟悉各种灭火器具的配备和使用,并积极配合和接受主管部门对办公区域的安全检查。

第二节设备安全

第二十七条办公环境内的设备为XXXX资产,应在授权范围内使用,禁止越权查看、搜集复制相关信息。

第二十八条办公环境内的关键设备(包括打印机和复印机)应当指定其位置,并要对其移动进行限制和记录,确保放置在可避免公众和第三方进行访问的区域。

第二十九条办公环境内的复印机、传真机应统一管理,员工使用时应按流程进行操作,对操作后作废的纸张应及时销毁。

第三十条打印机和数码照相机在使用后,敏感信息要及时进行清除。

第三十一条未经批准,限制外部人员使用XXXX内部信息处理设备,如果使用信息处理设备,必须对其访问行为进行监控。

第三十二条未经允许,标识XXXX信息处理设施位置的目录和内部电话薄等信息不得被外部人员访问。

第三十三条维护人员进入办公区域进行设备维修时,应事先和相关部门取得联系,在维修的过程中应有专人进行监督。

第三十四条设备的发放、领用、移动必须通知各处室主管领导并登记备份。

第三十五条设备带离必须通知各处室主管领导获得批准,并做详细的记录备份。

第三节进出访问控制安全

第三十六条办公环境进出应符合XXXX进出管理的要求。

第三十七条重大项目(销售、合作)的洽谈应当在内部会议室进行,并避免同一领域的外部人员在同一接待室进行业务洽谈。

第四章链路安全管理

第三十八条应定期保持和链路提供商的沟通,确认服务协议的有效性,确保链路相关安全问题可以及时得到沟通和处理。

第三十九条为保护供电和通信的正常,协议中应明确保障设施定期检测检修的机制,检测检修周期不长于三个月。

第五章附则

第四十条本制度由XXXX信息中心制定,并负责解释和修订。

第四十一条本制度自发布之日起执行。

附件一

XXXX

机房设备维修记录单

部门名称:

年月日

设备名称

规格型号

设备编号

责任人

故障原因及

现象

故障排除方法

维修结果

硬件更换情况

 

软件更新情况

 

遗留问题及原因

 

维修时间

维修人员签字

单位

陪同人员签字

备注:

如设备厂商有维修表单,以厂商的表单为准

 

附件二

XXXX机房进出登记表

年度

序号

日期

来宾姓名

来宾单位

随身携带物品

来访目的

进入机房时间

离开机房时间

陪同人员签字

备注

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

 

 

 

 

 时分

 时分

 

XXXX外部人员操作记录表

操作人员姓名

检查人员姓名

操作时间

联系电话

工作概述:

操作对象

类型

用途

IP地址

网络设备

安全设备

服务器

其他软硬件

操作内容

重启机器□修改配置□数据备份□

定期巡检□维修硬件□其他操作□

备注

陪同人员签字:

 

年月日

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 自然科学 > 物理

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2