实体安全.pptVIP

  • 6
  • 0
  • 约3.12千字
  • 约 15页
  • 2017-03-15 发布于江西
  • 举报
实体安全.ppt

實體安全的威脅 傳統實體安全 Physical Security 著重機房的安全設施,現代的實體安全需要實體設備與資訊管理整合為一體,才能達成實體安全的任務。 資訊資產 Information Assets 常會遭受破壞,資訊資產面臨的威脅 Threats 如表3-1 所示,導致損害或系統無法運作,造成企業組織重大損失。資訊資產面臨多項威脅,包含自然災害、人為破壞、支援系統故障、政治事件等。 實體安全的威脅 企業組織要達成資訊安全需求 Security Requirements ,需要依照資訊安全三原則 如圖 3-1 ,即所謂 CIA 的目標:機密性 Confidentiality 、整體性 Integrity 、與可用性 Availability 。實體安全也需要達到此目標,為達安全目標,需要從技術面、管理面、與功能面同時著手。 實體安全的威脅 技術面需從環境安全開始著手,包含諸如:機房位置選定、建築物安全、安全設施的整體設計等方面。甚至支援系統的安全也需要考量,包含:電力系統、溫度冷熱與通風系統、水冷卻幫浦系統、或消防系統皆需要有妥善的規劃與管理。 安全裝置也是重要的防護措施,例如:設置圍籬、圍牆與阻絕設施、鐵門、鐵窗與門鎖安全考量、燈光設備、或警衛設置等,也都是實體安全考量的項目。 實體安全的威脅 實體安全相關措施與規範

文档评论(0)

1亿VIP精品文档

相关文档