ISO27001:2013设备及布缆安全策略.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
设备及布缆安全策略 发布部门 技术部 生效时间 2015 年 02 月 01 日 批准人 文件编号 XXXX-A-03-16 网络基础设施是向所有信息资源用户提供服务的中心设施。这些基础设施(包括 介绍 电源馈送和数据传输的电缆以及相关的设备)需要持续不断的发展以满足用户需 求,然而同时也要求网络技术高速发展以便将来能够提供功能更强大的用户服务。 该方针的目的保护设备免受物理的和环境的威胁,减少未授权访问信息的风 险。防止资产的丢失、损坏、失窃或危及资产安全以及组织活动的中断; 为了安置或保护设备,以减少由环境威胁和危险所造成的各种风险以及未授 权访问的机会; 为了保护设备使其免于由支持性设施的失效而引起的电源故障和其他中断, 应有足够的支持性设施(供电、供水、通风等)来支持系统; 为了保证传输数据或支持信息服务的电源布缆和通信布缆免受窃听或损坏, 目 的 电源馈送和数据通讯的电缆必须确保安全; 为了确保设备持续的可用性和完整性,设备应予以正确地维护; 为了对组织非现场设备采取安全措施,要考虑工作在组织场所以外的不同风 险; 为了确保涉密信息不泄露,在存储介质销毁之前,任何敏感信息和注册软件 已被删除或安全重写; 为了确保涉密信息不泄露, 设备、 信息或软件在授权之前不应带出组织场所。 适用范围 该方针适用于网络设备设施的建设和维护人员。 术语定义 略 设备安置和保护方针 设备应进行适当安置,以尽量减少不必要的对工作区域的访问; 应把处理敏感数据的信息处理设施放在适当的限制观测的位置,以减少 在其使用期间信息被窥视的风险, 还应保护储存设施以防止未授权访问; 要求专门保护的部件要予以隔离,以降低所要求的总体保护等级; 设备 应采取控制措施以减小潜在的物理威胁的风险, 例如偷窃、 火灾、 爆炸、 及布 烟雾、 水 (或供水故障)、尘埃、 振动、 化学影响、 电源干扰、 通信干扰、 缆安 电磁辐射和故意破坏; 全策 应建立在信息处理设施附近,张贴禁止进食、喝饮料和抽烟的指南; 略 对于可能对信息处理设施运行状态产生负面影响的环境条件(例如温度 和湿度)要予以监视; 所有建筑物都应采用避雷保护 ; 应保护处理敏感信息的设备,以减少由于辐射而导致信息泄露的风险; 第 1 页 共 3 页 支持性设施方针 支持性设施应定期检查并适当的测试以确保他们的功能,减少由于他们 的故障或失效带来的风险。应按照设备制造商的说明提供合适的供电; 对服务器、网络交换机、电话交换机,必须使用支持有序关机或连续运 行的不间断电源( UPS); 电源应急计划要包括 UPS故障时要采取的措施。 UPS设备和发电机要定 期地检查,以确保它们拥有足够能力,并按照制造商的建议予以测试; 连接到公共提供商的通信设备应至

文档评论(0)

革新 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档