三级测评指导书--等保2.0通用标准.docx

  1. 1、本文档共34页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1、安全物理环境 安全子类 测评项 测评对象 测评检查内容 物理位置选择 机房场地应选择在具有防震、防风和防雨等能力的建筑内 记录类文档和机房 1) 应核查所在建筑物是否具有建筑物抗震设防审批文档; 2) 应核查机房是否不存在雨水渗漏; 3) 应核查门窗是否不存在因风导致的尘土严重; 4) 应核查屋顶、墙体、门窗和地面等是否不存在破损开裂 机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施 机房 应核查机房是否不位于所在建筑物的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施 物理访问控制 机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员 机房电子门禁系统 1) 应核查出入口是否配置电子门禁系统; 2) 应核查电子门禁系统是否可以鉴别、记录进入的人员信息 防盗窃和防破坏 应将设备或主要部件进行固定,并设置明显的不易除去的标识 机房设备或主要部件 1) 应核查机房内设备或主要部件是否固定;2) 应核查机房内设备或主要部件上是否设置了明显且不易除去的标识 应将通信线缆铺设在隐蔽安全处 机房通信线缆 应核查机房内通信线缆是否铺设在隐蔽安全处,如桥架中等 应设置机房防盗报警系统或设置有专人值守的视频监控系统 机房防盗报警系统或视频监控系统 1) 应核查机房内是否配置防盗报警系统或专人值守的视频监控系统; 2) 应核查防盗报警系统或视频监控系统是否启用 防雷击 应将各类机柜、设施和设备等通过接地系统安全接地 机房 应核查机房内机柜、设施和设备等是否进行接地处理 应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等 机房防雷设施 1) 应核查机房内是否设置防感应雷措施; 2) 应核查防雷装置是否通过验收或国家有关部门的技术检测 防火 机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火 机房防火设施 1) 应核查机房内是否设置火灾自动消防系统; 2) 应核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火 机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料 机房验收类文档 应核查机房验收文档是否明确相关建筑材料的耐火等级 应对机房划分区域进行管理,区域和区域之间设置隔离防火措施 机房管理员和机房 1) 应访谈机房管理员是否进行了区域划分; 2) 应核查各区域间是否采取了防火措施进行隔离 防水和防潮 应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透 机房 应核查窗户、屋顶和墙壁是否采取了防雨水渗透的措施 应采取措施防止机房内水蒸气结露和地下积水的转移与渗透 机房 1) 应核查机房内是否采取了防止水蒸气结露的措施; 2) 应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施 应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警 机房防水检测设施 1) 应核查机房内是否安装了对水敏感的检测装置; 2) 应核查防水检测和报警装置是否启用 防静电 应采用防静电地板或地面并采用必要的接地防静电措施 机房 1) 应核查机房内是否安装了防静电地板或地面; 2) 应核查机房内是否采用了接地防静电措施 应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等 机房 应核查机房内是否配备了防静电设备 温湿度控制 应设置温、湿度自动询节设施,使机房温、湿度的变化在设备运行所允许的范围之内 机房温湿度调节设施 1) 应核查机房内是否配备了专用空调; 2) 应核查机房内温湿度是否在设备运行所允许的范围之内 电力供应 应在机房供电线路上配置稳压器和过电压防护设备 机房供电设施 应核查供电线路上是否配置了稳压器和过电压防护设备 应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求 机房备用供电设施 1) 应核查是否配备UPS等后备电源系统; 2) 应核查UPS等后备电源系统是否满足设备在断电情况下的正常运行要求 应设置冗余或并行的电力电缆线路为计算机系统供电 机房 应核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电 电磁防护 电源线和通信线缆应隔离铺设,避免互相干扰 机房线缆 应核查机房内电源线缆和通信线缆是否隔离铺设 应对关键设备实施电磁屏蔽 机房关键设备 应核查机房内是否为关键设备配备了电磁屏蔽装置 2、安全通信网络 安全子类 测评项 测评对象 测评检查内容 网络架构 应保证网络设备的业务处理能力满足业务高峰期需要 路由器、交换机、无线接入设备和防火墙等提供网络通信功能的设备或相关组件 1) 应核查业务高峰时期一段时间内主要网络设备的CPU使用率和内存使用率是否满足需要; 2) 应核查网络设备是否从未出现过因设备性能问题导致的岩机情况; 3) 应测试验证设备是否满足业务高峰期需求 应保证网络各个部分的带宽满足业务高峰期需要 综合网管系统等 1) 应核查综合网管系统各通

文档评论(0)

暗伤 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档