- 5
- 0
- 约4.17万字
- 约 27页
- 2023-09-05 发布于浙江
- 举报
其
1.信息系统等级保护测评指标
等级保护的测评技术指标至少覆盖各系统等保二级、等级保三级的全部指标
1.1.等级保护二级测评基本指标
分类 子类 基本要求
物理位置的选择 机房和办公场地应选择在具有防震、防风和防雨等能力的建
(G2) 筑内
机房出入口应安排专人值守,控制、鉴别和记录进入的人员
物理访问控制
需进入机房的来访人员应经过申请和审批流程,并限制和监
(G2)
控共活动范围
应蒋里要设客放置在机房内
应将设备或主要部件进行固定,并设置明显的不易除去的标
防盗窃和防破坏 记
(G2) 应将通信线缆铺设在隐蔽处,可铺设在地下或管道中
应对介质分类标识,存储在介质库或档案室中
主机房应安装必要的防盗报警设施
机房建筑应设置避雷装置
防雷击(G2)
物理安全 机房应设置交流电源地线
防火(G2)机房应设置灭火设备和火灾自动报警系统。
水管安装,不得穿过机房屋顶和活动地板下
应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透
防水和防潮(G2)
应采取措施防止机房内水蒸气结露和地下积水的转移与渗
透
防静电(G2)关键设备应采用必要的接地防静电措施
机房应设置温、湿度百动调节设施,使机房温、湿度的变化
温湿度控制(G2)
在设备运行所允许的范围之内
应在机房供电线路上配置稳压器和过电压防护设备。
电力供应(A2)
应提供短期的备用电方供应,至少满定关键设备在断电情况
下的正常运行要求
电磁防护(S2)电源线和通信线缆应隔离铺设,避免互相干扰
应保证关键网络设备的业务处理能力具备冗余空间,满足亚
务高峰期需要
应保证接入网络和核心网络的带宽满足业务高峰期需要
结构安全(G2)
应绘制与当前运行情况相符的网络拓扑结构图
应根据各部门的工作职能、重要性和所涉及信息的重要程度
网络安全
等因素,划分不同的子网或网段,并按照方便管理和控制的
原则为各子网、网段分配地址段
应在网络边界部署访问控制设备,启用访问控制功能
访问控制(G2)
应能根据会话状态信息为数据流提供明确的充许/拒绝访问
的能力,控制粒度为网段级
分类 子类 基本要求
应按用户和系统之间的允许访问规则,决定允许或拒绝用户
对受控系统进行资源访问,控制粒度为单个用户
您可能关注的文档
最近下载
- 5-6年级健康课件《睡眠、运动与健康》.ppt VIP
- 2、武汉市海绵城市建设设计指南x标准规范.doc VIP
- 八年级语文下册期末复习专练 专题12 作文(期末热点预测与范文)(解释版)2024-2025学年(统编版广东专用).docx VIP
- 2025年金融风险管理师信用组合模型的参数估计与校准技术专题试卷及解析.pdf VIP
- 《建筑防水材料介绍》课件.ppt VIP
- 人教版2025-2026学年三年级下册道德与法治教学工作计划(及进度表).docx
- 2025年宁夏葡萄酒与防沙治沙职业技术学院教师招聘考试笔试备考试题.docx VIP
- DG∕TJ 08-87-2016 道路、排水管道成品与半成品施工及验收规程.docx VIP
- 最新人教版初中八年级下册体育教案全套.doc VIP
- 智能一体化污水处理系统.pptx VIP
原创力文档

文档评论(0)