60.网络安全等级保护测评2.0作业指导书(安全运维管理)V1.0.xlsxVIP

60.网络安全等级保护测评2.0作业指导书(安全运维管理)V1.0.xlsx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

序号 测评指标 控制项 检查对象 检查方法 推荐值 判断标准

安全通用要求

1 环境管理 a)应指定专门的部门或人员负责机房安全,对机房出入进行管理,定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理; 物理安全负责人和记录表单类文档 1)应访谈物理安全负责人是否指定部门和人员负责机房安全管理工作,对机房的出入进行管理、对基础设施(如空调、供配电设备、灭火设备等)进行定期维护;2)应核查部门或人员岗位职责文档是否明确机房安全的责任部门及人员;3)应核查机房的出入登记记录是否记录来访人员、来访时间、离开时间、携带物品等信息;4)应核查机房的基础设施的维护记录是否记录维护日期、维护人、维护设备、故障原因、维护结果等方面内容。 1)指定部门和人员负责机房安全管理工作,对机房的出入进行管理、对基础设施(如空调、供配电设备、灭火设备等)进行定期维护;2)部门或人员岗位职责文档明确机房安全的责任部门及人员;3)机房的出入登记记录记录了来访人员、来访时间、离开时间、携带物品等信息;4)机房的基础设施的维护记录记录了维护日期、维护人、维护设备、故障原因、维护结果等方面内容。 符合:1)-4)均符合,则结果为符合;

部分符合:1)-4)部分符合,则结果为部分符合;

不符合:其他情况为不符合。

2 b)应建立机房安全管理制度,对有关物理访问、物品带进出和环境安全等方面的管理作出规定; 管理制度类文档和记录表单类文档 1)应核查机房安全管理制度是否覆盖物理访问、物品进出和环境安全等方面内容;2)应核查物理访问、物品进出和环境安全等相关记录是否与制度相符。 1)机房安全管理制度覆盖物理访问、物品进出和环境安全等方面内容;2)物理访问、物品进出和环境安全等相关记录与制度相符。 符合:1)2)均符合,则结果为符合;

部分符合:1)或2)符合,则结果为部分符合;

不符合:其他情况为不符合。

3 c)应不在重要区域接待来访人员,不随意放置含有敏感信息的纸档文件和移动介质等。 管理制度类文档和办公环境 1)应核查机房安全管理制度是否明确来访人员的接待区域;2)应核查办公桌面上等位置是否未随意放置了含有敏感信息的纸档文件和移动介质等。 1)机房安全管理制度明确来访人员的接待区域;2)办公桌面上等位置未随意放置含有敏感信息的纸档文件和移动介质等。 符合:1)2)均符合,则结果为符合;

部分符合:1)或2)符合,则结果为部分符合;

不符合:其他情况为不符合。

4 资产管理 a)应编制并保存与保护对象相关的资产清单,包括资产责任部门、重要程度和所处位置等内容; 记录表单类文档 应核查资产清单是否包括资产类别(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等内容; 资产清单包括资产类别(含设备设施、软件、文档等)、资产责任部门、重要程度和所处位置等内容; 符合:资产清单信息全面则符合;

不符合:其他情况不符合

5 b)应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施; 资产管理员、管理制度类文档和设备 1)应访谈资产管理员是否依据资产的重要程度对资产进行标识,不同类别的资产在管理措施的选取上是否不同;2)应核查资产管理制度是否明确资产的标识方法以及不同资产的管理措施要求;3)应核查资产清单中的设备是否具有相应标识,标识方法是否符合2)相关要求。 1)资产管理员依据资产的重要程度对资产进行标识,不同类别的资产在管理措施的选取上不同;2)资产管理制度明确了资产的标识方法以及不同资产的管理措施要求;3)资产清单中的设备具有相应标识,标识方法符合管理制度相关要求。 符合:1)-3)均符合,则结果为符合;

部分符合:1)-3)部分符合,则结果为部分符合;

不符合:其他情况为不符合。

6 c)应对信息分类与标识方法作出规定,并对信息的使用、传输和存储等进行规范化管理。 管理制度类文档 1)应核查信息分类文档是否规定了分类标识的原则和方法(如根据信息的重要程度、敏感程度或用途不同进行分类);2)应核查信息资产管理办法是否规定了不同类信息的使用、传输和存储等要求。 1)信息分类文档规定了分类标识的原则和方法(如根据信息的重要程度、敏感程度或用途不同进行分类);2)应信息资产管理办法规定了不同类信息的使用、传输和存储等要求。 符合:1)2)均符合,则结果为符合;

部分符合:1)或2)符合,则结果为部分符合;

不符合:其他情况为不符合。

7 介质管理 a)应将介质存放在安全的环境中,对各类介质进行控制和保护,实行存储环境专人管理,并根据存档介质的目录清单定期盘点; 资产管理员

文档评论(0)

新思想与新技术 + 关注
实名认证
文档贡献者

新思想与新技术

1亿VIP精品文档

相关文档