欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求[精選多篇]

      時(shí)間:2019-05-13 15:02:31下載本文作者:會(huì)員上傳
      簡(jiǎn)介:寫寫幫文庫小編為你整理了多篇相關(guān)的《機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求》,但愿對(duì)你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求》。

      第一篇:機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求

      機(jī)房環(huán)境建設(shè)等級(jí)保護(hù)二級(jí)要求

      依據(jù)國家等級(jí)保護(hù)要求,等級(jí)保護(hù)二級(jí)的機(jī)房環(huán)境應(yīng)滿足以下要求:

      1)機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。

      2)具備防盜竊和防破壞能力:

      a)主要設(shè)備放置在機(jī)房?jī)?nèi),并將設(shè)備或主要部件進(jìn)行固定,設(shè)置明顯的不易除去的標(biāo)記;

      b)通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;

      c)主機(jī)房應(yīng)安裝必要的防盜報(bào)警設(shè)施。

      3)機(jī)房建筑應(yīng)設(shè)置避雷裝置,并為機(jī)房?jī)?nèi)所有交流電源接地防靜電措施。

      4)機(jī)房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)。

      5)具備防水和防潮能力:

      a)機(jī)房?jī)?nèi)水管安裝不得穿過機(jī)房屋頂和活動(dòng)地板下;

      b)窗戶、屋頂和墻壁等具有防雨水滲透能力;

      c)機(jī)房應(yīng)具備防止水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。

      6)機(jī)房應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。

      7)機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備,并提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運(yùn)行要求。

      8)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。

      第二篇:等級(jí)保護(hù)-中心機(jī)房管理制度

      Iyunke信息化管理制度

      中心機(jī)房管理制度

      為科學(xué)、有效地管理中心機(jī)房,保證網(wǎng)絡(luò)系統(tǒng)安全、高效運(yùn)行和使用,結(jié)合本局網(wǎng)絡(luò)結(jié)構(gòu)及運(yùn)行情況,特制定如下制度,請(qǐng)遵照?qǐng)?zhí)行。

      一、機(jī)房日常管理

      1.管理目標(biāo)是保證中心機(jī)房設(shè)備與信息的安全,保障機(jī)房具有良好的運(yùn)行環(huán)境和工作環(huán)境。

      2.機(jī)房日常管理指定專人負(fù)責(zé)。

      3.機(jī)房鑰匙要嚴(yán)格保管,不得隨意轉(zhuǎn)借,一旦丟失要及時(shí)報(bào)告并積極尋找,并采取有效措施予以補(bǔ)救。

      4.無關(guān)人員未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房,更不得動(dòng)用機(jī)房設(shè)備、物品和資料,確因工作需要,相關(guān)人員需要進(jìn)入機(jī)房操作必須經(jīng)過批準(zhǔn)方可在管理人員的指導(dǎo)或協(xié)同下進(jìn)行。

      5.機(jī)房應(yīng)保持清潔、衛(wèi)生,溫度、濕度適可,機(jī)房?jī)?nèi)嚴(yán)禁吸煙,嚴(yán)禁攜帶無關(guān)物品尤其是易燃、易爆物品及其他危險(xiǎn)品進(jìn)入機(jī)房。

      6.消防物品要放在指定位置,任何人不得隨意挪動(dòng);機(jī)房工作人員要掌握防火技能,定期檢查消防設(shè)施是否正常。出現(xiàn)異常情況應(yīng)立即采取切斷電源、報(bào)警、使用滅火設(shè)備等正確方式予以處理。

      7.硬件設(shè)備要注意維護(hù)和保養(yǎng),做到設(shè)備物卡相符、設(shè)備使

      Iyunke信息化管理制度

      用狀態(tài)記錄完整。

      8.建立機(jī)房登記制度,對(duì)本地局域網(wǎng)、廣域網(wǎng)的運(yùn)行情況建立檔案。未發(fā)生故障或故障隱患時(shí),網(wǎng)管人員不可對(duì)中繼、光纖、網(wǎng)線及各種設(shè)備進(jìn)行任何調(diào)試,對(duì)所發(fā)生的故障、處理過程和結(jié)果等要做好詳細(xì)記錄。

      9.網(wǎng)管人員應(yīng)做好網(wǎng)絡(luò)安全工作,嚴(yán)格保密服務(wù)器的各種帳號(hào),監(jiān)控網(wǎng)絡(luò)上的數(shù)據(jù)流,從中檢測(cè)出攻擊的行為并給予響應(yīng)和處理。

      10.網(wǎng)管人員要對(duì)數(shù)據(jù)實(shí)施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。網(wǎng)管人員應(yīng)在數(shù)據(jù)庫的系統(tǒng)認(rèn)證、系統(tǒng)授權(quán)、系統(tǒng)完整性、補(bǔ)丁和修正程序方面實(shí)時(shí)修改。

      二、設(shè)備管理

      1.網(wǎng)管人員對(duì)各種網(wǎng)絡(luò)設(shè)備的使用需按操作程序或使用說明書進(jìn)行。

      2.經(jīng)常對(duì)硬件設(shè)備進(jìn)行檢查、測(cè)試和修理,確保其運(yùn)行完好。3.所有貴重設(shè)備均由專人保管,專人使用,不得外借或由非專業(yè)人員單獨(dú)操作。

      4.中心機(jī)房的所有設(shè)備未經(jīng)許可一律不得挪用和外借,特殊情況經(jīng)批準(zhǔn)后辦理借用手續(xù),借用期間如有損壞由借用單位或使用人員負(fù)責(zé)賠償。

      5.硬件設(shè)備發(fā)生損壞、丟失等事故,應(yīng)及時(shí)上報(bào),填寫報(bào)告

      Iyunke信息化管理制度

      單并按有關(guān)規(guī)定處理。

      6.中心機(jī)房及其附屬設(shè)備的管理(登記)與維修由網(wǎng)管人員負(fù)責(zé)。設(shè)備管理人員每半年要核準(zhǔn)一次設(shè)備登記情況。

      7.中心機(jī)房主機(jī)(系統(tǒng)服務(wù)器)、網(wǎng)絡(luò)服務(wù)器及其外圍設(shè)備由網(wǎng)管人員每周進(jìn)行一次例行檢查和維護(hù),尤其是設(shè)備供電、運(yùn)行狀態(tài)是否正常等要時(shí)常檢查和維護(hù)。

      三、系統(tǒng)軟件、應(yīng)用軟件管理

      1.軟件要定期進(jìn)行系統(tǒng)維護(hù)與備份,備份至少保持一式兩套,并存放在溫度濕度適宜的磁介質(zhì)庫存中。

      2.應(yīng)用軟件、應(yīng)用數(shù)據(jù)應(yīng)根據(jù)運(yùn)行頻率進(jìn)行定期或不定期的備份工作,備份軟件和數(shù)據(jù)亦應(yīng)存放于的磁介質(zhì)庫存中。

      3.應(yīng)用軟件的源程序除了在磁介質(zhì)上備份以外,網(wǎng)管員應(yīng)自己進(jìn)行備份,以防應(yīng)用程序發(fā)生意外,難以恢復(fù)。

      4.為了便于對(duì)系統(tǒng)軟件進(jìn)行應(yīng)用與管理,機(jī)房中須備有與系統(tǒng)軟件有關(guān)的使用手冊(cè)和各種指南等資料,以便維護(hù)人員查閱。其資料未經(jīng)許可,任何人不得拿出機(jī)房。

      5.應(yīng)用軟件人員應(yīng)將項(xiàng)目的調(diào)研資料、各階段的設(shè)計(jì)說明書、圖表、源程序、應(yīng)用系統(tǒng)運(yùn)行流程圖等進(jìn)行分類歸檔,以便查閱。

      6.當(dāng)應(yīng)用軟件修改時(shí),具體的功能修改、邏輯修改、程序變動(dòng)等,都應(yīng)有相應(yīng)的文檔記錄,以備查閱。

      7.為確保軟件系統(tǒng)的安全,磁介質(zhì)除了應(yīng)有專人管理外,還

      Iyunke信息化管理制度

      應(yīng)配備防火器具,確立防磁、防靜電、防灰塵等有效措施(建筑上保證),磁介質(zhì)保管要明確責(zé)任,遵守出入庫制度。

      四、計(jì)算機(jī)病毒防范管理

      1.網(wǎng)管人員應(yīng)有較強(qiáng)的病毒防范意識(shí),定期進(jìn)行病毒檢測(cè)(特別是服務(wù)器),發(fā)現(xiàn)病毒應(yīng)立即處理。

      2.采用國家許可的正版防病毒軟件并及時(shí)更新軟件版本。3.未經(jīng)領(lǐng)導(dǎo)許可,網(wǎng)管人員不得在服務(wù)器上安裝新軟件,若確實(shí)需要安裝,安裝前應(yīng)進(jìn)行病毒例行檢測(cè)。

      4.經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測(cè)確認(rèn)無病毒后方可使用。

      五、數(shù)據(jù)保密及數(shù)據(jù)備份

      1.根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定使用人員的存取權(quán)限、存取方式和審批手續(xù)。

      2.禁止泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。3.未經(jīng)批準(zhǔn)不得隨意更改業(yè)務(wù)數(shù)據(jù)。

      4.網(wǎng)管人員制作數(shù)據(jù)的備份要異地存放,確保系統(tǒng)一旦發(fā)生故障時(shí)能夠快速恢復(fù),備份數(shù)據(jù)不得更改。

      5.業(yè)務(wù)數(shù)據(jù)必須定期、完整、真實(shí)、準(zhǔn)確地轉(zhuǎn)儲(chǔ)到不可更改的介質(zhì)上,并要求集中和異地保存,保存期限至少2年。

      6.備份的數(shù)據(jù)由網(wǎng)管人員負(fù)責(zé)保管,備份的數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場(chǎng)所保管。

      7.備份數(shù)據(jù)資料保管地點(diǎn)應(yīng)有防火、防熱、防潮、防塵、防

      Iyunke信息化管理制度

      磁、防盜設(shè)施。

      六、安全檢查管理

      1.中心機(jī)房安全是關(guān)系到行業(yè)安全的一件大事,是保證各個(gè)業(yè)務(wù)系統(tǒng)正常工作的前提條件,因此必須堅(jiān)持定期安全檢查。

      2.中心機(jī)房自檢每年進(jìn)行一次,且須認(rèn)真做好檢查記錄。3.對(duì)檢查中發(fā)現(xiàn)的問題將進(jìn)行限期整改。

      附1:網(wǎng)絡(luò)管理員職責(zé)

      1.主要負(fù)責(zé)全市網(wǎng)絡(luò)(包含局域網(wǎng)、廣域網(wǎng)、城域網(wǎng))的系統(tǒng)安全性及正常運(yùn)行。

      2.負(fù)責(zé)日常操作系統(tǒng)、網(wǎng)管系統(tǒng)、郵件系統(tǒng)的安全補(bǔ)丁、漏洞檢測(cè)及修補(bǔ)、病毒防治等工作。

      3.應(yīng)經(jīng)常保持對(duì)最新技術(shù)的掌握,實(shí)時(shí)了解INTERNET的動(dòng)向,做到病毒預(yù)防為主。

      4.良好周密的日志記錄以及細(xì)致的分析是預(yù)測(cè)攻擊,定位攻擊,以及遭受攻擊后追查攻擊者的有力武器。察覺到網(wǎng)絡(luò)處于被攻擊狀態(tài)后,網(wǎng)管員應(yīng)確定其身份,并對(duì)其發(fā)出警告,提前制止可能的網(wǎng)絡(luò)犯罪,若對(duì)方不聽勸告,在保護(hù)系統(tǒng)安全的情況下可做善意阻擊并向主管領(lǐng)導(dǎo)匯報(bào)。

      5.對(duì)機(jī)房進(jìn)行管理,嚴(yán)格按照機(jī)房制度執(zhí)行日常維護(hù)。6.每月管理人員應(yīng)向主管領(lǐng)導(dǎo)提交當(dāng)月值班及事件記錄,并對(duì)系統(tǒng)記錄文件保存收檔,以備查閱。具體文件及方法見附

      Iyunke信息化管理制度

      件。

      7.嚴(yán)格控制進(jìn)入機(jī)房人員,不允許私自帶他人入內(nèi)。8.要定期檢查機(jī)房及各種安全設(shè)備,做好記錄確保安全。9.對(duì)機(jī)房各種設(shè)備均應(yīng)建立技術(shù)檔案,認(rèn)真填寫、妥善保管登記備案。

      10.定期對(duì)機(jī)器進(jìn)行維護(hù),保證機(jī)器正常運(yùn)行。

      11.負(fù)責(zé)對(duì)門、窗、燈、電源、機(jī)器的安全情況進(jìn)行全面檢查、管理,全面保證機(jī)房的安全無誤。

      12.搞好機(jī)房衛(wèi)生,保持一個(gè)良好的環(huán)境。

      13.不允許私自將機(jī)房?jī)?nèi)的設(shè)備、工具、部件等帶出機(jī)房,借物須辦理借物手續(xù)。

      14.對(duì)因責(zé)任心不強(qiáng)而造成事故和嚴(yán)重后果的,要追究責(zé)任。

      附2:計(jì)算機(jī)使用和管理制度

      信息中心電腦管理和維護(hù)由專職管理人員負(fù)責(zé),并完整保存計(jì)算機(jī)及其相關(guān)設(shè)備的驅(qū)動(dòng)程序、保修卡及重要隨機(jī)文件。

      1.未經(jīng)許可,不準(zhǔn)隨便動(dòng)用電腦設(shè)備。

      2.未經(jīng)許可,任何人不準(zhǔn)更換電腦硬件和軟件,拒絕使用來歷不明的軟件和光盤。

      3.嚴(yán)格按規(guī)定程序開啟和關(guān)閉電腦系統(tǒng)。(1)開機(jī)流程:

      Iyunke信息化管理制度

      接通電源→打開顯示器、打印機(jī)等外設(shè)→開通電腦主機(jī)→按顯示菜單提示,鍵入規(guī)定口令或密碼→在權(quán)限內(nèi)對(duì)工作任務(wù)進(jìn)行操作。

      (2)關(guān)機(jī)流程:

      退出應(yīng)用程序、各個(gè)子目錄→關(guān)斷主機(jī)→關(guān)閉顯示器、打印機(jī)等外設(shè)→切斷電源。

      4.使用人員如發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)運(yùn)行異常應(yīng)及時(shí)與管理員聯(lián)系,非專業(yè)管理人員不得擅自拆開計(jì)算機(jī)調(diào)換設(shè)備配件。

      5.外請(qǐng)人員對(duì)電腦進(jìn)行維修時(shí),單位應(yīng)有人自始至終地陪同,電腦維修維護(hù)過程中,首先確保對(duì)單位信息進(jìn)行拷貝,防止遺失。

      6.凡因個(gè)人使用不當(dāng)所造成的電腦維護(hù)費(fèi)用和損失,使用者是否賠償由單位視情決定。

      7.計(jì)算機(jī)及其相關(guān)設(shè)備的報(bào)廢需經(jīng)過本局辦公室或?qū)B毴藛T鑒定,確認(rèn)不符合使用要求后方可申請(qǐng)報(bào)廢。

      Iyunke信息化管理制度

      本制度提供各單位專門用于機(jī)房?jī)?nèi)部,作為機(jī)房工作人員的日常行為規(guī)范。

      一、機(jī)房人員日常行為準(zhǔn)則

      1、必須注意環(huán)境衛(wèi)生。禁止在機(jī)房、辦公室內(nèi)吃食物、抽煙、隨地吐痰;對(duì)于意外或工作過程中弄污機(jī)房地板和其它物品的,必須及時(shí)采取措施清理干凈,保持機(jī)房無塵潔凈環(huán)境。

      2、必須注意個(gè)人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。

      3、機(jī)房用品要各歸其位,不能隨意亂放。

      4、機(jī)房應(yīng)安排人員值日,負(fù)責(zé)機(jī)房的日常整理和行為督導(dǎo)。

      5、進(jìn)出機(jī)房必須換鞋,雨具、鞋具等物品要按位擺放整齊。

      6、注意檢查機(jī)房的防曬、防水、防潮,維持機(jī)房環(huán)境通爽,注意天氣對(duì)機(jī)房的影響,下雨天時(shí)應(yīng)及時(shí)主動(dòng)檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。

      7、機(jī)房?jī)?nèi)部不應(yīng)大聲喧嘩、注意噪音/音響音量控制、保持安靜的工作環(huán)境。

      8、堅(jiān)持每天下班之前將桌面收拾干凈、物品擺放整齊。

      二、機(jī)房保安制度

      1、出入機(jī)房應(yīng)注意鎖好防盜門。對(duì)于有客人進(jìn)出機(jī)房,機(jī)房相關(guān)的工作人員應(yīng)負(fù)責(zé)該客人的安全防范工作。最后離開機(jī)房的人員必須自覺檢查和關(guān)閉所有機(jī)房門窗、鎖定防盜裝置。應(yīng)主動(dòng)拒絕陌生人進(jìn)出機(jī)房。

      2、工作人員離開工作區(qū)域前,應(yīng)保證工作區(qū)域內(nèi)保存的重要文件、資料、設(shè)備、數(shù)據(jù)處于安全保護(hù)狀態(tài)。如檢查并鎖上自己工作柜枱、鎖定工作電腦、并將桌面重要資料和數(shù)據(jù)妥善保存等等。

      3、工作人員、到訪人員出入應(yīng)登記。

      4、外來人員進(jìn)入必須有專門的工作人員全面負(fù)責(zé)其行為安全。

      5、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),禁止將機(jī)房相關(guān)的鑰匙、保安密碼等物品和信息外借或透露給其它人員,同時(shí)有責(zé)任對(duì)保安信息保密。對(duì)于遺失鑰匙、泄露保安信息的情況要即時(shí)上報(bào),并積極主動(dòng)采取措施保證機(jī)房安全。

      6、機(jī)房人員對(duì)機(jī)房保安制度上的漏洞和不完善的地方有責(zé)任及時(shí)提出改善建議。

      Iyunke信息化管理制度

      7、禁止帶領(lǐng)與機(jī)房工作無關(guān)的人員進(jìn)出機(jī)房。

      8、絕不允許與機(jī)房工作無關(guān)的人員直接或間接操縱機(jī)房任何設(shè)備。

      9、出現(xiàn)機(jī)房盜竊、破門、火警、水浸、110報(bào)警等嚴(yán)重事件時(shí),機(jī)房工作人員有義務(wù)以最快的速度和最短的時(shí)間到達(dá)現(xiàn)場(chǎng),協(xié)助處理相關(guān)的事件。

      三、機(jī)房用電安全制度

      1、機(jī)房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識(shí),了解機(jī)房?jī)?nèi)部的供電、用電設(shè)施的操作規(guī)程。

      2、機(jī)房人員應(yīng)經(jīng)常實(shí)習(xí)、掌握機(jī)房用電應(yīng)急處理步驟、措施和要領(lǐng)。

      3、機(jī)房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。

      4、不得亂拉亂接電線,應(yīng)選用安全、有保證的供電、用電器材。

      5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護(hù)。

      6、嚴(yán)禁隨意對(duì)設(shè)備斷電、更改設(shè)備供電線路,嚴(yán)禁隨意串接、并接、搭接各種供電線路。

      7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的必須及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

      8、機(jī)房人員對(duì)個(gè)人用電安全負(fù)責(zé)。外來人員需要用電的,必須得到機(jī)房管理人員允許,并使用安全和對(duì)機(jī)房設(shè)備影響最少的供電方式。

      9、機(jī)房工作人員需要離開當(dāng)前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。

      10、最后離開機(jī)房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長(zhǎng)時(shí)間帶電運(yùn)作可能會(huì)產(chǎn)生嚴(yán)重后果的用電設(shè)備。

      11、禁止在無人看管下在機(jī)房中使用高溫、熾熱、產(chǎn)生火花的用電設(shè)備。

      12、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到上級(jí)主管批準(zhǔn),并在保證線路保險(xiǎn)的基礎(chǔ)上使用。

      Iyunke信息化管理制度

      13、在危險(xiǎn)性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實(shí)際操作時(shí)應(yīng)嚴(yán)格執(zhí)行。

      14、在外部供電系統(tǒng)停電時(shí),機(jī)房工作人員應(yīng)全力配合完成停電應(yīng)急工作。

      15、應(yīng)注意節(jié)約用電。

      四、機(jī)房消防安全制度

      1、機(jī)房工作人員應(yīng)熟悉機(jī)房?jī)?nèi)部消防安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。

      2、任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和設(shè)備位置的,必須取得主管領(lǐng)導(dǎo)批準(zhǔn)。工作人員更應(yīng)保護(hù)消防設(shè)備不被破壞。

      3、應(yīng)定期進(jìn)行消防演習(xí)、消防常識(shí)培訓(xùn)、消防設(shè)備使用培訓(xùn)。

      4、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時(shí)采取措施解決,不能解決的應(yīng)及時(shí)向相關(guān)負(fù)責(zé)人員提出解決。

      5、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的操作和安全警示及指引。

      6、最后離開的機(jī)房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會(huì)帶來消防隱患的設(shè)備,采取措施保證無人狀態(tài)下的消防安全。

      五、機(jī)房用水制度

      1、禁止將供水管道和設(shè)施安裝在機(jī)房?jī)?nèi)。

      2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

      六、機(jī)房硬件設(shè)備安全使用制度

      1、機(jī)房人員必須熟知機(jī)房?jī)?nèi)設(shè)備的基本安全操作和規(guī)則。

      2、應(yīng)定期檢查、整理硬件物理連接線路,定期檢查硬件運(yùn)作狀態(tài)(如設(shè)備指示燈、儀表),定期調(diào)閱硬件運(yùn)作自檢報(bào)告,從而及時(shí)了解硬件運(yùn)作狀態(tài)。

      3、禁止隨意搬動(dòng)設(shè)備、隨意在設(shè)備上進(jìn)行安裝、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進(jìn)行硬件復(fù)位。

      Iyunke信息化管理制度

      4、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的配置操作,需要對(duì)服務(wù)器進(jìn)行配置,應(yīng)在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。

      5、對(duì)會(huì)影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行硬件設(shè)備的更改。

      6、對(duì)重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改和調(diào)整,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)設(shè)備的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先準(zhǔn)備好后備配件和應(yīng)急措施。

      7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的任何操作。未經(jīng)上級(jí)允許,更不允許他人操作機(jī)房?jī)?nèi)部的設(shè)備,對(duì)于核心服務(wù)器和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進(jìn)行。

      8、要注意和落實(shí)硬件設(shè)備的維護(hù)保養(yǎng)措施。

      七、軟件安全使用制度

      1、必須定期檢查軟件的運(yùn)行狀況、定期調(diào)閱軟件運(yùn)行日志記錄,進(jìn)行數(shù)據(jù)和軟件日志備份。

      2、禁止在服務(wù)器上進(jìn)行試驗(yàn)性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對(duì)服務(wù)器進(jìn)行配置,必須在其它可進(jìn)行試驗(yàn)的機(jī)器上調(diào)試通過并確認(rèn)可行后,才能對(duì)服務(wù)器進(jìn)行準(zhǔn)確的配置。

      3、對(duì)會(huì)影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時(shí)間、方案、人員準(zhǔn)備,才能進(jìn)行軟件配置的更改。

      4、對(duì)重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確認(rèn)可行后,由具備資格的技術(shù)人員進(jìn)行更改,并應(yīng)做好詳細(xì)的更改和操作記錄。對(duì)軟件的更改、升級(jí)、配置等操作之前,應(yīng)對(duì)更改、升級(jí)、配置所帶來的負(fù)面后果做好充分的準(zhǔn)備,必要時(shí)需要先備份原有軟件系統(tǒng)和落實(shí)好應(yīng)急措施。

      5、不允許任何人員在服務(wù)器等核心設(shè)備上進(jìn)行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)上級(jí)允許,不允許帶領(lǐng)、指示他人進(jìn)入機(jī)房、對(duì)網(wǎng)絡(luò)及軟件環(huán)境進(jìn)行更改和操作。

      6、應(yīng)嚴(yán)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

      八、機(jī)房資料、文檔和數(shù)據(jù)安全制度

      1、資料、文檔、數(shù)據(jù)等必須有效組織、整理和歸檔備案。

      Iyunke信息化管理制度

      2、禁止任何人員將機(jī)房?jī)?nèi)的資料、文檔、數(shù)據(jù)、配置參數(shù)等信息擅自以任何形式提供給其它無關(guān)人員或向外隨意傳播。

      3、對(duì)于牽涉到網(wǎng)絡(luò)安全、數(shù)據(jù)安全的重要信息、密碼、資料、文檔等等必須妥善存放。外來工作人員的確需要翻閱文檔、資料或者查詢相關(guān)數(shù)據(jù)的,應(yīng)由機(jī)房相關(guān)負(fù)責(zé)人代為查閱,并只能向其提供與其當(dāng)前工作內(nèi)容相關(guān)的數(shù)據(jù)或資料。

      4、重要資料、文檔、數(shù)據(jù)應(yīng)采取對(duì)應(yīng)的技術(shù)手段進(jìn)行加密、存儲(chǔ)和備份。對(duì)于加密的數(shù)據(jù)應(yīng)保證其可還原性,防止遺失重要數(shù)據(jù)。

      九、機(jī)房財(cái)產(chǎn)登記和保護(hù)制度

      1、機(jī)房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號(hào)登記記錄,對(duì)于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進(jìn)行管理。

      2、機(jī)房工作人員應(yīng)有義務(wù)安全和小心使用機(jī)房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。

      3、對(duì)于使用過程中損壞、消耗、遺失的物品應(yīng)匯報(bào)登記,并對(duì)責(zé)任人追究相關(guān)責(zé)任。

      4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機(jī)房設(shè)備和物品。

      十、團(tuán)隊(duì)精神和相互協(xié)作

      1、機(jī)房工作小組人員應(yīng)樹立團(tuán)隊(duì)協(xié)作精神。

      2、任何將要發(fā)生的給其他人員工作和安排產(chǎn)生影響的事情,或需要與其他工作人員互相協(xié)調(diào)的事情,應(yīng)先提出和協(xié)調(diào)一致,禁止個(gè)人獨(dú)斷獨(dú)行的作風(fēng)。

      3、工作分工要明確,責(zé)任要到位、工作計(jì)劃要清晰,工作總結(jié)要具體。

      4、小組人員有義務(wù)服從工作安排,并有義務(wù)對(duì)工作安排提出更加合理化建議和意見。

      5、營造民主協(xié)作的工作環(huán)境,任何人員有權(quán)利和義務(wù)組織、聯(lián)絡(luò)其他小組成員、主管領(lǐng)導(dǎo)等展開討論、開展會(huì)議、及時(shí)反映問題、做到相互溝通、協(xié)同工作。

      第三篇:機(jī)房安全等級(jí)和分區(qū)保護(hù)

      第十八條機(jī)房安全等級(jí)和分區(qū)保護(hù):

      (一)市級(jí)聯(lián)社的主機(jī)房定為C級(jí);重要業(yè)務(wù)系統(tǒng)的微機(jī)房定為D級(jí);縣聯(lián)社管理的機(jī)房定為D級(jí)。

      (二)機(jī)房?jī)?nèi)部劃分為核心區(qū)、生產(chǎn)區(qū)、輔助區(qū),各區(qū)之間應(yīng)為物理割斷。C級(jí)機(jī)房劃分為核心區(qū)和輔助區(qū);D級(jí)機(jī)房劃分為生產(chǎn)區(qū)和輔助區(qū)。

      ●核心區(qū)是指安裝有主計(jì)算機(jī)、主通信機(jī)、網(wǎng)絡(luò)通信及控制設(shè)備、磁盤機(jī)、光盤機(jī)等數(shù)據(jù)存儲(chǔ)設(shè)備、數(shù)據(jù)存儲(chǔ)介質(zhì)庫、系統(tǒng)操作室等機(jī)房要害區(qū)域。允許計(jì)算機(jī)安全管理員、系統(tǒng)管理員或系統(tǒng)值班員等兩人以上同時(shí)進(jìn)出,其他人員進(jìn)入核心區(qū)須經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn)并由以上人員之一全程陪同;

      ●生產(chǎn)區(qū)是指信用社業(yè)務(wù)前端設(shè)備操作室、打印機(jī)室、數(shù)據(jù)資料室、介質(zhì)交接室、運(yùn)行值班室等金融業(yè)務(wù)運(yùn)作區(qū)域和各部門或縣級(jí)聯(lián)社的微機(jī)房。允許經(jīng)業(yè)務(wù)部門領(lǐng)導(dǎo)批準(zhǔn)的業(yè)務(wù)操作人員進(jìn)出,系統(tǒng)開發(fā)人員不得進(jìn)入生產(chǎn)區(qū);維護(hù)人員進(jìn)出須有業(yè)務(wù)操作人員陪同。在非工作時(shí)間進(jìn)入生產(chǎn)區(qū),必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),至少有兩人同行;

      ●輔助區(qū)劃分為三類:第一類包括供電設(shè)備用房,如配電室、不間斷電源(UPS)室、發(fā)電機(jī)室等;第二類包括消防、空調(diào)設(shè)備用房,如火警監(jiān)控室、空調(diào)監(jiān)控室等;第三類包括機(jī)房工作人員共用房間,如辦公室、衛(wèi)生間等。允許從事該項(xiàng)工作的人員進(jìn)出。

      第四篇:信息安全等級(jí)保護(hù)(二級(jí))

      信息安全等級(jí)保護(hù)(二級(jí))

      備注:其中黑色字體為信息安全等級(jí)保護(hù)第二級(jí)系統(tǒng)要求,藍(lán)色字體為第三級(jí)系統(tǒng)等保要求。

      一、物理安全

      1、應(yīng)具有機(jī)房和辦公場(chǎng)地的設(shè)計(jì)/驗(yàn)收文檔(機(jī)房場(chǎng)地的選址說明、地線連接要求的描述、建筑材料具有相應(yīng)的耐火等級(jí)說明、接地防靜電措施)

      2、應(yīng)具有有來訪人員進(jìn)入機(jī)房的申請(qǐng)、審批記錄;來訪人員進(jìn)入機(jī)房的登記記錄

      3、應(yīng)配置電子門禁系統(tǒng)(三級(jí)明確要求);電子門禁系統(tǒng)有驗(yàn)收文檔或產(chǎn)品安全認(rèn)證資質(zhì),電子門禁系統(tǒng)運(yùn)行和維護(hù)記錄

      4、主要設(shè)備或設(shè)備的主要部件上應(yīng)設(shè)置明顯的不易除去的標(biāo)記

      5、介質(zhì)有分類標(biāo)識(shí);介質(zhì)分類存放在介質(zhì)庫或檔案室內(nèi),磁介質(zhì)、紙介質(zhì)等分類存放

      6、應(yīng)具有攝像、傳感等監(jiān)控報(bào)警系統(tǒng);機(jī)房防盜報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房防盜報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄;

      7、應(yīng)具有機(jī)房監(jiān)控報(bào)警設(shè)施的安全資質(zhì)材料、安裝測(cè)試和驗(yàn)收?qǐng)?bào)告;機(jī)房監(jiān)控報(bào)警系統(tǒng)的運(yùn)行記錄、定期檢查和維護(hù)記錄

      8、應(yīng)具有機(jī)房建筑的避雷裝置;通過驗(yàn)收或國家有關(guān)部門的技術(shù)檢測(cè);

      9、應(yīng)在電源和信號(hào)線上增加有資質(zhì)的防雷保安器;具有防雷檢測(cè)資質(zhì)的檢測(cè)部門對(duì)防雷裝置的檢測(cè)報(bào)告

      10、應(yīng)具有自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警、自動(dòng)滅火的自動(dòng)消防系統(tǒng);自動(dòng)消防系統(tǒng)的運(yùn)行記錄、檢查和定期維護(hù)記錄;消防產(chǎn)品有效期合格;自動(dòng)消防系統(tǒng)是經(jīng)消防檢測(cè)部門檢測(cè)合格的產(chǎn)品

      11、應(yīng)具有除濕裝置;空調(diào)機(jī)和加濕器;溫濕度定期檢查和維護(hù)記錄

      12、應(yīng)具有水敏感的檢測(cè)儀表或元件;對(duì)機(jī)房進(jìn)行防水檢測(cè)和報(bào)警;防水檢測(cè)裝置的運(yùn)行記錄、定期檢查和維護(hù)記錄

      13、應(yīng)具有溫濕度自動(dòng)調(diào)節(jié)設(shè)施;溫濕度自動(dòng)調(diào)節(jié)設(shè)施的運(yùn)行記錄、定期檢查和維護(hù)記錄

      14、應(yīng)具有短期備用電力供應(yīng)設(shè)備(如UPS);短期備用電力供應(yīng)設(shè)備的運(yùn)行記錄、定期檢查和維護(hù)記錄

      15、應(yīng)具有冗余或并行的電力電纜線路(如雙路供電方式)

      16、應(yīng)具有備用供電系統(tǒng)(如備用發(fā)電機(jī));備用供電系統(tǒng)運(yùn)行記錄、定期檢查和維護(hù)記錄

      二、安全管理制度

      1、應(yīng)具有對(duì)重要管理操作的操作規(guī)程,如系統(tǒng)維護(hù)手冊(cè)和用戶操作規(guī)程

      2、應(yīng)具有安全管理制度的制定程序:

      3、應(yīng)具有專門的部門或人員負(fù)責(zé)安全管理制度的制定(發(fā)布制度具有統(tǒng)一的格式,并進(jìn)行版本控制)

      4、應(yīng)對(duì)制定的安全管理制度進(jìn)行論證和審定,論證和審定方式如何(如召開評(píng)審會(huì)、函審、內(nèi)部審核等),應(yīng)具有管理制度評(píng)審記錄

      5、應(yīng)具有安全管理制度的收發(fā)登記記錄,收發(fā)應(yīng)通過正式、有效的方式(如正式發(fā)文、領(lǐng)導(dǎo)簽署和單位蓋章等)----安全管理制度應(yīng)注明發(fā)布范圍,并對(duì)收發(fā)文進(jìn)行登記。

      6、信息安全領(lǐng)導(dǎo)小組定期對(duì)安全管理制度體系的合理性和適用性進(jìn)行審定,審定周期多長(zhǎng)。(安全管理制度體系的評(píng)審記錄)

      7、系統(tǒng)發(fā)生重大安全事故、出現(xiàn)新的安全漏洞以及技術(shù)基礎(chǔ)結(jié)構(gòu)和組織結(jié)構(gòu)等發(fā)生變更時(shí)應(yīng)對(duì)安全管理制度進(jìn)行檢查,對(duì)需要改進(jìn)的制度進(jìn)行修訂。(應(yīng)具有安全管理制度修訂記錄)

      三、安全管理機(jī)構(gòu)

      1、應(yīng)設(shè)立信息安全管理工作的職能部門

      2、應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人

      3、應(yīng)設(shè)立機(jī)房管理員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等重要崗位(分工明確,各司其職),數(shù)量情況(管理人員名單、崗位與人員對(duì)應(yīng)關(guān)系表)

      4、安全管理員應(yīng)是專職人員

      5、關(guān)鍵事物需要配備2人或2人以上共同管理,人員具體配備情況如何。

      6、應(yīng)設(shè)立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組(最高領(lǐng)導(dǎo)是否由單位主管領(lǐng)導(dǎo)委任或授權(quán)的人員擔(dān)任)

      7、應(yīng)對(duì)重要信息系統(tǒng)活動(dòng)進(jìn)行審批(如系統(tǒng)變更、重要操作、物理訪問和系統(tǒng)接入、重要管理制度的制定和發(fā)布、人員的配備和培訓(xùn)、產(chǎn)品的采購、外部人員的訪問等),審批部門是何部門,審批人是何人。審批程序:

      8、應(yīng)與其它部門之間及內(nèi)部各部門管理人員定期進(jìn)行溝通(信息安全領(lǐng)導(dǎo)小組或者安全管理委員會(huì)應(yīng)定期召開會(huì)議)

      9、應(yīng)組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的安全工作會(huì)議文件或會(huì)議記錄,定期:

      10、信息安全管理委員會(huì)或領(lǐng)導(dǎo)小組安全管理工作執(zhí)行情況的文件或工作記錄(如會(huì)議記錄/紀(jì)要,信息安全工作決策文檔等)

      11、應(yīng)與公安機(jī)關(guān)、電信公司和兄弟單位等的溝通合作(外聯(lián)單位聯(lián)系列表)

      12、應(yīng)與供應(yīng)商、業(yè)界專家、專業(yè)的安全公司、安全組織等建立溝通、合作機(jī)制。

      13、聘請(qǐng)信息安全專家作為常年的安全顧問(具有安全顧問名單或者聘請(qǐng)安全顧問的證明文件、具有安全顧問參與評(píng)審的文檔或記錄)

      14、應(yīng)組織人員定期對(duì)信息系統(tǒng)進(jìn)行安全檢查(查看檢查內(nèi)容是否包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況)

      15、應(yīng)定期進(jìn)行全面安全檢查(安全檢查是否包含現(xiàn)行技術(shù)措施有效性和管理制度執(zhí)行情況等方面、具有安全檢查表格,安全檢查報(bào)告,檢查結(jié)果通告記錄)

      四、人員安全管理

      1、何部門/何人負(fù)責(zé)安全管理和技術(shù)人員的錄用工作(錄用過程)

      2、應(yīng)對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)進(jìn)行審查,對(duì)技術(shù)人員的技術(shù)技能進(jìn)行考核,技能考核文檔或記錄

      3、應(yīng)與錄用后的技術(shù)人員簽署保密協(xié)議(協(xié)議中有保密范圍、保密責(zé)任、違約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容)

      4、應(yīng)設(shè)定關(guān)鍵崗位,對(duì)從事關(guān)鍵崗位的人員是否從內(nèi)部人員中選拔,是否要求其簽署崗位安全協(xié)議。

      5、應(yīng)及時(shí)終止離崗人員的所有訪問權(quán)限(離崗人員所有訪問權(quán)限終止的記錄)

      6、應(yīng)及時(shí)取回離崗人員的各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備等(交還身份證件和設(shè)備等的登記記錄)

      7、人員離崗應(yīng)辦理調(diào)離手續(xù),是否要求關(guān)鍵崗位調(diào)離人員承諾相關(guān)保密義務(wù)后方可離開(具有按照離崗程序辦理調(diào)離手續(xù)的記錄,調(diào)離人員的簽字)

      8、對(duì)各個(gè)崗位人員應(yīng)定期進(jìn)行安全技能考核;具有安全技能考核記錄,考核內(nèi)容要求包含安全知識(shí)、安全技能等。

      9、對(duì)關(guān)鍵崗位人員的安全審查和考核與一般崗位人員有何不同,審查內(nèi)容是否包括操作行為和社會(huì)關(guān)系等。

      10、應(yīng)對(duì)各類人員(普通用戶、運(yùn)維人員、單位領(lǐng)導(dǎo)等)進(jìn)行安全教育、崗位技能和安全技術(shù)培訓(xùn)。

      11、應(yīng)針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,并按照計(jì)劃對(duì)各個(gè)崗位人員進(jìn)行安全教育和培訓(xùn)(安全教育和培訓(xùn)的結(jié)果記錄,記錄應(yīng)與培訓(xùn)計(jì)劃一致)

      12、外部人員進(jìn)入條件(對(duì)哪些重要區(qū)域的訪問須提出書面申請(qǐng)批準(zhǔn)后方可進(jìn)入),外部人員進(jìn)入的訪問控制(由專人全程陪同或監(jiān)督等)

      13、應(yīng)具有外部人員訪問重要區(qū)域的書面申請(qǐng)

      14、應(yīng)具有外部人員訪問重要區(qū)域的登記記錄(記錄描述了外部人員訪問重要區(qū)域的進(jìn)入時(shí)間、離開時(shí)間、訪問區(qū)域、訪問設(shè)備或信息及陪同人等)

      五、系統(tǒng)建設(shè)管理

      1、應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí)(具有定級(jí)文檔,明確信息系統(tǒng)安全保護(hù)等級(jí))

      2、應(yīng)具有系統(tǒng)建設(shè)/整改方案

      3、應(yīng)授權(quán)專門的部門對(duì)信息系統(tǒng)的安全建設(shè)進(jìn)行總體規(guī)劃,由何部門/何人負(fù)責(zé)

      4、應(yīng)具有系統(tǒng)的安全建設(shè)工作計(jì)劃(系統(tǒng)安全建設(shè)工作計(jì)劃中明確了近期和遠(yuǎn)期的安全建設(shè)計(jì)劃)

      5、應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)總體安全策略、安全技術(shù)框架、安全管理策略等相關(guān)配套文件進(jìn)行論證和審定(配套文件的論證評(píng)審記錄或文檔)

      6、應(yīng)對(duì)總體安全策略、安全技術(shù)框架、安全管理策略等相關(guān)配套文件應(yīng)定期進(jìn)行調(diào)整和修訂

      7、應(yīng)具有總體安全策略、安全技術(shù)框架、安全管理策略、總體建設(shè)規(guī)劃、詳細(xì)設(shè)計(jì)方案等相關(guān)配套文件的維護(hù)記錄或修訂版本

      8、應(yīng)按照國家的相關(guān)規(guī)定進(jìn)行采購和使用系統(tǒng)信息安全產(chǎn)品

      9、安全產(chǎn)品的相關(guān)憑證,如銷售許可等,應(yīng)使用符合國家有關(guān)規(guī)定產(chǎn)品

      10、應(yīng)具有專門的部門負(fù)責(zé)產(chǎn)品的采購

      11、采購產(chǎn)品前應(yīng)預(yù)先對(duì)產(chǎn)品進(jìn)行選型測(cè)試確定產(chǎn)品的候選范圍,形成候選產(chǎn)品清單,是否定期審定和更新候選產(chǎn)品名單

      12、應(yīng)具有產(chǎn)品選型測(cè)試結(jié)果記錄和候選產(chǎn)品名單及更新記錄(產(chǎn)品選型測(cè)試結(jié)果文檔)

      13、應(yīng)具有軟件設(shè)計(jì)相關(guān)文檔,專人保管軟件設(shè)計(jì)的相關(guān)文檔,應(yīng)具有軟件使用指南或操作手冊(cè)

      14、對(duì)程序資源庫的修改、更新、發(fā)布應(yīng)進(jìn)行授權(quán)和批準(zhǔn)

      15、應(yīng)具有程序資源庫的修改、更新、發(fā)布文檔或記錄

      16、軟件交付前應(yīng)依據(jù)開發(fā)協(xié)議的技術(shù)指標(biāo)對(duì)軟件功能和性能等進(jìn)行驗(yàn)收檢測(cè)

      17、軟件安裝之前應(yīng)檢測(cè)軟件中的惡意代碼(該軟件包的惡意代碼檢測(cè)報(bào)告),檢測(cè)工具是否是第三方的商業(yè)產(chǎn)品

      18、應(yīng)具有軟件設(shè)計(jì)的相關(guān)文檔和使用指南

      19、應(yīng)具有需求分析說明書、軟件設(shè)計(jì)說明書、軟件操作手冊(cè)等開發(fā)文檔

      20、應(yīng)指定專門部門或人員按照工程實(shí)施方案的要求對(duì)工程實(shí)施過程進(jìn)行進(jìn)度和質(zhì)量控制

      21、應(yīng)具有工程實(shí)施過程應(yīng)按照實(shí)施方案形成各種文檔,如階段性工程進(jìn)程匯報(bào)報(bào)告,工程實(shí)施方案

      22、在信息系統(tǒng)正式運(yùn)行前,應(yīng)委托第三方測(cè)試機(jī)構(gòu)根據(jù)設(shè)計(jì)方案或合同要求對(duì)信息系統(tǒng)進(jìn)行獨(dú)立的安全性測(cè)試(第三方測(cè)試機(jī)構(gòu)出示的系統(tǒng)安全性測(cè)試驗(yàn)收?qǐng)?bào)告)

      23、應(yīng)具有工程測(cè)試驗(yàn)收方案(測(cè)試驗(yàn)收方案與設(shè)計(jì)方案或合同要求內(nèi)容一致)

      24、應(yīng)具有測(cè)試驗(yàn)收?qǐng)?bào)告

      25、應(yīng)指定專門部門負(fù)責(zé)測(cè)試驗(yàn)收工作(具有對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定的意見)

      26、根據(jù)交付清單對(duì)所交接的設(shè)備、文檔、軟件等進(jìn)行清點(diǎn)(系統(tǒng)交付清單)

      27、應(yīng)具有系統(tǒng)交付時(shí)的技術(shù)培訓(xùn)記錄

      28、應(yīng)具有系統(tǒng)建設(shè)文檔(如系統(tǒng)建設(shè)方案)、指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)維的文檔(如服務(wù)器操作規(guī)程書)以及系統(tǒng)培訓(xùn)手冊(cè)等文檔。

      29、應(yīng)指定部門負(fù)責(zé)系統(tǒng)交付工作

      30、應(yīng)具有與產(chǎn)品供應(yīng)商、軟件開發(fā)商、系統(tǒng)集成商、系統(tǒng)運(yùn)維商和等級(jí)測(cè)評(píng)機(jī)構(gòu)等相關(guān)安全服務(wù)商簽訂的協(xié)議(文檔中有保密范圍、安全責(zé)任、違約責(zé)任、協(xié)議的有效期限和責(zé)任人的簽字等內(nèi)容

      31、選定的安全服務(wù)商應(yīng)提供一定的技術(shù)培訓(xùn)和服務(wù)

      32、應(yīng)與安全服務(wù)商簽訂的服務(wù)合同或安全責(zé)任合同書

      六、系統(tǒng)運(yùn)維管理

      1、應(yīng)指定專人或部門對(duì)機(jī)房的基本設(shè)施(如空調(diào)、供配電設(shè)備等)進(jìn)行定期維護(hù),由何部門/何人負(fù)責(zé)。

      2、應(yīng)具有機(jī)房基礎(chǔ)設(shè)施的維護(hù)記錄,空調(diào)、溫濕度控制等機(jī)房設(shè)施定期維護(hù)保養(yǎng)的記錄

      3、應(yīng)指定部門和人員負(fù)責(zé)機(jī)房安全管理工作

      4、應(yīng)對(duì)辦公環(huán)境保密性進(jìn)行管理(工作人員離開座位確保終端計(jì)算機(jī)退出登錄狀態(tài)、桌面上沒有包含敏感信息的紙檔文件)

      5、應(yīng)具有資產(chǎn)清單(覆蓋資產(chǎn)責(zé)任人、所屬級(jí)別、所處位置、所處部門等方面)

      6、應(yīng)指定資產(chǎn)管理的責(zé)任部門或人員

      7、應(yīng)依據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)

      8、介質(zhì)存放于何種環(huán)境中,應(yīng)對(duì)存放環(huán)境實(shí)施專人管理(介質(zhì)存放在安全的環(huán)境(防潮、防盜、防火、防磁,專用存儲(chǔ)空間))

      9、應(yīng)具有介質(zhì)使用管理記錄,應(yīng)記錄介質(zhì)歸檔和使用等情況(介質(zhì)存放、使用管理記錄)

      10、對(duì)介質(zhì)的物理傳輸過程應(yīng)要求選擇可靠傳輸人員、嚴(yán)格介質(zhì)的打包(如采用防拆包裝置)、選擇安全的物理傳輸途徑、雙方在場(chǎng)交付等環(huán)節(jié)的控制

      11、應(yīng)對(duì)介質(zhì)的使用情況進(jìn)行登記管理,并定期盤點(diǎn)(介質(zhì)歸檔和查詢的記錄、存檔介質(zhì)定期盤點(diǎn)的記錄)

      12、對(duì)送出維修或銷毀的介質(zhì)如何管理,銷毀前應(yīng)對(duì)數(shù)據(jù)進(jìn)行凈化處理。(對(duì)帶出工作環(huán)境的存儲(chǔ)介質(zhì)是否進(jìn)行內(nèi)容加密并有領(lǐng)導(dǎo)批準(zhǔn)。對(duì)保密性較高的介質(zhì)銷毀前是否有領(lǐng)導(dǎo)批準(zhǔn))(送修記錄、帶出記錄、銷毀記錄)

      13、應(yīng)對(duì)某些重要介質(zhì)實(shí)行異地存儲(chǔ),異地存儲(chǔ)環(huán)境是否與本地環(huán)境相同(防潮、防盜、防火、防磁,專用存儲(chǔ)空間)

      14、介質(zhì)上應(yīng)具有分類的標(biāo)識(shí)或標(biāo)簽

      15、應(yīng)對(duì)各類設(shè)施、設(shè)備指定專人或?qū)iT部門進(jìn)行定期維護(hù)。

      16、應(yīng)具有設(shè)備操作手冊(cè)

      17、應(yīng)對(duì)帶離機(jī)房的信息處理設(shè)備經(jīng)過審批流程,由何人審批(審批記錄)

      18、應(yīng)監(jiān)控主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用系統(tǒng)的運(yùn)行狀況等

      19、應(yīng)有相關(guān)網(wǎng)絡(luò)監(jiān)控系統(tǒng)或技術(shù)措施能夠?qū)νㄐ啪€路、主機(jī)、網(wǎng)絡(luò)設(shè)備和應(yīng)用軟件的運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行監(jiān)測(cè)和報(bào)警 20、應(yīng)具有日常運(yùn)維的監(jiān)控日志記錄和運(yùn)維交接日志記錄

      21、應(yīng)定期對(duì)監(jiān)控記錄進(jìn)行分析、評(píng)審

      22、應(yīng)具有異?,F(xiàn)象的現(xiàn)場(chǎng)處理記錄和事后相關(guān)的分析報(bào)告

      23、應(yīng)建立安全管理中心,對(duì)設(shè)備狀態(tài)、惡意代碼、補(bǔ)丁升級(jí)、安全審計(jì)等相關(guān)事項(xiàng)進(jìn)行集中管理

      24、應(yīng)指定專人負(fù)責(zé)維護(hù)網(wǎng)絡(luò)安全管理工作

      25、應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行過升級(jí),更新前應(yīng)對(duì)現(xiàn)有的重要文件是否進(jìn)行備份(網(wǎng)絡(luò)設(shè)備運(yùn)維維護(hù)工作記錄)

      26、應(yīng)對(duì)網(wǎng)絡(luò)進(jìn)行過漏洞掃描,并對(duì)發(fā)現(xiàn)的漏洞進(jìn)行及時(shí)修補(bǔ)。

      27、對(duì)設(shè)備的安全配置應(yīng)遵循最小服務(wù)原則,應(yīng)對(duì)配置文件進(jìn)行備份(具有網(wǎng)絡(luò)設(shè)備配置數(shù)據(jù)的離線備份)

      28、系統(tǒng)網(wǎng)絡(luò)的外聯(lián)種類(互聯(lián)網(wǎng)、合作伙伴企業(yè)網(wǎng)、上級(jí)部門網(wǎng)絡(luò)等)應(yīng)都得到授權(quán)與批準(zhǔn),由何人/何部門批準(zhǔn)。應(yīng)定期檢查違規(guī)聯(lián)網(wǎng)的行為。

      29、對(duì)便攜式和移動(dòng)式設(shè)備的網(wǎng)絡(luò)接入應(yīng)進(jìn)行限制管理

      30、應(yīng)具有內(nèi)部網(wǎng)絡(luò)外聯(lián)的授權(quán)批準(zhǔn)書,應(yīng)具有網(wǎng)絡(luò)違規(guī)行為(如撥號(hào)上網(wǎng)等)的檢查手段和工具。

      31、在安裝系統(tǒng)補(bǔ)丁程序前應(yīng)經(jīng)過測(cè)試,并對(duì)重要文件進(jìn)行備份。

      32、應(yīng)有補(bǔ)丁測(cè)試記錄和系統(tǒng)補(bǔ)丁安裝操作記錄

      33、應(yīng)對(duì)系統(tǒng)管理員用戶進(jìn)行分類(比如:劃分不同的管理角色,系統(tǒng)管理權(quán)限與安全審計(jì)權(quán)限分離等)

      34、審計(jì)員應(yīng)定期對(duì)系統(tǒng)審計(jì)日志進(jìn)行分析(有定期對(duì)系統(tǒng)運(yùn)行日志和審計(jì)數(shù)據(jù)的分析報(bào)告)

      35、應(yīng)對(duì)員工進(jìn)行基本惡意代碼防范意識(shí)的教育,如告知應(yīng)及時(shí)升級(jí)軟件版本(對(duì)員工的惡意代碼防范教育的相關(guān)培訓(xùn)文檔)

      36、應(yīng)指定專人對(duì)惡意代碼進(jìn)行檢測(cè),并保存記錄。

      37、應(yīng)具有對(duì)網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測(cè)的記錄

      38、應(yīng)對(duì)惡意代碼庫的升級(jí)情況進(jìn)行記錄(代碼庫的升級(jí)記錄),對(duì)各類防病毒產(chǎn)品上截獲的惡意代碼是否進(jìn)行分析并匯總上報(bào)。是否出現(xiàn)過大規(guī)模的病毒事件,如何處理

      39、應(yīng)具有惡意代碼檢測(cè)記錄、惡意代碼庫升級(jí)記錄和分析報(bào)告 40、應(yīng)具有變更方案評(píng)審記錄和變更過程記錄文檔。

      41、重要系統(tǒng)的變更申請(qǐng)書,應(yīng)具有主管領(lǐng)導(dǎo)的批準(zhǔn)

      42、系統(tǒng)管理員、數(shù)據(jù)庫管理員和網(wǎng)絡(luò)管理員應(yīng)識(shí)別需定期備份的業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)(備份文件記錄)

      43、應(yīng)定期執(zhí)行恢復(fù)程序,檢查和測(cè)試備份介質(zhì)的有效性

      44、應(yīng)有系統(tǒng)運(yùn)維過程中發(fā)現(xiàn)的安全弱點(diǎn)和可疑事件對(duì)應(yīng)的報(bào)告或相關(guān)文檔

      45、應(yīng)對(duì)安全事件記錄分析文檔

      46、應(yīng)具有不同事件的應(yīng)急預(yù)案

      47、應(yīng)具有應(yīng)急響應(yīng)小組,應(yīng)具備應(yīng)急設(shè)備并能正常工作,應(yīng)急預(yù)案執(zhí)行所需資金應(yīng)做過預(yù)算并能夠落實(shí)。

      48、應(yīng)對(duì)系統(tǒng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案培訓(xùn)(應(yīng)急預(yù)案培訓(xùn)記錄)

      49、應(yīng)定期對(duì)應(yīng)急預(yù)案進(jìn)行演練(應(yīng)急預(yù)案演練記錄)50、應(yīng)對(duì)應(yīng)急預(yù)案定期進(jìn)行審查并更新

      51、應(yīng)具有更新的應(yīng)急預(yù)案記錄、應(yīng)急預(yù)案審查記錄。

      第五篇:計(jì)算機(jī)信息系統(tǒng)等級(jí)保護(hù)二級(jí)基本要求

      第二級(jí)基本要求 1.1 技術(shù)要求 1.1.1 物理安全

      1.1.1.1 物理位置的選擇(G2)

      機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)。1.1.1.2 物理訪問控制(G2)

      本項(xiàng)要求包括:

      a)機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;

      b)需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍。1.1.1.3 防盜竊和防破壞(G2)

      本項(xiàng)要求包括:

      a)應(yīng)將主要設(shè)備放置在機(jī)房?jī)?nèi);

      b)應(yīng)將設(shè)備或主要部件進(jìn)行固定,并設(shè)置明顯的不易除去的標(biāo)記; c)應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中; d)應(yīng)對(duì)介質(zhì)分類標(biāo)識(shí),存儲(chǔ)在介質(zhì)庫或檔案室中; e)主機(jī)房應(yīng)安裝必要的防盜報(bào)警設(shè)施。1.1.1.4 防雷擊(G2)

      本項(xiàng)要求包括:

      a)機(jī)房建筑應(yīng)設(shè)置避雷裝置; b)機(jī)房應(yīng)設(shè)置交流電源地線。1.1.1.5 防火(G2)

      機(jī)房應(yīng)設(shè)置滅火設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)。1.1.1.6 防水和防潮(G2)

      本項(xiàng)要求包括:

      a)水管安裝,不得穿過機(jī)房屋頂和活動(dòng)地板下; b)應(yīng)采取措施防止雨水通過機(jī)房窗戶、屋頂和墻壁滲透; c)應(yīng)采取措施防止機(jī)房?jī)?nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。1.1.1.7 防靜電(G2)

      關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施。1.1.1.8 溫濕度控制(G2)

      機(jī)房應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。

      1.1.1.9 電力供應(yīng)(A2)

      本項(xiàng)要求包括:

      a)應(yīng)在機(jī)房供電線路上配置穩(wěn)壓器和過電壓防護(hù)設(shè)備;

      b)應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運(yùn)行要求。1.1.1.10 電磁防護(hù)(S2)電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾。1.1.2 網(wǎng)絡(luò)安全

      1.1.2.1 結(jié)構(gòu)安全(G2)

      本項(xiàng)要求包括:

      a)應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要; b)應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要; c)應(yīng)繪制與當(dāng)前運(yùn)行情況相符的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;

      d)應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。

      1.1.2.2 訪問控制(G2)

      本項(xiàng)要求包括:

      a)應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;

      b)應(yīng)能根據(jù)會(huì)話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級(jí)。

      c)應(yīng)按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對(duì)受控系統(tǒng)進(jìn)行資源訪問,控制粒度為單個(gè)用戶;

      d)應(yīng)限制具有撥號(hào)訪問權(quán)限的用戶數(shù)量。1.1.2.3 安全審計(jì)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運(yùn)行狀況、網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄; b)審計(jì)記錄應(yīng)包括事件的日期和時(shí)間、用戶、事件類型、事件是否成功及其他與審計(jì)相關(guān)的信息。

      1.1.2.4 邊界完整性檢查(S2)

      應(yīng)能夠?qū)?nèi)部網(wǎng)絡(luò)中出現(xiàn)的內(nèi)部用戶未通過準(zhǔn)許私自聯(lián)到外部網(wǎng)絡(luò)的行為進(jìn)行檢查。1.1.2.5 入侵防范(G2)

      應(yīng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門攻擊、拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲攻擊等。1.1.2.6 網(wǎng)絡(luò)設(shè)備防護(hù)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)登錄網(wǎng)絡(luò)設(shè)備的用戶進(jìn)行身份鑒別; b)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的管理員登錄地址進(jìn)行限制; c)網(wǎng)絡(luò)設(shè)備用戶的標(biāo)識(shí)應(yīng)唯一;

      d)身份鑒別信息應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換; e)應(yīng)具有登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和當(dāng)網(wǎng)絡(luò)登錄連接超時(shí)自動(dòng)退出等措施;

      f)當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽。

      1.1.3 主機(jī)安全 1.1.3.1 身份鑒別(S2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進(jìn)行身份標(biāo)識(shí)和鑒別;

      b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標(biāo)識(shí)應(yīng)具有不易被冒用的特點(diǎn),口令應(yīng)有復(fù)雜度要求并定期更換;

      c)應(yīng)啟用登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施;

      d)當(dāng)對(duì)服務(wù)器進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采取必要措施,防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽;

      e)應(yīng)為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶名具有唯一性。

      1.1.3.2 訪問控制(S2)

      本項(xiàng)要求包括:

      a)應(yīng)啟用訪問控制功能,依據(jù)安全策略控制用戶對(duì)資源的訪問; b)應(yīng)實(shí)現(xiàn)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)特權(quán)用戶的權(quán)限分離;

      c)應(yīng)限制默認(rèn)帳戶的訪問權(quán)限,重命名系統(tǒng)默認(rèn)帳戶,修改這些帳戶的默認(rèn)口令; d)應(yīng)及時(shí)刪除多余的、過期的帳戶,避免共享帳戶的存在。1.1.3.3 安全審計(jì)(G2)

      本項(xiàng)要求包括:

      a)審計(jì)范圍應(yīng)覆蓋到服務(wù)器上的每個(gè)操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;

      b)審計(jì)內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;

      c)審計(jì)記錄應(yīng)包括事件的日期、時(shí)間、類型、主體標(biāo)識(shí)、客體標(biāo)識(shí)和結(jié)果等; d)應(yīng)保護(hù)審計(jì)記錄,避免受到未預(yù)期的刪除、修改或覆蓋等。1.1.3.4 入侵防范(G2)

      操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級(jí)服務(wù)器等方式保持系統(tǒng)補(bǔ)丁及時(shí)得到更新。1.1.3.5 惡意代碼防范(G2)

      本項(xiàng)要求包括:

      a)應(yīng)安裝防惡意代碼軟件,并及時(shí)更新防惡意代碼軟件版本和惡意代碼庫; b)應(yīng)支持防惡意代碼軟件的統(tǒng)一管理。1.1.3.6 資源控制(A2)

      本項(xiàng)要求包括:

      a)應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄; b)應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖定; c)應(yīng)限制單個(gè)用戶對(duì)系統(tǒng)資源的最大或最小使用限度。1.1.4 應(yīng)用安全

      1.1.4.1 身份鑒別(S2)本項(xiàng)要求包括:

      a)應(yīng)提供專用的登錄控制模塊對(duì)登錄用戶進(jìn)行身份標(biāo)識(shí)和鑒別;

      b)應(yīng)提供用戶身份標(biāo)識(shí)唯一和鑒別信息復(fù)雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識(shí),身份鑒別信息不易被冒用;

      c)應(yīng)提供登錄失敗處理功能,可采取結(jié)束會(huì)話、限制非法登錄次數(shù)和自動(dòng)退出等措施; d)應(yīng)啟用身份鑒別、用戶身份標(biāo)識(shí)唯一性檢查、用戶身份鑒別信息復(fù)雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)。

      1.1.4.2 訪問控制(S2)

      本項(xiàng)要求包括:

      a)應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對(duì)文件、數(shù)據(jù)庫表等客體的訪問; b)訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作; c)應(yīng)由授權(quán)主體配置訪問控制策略,并嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限;

      d)應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系。

      1.1.4.3 安全審計(jì)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,對(duì)應(yīng)用系統(tǒng)重要安全事件進(jìn)行審計(jì); b)應(yīng)保證無法刪除、修改或覆蓋審計(jì)記錄;

      c)審計(jì)記錄的內(nèi)容至少應(yīng)包括事件日期、時(shí)間、發(fā)起者信息、類型、描述和結(jié)果等。1.1.4.4 通信完整性(S2)

      應(yīng)采用校驗(yàn)碼技術(shù)保證通信過程中數(shù)據(jù)的完整性。1.1.4.5 通信保密性(S2)

      本項(xiàng)要求包括:

      a)在通信雙方建立連接之前,應(yīng)用系統(tǒng)應(yīng)利用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證; b)應(yīng)對(duì)通信過程中的敏感信息字段進(jìn)行加密。1.1.4.6 軟件容錯(cuò)(A2)

      本項(xiàng)要求包括:

      a)應(yīng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過人機(jī)接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長(zhǎng)度符合系統(tǒng)設(shè)定要求;

      b)在故障發(fā)生時(shí),應(yīng)用系統(tǒng)應(yīng)能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧?.1.4.7 資源控制(A2)

      本項(xiàng)要求包括:

      a)當(dāng)應(yīng)用系統(tǒng)的通信雙方中的一方在一段時(shí)間內(nèi)未作任何響應(yīng),另一方應(yīng)能夠自動(dòng)結(jié)束會(huì)話;

      b)應(yīng)能夠?qū)?yīng)用系統(tǒng)的最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制; c)應(yīng)能夠?qū)蝹€(gè)帳戶的多重并發(fā)會(huì)話進(jìn)行限制。1.1.5 數(shù)據(jù)安全及備份恢復(fù) 1.1.5.1 數(shù)據(jù)完整性(S2)應(yīng)能夠檢測(cè)到鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在傳輸過程中完整性受到破壞。1.1.5.2 數(shù)據(jù)保密性(S2)

      應(yīng)采用加密或其他保護(hù)措施實(shí)現(xiàn)鑒別信息的存儲(chǔ)保密性。1.1.5.3 備份和恢復(fù)(A2)

      本項(xiàng)要求包括:

      a)應(yīng)能夠?qū)χ匾畔⑦M(jìn)行備份和恢復(fù);

      b)應(yīng)提供關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的可用性。1.2 管理要求 1.2.1 安全管理制度 1.2.1.1 管理制度(G2)

      本項(xiàng)要求包括:

      a)應(yīng)制定信息安全工作的總體方針和安全策略,說明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等;

      b)應(yīng)對(duì)安全管理活動(dòng)中重要的管理內(nèi)容建立安全管理制度;

      c)應(yīng)對(duì)安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程。1.2.1.2 制定和發(fā)布(G2)

      本項(xiàng)要求包括:

      a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)安全管理制度的制定; b)應(yīng)組織相關(guān)人員對(duì)制定的安全管理制度進(jìn)行論證和審定; c)應(yīng)將安全管理制度以某種方式發(fā)布到相關(guān)人員手中。1.2.1.3 評(píng)審和修訂(G2)

      應(yīng)定期對(duì)安全管理制度進(jìn)行評(píng)審,對(duì)存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。1.2.2 安全管理機(jī)構(gòu) 1.2.2.1 崗位設(shè)置(G2)

      本項(xiàng)要求包括:

      a)應(yīng)設(shè)立安全主管、安全管理各個(gè)方面的負(fù)責(zé)人崗位,并定義各負(fù)責(zé)人的職責(zé); b)應(yīng)設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé)。1.2.2.2 人員配備(G2)

      本項(xiàng)要求包括:

      a)應(yīng)配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等; b)安全管理員不能兼任網(wǎng)絡(luò)管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員等。1.2.2.3 授權(quán)和審批(G2)

      本項(xiàng)要求包括:

      a)應(yīng)根據(jù)各個(gè)部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對(duì)系統(tǒng)投入運(yùn)行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動(dòng)進(jìn)行審批; b)應(yīng)針對(duì)關(guān)鍵活動(dòng)建立審批流程,并由批準(zhǔn)人簽字確認(rèn)。1.2.2.4 溝通和合作(G2)

      本項(xiàng)要求包括: a)應(yīng)加強(qiáng)各類管理人員之間、組織內(nèi)部機(jī)構(gòu)之間以及信息安全職能部門內(nèi)部的合作與溝通;

      b)應(yīng)加強(qiáng)與兄弟單位、公安機(jī)關(guān)、電信公司的合作與溝通。1.2.2.5 審核和檢查(G2)

      安全管理員應(yīng)負(fù)責(zé)定期進(jìn)行安全檢查,檢查內(nèi)容包括系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等情況。1.2.3 人員安全管理 1.2.3.1 人員錄用(G2)

      本項(xiàng)要求包括:

      a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;

      b)應(yīng)規(guī)范人員錄用過程,對(duì)被錄用人員的身份、背景和專業(yè)資格等進(jìn)行審查,對(duì)其所具有的技術(shù)技能進(jìn)行考核;

      c)應(yīng)與從事關(guān)鍵崗位的人員簽署保密協(xié)議。1.2.3.2 人員離崗(G2)

      本項(xiàng)要求包括:

      a)應(yīng)規(guī)范人員離崗過程,及時(shí)終止離崗員工的所有訪問權(quán)限; b)應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備; c)應(yīng)辦理嚴(yán)格的調(diào)離手續(xù)。1.2.3.3 人員考核(G2)

      應(yīng)定期對(duì)各個(gè)崗位的人員進(jìn)行安全技能及安全認(rèn)知的考核。1.2.3.4 安全意識(shí)教育和培訓(xùn)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)各類人員進(jìn)行安全意識(shí)教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn); b)應(yīng)告知人員相關(guān)的安全責(zé)任和懲戒措施,并對(duì)違反違背安全策略和規(guī)定的人員進(jìn)行懲戒;

      c)應(yīng)制定安全教育和培訓(xùn)計(jì)劃,對(duì)信息安全基礎(chǔ)知識(shí)、崗位操作規(guī)程等進(jìn)行培訓(xùn)。1.2.3.5 外部人員訪問管理(G2)

      應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?,批?zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。1.2.4 系統(tǒng)建設(shè)管理 1.2.4.1 系統(tǒng)定級(jí)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)明確信息系統(tǒng)的邊界和安全保護(hù)等級(jí);

      b)應(yīng)以書面的形式說明信息系統(tǒng)確定為某個(gè)安全保護(hù)等級(jí)的方法和理由; c)應(yīng)確保信息系統(tǒng)的定級(jí)結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)。1.2.4.2 安全方案設(shè)計(jì)(G2)

      本項(xiàng)要求包括: a)應(yīng)根據(jù)系統(tǒng)的安全保護(hù)等級(jí)選擇基本安全措施,依據(jù)風(fēng)險(xiǎn)分析的結(jié)果補(bǔ)充和調(diào)整安全措施;

      b)應(yīng)以書面形式描述對(duì)系統(tǒng)的安全保護(hù)要求、策略和措施等內(nèi)容,形成系統(tǒng)的安全方案;

      c)應(yīng)對(duì)安全方案進(jìn)行細(xì)化,形成能指導(dǎo)安全系統(tǒng)建設(shè)、安全產(chǎn)品采購和使用的詳細(xì)設(shè)計(jì)方案;

      d)應(yīng)組織相關(guān)部門和有關(guān)安全技術(shù)專家對(duì)安全設(shè)計(jì)方案的合理性和正確性進(jìn)行論證和審定,并且經(jīng)過批準(zhǔn)后,才能正式實(shí)施。

      1.2.4.3 產(chǎn)品采購和使用(G2)

      本項(xiàng)要求包括:

      a)應(yīng)確保安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定;

      b)應(yīng)確保密碼產(chǎn)品采購和使用符合國家密碼主管部門的要求; c)應(yīng)指定或授權(quán)專門的部門負(fù)責(zé)產(chǎn)品的采購。1.2.4.4 自行軟件開發(fā)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)確保開發(fā)環(huán)境與實(shí)際運(yùn)行環(huán)境物理分開;

      b)應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則; c)應(yīng)確保提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南,并由專人負(fù)責(zé)保管。1.2.4.5 外包軟件開發(fā)(G2)

      本項(xiàng)要求包括:

      a)應(yīng)根據(jù)開發(fā)要求檢測(cè)軟件質(zhì)量;

      b)應(yīng)確保提供軟件設(shè)計(jì)的相關(guān)文檔和使用指南; c)應(yīng)在軟件安裝之前檢測(cè)軟件包中可能存在的惡意代碼;

      d)應(yīng)要求開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門。1.2.4.6 工程實(shí)施(G2)

      本項(xiàng)要求包括:

      a)應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實(shí)施過程的管理; b)應(yīng)制定詳細(xì)的工程實(shí)施方案,控制工程實(shí)施過程。1.2.4.7 測(cè)試驗(yàn)收(G2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)系統(tǒng)進(jìn)行安全性測(cè)試驗(yàn)收;

      b)在測(cè)試驗(yàn)收前應(yīng)根據(jù)設(shè)計(jì)方案或合同要求等制訂測(cè)試驗(yàn)收方案,在測(cè)試驗(yàn)收過程中應(yīng)詳細(xì)記錄測(cè)試驗(yàn)收結(jié)果,并形成測(cè)試驗(yàn)收?qǐng)?bào)告;

      c)應(yīng)組織相關(guān)部門和相關(guān)人員對(duì)系統(tǒng)測(cè)試驗(yàn)收?qǐng)?bào)告進(jìn)行審定,并簽字確認(rèn)。1.2.4.8 系統(tǒng)交付(G2)

      本項(xiàng)要求包括:

      a)應(yīng)制定系統(tǒng)交付清單,并根據(jù)交付清單對(duì)所交接的設(shè)備、軟件和文檔等進(jìn)行清點(diǎn); b)應(yīng)對(duì)負(fù)責(zé)系統(tǒng)運(yùn)行維護(hù)的技術(shù)人員進(jìn)行相應(yīng)的技能培訓(xùn); c)應(yīng)確保提供系統(tǒng)建設(shè)過程中的文檔和指導(dǎo)用戶進(jìn)行系統(tǒng)運(yùn)行維護(hù)的文檔。1.2.4.9 安全服務(wù)商選擇(G2)

      本項(xiàng)要求包括:

      a)應(yīng)確保安全服務(wù)商的選擇符合國家的有關(guān)規(guī)定;

      b)應(yīng)與選定的安全服務(wù)商簽訂與安全相關(guān)的協(xié)議,明確約定相關(guān)責(zé)任;

      c)應(yīng)確保選定的安全服務(wù)商提供技術(shù)支持和服務(wù)承諾,必要的與其簽訂服務(wù)合同。1.2.5 系統(tǒng)運(yùn)維管理 1.2.5.1 環(huán)境管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)指定專門的部門或人員定期對(duì)機(jī)房供配電、空調(diào)、溫濕度控制等設(shè)施進(jìn)行維護(hù)管理;

      b)應(yīng)配備機(jī)房安全管理人員,對(duì)機(jī)房的出入、服務(wù)器的開機(jī)或關(guān)機(jī)等工作進(jìn)行管理; c)應(yīng)建立機(jī)房安全管理制度,對(duì)有關(guān)機(jī)房物理訪問,物品帶進(jìn)、帶出機(jī)房和機(jī)房環(huán)境安全等方面的管理作出規(guī)定;

      d)應(yīng)加強(qiáng)對(duì)辦公環(huán)境的保密性管理,包括工作人員調(diào)離辦公室應(yīng)立即交還該辦公室鑰匙和不在辦公區(qū)接待來訪人員等。

      1.2.5.2 資產(chǎn)管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)編制與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容;

      b)應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員或責(zé)任部門,并規(guī)范資產(chǎn)管理和使用的行為。

      1.2.5.3 介質(zhì)管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)確保介質(zhì)存放在安全的環(huán)境中,對(duì)各類介質(zhì)進(jìn)行控制和保護(hù),并實(shí)行存儲(chǔ)環(huán)境專人管理;

      b)應(yīng)對(duì)介質(zhì)歸檔和查詢等過程進(jìn)行記錄,并根據(jù)存檔介質(zhì)的目錄清單定期盤點(diǎn); c)應(yīng)對(duì)需要送出維修或銷毀的介質(zhì),首先清除其中的敏感數(shù)據(jù),防止信息的非法泄漏;

      d)應(yīng)根據(jù)所承載數(shù)據(jù)和軟件的重要程度對(duì)介質(zhì)進(jìn)行分類和標(biāo)識(shí)管理。1.2.5.4 設(shè)備管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)對(duì)信息系統(tǒng)相關(guān)的各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進(jìn)行維護(hù)管理;

      b)應(yīng)建立基于申報(bào)、審批和專人負(fù)責(zé)的設(shè)備安全管理制度,對(duì)信息系統(tǒng)的各種軟硬件設(shè)備的選型、采購、發(fā)放和領(lǐng)用等過程進(jìn)行規(guī)范化管理; c)應(yīng)對(duì)終端計(jì)算機(jī)、工作站、便攜機(jī)、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進(jìn)行規(guī)范化管理,按操作規(guī)程實(shí)現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動(dòng)/停止、加電/斷電等操作;

      d)應(yīng)確保信息處理設(shè)備必須經(jīng)過審批才能帶離機(jī)房或辦公地點(diǎn)。1.2.5.5 網(wǎng)絡(luò)安全管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)指定人員對(duì)網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運(yùn)行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報(bào)警信息分析和處理工作;

      b)應(yīng)建立網(wǎng)絡(luò)安全管理制度,對(duì)網(wǎng)絡(luò)安全配置、日志保存時(shí)間、安全策略、升級(jí)與打補(bǔ)丁、口令更新周期等方面作出規(guī)定;

      c)應(yīng)根據(jù)廠家提供的軟件升級(jí)版本對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行更新,并在更新前對(duì)現(xiàn)有的重要文件進(jìn)行備份;

      d)應(yīng)定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時(shí)的修補(bǔ); e)應(yīng)對(duì)網(wǎng)絡(luò)設(shè)備的配置文件進(jìn)行定期備份; f)應(yīng)保證所有與外部系統(tǒng)的連接均得到授權(quán)和批準(zhǔn)。1.2.5.6 系統(tǒng)安全管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)根據(jù)業(yè)務(wù)需求和系統(tǒng)安全分析確定系統(tǒng)的訪問控制策略; b)應(yīng)定期進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的系統(tǒng)安全漏洞及時(shí)進(jìn)行修補(bǔ);

      c)應(yīng)安裝系統(tǒng)的最新補(bǔ)丁程序,在安裝系統(tǒng)補(bǔ)丁前,應(yīng)首先在測(cè)試環(huán)境中測(cè)試通過,并對(duì)重要文件進(jìn)行備份后,方可實(shí)施系統(tǒng)補(bǔ)丁程序的安裝;

      d)應(yīng)建立系統(tǒng)安全管理制度,對(duì)系統(tǒng)安全策略、安全配置、日志管理和日常操作流程等方面作出規(guī)定;

      e)應(yīng)依據(jù)操作手冊(cè)對(duì)系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運(yùn)行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作; f)應(yīng)定期對(duì)運(yùn)行日志和審計(jì)數(shù)據(jù)進(jìn)行分析,以便及時(shí)發(fā)現(xiàn)異常行為。1.2.5.7 惡意代碼防范管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)提高所有用戶的防病毒意識(shí),告知及時(shí)升級(jí)防病毒軟件,在讀取移動(dòng)存儲(chǔ)設(shè)備上的數(shù)據(jù)以及網(wǎng)絡(luò)上接收文件或郵件之前,先進(jìn)行病毒檢查,對(duì)外來計(jì)算機(jī)或存儲(chǔ)設(shè)備接入網(wǎng)絡(luò)系統(tǒng)之前也應(yīng)進(jìn)行病毒檢查;

      b)應(yīng)指定專人對(duì)網(wǎng)絡(luò)和主機(jī)進(jìn)行惡意代碼檢測(cè)并保存檢測(cè)記錄;

      c)應(yīng)對(duì)防惡意代碼軟件的授權(quán)使用、惡意代碼庫升級(jí)、定期匯報(bào)等作出明確規(guī)定。1.2.5.8 密碼管理(G2)

      應(yīng)使用符合國家密碼管理規(guī)定的密碼技術(shù)和產(chǎn)品。1.2.5.9 變更管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)確認(rèn)系統(tǒng)中要發(fā)生的重要變更,并制定相應(yīng)的變更方案; b)系統(tǒng)發(fā)生重要變更前,應(yīng)向主管領(lǐng)導(dǎo)申請(qǐng),審批后方可實(shí)施變更,并在實(shí)施后向相關(guān)人員通告。

      1.2.5.10 備份與恢復(fù)管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)識(shí)別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等; b)應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲(chǔ)介質(zhì)、保存期等;

      c)應(yīng)根據(jù)數(shù)據(jù)的重要性及其對(duì)系統(tǒng)運(yùn)行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略,備份策略指明備份數(shù)據(jù)的放置場(chǎng)所、文件命名規(guī)則、介質(zhì)替換頻率和數(shù)據(jù)離站運(yùn)輸方法。

      1.2.5.11 安全事件處置(G2)

      本項(xiàng)要求包括:

      a)應(yīng)報(bào)告所發(fā)現(xiàn)的安全弱點(diǎn)和可疑事件,但任何情況下用戶均不應(yīng)嘗試驗(yàn)證弱點(diǎn); b)應(yīng)制定安全事件報(bào)告和處置管理制度,明確安全事件類型,規(guī)定安全事件的現(xiàn)場(chǎng)處理、事件報(bào)告和后期恢復(fù)的管理職責(zé);

      c)應(yīng)根據(jù)國家相關(guān)管理部門對(duì)計(jì)算機(jī)安全事件等級(jí)劃分方法和安全事件對(duì)本系統(tǒng)產(chǎn)生的影響,對(duì)本系統(tǒng)計(jì)算機(jī)安全事件進(jìn)行等級(jí)劃分;

      d)應(yīng)記錄并保存所有報(bào)告的安全弱點(diǎn)和可疑事件,分析事件原因,監(jiān)督事態(tài)發(fā)展,采取措施避免安全事件發(fā)生。

      1.2.5.12 應(yīng)急預(yù)案管理(G2)

      本項(xiàng)要求包括:

      a)應(yīng)在統(tǒng)一的應(yīng)急預(yù)案框架下制定不同事件的應(yīng)急預(yù)案,應(yīng)急預(yù)案框架應(yīng)包括啟動(dòng)應(yīng)急預(yù)案的條件、應(yīng)急處理流程、系統(tǒng)恢復(fù)流程、事后教育和培訓(xùn)等內(nèi)容; b)應(yīng)對(duì)系統(tǒng)相關(guān)的人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),應(yīng)急預(yù)案的培訓(xùn)應(yīng)至少每年舉辦一次。

      下載機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求[精選多篇]word格式文檔
      下載機(jī)房建設(shè)等級(jí)保護(hù)二級(jí)要求[精選多篇].doc
      將本文檔下載到自己電腦,方便修改和收藏,請(qǐng)勿使用迅雷等下載。
      點(diǎn)此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進(jìn)行舉報(bào),并提供相關(guān)證據(jù),工作人員會(huì)在5個(gè)工作日內(nèi)聯(lián)系你,一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        機(jī)房建設(shè)標(biāo)準(zhǔn)要求

        機(jī)房建設(shè)標(biāo)準(zhǔn)要求 一、電子信息系統(tǒng)機(jī)房位置選擇 1.電力供給穩(wěn)定可靠,交通通信便捷,自然環(huán)境清潔; 2.遠(yuǎn)離產(chǎn)生粉塵、油煙、有害氣體以及生產(chǎn)或貯存具有腐蝕性、易燃、易爆物品的......

        2015最新IDC機(jī)房建設(shè)要求

        2015最新IDC機(jī)房建設(shè)要求 一、計(jì)算機(jī)機(jī)房選址: 1、機(jī)房要求設(shè)在辦公區(qū)內(nèi),晚上閉店后便于工作人員進(jìn)出 2、遠(yuǎn)離大負(fù)荷用電設(shè)備、遠(yuǎn)離強(qiáng)震源和強(qiáng)噪聲源。 3、要考慮便于安裝空調(diào)......

        機(jī)房建設(shè)總體要求

        機(jī)房建設(shè)總體要求 2.1 機(jī)房建設(shè)的原則 該項(xiàng)目中心機(jī)房是網(wǎng)絡(luò)基礎(chǔ)設(shè)施,是網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)中心,應(yīng)為計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的可靠運(yùn)行提供合乎規(guī)范的環(huán)境條件,在溫度、濕度、潔凈度、電......

        二級(jí)以上醫(yī)院數(shù)據(jù)機(jī)房建設(shè)標(biāo)準(zhǔn)

        二級(jí)以上醫(yī)院數(shù)據(jù)機(jī)房建設(shè)標(biāo)準(zhǔn) 1、機(jī)房選址。機(jī)房應(yīng)選擇設(shè)在門診樓或病房樓的中間層,方便管理和布線,避免設(shè)在最高層、地下室和用水設(shè)備下層,機(jī)房結(jié)構(gòu)應(yīng)具備一定的承重能力。機(jī)......

        弱電機(jī)房建設(shè)分類及要求

        弱電機(jī)房建設(shè)分類及要求 前言: 機(jī)房建設(shè)一般分為A/B/C三類,這三類機(jī)房的建設(shè)要求是什么?三類機(jī)房有哪些地方不同呢?今天重點(diǎn)介紹一下機(jī)房的分類 正文: 一、系統(tǒng)概述 隨著計(jì)算機(jī)......

        機(jī)房設(shè)計(jì)等級(jí)標(biāo)準(zhǔn)

        機(jī)房設(shè)計(jì)等級(jí)標(biāo)準(zhǔn) 二、機(jī)房環(huán)境要求:1.溫度、濕度 (1)一類、二類機(jī)房 溫度:10℃-25℃;相對(duì)濕度:40%--70%。(2) 三類機(jī)房 溫度:10℃-30℃;相對(duì)濕度:20%--85%。(3)四類機(jī)房 溫度: 5℃-35......

        等級(jí)保護(hù)三級(jí)信息系統(tǒng)和二級(jí)不同的項(xiàng)

        第一章 網(wǎng)絡(luò)安全測(cè)評(píng) 1.1網(wǎng)絡(luò)全局 1.1.1結(jié)構(gòu)安全(G3) a) 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;(2級(jí)為關(guān)鍵網(wǎng)絡(luò)設(shè)備) b) 應(yīng)保證網(wǎng)絡(luò)各個(gè)部分的帶......

        信息安全等級(jí)保護(hù)的各個(gè)環(huán)節(jié)以及相關(guān)要求

        一、信息安全等級(jí)保護(hù)的各個(gè)環(huán)節(jié) 一、基本環(huán)節(jié) (一)組織開展調(diào)查摸底 (二)合理確定保護(hù)等級(jí) (三)開展安全建設(shè)整改 (四)組織系統(tǒng)安全測(cè)評(píng) (五)依法履行備案手續(xù) (六)加強(qiáng)日常測(cè)評(píng)自查 (七......