信息安全等级保护二级测评控制点一、技术类测评要求
等级保护二级技术类测评控制点(S2A2G2)
类别序号测评内容测评方法结果记录
符合情况
Y N O
物理安全物理位置
的选择
机房和办公场地应选择在具有防震、防风和防雨
等能力的建筑内。
访谈,检查。
物理安全负责人,机房,办公场
地,机房场地设计/验收文档。
物理访问
控制
机房出入口应安排专人值守,控制、鉴别和记录
进入的人员。
访谈,检查。
物理安全负责人,机房值守
人员,机房,机房安全管理制
度,值守记录,进入机房的登
记记录,来访人员进入机房的需进入机房的来访人员应经过申请和审批流程,
并限制和监控其活动范围。
等级保护二级技术类测评控制点(S2A2G2)
类别序号测评内容测评方法结果记录
符合情况
Y N O
审批记录。
防盗窃和防破坏应将主要设备放置在机房内。
访谈,检查。
物理安全负责人,机房维护人
员,资产管理员,机房设施,
设备管理制度文档,通信线路
布线文档,报警设施的安装测
试/验收报告。
应将设备或主要部件进行固定,并设置明显的不
易除去的标记。
应将通信线缆铺设在隐蔽处,可铺设在地下或管
道中。
应对介质分类标识,存储在介质库或档案室中。
主机房应安装必要的防盗报警设施。
等级保护二级技术类测评控制点(S2A2G2)
类别序号测评内容测评方法结果记录
符合情况
Y N O数据库管理员岗位要求
防雷击机房建筑应设置避雷装置。访谈,检查。
物理安全负责人,机房维护人
员,机房设施(避雷装置,交流
电源地线),建筑防雷设计/验
收文档。
机房应设置交流电源地线。
防火机房应设置灭火设备和火灾自动报警系统。访谈,检查。
物理安全负责人,机房值守人员,机房设施,机房安全管理制度,机房防火设计/验收文档,火灾自动报警系统设计/验收
文档。
等级保护二级技术类测评控制点(S2A2G2)
类别序号测评内容测评方法结果记录
符合情况
Y N O
防水和防潮水管安装,不得穿过机房屋顶和活动地板下。
访谈,检查。
物理安全负责人,机房维护人
员,机房设施(上下水装置,除
湿装置),建筑防水和防潮设计
/验收文档。
应采取措施防止雨水通过机房窗户、屋顶和墙壁
渗透。
应采取措施防止机房内水蒸气结露和地下积水
的转移与渗透。
防静电主要设备应采用必要的接地防静电措施。访谈,检查。
物理安全负责人,机房维护人员,机房设施,防静电设计/验收文档。
等级保护二级技术类测评控制点(S2A2G2)
类别序号测评内容测评方法结果记录
符合情况
Y N O
温湿度控制应设置温、湿度自动调节设施,使机房温、湿度的
变化在设备运行所允许的范围之内。
访谈,检查。
物理安全负责人,机房维护人员,
机房设施,温湿度控制设计/验
收文档,温湿度记录、运行记录
和维护记录。
电力供应应在机房供电线路上配置稳压器和过电压防护
设备。
访谈,检查。
物理安全负责人,机房维护人员,
机房设施(供电线路,稳压器,
过电压防护设备,短期备用电源
设备),电力供应安全设计/验收
文档,检查和维护记录。
应提供短期的备用电力供应,至少满足主要设备
在断电情况下的正常运行要求。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论