当前位置:文档之家› 物理安全测评指导书

物理安全测评指导书

物理位置的选择
防静电:静电对电子设备的危害较大,因此应采取措施避免静电的发生,尤其在我国北方地区、气候干燥,静电极易产生。
访谈物理安全负责人,了解机房采取的放静电措施。现场查看机房地板、工作台及主要设备等是否采用了不易产生静电的材料或放静电接地措施。如果信息系统位于气候干燥、易产生静电地区,还应检查是否有静电消除剂或静电消除器等措施。
物理位置的选择
电磁防护:电子设备的电磁辐射不仅会造成设备之间的相互干扰,也可能造成重要数据信息泄漏,为避免这些电磁辐射和干扰所带来的危害,应当采取必要的屏蔽或抗干扰措施加以保护。
访谈物理安全负责人,了解电磁防护措施的实施情况,包括设备外壳接地、线路铺设中将电源线和通信线路隔离、重要设备和磁介质实施电磁屏蔽等方面。检查设备外壳是否接地,机房布线是否做到电源线与通信线缆隔离,关键设备和磁介质是否位于电磁屏蔽环境内等。
物理位置的选择
防雷击:雷击是一种常见的自然灾害,对电子设备的损害非常大。
访谈物理安全负责人,了解雷击措施的实施情况。检查建筑物放雷技术建测报告看是否符合要求,检查机房是否对电源线、信号线、电子设备安全了避雷装置,是否设有交流电源地线。
物理位置的选择
防火:防火工作关乎生命和财产安全,是物理安全防护的重要内容。
访谈物理安全负责人,了解针对机房采取的出入控制措施情况,包括机房出入口安排专人值守,检查机房出入登记记录、电子门禁记录和来访人员进入机房的审批记录等。
物理位置的选择和放破坏措施。
访谈物理安全负责人,了解采取了哪些防止设备、介质及通信线缆遭到破坏或被窃的保护措施。现场查看设备或主要部件固定和标记情况、介质存放情况、通信电缆布设情况等是否符合要求。
物理位置的选择
温湿度控制:理想的空气湿度范围被定义为40%-70%,为保证信息系统各部件的正常运转,应采取措施保证机房环境温度符合要求。
检查机房是否有温、湿度计和温、湿度自动调节设备,并检查这些设备是否能够正常工作。查看机房温度变化的记录和温湿度调节设备的维护记录。现场查看机房温湿度环境是否符合要求。
访谈物理安全负责人,了解机房火灾自动消防系统的安装和使用情况,机房使用的防火材料的耐火等级情况,机房内部的区域隔离防火措施等。检查防火系统的检查和维护记录等。
物理位置的选择
防火和防潮:采取必要的防火和防潮措施,才能避免机房设备,设施因水患或潮湿威胁发生故障。
访谈物理安全负责人,了解机房内、屋顶及地板下的水管铺设情况,采取了哪些防水和防潮措施等。查看室内环境是否有漏水,积水等现象。查看是否有防止雨水渗透的措施。
物理位置的选择
电力供应:持续、稳定的电力供应是维持信息系统持续正常工作的必要条件。
访谈物理安全负责人,了解信息系统供电线路的过电压防护和UPS、双路供电、备用发电机等不间断供电措施的实施和运行情况。检查供电线路,查看计算机系统供电是否与其他供电分开,并且为计算机系统供电的线路是并行线路。检查机房供电线路上是否安装了稳压器、过电防护装置,是否配备短期备用电源设备,这些设备是否正常工作。
南京太极---徐
物理安全指导用书
类别
测评内容
测评方法
结果记录
符合情况
物理位置的选择
物理位置的选择:机房和办公场所地应选择在具有防震、防风和防雨等能力的建筑内。
访谈物理安全负责人,了解机房和办公场地所在建筑及周边环境情况。现场观察机房和办公场地所处的位置,判断机房物理位置的选择是否符合要求
物理位置的选择
物理访问控制:为防止非授权人员进入机房,必须对机房及其各区域的人员访问实施控制措施,避免由于非授权人员的擅自进入,造成系统运行终端,设备丢失等。
相关主题