1 / 4
文档名称:

等保三级基线要求判分标准v1.0.xlsx

格式:xlsx   大小:75KB   页数:4页
下载后只包含 1 个 XLSX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

等保三级基线要求判分标准v1.0.xlsx

上传人:花花世界 2018/11/11 文件大小:75 KB

下载得到文件列表

等保三级基线要求判分标准v1.0.xlsx

相关文档

文档介绍

文档介绍:安全层面控制点要求项0分标准5分标准物理安全物理位置的选择a)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;1)机房出现以下一种或多种情况:。。、墙体、门窗或地面等破损开裂。1)机房和办公场地场所在建筑物具有建筑物抗震设防审批文档。2)机房和办公场地未出现以下情况:。。、墙体、门窗或地面等破损开裂。物理安全物理位置的选择b)机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。1)机房部署在以下位置:。。。2)机房未采取防水和防潮措施。1)机房未部署在以下位置:。。。2)机房已采取防水和防潮措施。物理安全物理访问控制a)机房出入口应有专人值守,控制、鉴别和记录进入的人员。1)机房存在无人值守的出入口。1)机房所有出入口都有专人值守。2)对所有进入机房的人员进行鉴别和记录,并保存记录。物理安全物理访问控制b)需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。1)来访人员无需申请审批即可进入机房。2)进入机房后未采取专人陪同或视频监控等手段限制和监控来访人的行为。1)来访人员需进行申请审批后才能进入机房,且保存申请审批记录。2)申请审批记录应至少明确来访人员的姓名、时间、来访目的。3)应专人陪同来访人员进入机房,对其行为进行限制和监控。物理安全物理访问控制c)应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。1)机房无物理隔离装置。1)机房已划分区域。2)机房各区域间设置了有效的物理隔离装置。3)机房重要区域前已设置交付或安装等过渡区域。物理安全物理访问控制d)重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。1)机房重要区域未配置电子门禁系统。1)机房重要区域配置的电子门禁系统。2)电子门禁系统正常工作,可对进入人员进行控制、鉴别和记录。3)电子门禁系统有运行和维护记录。物理安全防盗窃和防破坏a)应将主要设备放置在机房内。1)主要设备存在未放置在机房内的情况。1)主要设备均放置在机房。物理安全防盗窃和防破坏b)应将设备或主要部件进行固定,并设置明显的不易除去的标记。1)设备或主要部件未上架或上架未固定。2)设备或主要部件无标签。1)设备或主要部件均已上架并固定。2)设备或主要部件均有标签。物理安全防盗窃和防破坏c)应将通信线缆铺设在隐蔽处,可铺设在地下或管道中。1)通信线缆未在地下、桥架或管道中。1)通信线缆均铺设在地下或管道中等隐蔽处。物理安全防盗窃和防破坏d)应对介质分类标识,存储在介质库或档案室中。1)介质未分类。2)介质未标识。3)介质存储无固定场所。1)介质进行了合理分类。2)介质进行了明确标识。3)介质存储在介质库或档案室等专用场所内。物理安全防盗窃和防破坏e)应利用光、电等技术设置机房的防盗报警系统。1)机房无防盗报警系统。1)机房配置了防盗报警系统。2)防盗报警系统正常工作,可利用光、电等技术进行报警,并保存报警记录。3)防盗报警系统有运行和维护记录。物理安全防盗窃和防破坏f)应对机房设置监控报警系统。1)机房无监控系统。1)机房配置了监控报警系统。2)监控