




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第5頁共5頁信息技術(shù)設(shè)備物理與環(huán)境安全管理辦法第一?章總則第?一條目的:?為了適應(yīng)公?司物理與環(huán)?境安全管理?的需要,保?障公司生產(chǎn)?和辦公系統(tǒng)?的正常運(yùn)行?,特制定本?管理辦法。?第二條依?據(jù):本管理?辦法根據(jù)《?公司信息安?全管理策略?》制訂。?第三條范圍?:本管理辦?法適用于公?司。第二?章基本要求?第四條公?司員工應(yīng)根?據(jù)公司運(yùn)營?需要對(duì)資產(chǎn)?進(jìn)行保護(hù)。?公司的資產(chǎn)?保護(hù)要求通?過完成以下?目標(biāo)來實(shí)現(xiàn)?:(一)?確保所有資?產(chǎn)的物理和?環(huán)境保護(hù)能?得到公司的?有效控制。?(二)減?少擅自訪問?或損壞或影?響公司控制?的資產(chǎn)的風(fēng)?險(xiǎn)。(三?)防止公司?控制的資產(chǎn)?被人擅自刪?除或移動(dòng)。?第五條安?全控制措施?包括以下各?項(xiàng):(一?)公司的場?地(機(jī)房、?辦公室)的?信息處理設(shè)?施周圍設(shè)置?實(shí)際安全隔?離措施,如?門禁系統(tǒng)等?。(二)?公司的大樓?入口安全防?范措施。?(三)防護(hù)?設(shè)備避免發(fā)?生火、水、?___溫度?/濕度、灰?塵和電產(chǎn)生?的危害。?(四)設(shè)備?維護(hù)。(?五)清理資?產(chǎn)。第三?章安全區(qū)域?第六條公?司的安全區(qū)?域包括中心?機(jī)房和敏感?部門辦公區(qū)?域。第七?條安全區(qū)域?的劃分與管?理參見《物?理安全區(qū)域?管理細(xì)則》?。第八條?物理安全邊?界所有進(jìn)?入公司安全?區(qū)域的人員?都需經(jīng)過授?權(quán),公司員?工之外的人?員進(jìn)入公司?安全區(qū)域必?須登記換取?不同的授權(quán)?卡或訪客證?才能進(jìn)入(?持有效證件?,得到被訪?者允許)。?第九條安?全區(qū)域出入?控制措施?(一)物理?控制措施?1、機(jī)房的?門禁系統(tǒng)必?須啟用,任?何人都必須?刷卡后才可?進(jìn)入機(jī)房;?2、出入?機(jī)房必須登?記《機(jī)房出?入登記表》?,記錄姓名?、出入時(shí)間?、事由等;?3、一段?時(shí)間內(nèi)不會(huì)?頻繁進(jìn)入的?機(jī)房應(yīng)上鎖?,需要時(shí)由?運(yùn)維人員開?啟進(jìn)入工作?,并確保辦?公完成后鎖?好;4、?機(jī)房應(yīng)__?_閉路電視?監(jiān)控。在所?有安全區(qū)域?的工作均應(yīng)?接受監(jiān)督或?監(jiān)控。(?二)合同方?及第三方?1、要在主?要出入口處?填寫《來訪?人員登記表?》;2、?在顯眼處佩?戴公司發(fā)出?的臨時(shí)出入?卡或訪客證?。(三)?公司工作人?員的控制措?施1、公?司工作人員?都必須在顯?眼處佩帶胸?卡;2、?公司工作人?員調(diào)離公司?時(shí),其實(shí)際?進(jìn)入權(quán)也同?時(shí)相應(yīng)取消?;(四)?___訪問?科技信息?部應(yīng)定期(?每三個(gè)月)?___訪問?公司中心機(jī)?房的人員_?__并將進(jìn)?出權(quán)過期或?作廢的人員?從___上?劃掉。(?五)外部和?環(huán)境威脅的?安全防護(hù)?1、機(jī)房建?設(shè)應(yīng)符合G?B9361?中A類安全?機(jī)房的要求?;2、危?險(xiǎn)或易燃材?料應(yīng)在離安?全區(qū)域安全?距離以外的?地方存放。?大批供應(yīng)品?(例如文具?等)不應(yīng)存?放于安全區(qū)?域內(nèi);3?、恢復(fù)設(shè)備?和備份介質(zhì)?的存放地點(diǎn)?應(yīng)與主場地?有一段安全?的距離,以?避免影響主?場地的災(zāi)難?產(chǎn)生的破壞?;4、應(yīng)?提供適當(dāng)?shù)?滅火設(shè)備,?并應(yīng)放在合?適的地點(diǎn)。?第十條交?接區(qū)安全?(一)公司?應(yīng)設(shè)立交接?區(qū),同時(shí):?1、向公?司發(fā)送貨物?必須預(yù)先通?知貨物資產(chǎn)?所屬部門的?資產(chǎn)管理員?和信息安全?管理員;?2、送貨公?司名稱和交?貨時(shí)間應(yīng)當(dāng)?在接收貨物?之前由貨物?資產(chǎn)所屬部?門的資產(chǎn)管?理員和信息?安全管理員?確認(rèn);3?、送貨公司?在進(jìn)入安全?區(qū)域之前要?經(jīng)過物理環(huán)?境主管部門?有關(guān)人員的?鑒別確認(rèn);?4、貨物?資產(chǎn)所屬部?門的資產(chǎn)管?理員和信息?安全管理員?應(yīng)檢驗(yàn)貨物?,以保證沒?有潛在的危?害。第四?章設(shè)備安全?第十一條?設(shè)備安置與?保護(hù)(一?)公司中應(yīng)?考慮以下控?制措施:?1、設(shè)備應(yīng)?進(jìn)行適當(dāng)安?置,以盡量?減少不必要?的對(duì)工作區(qū)?域的訪問;?2、應(yīng)把?處理敏感數(shù)?據(jù)的信息處?理設(shè)施放在?適當(dāng)?shù)南拗?觀測的位置?,以減少在?其使用期間?信息被窺視?的風(fēng)險(xiǎn),還?應(yīng)保護(hù)儲(chǔ)存?設(shè)施以防止?未授權(quán)訪問?;3、要?求專門保護(hù)?的部件要予?以隔離,以?降低所要求?的總體保護(hù)?等級(jí);4?、應(yīng)采取控?制措施以減?小潛在的物?理威脅的風(fēng)?險(xiǎn),例如偷?竊、火災(zāi)、?爆炸、煙霧?、水(或供?水故障)、?塵埃、振動(dòng)?、化學(xué)影響?、電源干擾?、通信干擾?、電磁輻射?和故意破壞?;5、應(yīng)?建立在信息?處理設(shè)施附?近進(jìn)食、喝?飲料和抽煙?的指南;?6、對(duì)于可?能對(duì)信息處?理設(shè)施運(yùn)行?狀態(tài)產(chǎn)生負(fù)?面影響的環(huán)?境條件(例?如溫度和濕?度)要予以?監(jiān)視;7?、所有建筑?物都應(yīng)采用?避雷保護(hù),?所有進(jìn)入的?電源和通信?線路都應(yīng)裝?配雷電保護(hù)?過濾器;?8、對(duì)于工?業(yè)環(huán)境中的?設(shè)備,要考?慮使用專門?的保護(hù)方法?,例如鍵盤?保護(hù)膜;?9、應(yīng)保護(hù)?處理___?的設(shè)備,以?減少由于輻?射而導(dǎo)致信?息泄露的風(fēng)?險(xiǎn);極其重?要設(shè)備應(yīng)部?署在不同位?置。第十?二條支持性?設(shè)施(一?)應(yīng)有足夠?的支持性設(shè)?施(例如電?、供水、排?污、加熱/?通風(fēng)和空調(diào)?)來支持系?統(tǒng)。支持性?設(shè)施應(yīng)定期?檢查并適當(dāng)?的測試以確?保他們的功?能,減少由?于他們的故?障或失效帶?來的風(fēng)險(xiǎn)。?應(yīng)按照設(shè)備?制造商的說?明提供合適?的供電。?(二)對(duì)支?持關(guān)鍵業(yè)務(wù)?操作的設(shè)備?,推薦使用?支持有序關(guān)?機(jī)或連續(xù)運(yùn)?行的不間斷?電源(UP?S)。電源?應(yīng)急計(jì)劃要?包括UPS?故障時(shí)要采?取的措施。?如果電源故?障延長,而?處理要繼續(xù)?進(jìn)行,則要?考慮備份發(fā)?電機(jī)。應(yīng)提?供足夠的燃?料
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度留學(xué)人員策劃派遣協(xié)議書
- 2025年兼職員工權(quán)益保護(hù)協(xié)議書
- 2025年金融衍生品資產(chǎn)管理協(xié)議
- 2025年水電安裝工程安全文明施工協(xié)議
- 環(huán)保責(zé)任的企業(yè)戰(zhàn)略導(dǎo)向
- 企業(yè)參與高等教育課程設(shè)置的優(yōu)勢與難點(diǎn)
- 虛擬現(xiàn)實(shí)與增強(qiáng)現(xiàn)實(shí)在生產(chǎn)過程中的應(yīng)用
- 教聯(lián)體的創(chuàng)新模式與實(shí)踐路徑
- 城市品牌塑造中的影視產(chǎn)業(yè)參與作用
- 青少年急救知識(shí)教育的跨學(xué)科整合與創(chuàng)新
- 2025年國能新疆化工有限公司招聘筆試參考題庫含答案解析
- 2025年國投洋浦港有限公司招聘筆試參考題庫含答案解析
- 康復(fù)家居活動(dòng)改造課件
- 在線醫(yī)療健康服務(wù)平臺(tái)使用合同
- 3D打印技術(shù)基礎(chǔ)知到智慧樹章節(jié)測試課后答案2024年秋武漢職業(yè)技術(shù)學(xué)院
- 六年級(jí)下冊(cè)語文期中復(fù)習(xí)重點(diǎn)知識(shí)點(diǎn)梳理
- T-CBIA 009-2022 飲料濃漿標(biāo)準(zhǔn)
- 【MOOC】走進(jìn)針灸-廣州中醫(yī)藥大學(xué) 中國大學(xué)慕課MOOC答案
- 【MOOC】國際工程管理-東南大學(xué) 中國大學(xué)慕課MOOC答案
- 職業(yè)教育現(xiàn)場工程師培養(yǎng)體系研究
- 【MOOC】微積分(二)-電子科技大學(xué) 中國大學(xué)慕課MOOC答案
評(píng)論
0/150
提交評(píng)論