物理安全区域管理细则(暂行)

合集下载

园区物理安全管理制度

园区物理安全管理制度

一、总则为了确保园区内人员、财产和设施的安全,预防和减少安全事故的发生,特制定本制度。

本制度适用于园区内所有人员、设施和活动。

二、安全组织与管理1. 设立园区安全管理委员会,负责园区物理安全的全面工作。

2. 安全管理委员会下设安全管理部门,负责园区物理安全的日常管理、监督和检查。

3. 各部门、单位应明确安全责任人,负责本部门、单位物理安全的组织实施。

三、安全措施1. 设施安全(1)园区内所有设施应符合国家相关安全标准,定期进行安全检查和维护。

(2)消防设施、安全通道、应急照明等应保持完好,并定期进行检测。

(3)电气线路、设备应符合国家相关安全标准,严禁私拉乱接。

2. 人员安全(1)园区内人员应遵守安全规章制度,不得随意操作设备、使用设施。

(2)外来人员进入园区,应接受安全检查,并登记备案。

(3)禁止在园区内吸烟、使用明火,严禁携带易燃易爆物品。

3. 交通安全(1)园区内道路、停车场等应保持畅通,不得随意占用、堵塞。

(2)车辆应按照规定行驶,严禁超速、逆行、违章停车。

(3)非机动车、行人应遵守交通规则,确保交通安全。

四、安全教育与培训1. 定期开展安全教育培训,提高园区内人员的安全意识和技能。

2. 新员工入职前,必须接受安全教育培训,并考核合格后方可上岗。

3. 安全管理部门应定期组织应急演练,提高园区内人员应对突发事件的能力。

五、安全检查与隐患排查1. 安全管理部门应定期对园区内设施、设备进行安全检查,发现隐患及时整改。

2. 各部门、单位应定期开展自查,发现问题及时上报安全管理部门。

3. 对重大安全隐患,应立即采取措施进行整改,确保园区安全。

六、事故处理与报告1. 发生安全事故时,应立即启动应急预案,采取措施控制事态发展。

2. 事故发生后,应立即上报安全管理部门,并按规定进行事故调查和处理。

3. 对事故责任人,应根据事故原因和后果,依法依规进行处理。

七、附则1. 本制度自发布之日起实施,园区内所有人员、设施和活动均应遵守。

物理安全管理

物理安全管理
护膜; 应保护处理敏感信息的设备,以减少由于辐射而导致信息泄露的风
险。
13
设备安置和保护,支持设施,电缆安全,设备维护, 资产转移
支持设施 控制措施
应保护设备使其免于由支持性设施的失效而引起的电源故障和其他 中断。
实施指南
应有足够的支持性设施(例如电、供水、排污、加热/通风和空调) 来支持系统。支持性设施应定期检查并适当的测试以确保他们的功 能,减少由于他们的故障或失效带来的风险。应按照设备制造商的 说明提供合适的供电。
对支持关键业务操作的设备,推荐使用支持有序关机或连续运行的 不间断电源(UPS)。电源应急计划要包括 UPS 故障时要采取的 措施。如果电源故障延长,而处理要继续进行,则要考虑备份发电 机。应提供足够的燃料供给,以确保在延长的时间内发电机可以进 行工作。UPS 设备和发电机要定期地检查,以确保它们拥有足够 能力,并按照制造商的建议予以测试。另外,如果办公场所很大, 则应考虑使用多来源电源或一个单独变电站。
物理安全管理
1
目录
1
• 物理安全边界,物理进入控制,办公室, 房间及设施的安全
2
• 防范外部和环境威胁,在安全区域工作, 送货和装卸区
3
• 设备安置和保护,支持设施,电缆安全, 设备维护,资产转移
4
• 场外设备和资产安全,设备报废或重用, 无人值守的设备,清除桌面及屏幕策略
3
物理安全边界,物理进入控制,办公室,房间及设施 的安全
对安全区域的访问权要定期地予以评审和更新,并在需要时废除。
7
物理安全边界,物理进入控制,办公室,房间及设 施的安全
办公室,房间及设施的安全
控制措施 应为办公室、房间和设施设计并采取物理安全措施。 实施指南 应考虑下列指南以保护办公室、房间和设施: 相关的健康和安全法规、标准要考虑在内; 关键设施应坐落在可避免公众进行访问的场地; 如果可行,建筑物要不引人注目,并且在建筑物内侧或外侧用不明 显的标记给出其用途的最少指示,以标识信息处理活动的存在; 标识敏感信息处理设施位置的目录和内部电话簿不要轻易被公众得 到。

机房物理安全管理制度(三篇)

机房物理安全管理制度(三篇)

机房物理安全管理制度是指为了保护机房设备和数据资产安全而制定的一系列规定和管理措施。

以下是一个可能的机房物理安全管理制度的内容:1. 机房准入管理:只有经过授权的人员可以进入机房,必须持有效的身份证明,并经过身份验证。

所有人员进出机房的行为都需要记录。

2. 安全门禁系统:机房入口设置安全门禁系统,包括门禁卡和指纹识别等技术手段,只有授权人员能够进入。

3. 保安人员巡逻:机房区域安排专门的保安人员巡逻,确保机房的安全。

4. 监控系统:机房内安装摄像头和监控设备,实时监控机房的状况。

5. 温湿度控制:机房内设置温湿度控制装置,确保设备正常运行。

6. 防火措施:机房内设置火灾报警设备,配备灭火器和自动灭火系统。

7. 电力管理:机房内设置不间断电源(UPS)和发电机组备用电源,以保证设备持续稳定供电。

8. 维护记录:机房维护人员需定期巡检机房设备,记录并及时修复存在的问题。

9. 信息安全管理:机房内设有信息安全设备,如防火墙和入侵检测系统,保障网络和数据的安全。

10. 灾难恢复计划:制定机房灾难恢复计划,包括备份数据、备援设备和灾难恢复的步骤和流程。

11. 培训与教育:定期对机房工作人员进行安全培训和教育,提高员工的安全意识和应急能力。

12. 安全报告和演练:定期制作机房安全报告,进行安全演练,评估机房物理安全管理的有效性。

机房物理安全管理制度要根据实际情况进行具体制定和执行,确保机房的物理安全和设备数据的保护。

机房物理安全管理制度(二)是指为了保护机房内的设备、数据和信息安全,规定机房的访问、进出、监控和管理等相关措施和流程的制度。

以下是机房物理安全管理制度的一些要点:1. 机房访问控制:机房只能由经过授权的人员进入,必须通过身份验证,如刷卡、指纹识别等方式进行访问。

未经许可的人员不得擅自进入机房。

2. 机房门禁系统:机房门禁系统应具备防破坏和防撬功能,保证只有授权人员可以进出。

3. 监控设备:机房应安装监控摄像头,对机房内的活动进行实时监控,并保存监控录像一定的时间,以便追溯事故发生时的情况。

信息安全物理安全区域管理规定

信息安全物理安全区域管理规定

1 目的防止公司内各办公区域内工作场所因遭到未授权的访问而可能造成对工作的影响以及资产的丢失和损坏;规范工作场所中各个特殊物理安全区域的管理。

2 适用范围该文件适用于公司所有办公区域内工作场所及场所中的各个区域的管理。

3 术语和定义无。

4 职责和权限XXX部负责办公区域的出入口管理,如设置前台并指定前台人员;XXX部负责复印机的操作管理;人力资源部负责对新员工门禁权限设置要求,并告之XXX部。

XXX部负责所有员工的门禁权限设置和管理;所有员工如发现第三方人员私自进入开发现场时,须加以制止并及时通知前台或工作现场内的相关负责人。

5相关活动5.1 工作场所安全所有工作场所应有相应的防火、防盗措施;工作场内的明显位置须张贴逃生的通道示意图;使用门禁系统防止未授权人员的进入;重要设备应该单独设立安全区并建立相应制度。

5.2 前台应设立前台接待位置,并由XXX部负责前台人员的管理;前台处须在明显位置悬挂‘进出工作场所的规定’;对于来访的客人,前台人员须作相应登记,必须确认其在本公司内的联系人,不允许客人自行进入工作场所;对于不能确认本公司人员姓名的电话,应询问对方的来由;前台的计算机,文档等资料须接受与工作场所内等同资产采用相同的设置(如,前台人员的个人PC须与开发人员的个人PC一样设置带口令的屏幕保护功能)。

5.3 工作场所的布线安全在制定布线方案时须考虑:●建立制度防止窃听或者破坏;●布线图纸的保密;●电源线与通信线的隔离;●信息点的安全保护措施。

5.4 电源的安全停电、来电的提前通知;定期电源检查;工作负载检查;对于重要设备要有停电的紧急应对方法,如采用UPS。

5.5 人员安全新员工在来公司后应根据其将要工作的办公区域由人事部告之信息中心新员工的门禁卡权限的设置;人员发生调动时应填写《员工岗位变动/离职联络表》,XXX部根据员工岗位变动,为新办公区域设置新的门禁卡权限,同时须删除原有的门禁卡权限;公司不同办公区域在门禁系统终端中所设置的门禁权限不同,公司员工所持的门禁卡只能进入其工作场所所在的办公区域;员工进入非工作权限范围的办公区域时必须在前台位置进行登记,前台人员有权向拒不进行登记人员所在部门负责人通报;进入工作场所内的所有员工必须在明显位置佩戴员工卡;所有员工有义务禁止身份不明的人员进入工作场所;所有员工不得将门禁卡交与未配卡人员或是其他公司内员工。

物理实验室安全管理制度

物理实验室安全管理制度

物理实验室安全管理制度一、引言物理实验室是进行科学研究和实验的重要场所,为了保障实验室用户的生命安全和实验设备的稳定运行,制定一套完善的实验室安全管理制度至关重要。

二、实验室准入管理1.入实验室前,必须完成相关安全培训,理解并签署实验室安全责任书,才能获得准入权限。

2.准入者必须佩戴防护用品,如实验服、手套、护目镜等,并遵守实验室内的安全规定。

三、实验室环境安全管理1.实验室内应配备灭火设备,定期检查设备完好并进行维护。

2.保持实验室内的整洁和干净,及时清理实验台面上的杂物、化学试剂等。

3.严禁私自放置私人物品,并禁止在实验室内进食、吸烟等行为。

4.按照规定使用通风设备,确保实验室内气候环境的稳定和适宜。

5.实验室内禁止随意移动设备、仪器,避免引发安全事故。

四、实验材料和试剂管理1.实验室应建立试剂库管理制度,明确试剂的种类、数量、储存位置以及安全使用方法。

2.试剂存放要求有专门的柜子或架子,按照种类和性质分类存放,并定期检查过期试剂,及时淘汰。

3.实验时必须选择合适的试剂和材料,并按照操作规程进行操作,禁止超出规定用量。

五、实验仪器设备管理1.实验室仪器设备购置、验收、保养和管理应符合相关标准和规定。

2.严格按照设备操作手册和使用规程来操作仪器设备,禁止擅自拆卸、调试或修改设备参数。

3.设备故障应及时汇报维修并停止使用,维修后需经过安全检验合格后方可重新使用。

六、实验安全事故应急管理1.实验室应设立安全值班制度,24小时保持联络畅通,及时处理实验安全事故。

2.发生实验室安全事故时,必须立即采取应急措施,确保人员逃生和设备安全。

3.事故发生后,应尽快组织调查并记录,制定预防措施,避免类似事故再次发生。

七、实验室安全检查和评估1.定期进行实验室安全检查,记录实验室的安全隐患和问题,并进行整改。

2.联合有关部门对实验室进行定期安全评估,及时发现问题并改进。

八、实验室安全教育培训1.定期开展实验室安全教育培训活动,提高实验室用户的安全意识和应急能力。

公司信息技术设施设备物理安全区域管理细则

公司信息技术设施设备物理安全区域管理细则

公司信息技术设施设备物理安全区域管理细则为保障公司信息技术设施设备的安全,提高信息技术管理水平,建立科学合理的信息技术设施设备物理安全区域管理制度,制定以下管理细则:一、安全区域划分1.1 重点禁止区域:部分重要设备房间、服务器机房、机柜区、重要信息中心,必须采取安全措施,进行门禁管理,防止非授权人员进入。

门禁记录必须保存至少6个月。

1.2 受限区域:部分重要机房、机柜、网络分布设备区、交换机区,只能授权人员进入,必须进行身份验证,记录人员进出记录。

1.3 公共区域:公司一般公共区域及一些不重要的设施房间,方便员工进出,但需保管好钥匙。

二、门禁管理2.1 所有重点禁止区域门禁必须使用电子密码锁或指纹门禁,授权人员通过输入密码或验证指纹方可进入。

电子密码不能简单易猜,需每隔一段时间更换一次。

2.2 受限区域门禁可采用普通机械锁或电子密码锁或指纹门禁,但需进行管理。

2.3 所有门禁记录必须在管理系统中保存至少6个月,包括人员姓名、身份证号、进入时间、离开时间等信息。

2.4 门禁授权人员必须对进入门禁区域的人员进行身份验证,严禁私自开门敞开,无需身份验证,防止被不法分子利用。

三、设备房间相关管理3.1 部分设备房间需设置防水、防火、防静电、防雷等设施,保护设备的安全。

3.2 所有设备房间必须保持干燥、整洁。

不得在设备房间存放易燃、易爆物品。

3.3 所有设备房间必须设置明显警示标志,提示人员注意安全。

3.4 设备房间内每个设备必须有独立的电源,避免出现单点故障影响整个设备运行。

3.5 设备房间内每个设备必须定期进行巡检、维护保养,确保设备状态正常。

四、网络设备管理4.1 网络设备必须有专人负责,确保网络安全。

4.2 网络设备区必须设置防火墙、入侵检测与防范、病毒防护等设备,确保网络安全。

4.3 网络设备区内所有机柜设备,必须标注设备名称、IP地址、维护人员等信息,方便后期管理。

4.4 禁止私自更改网络设备配置,不当操作导致网络瘫痪,应及时报告维护人员。

信息安全物理安全区域管理细则

信息安全物理安全区域管理细则背景介绍:随着信息技术的快速发展,信息安全已经成为了各行各业关注的焦点。

信息安全涉及到许多方面,包括网络安全、数据安全、软件安全等等。

在这其中,物理安全也是一个重要的环节。

物理安全主要涉及到对信息系统所处的物理环境进行保护,以防止未经授权的人员进入或者损坏设备等。

为了确保组织的信息安全,需要制定相应的物理安全区域管理细则。

本文将就此进行详细讨论。

一、物理安全区域分类1.1 公共区域公共区域指的是对外开放的区域,如大堂、会议室等。

在这些区域中,要求实施相应的防护措施,如安装监控摄像头,设置门禁系统等,以确保未经授权的人员无法进入。

1.2 工作区域工作区域指的是员工日常工作的区域,包括办公室、会议室等。

对于这些区域,需要加强门禁管理,实施身份识别系统,对进出员工进行记录和管理。

1.3 机房区域机房是信息系统运行的核心,对于机房区域需要进行严格的管控。

一方面,要加强门禁管理,只允许授权人员进入;另一方面,要设置相应的监控设备,对机房进行实时监控,以预防任何非法入侵或者损坏设备的行为。

二、物理安全措施2.1 门禁管理门禁管理是物理安全的基础,通过设置门禁系统,只允许授权人员进入相应的区域。

可以采用刷卡、指纹、密码等多种方式进行身份识别,并记录进出人员的信息。

2.2 监控摄像在关键区域,如机房、数据中心等,需要安装监控摄像头,以对区域进行实时监控。

监控录像需要存储一段时间,并定期备份。

监控数据的保留时间要根据实际情况进行设置。

2.3 环境监测对于机房等特殊场所,需要进行环境参数的监测,如温度、湿度等。

一旦环境参数超出正常范围,应及时报警并采取相应的措施。

这可以保证设备正常运行,并防止火灾等突发事件的发生。

2.4 火灾报警系统为了防止火灾带来的破坏,需要在关键区域设置火灾报警系统,一旦发生火灾,系统会自动发出声光报警,并及时通知相关人员进行处理。

2.5 数据备份为了防止因为设备故障或灾害等原因导致的数据丢失,需要定期对数据进行备份。

物理设备环境安全管理制度范文

物理设备环境安全管理制度范文物理设备环境安全管理制度一、总则为确保公司物理设备环境的安全,保障公司信息系统的正常运行,特制定本管理制度。

二、适用范围本制度适用于公司内所有物理设备环境,包括但不限于机房、设备间、服务器架设等。

三、责任与权限1. 公司全体员工有义务保护物理设备环境的安全,各级管理人员应带头执行并推动该制度的实施。

2. 系统管理员负责物理设备环境的安全管理,包括但不限于设备布局规划、设备维护和设备巡检等。

3. 安全保密部门负责对物理设备环境安全管理制度的执行情况进行监督检查,并及时提供相关技术支持。

四、物理设备环境安全管理措施1. 机房、设备间的准入控制1.1 机房、设备间每天设定工作时间,非工作时间不得随意进入。

1.2 进入机房、设备间的人员需佩戴公司工作证,并由系统管理员授权才可进入。

1.3 进入机房、设备间的人员应根据规定的个人物品存放区存放个人物品,严禁将私人物品放置在设备上。

1.4 严禁携带易燃易爆、腐蚀性或其他危险物品进入机房、设备间。

1.5 机房、设备间应配备视频监控系统,将监控录像保存一定时间以备查阅。

2. 机房、设备间的温湿度控制2.1 机房、设备间的温度应控制在合适的范围内,一般不低于18摄氏度且不高于28摄氏度。

2.2 机房、设备间的湿度应控制在合适的范围内,一般不低于40%且不高于60%。

2.3 应设置恒温、湿度控制设备,并定期进行维护和检查,确保其正常运行。

3. 机房、设备间的供电管理3.1 机房、设备间应配备稳定可靠的电源,并进行备份供电的准备。

3.2 供电设备应设置在防火、防水、防雷区域内,确保供电安全稳定。

3.3 对供电设备进行定期巡检,发现问题及时排除故障。

4. 防火、防水和防雷措施4.1 机房、设备间应安装自动报警系统,确保及时发现火灾,并做好相应的灭火措施。

4.2 机房、设备间应选用防水和防潮材料进行装修,并定期进行漏水检查。

4.3 机房、设备间应安装防雷设备,并定期检查其是否完好。

物理安全管理制度

一、总则为加强本单位物理安全管理,确保人员、设施、设备安全,防止安全事故的发生,特制定本制度。

二、适用范围本制度适用于本单位的办公区、生产区、仓储区、实验室等所有区域及设施、设备的物理安全管理。

三、组织机构及职责1. 安全管理部门:负责制定、修订和监督实施物理安全管理制度,组织开展安全检查,处理安全事故。

2. 部门负责人:对本部门的物理安全管理工作负总责,确保本部门人员遵守物理安全管理制度。

3. 保卫部门:负责制定和实施保卫措施,确保单位内部安全。

4. 保卫人员:负责巡逻、检查、报警等工作,及时发现和制止安全隐患。

四、物理安全管理措施1. 人员管理(1)严格执行门禁制度,非工作人员不得随意进入单位内部。

(2)外来人员需登记并接受安全检查,特殊情况需经领导批准。

(3)员工须遵守作息时间,不得擅自离岗。

2. 设施管理(1)确保设施设备正常运行,定期进行维护保养。

(2)消防设施、器材完好,消防通道畅通。

(3)电气线路、设备符合国家标准,定期进行安全检查。

3. 生产区管理(1)生产区应设置安全警示标志,明确安全操作规程。

(2)严禁在生产线附近吸烟、饮酒、乱扔杂物。

(3)严格执行操作规程,防止误操作引发事故。

4. 仓储区管理(1)储存物品应分类存放,整齐有序。

(2)易燃易爆、危险品等特殊物品须按规定储存,并设置醒目标志。

(3)仓库内禁止吸烟、使用明火,确保通风良好。

5. 实验室管理(1)实验室内应设置安全警示标志,明确安全操作规程。

(2)实验人员应严格遵守操作规程,确保实验安全。

(3)实验室内不得存放易燃易爆、危险品等物品。

五、安全检查与事故处理1. 安全检查(1)定期开展安全检查,发现问题及时整改。

(2)对重点区域、重点设施、重点设备进行专项检查。

2. 事故处理(1)发生安全事故时,立即启动应急预案,组织救援。

(2)对事故原因进行调查分析,追究责任。

(3)对事故责任人和相关人员进行严肃处理。

六、附则1. 本制度自发布之日起实施。

信息安全物理安全区域或设施安全管理程序

1.目的为加强对本公司物理区域和设施安全的管理,制定本文件。

2.适用范围本文件适用于本公司所有物理区域和设备设施的管理。

3.区域划分3.1安全区域:本公司的安全区域包括信息机房、档案室、领导办公室和公用办公区域、来访接待区域等。

3.2公共区域:信息区、公共区3.3安全区域的划分平面布置图。

4. 物理安全边界所有进入本公司物理安全区域的人员都需经过授权,本公司员工之外的人员进入本公司必须登记并领取身份识别卡后才能进入。

5. 安全区域出入控制措施5.1物理控制措施1、应有明确的人员负责机房、办公职场的安全管理工作;2、总公司的信息机房的门禁系统必须启用,任何人都必须刷卡或登记后才可进入机房;3、分支机构的机房至少要能够上锁,不需要频繁进出时,机房应上锁;4、出入机房必须登记《机房进出登记表》,记录姓名、出入时间、携带物品、事由等;具体参见《机房管理程序》5、机房和职场的重要位置应安装闭路电视监控;6、人员来访应该在指定的区域进行;7、档案室、保险柜、文件柜等文件存储设备设施在使用后及时上锁。

5.2 承包方和第三方1、要在主要出入口处登记《来访人员登记表》;2、在胸前明显位置佩带本公司发出的身份识别卡。

5.3 本公司工作人员的控制措施1、本公司工作人员都必须在胸前明显位置佩带身份识别卡;2、防止不明身份人员尾随进入本公司物理安全区域;3、工作人员调动或离职时,其实际进入权也同时相应变化或取消。

5.4 访问申请1、本公司的门禁卡由人力资源部负责制作、发放和管理工作,对门禁卡的发放和回收情况,人力资源部要进行登记;同时要定期审查门禁系统控制权限分配,确保门禁权限控制正确;2、新员工入职后,由人力资源部为其制作并发放身份识别卡;3、外来人员的身份识别卡,由外来人员接待部门根据实际需要填写《身份识别卡申请表》向人力资源部提出申请,由人力资源部批准后予以发放。

5.5 外部和环境威胁的安全防护1、信息机房建设应符合GB 9361中A类安全机房的要求;各分支机构的机房应该参照G B 9361的要求进行;2、危险或易燃材料应在离安全区域安全距离以外的地方存放。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第一章总则
第一条为加强对本公司物理和环境安全的管理,制定本文件。

第二条本文件适用于本公司所有物理区域和设备设施的管理。

第二章安全区域
第三条本公司的安全区域包括信息机房、档案室、领导办公室和公用办公区域、来访接待区域等。

第四条安全区域的划分与管理参见《物理安全区域管理细则》。

第五条物理安全边界
所有进入本公司物理安全区域的人员都需经过授权,本公司员工之外的人员进入本公司必须登记并领取身份识别卡后才能进入。

第六条安全区域出入控制措施
(一)物理控制措施
1、应有明确的人员负责机房、办公职场的安全管理工作;
2、总公司的信息机房的门禁系统必须启用,任何人都必须刷卡或登记后才可进入机房;
3、分支机构的机房至少要能够上锁,不需要频繁进出时,机房应上锁;
4、出入机房必须登记《机房进出登记表》,记录姓名、出入时间、携带物品、事由等;
5、机房和职场的重要位置应安装闭路电视监控;
6、人员来访或装卸货物应该在指定的区域进行;
7、档案室、保险柜、文件柜等文件存储设备设施在使用后及时上锁。

(二)承包方和第三方
1、要在主要出入口处登记《来访人员登记表》;
2、在胸前明显位置佩带本公司发出的身份识别卡。

(三)本公司工作人员的控制措施
1、本公司工作人员都必须在胸前明显位置佩带身份识别卡;
2、防止不明身份人员尾随进入本公司物理安全区域;
3、工作人员调动或离职时,其实际进入权也同时相应变化或取消。

(四)访问申请
1、本公司的门禁卡由人力资源部负责制作、发放和管理工作,对门禁卡的发放和回收情况,人力资源部要进行登记;同时要定期审查门禁系统控制权限分配,确保门禁权限控制正确;
2、新员工入职后,由人力资源部为其制作并发放身份识别卡;
3、外来人员的身份识别卡,由外来人员接待部门根据实际需要填写《身份识别卡申请表》向人力资源部提出申请,由人力资源部批准后予以发放。

(五)外部和环境威胁的安全防护
1、信息机房建设应符合GB 9361中A类安全机房的要求;各分支机构的机房应该参照GB 9361的要求进行;
2、危险或易燃材料应在离安全区域安全距离以外的地方存放。

大批供应品(例如文具等)不应存放于高级别安全区域内;
3、恢复设备和备份介质的存放地点应与主场地有一段安全的距离;
4、应提供适当的灭火设备,并应放在合适的地点。

第七条交接区安全
(一)本公司应设立交接区,同时:
1、向本公司发送货物必须预先通知货物接收人;
2、送货公司名称和交货时间应当在接收货物之前由货物接收人确认;
3、送货公司在进入本公司区域之前要经过前台人员鉴别确认;
4、货物资产接收人员应组织检验货物,以保证符合验收标准且没有潜在的危害。

第三章设备安全
第八条设备安置与保护
(一)应考虑以下控制措施:
1、设备应进行适当安置,以尽量减少对工作区域不必要的访问;
2、应把处理敏感数据的信息处理设施放在适当的限制观测的位置,以减少在其使用期间信息被非授权访问的风险;
3、应采取控制措施以减小潜在的物理威胁的风险,例如偷窃、火灾、爆炸、烟雾、水(或供水故障)、尘埃、振动、化学影响、电源干扰、通信干扰、电磁辐射和故意破坏等;
4、应禁止在信息处理设施附近进食、喝饮料和抽烟等行为;
5、对于可能对信息处理设施运行状态产生负面影响的环境条件(例如温度和湿度)要予以监视;
6、所有建筑物都应采用避雷保护,所有进入的电源和通信线路都应装配雷电保护过滤器;
7、对于工业环境中的设备,要考虑使用专门的保护方法,例如键盘保护膜;
8、应保护处理敏感信息的设备,以减少由于辐射而导致信息泄露的风险;极其重要设备应部署在不同位置。

第九条支持性设施
(一)应有足够的支持性设施(例如电、供水、UPS、通风和空调)来支持系统。

支持性设施应定期检查并适当的测试以确保他们的功能,减少由于他们的故障或失效带来的风险。

应按照设备制造商的说明提供合适的供电。

(二)对支持关键业务操作的设备,推荐使用支持有序关机或连续运行的不间断电源(UPS)。

电源应急计划要包括UPS 故障时要采取的措施。

如果电源故障延长,而处理要继续进行,则要考虑备份发电机。

应提供足够的燃料供给,以确保在延长的时间内发电机可以进行工作。

UPS 设备和发电机要定期地检查,以确保它们拥有足够能力,并按照制造商的建议予以测试。

(三)应急电源开关应位于设备房间应急出口附近,以便紧急情况时快速切断电源。

万一主电源出现故障时要提供应急照明。

(四)要有稳定足够的供水以支持空调、加湿设备和灭火系统(当使用时),供水系统的故障可能破坏设备或阻止有效的灭火。

如果需要还应有告警系统来指示水压的降低。

(五)连接到公共提供商的通信设备应至少有两条不同线路以防止在一条连接路径发生故障时语音服务失效。

(六)采用多路供电,以避免供电的单一故障点。

第十条电缆安全
(一)敷设到本公司内各个区域的其它电缆线的保护方式如下:
1、进入信息处理设施的电源和通信线路宜在地下,若可能,或提供足够的可替换的保护;
2、网络布缆要免受未授权窃听或损坏,例如,利用电缆管道或使路由避开公众区域;
3、为了防止干扰,电源电缆要与通信电缆分开;
4、使用清晰的可识别的电缆和设备记号,以使处理失误最小化,例如,错误网络电缆的意外配线;
5、使用文件化配线列表减少失误的可能性;
6、对于敏感的或关键的系统,更进一步的控制考虑应包括:
1)在检查点和终接点处安装铠装电缆管道和上锁的房间或盒子;
2)使用可替换的路由选择和/或传输介质,以提供适当的安全措施;
3)使用纤维光缆;
4)使用电磁防辐射装置保护电缆;
5)对于电缆连接的未授权装置要主动实施技术清除、物理检查;
6)控制对配线柜的访问。

第十一条设备维护
(一)应按照供应商推荐的服务时间间隔和规范对设备进行维护;
(二)由供货商维护的设备,各种维护活动要按照合同协议或设备购买时的维护计划进行;
(三)只有已授权的维护人员才可对设备进行修理和服务;
(四)设备资产的管理部门和办公室定期审核维护计划和记录;应保存所有维护记录;
(五)设备资产的管理部门和办公室应当向外包维护单位索取维护计划和记录;
(六)当对设备安排维护时,应实施适当的控制,要考虑维护是由内部人员执行还是由外部人员执行;维护工作交由外部人员执行时,首先需要选择可靠的外部维护方和维护人员,与维护方及维护人员签订保密协议。

必要时,敏感信息需要事先从设备中清除删除、
第十二条场外设备的安全
(一)离开办公场所的设备的保护应考虑下列措施:
1、离开办公场所的设备和介质在公共场所不应无人看管,在旅行时便携式计算机要作为手提行李携带,若可能宜伪装起来;
2、制造商的设备保护说明要始终加以遵守,例如,防止暴露于强电磁场内;
3、在家办公时的信息安全控制措施可包括:清理桌面、对计算机的访问控制以及注意通信安全等;
4、使用掩蔽物保护离开办公场所的设备。

第十三条设备的安全处置与重新使用
(一)设备报废处置时,存储在设备中的敏感信息要从物理上加以销毁,或用安全方式对信息加以覆盖,限制采用常用的标准删除功能。

(二)所有带有诸如硬盘等存储介质的设备在报废前都要对其检查,以确保其内存储的敏感信息和授权专用软件已被清除或覆盖。

(三)凡敏感性介质的处置都必须经过部门负责人的批准。

第十四条设备的移动
(一)应考虑如下措施:
1、在未经部门负责人或相关职能部门批准或授权的情况下,不应让设备、信息或软件离开办公场所;
2、可以设置设备移动的时间限制,并在返还时执行符合性检查;
3、设备移出时本公司物理安全区域时,需要经过相关责任人审批。

(二)应进行适当的检查,防止设备的非授权移动和危险物品进入本公司办公区域。

第四章附则
第十五条本文件由信息安全管理委员会负责解释。

第十六条本文件自印发之日起施行。

相关文档
最新文档