国家信息安全等级维护准则第三级要求

作者: 来历:w88优德亚洲 2017-11-09 10:45:06 阅览 我要谈论 直达产品

   1 第三级根本要求

  1.1技能要求

  1.1.1 物理安全

  1.1.1.1 物理方位的挑选(G3)

  本项要求包含:

  a) 机房和作业场所应挑选在具有防震、防风和防雨等才能的修建内;

  b) 机房场所应防止设在修建物的高层或地下室,以及用水设备的基层或近邻。

  1.1.1.2 物理拜访操控(G3)

  本项要求包含:

  a) 机房出入口应组织专人值守,操控、辨别和记载进入的人员;

  b) 需进入机房的来访人员应经过申请和批阅流程,并约束和监控其活动规模;

  c) 应对机房区分区域进行处理,区域和区域之间设置物理阻隔设备,在重要区域前设置交给或安

  装等过渡区域;

  d) 重要区域应装备电子门禁体系,操控、辨别和记载进入的人员。

  1.1.1.3 防偷盗和防损坏(G3)

  本项要求包含:

  a) 应将首要设备放置在机房内;

  b) 应将设备或首要部件进行固定,并设置显着的不易除掉的符号;

  c) 应将通讯线缆铺设在隐蔽处,可铺设在地下或管道中;

  d) 应对介质分类标识,存储在介质库或档案室中;

  e) 应利用光、电等技能设置机房防盗报警体系;

  f) 应对机房设置监控报警体系。

  1.1.1.4 防雷击(G3)

  本项要求包含:

  a) 机房修建应设置避雷设备;

  b) 应设置防雷保安器,防止感应雷;

  c) 机房应设置沟通电源地线。

  7.1.1.5 防火(G3)

  本项要求包含:

  a) 机房应设置火灾主动消防体系,能够主动检测火情、主动报警,并主动救活;

  b) 机房及相关的作业房间和辅佐房应选用具有耐火等级的修建材料;

  c) 机房应采纳区域阻隔防火办法,将重要设备与其他设备阻隔开。

  1.1.1.6 防水和防潮(G3)

  本项要求包含:

  a) 水管装置,不得穿过机房房顶和活动地板下;

  b) 应采纳办法防止雨水经过机房窗户、房顶和墙面浸透;

  c) 应采纳办法防止机房内水蒸气结露和地下积水的搬运与浸透;

  d) 应装置对水灵敏的检测仪表或元件,对机房进行防水检测和报警。

  1.1.1.7 防静电(G3)

  本项要求包含:

  a) 首要设备应选用必要的接地防静电办法;

  b) 机房应选用防静电地板。

  1.1.1.8 温湿度操控(G3)

  机房应设置温、湿度主动调理设备,使机房温、湿度的改动在设备运转所答应的规模之内。

  1.1.1.9 电力供应(A3)

  本项要求包含:

  a) 应在机房供电线路上装备稳压器和过电压防护设备;

  b) 应供给短期的备用电力供应,至少满意首要设备在断电状况下的正常运转要求;

  c) 应设置冗余或并行的电力电缆线路为计算机体系供电;

  d) 应树立备用供电体系。

  1.1.1.10 电磁防护(S3)

  本项要求包含:

  a) 应选用接地方法防止外界电磁搅扰和设备寄生耦合搅扰;

  b) 电源线和通讯线缆应阻隔铺设,防止相互搅扰;

  c) 应对关键设备和磁介质施行电磁屏蔽。

  1.1.2 网络安全

  1.1.2.1 结构安全(G3)

  本项要求包含:

  a) 应确保首要网络设备的事务处理才能具有冗余空间,满意事务高峰期需求;

  b) 应确保网络各个部分的带宽满意事务高峰期需求;

  c) 应在事务终端与事务服务器之间进行路由操控树立安全的拜访途径;

  d) 应制作与当时运转状况相符的网络拓扑结构图;

  e) 应依据各部门的作业功用、重要性和所触及信息的重要程度等要素,区分不同的子网或网段,

  并依照便利处理和操控的原则为各子网、网段分配地址段;

  f) 应防止将重要网段布置在网络鸿沟处且直接衔接外部信息体系,重要网段与其他网段之间采纳

  牢靠的技能阻隔手法;

  g) 应依照对事务服务的重要次第来指定带宽分配优先等级,确保在网络发作拥堵的时分优先维护

  重要主机。

  1.1.2.2 拜访操控(G3)

  本项要求包含:

  a) 应在网络鸿沟布置拜访操控设备,启用拜访操控功用;

  b) 应能依据会话状况信息为数据流供给清晰的答应/回绝拜访的才能,操控粒度为端口级;

  c) 应对进出网络的信息内容进行过滤,完成对应用层HTTP、FTP、TELNET、SMTP、POP3


  引荐阅览

  企业为什么要展开等级维护测评?

  1.等级维护是国家信息安全的根本准则  跟着我国信息技能的快速开展,为维护国家安全和社会安稳,维护信息网络安全,国务院于1994年公布了《中华人民共和国计算机信息>>>具体阅览


本文标题:国家信息安全等级维护准则第三级要求

地址:http://www.51czsdv.com/jishu/dengbao/304774.html

w88优德亚洲部分新闻及文章转载自互联网,供读者沟通和学习,若有触及作者版权等问题请及时与咱们联络,以便更正、删去或按规则处理。感谢一切供给资讯的网站,欢迎各类媒体与w88优德亚洲进行文章同享协作。

网友点评
我的谈论: 人参加谈论
验证码: 匿名答复
网友谈论(点击检查更多条谈论)
友谊提示: 登录后宣告谈论,能够直接从谈论中的用户名进入您的个人空间,让更多网友知道您。