计算机机房管理安全检查指南.docx
《计算机机房管理安全检查指南.docx》由会员分享,可在线阅读,更多相关《计算机机房管理安全检查指南.docx(4页珍藏版)》请在第壹文秘上搜索。
1、计算机机房管理安全检查指南检查项1:计算机机房安全管理基本要求:(1)应制定机房安全工作的总体方针和安全策略,说明安全工作的总体目标、范围、原则和框架等;应建立机房安全管理制度;应建立机房操作规程;应指定或授权专门的部门或人员负责安全管理制度的制定;安全管理制度应具有统一的格式,并进行版本控制;应组织相关人员对制定的安全管理制度进行论证和审定;安全管理制度应通过正式、有效的方式发布并定期评估、更新;安全管理制度应注明发布范围,并对收发文进行登记;有密级的安全管理制度,应注明安全管理制度密级,并按密级管理;(2)应设立负责机房安全管理工作的职能部门,设立安全主管、安全管理等各方面的岗位,并定义各
2、岗位的职责;(3)应对各类人员进行安全意识教育、岗位技能培训和相关安全技术培训;应对安全责任和惩戒措施进行书面规定并告知相关人员,对违反安全策略和规定的人员进行惩戒;应对定期安全教育和培训进行书面规定;应对安全教育和培训的情况和结果进行记录并归档保存。检交方法、步I1.h(1)通过座谈和调阅相关资料,了解机房安全工作的总体方针、安全策略、安全组织架构、操作规程、人员职责以及安全管理制度的相关情况;(2)约谈相关人员了解其职责履行、教育培训、安全意识和制度执行情况,判断相关安全工作落实情况;(3)检查安全教育和培训情况的记录。基本要求:(1)应通过值班等制度,确保通信线路、环境监控系统、防盗监控
3、系统等7*24小时有效运行,形成记录并妥善保存。实时监控所获取的内容至少保存3个月,非定时监控所获取的内容至少保存3年;有实时交易服务的数据中心应实行24小时值班,值班人员至少应有2名,并在数据工作区做到双进双出;(2)应组织相关人员定期对监测和报警记录进行分析和评审,审定有无可疑行为,形成分析报告,并采取必要的应对措施;(3)应制定监控系统报警事件处理流程,并对相关人员进行培训。检交方法、步骤:(1)查看计算机机房监控和值班的记录和日志,检查计算机机房监控和值班的相关制度落实情况;(2)就监测和报警记录分析情况约谈相关人员,判断其做法是否有效;(3)查看监控系统报警事件处理流程是否合理有效,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 机房 管理 安全检查 指南