摘要: 环境管理: 1.应指定专门的部门或人员负责机房安全,对机房出人进行管理,定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理。 2.应建立机房安全管理制度,对有关物理访问、物品进出和环境安全等方面的管理作出规定 3.应不在重要区域接待来访人员,不随意放置含有敏感信息的纸档文件和移动介质等。 资 阅读全文
posted @ 2024-05-23 18:45 光璃 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 定级和备案: 1.应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由。 2.应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定。 3.应保证定级结果经过相关部门的批准 4.应将备案材料报主管部门和公安机关备案 安全方案设计: 1.应根据安全保护等级选择基本安全措施, 阅读全文
posted @ 2024-05-23 17:28 光璃 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 人员录用 1.应指定或授权专门的部门或人员负责人员录用 2.应对被录用人员的身份、安全背景、专业资格或资质等进行审查,对其所具有的技术技能进行考核 3.应与被录用人员签署保密协议,与关键岗位人员签署岗位责任协议 人员离岗: 1.应及时终止离岗人员的所有访问权限,取回各种身份证件、钥匙、徽章等以及机构 阅读全文
posted @ 2024-05-23 17:15 光璃 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 岗位设置: 1.应成立指导和网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权。 2.应设立网络安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责。 3.应设立系统管理员、审计管理员和安全管理员等岗位,并定义部门及各个工作岗位的职责。 人员配备: 阅读全文
posted @ 2024-05-23 16:25 光璃 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 安全策略: 1.应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标、范围原则和安全框架等。 管理制度: 1.应对安全管理活动中的各类管理内容建立安全管理制度 2.应对管理人员或操作人员执行的日常管理操作建立操作规程 3.应形成由安全策略、管理制度、操作规程、记录表单等构成的全面的安全 阅读全文
posted @ 2024-05-23 16:19 光璃 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 系统管理: 1.应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计 2.应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、资源配置、系统加载和启动、系统 运行的异常处理、数据和设备的备份与恢复等。 审计管理: 1.应对审计管理员进行 阅读全文
posted @ 2024-05-23 12:17 光璃 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 身份鉴别: 1.应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 2.应具有录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施 3.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听 4.应采用口令、密 阅读全文
posted @ 2024-05-23 12:09 光璃 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 边界防护: 1.应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信 2.应能够对非授权设备私自联到内部网络的行为进行检查或限制 3.应能够对内部用户非授权联到外部网络的行为进行检查或限制 4.应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络 访问控制: 1.应在网络边界或 阅读全文
posted @ 2024-05-23 10:42 光璃 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 网络架构: 1.应保证网络设备业务处理能力满足业务高峰期需要 2.应保证网络各个部分的带宽满足业务高峰期需要 3.应划分不同管理区域,按照方便管理和控制的原则为各网络区域分配地址 4.避免重要网络区域部署在网络边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段 5.应提供通信线路、关键网 阅读全文
posted @ 2024-05-23 10:10 光璃 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 物理位置选择: 1.机房场地应在防风防雨防震建筑内 2.机房场地应避免建筑在顶层或地下室否则应加强防水防潮措施 物理访问控制: 1.机房出入口配置电子门禁系统,控制、记录、鉴别进出人员 防盗窃和防破坏: 1.应将设备或主要部件固定,并设置不易去除的标识 2.应将通信线缆铺设在隐蔽安全处 3.应设置机 阅读全文
posted @ 2024-05-23 09:43 光璃 阅读(1) 评论(0) 推荐(0) 编辑