安小圈 05月27日 11:46
【实操篇】等保三级 | 安全物理环境-测评指导书
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文档整理了等保三级系统中安全物理环境的测评指导,依据GB/T 28448-2019和TISEAA 001-2020等标准规范,详细阐述了物理位置选择、物理访问控制、防盗窃与防破坏、防雷击与防火、防水防潮与防静电、温湿度与电力供应、电磁防护等方面的测评指标和方法。针对每个测评指标,都提供了具体的测评方法、常见问题与整改建议,以及预期结果或主要证据,旨在帮助测评人员更好地理解和执行等保测评工作。

🏢**物理位置选择**: 机房应位于具有防震、防雷击、防风和防雨能力的建筑内,避免设在顶层或地下室,否则需加强防水防潮措施。测评时需核查建筑抗震等级证明、机房验收报告,并现场检查渗漏痕迹。

🚪**物理访问控制**: 机房出入口应配置电子门禁系统,安排专人值守并记录人员进出信息,杜绝未经门禁控制的备用出入口。测评需验证门禁系统运行情况,查看门禁日志、维保记录及安全认证资质。

🛡️**防盗窃与防破坏**: 设备需固定于机柜,设置不易去除的标识,通信线缆隐蔽铺设。部署防盗报警系统或24小时专人值守的视频监控系统。测评需确认设备固定情况、线缆隐蔽性及防盗报警系统运行状态。

⚡️**防雷击与防火**: 机柜、设备需通过接地系统安全接地,配电箱配置防雷保安器。机房应安装自动消防系统,采用耐火材料,划分区域并设置防火隔离措施。测评需测试消防系统功能,核查材料耐火等级证明。

💧**防水防潮与防静电**: 屋顶、墙壁需防水处理,安装漏水检测报警装置,精密空调区域设置挡水围堰。采用防静电地板及接地措施,配备静电消除器或防静电手环。

飞来的苹果 2025-05-26 13:04 辽宁


安小圈

第673期

等保 · 三级

前言

安全物理环境的测评是最简单的,也是入门接触现场测评的起手式功课。

结合GB/T 28448-2019 《信息安全技术 网络安全等级保护测评要求》及TISEAA 001-2020 《网络安全等级保护测评高风险判定指引》等网络安全等级保护相关标准规范,整理完成《等保三级系统-安全物理环境-测评指导书》

一、物理位置选择

测评指标

测评方法

常见问题与整改

二、物理访问控制

测评指标

测评方法

常见问题与整改

三、防盗窃与防破坏

测评指标

测评方法

常见问题与整改

四、防雷击与防火

防雷击

防火

测评方法

五、防水防潮与防静电

防水防潮

防静电

六、温湿度与电力供应

温湿度控制

电力供应

七、电磁防护

高风险判定与整改建议

控制点

安全要求

测评方法

预期结果或主要证据

物理位置选择

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内

1)核查是否有建筑物抗震设防审批文档

2)核查是否有雨水渗漏的痕迹

3)核查是否有可灵活开启的窗户,若有窗户,是否做了封闭、上锁等防护措施

4)核查屋顶、墙体、门窗和地面等是否有破损开裂的情况

1)机房具有验收文档

2)天花板、窗台下无水渗漏的现象

3)机房无窗户,有窗户且做了防护措施

4)现场观测屋顶、墙体、门窗和地面等无开裂的情况

b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施,

1)核查机房是否在顶层或地下室

2)若是,核查机房是否采取了防水和防潮措施

1)非建筑物顶层或地下室

2)在顶层或地下室的,做了严格的防水防潮措施

物理访问控制

机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员

1)核查出入口是否配置电子门禁系统

2)核查电子门禁系统是否开启并正常运行

3)核查电子门禁系统是否可以鉴别、记录进入的人员信息

1)机房出入口是配备电子门禁

2)电子门禁系统工作正常,可对进出人员进行鉴别

防盗窃和防破坏

a)应将设备或主要部件进行固定,并设置明显的不易除去的标识

1)核查机房内设备或主要部件是否固定

2)核查机房内设备或主要部件上是否设置了明显且不易除去的标记

1)机房内设备均放置在机柜或机架,并已固定

2)设备或主要部件均设置了不易除去的标识、标志,如使用粘贴方式则不能有翘起

b)应将通信线缆铺设在隐蔽安全处

核查机房内通信线缆是否铺设在隐蔽安全处

机房通信线缆铺设在线槽或桥架里

c)应设置机房防盗报警系统或设置有专人值守的视频监控系统

1)核查是否配置防盗报警系统或专人值守的视频监控系统

2)核查防盗报警系统或视频监控系统是否开启并正常运行

1) 机房内配置了防盗报警系统或专人值守的视频监控系统

2) 现场观测时监控系统正常工作

防雷击

a)应将各类机柜、设施和设备等通过接地系统安全接地

核查机房内机柜、设施和设备等是否进行接地处理,通常黄绿色相间的电线为接地用线

机房内所有机柜、设施和设备等均已采取了接地的控制措施

b)应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等

1)核查机房内是否设置防感应雷措施

2)核查防雷装置是否通过验收或国家有关部门的技术检测

1)机房内设置了防感应雷措施,如设置了防雷感应器、防浪涌插座等

2)防雷装置通过了国家有关部门的技术检测

防火

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火

1)核查机房内是否设置火灾自动消防系统

2)核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火

3)核查火灾自动消防系统是否通过验收或国家有关部门的技术检测

1)机房内设置火灾自动消防系统

2)现场观测时火灾自动消防系统工作正常

b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料

核查机房验收文档是否明确所用建筑材料的耐火等级

机房所有材料为耐火材料,如使用墙体、防火玻璃等,但使用金属栅栏的不能算符合

c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

1)核查是否进行了区域划分

2)核查各区域间是否采取了防火隔离措施

1)机房进行了区域划分,如过渡区、主机房

2)区域间部署了防火隔离装置

防水和防潮

a)应采取措施防止雨水通过机房窗户、 屋顶和墙壁渗透

核查窗户、屋顶和墙壁是否采取了防渗漏的措施

机房采取了防雨水渗透的措施,如封锁了窗户并采取了防水、屋顶和墙壁均采取了防雨水渗透的措施

b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透

1)核查是否采取了防止水蒸气结露的措施

2)核查是否采取了排水措施,防止地面产生积水

1)机房内配备了专用的精密空调来防止水蒸气结露的控制措施

2)机房内部署了漏水检测装置,可以对漏水进行监控报警

c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警

1)核查是否安装了对水敏感的检测装置

2)核查防水检测和报警装置是否开启并正常运行

1)机房内部署了漏水检测装置,如漏水检测绳等

2)检测和报警工作正常

防静电

a)应采用防静电地板或地面并采用必要的接地防静电措施

1)核查是否安装了防静电地板

2)核查是否采用了防静电接地措施

1)机房部署了防静电地板

2)机房采用了接地的防静电措施

b)应采取措施防上静电的产生,例如采用静电消除器、佩戴防静电手环等。

核查机房内是否配备了静电消除设备。

机房配备了防静电设备

湿温度控制

应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内

1)核查机房内是否配备了专用空调

2)核查机房内温湿度是否在设备运行所允许的范围之内

1)机房内配备了专用的精密空调

2)机房内温湿度设置在20-25,湿度为: 40%-60%

电力供应

a)应在机房供电线路上配置稳压器和过电压防护设备

核查供电线路上是否配置了稳压器和过电压防护设备

1)机房的计算机系统供电线路上设置了稳压器和过电压防护设备

2)现场观测时稳压器和过电压防护设备可正常工作

b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求

1)核查是否配备不间断电源(UPS)等备用供电系统

2)核查不间断电源(UPS)等备用供电系统的运行切换记录和检修维护记录

1)机房配备了UPS后备电源系统

2)UPS能够满足短期断电时的供电要求

c)应设置冗余或并行的电力电缆线路为计算机系统供电

核查是否设置了冗余或并行的电力电缆线路为计算机系统供电

为机房配备了冗余的供电线路,如市电双路接入

电磁防护

a)电源线和通信线缆应隔离铺设,避免互相干扰

核查机房内电源线缆和通信线缆是否隔离铺设

机房内电源线缆和通信线缆隔离铺设,如通过线槽或桥架进行了隔离

b)应对关键设备实施电磁屏蔽

核查机房内是否为关键设备配备了电磁屏蔽装置

为关键设备采取了电磁屏蔽措施,如配备了屏蔽机柜或屏蔽机房,关键设备

如加密机

END

【 内容来源:  手把手教你做等保 


【2025】1846号文 _专题: 


阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

等保三级 物理环境 测评指导 安全规范
相关文章