簡(jiǎn)述:什么是三級(jí)等保?三級(jí)等保的要求有哪些?三級(jí)等保機(jī)房的要求是什么?很多朋友們可能沒有看見過三級(jí)等保機(jī)房這幾個(gè)字,但是對(duì)于做機(jī)房的人來說,可能對(duì)于三級(jí)等保機(jī)房這幾個(gè)字是不陌生的。今天這篇文章IDC服務(wù)商騰
什么是三級(jí)等保?三級(jí)等保的要求有哪些?三級(jí)等保機(jī)房的要求是什么?很多朋友們可能沒有看見過三級(jí)等保機(jī)房這幾個(gè)字,但是對(duì)于做機(jī)房的人來說,可能對(duì)于三級(jí)等保機(jī)房這幾個(gè)字是不陌生的。今天這篇文章IDC服務(wù)商騰佑科技就來介紹一下以上所提的幾個(gè)問題。
什么是三級(jí)等保?三級(jí)等保機(jī)房要求是什么?
答:第三級(jí)信息安全等級(jí)保護(hù)能力,應(yīng)能夠在統(tǒng)一安全策略下,防護(hù)系統(tǒng)免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難、以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠發(fā)現(xiàn)安全漏洞和安全事件,在系統(tǒng)遭到損害后,能夠較快恢復(fù)絕大部分功能。
測(cè)評(píng)周期的要求有哪些:
答:信息安全等級(jí)保護(hù)管理辦法(公通字[2007]43號(hào))中要求:第三級(jí)信息系統(tǒng)應(yīng)當(dāng)每年至少進(jìn)行一次等級(jí)測(cè)評(píng),第四級(jí)信息系統(tǒng)應(yīng)當(dāng)每半年至少進(jìn)行一次等級(jí)測(cè)評(píng),第五級(jí)信息系統(tǒng)應(yīng)當(dāng)依據(jù)特殊安全需求進(jìn)行等級(jí)測(cè)評(píng)。”也就是三級(jí)系統(tǒng)每年必須要做一次測(cè)評(píng)。
物理位置的選擇(G3)是怎樣的?
本項(xiàng)要求包括:
a) 機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
b) 機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。
物理訪問控制(G3):
本項(xiàng)要求包括:
a) 機(jī)房出入口應(yīng)安排專人值守,控制、鑒別和記錄進(jìn)入的人員;
b) 需進(jìn)入機(jī)房的來訪人員應(yīng)經(jīng)過申請(qǐng)和審批流程,并限制和監(jiān)控其活動(dòng)范圍;
c) 應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;
d) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員。
更多建設(shè)要求可參考《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)GB/T 22239-2008。
三級(jí)等保機(jī)房的物理要求:
三級(jí)等保機(jī)房的物理安全主要是物理位置的選擇、物理訪問控制等:
物理位置的選擇
1) 機(jī)房和辦公場(chǎng)地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi);
2) 機(jī)房場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁;
3)機(jī)房場(chǎng)地應(yīng)當(dāng)避開強(qiáng)電場(chǎng)、強(qiáng)磁場(chǎng)、強(qiáng)震動(dòng)源、強(qiáng)噪聲源、重度環(huán)境污染、易發(fā)生火災(zāi)、水災(zāi)、易遭受雷擊的地區(qū)。
物理訪問控制
1) 機(jī)房出入口應(yīng)有專人值守,鑒別進(jìn)入的人員身份并登記在案;
2) 應(yīng)批準(zhǔn)進(jìn)入機(jī)房的來訪人員,限制和監(jiān)控其活動(dòng)范圍;
3) 應(yīng)對(duì)機(jī)房劃分區(qū)域進(jìn)行管理,區(qū)域和區(qū)域之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過度區(qū)域;
4)應(yīng)對(duì)重要區(qū)域配置電子門禁系統(tǒng),鑒別和記錄進(jìn)入的人員身份并監(jiān)控其活動(dòng)
騰佑科技網(wǎng)站提供一站式信息系統(tǒng)安全等保測(cè)評(píng)服務(wù),促成用戶與測(cè)評(píng) 機(jī)構(gòu)等級(jí)保護(hù)測(cè)評(píng)合作關(guān)系。如有需要請(qǐng)聯(lián)系客服了解三級(jí)等保機(jī)房的相關(guān)內(nèi)容。
鄭州騰佑科技有限公司(以下簡(jiǎn)稱“騰佑科技”)成立于2009年, 總部位于鄭州,是 一家致力于互聯(lián)網(wǎng)服務(wù)業(yè)的高新技術(shù)企業(yè),公司主營(yíng)業(yè)務(wù)以互聯(lián)網(wǎng)數(shù)據(jù)中心、云計(jì)算、人 工智能、軟件開發(fā)、安全服務(wù)“互聯(lián)網(wǎng)+”行業(yè)解決方案及行業(yè)應(yīng)用等相關(guān)業(yè)務(wù)。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
搜索詞
熱門產(chǎn)品推薦