|
[接上页] 1)检查对外来人员出入机房是否有审批流程,记录带进带出的设备、进出时间、工作内容,记录应保存3个月以上; 2)应访谈物理安全负责人,了解是否有专人陪同来访人员。 e)应检查来访人员进入机房时是否有专人陪同。 6.1.1.2.3 结果判定 如果6.1.1.2.2a)-e)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.3 防盗窃和防破环 6.1.1.3.1 测评指标 见jr/t 0060-2010 6.1.1.3。 6.1.1.3.2 测评实施 本项要求包括: a)应检查重要设备等是否放置在机房内; b)应检查重要设备等或设备的主要部件是否固定; 检查重要设备是否安装、固定在机柜内或机架上。 c)应检查重要设备等或设备的主要部件上是否设置明显的不易除去的标记; d)应检查通信线缆铺设是否暗敷或在不易被发现的地方; 检查通信线缆是否铺设在管道或线槽、线架中。 e)应检查主机房是否安装防盗报警设施,防盗报警设施是否正常运行,是否通过了国家相关部门检验,并查看是否有防盗报警设施的运行记录; f)应检查介质是否有分类标识,是否分类存放在介质库或档案室内。 6.1.1.3.3 结果判定 如果6.1.1.3.2a)-f)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.4 防雷击 6.1.1.4.1 测评指标 见jr/t 0060-2010 6.1.1.4。 6.1.1.4.2 测评实施 本项要求包括: a)应访谈物理安全负责人,询问机房所在建筑物是否设置了避雷装置,是否通过验收或国家有关部门的技术检测; b)应访谈物理安全负责人,询问机房是否设置有交流电源地线; c)应检查机房所在建筑物的防雷验收文档中是否有设置避雷装置的说明; d)应检查机房防雷验收文档中是否有设置交流电源地线的说明。 6.1.1.4.3 结果判定 如果6.1.1.4.2a)-d)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.5 防火 6.1.1.5.1 测评指标 见jr/t 0060-2010 6.1.1.5。 6.1.1.5.2 测评实施 本项要求包括: a)应检查机房是否设置了灭火设备,灭火设备是否是经消防检测部门检测合格的产品,其有效期是否合格; b)应检查机房是否部署了火灾自动报警系统,火灾自动报警系统是否是经消防检测部门检测合格的产品,是否处于正常运行状态,是否有火灾自动报警系统的运行记录。 应检查机房的火灾自动报警系统向当地公安消防部门备案的相关材料。 6.1.1.5.3 结果判定 如果6.1.1.5.2a)和b)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.6 防水和防潮 6.1.1.6.1 测评指标 见jr/t 0060-2010 6.1.1.6。 6.1.1.6.2 测评实施 本项要求包括: a)应检查机房屋顶或活动地板下是否未安装水管; b)应检查穿过机房墙壁或楼板的给水排水管道是否采取防渗漏和防结露等保护措施; 1)检查与机房设备无关的水管是否穿过机房屋顶和活动地板下; 2)检查机房屋顶和活动地板下铺有水管的,是否采取了有效的防水措施。 c)应检查机房的窗户、屋顶和墙壁等是否未出现过漏水、渗透和返潮现象,机房的窗户、屋顶和墙壁是否进行过防水防渗处理; d)如果机房内安装有空调机和加湿器,应检查是否设置了挡水和排水设施; e)如果机房位于湿度较高的地区,应检查机房是否有除湿装置并能够正常运行,是否有防水防潮处理记录。 6.1.1.6.3 结果判定 如果6.1.1.6.2a)-e)均为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.7 防静电 6.1.1.7.1 测评指标 见jr/t 0060-2010 6.1.1.7。 6.1.1.7.2 测评实施 应检查重要设备是否有接地构造或其他静电泄放措施。 6.1.1.7.3 结果判定 如果6.1.1.7.2为肯定,则信息系统符合本单元测评指标要求,否则,信息系统不符合或部分符合本单元测评指标要求。 6.1.1.8 温湿度控制 6.1.1.8.1 测评指标 见jr/t 0060-2010 6.1.1.8。 6.1.1.8.2 测评实施 本项要求包括: a)应检查机房内是否配备了温湿度自动调节设施,温湿度自动调节设施是否能够正常运行,机房温度、相对湿度是否满足电子信息设备的使用要求; |