文本描述
文档编号
XX_2_COM_物理与环境安全管理办法
版 本 号
V1.
密 级
内部公开
物理与环境安全管理办法
XXX信息技术有限公司
文档信息
发布版本:V1.
最后发布时间:XX
编写人:XX
审核人:XX
版本控制
编号
修订人
修订时间
版本号
修订内容说明
目 录
第一章 总则
第一条 目的
第二章 物理区域安全控制
第二条 物理安全边界的控制
第三条 物理入口的控制
第四条 机房的安全控制
第五条 办公区域的安全控制
第六条 外部和环境威胁的安全防护
第七条 在安全区域工作
第八条 公共访问、交接区安全
第三章 设备安全控制
第九条 设备安置和保护
第十条 支持性设施
第十一条 线缆安全 1
第十二条 设备维护 1
第十三条 场所外的设备安全 1
第十四条 设备的移动 1
第四章 附则 1
第一章 总则
第一条 目的
为防止XXX信息技术有限公司(以下简称“XXX”)的场所和信息处理设施,在物理上的未授权访问、损坏和被盗,规范关键场所和信息处理设施的物理安全保护,特制订本文件。
第二章 物理区域安全控制
第二条 物理安全边界的控制
对于XXX场所需划分物理安全边界,物理安全边界包括但不限于墙壁等安全屏障,或卡控制的入口、有人管理的接待台入口等。物理保护可以通过在安全边界和信息处理设施周围设置一个或多个物理屏障来实现。
对于物理安全边界,需予以考虑和实施的控制措施包括但不限于:
清晰定义物理安全边界,各边界的设置地点和强度与边界内资产的安全要求和风险评估结果相匹配;
放置信息处理设施的建筑物或场地的边界在物理上应是安全的,即在边界或区域内不应存在任何可能易于外部闯入的缺口;场所的外墙需结构坚固;所有连接外部的门(包括门闩、报警器、