还剩1页未读,继续阅读
文本内容:
机房管理规定目的和范围
1.为科学、有效地管理机房,促进各信息系统在机房安全的、稳定的、高效的运行,特制定本规定引用文件
2.⑴下列文件中的条款通过本规定的引用而成为本规定的条款凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本凡是不注日期的引用文件,其最新版本适用于本标准⑵信息技术-安全技术-信息安全管理体系要求ISO/IEC27001:2023⑶信息技术-安全技术-信息安全管理实施细ISO/IEC27002:2023()设备管理规定4()访问控制程序5职责和权限
3.技术部负责责机房的日常检查、维护和管理工作,及当发生紧急事件时,按应急预案进行相应的处置机房出入制度
4.()机房的进出由技术部严格管理机房的钥匙保存技术部如需进1入机房,必须得到技术部的授权,在技术部领取钥匙后方可进入()未经许可不准携带任何磁带(盘)、磁介质和资料进入机房经特2许携带的,必须由专人陪同方可进入⑶未经许可不允许使用摄影、录像、笔记、或其它音像记录设备等机房环境管理
5.⑴技术部对机房环境每半月进行一次检查,对发现的问题要及时解决填写《机房巡检记录表》⑵机房内要保持设备无尘、布线整齐、物品就位、资料齐全机房内严禁堆放与工作无关的其它物品及纸质物品做好消防灭火3设备检查工作机房内禁止饮食、吸烟、打闹、大声喧哗,机房内不得会客、闲谈4⑸机房内备有温度计和湿度计,温度保持在团回,湿度保持在18-25温度计和湿度计应每年作一次检测40%-60%机房接地系统要符合相应的技术标准,各个设备交流工作电源应有6工作接地,机柜应有效接地机房配电柜要有防雷设施,进出机房的电缆应有防雷措施7机房用电要使用独立的电线,专用变压器、电源稳压器等8机房的环境应达到机房建设的设计要求9机房设备管理
6.⑴机房要有完整的网络拓扑图、物理拓扑图机房内的所有设备应贴有设备标签,并注明设备的主要参数2⑶主机系统和网络设备的各类接线的两端应设置标签,网络接口侧应注明连接的设备⑷对主要网络设备如核心路由器、交换机、防火墙、等设备的配置IDS文件每个月进行进行一次评审6⑸对机房的主机设备及智能网络交换装置应严格管理,做好事故预想,制定周密的故障应急措施⑹严禁擅自在运行的小型机、交换机、路由器等设备上进行开发、维护、调试或学习培训等工作实施策略7机房管理规定涉及的《机房巡检记录表》共个表单11相关记录
7.本程序发生的记录汇总表表文件日常应用表格1-1ISMS表号记录编号记录名称保管场所保存期限保存形式备注表机房巡检记录表信息安全小组年纸质A.1ISMS-3021-011。