联系我们
18022213930
地址:
佛山市南海区桂城街道简平路12号天安南海数码新城6期1座三层 
邮箱:
3642319@qq.com
电话:
0757-86312199
传真:
0757-86312199
手机:
18022213930
行业资讯 News
当前位置:首页 > 新闻中心 > 行业资讯

ISO27001认证《机房管理指南》关于信息安全的相关规定

添加时间:2019.07.16

1.目的

为了保证机房正常工作,确保计算机网络(Network)系统(system)安全、良好地运行(Windows),充分发挥计算机系统的效益(benefit),做到信息传递(transmission)的适时、准确和连续,使科学管理在组织中发挥重要作用,本文件对组织机房的管理范围、管理设备、安全管理、日常管理、保密管理、服务器及UPHOTOSHOP启停操作管理及巡检管理,特制定该指南。
2.适用范围(fàn wéi)
本指南适用于组织的机房管理。
3.术语和定义(略)
4.职责
4.1IT部门
a.是本指南的归口管理部门
b.负责本指南的修订、解释和说明及协调实施工作
4.2机房负责人
机房负责人由IT负责人担任,其主要责任(duty)是确保机房能够正常运行(Windows),保证组织业务的正常运转(revolve)。
4.3机房管理员
机房管理员由IT责任人担任,主要负责机房的日常维护(Maintain)及机房设备(shèbèi)的维护等。军工认证的意义:提高和改善企业的管理水平,规避法律风险,增加企业的知名度。提高和保证产品的质量水平,使企业获取更大的经济效益。取得进入军工市场的通行证。
5 管理流程及网站内容
5.1 机房管理的设备
机房管理的设备主要有:UPS设备、机房空调、小型机及存储设备、微机服务器、备份系统设备及附属设备等。军工认证的意义:有利于增强产品的竞争力,提高产品的市场占有率。通过有效的风险管理,有效降低产品出现质量事故或不良事件的风险。提高员工的责任感,积极性和奉献精神。
5.2 机房安全管理
5.2.1 物理环境安全管理
a.严禁在机房内吸烟及使用电热器具或明火操作,机房内使用的测试仪器、吸尘器等电器设备(shèbèi),用毕后必须及时切断(割开;截断)电源并带出机房
b.严禁将易燃品、易爆品、含有腐蚀(释义:指腐烂、消失、侵蚀等)性的物品、强磁物品及其他与机房工作无关的物品带入机房,维修中使用酒精等易燃物品时,必须有人在场,用完后剩余部分应立即带出机房;
c.机房落实专人进行定期检查防火、防水(waterproof)、防盗、防尘设施,并按指南更换,并保持良好状态。军工认证的意义:有利于增强产品的竞争力,提高产品的市场占有率。通过有效的风险管理,有效降低产品出现质量事故或不良事件的风险。提高员工的责任感,积极性和奉献精神。
5.2.2 设备及系统(system)安全管理
a.建立完整的计算(calculate )机运行日志、操作记录及其他与安全有关的资料(Means)保存机制
b.定期检查安全(safe)保障(assure)设备(shèbèi),确保其处于正常工作状态
c.机器(machine)带电运行时严禁开启机箱维修,拆卸机器附件时,必须采取防静电(是一种处于静止状态的电荷)措施(指针对问题的解决办法)
d.定期巡查病毒,对于重要的应用(application)和服务应建立防病毒体系
5.3 机房日常管理
5.3.1 机房环境条件
a.按有关指南控制机房的温度和湿度
b.机房地板、墙壁应完整无损,防止各类小动物进入
c.凡与机房无关的任何物品不得存放在机房内
5.3.2 机房卫生要求
a.机房应保持清洁,每周清扫1次,每月大扫除1次
b.进入机房应更换鞋套,并要定期清洗,不准在机房外使用
c.机房内不准吸烟,不准用膳,不准会客,不准存放食品
5.3.3 机房出入要求
a.任何人必须经过授权,并填写《机房出入授权申请单》,方可进入机房
b.经授权人员进入机房必须填写《机房出入登记表》
c.外单位参观机房时,需经机房负责人同意,并在由机房负责人指定人员的陪同下进行参观活动
5.3.4 机房设备操作指南
a.机房管理员如需对机房设备进行操作,必须严格遵守操作规程,确保人身、设备安全,认真填写《服务器与网络(Network)设备检查记录单》
b.操作(operate)中发现异常情况应立即报告机房负责人,及时采取相应措施
c.任何人不得擅自移动机房内的一切设备
... ...