




已阅读5页,还剩11页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
物理与环境审计,目录,物理控制、环境控制的涵义 相关风险 常见的控制措施 物理环境审计清单 思考:物理环境审计的控制点?,1. 物理与环境控制的涵义,物理控制:是用于阻止对IT设备未经授权访问,防止其发生故障的机制和管理过程。 环境控制:是用于保护计算机软硬件,避免其受到火灾、水灾、灰尘、电源事故伤害的行为和过程。,2. 与物理和环境控制相关的风险,(1)物理风险 员工 (IT雇员、清洁工、警卫及其他人员)有意或无意的破坏; 计算机或其零部件失窃; 电压波动导致设备损坏或数据丢失或损坏; 存在绕过逻辑访问控制的旁路; 复制或查阅敏感或机密的信息。,(2)环境风险 水灾或火灾破坏,以及其他自然灾害的破坏; 电源掉电导致内存数据丢失; 电压不稳导致系统故障、处理错误和设备部件的损坏; 由于温度、湿度恶劣导致系统故障; 炸弹破坏; 静电破坏敏感的电子部件; 其他诸如。照明设备停工,灰尘或污垢聚集等。,3. 控制措施-安全区的物理控制,物理访问安全应基于信息技术设备所处区域的定义。例如,可以将一栋大楼、一个计算机房、一个打印间当作一个管理区域。管理区域的定义应该清晰明白,雇员能够意识到它的边界。 从安全区的在外层防护到建筑物的入口、计算机间和终端,应该通过多层控制措施,控制对用户站点和安全区域的访问。,3. 控制措施-管理控制,雇员佩带身份或姓名证章; 解除辞退人员的访问权限; 来访人员必须登记,包括他是谁,在哪工作,找谁、来访时间、离开时间等。来访人在放行之前应提供一些证件加以确认。 办公室无人照管时的控制过程。例如当雇员晚上回家或外出吃饭时,应锁好键盘、将笔记本电脑锁入抽屉、锁好软盘等。,3. 控制措施-门禁系统(locks on doors),常见的门禁系统包括: 使用机械钥匙的锁。 组合门禁系统或密码锁 电子门禁系统 生物门禁系统,3. 控制措施-其他常见的物理控制措施,电视摄像头 警卫 雇员在上班时间以外的控制; 计算机锁 手工日志记录:来客需要登记姓名、单位、事由和会见人。在进入前需要出示身份证明。 电子日志:在电子或生物安全系统中,所有的来客都要做日志记录,特别是失败的进入试图需要被特别标记。 控制的来客接触:所有来客都应有雇员护送。,3. 控制措施-其他常见物理控制措施(续),人员担保:所有服务人员应该有担保。 死人门(deadman doors):该系统使用一对门。前一门未锁上,后一门不能打开。在两个门之间只能有一个人。以防止未经授权的人跟随其他人进入。 不宣扬敏感设备的位置; 计算机终端锁; 经控制的单个输入点; 夜贼警报系统; 安全的文件分发车。,3. 控制措施-环境控制措施,火灾的预防、检测和扑救 防水 防静电 防雷击 防电磁干扰 电源的保护和控制 三度要求(温度,湿度和清洁度),3. 控制措施-火灾的预防、检测和扑救,火灾的预防控制 火灾扑救系统包括: 手持灭火器; 一些灭火器适合电子设备,例如二氧化碳或halon(BCF)灭火器。 水灭火器可以放在计算机耗材库房中。 自动灭火系统 自动灭火器通常使用水或halon。Halon对计算机设备无害,并且相对二氧化碳来说,危害较小。,3. 控制措施-防水,进入机房的水可能来自以下方面: 洪水; 屋顶漏水; 爆裂的管道; 洗手间或
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 醉翁亭记优翼教学课件
- 大数据能力平台技术规范汇报
- 统编版七年级语文上册 第二单元《学会记事》 同步作文写作实践
- 实验题-2023-2024学年九年化学上学期期末分类汇编(沪教版全国)原卷版
- 完形填空(解析版)-初升高英语专项提升
- 实验:探究小车速度随时间变化的规律【四大大题型】解析版-2025学年新高一物理暑假专项提升(人教版必修第一册)
- 山东省烟台市蓬莱区(五四制)2024-2025学年七年级下学期期末考试语文试卷(含答案)
- 人教版高考历史一轮复习讲义-苏联建设社会主义的实践(含解析)
- 人教版八年级英语下册专练:完形填空20篇(含答案)
- 人教版八年级英语下册重点语法过关:反身代词和情态动词(含答案)
- 采购降本知识培训课件
- 软件开发与系统集成作业指导书
- 创意写作与文学欣赏
- 初级锅炉操作工职业技能鉴定考试题库及答案
- 跨境电子支付的风险管理与防范策略
- 自愿放弃监护权协议书(3篇)
- 《整式的乘除》上海新教材七年级数学单元教学设计(沪教版)
- 人美版九年级上册初中美术全册教案
- 甲状腺手术甲状旁腺保护
- GB/T 2820.7-2024往复式内燃机驱动的交流发电机组第7部分:用于技术条件和设计的技术说明
- 2023年法律职业资格《主观题》真题及答案
评论
0/150
提交评论