|
知识路径: > 信息系统开发和运行管理知识 > 系统运行管理知识 > 系统的成本管理、用户管理、安全管理、性能管理 > 安全管理 > 物理安全措施 > 设施和设备安全 >
|
相关知识点:2个
|
|
|
|
设备的管理包括设备的购置、使用、维修和存储管理几个方面,并要建立详细的资产清单。信息系统采取有关信息安全技术措施和采购装备相应的安全设备时,应遵循下列原则。
|
|
|
.严禁采购和使用未经国家信息安全测评机构认可的其他信息安全产品。
|
|
|
|
|
.必须采用境外信息安全产品时,该产品必须通过国家信息安全测评机构的认可。
|
|
|
.严禁使用未经国家密码管理部门批准和未通过国家信息安全质量认证的国内密码设备。
|
|
|
信息系统中的所有设备必须是经过测评认证的合格产品,新选的设备应该符合中华人民共和国国家标准《数据处理设备的安全》、《电动办公机器的安全》中规定的要求,其电磁辐射强度、可靠性及兼容性也应符合安全管理等级要求。
|
|
|
信息系统有关安全设备的购置和安装,应遵循下列原则:
|
|
|
|
.凡购回的设备均应在测试环境下经过连续72小时以上的单机运行测试和联机48小时的应用系统兼容性运行测试。
|
|
|
.通过上面的测试后,设备才能进入试运行阶段。试运行时间的长短可根据需要自行确定。
|
|
|
|
对所有设备均应建立项目齐全、管理严格的购置、移交、使用、维护、维修和报废等登记制度,认真做好登记及检查工作,保证设备管理工作正规化。
|
|
|
每台(套)设备的使用均应指定专人负责,设备应有进出库领用和报废登记,安全产品及保密设备应被单独存储并有相应的保护措施。设备责任人应当保证设备在其出厂标称的使用环境(如温度、湿度、电压、电磁干扰、粉尘度等)下工作。设备责任人要建立详细的运行日志,负责设备的使用登记,登记内容包括运行起止时间、累计运行时间及运行状况等。由责任人负责进行设备的日常清洗及定期保养维护,做好维护记录,保证设备处于最佳状态。一旦设备出现故障,责任人应立即如实填写故障报告,通知有关人员处理。
|
|
|
设备应有专人负责维修,并且建立满足正常运行最低要求的易损件的备件库。根据每台(套)设备的资质情况及系统的可靠性等级,制定预防性维修计划。对系统进行维修时应采取数据保护措施,安全设备维修时应有安全管理员在场。对设备进行维修时必须记录维修对象、故障原因、排除方法、主要维修过程及有关维修情况等。对设备应规定折旧期,设备到了规定使用期限或因严重故障不能恢复,应由专业技术人员对设备进行鉴定和残值估价,且对设备情况进行详细登记,提出报告书和处理意见,有主管领导和上级主管部门批准后方能进行报废处理。
|
|
|