- 网络安全(7个控制点):
- 结构安全(独有性)、访问控制、安全审计、边界完整性、入侵防范、恶意代码防范、网络设备防范
G3通用要求 S3系统服务相关要求 A3业务安全要求
物理安全 10个控制点 32个控制项
物理位置的选择:若 条件不满足可设置补偿措施
物理访问控制:相应的设别工具,专人值守(被授权的人),相应的记录文档
防盗窃和放破坏:线路的铺设 监控报警 分类标识等。
防雷击:电源电线(电缆安全,消防安全)
防火:气体灭火器
防水和防潮:湿温度限制
防静电:防静电措施(防静电胶带,绳等) 重要设备进行接地
温湿度控制:温湿度剂,精密空调
电力供应:稳压器,UPS
电磁防护:电缆隔离铺设