10个安全基本要求以及4个安全扩展要求的安全层面、控制点以及测评要点(以第三级要求)
一、安全物理环境第三级安全要求
安全物理环境针对物理机房提出了安全控制要求,主要对象为物理环境、物理设备、物理设施等,涉及的安全控制点包括 物理位置选择,物理访问控制、防盗窃和破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
1.1物理位置选择
- 机房场地应选择在具有防震、防风和防雨等能力的建筑内。
- 机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。
1.2物理访问控制
- 机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。
1.3防盗窃和破坏
- 应将设备或主要部件进行固定