机房安全管理规范030319v3fd.docx
《机房安全管理规范030319v3fd.docx》由会员分享,可在线阅读,更多相关《机房安全管理规范030319v3fd.docx(46页珍藏版)》请在第一文库网上搜索。
1、机房安全管理规范030319v3fd编号:PetroChina中国石油天然气股份有限公司计算机机房安全管理规范(批阅稿)BearinsPointrfx3原名隼马威管理咨询华博版本号:V3批阅人:王巍中国石油天然股份有F艮公司随着中国石油天然气股份有限公司(下列简称“中国石油”)信息化建设的稳步推进,信息安全日益受到中国石油的广泛关注,加强信息安全的管理与制度无疑成为信息化建设得以顺利实施的重要保障。中国石油需要建立统一的信息安全管理政策与标准,并在集团内统一推广、实施。本规范是根据中国石油信息安全的现状,参照国际、国内与行业有关技术标准及规范,结合中国石油自身的应用特点,制定的适合于中国石油信
2、息安全的标准与规范。目标在于通过在中国石油范围内建立信息安全有关标准与规范,提高中国石油信息安全的技术与管理能力。信息技术安全总体框架如下:信息系统所在区域的物理环境安全(下列简称“物理安全”)是保护区域内计算机有关设备与其它媒体免遭地震、水灾、火灾等环境事故与周围环境的因素影响。它是对系统所在环境的安全保护,同时,还需要防止对区域的未经授权的访问。整个“物理环境”部分由区域安全管理规范与机房安全管理规范两个部分构成。本文为信息安全总体框架中以深色底色标注的部分:机房安全管理规范,要紧对中国石油的计算机机房信息安全等级进行了划分,对各级计算机机房的设计建设、机房环境、机房边界、访问授权与自然灾
3、害预防等方面的安全需求做出了明确规定。为中国石油信息安全提供基础上的保障。本规范由中国石油天然气股份有限公司公布。本规范由中国石油天然气股份有限公司科技与信息管理部归口管懂得释。起草部门:中国石油制定信息安全政策与标准项目组。在中国石油信息安全标准中涉及下列概念:组织机构中国石油(PetroChina)指中国石油天然气股份有限公司有的时候也称“股份公司二集团公司(CNPC)指中国石油天然气集团公司有的时候也称“存续公司”。为区分中国石油的地区公司与集团公司下属单位,但提及“存续部分”时指集团公司下属的单位。如:辽河油田分公司存续部分指集团公司下属的辽河石油管理局。计算机网络中国石油信息网(Pe
4、troChinaNet)指中国石油范围内的计算机网络系统。中国石油信息网是在中国石油天然气集团公司网络的基础上,进行扩充与提高所形成的连接中国石油所属各个单位计算机局域网与园区网。集团公司网络(CNPCNet)指集团公司所属范围内的网络。中国石油的一些地区公司是与集团公司下属的单位共用一个计算机网络,当提及“存续公司网络”时,指存续公司使用的网络部分。主干网是从中国石油总部连接到各个下属各地区公司的网络部分,包含中国石油总部局域网、各个二级局域网(或者园区网)与连接这些网络的专线远程信道。有些单位通过拨号线路连接到中国石油总部,不是利用专线,这样的单位与所使用的远程信道不属于中国石油专用网主干
5、网构成部分。地区网地区公司网络与所属单位网络的总与。这些局域网或者园区网互相连接所使用的远程信道能够是专线,也能够是拨号线路。局域网与园区网局域网通常指,在一座建筑中利用局域网技术与设备建设的高速网络。园区网是在一个园区(比如研究院园区、管理局基地等)内多座建筑内的多个局域网,利用高速信道互相连接起来所构成的网络。园区网所利用的设备、运行的网络协议、网络传输速度基本相同于局域网。局域网与园区网通常都是用户自己建设的。局域网与园区网与广域网不一致,广域网不仅覆盖范围广,所利用的设备、运行的协议、传送速率都与局域网与园区网不一致。传输信息的信道通常都是电信部门建设的。二级单位网络指地区公司下属单位
6、的网络的总与,可能是局域网,也可能是园区网。专线与拨号线路从连通性划分的两大类网络远程信道。专线,指数字电路、帧中继、DDN与ATM等经常保持连通状态的信道;拨号线路,指只在传送信息时才建立连接的信道,如电话拨号线路或者ISDN拨号线路。这些远程信道可能用来连接不一致地区的局域网或者园区网,也可能用于连接单台计算机。石油专网与公网石油专业电信网与公共电信网的简称。最后一公里问题建设广域网时,用户局域网或者园区网连接邻近电信部门信道的最后一段距离的连接问题。这段距离通常小于一公里,但也有大于一公里的情况。为简便,同称之最后一公里问题。涉及计算机网络的术语与定义请参见中国石油局域网标准。1 概述6
7、2 目标63 规范的适用范围64 规范引用的文件或者标准75 术语与定义86 理论基础116.1 安全生命周期理论116.2 机房安全分级标准137 机房物理环境安全147.1 机房场地的环境选择与设计147.2 机房环境操纵177.3 机房建筑安全207.4 机房电气技术安全227.5 给水排水277.6 消防与其他安全规范287.7 其它设备间307.8 自然灾害防御308 人员出入机房有关的管理规范338.1 人员身份识别338.2 机房出入授权管理规范378.3 机房的有关日志管理与权限的审计管理40附录1参考文献43附录2本规范用词说明441 概述计算机机房作为计算机设备、网络基础设



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机房 安全管理 规范 030319 v3fd
