安全区域管理制度

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
5.3安全区域内的进入控制要求
5.3.1进入机房有门禁控制及登记制度。安全区域内工作应遵守机房相关管理制度,明确基本的安全原则,以规范安全区域工作人员及被授权进入安全区域的其他人员的安全行为。
5.3.2安全区域的访问应仅限于授权人员,外来人员的访问必须安排专人陪同或采取其他控制措施。
5.3.3安全区域的来访者应接受监督或办理出入手续,并记下进入和离开的时间,来访者只允许访问经授权的具体目标。
6.相关文件
机房管理制度
公司监控系统管理制度
7.记录表单
7.1安全区域及划分一览表
见附录A
区域
区域类别
控制内容
备注
办公现场
一般安全区域
1.因业务需要(如供应商,或需直接送达收件人的EMS、邮件或包裹等),经授权后的人员陪同,进出需填写《外来人员访问登记表》并佩戴来访证。
2.安全区域内的所有办公室在无人时都应关好门窗,锁好门
5.2.4机房区域设有门禁控制,机房区域的访问应仅限于授权人员。
5.2.5安全周界的实物关卡应从地板延伸到天花板,以防未经授权的人进入及由诸如火灾、水灾等引起的环境污染。
5.2.6安全周界的防火门平时应关紧,周界相关部位应按防火、防盗规范要求安装防火、防盗报警装置。
5.2.7安全周界相关重要部位应设图像监控设施,在有人状态时应自动进行录像,录像资料应保存一个月以上。
5.3.4对敏感信息及信息处理设施的访问应仅限于经授权的人,通过身份鉴别技术进行进入控制,除非经授权,否则不允许携带照相、视频、音频及其他记录设备。
5.3.5所有职员佩戴**有限公司出入证。
5.3.6安全区域内应避免无人监督的工作,空闲的安全区域应上锁并定期检查。
5.3.7安全区域的访问权应定期评审并更新。
2.外来及未经授权人员进入生产车间前,必须填写《外来人员访问登记表》,并由接待人员陪同方可进入。
重要安全区域:
(样板部、智慧产品车间、)
1.专项保密区域设置门禁,只有授权人员可以进入
2.生产车间仅授权的相关人员方可进入,门禁处设有保安登记,进入保密车间时禁止携带手机、相机等移动设备。
3.外来人员需进入保密车间时,由销售部在ERP中开出《车间参观申请单》到相关部门审核批准方可进入。
5.1.1安全区域分为一般安全区域和重要安全区域。重要安全区域包括集团IT部,研发部,样板部、智慧产品生产车间,机房,门卫监控室,重要安全区域以外的安全区域为一般安全区域,一般安全区域包括公司所属的办公区域。
5.1.2安全区域应建立牢固的物理安全周界,应有妥当的出入控制保护,以防未经授权的进入及由火灾或水灾等引起可能的风险。
5.2安全区域周界的要求
5.2.1公司安全区域应有明确的安全周界,并设有门禁控制。
5.2.2外来人员进入公司,应先联系相关部门接待人员,经接待人员确认接待来访者后,来访人员应将其带领到指定地点并登记。
5.2.3对重要安全区域,如机房等,未经授权不允许外来人员直接入内,接待人员应在接待处,或会议室接待来访人员,防止未经授权的访问。
3.行政部负责定期对门窗、门锁及消防设施进行检查及维修。
重要安全区域:
(集团IT部,研发部,机房,门卫监控室)
1. 进入重要安全区域须由区域责任部门的授权,并由该区域授权的负责人陪同,进出需刷指纹门禁方可进入。
2. 所有人员在工作期间应严格遵守《安全区域控制程序》,未经授权严禁使用任何移动存储设备。
3. IT人员在工作期间应严格遵守《机房管理制度》,未经授权严禁带任何移动存储设备,严禁吸烟及饮食,并按照规定对保持适宜的温度和湿度。
4、中控人员工作期间应严格遵守《公司监控系统管理制度》,未经授权严禁带任何移动存储设备,严禁吸烟及饮食,并按照规定对保持适宜的温度和湿度。
生产车间
一般安全区域
1.员工进入生产车间,凭指纹门禁进出,并要求穿着统一服装进入生产车间作业。
3.术语和定义
3.1安全区域:有明确的安全周界,包含重要的或敏感的信息或信息处理设施的区域。
4.职责和权限
4.1行政部是公司治安、保卫、消防等工作的职能管理部门,负责公司上述来自百度文库作的指导管理工作。
4.2集团IT部负责网络机房的人员出入控制、日常巡检、维护及管理。
5.活动描述
5.1安全区域的范围及总体要求
1
本标准规定了本公司内部安全区域的防护要求和控制进入安全区域的过程和方法,以确保满足客户对信息保密性、可用性和完整性的要求。
本标准适用于本公司安全区域内的管理控制。
2.规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注明日期的引用文件,其最新版本实用于本标准。
相关文档
最新文档