An toàn các phòng ốc, cơ quan và các tài sản (Securing offices, rooms and facilities)

Một phần của tài liệu Tiêu chuẩn ISO 17799 pot (Trang 25 - 26)

7 An toàn môi trường và an toàn vật lý (Physical and environmental security) 1 Các lĩnh vực an toàn (Secure areas)

7.1.3 An toàn các phòng ốc, cơ quan và các tài sản (Securing offices, rooms and facilities)

facilities)

Một khu vực an toàn có thể là các phòng ốc, cơ quan đã được khóa cửa bên trong các vành đai bảo vệ, tủ, két sắt bên trong đã được khóa. Sự chọn lựa và thiết kế các khu vực an toàn này cần phải tính đến khả năng họa hoạn, lũ lụt, cháy nổ, tình trạng náo động và các thảm họa khác do tự nhiên hoặc con người gây ra. Cũng cần phải tính đến các vấn đề liên quan đến sức khỏe, các quy tắc cũng như các tiêu chuẩn về an toàn. Cần xem xét các nguy cơ về an toàn từ tổ chức xung quanh, như sự rò rỉ nước từ một khu vực khác.

Dưới đây là một số quy tắc cần được xem xét:

a) Các tài sản quan trọng cần được đặt ở những nơi tránh xa các sự truy cập nói chung.

b) Các tòa nhà không nên phô trương và cần hạn chế đưa ra các ký hiệu thể hiện mục đích của nó, với các ký hiệu trừu tượng bên ngoài hoặc bên trong tòa nhà. c) Các thiết bị và chức năng hỗ trợ như máy fax, máy photo cần đặt tại các vị trí thích hợp trong các khu vực an toàn nhằm tránh các sự nhờ vả, gây ra các nguy cơ tiềm ẩn.

d) Cửa sổ, cửa ra vào cần được khóa khi không có người và các sự bảo vệ bên ngoài cần được tính đến các cửa sổ này, đặc biệt là các cửa sổ gần mặt đất.

e) Các hệ thống nhận dạng sự xâm nhập đã được cài đặt mang tính chuyên nghiệp và được kiểm tra thường xuyên cần được đặt tại các cửa ra vào và các cửa sổ có thể bị đột nhập.

f) Các tài sản phục vụ quá trình xử lý thông tin được quản lý bởi tổ chức cần tách biệt về mặt vật lý từ các sự quản lý của các đơn vị thứ 3.

g) Các danh bạ điện thoại ghi các địa điểm có các tài sản xử lý thông tin nhạy cảm không nên để công khai.

h) Các vật liệu dễ cháy, nguy hiểm cần đặt tại các nơi an toàn, ở các khoảng cách xa với khu vực này. Các vật liệu hỗ trợ khác như văn phòng phẩm không nên lưu trữ trong khu vực bảo mật khi không có yêu cầu.

i) Các thiết bị dự trữ và các phương tiện back-up cần được đặt tại những nơi có khoảng cách an toàn nhằm tránh các sự phá hủy do các thảm họa tại chính nơi đó

gây ra.

Một phần của tài liệu Tiêu chuẩn ISO 17799 pot (Trang 25 - 26)

Tải bản đầy đủ (DOC)

(90 trang)
w