DB21/T 1937-2012
信息系统物理安全测评方法
发布时间:2012-01-09 实施时间:2012-02-09
信息系统的物理安全是指对信息系统的硬件、设备、设施等进行保护,以防止非法入侵、破坏、窃取等安全事件的发生。信息系统物理安全测评是对信息系统物理安全措施的有效性进行评估和检测的过程。DB21/T 1937-2012 信息系统物理安全测评方法规定了信息系统物理安全测评的方法和流程,包括以下几个方面:
1. 测评准备
测评准备是指在进行信息系统物理安全测评前,对测评对象进行准备工作,包括确定测评目标、确定测评范围、收集相关信息等。
2. 测评方案
测评方案是指制定信息系统物理安全测评的具体方案,包括测评方法、测评流程、测评指标等。
3. 测评实施
测评实施是指按照测评方案对信息系统物理安全进行实际测评,包括对物理安全措施的检测、评估和测试等。
4. 测评报告
测评报告是指对测评结果进行总结和分析,形成测评报告,包括测评结论、存在的问题、改进建议等。
5. 测评跟踪
测评跟踪是指对测评结果进行跟踪和监督,确保测评结果得到有效的改进和落实。
DB21/T 1937-2012 信息系统物理安全测评方法的实施可以有效提高信息系统的物理安全性,保障信息系统的正常运行和数据的安全性。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22240-2008 信息安全技术 信息安全等级保护测评规范
GB/T 25070-2010 信息安全技术 信息安全风险评估指南
GB/T 28448-2012 信息安全技术 信息安全事件管理指南
GB/T 31174-2014 信息安全技术 信息安全管理体系实施指南