14.13 溫濕度控制能力
14.13.1 一般要求
14.13.1.1 評估內容
詳見GB/T31168-2014中14.13.1的a)和b)。
14.13.1.2 評估方法
14.13.1.2.1 對a)的評估方法為:
——檢查物理與環境安全策略與規程等相關文檔,查看其是否有維護云計算平臺所在機房的溫濕度,使其符合GB 50174-2008相關規定的要求;
——訪談系統安全負責人或物理安全負責人等相關人員,詢問其維護云計算平臺所在機房的溫濕度的情況;
——檢查云計算平臺運行環境,查看其是否按照GB 50174-2008的相關規定維護機房的溫濕度。
14.13.1.2.2 對b)的評估方法為:
——檢查物理與環境安全策略與規程等相關文檔,查看其是否有實時監控溫濕度水平的要求;
——訪談系統安全負責人或物理安全負責人等相關人員,詢問其實時監控溫濕度水平的情況;
——檢查溫濕度實時監控記錄,查看其是否實時監控溫濕度水平。
14.13.2 增強要求
14.13.2.1 評估內容
詳見GB/T31168-2014的14.13.2。
14.13.2.2 評估方法
14.13.2.2.1 評估方法如下:
——檢查物理與環境安全策略與規程等相關文檔,查看其是否有在機房中使用自動溫濕度控制措施,防止溫濕度波動對信息系統造成潛在損害的要求;
——訪談物理安全負責人,詢問其機房中使用自動溫濕度控制措施的情況;
——檢查云計算平臺運行環境,查看其是否在機房中使用自動溫濕度控制措施。
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: