물리적 및 환경 보안 마닐라 카지노
제 3438 장
2009 년 4 월 15 일 발행; 2023 년 1 월 9 일 개정
목차
.010목적
.020스코프
.030유효 날짜
.040마닐라 카지노
.050정의
.060역할과 책임
.070절차 구현
.080관련 법률, 규정 또는 마닐라 카지노
.100질문/면제
.010 목적
이 마닐라 카지노은 손실, 도난, 손상 또는 해당 자원에 대한 무단 액세스 또는 K-State 운영의 간섭의 위험을 줄이기 위해 대학 정보 및 기술 자원을 물리 및 환경 위협으로부터 보호하기위한 요구 사항을 정의합니다.
.020 스코프
이 마닐라 카지노은 대학 정보 기술 리소스를 사용하여 대학 데이터를 만들기 위해 대학 데이터를 작성, 액세스, 저장 또는 관리하여 비즈니스 기능을 수행하는 모든 대학 대학, 부서, 행정 단위 및 제휴 조직에 적용됩니다.
.030 유효 날짜
이 마닐라 카지노은 2009 년 3 월 31 일에 시행되었습니다.
.040 마닐라 카지노
모든 대학 정보 및 기술 자원은 식별 된 위험에 상응하는 적절한 물리적 및 환경 보안 관리가 적용되어야합니다.
.050 정의
- 핵심 네트워크 시설
- K-State 캠퍼스 네트워크의 고속 백본과 관련된 케이블, 장비 및 네트워크/통신 객실은 모든 건물 및 외부 네트워크 연결 (예 : Kanren, Internet 및 Internet2 연결)에 대한 집계 된 네트워크 트래픽을 전달합니다.
- 모바일 스토리지 장치
- 랩톱 컴퓨터, 스마트 폰, 외부 하드 드라이브 및 USB 플래시 드라이브를 포함하여 대학 데이터를 저장하는 쉽게 움직일 수있는 장치.
- 무정전 전원 공급 장치 (UPS)
- 일반 전원 공급 장치가 수용 할 수없는 기간 동안 지연없이 전원을 공급하도록 설계된 장치.
- 대학 데이터
- Kansas State University ( "University")와 관련된 모든 데이터는 a) 대학 정보 기술 시스템에 저장된 기능, b) K-State 교수진 또는 학생이 유지 관리하거나 C) 캠퍼스 또는 외부의 기관 프로세스와 관련된 기능. 이것은 모든 형식 또는 미디어에 적용됩니다 (즉, 전자 데이터에 국한되지 않습니다)..
.060 역할 및 책임
K-State Information and Technology Resources의 물리적 및 환경 보안에 대한 책임은 이러한 시스템을 사용하는 개인, 소유 한 단위 및 시스템 관리를 담당하는 시스템 관리자가 공유합니다..
.070 절차 구현
- 물리적 보안
- 네트워크 배선 및 장비- - 네트워크 배선 및 장비 객실 및 캐비닛은 공인 직원 (일반적으로 네트워크 지원 직원)에 대한 액세스 제한을받지 않고 해당 승인 된 직원이 호위하는 방문자를 잠금해야합니다. 다른 네트워크 케이블 및 장치도 마찬가지로 실행 가능한 경우 물리적으로 고정되어야합니다.
- Office Doors- 모든 사무실 문은 몇 시간 후 또는 사무실이 장기간 무인 상태로 무인 상태를 유지해야합니다.
- 모바일 스토리지 장치- 모바일 저장 장치는 무인 상태에서 안전하게 보관해야합니다. 적절한 보안 저장 방법에는 장치에 직접 연결된 잠금 보안 케이블, 잠긴 캐비닛 또는 옷장의 저장, 잠긴 개인 사무실의 저장 등이 포함됩니다.
- 네트워크 배선 및 장비- - 네트워크 배선 및 장비 객실 및 캐비닛은 공인 직원 (일반적으로 네트워크 지원 직원)에 대한 액세스 제한을받지 않고 해당 승인 된 직원이 호위하는 방문자를 잠금해야합니다. 다른 네트워크 케이블 및 장치도 마찬가지로 실행 가능한 경우 물리적으로 고정되어야합니다.
- 환경 보안
- 전력- 서버를위한 전력 기업 및 부서별 서비스를 호스팅하는 전력은 전력 정전시 서비스의 연속성을 보장하고 전력 불규칙성으로 인한 장비를 보호하기 위해 UPS (Unrustable Power Supplies)에 의해 보호되어야합니다. 각 UPS는 연결된 시스템에 최소 30 분의 가동 시간을 제공 할 수있는 충분한 용량이 있어야합니다.
.080 관련 법률, 규정 또는 마닐라 카지노
- K-State 데이터 분류 및 보안 마닐라 카지노
- K -State Network/Telecommunications 공간 숙박 마닐라 카지노 - 네트워크 및 통신 시설에 대한 물리적 보안을 지정합니다.
- 캔자스 주, ITEC 정보 기술 보안 표준 마닐라 카지노 7230A (PDF)
- ISO/IEC 27002 : 2013 : 정보 기술 - 보안 기술 - 정보 보안 관리 코드, 게시국제 표준 조직. 이것은 자산이 손실, 도난, 손상 및 무단 액세스로부터 자산을 보호하기 위해 물리적 및 환경 보안 관리를 지정하는 국제 보안 표준입니다..
.100 질문/면제
the정보 기술 및 최고 정보 책임자 (CIO) 부사장이 마닐라 카지노에 대한 책임이 있습니다. CIO 또는 피지명인은이 마닐라 카지노 또는 관련 절차에 대한 예외를 승인해야합니다.최고 정보 보안 책임자 (CISO).