物理的および環境的セキュリティ スポーツベットアイオー ログイン
第3438章
4 月 15 日発行, 2009; 1 月 9 日改訂, 2023
目次
.010 目的
.020 範囲
.030 発効日
.040 スポーツベットアイオー ログイン
.050 定義
.060 役割と責任
.070 手順の実装
.080 関連法, 規制, またはスポーツベットアイオー ログイン
.100 質問/権利放棄
.010 目的
このスポーツベットアイオー ログインは、損失のリスクを軽減するために、大学の情報および技術リソースを物理的および環境的脅威から保護するための要件を定義します, 盗難, ダメージ, またはそれらのリソースへの不正アクセス, またはK州の作戦への干渉.
.020 スコープ
このスポーツベットアイオー ログインはすべての大学に適用されます, 部門, 行政単位, および大学の情報技術リソースを使用して作成する関連組織, アクセス, ビジネス機能を実行するために大学データを保存または管理.
.030 発効日
このスポーツベットアイオー ログインは 3 月 31 日に発効しました, 2009.
.040 スポーツベットアイオー ログイン
すべてのスポーツベットアイオー ログインの情報および技術リソースには、特定されたリスクに応じて適切な物理的および環境的セキュリティ管理が適用される必要があります.
.050 の定義
- コア ネットワーク設備
- ケーブル配線, 装備, およびすべての建物と外部ネットワーク接続に集約されたネットワーク トラフィックを伝送する、K 州立スポーツベットアイオー ログインのキャンパス ネットワークの高速バックボーンに関連付けられたネットワーク/通信室 (e.g., 関連, インターネット, インターネット 2 接続).
- モバイル ストレージ デバイス
- スポーツベットアイオー ログインのデータを保存する簡単に移動できるデバイス, ラップトップ コンピューターを含むがこれに限定されない, スマートフォン, 外付けハードドライブ, および USB フラッシュ ドライブ.
- 無停電電源装置 (UPS)
- 電力を供給するように設計された装置, 遅滞なく, 通常の電源が十分な性能を発揮できない期間中.
- スポーツベットアイオー ログインデータ
- a) 大学の情報技術システムに保存されている、スポーツベットアイオー ログイン (「大学」) の機能に関連するデータ, b) K州立大学の教職員が管理, または学生, または c) キャンパス内外の組織的プロセスに関連する. これは、あらゆるフォーマットまたはメディアに適用されます(つまり、, 電子データに限定されません).
.060 役割と責任
K州の情報および技術リソースの物理的および環境的セキュリティに対する責任は、これらのシステムを使用する個人によって共有されます, それらを所有するユニット, およびシステムの管理を担当するシステム管理者.
.070 実施手順
- 物理的セキュリティ
- ネットワーク配線と機器 – ネットワーク配線および機器室とキャビネットは、無人の場合は施錠し、許可された担当者 (通常はネットワーク サポート スタッフ) および許可された担当者に付き添われる訪問者のみがアクセスできるようにする必要があります. 他のネットワークケーブルとデバイスも同様に、可能な場合は物理的に保護する必要があります. コア ネットワーク施設には、入場と出発の日時が記録されている必要があります.
- オフィスのドア – 営業時間外またはオフィスに長時間無人の場合は、すべてのオフィスのドアを施錠したままにする必要があります.
- モバイル ストレージ デバイス – モバイル ストレージ デバイスは、人がいないときは安全に保管する必要があります. デバイスに直接接続されたロック付きセキュリティ ケーブルなど、適切な安全な保管方法, 施錠されたキャビネットまたはクローゼット内の保管, 施錠された私設オフィスに保管, など. モバイル デバイスに保存されているデータの暗号化, ラップトップ コンピュータでのディスク全体の暗号化など, 同様に、盗難によるスポーツベットアイオー ログインデータ侵害のリスクが軽減されます, 損失, または不正アクセス. モバイル ストレージ デバイスを携行して旅行する場合、または公共の場所で使用する場合, 損失を防ぐために適切なセキュリティ対策を講じる必要があります, 盗難, ダメージ, または不正アクセス. ラップトップ コンピュータでは追跡および回復ソフトウェアの使用が推奨されます.
- ネットワーク配線と機器 – ネットワーク配線および機器室とキャビネットは、無人の場合は施錠し、許可された担当者 (通常はネットワーク サポート スタッフ) および許可された担当者に付き添われる訪問者のみがアクセスできるようにする必要があります. 他のネットワークケーブルとデバイスも同様に、可能な場合は物理的に保護する必要があります. コア ネットワーク施設には、入場と出発の日時が記録されている必要があります.
- 環境安全
- 電力 – 企業および部門のサービスをホストするサーバーの電力は、停電時のサービスの継続性を確保し、電力異常による損傷から機器を保護するために、無停電電源装置 (UPS) で保護する必要があります. 各 UPS には、接続されているシステムに少なくとも 30 分間の稼働時間を提供するのに十分な容量が必要. 機密データをホストするシステムも、可能な場合は予備発電機で保護する必要があります.
.080 関連法, 規制, またはスポーツベットアイオー ログイン
- K 州のデータ分類とセキュリティ スポーツベットアイオー ログイン
- K 州のネットワーク/電気通信スペースの宿泊施設スポーツベットアイオー ログイン - ネットワークおよび電気通信施設の物理的セキュリティを指定.
- スポーツベットアイオー ログイン, ITEC 情報技術セキュリティ標準ポリシー 7230A (PDF)
- ISO/IEC 27002:2013: 情報技術 – セキュリティ技術 – 情報セキュリティ管理の実践規範、発行者:国際標準化機構. これは、資産を損失から保護するための物理的および環境的セキュリティ管理を規定する国際的なセキュリティ標準です, 盗難, ダメージ, および不正アクセス.
.100 の質問/免除
その 情報技術担当副社長兼最高情報責任者 (CIO) このスポーツベットアイオー ログインの責任者. CIO または被指名人は、このスポーツベットアイオー ログインまたは関連手順の例外を承認する必要があります. 質問は までお送りください。 最高情報セキュリティ責任者 (CISO).