1、 公司 萬科企業股份有限公司(深圳萬科) 流程 信息系統安全 子流程 物理安全管理 子流程參考號# SZ-GC-G 修正日期 制作人 復核人 20/9/2007 1. 流程總述流程總述 本流程描述了深圳萬科信息系統物理安全管理的機房進出制度, 機房環境監控等處理過程。 2. 流程描述流程描述 2.1 2.1 物理權限物理權限 2.22.2 環境安全環境安全 2.12.1 物理權限物理權限 物理安全管理部門對計算機系統的機房和設施安全必須存在必要的控制,以保證只有授 權人員才能接近計算機系統,及時發現及阻止非法進入。集團集團 ITIT 中心建立了中心建立了計算機計算機 機房管理制度機房管理制度G
2、C1,明確計算機機房的范圍,明確計算機機房的范圍,總經理辦公室明確定義具有維護物總經理辦公室明確定義具有維護物 理安全權限的人員和和責任。理安全權限的人員和和責任。 信息系統管理部門執行物理安全制度,限制及記錄進出信息系統管理部門執行物理安全制度,限制及記錄進出 受保護區域的行為,僅有信息系統管理部門主管有權調整此機制。受保護區域的行為,僅有信息系統管理部門主管有權調整此機制。 (控制活動編號:(控制活動編號: ) 。 機房管理人員根據實際工作需要,授予工作人員訪問權限。除機房管理人員外機房管理人員根據實際工作需要,授予工作人員訪問權限。除機房管理人員外, ,所有人所有人 員須獲得機房管理人員
3、同意并填寫員須獲得機房管理人員同意并填寫機房登記表才能機房登記表才能進入機房進入機房GC2,對于來訪者對于來訪者 的姓名、單位、進出時間、來訪目的等要進行記錄,記錄保存三個月的姓名、單位、進出時間、來訪目的等要進行記錄,記錄保存三個月 信息系統管理部信息系統管理部 門監控進入計算機設備所在地的人員門監控進入計算機設備所在地的人員,只有必須在該環境中執行工作者得以進出,并且,只有必須在該環境中執行工作者得以進出,并且 其進出進行記錄并保存一定時間(至少三個月) 。在得到正式授權之前如需進出,須取其進出進行記錄并保存一定時間(至少三個月) 。在得到正式授權之前如需進出,須取 得信息系統管理部門主管同意。得信息系統管理部門主管同意。 (控制活動編號:(控制活動編號: ) 。 2.22.2 環境安全環境安全 要想計算機系統能正常的工作,電源的安全和保護問題不容忽視。電源設備落后或電壓不 穩定,電壓