bóng đá số dữ liệu bảo mật vật lý và môi trường
Chương 3438
phát hành ngày 15 tháng 4 năm 2009; Sửa đổi ngày 9 tháng 1 năm 2023
Mục lục
.010Mục đích
.020Phạm vi
.030Ngày có hiệu lực
.040bóng đá số dữ liệu
.050Định nghĩa
.060Vai trò và trách nhiệm
.070Quy trình thực hiện
.080Luật, quy định hoặc bóng đá số dữ liệu liên quan
.100Câu hỏi/miễn trừ
.010 Mục đích
Chính sách này xác định các yêu cầu bảo vệ tài nguyên thông tin và công nghệ của trường đại học khỏi các mối đe dọa vật lý và môi trường để giảm nguy cơ mất mát, trộm cắp, thiệt hại hoặc truy cập trái phép bóng đá số dữ liệuo các tài nguyên đó hoặc can thiệp bóng đá số dữ liệuo hoạt động của K-State.
.020 Phạm vi
bóng đá số dữ liệu này áp dụng cho tất cả các trường đại học, khoa, đơn vị hành chính và các tổ chức liên kết sử dụng tài nguyên công nghệ thông tin đại học để tạo, truy cập, lưu trữ hoặc quản lý dữ liệu đại học để thực hiện các chức năng kinh doanh của họ.
.030 Ngày có hiệu lực
Chính sách này có hiệu lực bóng đá số dữ liệuo ngày 31 tháng 3 năm 2009.
.040 bóng đá số dữ liệu
18840_19006
.050 Định nghĩa
- Cơ sở mạng cốt lõi
- Hệ thống cáp, thiết bị và phòng mạng/viễn thông liên quan đến xương sống tốc độ cao của mạng K-State, mang lưu lượng mạng tổng hợp cho tất cả bóng đá số dữ liệu tòa nhà và kết nối mạng bên ngoài (ví dụ: Kanren, Internet và Internet2 kết nối).
- Thiết bị lưu trữ di động
- Bất kỳ thiết bị di chuyển dễ dàng nào lưu trữ dữ liệu đại bóng đá số dữ liệu, bao gồm nhưng không giới hạn ở máy tính xách tay, điện thoại thông minh, ổ cứng ngoài và ổ đĩa flash USB.
- Nguồn điện không bị gián đoạn (UPS)
- Một thiết bị được thiết kế để cung cấp năng lượng, không chậm trễ, trong bất kỳ khoảng thời gian nào khi nguồn điện thông thường không có khả năng thực hiện.
- Dữ liệu đại bóng đá số dữ liệu
- Bất kỳ dữ liệu nào liên quan đến Đại học bang Kansas ("Đại học") là a) được lưu trữ trên bóng đá số dữ liệu hệ thống công nghệ thông tin đại học, b) được duy trì bởi nhân viên khoa K-State, hoặc sinh viên, hoặc c) liên quan đến bóng đá số dữ liệu quy trình tổ chức trong hoặc ngoài khuôn viên trường. Điều này áp dụng cho bất kỳ định dạng hoặc phương tiện nào (nói cách khác, nó không giới hạn ở dữ liệu điện tử).
.060 Vai trò và trách nhiệm
20291_20530
.070 Quy trình thực hiện
- bóng đá số dữ liệu vật lý
- Hệ thống dây và thiết bị mạng- Các phòng và tủ dây và tủ dây mạng phải bị khóa khi không được giám sát với quyền truy cập giới hạn cho nhân viên được ủy quyền (thường là nhân viên hỗ trợ mạng) và khách truy cập được hộ tống bởi nhân viên được ủy quyền nói. Hệ thống cáp và thiết bị khác cũng nên được bóng đá số dữ liệu về mặt vật lý khi khả thi.
- Cửa văn phòng- Tất cả bóng đá số dữ liệu cửa văn phòng nên bị khóa sau giờ hoặc khi bóng đá số dữ liệu văn phòng không được giám sát trong một thời gian dài.
- Thiết bị lưu trữ di động- Thiết bị lưu trữ di động nên được lưu trữ an toàn khi không giám sát. Các phương pháp lưu trữ an toàn phù hợp bao gồm cáp bảo mật khóa được gắn trực tiếp bóng đá số dữ liệuo thiết bị, lưu trữ trong tủ hoặc tủ khóa, lưu trữ trong một văn phòng riêng bị khóa hoặc tương tự.
- Hệ thống dây và thiết bị mạng- Các phòng và tủ dây và tủ dây mạng phải bị khóa khi không được giám sát với quyền truy cập giới hạn cho nhân viên được ủy quyền (thường là nhân viên hỗ trợ mạng) và khách truy cập được hộ tống bởi nhân viên được ủy quyền nói. Hệ thống cáp và thiết bị khác cũng nên được bóng đá số dữ liệu về mặt vật lý khi khả thi.
- bóng đá số dữ liệu môi trường
- năng lượng điện- Năng lượng điện cho các máy chủ lưu trữ dịch vụ doanh nghiệp và bộ phận phải được bóng đá số dữ liệu vệ bởi nguồn cung cấp năng lượng không thể gián đoạn (UPS) để đảm bóng đá số dữ liệu tính liên tục của các dịch vụ trong quá trình mất điện và để bóng đá số dữ liệu vệ thiết bị khỏi thiệt hại do bất thường. Mỗi UPS nên có đủ khả năng để cung cấp ít nhất 30 phút thời gian hoạt động cho các hệ thống được kết nối với nó.
.080 Luật, quy định hoặc bóng đá số dữ liệu liên quan
- bóng đá số dữ liệu bảo mật và phân loại dữ liệu K-State
- Mạng K -State/bóng đá số dữ liệu chỗ ở không gian viễn thông - Chỉ định bảo mật vật lý cho các cơ sở mạng và viễn thông.
- Bang Kansas, bóng đá số dữ liệu tiêu chuẩn bảo mật công nghệ thông tin ITEC 7230A (PDF)
- ISO/IEC 27002: 2013: Công nghệ thông tin - Kỹ thuật bóng đá số dữ liệu - Mã thực hành quản lý bóng đá số dữ liệu thông tin, Được xuất bản bởiTổ chức tiêu chuẩn quốc tế. Đây là một tiêu chuẩn an ninh quốc tế chỉ định các kiểm soát an ninh vật lý và môi trường để bóng đá số dữ liệu vệ tài sản khỏi mất mát, trộm cắp, thiệt hại và truy cập trái phép.
.100 Câu hỏi/miễn trừ
ThePhó chủ tịch công nghệ thông tin và giám đốc thông tin (CIO)chịu trách nhiệm cho bóng đá số dữ liệu này. CIO hoặc người được chỉ định phải phê duyệt bất kỳ ngoại lệ nào đối với bóng đá số dữ liệu này hoặc các thủ tục liên quan.Giám đốc bóng đá số dữ liệu thông tin (CISO).