LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

[点晴永久免费OA]等保2级的自建机房,你们一般怎么测

admin
2025年5月8日 8:38 本文热度 110
今天陪3位测评师到客户现场进行等保测评。这家客户是一个重点高中,机房在一幢新建的大楼里。

负责测机房的测评师是组长,虽然经验丰富,比其他两位看着资历老,其实也还是一个年轻人。他首先问客户的就是,机房是在几楼,得知是在中间楼层后,他就预判机房可以防水防潮,以防止因水害导致的设备损坏
我查了一下,判断依据应该是GB/T 28448-2019的L2-PES1-02

我想了想,建筑物的顶层和地下室确实容易遭受水害。记得有2023年7月31日至8月1日,河北省涿州市码头镇的北京西南物流涿州园遭遇洪流,多家出版机构书库被淹。

被淹过后的中图网书库

顶层由于直接暴露在大气环境中,更容易受到雨水和高湿度空气的影响,同时,顶层的防水层在长期使用过程中可能会老化、开裂或破损,导致水渗透进建筑物内。此外,顶层的保温层如果未做好,墙面或者顶面结露的主要原因可能是建筑物表面的温度比空气的温度要低,达到露点温度,就会形成结露,水会对饰面和墙体造成侵蚀,损坏饰面和导致发霉。

接着测评师一行到了机房门口,甲方老师刷门禁卡进来。测评师问:“你们刷的门禁卡是加密的吗?系统里面有谁进刷卡来的记录吗?” 甲方老师说:“是加密的,有记录。”测评师又扫到了门口的桌子上有纸质的进出登记表,里面有近期的人员登录记录。问:“那外部运维人员进来是用这个登记吗?我们也需要登记一下。”  甲方老师说:“是的,外部人员在这里填写。”
我查了一下,判断依据应该是GB/T 28448-2019的L2-PES1-03。
不过,这个测评要求并没有要求门禁卡采用加密技术,于是我问了一下测评师为啥要强调这点,他给我讲了一个原则——所有的测评都是建立在安全的原则,国标上面就一句话,但每个测评机构的测评点都会自己在安全的原则上做适配。如果这个门禁卡没有做加密,那么可以无穷复制,这样门禁卡一旦丢失就会被复制很多张卡,就不安全了。另外,一般的非加密门禁卡也不会记录人员信息。
这是一个修得比较漂亮的机房,进去后听不到太多噪声,因为有落地的玻璃门做了隔断,把机柜和服务器等设备放在玻璃门内。
测评师问:“这个玻璃门有3c认证吗?” 然后在玻璃门上框找到了3c认证标识。
我有点好奇为啥要看这个,后来一查,3C认证的玻璃在强度、耐冲击性、热稳定性等方面都有更好的表现。这个应该是对应的L2-PES1-08这条,要采用耐火等级的材料,防火用的。
测评师环顾了一下周围,发现墙面有一点裂缝,用漆补了一下,那个漆看着很像是漏水痕迹,于是走近细看了一下。然后他问:“你们有防震的验收报告吗?”甲方老师说:“这个没有。” 测评师说:“按道理应该要看防震验收材料的,不过也可以通过观察来判断,这里有一点裂缝,会产生相应的疑问。”
我仔细看了一下,那个裂缝更像是漆面裂缝,不太像墙主体层面的裂缝。这条应该是下面这条L2-PES1-01:
在这条上,测评师没有过度纠结。
接下来,测评师进到机柜区域,去检查了防雷击—机柜接地。这个应该是L2-PES1-06,因为机柜是铁皮柜,刀片服务器用螺丝拧在柜子上,所以他只检查了机柜的接地线,没有再看设施设备的接地情况。测评师给我说,他见过有的客户用木头柜子装设备,那这种设施设备就要单独接地了。
接下来,测评师看到服务器和交换机等设备上贴了黄色防水标签纸,告诉我这种标签纸不易脱落且防水,如果用老的那种白色标签纸容易脱胶且不防水。
测评师踩了踩静电地板,问这个通信线缆是是铺设在地板下面吗?强电弱电是否分槽铺设,得到了肯定的答复。
我查了一下,这个其实就是测的下面几项。
线缆铺设在地板下,可以防盗窃。
接下来,一行人又看了空调,这个机房有4台格力精密空调,这个空调很大,比家里的双开门冰箱还大,温度在20度左右,湿度在36左右。测评师给我指了指空调旁边的两个粗管子,告诉我这个是排水管。
我网上查了一下,发现机房精密空调确实需要排水管,主要用于排放空调运行过程中产生的冷凝水。精密空调的排水管应接入建筑物的排水系统中,并确保排水畅通无阻。排水管应有一定坡度,排水管接头要求用喉箍固定,以防止水溢。此外,排水管需做保温和固定。这个应该是看的L2-PES1-12。
接下来,又看了UPS,这个学校买了很多山特的电池,但据学校老师介绍,平时测试也就能用1小时左右。测评师说二级系统1小时也可以,不过这么多电池只能1小时不是很正常,建议联系厂家更换电池。
我查了一下,这条应该是看的电力供应L2-PES1-14。
接下来,看了一下七氟丙烷灭火器,发现虽然压力指针还在绿色的范围,但是超过5年了,一般来说在5年内认为是在保质期内,还是有点小问题。测评师建议换气。
接下来,默认下面这几个符合,没有细查。 
然后,我自己又翻了翻高风险判定指引,发现二级物理环境主要看下面几条:

机房出入口访问控制措施缺失
机房防火措施缺失
机房短期备用电力供应措施缺失

今天跟着看了一圈,还是有点小收获,请问各位测评师,你们重点会怎么查,查哪些呢?
THE END


阅读原文:https://mp.weixin.qq.com/s/eXij-4AaGpJDB0DZod7QkQ


该文章在 2025/5/8 11:18:05 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2025 ClickSun All Rights Reserved