精选优质文档-倾情为你奉上物理访问策略介绍技术支持人员、安全管理员、系统管理员以及其他人员可能因工作需要访问信息资源物理设施。对信息资源设施物理访问的批准、控制以及监控对于全局的安全是极其重要的。目的该策略的目的是为信息资源设施物理访问的批准、控制、监控和删除建立规则。适用范围该策略适用于组织中负责信息资源安装和支持的所有人员,负责信息资源安全的人员以及数据的所有者。内容l 所有物理安全系统必须符合相应的法规,例如,但不仅限于建设法规以及消防法规;l 对所有受限制的信息资源设施的物理访问必须形成文件并进行控制;l 所有信息资源设施必须依据其功能的关键程度或重要程度进行物理保护;l 对信息资源设施的访问必须只授权给因职责需要访问设施的支持人员和合同方;l 授权使用卡和/或钥匙访问信息资源设施的过程中必须包括设施负责人的批准;l 拥有信息资源设施访问权的每一个人员都必须接受设施应急程序培训,并且必须签署相应的访问和不泄密协议;l 访问请求必须发自相应的数据/系统所有者;l 访问卡和/或钥匙不可以与他人共享或借给他人;