【填空题】
A、物理安全-机房、办公环境、机房相关文档等 B、网络安全-交换机、防火墙、路由器、IPS等安全设备及神及日志 C、测评结果判定-单元测评分析、层面测评分析及整体测评结果输出 D、工具检查-检查接入点选择、工具测试选择及方式 E、主机安全-操作系统、数据库系统、中间件平台等 F、应用安全-商业现货、定制应用软件等 H、管理安全-文档(制度、规程、结果记录)、人员等
A、环境安全:系统中的机房环境和场地环境要按照国家的有关标准进行建设,并制订严格的机房管理制度。如GB9361-1988《计算站场地通用规范》等。 B、设备安全:设备安全包括设备的防盗、防毁及电源保护等,核心数据区中存放重要信息数据的服务器以及关键的网络通讯设备应该放在单独的机房,严格控制人员出入,减少物理上的安全威胁。 C、介质安全:存放数据的介质(磁盘、磁带等)必须妥善保管,备份数据存放间要求具备防火、防高温、防水、防震能力,注意介质的防潮、防尘等方面的处理,防止人为物理操作失误或错误及其他物理手段造成介质的损坏和丢失。 D、以上都是