a.%物理锁。对于放置在房间里的电脑和其他设备而言,其物理安全性的首要防线由房间门锁构成。这些房间包括电脑主机房、配电房和放置文件服务器、网关以及其他设备的房间。
控制接触这些受限制房间的最有效的方式之一是使用常规的钥匙(Conventional%Keys)。这就要求组织中有值得高度信赖的管理员工,组织的安全官员或指定的管理员工应该负责收发所有钥匙,并明确持有钥匙的个人,保留详细的钥匙清单,同时要妥善地保管所有的备份钥匙。如果不能适当地控制这些钥匙的话,那么常规的钥匙锁只能给人们一种安全的错觉。比如,那些不再履行其正常职务的保管员、前雇员、离职人员可能未经过授权就接触信息系统设备。
电子通道证章(Electronic%Access%Badge)系统相对于常规钥匙锁来说,具有两项独特的优势。第一,该系统不需要所有的员工都持有常规钥匙,他们通过电子通道证章系统能够获得和其职位相对应的访问权。当员工调动、离职或被解雇时,只需要停止电子通道证章系统中的相应权力就能够防止这些员工接触到原来可以进入的设备。即使电子证章没有交回来,组织也不需要更换门锁的钥匙。