



A területre történő belépést azonosításra és hitelesítésre alkalmas rendszerrel kell ellenőrizni.
A fűtést a klímarendszeren keresztül meleg levegő befúvással kell megoldani, a helyiségben vizes fűtés nem létesíthető. A klímarendszer kültéri és beltéri egységből épüljön fel, vízhűtéses klíma nem telepíthető. Központi klímagép telepítése esetén a befúvó és az elszívó légcsatornába légmentesen záró, tűzgátló tűzcsappantyúkat kell telepíteni.
A szerverszobába csak az annak üzemeltetéséhez elengedhetetlenül szükséges közműhálózat csatlakozhat.
A technikai védelembe legyenek bekötve a hardver-védelemmel ellátott gépek burkolatai az illetéktelen kinyitás jelzésére, a hardver-védelem eltávolításának megakadályozására. A számítóközpontok, a szerverszobák, és az egyéb "központi" jellegű informatikai helyiségek védelme kiegészítendő intelligens beléptetőrendszerrel, amely a mozgásokat két irányban regisztrálja, legalább az utolsó 4.000 eseményt naplózza és az utolsó személy távozásakor a védelmi rendszert automatikusan élesíti. A hardver-védelemmel ellátott munkaállomások elhelyezésére szolgáló helyiségeket munkaidőn kívül elektronikus védelemmel kell ellátni.
A helyiség automatikus működtetésű oltórendszerrel egészítendő ki, az oltórendszer működését tekintve helyi vagy teljes elárasztásos legyen, működése előtt biztosítson elegendő időt a személyzet evakuálására, vezérlő kimeneteinek egyikén adjon jelzést a szerver felé az automatikus mentésre, majd azt követően a lekapcsolásra.
Az energiaellátás biztonsága érdekében a szünetmentes tápegység mellett szükség-áramellátó diesel-elektromos gépcsoport is telepítendő, amely automatikus indítású és szabályozású, teljesítménye képes kiszolgálni a számítástechnikai eszközökön túl azok működéséhez szükséges segédüzemi (pl.: klíma) berendezéseket is.
A kiemelt megbízható működés logikai úton történő biztosításával kapcsolatos követelmények kialakításánál az ITSEC F-AV osztály előírásait vettük alapul.
Ebben a biztonsági osztályban a központi egység esetében a kívánt megbízható működési szint nagysebességű kapcsolaton keresztül, szoros csatolással megvalósított tartalékolással érhető el. A központi egységek normál üzemmódban végezhetnek különböző funkciókat (master-slave üzemmód), ez esetben az áttérési idő hosszabb, de még elegendően rövid a megengedett kiesési időhöz képest. Rövidebb áttérést lehet biztosítani, ha a tartalék gép ugyanazt a feladatot végzi, mint a biztosított és a szükséges adatfrissítések is párhuzamosan megtörténnek (hot stand by üzemmód). Ez a megoldás általában drágább. A választott tartalékolási módot a kitűzött megbízható működési célok, a tartalékolási módok költségei és a rendszer konfigurációjának elemzése alapján lehet kiválasztani.
A lemez egységek tartalékolása ebben az osztályban is tükrözéssel vagy Raid eljárással történjék.
Szerviz, karbantartás
A szerviz háttérhez - amelynél a 4 órás rendelkezésre állás szükséges - csak indokolt esetben kelljen fordulni. A szerviz megjelenéséig az üzemeltető személyzetnek olyan átmeneti megoldást kell találnia, hogy a rendszer üzeme a megengedett kiesési idő lejárta előtt biztosítható legyen.
A szállítónak legalább 8 éves távon biztosítania kell a nagy értékű szoftverrel kapcsolatos szavatosságot és támogatást.
A biztonsági másolatokat az elsődleges tároló helyiségtől földrajzilag elkülönített helyen a fokozott biztonság követelményei szerint kialakított helyiségben másodlagos adathordozón kell tárolni.
A dokumentáció tekintetében az ITSEC E5-E6 minősítési osztályokban javasolt követelmények veendők figyelembe. A teljes hardver/szoftver rendszerről és a hálózati elemekről rendelkezni kell olyan szintű dokumentációval, hogy az üzemeltető személyzet a tartalék egységek vagy alkatrészek segítségével az egység vagy kártya szintű hibaelhárítást el tudja végezni.
A fejlesztett szoftverek esetében rendelkezni kell a forrásnyelvi kóddal, a futási idejű (run time) programok könyvtáraival és biztosítani kell a forráskód szintű hibajavítás feltételeit. A fejlesztett szoftverek tesztelési eljárásait részletesen le kell dokumentálni, a szoftver üzemeltetőknek a tesztelésben rész kell venniük.
A kábelezésre vonatkozóan az EIA/TIA-568 Kereskedelmi Épületkábelezési Szabvány, valamint a kisugárzással, illetve a zavartatással kapcsolatos EN 55022 és EN5024 szabványok a mérvadók, a csavart érpáros árnyékolt kábeltípus alkalmazandó. 50-nél nagyobb user-számú hálózatok esetében strukturált kábelezési rendszer használandó.
Osztott rendszerek
A személyzet összetétele és kiképzettsége olyan legyen, hogy erre a biztonsági osztályra meghatározott 16 perces kiesési időt tartani tudja a kiemelt fontosságú alkalmazások, illetve a teljes rendszer kiesése esetén. Ehhez feltétlenül szükséges, hogy az üzemeltető, karbantartó személyzet rendszeres oktatással és gyakorlattal szinten tartsa az ismereteit a rendszerrel és azokkal az egységekkel kapcsolatban, amelyek üzemeltetéséért és karbantartásáért felelős.
Fontos szempont a rendszer üzemeltetésében és karbantartásában kulcsszerepet betöltő személyek erkölcsi és anyagi érdekeltségének megfelelő szintű biztosítása a fluktuáció elkerülése céljából. A kulcsszakértők kiesése a rendszer kiemelt megbízható működési szintű üzemeltetésében komoly gondot tud okozni, pótlásuk külső forrásból általában nehezen megoldható. Ezért gondoskodni kell arról, hogy a szakértők tudása "átlapolt" legyen azaz egy hardver, illetve szoftver területhez a kulcsember mellett más is értsen.


