



全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IEC 62443标准体系结构2007年,IEC/TC65/ W G 10与ISA 99成立联合工作组,共同制定IEC 62443系列标准。2011年5月,IEC/TC65年会决定整合IEC 62443标准结构,并从14个部分文档调整到12个,以优化工业控制系统信息安全标准体系。同时,为与I EC/TC65的工作范围相对应,IEC 62443系列标准名称由工业通信网络网络与系统信息安全改为工业过程测量、控制和自动化网络与系统信息安全。lEC 62443系列标准目前分为通用、信息安全程序、系统技术和部件技术4个部分,共包含12个文档,每个文档描述工业控制系统信息安全的不同方面。IEC 62443标准结构如下所示。一、 第一部分 第1部分描述了信息安全的通用方面,作为IEC 62443其他部分的基础。l IEC 62443-1-1术语、概念和模型:为其余各部分标准定义了基本的概念和模型,从而更好地理解工业控制系统的信息安全。l IEC 62443-1-2术语和缩略语:包含了该系列标准中用到的全部术语和缩略语列表。l IEC 62443-1-3系统信息安全符合性度量:包含建立定量系统信息安全符合性度量体系所必要的要求,提供系统目标、系统设计和最终达到的信息安全保障等级。二、 第二部分 第2部分主要针对用户的信息安全程序。它包括整个信息安全系统的管理、人员和程序设计方面,是用户在建立其信息安全程序时需要考虑的。IEC 62443-2-1建立工业自动化和控制系统信息安全程序:描述了建立网络信息安全管理系统所要求的元素和工作流程,以及针对如何实现各元素要求的指南。l IEC 62443-2-2运行工业自动化和控制系统信息安全程序:描述了在项目已设计完成并实施后如何运行信息安全程序,包括量测项目有效性的度量体系的定义和应用。l IEC 62443-2-3工业自动化和控制系统环境中的补丁更新管理l IEC 62443-2-4对工业自动化控制系统制造商信息安全政策与实践的认证。三、 第三部分第3部分针对系统集成商保护系统所需的技术性信息安全要求。它主要是系统集成商在把系统组装到一起时需要处理的内容。它包括将整体工业自动化控制系统设计分配到各个区域和通道的方法,以及信息安全保障等级的定义和要求。l IEC 62443-3-1信息安全技术:提供了对当前不同网络信息安全工具的评估、缓解措施,可有效地应用于基于现代电子的控制系统,以及用来调节和监控众多产业和关键基础设施的技术。l IEC 62443-3-2区域和通道的信息安全保障等级:描述了定义所考虑系统的区域和通道的要求,用于工业自动化和控制系统的目标信息安全保障等级要求,并对验证这些要求提供信息性的导则。l IEC 62443-3-3系统信息安全要求和信息安全保障等级:描述了与IEC 62443-1-1定义的7项基本要求相关的系统信息安全要求,及如何分配系统信息安全保障等级。四、 第四部分第4部分针对制造商提供的单个部件的技术性信息安全要求。它包括系统的硬件、软件和信息部分,以及当开发或获取这些类型的部件时需要考虑的特定技术性信息安全要求。l IEC 62443-4-1产品开发要求:定义了产品开发的特定信息安全要求。l IEC 62443-4-2对IACS产品的信息安全技术要求:描述了对嵌入式设备、主机设备、网络设备等产品的技术要求。l IEC 62443系列标准通过四个部分,涵盖了所有的利益相关方,即资产所有者、系统集成商、组件供应商,以尽可能地实现全方位的安全防护。其中,IEC 62443第1-1部分、第2-1部分、第3部分、第3-1部分已发布IEC标准;第3-3部分目前处于委员会投票草案(CDV)阶段;第2-4部分已通过新工作项目(NP)投票;其余部分都在起草过程中。为了避免标准冲突,IEC 62443同时涵盖
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年自考专业(人力资源管理)真题及完整答案详解【考点梳理】
- 应急办安全培训班课件
- 2024电工试卷【综合卷】附答案详解
- 新生儿换血疗法适应证-风险与操作流程
- 广东广州市黄埔区人民政府永和街道办事处招聘政府聘员笔试备考题库及答案详解一套
- 2025年文化娱乐产业产业链上下游协同发展研究报告
- 2025年汽车电子设备行业产业链上下游分析报告
- 2025年房地产企业风险控制与财务稳健性优化措施报告
- 2025年工业互联网平台数据加密算法在工业自动化安全防护体系升级报告
- 苏教版五年级数学上册第三单元小数的意义和性质试卷(含答案)
- GB 23466-2025听力防护装备的选择、使用和维护
- 人教PEP版(2024)四年级上册英语-Unit 3 Places we live in 单元整体教学设计(共6课时)
- 华为信息安全管理培训课件
- 贵阳市殡仪服务中心招聘考试真题2024
- 重庆市危险化学品企业变更管理实施指南(试行)解读2025.7.25
- 煤改电工程施工质量监控方案和措施
- 布病的护理教学课件
- (2025年标准)预售小麦协议书
- 2025年院感测试题及答案
- 公司培训防诈骗知识宣传课件
- 2025年全国《质量知识竞赛》题库及答案
评论
0/150
提交评论