标准解读
《GB/T 30976.1-2014 工业控制系统信息安全 第1部分:评估规范》是中国国家标准之一,主要针对工业控制系统的安全性进行规定。该标准提供了对工业控制系统(ICS)的信息安全状态进行全面评估的方法和流程,旨在帮助组织识别其ICS环境中的潜在风险,并采取适当的措施来减少这些风险。
标准中定义了评估过程的几个关键步骤,包括准备、执行以及报告等阶段。在准备阶段,需要明确评估的目标、范围以及相关方的需求;同时也要确定评估团队成员及其职责。执行阶段则涉及收集证据、分析信息以确定系统当前的安全状况与所需达到的安全水平之间的差距。最后,在报告阶段,将根据前两个阶段的结果编制详细的评估报告,其中包括发现的问题、改进建议等内容。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-07-24 颁布
- 2015-02-01 实施
文档简介
ICS25040
N10.
中华人民共和国国家标准
GB/T309761—2014
.
工业控制系统信息安全
第1部分评估规范
:
Industrialcontrolsstemsecurit—Part1Assessmentsecification
yy:p
2014-07-24发布2015-02-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T309761—2014
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………3
工业控制系统信息安全概述
4……………3
总则
4.1…………………3
危险引入点
4.2…………………………3
传播途径
4.3……………4
危险后果的受体及其影响
4.4…………4
工业控制系统信息安全评估的内容概述
4.5…………5
评估结果
4.6……………6
组织机构管理评估
5………………………7
安全方针
5.1……………7
信息安全组织机构
5.2…………………8
资产管理
5.3……………14
人力资源安全
5.4………………………17
物理和环境安全
5.5……………………21
通信和操作管理
5.6……………………26
访问控制
5.7……………40
信息系统获取开发和维护
5.8、………………………52
信息安全事件管理
5.9…………………60
业务连续性管理
5.10…………………63
符合性
5.11……………66
系统能力技术评估
6()……………………71
基本要求系统要求和系统能力等级的说明
6.1(FR)、(SR)(CL)…………………71
标识和认证控制
6.2FR1:……………71
使用控制
6.3FR2:……………………77
系统完整性
6.4FR3:…………………83
数据保密性
6.5FR4:…………………87
限制的数据流
6.6FR5:………………88
对事件的及时响应
6.7FR6:…………91
资源可用性
6.8FR7:…………………91
评估程序
7…………………95
评估工作过程
7.1………………………95
评估方法的确定
7.2……………………96
Ⅰ
GB/T309761—2014
.
工业控制系统生命周期各阶段的风险评估
8……………98
生命周期概述
8.1………………………98
规划阶段的风险评估
8.2………………98
设计阶段的风险评估
8.3………………98
实施阶段的风险评估
8.4………………99
运行维护阶段的风险评估
8.5…………99
废弃阶段的风险评估
8.6……………100
评估报告的格式要求
9…………………100
附录规范性附录管理评估列表
A()…………………102
附录规范性附录系统能力技术评估列表
B()()……………………109
附录资料性附录风险评估工具和工业控制系统常见的测试内容
C()……………113
参考文献
……………………117
图风险可接受的程度
1……………………6
表后果造成的侵害等级
1…………………4
表工业控制系统的评估结果
2……………7
表评估的主要流程
3……………………95
表信息安全管理评估列表
A.1…………102
表系统要求和增强要求与安全等级的映射
B.1………109
Ⅱ
GB/T309761—2014
.
前言
工业控制系统信息安全分为两个部分
GB/T30976《》:
第部分评估规范
———1:;
第部分验收规范
———2:。
本部分为的第部分
GB/T309761。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分由中国机械工业联合会提出
。
本部分由全国工业过程测量和控制标准化技术委员会和全国信息安全标准化技术
(SAC/TC124)
委员会归口
(SAC/TC260)。
本部分起草单位机械工业仪器仪表综合技术经济研究所中国电子技术标准化研究院北京和利
:、、
时系统工程有限公司中国核电工程有限公司上海自动化仪表股份有限公司东土科技股份有限公司
、、、、
中国电力科学研究院清华大学西门子中国有限公司浙江大学西南大学重庆邮电大学施耐德电
、、()、、、、
气中国有限公司北京钢铁设计研究总院华中科技大学北京奥斯汀科技有限公司罗克韦尔自动化
()、、、、
中国有限公司中国仪器仪表学会中国科学院沈阳自动化研究所无线网络安全技术国家工程实验
()、、、
室西安西电捷通无线网络通信股份有限公司中央办公厅电子科技学院北京海泰方圆科技有限公司
、、、、
青岛多芬诺信息安全技术有限公司北京国电智深控制技术有限公司北京力控华康科技有限公司广
、、、
东航宇卫星科技有限公司华北电力设计院工程有限公司华为技术有限公司三菱电机自动化中国
、、、()
有限公司中标软件有限公司横河电机中国有限公司北京研发中心
、、()。
本部分主要起草人王玉敏唐一鸿隋爱芬罗安吕冬宝张建军薛百华陈小淙高昆仑王雪
:、、、、、、、、、、
冯冬芹刘枫王浩周纯杰陈小枫华镕张莉宋岩李琴夏德海胡亚楠王雄胡伯良梅恪
、、、、、、、、、、、、、、
刘安正田雨聪方亮马欣欣张建勋杨应良丁露王勇杜佳琳王亦君陈日罡张涛王玉裴
、、、、、、、、、、、、、
刘利民丁青芝刘文龙钱晓斌朱镜灵张智龚明何佳杨磊
、、、、、、、、。
Ⅲ
GB/T309761—2014
.
工业控制系统信息安全
第1部分评估规范
:
1范围
的本部分规定了工业控制系统等信息安全评估的目标评
GB/T30976(SCADA,DCS,PLC,PCS)、
估的内容实施过程等
、。
本部分适用于系统设计方设备生产商系统集成商工程公司用户资产所有人以及评估认证机
、、、、、
构等对工业控制系统的信息安全进行评估时使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 后勤院长安全生产责任制培训课件
- 2026安康市省考面试题目及答案
- 2026爱安特销售面试题目及答案
- 《物联网概论》课件 7.2 无线网络发展史
- GBT 47569-2026《钢制弯管技术规范》
- 给排水塑料管道塑料管性能参数
- 教案15-项目六 汽车安全性评价-任务三 汽车安全性试验
- 手机维修售后外包合同
- 2025劳务外包合同
- 2025年氢气管路泄漏测试技术
- 2026信息安全行业市场发展分析及前景趋势与投融资发展机会研究报告
- 2026山东临沂市郯城县城镇公益性岗位招聘41人备考题库附答案详解(考试直接用)
- 物流园区安全生产风险分级管控清单
- 北京市2025文化和旅游部恭王府博物馆应届毕业生招聘笔试历年参考题库典型考点附带答案详解
- 陕西省宝鸡市2026届中考语文全真模拟试卷含解析
- 2026湖南益阳桃江县产业发展投资集团有限公司招聘4人笔试备考题库及答案详解
- 产品包装、运输、装卸方案
- 2026届湖北省武汉市高三四调英语试题(含答案和音频)
- 2025年河北唐山市八年级地理生物会考考试题库(附含答案)
- T-SZRCA 011-2025 人形机器人专用线缆技术规范
- 内江市东兴区2025年网格职员考试题及答案
评论
0/150
提交评论