推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT 30976.1-2014 工业控制系统信息安全 第1部分:评估规范

更新时间:2023-12-10 20:53:29 大小:13M 上传用户:xuzhen1查看TA发布的资源 标签:统信息安全 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT 30976.1-2014 工业控制系统信息安全 第1部分:评估规范 范围 GB/T 30976的本部分规定了工业控制系统(等)信息安全评估的目标、评估的内容、实施过程等。 本部分适用于系统设计方、设备生产商、系统集成商、工程公司、用户、资产所有人以及评估认证机构等对工业控制系统的信息安全进行评估时使用。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的,凡是注日期的引用文件,仅注日期的版本适用于本文件,凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 22081-2008 信息技术 安全技术 信息安全管理实用规则(ISO/IEC27002:)IEC 62443-3-3-2013 工业过程测量和控制安全-网络和系统安全 第3-3系统安全要求和安全等级(SL.) 3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义适用于本文件。 3.1.1脆弱性 vulmerability系统设计,实现或操作和管理中存在的缺陷或朝点,可被利用来危害系统的完整性或安保策略。 3.1.2识别 identify对某一评估要索进行标识与辨别的过程 3.1.3评估目标 assessment target评估活动所要达到的最终目的。 3.1.4验收 acceptance风险评估活动中用于结束项目实施的一种方法,主要由被评估方组织机构,对评估活动进行逐项检验,以是否达到评估目标为接受标准。 3.1.5风险处置 risk treatment选择并且执行措施来更改风险的过程。 3.1.6残余风险 residual risk经过风险处置后遗假的风险。 3.1.7风险接受 risk acceptance接受风险的决定。 3.1.8风险分析 risk analysis系抗地使用信息来识别风险来源和估计风险。 3.1.9风险评估 risk assessment风险分析和风险评价的整个过程。 3.1.10风险管理 risk management指导和控制一个组织机构相关风险的协调活动。 3.1.11风险处置 risk treatment选择并且执行精施来更改风险的过程。 3.1.12工业控制系统 industrial control system;ICS对工业生产过程安全(safety),信息安全(security)和可靠运行产生作用和影响的人员、硬件和软件的集合。 注:系统包括,但不限于: 1)r寻控制系统包括分布式控制系统(IX'S),可编程逻料控制器(PL),智能电子设备(IED),监视控制与数指采来(SCADA)系统,运动控制《MKC)系统,网络电子传感和控制,监视和诊斯系统L在本和净中,不论物理上是分析的还是生成的,这程控制系统(PPCS)包括基本过程控制系统和安全仅去系统(SIS)), 2)相关的信息系统,例如先进控制或者多变量控制,在线优化器,专用设备监视器、洲形界面,过程历史记承,制造执行系统《MES)和企业资源计划(ERP)管理系统。 3)都天的部门,人员、网络或机器接口,为连续的、数处理、两散的和其他过程提供控制,安全和制造指作功能。 3.1.13安全 safety免于不可接受的风险。 3.1,14信息安全 securilya)保护系统所采取的措施: b)由建立和维护保护系统的措施而产生的系统状态: e)能够免于非授权访问和非授权或意外的变更,破坏或者损失的系统资源的状态;d)基于计算机系统的能力,能够提供充分的把握使非授权人员和系统既无法修改软作及其数据也无法访问系统功能,却保证授权人员和系统不被阻止 e)防止对工业自动化和控制系统的非法或有害的人侵,或者干扰其正确和计划的操作。 注:研练可以是与物理信息安全(控制物理访网计算机价资产)或者理解信息安全(登录价定系统和应用的能力)料美的控制手段。

部分文件列表

文件名 大小
GBT_30976.1-2014_工业控制系统信息安全_第1部分:评估规范.pdf 13M

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载