说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS25.040 N10 中华人民共和国国家标准 GB/T30976.1—2014 工 工业控制系统信息安全 第1部分:评估规范 Industrialcontrolsystemsecurity—Part1:Assessmentspecification 2014-07-24发布 2015-02-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语、定义和缩略语 1 ……………………………………………………………………………………… 3.1 术语和定义 1 ………………………………………………………………………………………… 3.2 缩略语 3 ……………………………………………………………………………………………… 4 工业控制系统信息安全概述 3 …………………………………………………………………………… 4.1 总则 3 ………………………………………………………………………………………………… 4.2 危险引入点 3 ………………………………………………………………………………………… 4.3 传播途径 4 …………………………………………………………………………………………… 4.4 危险后果的受体及其影响 4 ………………………………………………………………………… 4.5 工业控制系统信息安全评估的内容概述 5 ………………………………………………………… 4.6 评估结果 6 …………………………………………………………………………………………… 5 组织机构管理评估 7 ……………………………………………………………………………………… 5.1 安全方针 7 …………………………………………………………………………………………… 5.2 信息安全组织机构 8 ………………………………………………………………………………… 5.3 资产管理 14 …………………………………………………………………………………………… 5.4 人力资源安全 17 ……………………………………………………………………………………… 5.5 物理和环境安全 21 …………………………………………………………………………………… 5.6 通信和操作管理 26 …………………………………………………………………………………… 5.7 访问控制 40 …………………………………………………………………………………………… 5.8 信息系统获取、开发和维护 52 ……………………………………………………………………… 5.9 信息安全事件管理 60 ………………………………………………………………………………… 5.10 业务连续性管理 63 ………………………………………………………………………………… 5.11 符合性 66 …………………………………………………………………………………………… 6 系统能力(技术)评估 71 …………………………………………………………………………………… 6.1 基本要求(FR)、系统要求(SR)和系统能力等级(CL)的说明 71 ………………………………… 6.2 FR1:标识和认证控制 71 …………………………………………………………………………… 6.3 FR2:使用控制 77 …………………………………………………………………………………… 6.4 FR3:系统完整性 83 ………………………………………………………………………………… 6.5 FR4:数据保密性 87 ………………………………………………………………………………… 6.6 FR5:限制的数据流 88 ……………………………………………………………………………… 6.7 FR6:对事件的及时响应 91 ………………………………………………………………………… 6.8 FR7:资源可用性 91 ………………………………………………………………………………… 7 评估程序 95 ………………………………………………………………………………………………… 7.1 评估工作过程 95 ……………………………………………………………………………………… 7.2 评估方法的确定 96 …………………………………………………………………………………… ⅠGB/T30976.1—2014 8 工业控制系统生命周期各阶段的风险评估 98 …………………………………………………………… 8.1 生命周期概述 98 ……………………………………………………………………………………… 8.2 规划阶段的风险评估 98 ……………………………………………………………………………… 8.3 设计阶段的风险评估 98 ……………………………………………………………………………… 8.4 实施阶段的风险评估 99 ……………………………………………………………………………… 8.5 运行维护阶段的风险评估 99 ………………………………………………………………………… 8.6 废弃阶段的风险评估 100 …………………………………………………………………………… 9 评估报告的格式要求 100 ………………………………………………………………………………… 附录A(规范性附录) 管理评估列表 102 ………………………………………………………………… 附录B(规范性附录) 系统能力(技术)评估列表 109 …………………………………………………… 附录C(资料性附录) 风险评估工具和工业控制系统常见的测试内容 113 …………………………… 参考文献 117 …………………………………………………………………………………………………… 图1 风险可接受的程度 6 …………………………………………………………………………………… 表1 后果造成的侵害等级 4 ………………………………………………………………………………… 表2 工业控制系统的评估结果 7 …………………………………………………………………………… 表3 评估的主要流程 95 …………………………………………………………………………………… 表A.1 信息安全管理评估列表 102 ………………………………………………………………………… 表B.1 系统要求和增强要求与安全等级的映射 109 ……………………………………………………… ⅡGB/T30976.1—2014 前 言 GB/T30976《工业控制系统信息安全》分为两个部分: ———第1部分:评估规范; ———第2部分:验收规范。 本部分为GB/T30976的第1部分。 本部分按照GB/T1.1—2009给出的规则起草。 本部分由中国机械工业联合会提出。 本部分由全国工业过程测量和控制标准化技术委员会(SAC/TC124)和全国信息安全标准化技术 委员会(SAC/TC260)归口。 本部分起草单位:机械工业仪器仪表综合技术经济研究所、中国电子技术标准化研究院、北京和利 时系统工程有限公司、中国核电工程有限公司、上海自动化仪表股份有限公司、东土科技股份有限公司、 中国电力科学研究院、清华大学、西门子(中国)有限公司、浙江大学、西南大学、重庆邮电大学、施耐德电 气(中国)有限公司、北京钢铁设计研究总院、华中科技大学、北京奥斯汀科技有限公司、罗克韦尔自动化 (中国)有限公司、中国仪器仪表学会、中国科学院沈阳自动化研究所、无线网络安全技术国家工程实验 室、西安西电捷通无线网络通信股份有限公司、中央办公厅电子科技学院、北京海泰方圆科技有限公司、 青岛多芬诺信息安全技术有限公司、北京国电智深控制技术有限公司、北京力控华康科技有限公司、广 东航宇卫星科技有限公司、华北电力设计院工程有限公司、华为技术有限公司、三菱电机自动化(中国) 有限公司、中标软件有限公司、横河电机(中国)有限公司北京研发中心。 本部分主要起草人:王玉敏、唐一鸿、隋爱芬、罗安、吕冬宝、张建军、薛百华、陈小淙、高昆仑、王雪、 冯冬芹、刘枫、王浩、周纯杰、陈小枫、华镕、张莉、宋岩、李琴、夏德海、胡亚楠、王雄、胡伯良、梅恪、 刘安正、田雨聪、方亮、马欣欣、张建勋、杨应良、丁露、王勇、杜佳琳、王亦君、陈日罡、张涛、王玉裴、 刘利民、丁青芝、刘文龙、钱晓斌、朱镜灵、张智、龚明、何佳、杨磊。 ⅢGB/T30976.1—2014 工业控制系统信息安全 第1部分:评估规范 1 范围 GB/T30976的本部分规定了工业控制系统(SCADA,DCS,PLC,PCS等)信息安全评估的目标、评 估的内容、实施过程等。 本部分适用于系统设计方、设备生产商、系统集成商、工程公司、用户、资产所有人以及评估认证机 构等对工业控制系统的信息安全进行评估时使用。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T22081—2008 信息技术 安全技术 信息安全管理实用规则(ISO/IEC27002:200
GB-T 30976.1-2014 工业控制系统信息安全 第1部分 评估规范
文档预览
中文文档
124 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助6.2元下载(无需注册)
温馨提示:本文档共124页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助6.2元下载
本文档由 人生无常 于
2025-07-13 04:33:57
上传分享
举报
下载
原文档
(1.7 MB)
分享
友情链接
ISO 14080 2018 Greenhouse gas management and related activities — Framework and principles for methodologies on climate actions.pdf
ISO 18113-1 2022 In vitro diagnostic medical devices — Information supplied by the manufacturer (labelling) — Part 1 Terms, definitions, and general requirements.pdf
ISO 179-1 2023 Plastics Determination of Charpy impact properties Part 1 Non-instrumented impact test.pdf
ISO IEC 27006-1 2024 Information security, cybersecurity and privacy protection —.pdf
ISO 19980 2021 Ophthalmic instruments — Corneal topographers.pdf
ISO 4106 2012 Motorcycles — Engine test code — Net power.pdf
ISO 10638 2017 Rubber — Identification of antidegradants by gas chromatography mass spectrometry.pdf
ISO 19224 2017 Continuous surface miners (CSM) — Safety requirements.pdf
ISO-IEC TS 23220-2 2024 Cards and security devices for personal identification - Building blocks for identity management via mobile devices - Part 2 Data objects and encoding rules for generic eID sys.pdf
ISO-IEC 23008-10 2015-AMD1 2021 Amendment 1 - Information technology - High efficiency coding and media delivery in heterogeneous environments - Part 10 MPEG media transport forward error correction (.pdf
GB-T 21787-2008 化学品 啮齿类动物神经毒性试验方法.pdf
GB 25116-2010 工业洗涤机械的安全要求 四氯乙烯干洗机.pdf
GB-T 7131-1986 裂解气相色谱法鉴定聚合物.pdf
GB-T 27726-2011 热塑性塑料阀门压力试验方法及要求.pdf
GB-T 11449.6-1989 波导法兰盘 第七部分 方形波导法兰盘规范.pdf
GB-T 13927-2008 工业阀门 压力试验.pdf
GB-T 3098.3-2016 紧固件机械性能 紧定螺钉.pdf
GB-T 42020-2022 实验室电源特性的测量规范.pdf
GB-T 23427-2009 造船与海上结构物 受拉伸负荷的眼板和叉头组件 主要尺寸.pdf
GB-T 20112-2015 电气绝缘系统的评定与鉴别.pdf
1
/
3
124
评价文档
赞助6.2元 点击下载(1.7 MB)
回到顶部
×
微信扫码支付
6.2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。