说明:收录全文最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 030 犆犆犛犔 80 中华人民共和国国家标准 犌犅 / 犜 41400 — 2022 信息安全技术   工业控制系统信息安全防护能力成熟度模型 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狆狉狅狋犲犮狋犻狅狀犮犪狆犪犫犻犾犻狋狔犿犪狋狌狉犻狋狔犿狅犱犲犾狅犳犻狀犱狌狊狋狉犻犪犾犮狅狀狋狉狅犾狊狔狊狋犲犿狊 2022  04  15 发布 2022  11  01 实施 国家市场监督管理总局 国家标准化管理委员会 发布书 书 书目    次 前言 Ⅴ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   工业控制系统信息安全防护能力成熟度模型 3 …………………………………………………………   5.1   能力成熟度模型架构 3 ………………………………………………………………………………   5.2   能力要素维度 4 ………………………………………………………………………………………    5.2.1   能力构成 4 ………………………………………………………………………………………    5.2.2   机构建设 4 ………………………………………………………………………………………    5.2.3   制度流程 4 ………………………………………………………………………………………    5.2.4   技术工具 4 ………………………………………………………………………………………    5.2.5   人员能力 4 ………………………………………………………………………………………   5.3   能力成熟度等级维度 4 ………………………………………………………………………………   5.4   能力建设过程维度 5 …………………………………………………………………………………    5.4.1   PA 体系 5 …………………………………………………………………………………………    5.4.2   编码规则 6 ………………………………………………………………………………………    5.4.3   关系描述 6 ……………………………………………………………………………………… 6   核心保护对象安全 7 ………………………………………………………………………………………   6.1   工业设备安全 7 ………………………………………………………………………………………    6.1.1   PA01 控制设备安全 7 ……………………………………………………………………………    6.1.2   PA02 现场测控设备安全 8 ………………………………………………………………………    6.1.3   PA03 设备资产管理 9 ……………………………………………………………………………    6.1.4   PA04 存储媒体保护 9 ……………………………………………………………………………   6.2   工业主机安全 11 ………………………………………………………………………………………    6.2.1   PA05 专用安全软件 11 …………………………………………………………………………    6.2.2   PA06 漏洞和补丁管理 12 ………………………………………………………………………    6.2.3   PA07 外设接口管理 12 …………………………………………………………………………   6.3   工业网络边界安全 13 …………………………………………………………………………………    6.3.1   PA08 安全区域划分 13 …………………………………………………………………………    6.3.2   PA09 网络边界防护 14 …………………………………………………………………………    6.3.3   PA10 远程访问安全 15 …………………………………………………………………………    6.3.4   PA11 身份认证 16 ………………………………………………………………………………   6.4   工业控制软件安全 17 …………………………………………………………………………………    6.4.1   PA12 安全配置 17 ………………………………………………………………………………    6.4.2   PA13 配置变更 18 ………………………………………………………………………………    6.4.3   PA14 账户管理 19 ……………………………………………………………………………… Ⅰ 犌犅 / 犜 41400 — 2022    6.4.4   PA15 口令保护 19 ………………………………………………………………………………    6.4.5   PA16 安全审计 20 ………………………………………………………………………………   6.5   工业数据安全 21 ………………………………………………………………………………………    6.5.1   PA17 数据分类分级管理 21 ……………………………………………………………………    6.5.2   PA18 差异化防护 23 ……………………………………………………………………………    6.5.3   PA19 数据备份与恢复 23 ………………………………………………………………………    6.5.4   PA20 测试数据保护 24 ………………………………………………………………………… 7   通用安全 25 …………………………………………………………………………………………………   7.1   安全规划与架构 25 ……………………………………………………………………………………    7.1.1   PA21 安全策略与规程 25 ………………………………………………………………………    7.1.2   PA22 安全机构设置 26 …………………………………………………………………………    7.1.3   PA23 安全职责划分 27 …………………………………………………………………………   7.2   人员管理与培训 27 ……………………………………………………………………………………    7.2.1   PA24 人员安全管理 27 …………………………………………………………………………    7.2.2   PA25 安全教育培训 28 …………………………………………………………………………   7.3   物理与环境安全 29 ……………………………………………………………………………………    7.3.1   PA26 物理安全防护 29 …………………………………………………………………………    7.3.2   PA27 应急电源 30 ………………………………………………………………………………    7.3.3   PA28 物理防灾 31 ………………………………………………………………………………    7.3.4   PA29 环境分离 32 ………………………………………………………………………………   7.4   监测预警与应急响应 33 ………………………………………………………………………………    7.4.1   PA30 工业资产感知 33 …………………………………………………………………………    7.4.2   PA31 风险监测 34 ………………………………………………………………………………    7.4.3   PA32 威胁预警 35 ………………………………………………………………………………    7.4.4   PA33 应急预案 36 ………………………………………………………………………………    7.4.5   PA34 应急演练 37 ………………………………………………………………………………   7.5   供应链安全保障 37 ……………………………………………………………………………………    7.5.1   PA35 产品选型 37 ………………………………………………………………………………    7.5.2   PA36 供应商选择 38 ……………………………………………………………………………    7.5.3   PA37 采购交付 39 ………………………………………………………………………………    7.5.4   PA38 合同协议控制 40 …………………………………………………………………………    7.5.5   PA39 源代码审计 41 ……………………………………………………………………………    7.5.6   PA40 升级安全保障 42 ………………

.pdf文档 GB-T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型

文档预览
中文文档 84 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共84页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型 第 1 页 GB-T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型 第 2 页 GB-T 41400-2022 信息安全技术 工业控制系统信息安全防护能力成熟度模型 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 02:29:15上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。