網(wǎng)絡安全技術 工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型 編制說明_第1頁
網(wǎng)絡安全技術 工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型 編制說明_第2頁
網(wǎng)絡安全技術 工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型 編制說明_第3頁
網(wǎng)絡安全技術 工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型 編制說明_第4頁
網(wǎng)絡安全技術 工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型 編制說明_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1《網(wǎng)絡安全技術工業(yè)控制系統(tǒng)網(wǎng)絡安全防護能力成熟度模型》(草案)編制說明根據(jù)國家標準化管理委員會2024年下達的國家標準制2019年,原標準研制時主要參考了《工業(yè)控制系統(tǒng)信息安全防護指南》、《信息安全技術工業(yè)控制系統(tǒng)安全控制應用指南》、等保系列標準中針對工控術、網(wǎng)絡安全設備使用等相關方面亟需補充,更好2024年6月,標準編制組遞交立項申請材料,參加網(wǎng)安標委上半年會議周22025年3月,組織召開標準研制工作會,與編制組成員單位一同,對本標2025年4月2日,參加WG5組標準評審會,匯報標準近期研制進展,征求2025年6月5日,參加由TC260組織的標準征求意見稿專準內(nèi)容進行研討。會后對本標準文本進行修改完善,并將標準材料上傳至TC260統(tǒng)網(wǎng)絡安全防護指南》(工信部網(wǎng)安〔2024〕14號)、《工業(yè)過程測量與控制安全:網(wǎng)絡與系統(tǒng)信息安全》系列標準(IEC62443)、《推薦的聯(lián)邦信息系統(tǒng)指南》(NISTSP800-82)第三版、《信息安全技術工業(yè)控制系統(tǒng)安全控制應(GB/T22239-2019),梳理相關安全防護要求,既確保標準科學性,又使得標3逐條討論標準適用性、科學性、有效性,確保標準對象安全和通用安全的成熟度等級要求,提出了能力b)增加了資產(chǎn)狀態(tài)更新、重點保護、存儲媒體銷毀流程要求(見6.1);c)增加了系統(tǒng)上線前風險評估要求(見6.2);d)增加了工業(yè)企業(yè)組網(wǎng)、接入互聯(lián)網(wǎng)的邊界防護要求(見6.3.2););f)增加了工業(yè)控制系統(tǒng)的數(shù)據(jù)全生命周期安全、數(shù)據(jù)出境要求(見6.5g)增加了工業(yè)企業(yè)工控安全主體責任要求,以及定期開展工控安);););三、試驗驗證的分析、綜述報告,技術經(jīng)濟論證,預期的經(jīng)濟效益、社會4軟件安全和工業(yè)數(shù)據(jù)安全,構建了工業(yè)控制系網(wǎng)安〔2024〕14號)、《工業(yè)過程測量與控制安全:網(wǎng)絡與系統(tǒng)信息安全》系息安全技術網(wǎng)絡安全等級保護基本要求》(GB/T五、以國際標準為基礎的起草情況,以及是否合規(guī)引用或者采用國際國外SP800-53)第五版、《工業(yè)控制系統(tǒng)信息安全指南》(NISTSP800-82)第三有關要求的具體貫徹落實。與現(xiàn)有的工業(yè)控制系統(tǒng)網(wǎng)絡安全國家標內(nèi)容協(xié)調、互為補充,為

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論