- 现行
- 正在执行有效
- 2016-10-13 颁布
- 2017-05-01 实施
文档简介
ICS25040
N10.
中华人民共和国国家标准
GB/T330093—2016
.
工业自动化和控制系统网络安全
集散控制系统DCS
()
第3部分评估指南
:
Industrialautomationandcontrolsystemsecurity—
DistributedcontrolsstemDCS—
y()
Part3Assessmentuidelines
:g
2016-10-13发布2017-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T330093—2016
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义缩略语
3、、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………4
安全风险评估概述
4DCS…………………4
系统概述
4.1DCS………………………4
安全风险评估流程框架与流程
4.2DCS………………6
评估结果
4.3……………9
评估工作准备
5……………11
概述
5.1…………………11
确定评估目标
5.2DCS………………11
确定评估范围
5.3………………………11
组建评估团队
5.4………………………11
系统调研
5.5……………11
确定评估依据与方法
5.6………………12
制定评估方案
5.7………………………12
获得支持
5.8……………12
安全要素识别
6DCS……………………12
资产识别
6.1DCS………………………12
脆弱性
6.2DCS…………………………13
威胁识别
6.3……………14
工艺特征识别
6.4………………………15
风险分析
7DCS…………………………16
风险计算原理
7.1………………………16
风险处理计划
7.2………………………17
安全风险评估文档记录
8…………………17
评估文档记录要求
8.1…………………17
评估文档
8.2……………18
附录规范性附录生命周期各阶段的安全风险评估
A()DCS…………19
附录资料性附录风险评估工具和集散控制系统常见的测试内容
B()(DCS)………23
附录规范性附录风险的计算方法
C()…………………26
参考文献
……………………33
Ⅰ
GB/T330093—2016
.
前言
工业自动化和控制系统网络安全集散控制系统和工业自动
GB/T33009《(DCS)》GB/T33008《
化和控制系统网络安全可编程序控制器等共同构成工业自动化和控制系统网络安全系列
(PLC)》
标准
。
工业自动化和控制系统网络安全集散控制系统分为个部分
GB/T33009《(DCS)》4:
第部分防护要求
———1:;
第部分管理要求
———2:;
第部分评估指南
———3:;
第部分风险与脆弱性检测要求
———4:。
本部分为的第部分
GB/T330093。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分由中国机械工业联合会提出
。
本部分由全国工业过程测量控制和自动化标准化技术委员会和全国信息安全标
、(SAC/TC124)
准化技术委员会归口
(SAC/TC260)。
本部分起草单位浙江中控研究院有限公司浙江大学机械工业仪器仪表综合技术经济研究所重
:、、、
庆邮电大学中国科学院沈阳自动化研究所西南大学福建工程学院杭州科技职业技术学院北京启
、、、、、
明星辰信息安全技术有限公司中国电子技术标准化研究院国网智能电网研究院中国核电工程有限
、、、
公司上海自动化仪表股份有限公司东土科技股份有限公司清华大学西门子中国有限公司施耐
、、、、()、
德电气中国有限公司北京钢铁设计研究总院华中科技大学北京奥斯汀科技有限公司罗克韦尔自
()、、、、
动化中国有限公司中国仪器仪表学会工业和信息化部电子第五研究所北京海泰方圆科技有限公
()、、、
司青岛多芬诺信息安全技术有限公司北京国电智深控制技术有限公司北京力控华康科技有限公司
、、、、
北京和利时系统工程有限公司中国石油天然气管道有限公司北京匡恩网络科技有限责任公司西南
、、、
电力设计院广东航宇卫星科技有限公司华北电力设计院工程有限公司华为技术有限公司中国电子
、、、、
科技集团公司第三十研究所深圳万讯自控股份有限公司横河电机中国有限公司北京研发中心
、、()。
本部分主要起草人施一明冯冬芹梅恪王玉敏王平王浩高梦州徐珊珊徐皑冬刘枫
:、、、、、、、、、、
许剑新陈平杨悦梅陈建飞还约辉黄家辉贾驰千梁耀刘大龙陆耿虹刘文龙王芳孟雅辉
、、、、、、、、、、、、、
范科峰梁潇王彦君张建军薛百华许斌陈小淙华镕高昆仑王雪周纯杰张莉刘杰朱毅明
、、、、、、、、、、、、、、
王弢孙静胡伯良刘安正田雨聪方亮马欣欣王勇杜佳琳陈日罡李锐刘利民孔勇黄敏
、、、、、、、、、、、、、、
朱镜灵张智张建勋兰昆张晋宾成继勋尚文利钟诚梁猛陈小枫卜志军丁露李琳杨应良
、、、、、、、、、、、、、、
杨磊
。
Ⅲ
GB/T330093—2016
.
工业自动化和控制系统网络安全
集散控制系统DCS
()
第3部分评估指南
:
1范围
的本部分规定了集散控制系统的安全风险评估等级划分评估的对象及实施流程以
GB/T33009、,
及安全措施有效性测试
。
本部分适用于电力石油化工水利冶金建材等各领域针对系统的进行的安全风险评估活
、、、、、DCS
动也适用于指导用户改善和提高生产系统中安全能力的系统维护活动
,DCSDCS。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息安全风险评估规范
GB/T20984—2007
工业控制系统信息安全第部分评估规范
GB/T30976.1—20141:
3术语定义缩略语
、、
31术语和定义
.
和界定的以及下列术语和定义适用于本文件为了便
GB/T20984
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 传染病医院工作总结
- 产品经理试用期工作总结
- 中华经典诵读读后感
- 中学生代表毕业典礼演讲稿
- 报关实务-教学课件 第一章 海关概念
- 弥补企业以前年度亏损有哪些渠道
- 影像工作室创新创业计划书
- 英语科组尝试教学阶段性总结
- OECD -二十国集团 经合组织公司治理原则2023
- 教学技术课件教学课件
- FZ/T 93043-2021棉纺并条机
- 二年级音乐节奏训练课-动起来教学教案
- 决策心理学第二讲课件
- 舞蹈教室使用记录表
- 提高输液执行单签字规范率品管圈汇报书模板课件
- 手术器械传递的原则与方法课件
- 小学五年级整本书阅读方案
- 《长相思》 完整版课件
- (完整word版)高考英语作文练习纸(标准答题卡)
- 电镀废水处理工程加药计算方法
- 絮凝搅拌机操作规程
评论
0/150
提交评论