標(biāo)準(zhǔn)解讀
《GB/T 44861-2024 工業(yè)自動(dòng)化和控制系統(tǒng)安全 系統(tǒng)設(shè)計(jì)的安全風(fēng)險(xiǎn)評估》是一項(xiàng)國家標(biāo)準(zhǔn),旨在為工業(yè)自動(dòng)化和控制系統(tǒng)的設(shè)計(jì)階段提供一個(gè)系統(tǒng)性的安全風(fēng)險(xiǎn)評估方法。該標(biāo)準(zhǔn)覆蓋了從識別潛在威脅到實(shí)施緩解措施的全過程,確保在系統(tǒng)開發(fā)初期就將安全性考慮進(jìn)去,從而減少后期可能遇到的問題。
首先,標(biāo)準(zhǔn)定義了一系列術(shù)語,包括但不限于“安全風(fēng)險(xiǎn)”、“威脅源”等,這些定義幫助所有相關(guān)方使用統(tǒng)一的語言來討論問題。接著,它提出了進(jìn)行安全風(fēng)險(xiǎn)評估的基本原則,強(qiáng)調(diào)了在整個(gè)生命周期中持續(xù)關(guān)注安全的重要性,并提倡采用多學(xué)科的方法來進(jìn)行綜合評估。
標(biāo)準(zhǔn)還詳細(xì)描述了如何執(zhí)行安全風(fēng)險(xiǎn)評估的具體步驟。這包括準(zhǔn)備階段,在此期間需要明確評估范圍、目標(biāo)以及所需資源;然后是信息收集與分析階段,通過各種手段(如文獻(xiàn)回顧、專家咨詢)獲取關(guān)于現(xiàn)有或潛在風(fēng)險(xiǎn)的信息;接下來是風(fēng)險(xiǎn)識別階段,基于前面收集的數(shù)據(jù)確定哪些因素可能對系統(tǒng)的安全性構(gòu)成威脅;之后是對已識別的風(fēng)險(xiǎn)進(jìn)行定性和定量分析,以理解其可能造成的影響程度;最后一步則是制定相應(yīng)的風(fēng)險(xiǎn)管理策略,比如采取預(yù)防性控制措施或者規(guī)劃應(yīng)急響應(yīng)計(jì)劃。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2024-10-26 頒布
- 2025-05-01 實(shí)施





下載本文檔
GB/T 44861-2024工業(yè)自動(dòng)化和控制系統(tǒng)安全系統(tǒng)設(shè)計(jì)的安全風(fēng)險(xiǎn)評估-免費(fèi)下載試讀頁文檔簡介
ICS25040
CCSN.10
中華人民共和國國家標(biāo)準(zhǔn)
GB/T44861—2024/IEC62443-3-22020
:
工業(yè)自動(dòng)化和控制系統(tǒng)安全
系統(tǒng)設(shè)計(jì)的安全風(fēng)險(xiǎn)評估
Securityforindustrialautomationandcontrolsystems—
Securityriskassessmentforsystemdesign
IEC62443-3-22020Securitforindustrialautomationandcontrolsstems—
(:,yy
Part3-2SecuritriskassessmentforsstemdesinIDT
:yyg,)
2024-10-26發(fā)布2025-05-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T44861—2024/IEC62443-3-22020
:
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語定義縮略語和約定
3、、………………1
區(qū)域管道和風(fēng)險(xiǎn)評估要求
4、………………4
概述
4.1…………………4
識別
4.2ZCR1:SUC…………………5
初始網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估
4.3ZCR2:……………………6
將劃分為區(qū)域和管道
4.4ZCR3:SUC………………6
風(fēng)險(xiǎn)比較
4.5ZCR4:……………………8
執(zhí)行詳細(xì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估
4.6ZCR5:………………8
文檔化網(wǎng)絡(luò)安全要求假定和約束
4.7ZCR6:、………13
資產(chǎn)所有者批準(zhǔn)
4.8ZCR7:…………17
附錄資料性安全等級
A()………………18
附錄資料性風(fēng)險(xiǎn)矩陣
B()………………19
參考文獻(xiàn)
……………………22
Ⅰ
GB/T44861—2024/IEC62443-3-22020
:
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件等同采用工業(yè)自動(dòng)化和控制系統(tǒng)安全第部分系統(tǒng)設(shè)計(jì)的安全
IEC62443-3-2:2020《3-2:
風(fēng)險(xiǎn)評估
》。
本文件做了下列最小限度的編輯性改動(dòng)
:
為與現(xiàn)有標(biāo)準(zhǔn)協(xié)調(diào)將標(biāo)準(zhǔn)名稱改為工業(yè)自動(dòng)化和控制系統(tǒng)安全系統(tǒng)設(shè)計(jì)的安全風(fēng)險(xiǎn)
———,《
評估
》。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由中國機(jī)械工業(yè)聯(lián)合會(huì)提出
。
本文件由全國工業(yè)過程測量控制和自動(dòng)化標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
(SAC/TC124)。
本文件起草單位機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所北京天地和興科技有限公司重慶信安
:、、
網(wǎng)絡(luò)安全測評有限公司電力規(guī)劃總院有限公司中國工程物理研究院動(dòng)力部東方電氣集團(tuán)科學(xué)技術(shù)
、、、
研究院有限公司國能智深控制技術(shù)有限公司北京市自來水集團(tuán)有限責(zé)任公司施耐德電氣中國有
、、、()
限公司羅克韋爾自動(dòng)化中國有限公司國網(wǎng)遼寧省電力有限公司電力科學(xué)研究院國網(wǎng)遼寧省電力
、()、、
有限公司大連供電公司華北電力大學(xué)淄博市標(biāo)準(zhǔn)化研究院深圳市奧圖威爾科技有限公司北京機(jī)械
、、、、
工業(yè)自動(dòng)化研究所有限公司北京市自來水集團(tuán)大通供水技術(shù)有限公司華北電力科學(xué)研究院有限責(zé)任
、、
公司國網(wǎng)思極網(wǎng)安科技北京有限公司北京卓識網(wǎng)安技術(shù)股份有限公司中國電力科學(xué)研究院有限
、()、、
公司國網(wǎng)北京市電力公司電力科學(xué)研究院國家電網(wǎng)有限公司信息通信分公司國網(wǎng)山東省電力公司
、、、
濰坊供電公司北京電安信科技有限公司廣東電網(wǎng)有限責(zé)任公司中國電子科技集團(tuán)公司第三十研
、、、
究所
。
本文件主要起草人尚羽佳李凱斌周彥暉張一彬周沫燃張晉賓王玉敏李云張晨艷
:、、、、、、、、、
楊書評朱鏡靈高鏡媚王勇胡博楊超李桐孫峰孫躍唐聰高濤楊波程平翟婉波張強(qiáng)
、、、、、、、、、、、、、、、
龔鋼軍陸俊何劍劉韌屠競哲楊德龍高陽王立永陳亮王懷宇李志宏孫華忠張琪李燕平
、、、、、、、、、、、、、、
施又丹王海城周澤龍李祉岐蘭昆
、、、、。
Ⅲ
GB/T44861—2024/IEC62443-3-22020
:
引言
之所以沒有簡單的方法來保證工業(yè)自動(dòng)化和控制系統(tǒng)的安全是因?yàn)榘踩且粋€(gè)風(fēng)險(xiǎn)管理
(IACS),
問題由于面臨的威脅產(chǎn)生這些威脅的可能性系統(tǒng)中固有的脆弱性以及系統(tǒng)被破壞時(shí)的后果不
。、、
同使得每一個(gè)都會(huì)給組織帶來不同的風(fēng)險(xiǎn)此外不同組織對風(fēng)險(xiǎn)的容忍度都不同
,IACS。,。
本文件旨在指導(dǎo)組織評估特定的風(fēng)險(xiǎn)識別并應(yīng)用安全對策將風(fēng)險(xiǎn)降低到可承受的水平
IACS,,。
本文件中的關(guān)鍵概念是區(qū)域和管道的應(yīng)用定義見
,GB/T40211。
本文件的使用者包括資產(chǎn)所有者系統(tǒng)集成商產(chǎn)品供應(yīng)商服務(wù)提供商和合規(guī)管理機(jī)構(gòu)等
、、、。
本文件通過目標(biāo)安全等級與能力安全等級達(dá)成一致來為確定安全對抗措施提供
(SL-T)(SL-C)
依據(jù)
。
Ⅳ
GB/T44861—2024/IEC62443-3-22020
:
工業(yè)自動(dòng)化和控制系統(tǒng)安全
系統(tǒng)設(shè)計(jì)的安全風(fēng)險(xiǎn)評估
1范圍
本文件規(guī)定了以下方面的要求
:
確定工業(yè)自動(dòng)化和控制系統(tǒng)的被評估系統(tǒng)
a)(IACS)(SUC);
劃分的區(qū)域和管道
b)SUC;
評估每個(gè)區(qū)域和管道的風(fēng)險(xiǎn)
c);
建立每個(gè)區(qū)域和管道的目標(biāo)安全等級
d)(SL-T);
文檔化安全要求
e)。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
工業(yè)通信網(wǎng)絡(luò)網(wǎng)絡(luò)和系統(tǒng)安全系統(tǒng)安全要求和安全等級
GB/T35673—2017
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 建筑機(jī)械進(jìn)出口代理與工程協(xié)調(diào)服務(wù)合同
- 網(wǎng)絡(luò)零售商客服人員培訓(xùn)與客戶體驗(yàn)優(yōu)化合同
- 腦功能研究與產(chǎn)業(yè)轉(zhuǎn)化:股權(quán)合作項(xiàng)目合同
- 農(nóng)藥企業(yè)危險(xiǎn)化學(xué)品運(yùn)輸安全責(zé)任協(xié)議
- 美團(tuán)酒店入駐商家信息真實(shí)性審查及違規(guī)處理協(xié)議
- 影視劇群眾演員選拔與合同管理規(guī)范合同
- 網(wǎng)絡(luò)安全域名轉(zhuǎn)讓與防護(hù)技術(shù)支持合同
- 航材倉儲(chǔ)服務(wù)及國際化物流解決方案合同
- 2025年P(guān)MP項(xiàng)目管理專業(yè)人士資格模擬試卷:項(xiàng)目合同管理與談判策略
- 2025年施工企業(yè)勞務(wù)合同9篇
- 下土地嶺滑坡穩(wěn)定性分析及風(fēng)險(xiǎn)計(jì)算
- 【小升初】北師大版2022-2023學(xué)年安徽省安慶市懷寧縣六年級下冊數(shù)學(xué)期末試卷(一)含解析
- 水文專業(yè)有償服務(wù)收費(fèi)管理試行辦法(附收費(fèi)標(biāo)準(zhǔn))(共42頁)
- 籃球--------原地單手肩上投籃 課件(19張幻燈片)
- 臨建施工方案(經(jīng)典)
- 億賽通數(shù)據(jù)泄露防護(hù)(DLP)_CDG_V3.1用戶使用手冊
- 方格子漢字獨(dú)體字表
- 德魯克的績效觀
- 那洛巴尊者傳
- 包材產(chǎn)品HACCP計(jì)劃
- SAP_PS-PS模塊配置和操作手冊
評論
0/150
提交評論