温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
工业控制系统信息安全
第1部分:评估规范
GBT
30976.1-2014
工业
控制系统
信息
安全
部分
评估
规范
30976.1
2014
GB/T30976.1-2014目次前言5月491919099449011499449090900900909999404909092规范性引用文件13术语、定义和缩略语3,1术语和定义3,2缩咯语.34工业控制系统信息安全概述4.1总则00000034,2危险引人点43传插途径n”44.4危险后果的受体及其影响4.5工业控制系统信息安全评估的内容概述54,6评估结果5组织机构管理评估5,】安全方针5.2信息安全组织机构5,3资产管理145,4人力资源安全1755物理和环境安全215.6通信和操作管理2657访间控制o58信息系统获取、开发和维护5259信息安全事件管理605.10业务连续性管理635.11符合性666系统能力(技术)评估716,1基本要求(FR)、系统要求(SR)和系统能力等级(CL)的说明716.2FR1:标识和认证控制76.3FR2:使用控制7764FR3:系统完整性.838765FR4:数据保密性66FR5:限制的数据流886,7FR6:对事件的及时响应916.8FR7:资源可用性7评估程序”957.1评估工作过程nsn:9572评估方法的确定