GB/T 41400—2022 信息安全技術工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型標準內容是什么?檢測報告如何辦理呢?百檢為您提供一站式的檢測服務。
辦理一份檢測報告需要通過寄樣至實驗室按照相關標準執(zhí)行后得到結果數(shù)據,百檢網在全國范圍內有眾多合作實驗室,CMA、CNAS資質齊全,報告真實有效?!禛B/T 41400—2022 信息安全技術工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型》中規(guī)定了相關產品的檢測項目、方法及相關數(shù)值標準,如果您有產品需要依據《GB/T 41400—2022 信息安全技術工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型》標準進行檢測,百檢網可以為您安排工程師對接一對一服務。
GB/T 41400—2022.
1范圍
GB/T 41400給出了工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型,規(guī)定了核心保護對象安全和通用安全的成熟度等級要求,提出了能力成熟度等級核驗方法。
GB/T 41400適用于工業(yè)控制系統(tǒng)設計,建設、運維等相關方進行工業(yè)控制系統(tǒng)信息安全防護能力建設,以及對組織工業(yè)控制系統(tǒng)信息安全防護能力成熟度等級進行核驗。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其較新版本(包括所有的修改單)適用于本文件。
GB/T 25069信息安全技術術語
GB/T 32919—2016信息安全技術工業(yè)控制系統(tǒng)安全控制應用指南
3術語和定義
GB/T 25069,GB/T 32919—2016界定的以及下列術語和定義適用于本文件。
3.1
工業(yè)控制系統(tǒng)industrial control system
由各種自動化控制組件以及對實時數(shù)據進行采集﹑監(jiān)測的過程控制組件共同構成的確保工業(yè)基礎設施自動化運行,過程控制與監(jiān)控的業(yè)務流程管控系統(tǒng)。
注:工業(yè)控制系統(tǒng)包括監(jiān)控和數(shù)據采集(SCADA)系統(tǒng),分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng)﹐如可編程邏輯控制器(PLC)等。
3.8
核心保護對象core protected object
組織在工業(yè)控制系統(tǒng)信息安全防護能力建設過程中具有價值的信息或資源。注:核心保護對象包括工業(yè)設備、工業(yè)主機、工業(yè)網絡邊界、工業(yè)控制軟件和工業(yè)數(shù)據等。
3.9
工業(yè)設備industrial equipment
工業(yè)生產過程中用于控制執(zhí)行器以及采集傳感器數(shù)據的裝置。注:工業(yè)設備包括控制設備,現(xiàn)場測控設備等。
3.10
工業(yè)主機industrial host
工業(yè)生產控制各業(yè)務環(huán)節(jié)涉及組態(tài)、工作流程和工藝管理,狀態(tài)監(jiān)控、運行數(shù)據采集以及重要信息存儲等工作的設備。
注:工業(yè)主機包括工程師站﹑操作員站﹑服務器等。
《GB/T 41400—2022 信息安全技術工業(yè)控制系統(tǒng)信息安全防護能力成熟度模型》標準內容僅部分展示,如果您有相關需求請致電百檢網咨詢。
檢測流程步驟
溫馨提示:以上內容僅供參考使用,更多檢測需求請咨詢客服。