23/30393738 DC
BS ISO 23799. Ships and marine technology. Assessment of onboard cyber safety
发布时间:2023-02-28 实施时间:
随着船舶网络技术的不断发展,船舶网络安全问题也越来越受到关注。船舶网络安全问题的出现可能会导致船舶系统的瘫痪,从而影响船舶的安全和运营。因此,评估船舶网络安全的重要性越来越受到重视。
BS ISO 23799标准提供了一种评估船舶网络安全的方法,以确保船舶网络安全得到充分保护。该标准包括以下内容:
1. 定义船舶网络安全的概念和术语;
2. 确定船舶网络安全评估的目的和范围;
3. 确定船舶网络安全评估的方法和程序;
4. 确定船舶网络安全评估的结果和报告。
该标准要求评估船舶网络安全的过程应该包括以下步骤:
1. 确定评估的范围和目的;
2. 收集船舶网络安全相关的信息;
3. 评估船舶网络安全的风险和威胁;
4. 评估船舶网络安全的漏洞和弱点;
5. 提出改进船舶网络安全的建议;
6. 编写船舶网络安全评估报告。
BS ISO 23799标准还要求评估船舶网络安全的人员应该具备相关的技能和知识,包括网络安全、船舶技术和海洋技术等方面的知识。
相关标准
- ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理系统 要求
- ISO/IEC 27002:2013 信息技术 安全技术 信息安全管理实践指南
- ISO 28000:2007 货物运输 安全管理系统 货物运输安全管理系统要求
- ISO 31000:2018 风险管理 原则和指南
- ISO 22301:2019 安全和连续性 紧急事件管理系统 要求