GB/T 30976.1-2014
工业控制系统信息安全 第1部分:评估规范
发布时间:2014-07-24 实施时间:2015-02-01


工业控制系统是指用于控制和监测工业生产过程的系统,包括传感器、执行器、控制器、通信网络等组成部分。随着信息化技术的发展,工业控制系统的信息化程度越来越高,但同时也面临着越来越多的信息安全威胁。为了保障工业控制系统的信息安全,需要对其进行评估,发现潜在的安全风险并采取相应的措施加以防范。

GB/T 30976.1-2014 是一项工业控制系统信息安全评估的规范,主要包括以下内容:

1.基本要求:规定了工业控制系统信息安全评估的目的、范围、对象、原则、术语和定义等基本要求。

2.评估流程:规定了工业控制系统信息安全评估的流程,包括评估准备、评估实施、评估报告编制和评估结果确认等环节。

3.评估方法:规定了工业控制系统信息安全评估的方法,包括安全威胁分析、安全风险评估、安全控制评估和安全测试等方法。

4.评估报告:规定了工业控制系统信息安全评估报告的编制要求,包括报告的结构、内容、格式和提交方式等。

该标准的实施可以帮助企业和组织全面了解工业控制系统的信息安全状况,发现潜在的安全风险并采取相应的措施加以防范,提高工业控制系统的信息安全水平,保障国家安全和社会稳定。

相关标准
GB/T 35273-2017 工业控制系统网络安全技术要求
GB/T 35274-2017 工业控制系统网络安全评估指南
GB/T 35275-2017 工业控制系统网络安全事件应急指南
GB/T 35276-2017 工业控制系统网络安全管理指南
GB/T 35277-2017 工业控制系统网络安全技术术语