GB/T 26333-2010
工业控制网络安全风险评估规范
发布时间:2011-01-14 实施时间:2011-06-01


随着工业控制网络的广泛应用,网络安全问题也日益突出。为了保障工业控制网络的安全性和可靠性,需要对其进行安全风险评估。GB/T 26333-2010《工业控制网络安全风险评估规范》提供了一套完整的安全风险评估方法和流程,以指导工业控制网络的安全风险评估工作。

该标准主要包括以下内容:

1. 安全风险评估的基本概念和原则。该部分介绍了安全风险评估的基本概念和原则,包括安全风险评估的定义、目的、范围、原则等。

2. 安全风险评估的流程和方法。该部分详细介绍了安全风险评估的流程和方法,包括风险评估的准备工作、风险评估的实施、风险评估的结果分析和评估报告的编写等。

3. 安全风险评估的技术要求。该部分介绍了安全风险评估的技术要求,包括安全风险评估的数据采集、安全风险评估的分析方法、安全风险评估的评估标准等。

4. 安全风险评估的管理要求。该部分介绍了安全风险评估的管理要求,包括安全风险评估的组织管理、安全风险评估的人员要求、安全风险评估的保密要求等。

5. 安全风险评估的应用。该部分介绍了安全风险评估的应用,包括安全风险评估的应用范围、安全风险评估的应用场景等。

通过使用GB/T 26333-2010《工业控制网络安全风险评估规范》,可以有效地评估工业控制网络的安全风险,提高工业控制网络的安全性和可靠性,保障工业控制网络的正常运行。

相关标准:
GB/T 28181-2011 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全风险评估指南
GB/T 35273-2017 工业控制系统网络安全技术要求
GB/T 35274-2017 工业控制系统网络安全评估指南
GB/T 35275-2017 工业控制系统网络安全事件应急指南