GB/T 37962-2019
信息安全技术 工业控制系统产品信息安全通用评估准则
发布时间:2019-08-30 实施时间:2020-03-01
随着信息化技术的不断发展,工业控制系统已经成为现代工业生产的重要组成部分。然而,工业控制系统的信息安全问题也日益凸显,安全漏洞的存在可能导致生产过程中的故障、停机甚至事故,给企业带来巨大的经济损失和声誉损害。因此,对工业控制系统产品的信息安全评估显得尤为重要。
GB/T 37962-2019标准规定了工业控制系统产品信息安全评估的基本要求、评估流程、评估方法和评估结果的表述等内容。其中,基本要求包括评估对象、评估目的、评估范围、评估等级和评估周期等;评估流程包括评估准备、评估实施、评估报告和评估确认等;评估方法包括文献资料分析、实际测试、漏洞扫描和安全性能测试等;评估结果的表述包括评估结论、评估报告和评估建议等。
该标准的实施可以有效提高工业控制系统产品的信息安全性能,保障工业控制系统的安全稳定运行。同时,该标准也为工业控制系统产品的信息安全评估提供了统一的标准和方法,有利于提高评估的准确性和可比性,促进工业控制系统产品的信息安全标准化和规范化。
相关标准
GB/T 35273-2017 信息安全技术 工业控制系统网络安全技术要求
GB/T 35274-2017 信息安全技术 工业控制系统网络安全评估指南
GB/T 35275-2017 信息安全技术 工业控制系统网络安全漏洞扫描技术要求
GB/T 35276-2017 信息安全技术 工业控制系统网络安全漏洞扫描评估指南
GB/T 35277-2017 信息安全技术 工业控制系统网络安全事件管理指南