GB/T 36466-2018
信息安全技术 工业控制系统风险评估实施指南
发布时间:2018-06-07 实施时间:2019-01-01


工业控制系统是指用于控制和监测工业过程的计算机系统,包括工业自动化控制系统、过程控制系统、制造执行系统、工业物联网系统等。随着工业控制系统的广泛应用,其安全性和可靠性越来越受到关注。为了保障工业控制系统的安全性和可靠性,需要对其进行风险评估。

GB/T 36466-2018《信息安全技术 工业控制系统风险评估实施指南》规范了工业控制系统的风险评估实施过程,包括风险评估的基本原则、风险评估的流程、风险评估的方法和技术、风险评估的报告和结果等方面。该标准的主要内容包括以下几个方面:

1. 风险评估的基本原则:包括风险评估的目的、范围、对象、方法、技术、过程、结果等方面的基本原则。

2. 风险评估的流程:包括风险评估的准备、风险评估的实施、风险评估的报告和结果等流程。

3. 风险评估的方法和技术:包括风险评估的方法和技术的选择、风险评估的数据收集和分析、风险评估的风险识别和分析、风险评估的风险评价和处理等方面。

4. 风险评估的报告和结果:包括风险评估的报告和结果的编制、风险评估的结果的分析和解释、风险评估的结果的应用等方面。

该标准的实施可以帮助企业和组织全面了解工业控制系统的安全状况,识别潜在的安全风险,采取相应的安全措施,提高工业控制系统的安全性和可靠性。

相关标准
GB/T 22239-2019 信息安全技术 工业控制系统网络安全技术要求

GB/T 28448-2019 工业控制系统网络安全评估指南

GB/T 35273-2017 工业控制系统网络安全事件应急指南

GB/T 35274-2017 工业控制系统网络安全管理指南

GB/T 35275-2017 工业控制系统网络安全技术指南