GB/T 36323-2018
信息安全技术 工业控制系统安全管理基本要求
发布时间:2018-06-07 实施时间:2019-01-01


随着信息化技术的不断发展,工业控制系统已经成为现代工业生产的重要组成部分。然而,工业控制系统的安全问题也日益凸显,安全事件频发,给生产和社会带来了严重的影响。为了保障工业控制系统的安全性和可靠性,防范和抵御各种安全威胁,保护国家安全和社会公共利益,GB/T 36323-2018《信息安全技术 工业控制系统安全管理基本要求》应运而生。

该标准主要包括以下内容:

1.范围:明确了该标准适用的范围,包括工业控制系统的规划、设计、实施、运行、维护和升级等全过程。

2.术语和定义:对工业控制系统安全管理中涉及的术语和定义进行了解释和说明,以便于标准的理解和应用。

3.安全管理要求:明确了工业控制系统安全管理的基本要求,包括安全管理组织、安全管理制度、安全管理措施、安全管理评估和安全管理监督等方面。

4.安全技术要求:对工业控制系统安全技术要求进行了详细的说明,包括网络安全、物理安全、应用安全、数据安全、身份认证和访问控制等方面。

5.安全管理流程:对工业控制系统安全管理流程进行了详细的说明,包括安全管理规划、安全管理实施、安全管理监督和安全管理评估等方面。

6.安全管理措施:对工业控制系统安全管理措施进行了详细的说明,包括安全管理组织、安全管理制度、安全管理技术和安全管理培训等方面。

7.安全管理评估:对工业控制系统安全管理评估进行了详细的说明,包括安全管理评估的目的、内容、方法和结果分析等方面。

8.安全管理监督:对工业控制系统安全管理监督进行了详细的说明,包括安全管理监督的目的、内容、方法和结果分析等方面。

该标准的实施,可以有效地提高工业控制系统的安全性和可靠性,防范和抵御各种安全威胁,保护国家安全和社会公共利益。

相关标准
GB/T 28448-2012 信息安全技术 信息安全管理体系要求
GB/T 22239-2019 信息安全技术 信息安全风险评估指南
GB/T 35273-2017 信息安全技术 信息安全等级保护评定指南
GB/T 35275-2017 信息安全技术 信息安全等级保护基本要求
GB/T 35276-2017 信息安全技术 信息安全等级保护测评指南