电力系统是国家经济发展的重要支撑,电力系统控制类软件的安全性直接关系到电力系统的安全稳定运行。为了规范电力系统控制类软件的安全性和测评技术要求,保障电力系统的安全稳定运行,国家电网公司制定了DL/T 1455-2015 电力系统控制类软件安全性及其测评技术要求标准。
该标准主要包括了电力系统控制类软件的安全性要求、测评技术要求、测评方法和测评报告等内容。其中,安全性要求包括了软件安全性设计、软件安全性实现、软件安全性测试和软件安全性评估等方面;测评技术要求包括了测评环境、测评工具、测评人员和测评流程等方面。
在软件安全性设计方面,该标准要求软件设计应符合安全性设计原则,包括但不限于安全性需求分析、安全性设计方案、安全性设计评审等。在软件安全性实现方面,该标准要求软件实现应符合安全性实现原则,包括但不限于安全性编码规范、安全性测试用例、安全性代码审查等。在软件安全性测试方面,该标准要求软件测试应符合安全性测试原则,包括但不限于安全性测试计划、安全性测试用例、安全性测试报告等。在软件安全性评估方面,该标准要求软件评估应符合安全性评估原则,包括但不限于安全性评估计划、安全性评估报告、安全性评估结论等。
在测评环境方面,该标准要求测评环境应符合测评要求,包括但不限于硬件环境、软件环境、网络环境等。在测评工具方面,该标准要求测评工具应符合测评要求,包括但不限于漏洞扫描工具、代码审查工具、安全性测试工具等。在测评人员方面,该标准要求测评人员应符合测评要求,包括但不限于具备相关技能和经验、熟悉测评流程等。在测评流程方面,该标准要求测评流程应符合测评要求,包括但不限于测评计划、测评准备、测评执行、测评报告等。
该标准适用于电力系统控制类软件的安全性测评,包括但不限于电力系统调度自动化软件、电力市场交易软件、电力设备控制软件、电力安全监控软件等。通过该标准的实施,可以有效提高电力系统控制类软件的安全性和测评水平,保障电力系统的安全稳定运行。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评定指南
GB/T 22080-2008 信息安全技术 信息安全风险评估指南
GB/T 28448-2012 信息安全技术 信息安全管理体系规范
GB/T 35273-2017 信息安全技术 信息安全技术评估指南
GB/T 35275-2017 信息安全技术 信息安全技术评估报告编制规范