DB32/T 2765-2015
工业控制系统信息安全管理监督检查工作规范
发布时间:2015-06-15 实施时间:2015-08-15
工业控制系统是指用于控制和监测工业生产过程的自动化系统,包括电力、石化、冶金、交通、水利等领域。随着信息化技术的发展,工业控制系统的网络化、智能化程度越来越高,但同时也面临着越来越多的信息安全威胁。因此,加强工业控制系统信息安全管理监督检查工作,成为保障工业控制系统信息安全的重要手段。
DB32/T 2765-2015 工业控制系统信息安全管理监督检查工作规范主要包括以下内容:
1.工业控制系统信息安全管理监督检查的基本原则和任务;
2.工业控制系统信息安全管理监督检查的组织和实施;
3.工业控制系统信息安全管理监督检查的内容和方法;
4.工业控制系统信息安全管理监督检查的结果处理和报告;
5.工业控制系统信息安全管理监督检查的质量保证和监督管理。
该标准要求,工业控制系统信息安全管理监督检查应当遵循科学、客观、公正、合法、保密的原则,确保检查结果真实可靠。检查内容应当包括工业控制系统的网络安全、物理安全、应用安全、数据安全等方面,检查方法应当采用现场检查、文件审查、访谈调查等多种方式,确保全面深入。
此外,该标准还要求,工业控制系统信息安全管理监督检查应当与工业控制系统信息安全评估、安全测试、安全审计等工作相结合,形成有机的信息安全保障体系,提高工业控制系统信息安全水平。
相关标准
GB/T 22239-2019 工业控制系统网络安全技术要求
GB/T 28448-2019 工业控制系统安全事件管理规范
GB/T 28449-2019 工业控制系统安全事件响应规范
GB/T 28450-2019 工业控制系统安全事件处置规范
GB/T 28451-2019 工业控制系统安全事件评估规范