电力行业信息系统安全等级保护基本要求管理信息类分册-全国信息安全(共5页).doc
《电力行业信息系统安全等级保护基本要求管理信息类分册-全国信息安全(共5页).doc》由会员分享,可在线阅读,更多相关《电力行业信息系统安全等级保护基本要求管理信息类分册-全国信息安全(共5页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上工业控制系统测控终端安全要求(征求意见稿)编制说明2014年6月一、编制背景针对目前工控现场测控设备存在的信息安全功能脆弱性和实现漏洞,亟需针对这些具有处理能力的现场测控设备制定信息安全要求标准,规范设备的安全功能和安全设计与实现,标准化有关部门、测评认证机构对设备的安全性评价、评估、认证基准。2012年12月,中国电力科学研究院(以下简称中国电科院)与全国信息安全标准化技术委员会签订国家信息安全战略研究与标准制定工作专项项目任务书,开展信息安全技术 工业控制系统测控终端安全要求标准的研究与编写工作。二、编制依据1、电力监管条例(中华人民共和国国务院令第432号)、电
2、力行业网络与信息安全监督管理暂行规定(电监信息200750号)、电力二次系统安全防护规定(电监会5号令)等电监会规范性文件。 2、信息安全技术 信息系统安全等级保护基本要求(GB/T22239-2008)、信息技术 安全技术 信息技术安全性评估准则 第2部分:安全功能要求(GB/T 18336.2-2008/IEC 15408-2:2005)、NIST Special Publication 800-53 Revision 3 Recommended Security Controls for Federal Information Systems and Organizations、ISA-
3、99.04.02 Security for industrial automation and control systems-Technical Security Requirements for IACS Components Draft 1 Edit 1等国家和国际标准。三、标准范围本标准规定了工业控制系统现场测控终端设备的安全技术要求,适用于指导设备的安全设计、开发、测试与评估。典型设备包括远程传输单元(RTU)、智能电子装置(IED)、可编程逻辑控制器(PLC)等。某些内容因涉及设备功能实现原理、工业控制系统整体管理和运行或仅仅是信息技术安全的外围技术,因此不在本标准范围之内。四、编
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力行业 信息系统安全 等级 保护 基本要求 管理 信息 分册 全国 安全
限制150内