关注公众号回复“3035” 可自取 “DCS评估指南思维导图清晰版”
我们在常规IT系统中,也常常谈及风险评估,其实安全风险评估同时也应贯穿于DCS系统生命周期的各阶段中。
DCS系统生命周期各阶段中涉及的安全风险评估的原则和方法是一致的,但由于各阶段实施的内容、对象、安全需求不同,使得安全风险评估的对象、目的、要求等各方面也较常规IT系统有所不同。
关于DCS的风险评估,具体而言,在规划设计阶段,通过风险评估以确定系统的安全目标;在建设验收阶段,通过安全风险评估以确定系统的安全目标达成与否;在运行维护阶段,要不断地实施风险评估以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。
因此,每个阶段安全风险评估的具体实施应根据该阶段的特点有所侧重地进行。有条件时,应采用安全风险评估工具开展评估活动。
《工业自动化和控制系统网络安全 集散控制系统(DCS)第1部分:防护要求》
《工业自动化和控制系统网络安全 集散控制系统(DCS)第2部分:管理要求》
《工业自动化和控制系统网络安全 集散控制系统(DCS)第3部分:评估指南》
《信息安全技术 信息安全风险评估规范》
《信息安全技术 网络基础安全技术要求》
《信息安全技术 网络安全等级保护基本要求》
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...