GB/T 33007-2016 工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序

国家标准
58浏览

标准编号:GB/T 33007-2016

标准名称:工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序

英文名称:Industrial communication networks—Network and system security—Establishing an industrial automation and control system security program

发布日期:2016-10-13

实施日期:2017-05-01

归口单位:全国工业过程测量控制和自动化标准化技术委员会

执行单位:全国工业过程测量控制和自动化标准化技术委员会

主管部门:中国机械工业联合会

起草人

王玉敏、范科峰、王亦君、华镕、薛百华、许斌、刘枫、王浩、张莉、王弢、徐皑冬、朱毅明、梅恪、刘安正、马欣欣、王勇、李锐、刘利民、黄敏、朱镜灵、张建勋、孟雅辉、丁露、陈小枫、梁潇、冯冬芹、陈小淙、张建军、高昆仑、王雪、夏德海、周纯杰、刘杰、孙昕、孙静、胡伯良、田雨聪、方亮、杜佳琳、陈日罡、孔勇、刘文龙、张智、何佳、兰昆、成继勋、杨应良、杨磊

起草单位

机械工业仪器仪表综合技术经济研究所、中国电力科学研究院、上海自动化仪表股份有限公司、东土科技股份有限公司、西门子(中国)有限公司、西南大学、施耐德电气(中国)有限公司、华中科技大学、罗克韦尔自动化(中国)有限公司、北京和利时系统工程有限公司、中国科学院沈阳自动化研究所、青岛多芬诺信息安全技术有限公司、北京力控华康科技有限公司、华北电力设计院工程有限公司、启明星辰、深圳万讯自控股份有限公司、横河电机(中国)有限公司北京研发中心、中国电子技术标准化研究院、中国核电工程有限公司、北京交通大学、清华大学、浙江大学、重庆邮电大学、北京钢铁设计研究总院、北京奥斯汀科技有限公司、中国仪器仪表学会、工业和信息化部电子第五研究所、北京海泰方圆科技有限公司、北京国电智深控制技术有限公司、广东航宇卫星科技有限公司、华为技术有限公司、中国电子科技集团公司第三十研究所、中标软件有限公司

标准范围

本标准规定了如何在工业自动化和控制系统(IACS)中建立网络安全管理系统,并且提供了如何开#$发这些元素的指南。本标准与IEC62443-1-1中描述的IACS相比,其定义和范围更广泛。本标准中描述的CSMS中的元素主要是政策、过程、规程以及与人员相关的内容,描述了在组织范#$围内最终的CSMS将要包括或应当包括哪些内容。注1:IEC62443系列标准和参考文献中的其他文档讨论了有关安全的更细致的具体的技术和方案。怎样开发CSMS的指导是一个例子,它代表了作者的观点:一个组织可以去开发元素,但它未必能#$在所有的情况下应用。为了给组织开发一套功能完整的CSMS,本标准的用户必须仔细地阅读需求和适当地使用指导。本标准所讨论的策略和规程应该根据组织需要进行剪裁。注2:可能有这种情况,如企业已经有自己的CSMS并增加了IACS.或完全没有正式建立CSMS。作者不能为IACS建立CSMS的组织预测所有情况,因此本标准不试图为所有情况提供解决方案。

标准文档截图

下载信息


立即下载标准文件

大家都在看