日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > windows >内容正文

windows

工业控制系统安全控制基线

發(fā)布時(shí)間:2023/12/20 windows 47 豆豆
生活随笔 收集整理的這篇文章主要介紹了 工业控制系统安全控制基线 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

聲明

本文是學(xué)習(xí)GB-T 32919-2016 信息安全技術(shù) 工業(yè)控制系統(tǒng)安全控制應(yīng)用指南. 而整理的學(xué)習(xí)筆記,分享出來(lái)希望更多人受益,如果存在侵權(quán)請(qǐng)及時(shí)聯(lián)系我們

工業(yè)控制系統(tǒng)安全控制基線

根據(jù)工業(yè)控制系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等,結(jié)合信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)劃分及實(shí)施效果分析,結(jié)合工業(yè)控制系統(tǒng)的基本特征(參見(jiàn)附錄A),結(jié)合以往諸多工業(yè)控制系統(tǒng)的安全實(shí)踐,將附錄B中適用于工業(yè)控制系統(tǒng)的安全控制分為三個(gè)級(jí)別:一級(jí)、二級(jí)和三級(jí)。安全控制基線及其設(shè)計(jì)考慮,以及基線的選擇和裁剪指導(dǎo)見(jiàn)本標(biāo)準(zhǔn)正文內(nèi)容。

表C.1安全控制基線

編號(hào)控制名級(jí)別
一級(jí)二級(jí)三級(jí)
訪問(wèn)控制(AC)
AC-1訪問(wèn)控制策略和規(guī)程AC-1AC-1AC-1
AC-2帳戶(hù)管理AC-2AC-2 a)b)c)d)AC-2 a)b)c)d)
AC-3強(qiáng)制訪問(wèn)控制AC-3AC-3 b)AC-3 b)
AC-4信息流強(qiáng)制訪問(wèn)控制/AC-4AC-4
AC-5職責(zé)分離/AC-5AC-5
AC-6最小授權(quán)/AC-6 a)b)c)e)f)AC-6 a)b)c)d)e)f)
AC-7失敗登錄控制AC-7AC-7AC-7
AC-8系統(tǒng)使用提示/AC-8AC-8
AC-9以前訪問(wèn)提示//AC-9
AC-10并發(fā)會(huì)話(huà)控制//AC-10
AC-11會(huì)話(huà)鎖定/AC-11 a)AC-11 a)
AC-12會(huì)話(huà)終止/AC-12AC-12
AC-13未標(biāo)識(shí)鑒別的許可行為/AC-13AC-13
AC-14遠(yuǎn)程訪問(wèn)AC-14AC-14 a)b)c)d)AC-14 a)b)c)d)
AC-15無(wú)線訪問(wèn)AC-15AC-15 a)AC-15 a) b)c)d)e)
AC-16移動(dòng)設(shè)備的訪問(wèn)控制AC-16AC-16 d)e)f)AC-16 a)b)c)d)e)f)g)
AC-17外部系統(tǒng)的使用AC-17AC-17 a)b)AC-17 a)b)
AC-18信息共享/AC-18AC-18
教育培訓(xùn)(AT)
AT-1教育培訓(xùn)的策略和規(guī)程AT-1AT-1AT-1
AT-2安全意識(shí)培訓(xùn)AT-2AT-2 b)AT-2 a)b)
AT-3基于角色的安全培訓(xùn)AT-3AT-3 b)AT-3 a)b)c)
AT-4安全培訓(xùn)記錄AT-4AT-4AT-4
審計(jì)與問(wèn)責(zé)(AU)
AU-1審計(jì)與問(wèn)責(zé)策略和規(guī)程AU-1AU-1AU-1
AU-2可審計(jì)事件AU-2AU-2 c)AU-2 a)b)c)
AU-3審計(jì)記錄的內(nèi)容AU-3AU-3 a)AU-3a)b)
AU-4審計(jì)存儲(chǔ)能力AU-4AU-4AU-4
AU-5審計(jì)失效響應(yīng)AU-5AU-5 a)b)AU-5 a)b)c)
AU-6審計(jì)信息的監(jiān)控、分析和報(bào)告AU-6AU-6 a)AU-6 a)b)
AU-7審計(jì)簡(jiǎn)化和報(bào)告生成/AU-7 a)AU-7 a)
AU-8時(shí)間戳AU-8AU-8 a)AU-8 a)
AU-9審計(jì)信息保護(hù)AU-9AU-9 b)AU-9 a)b)c)d)
AU-10抗抵賴(lài)性//AU-10 a)b)c)d)
AU-11審計(jì)記錄保留AU-11AU-11AU-11
AU-12審計(jì)生成AU-12AU-12AU-12 a)b)c)
安全評(píng)估與授權(quán)(CA)
CA-1安全評(píng)估與授權(quán)策略和規(guī)程CA-1CA-1CA-1
CA-2安全評(píng)估CA-2CA-2 a)b)CA-2 a)b)c)d)e)
CA-3ICS連接管理CA-3CA-3CA-3 a)b)
CA-4實(shí)施計(jì)劃CA-4CA-4CA-4 a)
CA-5安全授權(quán)CA-5CA-5CA-5
CA-6持續(xù)監(jiān)控CA-6CA-6 a)CA-6 a)b)
CA-7滲透測(cè)試//CA-7
CA-8內(nèi)部連接CA-8CA-8CA-8
配置管理(CM)
CM-1配置管理策略和規(guī)程CM-1CM-1CM-1
CM-2基線配置CM-2CM-2 a)c)f)CM-2 a)b)c)d)e)f)
CM-3配置變更/CM-3 b)CM-3 a)b)c)d)
CM-4安全影響分析CM-4CM-4CM-4 a)b)
CM-5變更的訪問(wèn)限制/CM-5 a)b)c)CM-5 a)b)c)d)e)f)g)
CM-6配置設(shè)置CM-6CM-6 a)b)c)CM-6 a)b)c)d)
CM-7最小功能CM-7CM-7 a)b)CM-7 a)b)c)
CM-8系統(tǒng)組件清單CM-8CM-8 a)b)c)d)e)CM-8 a)b)c)d)e)f)
CM-9配置管理計(jì)劃/CM-9CM-9
應(yīng)急計(jì)劃(CP)
CP-1應(yīng)急計(jì)劃的策略和規(guī)程CP-1CP-1CP-1
CP-2應(yīng)急計(jì)劃CP-2CP-2 a)b)c)e)CP-2 a)b)d)f)
CP-3應(yīng)急計(jì)劃培訓(xùn)CP-3CP-3 a)CP-3 a)
CP-4應(yīng)急計(jì)劃演練CP-4CP-4 a)b)d)CP-4 a)b)c)d)
CP-5備用存儲(chǔ)設(shè)備/CP-5 a)b)c)CP-5 a)b)c)
CP-6備用處理設(shè)備/CP-6 a)b)c)d)e)CP-6 a)b)c)d)e)
CP-7通訊服務(wù)/CP-7 a)b)c)CP-7 a)b)c)
CP-8系統(tǒng)備份CP-8CP-8 a)b)c)CP-8 a)b)c)d)e)f)
CP-9系統(tǒng)恢復(fù)與重建CP-9CP-9 b)c)d)CP-9 b)c)d)
標(biāo)識(shí)與鑒別(IA)
IA-1標(biāo)識(shí)與鑒別策略和規(guī)程IA-1IA-1IA-1
IA-2組織內(nèi)用戶(hù)的標(biāo)識(shí)與鑒別IA-2 a)IA-2 a)b)c)d)g)h)IA-2 a)b)c)d)g)h)
IA-3設(shè)備標(biāo)識(shí)與鑒別/IA-3IA-3
IA-4標(biāo)識(shí)符管理IA-4IA-4IA-4
IA-5鑒別管理IA-5IA-5 a)b)c)IA-5 a)~j)
IA-6鑒別反饋IA-6IA-6IA-6
IA-7密碼模塊鑒別IA-7IA-7IA-7
IA-8組織外用戶(hù)的標(biāo)識(shí)與鑒別IA-8 a)b)c)IA-8 a)b)c)IA-8 a)b)c)
事件響應(yīng)(IR)
IR-1事件響應(yīng)策略和規(guī)程IR-1IR-1IR-1
IR-2事件響應(yīng)培訓(xùn)IR-2IR-2IR-2 a)b)
IR-3事件響應(yīng)測(cè)試與演練/IR-3 a)IR-3 a)
IR-4事件處理IR-4IR-4 a)b)IR-4 a)b)c)d)e)
IR-5事件監(jiān)視IR-5IR-5 a)IR-5 a)
IR-6事件報(bào)告IR-6IR-6 a)b)IR-6 a)b)
IR-7事件響應(yīng)支持IR-7IR-7 a)b)IR-7 a)b)
IR-8事件響應(yīng)計(jì)劃IR-8IR-8IR-8
維護(hù)(MA)
MA-1系統(tǒng)維護(hù)策略和規(guī)程MA-1MA-1MA-1
MA-2受控維護(hù)MA-2MA-2 a)b)MA-2 a)b)c)
MA-3維護(hù)工具/MA-3 a)b)c)d)e)MA-3 a)b)c)d)e)
MA-4遠(yuǎn)程維護(hù)MA-4MA-4 a)b)c)MA-4 a)b)c)d)e)f)g)
MA-5維護(hù)人員MA-5MA-5MA-5 a)b)c)d)
MA-6及時(shí)維護(hù)/MA-6MA-6 a)b)
介質(zhì)保護(hù)(MP)
MP-1介質(zhì)保護(hù)策略和規(guī)程MP-1MP-1MP-1
MP-2介質(zhì)訪問(wèn)MP-2MP-2 a)MP-2 a)b)
MP-3介質(zhì)標(biāo)記/MP-3MP-3
MP-4介質(zhì)存儲(chǔ)/MP-4 a)b)MP-4 a)b)
MP-5介質(zhì)傳輸/MP-5 b)c)d)MP-5 b)c)d)
MP-6介質(zhì)銷(xiāo)毀MP-6MP-6a)b)c)MP-6a)b)c)d)
MP-7介質(zhì)使用MP-7MP-7 a)b)MP-7 a)b)
物理與環(huán)境安全(PE)
PE-1物理與環(huán)境安全策略和規(guī)程PE-1PE-1PE-1
PE-2物理訪問(wèn)授權(quán)PE-2PE-2PE-2
PE-3物理訪問(wèn)控制PE-3PE-3 a)PE-3 a)
PE-4傳輸介質(zhì)的訪問(wèn)控制PE-4PE-4 a)PE-4 a)b)
PE-5輸出設(shè)備的訪問(wèn)控制PE-5PE-5PE-5
PE-6物理訪問(wèn)監(jiān)控PE-6PE-6 a)PE-6 a)
PE-7訪問(wèn)日志PE-7PE-7 a)b)PE-7 a)b)
PE-8電力設(shè)備與電纜/PE-8 a)b)PE-8 a)b)
PE-9緊急停機(jī)/PE-9PE-9
PE-10應(yīng)急電源/PE-10 a)PE-10 a)b)
PE-11應(yīng)急照明PE-11PE-11PE-11
PE-12消防PE-12PE-12 a)b)c)PE-12 a)b)c)d)
PE-13溫濕度控制PE-13PE-13PE-13
PE-14防水PE-14PE-14 a)PE-14 a)
PE-15交付和移除PE-15PE-15PE-15
PE-16備用工作場(chǎng)所PE-16PE-16PE-16
PE-17防雷PE-17PE-17PE-17
PE-18電磁防護(hù)/PE-18PE-18
PE-19信息泄露//PE-19
PE-20人員和設(shè)備追蹤PE-20PE-20PE-20
規(guī)劃(PL)
PL-1規(guī)劃策略和規(guī)程PL-1PL-1PL-1
PL-2系統(tǒng)安全規(guī)劃PL-2PL-2PL-2 a~g)
PL-3行為規(guī)則PL-3PL-3PL-3 a)
PL-4信息安全架構(gòu)/PL-4PL-4 a)b)
PL-5安全活動(dòng)規(guī)劃/PL-5PL-5
人員安全(PS)
PS-1人員安全策略和規(guī)程PS-1PS-1PS-1
PS-2崗位分類(lèi)PS-2PS-2PS-2
PS-3人員審查PS-3PS-3PS-3
PS-4人員離職PS-4PS-4PS-4
PS-5人員調(diào)離PS-5PS-5PS-5
PS-6訪問(wèn)協(xié)議PS-6PS-6PS-6
PS-7第三方人員安全PS-7PS-7PS-7
PS-8人員處罰PS-8PS-8PS-8
風(fēng)險(xiǎn)評(píng)估(RA)
RA-1風(fēng)險(xiǎn)評(píng)估策略和規(guī)程RA-1RA-1RA-1
RA-2安全分類(lèi)RA-2RA-2RA-2
RA-3風(fēng)險(xiǎn)評(píng)估RA-3RA-3RA-3
RA-4脆弱性?huà)呙?/strong>RA-4RA-4 a)b)c)d)e)h)RA-4 a)~i)
系統(tǒng)與服務(wù)獲取 (SA)
SA-1系統(tǒng)與服務(wù)獲取策略和規(guī)程SA-1SA-1SA-1
SA-2資源分配SA-2SA-2SA-2
SA-3生存周期支持SA-3SA-3SA-3
SA-4服務(wù)獲取SA-4SA-4 a)b)d)SA-4 a)b)c)d)
SA-5系統(tǒng)文檔SA-5SA-5 a)b)c)SA-5 a)b)c)
SA-6軟件使用限制SA-6SA-6SA-6 a)b)
SA-7用戶(hù)安裝軟件SA-7SA-7SA-7
SA-8安全工程原則/SA-8SA-8
SA-9外部系統(tǒng)服務(wù)SA-9SA-9SA-9 a)b)
SA-10開(kāi)發(fā)人員的配置管理/SA-10SA-10 a)b)
SA-11開(kāi)發(fā)人員的安全測(cè)試/SA-11SA-11 a)b)c)
SA-12供應(yīng)鏈保護(hù)/SA-12SA-12 a)~h)
SA-13可信賴(lài)性/SA-13SA-13
SA-14關(guān)鍵系統(tǒng)部件/SA-14SA-14 a)b)
系統(tǒng)與通訊保護(hù) (SC)
SC-1系統(tǒng)與通訊保護(hù)策略和規(guī)程SC-1SC-1SC-1
SC-2應(yīng)用分區(qū)/SC-2SC-2
SC-3安全功能隔離//SC-3
SC-4共享資源中的信息/SC-4SC-4
SC-5拒絕服務(wù)防護(hù)SC-5SC-5SC-5
SC-6資源優(yōu)先級(jí)///
SC-7邊界保護(hù)SC-7SC-7 a)b)c)d)e)h)SC-7 a)b)c)d)e)f)h)i)
SC-8傳輸完整性/SC-8 a)SC-8 a)
SC-9傳輸機(jī)密性/SC-9 a)SC-9 a)
SC-10網(wǎng)絡(luò)中斷/SC-10SC-10
SC-12密鑰建立與管理SC-12SC-12 a)SC-12 a)
SC-13密碼技術(shù)的使用SC-13SC-13SC-13
SC-14公共訪問(wèn)保護(hù)SC-14SC-14SC-14
SC-15安全屬性的傳輸/SC-15 a)SC-15 a)
SC-16證書(shū)管理/SC-16SC-16
SC-17移動(dòng)代碼/SC-17 a)b)c)d)SC-17 a)b)c)d)
SC-18會(huì)話(huà)鑒別SC-18SC-18 a)b)c)SC-18 a)b)c)d)
SC-19已知狀態(tài)中的失效SC-19SC-19SC-19
SC-20剩余信息保護(hù)SC-20SC-20 a)b)SC-20 a)b)c)
SC-21可執(zhí)行程序隔離SC-25SC-25SC-25
系統(tǒng)與信息完整性(SI)
SI-1系統(tǒng)與信息完整性策略和規(guī)程SI-1SI-1SI-1
SI-2缺陷修復(fù)SI-2SI-2 a)b)SI-2 a)b)
SI-3惡意代碼防護(hù)SI-3SI-3 a)b)c)d)SI-3 a)b)c)d)e)
SI-4系統(tǒng)監(jiān)控SI-4SI-4 b)d)e)f)SI-4 b)d)e)f)
SI-5安全報(bào)警SI-5SI-5 a)SI-5 a)
SI-6安全功能驗(yàn)證/SI-6SI-6
SI-7軟件和信息完整性/SI-7 a)b)SI-7 a)b)
SI-8輸入驗(yàn)證/SI-8SI-8
SI-9錯(cuò)誤處理/SI-9SI-9
SI-10信息處理和留存SI-10SI-10SI-10
SI-11可預(yù)見(jiàn)失效防止/SI-11SI-11
SI-12輸出信息過(guò)濾/SI-12SI-12
SI-13內(nèi)存保護(hù)//SI-13
SI-14故障安全程序//SI-14
SI-15入侵檢測(cè)和防護(hù)/SI-15SI-15
安全程序管理(PM)
PM-1安全程序管理計(jì)劃組織級(jí)部署,適應(yīng)于所有基線
PM-2信息安全高管
PM-3信息安全資源
PM-4行動(dòng)和里程碑過(guò)程計(jì)劃
PM-5安全資產(chǎn)清單
PM-6安全性能度量
PM-7組織架構(gòu)
PM-8關(guān)鍵基礎(chǔ)設(shè)施計(jì)劃
PM-9風(fēng)險(xiǎn)管理戰(zhàn)略
PM-10安全授權(quán)過(guò)程
PM-11業(yè)務(wù)流程定義

延伸閱讀

更多內(nèi)容 可以 GB-T 32919-2016 信息安全技術(shù) 工業(yè)控制系統(tǒng)安全控制應(yīng)用指南. 進(jìn)一步學(xué)習(xí)

聯(lián)系我們

DB65-T 3522-2013 草場(chǎng)改良機(jī)械化作業(yè)技術(shù)規(guī)程 新疆維吾爾自治區(qū).pdf

總結(jié)

以上是生活随笔為你收集整理的工业控制系统安全控制基线的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。