日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

工业控制系统安全控制基线

發布時間:2023/12/20 windows 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 工业控制系统安全控制基线 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

聲明

本文是學習GB-T 32919-2016 信息安全技術 工業控制系統安全控制應用指南. 而整理的學習筆記,分享出來希望更多人受益,如果存在侵權請及時聯系我們

工業控制系統安全控制基線

根據工業控制系統在國家安全、經濟建設、社會生活中的重要程度,遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等,結合信息安全等級保護標準劃分及實施效果分析,結合工業控制系統的基本特征(參見附錄A),結合以往諸多工業控制系統的安全實踐,將附錄B中適用于工業控制系統的安全控制分為三個級別:一級、二級和三級。安全控制基線及其設計考慮,以及基線的選擇和裁剪指導見本標準正文內容。

表C.1安全控制基線

編號控制名級別
一級二級三級
訪問控制(AC)
AC-1訪問控制策略和規程AC-1AC-1AC-1
AC-2帳戶管理AC-2AC-2 a)b)c)d)AC-2 a)b)c)d)
AC-3強制訪問控制AC-3AC-3 b)AC-3 b)
AC-4信息流強制訪問控制/AC-4AC-4
AC-5職責分離/AC-5AC-5
AC-6最小授權/AC-6 a)b)c)e)f)AC-6 a)b)c)d)e)f)
AC-7失敗登錄控制AC-7AC-7AC-7
AC-8系統使用提示/AC-8AC-8
AC-9以前訪問提示//AC-9
AC-10并發會話控制//AC-10
AC-11會話鎖定/AC-11 a)AC-11 a)
AC-12會話終止/AC-12AC-12
AC-13未標識鑒別的許可行為/AC-13AC-13
AC-14遠程訪問AC-14AC-14 a)b)c)d)AC-14 a)b)c)d)
AC-15無線訪問AC-15AC-15 a)AC-15 a) b)c)d)e)
AC-16移動設備的訪問控制AC-16AC-16 d)e)f)AC-16 a)b)c)d)e)f)g)
AC-17外部系統的使用AC-17AC-17 a)b)AC-17 a)b)
AC-18信息共享/AC-18AC-18
教育培訓(AT)
AT-1教育培訓的策略和規程AT-1AT-1AT-1
AT-2安全意識培訓AT-2AT-2 b)AT-2 a)b)
AT-3基于角色的安全培訓AT-3AT-3 b)AT-3 a)b)c)
AT-4安全培訓記錄AT-4AT-4AT-4
審計與問責(AU)
AU-1審計與問責策略和規程AU-1AU-1AU-1
AU-2可審計事件AU-2AU-2 c)AU-2 a)b)c)
AU-3審計記錄的內容AU-3AU-3 a)AU-3a)b)
AU-4審計存儲能力AU-4AU-4AU-4
AU-5審計失效響應AU-5AU-5 a)b)AU-5 a)b)c)
AU-6審計信息的監控、分析和報告AU-6AU-6 a)AU-6 a)b)
AU-7審計簡化和報告生成/AU-7 a)AU-7 a)
AU-8時間戳AU-8AU-8 a)AU-8 a)
AU-9審計信息保護AU-9AU-9 b)AU-9 a)b)c)d)
AU-10抗抵賴性//AU-10 a)b)c)d)
AU-11審計記錄保留AU-11AU-11AU-11
AU-12審計生成AU-12AU-12AU-12 a)b)c)
安全評估與授權(CA)
CA-1安全評估與授權策略和規程CA-1CA-1CA-1
CA-2安全評估CA-2CA-2 a)b)CA-2 a)b)c)d)e)
CA-3ICS連接管理CA-3CA-3CA-3 a)b)
CA-4實施計劃CA-4CA-4CA-4 a)
CA-5安全授權CA-5CA-5CA-5
CA-6持續監控CA-6CA-6 a)CA-6 a)b)
CA-7滲透測試//CA-7
CA-8內部連接CA-8CA-8CA-8
配置管理(CM)
CM-1配置管理策略和規程CM-1CM-1CM-1
CM-2基線配置CM-2CM-2 a)c)f)CM-2 a)b)c)d)e)f)
CM-3配置變更/CM-3 b)CM-3 a)b)c)d)
CM-4安全影響分析CM-4CM-4CM-4 a)b)
CM-5變更的訪問限制/CM-5 a)b)c)CM-5 a)b)c)d)e)f)g)
CM-6配置設置CM-6CM-6 a)b)c)CM-6 a)b)c)d)
CM-7最小功能CM-7CM-7 a)b)CM-7 a)b)c)
CM-8系統組件清單CM-8CM-8 a)b)c)d)e)CM-8 a)b)c)d)e)f)
CM-9配置管理計劃/CM-9CM-9
應急計劃(CP)
CP-1應急計劃的策略和規程CP-1CP-1CP-1
CP-2應急計劃CP-2CP-2 a)b)c)e)CP-2 a)b)d)f)
CP-3應急計劃培訓CP-3CP-3 a)CP-3 a)
CP-4應急計劃演練CP-4CP-4 a)b)d)CP-4 a)b)c)d)
CP-5備用存儲設備/CP-5 a)b)c)CP-5 a)b)c)
CP-6備用處理設備/CP-6 a)b)c)d)e)CP-6 a)b)c)d)e)
CP-7通訊服務/CP-7 a)b)c)CP-7 a)b)c)
CP-8系統備份CP-8CP-8 a)b)c)CP-8 a)b)c)d)e)f)
CP-9系統恢復與重建CP-9CP-9 b)c)d)CP-9 b)c)d)
標識與鑒別(IA)
IA-1標識與鑒別策略和規程IA-1IA-1IA-1
IA-2組織內用戶的標識與鑒別IA-2 a)IA-2 a)b)c)d)g)h)IA-2 a)b)c)d)g)h)
IA-3設備標識與鑒別/IA-3IA-3
IA-4標識符管理IA-4IA-4IA-4
IA-5鑒別管理IA-5IA-5 a)b)c)IA-5 a)~j)
IA-6鑒別反饋IA-6IA-6IA-6
IA-7密碼模塊鑒別IA-7IA-7IA-7
IA-8組織外用戶的標識與鑒別IA-8 a)b)c)IA-8 a)b)c)IA-8 a)b)c)
事件響應(IR)
IR-1事件響應策略和規程IR-1IR-1IR-1
IR-2事件響應培訓IR-2IR-2IR-2 a)b)
IR-3事件響應測試與演練/IR-3 a)IR-3 a)
IR-4事件處理IR-4IR-4 a)b)IR-4 a)b)c)d)e)
IR-5事件監視IR-5IR-5 a)IR-5 a)
IR-6事件報告IR-6IR-6 a)b)IR-6 a)b)
IR-7事件響應支持IR-7IR-7 a)b)IR-7 a)b)
IR-8事件響應計劃IR-8IR-8IR-8
維護(MA)
MA-1系統維護策略和規程MA-1MA-1MA-1
MA-2受控維護MA-2MA-2 a)b)MA-2 a)b)c)
MA-3維護工具/MA-3 a)b)c)d)e)MA-3 a)b)c)d)e)
MA-4遠程維護MA-4MA-4 a)b)c)MA-4 a)b)c)d)e)f)g)
MA-5維護人員MA-5MA-5MA-5 a)b)c)d)
MA-6及時維護/MA-6MA-6 a)b)
介質保護(MP)
MP-1介質保護策略和規程MP-1MP-1MP-1
MP-2介質訪問MP-2MP-2 a)MP-2 a)b)
MP-3介質標記/MP-3MP-3
MP-4介質存儲/MP-4 a)b)MP-4 a)b)
MP-5介質傳輸/MP-5 b)c)d)MP-5 b)c)d)
MP-6介質銷毀MP-6MP-6a)b)c)MP-6a)b)c)d)
MP-7介質使用MP-7MP-7 a)b)MP-7 a)b)
物理與環境安全(PE)
PE-1物理與環境安全策略和規程PE-1PE-1PE-1
PE-2物理訪問授權PE-2PE-2PE-2
PE-3物理訪問控制PE-3PE-3 a)PE-3 a)
PE-4傳輸介質的訪問控制PE-4PE-4 a)PE-4 a)b)
PE-5輸出設備的訪問控制PE-5PE-5PE-5
PE-6物理訪問監控PE-6PE-6 a)PE-6 a)
PE-7訪問日志PE-7PE-7 a)b)PE-7 a)b)
PE-8電力設備與電纜/PE-8 a)b)PE-8 a)b)
PE-9緊急停機/PE-9PE-9
PE-10應急電源/PE-10 a)PE-10 a)b)
PE-11應急照明PE-11PE-11PE-11
PE-12消防PE-12PE-12 a)b)c)PE-12 a)b)c)d)
PE-13溫濕度控制PE-13PE-13PE-13
PE-14防水PE-14PE-14 a)PE-14 a)
PE-15交付和移除PE-15PE-15PE-15
PE-16備用工作場所PE-16PE-16PE-16
PE-17防雷PE-17PE-17PE-17
PE-18電磁防護/PE-18PE-18
PE-19信息泄露//PE-19
PE-20人員和設備追蹤PE-20PE-20PE-20
規劃(PL)
PL-1規劃策略和規程PL-1PL-1PL-1
PL-2系統安全規劃PL-2PL-2PL-2 a~g)
PL-3行為規則PL-3PL-3PL-3 a)
PL-4信息安全架構/PL-4PL-4 a)b)
PL-5安全活動規劃/PL-5PL-5
人員安全(PS)
PS-1人員安全策略和規程PS-1PS-1PS-1
PS-2崗位分類PS-2PS-2PS-2
PS-3人員審查PS-3PS-3PS-3
PS-4人員離職PS-4PS-4PS-4
PS-5人員調離PS-5PS-5PS-5
PS-6訪問協議PS-6PS-6PS-6
PS-7第三方人員安全PS-7PS-7PS-7
PS-8人員處罰PS-8PS-8PS-8
風險評估(RA)
RA-1風險評估策略和規程RA-1RA-1RA-1
RA-2安全分類RA-2RA-2RA-2
RA-3風險評估RA-3RA-3RA-3
RA-4脆弱性掃描RA-4RA-4 a)b)c)d)e)h)RA-4 a)~i)
系統與服務獲取 (SA)
SA-1系統與服務獲取策略和規程SA-1SA-1SA-1
SA-2資源分配SA-2SA-2SA-2
SA-3生存周期支持SA-3SA-3SA-3
SA-4服務獲取SA-4SA-4 a)b)d)SA-4 a)b)c)d)
SA-5系統文檔SA-5SA-5 a)b)c)SA-5 a)b)c)
SA-6軟件使用限制SA-6SA-6SA-6 a)b)
SA-7用戶安裝軟件SA-7SA-7SA-7
SA-8安全工程原則/SA-8SA-8
SA-9外部系統服務SA-9SA-9SA-9 a)b)
SA-10開發人員的配置管理/SA-10SA-10 a)b)
SA-11開發人員的安全測試/SA-11SA-11 a)b)c)
SA-12供應鏈保護/SA-12SA-12 a)~h)
SA-13可信賴性/SA-13SA-13
SA-14關鍵系統部件/SA-14SA-14 a)b)
系統與通訊保護 (SC)
SC-1系統與通訊保護策略和規程SC-1SC-1SC-1
SC-2應用分區/SC-2SC-2
SC-3安全功能隔離//SC-3
SC-4共享資源中的信息/SC-4SC-4
SC-5拒絕服務防護SC-5SC-5SC-5
SC-6資源優先級///
SC-7邊界保護SC-7SC-7 a)b)c)d)e)h)SC-7 a)b)c)d)e)f)h)i)
SC-8傳輸完整性/SC-8 a)SC-8 a)
SC-9傳輸機密性/SC-9 a)SC-9 a)
SC-10網絡中斷/SC-10SC-10
SC-12密鑰建立與管理SC-12SC-12 a)SC-12 a)
SC-13密碼技術的使用SC-13SC-13SC-13
SC-14公共訪問保護SC-14SC-14SC-14
SC-15安全屬性的傳輸/SC-15 a)SC-15 a)
SC-16證書管理/SC-16SC-16
SC-17移動代碼/SC-17 a)b)c)d)SC-17 a)b)c)d)
SC-18會話鑒別SC-18SC-18 a)b)c)SC-18 a)b)c)d)
SC-19已知狀態中的失效SC-19SC-19SC-19
SC-20剩余信息保護SC-20SC-20 a)b)SC-20 a)b)c)
SC-21可執行程序隔離SC-25SC-25SC-25
系統與信息完整性(SI)
SI-1系統與信息完整性策略和規程SI-1SI-1SI-1
SI-2缺陷修復SI-2SI-2 a)b)SI-2 a)b)
SI-3惡意代碼防護SI-3SI-3 a)b)c)d)SI-3 a)b)c)d)e)
SI-4系統監控SI-4SI-4 b)d)e)f)SI-4 b)d)e)f)
SI-5安全報警SI-5SI-5 a)SI-5 a)
SI-6安全功能驗證/SI-6SI-6
SI-7軟件和信息完整性/SI-7 a)b)SI-7 a)b)
SI-8輸入驗證/SI-8SI-8
SI-9錯誤處理/SI-9SI-9
SI-10信息處理和留存SI-10SI-10SI-10
SI-11可預見失效防止/SI-11SI-11
SI-12輸出信息過濾/SI-12SI-12
SI-13內存保護//SI-13
SI-14故障安全程序//SI-14
SI-15入侵檢測和防護/SI-15SI-15
安全程序管理(PM)
PM-1安全程序管理計劃組織級部署,適應于所有基線
PM-2信息安全高管
PM-3信息安全資源
PM-4行動和里程碑過程計劃
PM-5安全資產清單
PM-6安全性能度量
PM-7組織架構
PM-8關鍵基礎設施計劃
PM-9風險管理戰略
PM-10安全授權過程
PM-11業務流程定義

延伸閱讀

更多內容 可以 GB-T 32919-2016 信息安全技術 工業控制系統安全控制應用指南. 進一步學習

聯系我們

DB65-T 3522-2013 草場改良機械化作業技術規程 新疆維吾爾自治區.pdf

總結

以上是生活随笔為你收集整理的工业控制系统安全控制基线的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。