GB/T 26333-2010
工业控制网络安全风险评估规范

Evaluation specification for security in industrial control network

GBT26333-2010, GB26333-2010


GB/T 26333-2010 发布历史

GB/T 26333-2010由国家质检总局 CN-GB 发布于 2011-01-14,并于 2011-06-01 实施。

GB/T 26333-2010 在中国标准分类中归属于: N10 工业自动化与控制装置综合,在国际标准分类中归属于: 25.040 工业自动化系统。

GB/T 26333-2010 工业控制网络安全风险评估规范的最新版本是哪一版?

最新版本是 GB/T 26333-2010

GB/T 26333-2010 发布之时,引用了标准

  • GB 17859-1999 计算机信息系统 安全保护等级划分准则
  • GB/T 17903.1-2008 信息技术.安全技术.抗抵赖.第1部分:概述
  • GB/T 17965-2000 信息技术 开放系统互连 高层安全模型
  • GB/T 18272.1-2000 工业过程测量和控制 系统评估中系统特性的评定 第1部分:总则和方法学
  • GB/T 18272.2-2000 工业过程测量和控制 系统评估中系统特性的评定 第2部分:评估方法学
  • GB/T 18272.3-2000 工业过程测量和控制 系统评估中系统特性的评定 第3部分:系统功能性评估
  • GB/T 18272.7-2006 工业过程测量和控制 系统评估中系统特性的评定 第7部分:系统安全性评估
  • GB/T 18336.1-2008 信息技术.安全技术.信息技术安全性评估准则.第1部分:简介和一般模型
  • GB/T 18336.2-2008 信息技术.安全技术.信息技术安全性评估准则.第2部分:安全功能要求
  • GB/T 18336.3-2008 信息技术.安全技术.信息技术安全性评估准则.第3部分:安全保证要求
  • GB/T 19715.1-2005 信息技术 信息技术安全管理指南 第1部分;信息技术安全概念和模型
  • GB/T 20000.4-2003 标准化工作指南 第4部分;标准中涉及安全的内容
  • GB/T 9361-1988 计算站场地安全要求
  • GB/T 9387.2-1995 信息处理系统 开放系统互连 基本参考模型 第2部分:安全体系结构

GB/T 26333-2010的历代版本如下:

 

本标准规定了评估的步骤,对评估方法给出了建议。 本标准适用于工业控制网络的安全风险评估,定义了评估的要点。 本标准讨论工业控制网络的通信安全,它主要取决于系统所采用的防护措施。

GB/T 26333-2010

标准号
GB/T 26333-2010
别名
GBT26333-2010
GB26333-2010
发布
2011年
发布单位
国家质检总局
当前最新
GB/T 26333-2010
 
 
引用标准
GB 17859-1999 GB/T 17903.1-2008 GB/T 17965-2000 GB/T 18272.1-2000 GB/T 18272.2-2000 GB/T 18272.3-2000 GB/T 18272.7-2006 GB/T 18336.1-2008 GB/T 18336.2-2008 GB/T 18336.3-2008 GB/T 19715.1-2005 GB/T 20000.4-2003 GB/T 20269-2020 GB/T 9361-1988 GB/T 9387.2-1995

GB/T 26333-2010相似标准


推荐

2021我国工信安全产业市场增长32.94%

一是抓顶层,加快出台工业互联网安全分类分级管理政策文件,加快编制新形势下工业控制系统网络安全防护指南,健全工业领域网络安全标准体系;二是强责任,深入实施工业互联网企业网络安全分类分级管理,加强工控产品安全漏洞管理,督促企业落实网络安全主体责任;三是优手段,持续建设完善工业互联网安全监测服务体系,持续组织开展工业互联网安全实网攻防演练,提升安全风险防范能力;四是促产业,大力推动网络安全产业高质量发展,...

美国FDA发布《医疗器械的网络安全》最终版

指南指出,网络安全风险难以预测,并认识到不可能根据历史数据或建模来评估和量化事件发生的可能性。因此,网络安全风险评估应侧重于器械或系统内存在的漏洞以及使用环境中可能存在的漏洞的可利用性。FDA建议,网络安全风险评估应包含从威胁模型中确定的风险控制措施,还应包括用于对此类风险进行缓解前和缓解后评分的方法、相关的验收标准以及将安全风险转移到安全风险评估中的方法。...

西北工业大学遭美国NSA网络攻击,信息安全工作有多重要?

1.2 网络安全规划咨询遵循ISO/IEC 27001或等级保护要求,协助客户组织确定信息安全管理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措施等一系列活动来建立信息安全管理体系,包括应急预案、人员管理、信息安全管理、人员培训等。按体系的规定要求进行运作,保持体系运行的有效性。...

工业和信息化部办公厅关于组织开展网络安全保险服务试点工作的通知

面向联网工业企业、工业互联网平台企业、标识解析企业等工业互联网企业,针对因网络攻击或内部人员操作不当造成的联网工业设备或工业控制系统运行故障、自动化生产线停止运行、重要数据被加密锁定等风险场景,主要承保营业中断损失、数据资产重置费用、应急处置费用等。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号