GB/T 42445-2023 工業(yè)自動化和控制系統(tǒng)安全 IACS環(huán)境下的補丁管理
- 標準類別:[GB] 國家標準
- 標準大小:
- 標準編號:GB/T42445-2023
- 標準狀態(tài):現(xiàn)行
- 更新時間:2023-05-27
- 下載次數(shù):次
標準簡介
本文件描述了對已經(jīng)建立并正在維護工業(yè)自動化和控制系統(tǒng)(IACS)補丁管理計劃的資產(chǎn)所有者和IACS產(chǎn)品供應商的要求。 本文件推薦了一種定義好的格式涉及資產(chǎn)所有者和IACS產(chǎn)品供應商分發(fā)安全補丁信息并定義了IACS產(chǎn)品供應商對于補丁信息的開發(fā)和資產(chǎn)所有者對于補丁的部署和安裝等一些相關活動。所定義的交換格式和活動主要用于安全相關的補丁。交換格式和活動被定義用于安全相關的補丁但也可能應用于與安全無關的補丁或更新。 本文件不區(qū)分為操作系統(tǒng)(OS)應用程序或設備補丁也不區(qū)分提供基礎架構組件或IACS應用程序的產(chǎn)品供應商而是為適用于IACS的所有補丁提供指導。此外補丁類型可以是用于解決缺陷、可靠性問題、可操作性問題或安全脆弱性。 注1:發(fā)現(xiàn)和披露影響IACS的安全脆弱性是本文件范圍之外的一般性問題本文件不提供這方面的道德標準和處理方法的指導。如果不做特殊說明本文件中的“安全”都是指“信息安全”。 注2;本文件沒有提供從發(fā)現(xiàn)脆弱性到創(chuàng)建脆弱性補丁期間如何緩解脆弱性的指導。減輕安全風險的多種補償攢施是 IACS安全管理體系(IACS-SMS)的一部分若需要這方面內(nèi)容的指導請參閱本文件附錄B的B.4.5、B.4.6和B.8.5以及IEC 62443系列標準的其他部分。
標準截圖
下一條:返回列表
版權:如無特殊注明,文章轉(zhuǎn)載自網(wǎng)絡,侵權請聯(lián)系cnmhg168#163.com刪除!文件均為網(wǎng)友上傳,僅供研究和學習使用,務必24小時內(nèi)刪除。
熱門推薦
-
GB/T 1094.1-2013電力變壓器 第1部分:總則 2023-05-27
-
GB/T 706-2016熱軋型鋼 2023-05-27
-
GB 9706.1-2020醫(yī)用電氣設備 第1部分:基本安全和基本性能的通用要求 2023-05-27
-
JB/T 10216-2013電控配電用電纜橋架 2023-05-27
-
GB 51251-2017建筑防煙排煙系統(tǒng)技術標準 2023-05-27
-
GB/T 10801.2-2018絕熱用擠塑聚苯乙烯泡沫塑料(XPS) 2023-05-27
-
JTG D20-2017公路路線設計規(guī)范 2023-05-27
