本文件描述了对已经建立并正在维护工业自动化和控制系统(IACS)补丁管理计划的资产所有者和IACS产品供应商的要求。本文件推荐了一种定义好的格式,涉及资产所有者和IACS产品供应商分发安全补丁信息,并定义了IACS产品供应商对于补丁信息的开发和资产所有者对于补丁的部署和安装等一些相关活动。所定义的交换格式和活动主要用于安全相关的补丁。交换格式和活动被定义用于安全相关的补丁,但也可能应用于与安全无关的补丁或更新。本文件不区分为操作系统(OS)、应用程序或设备补丁,也不区分提供基础架构组件或IACS应用程序的产品供应商,而是为适用于IACS的所有补丁提供指导。此外,补丁类型可以是用于解决缺陷、可靠性问题、可操作性问题或安全脆弱性。
定价: 92元 / 折扣价: 79 元 加购物车
本文件提供了与IEC TS 62443-1-1中描述的七个基本要求(FR)相关的详细的技术控制系统组件要求(CR),包括定义控制系统能力安全等级和其组件SL-C(组件)的要求。
按照IEC TS 62443-1-1的规定,总共有七个FR:
a) 标识和鉴别控制(IAC),
b) 使用控制(UC),
c) 系统完整性(SI),
d) 数据保密性(DC),
e) 受限数据流(RDF),
f) 事件的及时响应(TRE),
g) 资源可用性(RA)。
这七个要求(FR)是定义控制系统安全能力级别的基础。本文件的主要目标是定义控制系统组件的安全能力水平,而SL(SL-T)或如何实现SL(SL-A),不在本文件规定的范围。
注1:全面实现控制系统的SL目标,还需参见IEC 62443-2-1规定的一系列非技术性、程序相关的CR的能力。如果不做特别说明,本文件中的“安全”指的是“信息安全”。
注2:本文件提及的商标及商品名称仅为方便用户使用。此信息不构成IEC 对所提及产品的认可。
定价: 104元 / 折扣价: 89 元 加购物车