- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- N10 >>
- GB/T 40682-2021 工业自动化和控制系统安全 IACS服务提供商的安全程序要求
【国家标准】 工业自动化和控制系统安全 IACS服务提供商的安全程序要求
本网站 发布时间:
2022-05-05
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>
文前页下载
适用范围:
本标准定义了在自动化解决方案的集成和维护活动中IACS服务提供商可以向资产所有者提供的安全能力的一系列综合要求。因为并不是所有的要求都适用于所有的工业门类和组织,所以4.1.4为行规制定提供了这些要求的子集。行规用于将本标准适用于特定环境,也包括不基于IACS的环境。
注1: 术语“自动化解决方案”在本标准中用作专有名词,防止与这一术语的其他用法混淆。本标准中的“安全”指“网络安全”。
总之,IACS服务提供商提供的安全能力,被称为安全程序。在相关规范中,IEC 62443-2-1描述了对资产所有者安全管理系统的要求。
注2: 这些安全能力通常指的是策略、规程、实践和相关人员。
图1说明了集成和维护能力是如何与IACS以及集成到自动化解决方案中的控制系统产品相关的。某些能力参考了IEC 62443-3-3里定义的安全措施,服务提供商必须确保在自动化解决方案中(包含在控制系统产品中或单独添加到自动化解决方案中)支持这些措施。
注1: 术语“自动化解决方案”在本标准中用作专有名词,防止与这一术语的其他用法混淆。本标准中的“安全”指“网络安全”。
总之,IACS服务提供商提供的安全能力,被称为安全程序。在相关规范中,IEC 62443-2-1描述了对资产所有者安全管理系统的要求。
注2: 这些安全能力通常指的是策略、规程、实践和相关人员。
图1说明了集成和维护能力是如何与IACS以及集成到自动化解决方案中的控制系统产品相关的。某些能力参考了IEC 62443-3-3里定义的安全措施,服务提供商必须确保在自动化解决方案中(包含在控制系统产品中或单独添加到自动化解决方案中)支持这些措施。
标准号:
GB/T 40682-2021
标准名称:
工业自动化和控制系统安全 IACS服务提供商的安全程序要求
英文名称:
Security for industrial automation and control system—Security program requirements for IACS service providers标准状态:
现行-
发布日期:
2021-10-11 -
实施日期:
2022-05-01 出版语种:
中文简体
起草人:
王玉敏、梅恪、张晋宾、王彦君、华镕、孙静、张晨艳、冯冬芹、周纯杰、李锐、陈小淙、朱镜灵、魏旻、王浩、王弢、刘杰、成继勋、赵军凯、兰昆、尚文利、张为群、刘枫、刘志祥、袁晓舒、尚羽佳、郭永振、杜振华、张哲宇、肖衍、陆妹、丁长富、肖煦媛、高镜媚、闫韬、袁静、任卫红、甘杰夫、宋文刚起草单位:
机械工业仪器仪表综合技术经济研究所、电力规划总院有限公司、中国核电工程有限公司、和利时科技集团有限公司、北京市自来水集团有限责任公司、浙江大学、华中科技大学、重庆邮电大学、工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、西门子(中国)有限公司、施耐德电气(中国)有限公司、罗克韦尔自动化(中国)有限公司、中国科学院沈阳自动化研究所、北京启明星辰信息安全技术有限公司、北京国电智深控制技术有限公司、深圳万讯自控股份有限公司、中国电子科技集团公司第三十研究所、工业和信息化部电子第五研究所、西南大学、中国东方电气集团有限公司、北京四方继保自动化股份有限公司、国家工业信息安全发展研究中心、北京市轨道交通设计研究院有限公司、上海自动化仪表有限公司、重庆信安网络安全等级测评有限公司、公安部第三研究所、中国网络安全审查技术与认证中心、北京网御星云信息技术有限公司归口单位:
全国工业过程测量控制和自动化标准化技术委员会(SAC/TC 124)提出部门:
中国机械工业联合会发布部门:
国家市场监督管理总局、国家标准化管理委员会
- 推荐标准
- GB/T 18268.21-2025 测量、控制和实验室用的电设备 电磁兼容性要求 第21部分:特殊要求 无电磁兼容防护场合用敏感性试验和测量设备的试验配置、工作条件和性能判据
- GB/T 19114.1-2025 工业自动化系统与集成 工业制造管理数据 第1部分:综述
- GB/T 20818.242-2025 工业过程测量和控制 过程设备目录中的数据结构和元素 第242部分:阀门/执行器附件电子数据交换用属性列表(LOPs)
- GB/T 20818.243-2025 工业过程测量和控制 过程设备目录中的数据结构和元素 第243部分:流量调节配件电子数据交换用属性列表(LOPs)
- GB/T 21109.3-2026 过程工业领域安全仪表系统的功能安全 第3部分:确定要求的安全完整性等级的指南
- GB/T 32857-2025 保护层分析(LOPA)应用导则
- GB/T 45616.1-2026 自动化系统与集成 面向制造的数字孪生框架 第1部分:综述和一般原则
- GB/T 45616.3-2026 自动化系统与集成 面向制造的数字孪生框架 第3部分:制造要素的数字表示
- GB/T 47014.3-2026 工业通信网络 现场总线规范 类型2元素:EtherNet/IP,ControlNet和DeviceNet规范 第3部分:应用层服务定义
- GB/T 47234-2026 测控装备智能化通用技术要求
- GB/T 41771.12-2025 现场设备集成 第12部分:PROFINET
- GB/T 41771.9-2025 现场设备集成 第9部分:行规 基金会现场总线H1
- GB/T 20818.92-2025 工业过程测量和控制 过程设备目录中的数据结构和元素 第92部分:测量设备电子数据交换用属性列表(LOP) LOPs方面
- GB/T 29618.309-2025 现场设备工具(FDT)接口规范 第309部分:通信行规集成 IEC 61784 CPF 9
- GB/T 41771.10-2025 现场设备集成 第10部分:行规 基金会现场总线HSE

我的标准
购物车
400-168-0010








