- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.020
CCSL70YD
中华人民共和国通信行业标准
YD/T4215—2023
工业互联网数控加工制造系统信息
安全风险评估指南
IndustrialInternet——Guideforsecurityriskassessmentof
computerizednumericalcontrolmanufacturinsystem
2023-04-21发布2023-08-01实施
中华人民共和国T业和信息化部发布
YD/T4215—2023
目次
前言II
2规范性引用文件1
3术语和定义1
4缩略语2
5概述3
5.1系统概述3
5.2数控系统安全风险评估流程框架与流程5
6数控系统安全风险评估工作准备6
6.1概述6
6.2确定评估对象7
6.3确定评估范围7
6.4组建评估团队7
6.5评估前调研与收集8
6.6确定评估依据与方法8
6.7制定评估方案8
7数控系统安全风险评估内容9
7.1概述9
7.2数控系统资产识别10
7.3数控系统脆弱性识别12
7.4数控系统威胁识别12
7.5己有安全措施确认13
7.6数控系统安全风险分析13
8数控系统安全风险评估实施方法15
8.1概述15
8.2文档查阅15
8.3现场访谈15
8.4工具评估15
9数控系统安全风险评估结果记录16
9.1评估结果16
9.2评估文档记录要求16
9.3评估文档16
参考文献18
I
YD/T4215—2023
刖百
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中国通信标准化协会提出并归口。
本文件起草单位:中国科学院信息工程研究所、国家计算机网络与信息安全管理中心、中国信息通
信研究院、三菱电机自动化(中国)有限公司。
本文件要起草人:孙利民、闫兆腾、朱红松、石志强、赵甫、惠恩明、田惠蓉、李志、陈新、文辉、
孙玉砚、王晖、李艺、倪平、刘畅、陈晓宇、李凯斌、李俊、江浩、柳彩云、郝守勤、张春杰、路晓、
吕世超、黄文军、于楠。
II
YD/T4215—2023
工业互联网数控加工制造系统信息安全风险评估指南
1范围
本文件规定了数控加工制造系统的信息安全风险评估的对象、内容及实施过程,以及安全措施有效
性测试。
本文件适用于指导工业互联网中数控加工制造系统进行的信息安全风险评估活动,也适用于指导数
控加工制造用户改善和提高加工制造系统中数控信息安全能力的系统维护活动。
2规范性引用文件
本文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修
您可能关注的文档
- YD-T 4261-2023软件定义广域网络(SD-WAN)控制器北向接口技术要求.pdf
- YD-T 4260-2023软件定义广域网络(SD-WAN)总体技术要求.pdf
- YD-T 4259-2023基于SRv6的网络编程技术要求.pdf
- YD-T 4258-2023基于SRv6的VPN网络技术要求.pdf
- YD-T 4257-2023基于SRv6的网络操作、管理和维护技术要求.pdf
- YD-T 4256-2023基于SRv6的报文头压缩技术要求.pdf
- YD-T 4255-2023算力网络 总体技术要求.pdf
- YD-T 4254.3-2023工业互联网 综合布线系统 第3部分:光缆和连接器、组件、配线设施技术要求.pdf
- YD-T 4254.2-2023工业互联网 综合布线系统 第2部分:对称电缆和连接硬件、组件、配线设施技术要求.pdf
- YD-T 4254.1-2023工业互联网 综合布线系统 第1部分:总则.pdf
- YD-T 4214-2023工业互联网安全态势感知系统技术要求.pdf
- YD-T 4213-2023国际诈骗电话监控拦截技术要求.pdf
- YD-T 4212-2023域名服务安全事件评价指标要求.pdf
- YD-T 4211-2023域名服务隐私泄露风险防护指标要求.pdf
- YD-T 4210-2023安全DHCPv6技术要求.pdf
- YD-T 4209-2023智能家居终端安全 智能电视安全能力技术要求和测试方法.pdf
- YD-T 4206-2023电信网的互联网业务系统防撞库技术要求.pdf
- YD-T 4205-2023演进分组系统(EPS)网络设备安全保障要求 分组数据网网关(PGW).pdf
- YD-T 4204-2023 5G移动通信网络设备安全保障要求 核心网网络功能.pdf
- YD-T 4201-2023基于SDN的宽带接入网测试方法 OLT设备.pdf
文档评论(0)