您当前的位置:首页 > GB/T 42445-2023 工业自动化和控制系统安全 IACS环境下的补丁管理 > 下载地址1
GB/T 42445-2023 工业自动化和控制系统安全 IACS环境下的补丁管理
- 名 称:GB/T 42445-2023 工业自动化和控制系统安全 IACS环境下的补丁管理 - 下载地址1
- 类 别:工业自动化
- 下载地址:[下载地址1]
- 提 取 码:
- 浏览次数:3
发表评论
加入收藏夹
错误报告
目录| 新闻评论(共有 0 条评论) |
资料介绍
本文件描述了对已经建立并正在维护工业自动化和控制系统(IACS)补丁管理计划的资产所有者和IACS产品供应商的要求。
本文件推荐了一种定义好的格式,涉及资产所有者和IACS产品供应商分发安全补丁信息,并定义了IACS产品供应商对于补丁信息的开发和资产所有者对于补丁的部署和安装等一些相关活动。所定义的交换格式和活动主要用于安全相关的补丁。交换格式和活动被定义用于安全相关的补丁,但也可能应用于与安全无关的补丁或更新。
本文件不区分为操作系统(OS),应用程序或设备补丁,也不区分提供基础架构组件或IACS应用程序的产品供应商,而是为适用于IACS的所有补丁提供指导。此外,补丁类型可以是用于解决缺陷、可靠性问题、可操作性问题或安全脆弱性。
注1:发现和披露影响IACS的安全脆弱性是本文件范围之外的一般性问题,本文件不提供这方面的道德标准和处理方法的指导。如果不做特殊说明,本文件中的“安全”都是指“信息安全”。
注2;本文件没有提供从发现脆弱性到创建脆弱性补丁期间如何缓解脆弱性的指导。减轻安全风险的多种补偿攒施是 IACS安全管理体系(IACS-SMS)的一部分,若需要这方面内容的指导,请参阅本文件附录B的B.4.5、B.4.6和B.8.5以及IEC 62443系列标准的其他部分。
本文件推荐了一种定义好的格式,涉及资产所有者和IACS产品供应商分发安全补丁信息,并定义了IACS产品供应商对于补丁信息的开发和资产所有者对于补丁的部署和安装等一些相关活动。所定义的交换格式和活动主要用于安全相关的补丁。交换格式和活动被定义用于安全相关的补丁,但也可能应用于与安全无关的补丁或更新。
本文件不区分为操作系统(OS),应用程序或设备补丁,也不区分提供基础架构组件或IACS应用程序的产品供应商,而是为适用于IACS的所有补丁提供指导。此外,补丁类型可以是用于解决缺陷、可靠性问题、可操作性问题或安全脆弱性。
注1:发现和披露影响IACS的安全脆弱性是本文件范围之外的一般性问题,本文件不提供这方面的道德标准和处理方法的指导。如果不做特殊说明,本文件中的“安全”都是指“信息安全”。
注2;本文件没有提供从发现脆弱性到创建脆弱性补丁期间如何缓解脆弱性的指导。减轻安全风险的多种补偿攒施是 IACS安全管理体系(IACS-SMS)的一部分,若需要这方面内容的指导,请参阅本文件附录B的B.4.5、B.4.6和B.8.5以及IEC 62443系列标准的其他部分。
下一篇: GB/T 42457-2023 工业自动化和控制系统信息安全 产品安全开发生命周期要求
上一篇: GB/T 42399.2-2023 无损检测仪器 相控阵超声设备的性能与检验 第2部分:探头
相关推荐
- GB/T 34912-2024 工业锅炉系统节能设计指南
- GB/T 29162-2012 煤矸石分类
- GB/T 44846-2024 塑料齿轮承载能力计算
- GB/T 14365-2017 声学 机动车辆定置噪声声压级测量方法
- GB/T 13288.3-2009 涂覆涂料前钢材表面处理 喷射清理后的钢材表面粗糙度特性 第3部分:ISO表面粗糙
- GB∕T 10686-2013 铜合金工具防爆性能试验方法
- GB/T 17880.1-1999 平头铆螺母
- GB/T 5099.4-2017 钢质无缝气瓶 第4部分:不锈钢无缝气瓶
- GB∕T 12817-2021 铁路客车通用技术条件
- GB 50316-2000 工业金属管道设计规范(2008年版) 高清晰版

