国家标准GB/T 41400-2022《信息安全技术 工业控制系统信息安全防护能力成熟度模型》

VSole2022-04-25 17:04:44

本作品采用《CC 协议》,转载必须注明作者和本文链接
本标准将《工业控制系统信息安全防护指南》的11项防护要求具体细化为包含40个过程域的10个过程类,共计365个基本实践,规定了针对核心保护对象安全和通用安全的成熟度等级要求,提出了能力成熟度等级核验方...
2022年11月1日,GB/T 41400-2022信息安全技术工业控制系统信息安全防护能力成熟度模型》(以下简称“工业控制系统信息安全防护能力成熟度模型”)即将正式实施,本文将详细阐述如何对工业企业进行安全防护能力评估,根据新形势下工控安全防护重点,如何进行工业企业工控安全建设。
绿盟科技参与编写《信息安全技术 政务网站系统安全指南》
本文整理了2022上半年我国发布的重要网络安全标准,包含19项国家标准、11项行业标准,覆盖基础通用、安全产品、安全管理、安全技术等多个领域,供大家参考。
国内安全领域合规环境的规范性更进一步,网络安全、数据安全的落实工作迫在眉睫。适用于网络运营者规范网络数据处理,以及监管部门、第三方评估机构对网络数据处理进行监督管理和评估。适用于SM9密码算法的正确和规范使用,以及指导SM9密码算法的设备和系统的研发和检测。适用于各类组织开展信息安全风险评估工作。适用于指导政务部门开展网站系统安全防护工作,也可作为对政务网站系统实施安全监督管理和评估检查时的参考。
全国信息安全标准化技术委员会归口的10项国家标准正式发布,分别从数据安全、密码算法、风险评估、安全服务、可信执行、可信计算、政务安全、工控安全、移动安全、智能家居安全等维度,对相关安全要求进行规定。
一图读懂国家标准GB/T 30283-2022信息安全技术 信息安全服务 分类与代码》
一图读懂国家标准GB/T 31506-2022信息安全技术 政务网站系统安全指南》
本标准形成的信息安全风险评估方法,可以为国家网络安全主管部门、各重要行业网络安全保障单位、第三方网络安全检测评估机构提供开展网络安全检测评估工作的技术标准和依据。
国家标准GB/T 18336《信息安全 信息技术安全评估准则》修订推进会顺利召开
VSole
网络安全专家