查看原文
其他

工业控制系统安全:DCS评估指南思维导图(内附下载链接)

The following article is from 祺印说信安 Author 何威风

后台回复“工业控制”可自取 “DCS评估指南思维导图清晰版”


我们在常规IT系统中,也常常谈及风险评估,其实安全风险评估同时也应贯穿于DCS系统生命周期的各阶段中。 

DCS系统生命周期各阶段中涉及的安全风险评估的原则和方法是一致的,但由于各阶段实施的内容、对象、安全需求不同,使得安全风险评估的对象、目的、要求等各方面也较常规IT系统有所不同。 


关于DCS的风险评估,具体而言,在规划设计阶段,通过风险评估以确定系统的安全目标;在建设验收阶段,通过安全风险评估以确定系统的安全目标达成与否;在运行维护阶段,要不断地实施风险评估以识别系统面临的不断变化的风险和脆弱性,从而确定安全措施的有效性,确保安全目标得以实现。 

因此,每个阶段安全风险评估的具体实施应根据该阶段的特点有所侧重地进行。有条件时,应采用安全风险评估工具开展评估活动。

进行风险评估,一定涉及风险评估与管理工具,而这些管理工具是基于某种标准方法或某组织机构自行开发的评估方法,可以有效地通过输入数据来分析风险,给出对风险的评价并推荐控制风险的安全措施。
风险评估与管理工具通常建立在一定的模型或算法之上,风险由重要资产(如SIS系统、SLC系统 等)、所面临的威胁以及威胁所利用的脆弱性三者来确定;也有的通过建立专家系统,利用专家经验进行分析,给出分析结论。这种评估工具需要不断进行知识库的扩充。
被评估信息系统基本信息获取、重要系统获取、脆弱性识别与管理、威胁识别、评估过程与评估结果管理等功能。评估的方式可以通过问卷的方式,也可以通过结构化的推理过程,建立模型,输入相关信息,得出评估结论。通常这类工具在对风险进行评估后都会有针对性地提出风险控制措施。

关注本公众号(数据工匠俱乐部,ID:zgsjgjjlb),后台回复“工业控制”可自取 “DCS评估指南思维导图清晰版”

(欢迎大家加入数据工匠知识星球获取更多资讯。)

联系我们

扫描二维码关注我们

微信:SZH9543邮箱:ccjiu@163.comQQ:2286075659

热门文章


《人工智能核心技术产业白皮书》中国信通院、中国人工智能产业发展联盟联合发布(内附下载链接)


2021年中国数据中台行业白皮书(内附下载链接)


聚集十四五:中国六大新支柱产业十四五发展全景前瞻(内附下载链接)


《智慧能源白皮书》(内附下载链接)


中国信通院发布《智慧城市产业图谱研究报告(2020年)》(内附下载链接)


中国信通院、中国人工智能产业发展联盟联合发布《人工智能治理白皮书》(内附下载链接)

我们的使命:发展数据治理行业、普及数据治理知识、改变企业数据管理现状、提高企业数据质量、推动企业走进大数据时代。

我们的愿景:打造数据治理专家、数据治理平台、数据治理生态圈。

我们的价值观:凝聚行业力量、打造数据治理全链条平台、改变数据治理生态圈。

了解更多精彩内容


长按,识别二维码,关注我们吧!

数据工匠俱乐部

微信号:zgsjgjjlb

专注数据治理,推动大数据发展。

您可能也对以下帖子感兴趣

资料丨企业投资项目可行性研究报告编写参考大纲(2023 年版)
中国信通院发布《人工智能治理蓝皮书(2024年)》
收藏丨生成式人工智能应用发展报告(2024)发布
中国信通院每月热文TOP10
中国信通院发布人工智能安全工具箱:全面护航AI全生命周期安全

文章有问题?点此查看未经处理的缓存