当前位置: 首页 > news >正文

3d 网站设计廊坊网站设计公司

3d 网站设计,廊坊网站设计公司,前端开发面试会被问到的一些问题,招聘网页制作工程师工业控制系统安全控制基线 根据工业控制系统在国家安全、经济建设、社会生活中的重要程度#xff0c;遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等#xff0c;结合信息安全等级保护标准划分及实施效果分析#xff0c;结合工业…工业控制系统安全控制基线 根据工业控制系统在国家安全、经济建设、社会生活中的重要程度遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等结合信息安全等级保护标准划分及实施效果分析结合工业控制系统的基本特征参见附录A结合以往诸多工业控制系统的安全实践将附录B中适用于工业控制系统的安全控制分为三个级别一级、二级和三级。安全控制基线及其设计考虑以及基线的选择和裁剪指导见本标准正文内容。 表C.1安全控制基线 编号控制名级别一级二级三级访问控制ACAC-1访问控制策略和规程AC-1AC-1AC-1AC-2帐户管理AC-2AC-2 a)b)c)d)AC-2 a)b)c)d)AC-3强制访问控制AC-3AC-3 b)AC-3 b)AC-4信息流强制访问控制/AC-4AC-4AC-5职责分离/AC-5AC-5AC-6最小授权/AC-6 a)b)c)e)f)AC-6 a)b)c)d)e)f)AC-7失败登录控制AC-7AC-7AC-7AC-8系统使用提示/AC-8AC-8AC-9以前访问提示//AC-9AC-10并发会话控制//AC-10AC-11会话锁定/AC-11 a)AC-11 a)AC-12会话终止/AC-12AC-12AC-13未标识鉴别的许可行为/AC-13AC-13AC-14远程访问AC-14AC-14 a)b)c)d)AC-14 a)b)c)d)AC-15无线访问AC-15AC-15 a)AC-15 a) b)c)d)e)AC-16移动设备的访问控制AC-16AC-16 d)e)f)AC-16 a)b)c)d)e)f)g)AC-17外部系统的使用AC-17AC-17 a)b)AC-17 a)b)AC-18信息共享/AC-18AC-18教育培训ATAT-1教育培训的策略和规程AT-1AT-1AT-1AT-2安全意识培训AT-2AT-2 b)AT-2 a)b)AT-3基于角色的安全培训AT-3AT-3 b)AT-3 a)b)c)AT-4安全培训记录AT-4AT-4AT-4审计与问责AUAU-1审计与问责策略和规程AU-1AU-1AU-1AU-2可审计事件AU-2AU-2 c)AU-2 a)b)c)AU-3审计记录的内容AU-3AU-3 a)AU-3a)b)AU-4审计存储能力AU-4AU-4AU-4AU-5审计失效响应AU-5AU-5 a)b)AU-5 a)b)c)AU-6审计信息的监控、分析和报告AU-6AU-6 a)AU-6 a)b)AU-7审计简化和报告生成/AU-7 a)AU-7 a)AU-8时间戳AU-8AU-8 a)AU-8 a)AU-9审计信息保护AU-9AU-9 b)AU-9 a)b)c)d)AU-10抗抵赖性//AU-10 a)b)c)d)AU-11审计记录保留AU-11AU-11AU-11AU-12审计生成AU-12AU-12AU-12 a)b)c)安全评估与授权CACA-1安全评估与授权策略和规程CA-1CA-1CA-1CA-2安全评估CA-2CA-2 a)b)CA-2 a)b)c)d)e)CA-3ICS连接管理CA-3CA-3CA-3 a)b)CA-4实施计划CA-4CA-4CA-4 a)CA-5安全授权CA-5CA-5CA-5CA-6持续监控CA-6CA-6 a)CA-6 a)b)CA-7渗透测试//CA-7CA-8内部连接CA-8CA-8CA-8配置管理CMCM-1配置管理策略和规程CM-1CM-1CM-1CM-2基线配置CM-2CM-2 a)c)f)CM-2 a)b)c)d)e)f)CM-3配置变更/CM-3 b)CM-3 a)b)c)d)CM-4安全影响分析CM-4CM-4CM-4 a)b)CM-5变更的访问限制/CM-5 a)b)c)CM-5 a)b)c)d)e)f)g)CM-6配置设置CM-6CM-6 a)b)c)CM-6 a)b)c)d)CM-7最小功能CM-7CM-7 a)b)CM-7 a)b)c)CM-8系统组件清单CM-8CM-8 a)b)c)d)e)CM-8 a)b)c)d)e)f)CM-9配置管理计划/CM-9CM-9应急计划CPCP-1应急计划的策略和规程CP-1CP-1CP-1CP-2应急计划CP-2CP-2 a)b)c)e)CP-2 a)b)d)f)CP-3应急计划培训CP-3CP-3 a)CP-3 a)CP-4应急计划演练CP-4CP-4 a)b)d)CP-4 a)b)c)d)CP-5备用存储设备/CP-5 a)b)c)CP-5 a)b)c)CP-6备用处理设备/CP-6 a)b)c)d)e)CP-6 a)b)c)d)e)CP-7通讯服务/CP-7 a)b)c)CP-7 a)b)c)CP-8系统备份CP-8CP-8 a)b)c)CP-8 a)b)c)d)e)f)CP-9系统恢复与重建CP-9CP-9 b)c)d)CP-9 b)c)d)标识与鉴别IAIA-1标识与鉴别策略和规程IA-1IA-1IA-1IA-2组织内用户的标识与鉴别IA-2 a)IA-2 a)b)c)d)g)h)IA-2 a)b)c)d)g)h)IA-3设备标识与鉴别/IA-3IA-3IA-4标识符管理IA-4IA-4IA-4IA-5鉴别管理IA-5IA-5 a)b)c)IA-5 a)~j)IA-6鉴别反馈IA-6IA-6IA-6IA-7密码模块鉴别IA-7IA-7IA-7IA-8组织外用户的标识与鉴别IA-8 a)b)c)IA-8 a)b)c)IA-8 a)b)c)事件响应IRIR-1事件响应策略和规程IR-1IR-1IR-1IR-2事件响应培训IR-2IR-2IR-2 a)b)IR-3事件响应测试与演练/IR-3 a)IR-3 a)IR-4事件处理IR-4IR-4 a)b)IR-4 a)b)c)d)e)IR-5事件监视IR-5IR-5 a)IR-5 a)IR-6事件报告IR-6IR-6 a)b)IR-6 a)b)IR-7事件响应支持IR-7IR-7 a)b)IR-7 a)b)IR-8事件响应计划IR-8IR-8IR-8维护MAMA-1系统维护策略和规程MA-1MA-1MA-1MA-2受控维护MA-2MA-2 a)b)MA-2 a)b)c)MA-3维护工具/MA-3 a)b)c)d)e)MA-3 a)b)c)d)e)MA-4远程维护MA-4MA-4 a)b)c)MA-4 a)b)c)d)e)f)g)MA-5维护人员MA-5MA-5MA-5 a)b)c)d)MA-6及时维护/MA-6MA-6 a)b)介质保护MPMP-1介质保护策略和规程MP-1MP-1MP-1MP-2介质访问MP-2MP-2 a)MP-2 a)b)MP-3介质标记/MP-3MP-3MP-4介质存储/MP-4 a)b)MP-4 a)b)MP-5介质传输/MP-5 b)c)d)MP-5 b)c)d)MP-6介质销毁MP-6MP-6a)b)c)MP-6a)b)c)d)MP-7介质使用MP-7MP-7 a)b)MP-7 a)b)物理与环境安全PEPE-1物理与环境安全策略和规程PE-1PE-1PE-1PE-2物理访问授权PE-2PE-2PE-2PE-3物理访问控制PE-3PE-3 a)PE-3 a)PE-4传输介质的访问控制PE-4PE-4 a)PE-4 a)b)PE-5输出设备的访问控制PE-5PE-5PE-5PE-6物理访问监控PE-6PE-6 a)PE-6 a)PE-7访问日志PE-7PE-7 a)b)PE-7 a)b)PE-8电力设备与电缆/PE-8 a)b)PE-8 a)b)PE-9紧急停机/PE-9PE-9PE-10应急电源/PE-10 a)PE-10 a)b)PE-11应急照明PE-11PE-11PE-11PE-12消防PE-12PE-12 a)b)c)PE-12 a)b)c)d)PE-13温湿度控制PE-13PE-13PE-13PE-14防水PE-14PE-14 a)PE-14 a)PE-15交付和移除PE-15PE-15PE-15PE-16备用工作场所PE-16PE-16PE-16PE-17防雷PE-17PE-17PE-17PE-18电磁防护/PE-18PE-18PE-19信息泄露//PE-19PE-20人员和设备追踪PE-20PE-20PE-20规划PLPL-1规划策略和规程PL-1PL-1PL-1PL-2系统安全规划PL-2PL-2PL-2 a~g)PL-3行为规则PL-3PL-3PL-3 a)PL-4信息安全架构/PL-4PL-4 a)b)PL-5安全活动规划/PL-5PL-5人员安全PSPS-1人员安全策略和规程PS-1PS-1PS-1PS-2岗位分类PS-2PS-2PS-2PS-3人员审查PS-3PS-3PS-3PS-4人员离职PS-4PS-4PS-4PS-5人员调离PS-5PS-5PS-5PS-6访问协议PS-6PS-6PS-6PS-7第三方人员安全PS-7PS-7PS-7PS-8人员处罚PS-8PS-8PS-8风险评估RARA-1风险评估策略和规程RA-1RA-1RA-1RA-2安全分类RA-2RA-2RA-2RA-3风险评估RA-3RA-3RA-3RA-4脆弱性扫描RA-4RA-4 a)b)c)d)e)h)RA-4 a)~i)系统与服务获取 SASA-1系统与服务获取策略和规程SA-1SA-1SA-1SA-2资源分配SA-2SA-2SA-2SA-3生存周期支持SA-3SA-3SA-3SA-4服务获取SA-4SA-4 a)b)d)SA-4 a)b)c)d)SA-5系统文档SA-5SA-5 a)b)c)SA-5 a)b)c)SA-6软件使用限制SA-6SA-6SA-6 a)b)SA-7用户安装软件SA-7SA-7SA-7SA-8安全工程原则/SA-8SA-8SA-9外部系统服务SA-9SA-9SA-9 a)b)SA-10开发人员的配置管理/SA-10SA-10 a)b)SA-11开发人员的安全测试/SA-11SA-11 a)b)c)SA-12供应链保护/SA-12SA-12 a)~h)SA-13可信赖性/SA-13SA-13SA-14关键系统部件/SA-14SA-14 a)b)系统与通讯保护 SCSC-1系统与通讯保护策略和规程SC-1SC-1SC-1SC-2应用分区/SC-2SC-2SC-3安全功能隔离//SC-3SC-4共享资源中的信息/SC-4SC-4SC-5拒绝服务防护SC-5SC-5SC-5SC-6资源优先级///SC-7边界保护SC-7SC-7 a)b)c)d)e)h)SC-7 a)b)c)d)e)f)h)i)SC-8传输完整性/SC-8 a)SC-8 a)SC-9传输机密性/SC-9 a)SC-9 a)SC-10网络中断/SC-10SC-10SC-12密钥建立与管理SC-12SC-12 a)SC-12 a)SC-13密码技术的使用SC-13SC-13SC-13SC-14公共访问保护SC-14SC-14SC-14SC-15安全属性的传输/SC-15 a)SC-15 a)SC-16证书管理/SC-16SC-16SC-17移动代码/SC-17 a)b)c)d)SC-17 a)b)c)d)SC-18会话鉴别SC-18SC-18 a)b)c)SC-18 a)b)c)d)SC-19已知状态中的失效SC-19SC-19SC-19SC-20剩余信息保护SC-20SC-20 a)b)SC-20 a)b)c)SC-21可执行程序隔离SC-25SC-25SC-25系统与信息完整性SISI-1系统与信息完整性策略和规程SI-1SI-1SI-1SI-2缺陷修复SI-2SI-2 a)b)SI-2 a)b)SI-3恶意代码防护SI-3SI-3 a)b)c)d)SI-3 a)b)c)d)e)SI-4系统监控SI-4SI-4 b)d)e)f)SI-4 b)d)e)f)SI-5安全报警SI-5SI-5 a)SI-5 a)SI-6安全功能验证/SI-6SI-6SI-7软件和信息完整性/SI-7 a)b)SI-7 a)b)SI-8输入验证/SI-8SI-8SI-9错误处理/SI-9SI-9SI-10信息处理和留存SI-10SI-10SI-10SI-11可预见失效防止/SI-11SI-11SI-12输出信息过滤/SI-12SI-12SI-13内存保护//SI-13SI-14故障安全程序//SI-14SI-15入侵检测和防护/SI-15SI-15安全程序管理PMPM-1安全程序管理计划组织级部署适应于所有基线PM-2信息安全高管PM-3信息安全资源PM-4行动和里程碑过程计划PM-5安全资产清单PM-6安全性能度量PM-7组织架构PM-8关键基础设施计划PM-9风险管理战略PM-10安全授权过程PM-11业务流程定义 延伸阅读 更多内容 可以 GB-T 32919-2016 信息安全技术 工业控制系统安全控制应用指南. 进一步学习 联系我们 SN-T 5415.4-2022 输“一带一路”沿线国家产品安全项目检验指南 纺织品 第4部分东南亚.pdf
http://www.zqtcl.cn/news/790827/

相关文章:

  • 建设一个网站的技术可行性研究怎么找网红合作卖东西
  • 深圳网站设计师培训学校大气全屏通用企业网站整站源码
  • 献县网站建设价格动漫网站设计方案
  • 怎样制作网站电话怎么做网络推广优化
  • 自己有服务器如何建设微网站网站建设的开发方式和费用
  • 网站如何接入支付宝可以看网站的浏览器
  • 档案网站建设的原则网页设计html代码可以查重吗
  • 万宁网站建设公司新乡市延津县建设局网站
  • 校园网站建设的意义2016wordpress淘宝客程序
  • 翻书效果的网站餐厅网站设计
  • 多少钱算网站中山 网站定制
  • 镇江网站制作价格如何计算本地生活服务平台app
  • 洞泾网站建设怎么做推广赚佣金
  • 三拼域名做网站大连自助建站软件
  • 怎么做hs网站最专业的网站开发公司哪家最专业
  • 南京做网站的公司排名科技:开局研发六代战机许禾
  • 网站怎么做搜索引擎淘宝网站怎么做特价
  • 仿制网站建设oa办公系统官网
  • 深圳网站托管企业建站源码系统
  • 个人空间网站建设报告建站是什么东西
  • 好看的模板网站建设西安网站模板建站
  • 建设网站二级子页打不开广告设计平面设计培训班
  • 网站公司做网站要多少钱新乡
  • 天津谁做网站莱芜人才网招聘网
  • 学做网站的书籍自己做网站 最好的软件
  • 手机网站专题电商入门视频教程免费
  • aspx网站模板制作网页常用的软件有哪些
  • 网站主关键词湖南网站定制
  • 长沙seo网站排名优化公司进入秦皇岛最新规定
  • 企业网站优化平台宝山北京网站建设