现行 GB/T 42457-2023
工业自动化和控制系统信息安全 产品安全开发生命周期要求 工业自动化和控制系统信息安全 产品安全开发生命周期要求 Security for industrial automation and control systems—Secure product development lifecycle requirements
发布日期:2023-03-17
实施日期:2023-10-01
分类信息
研制信息

归口单位: 全国工业过程测量控制和自动化标准化技术委员会

起草单位: 北京威努特技术有限公司、 机械工业仪器仪表综合技术经济研究所、 电力规划总院有限公司、 施耐德电气(中国)有限公司、 西门子(中国)有限公司、 北京四方继保自动化股份有限公司、 北京国能智深控制技术有限公司、 华北电力大学、 重庆信安网络安全等级测评有限公司、 重庆邮电大学、 西南大学、 华中科技大学、 中国电子科技集团公司第三十研究所、 北京广利核系统工程有限公司、 辽宁大唐国际新能源有限公司、 国网辽宁省电力有限公司检修分公司、 中车株洲电力机车研究所有限公司、 北京西南交大盛阳科技股份有限公司、 交控科技股份有限公司、 杭州电子科技大学、 中国第一汽车集团有限公司、 西安热工研究院有限公司、 上海工业自动化仪表研究院有限公司、 工业和信息化部电子第五研究所、 国家工业信息安全发展研究中心、 罗克韦尔(上海)有限公司、 上海电器科学研究所(集团)有限公司、 和利时科技集团有限公司、 西安空间无线电技术研究所

起草人: 黄敏、 王玉敏、 尚羽佳、 王春霞、 张晋宾、 杨建平、 龙国东、 张东旗、 王勇、 闫韬、 杜振华、 朱镜灵、 龚钢军、 周彦晖、 魏旻、 刘枫、 周纯杰、 兰昆、 莫昌瑜、 赵志鹏、 汪心明、 曾阳、 王锦、 唐军、 邹智荣、 杨滨茂、 杨雪涛、 杨清雯、 徐向华、 王然、 李雷、 张子佳、 杨渊、 刘慧芳、 刘杰、 赵冉、 高镜媚、 任悦、 刘盈、 王爱鹏、 王英、 张焱、 徐进、 王佳、 胡博、 杨超

标准简介

本文件规定了用于工业自动化和控制系统产品的信息安全开发的过程要求。它定义了一个用于开发和维护安全的产品的安全开发生命周期(SDL)。这个生命周期包括安全需求定义、安全设计、安全实现(包括编码准则)、验证和确认、缺陷管理、补丁管理和产品退役。这些需求可以应用于新的或现有的过程,以开发、维护和淘汰新的或现有的产品硬件、软件或固件。这些需求适用于产品的开发人员和维护人员,但不适用于产品的集成人员或用户。本文件的需求摘要清单见附录B

相似标准/计划/法规
ISA 62443-2-1-2009
Security for Industrial Automation and Control Systems: Establishing an Industrial Automation and Control Systems Security Program
工业自动化和控制系统的安全:建立工业自动化和控制系统安全计划
2009-01-13
BS EN IEC 62443-4-1-2018
Security for industrial automation and control systems-Secure product development lifecycle requirements
工业自动化和控制系统的安全性
2018-04-13
BS EN IEC 62443-3-2-2020
Security for industrial automation and control systems-Security risk assessment for system design
工业自动化和控制系统的安全性
2020-09-04
GB/T 44861-2024
工业自动化和控制系统安全 系统设计的安全风险评估
Security for industrial automation and control systems—Security risk assessment for system design
2024-10-26
JB/T 11962-2014
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial communication networks-Network and system security-Security technologies for industrial automation and control systems
2014-05-12
GB/T 40218-2021
工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
Industrial commumication networks—Network and system security—Security technologies for industrial automation and control system
2021-05-21
ISA 62443-3-3(99.03.03)-2013
Security for industrial automation and control systems Part 3-3: System security requirements and security levels
工业自动化和控制系统的安全第3-3部分:系统安全要求和安全等级
2013-08-12
KS X IEC 62443-4-1
산업제어시스템 보안 — 제4-1부: 안전한 제품 개발 생명주기 요구사항
工业自动化和控制系统的安全性.第4-1部分:安全产品开发生命周期要求
2021-12-27
IEC 62443-4-1-2018
Security for industrial automation and control systems - Part 4-1: Secure product development lifecycle requirements
工业自动化和控制系统的安全.第4-1部分:安全产品开发生命周期要求
2018-01-15
BS EN IEC 62443-4-2-2019
Security for industrial automation and control systems-Technical security requirements for IACS components
工业自动化和控制系统的安全性
2019-05-07
GB/T 42456-2023
工业自动化和控制系统信息安全 IACS组件的安全技术要求
Security for industrial automation and control systems—Technical security requirements for IACS components
2023-03-17
BS EN 62443-2-1-2010
Industrial communication networks. Network and system security-Establishing an industrial automation and control system security program
工业通讯网络 网络与系统安全
2011-06-30
GB/T 33007-2016
工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序
Industrial communication networks—Network and system security—Establishing an industrial automation and control system security program
2016-10-13
BS EN IEC 62443-2-4-2019+A1-2019
Security for industrial automation and control systems-Security program requirements for IACS service providers
工业自动化和控制系统的安全性
2019-06-18
GB/T 40682-2021
工业自动化和控制系统安全 IACS服务提供商的安全程序要求
Security for industrial automation and control system—Security program requirements for IACS service providers
2021-10-11
KS X IEC 62443-3-2
산업제어시스템 보안 — 제3-2부: 시스템 설계 보안 리스크 평가
工业自动化和控制系统的安全性.第3-2部分:系统设计的安全风险评估
2022-08-23
IEC 62443-3-2-2020
Security for industrial automation and control systems - Part 3-2: Security risk assessment for system design
工业自动化和控制系统的安全.第3-2部分:系统设计的安全风险评估
2020-06-24
KS X IEC TR 62443-3-1
산업 통신 네트워크 — 네트워크 및 시스템 보안 — 제3-1부: 산업제어시스템 보안기술
工业通信网络网络和系统安全第3-1部分:工业自动化和控制系统的安全技术
2023-11-17
IEC TR 62443-3-1-2009
Industrial communication networks - Network and system security - Part 3-1: Security technologies for industrial automation and control systems
工业通信网络.网络和系统安全.第3-1部分:工业自动化和控制系统的安全技术
2009-07-30
IEC PAS 62443-2-2-2025
Security for industrial automation and control systems – Part 2-2: IACS security protection scheme
工业自动化和控制系统安全 第2-2部分:IACS安全保护方案
2025-03-11
信息安全生命周期工业自动化开发产品

最后更新时间 2025-09-07