ГОСТ Р 56498—2015
МЭК 62443 (часть 1) позволит пользователю оценить ситуацию с безопасностью, например, в терминах при-
менимыхугроз иуязвимостей и подготовиться к управлению рисками безопасности а течениевсегожизненногоцик-
па системы пользователя. Часть 1 включает:
- словарь, определения терминов, целевую аудиторию, область применения, заинтересованные стороны.
роли:
- общие черты иотличия промышленных систем управления а сравнении сшироко распространенными при
менениями IT;
- события атак и их сценарии.
- жизненный цикл;
- ожидаемые результаты анализа рисков и угроз;
- примеры для:
- цели безопасности:
- анализа уязвимостей:
- оценки рисков.
МЭК 62443 (часть 2) позволяет пользователям определить и реализовать их политики безопасности, свя
зать результирующие требования с желаемыми практическими аспектами и уровнем детальности и со всеми фаза
ми жизненного цикла. В части 2 рассмотрены:
- принципы обеспечения надежности, классификация, оценка.
- принципы разработки устройств, критерий проектирования, свойства устройств;
- старые устройства. COTS и устройства, находящиеся на стадии разработки;
- аспекты безопасности во время разработки компонентов (не только компонентов безопасности) промыш
ленных систем управления (датчики/актюаторы/Р1.С/сеть/сервврЖМ1).
В МЭК 62443 (часть 3) приведены примеры решений на основе использования практических методов для
типовых сценариев. Приведенные примеры помогут пользователям выполнить конкретную реализацию:
- типовых сценариев и мер безопасности;
- типовых политик безопасности, описаний процессов и процедур.
40