ГОСТ Р МЭК 62443-3-3—2016
восстанавливаются значения параметров конфигурации, относящиеся к безопасности, делаются до
ступными системная документация и рабочие регламенты, лереинсталлируется прикладное и систем
ное программное обеспечение, которое при этом конфигурируется с учетом параметров безопасности,
загружается информация из самых последних, достоверно безопасных резервных копий, полностью
тестируется система, после чего ее можно считать полностью функциональной.
11.6.3 Расширения требований
Отсутствуют.
11.6.4 Уровни безопасности
Далее приведены требования для уровней SL, относящихся к SR 7.4 — Восстановление и вос
создание системы управления:
- SL-C (RA. система управления) 1: SR 7.4;
- SL-C (RA. система управления) 2: SR 7.4;
- SL-C (RA. система управления) 3: SR 7.4.
- SL-C (RA. система управления) 4: SR 7.4.
11.7 SR 7.5 — Аварийное питание
11.7.1 Требование
Система управления должна обеспечивать возможность ее подключения к аварийному источнику
питания и отключения от него без воздействия на существующее состояние безопасности или наличие
предусмотренного и документированного режима ограниченной функциональности.
11.7.2 Целесообразность и дополнительная методологическая основа
Могут возникать ситуации, при которых на компенсационные контрмеры, такие как физический
контроль доступа на входе-выходе, может влиять отключение основного питания, поэтому на такой
случайдолжно быть по возможности предусмотрено аварийное питание соответствующих систем. Если
это невозможно, то во время такой аварийной ситуации могут потребоваться другие компенсационные
контрмеры.
11.7.3 Расширения требований
Отсутствуют.
11.7.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 7.5 — Аварийное питание:
- SL-C (RA. система управления) 1; SR 7.5;
- SL-C (RA. система управления) 1: SR 7.5.
- SL-C (RA. система управления) 1; SR 7.5;
- SL-C (RA. система управления) 1: SR 7.5.
11.8 SR 7.6 — Параметры конфигурации сети и безопасности
11.8.1 Требование
Система управления должна обеспечивать возможность ее конфигурирования в соответствии
с рекомендованными конфигурациями сети и безопасности, как описано в руководящих документах,
предоставленных поставщиком системы управления. Система управления должна обеспечивать ин
терфейсдля текущих параметров конфигурации сети и безопасности.
11.8.2 Целесообразность и дополнительная методологическая основа
Эти параметры конфигурации — регулируемые параметры компонентов системы управления.
Для того, чтобы было возможно отслеживать и корректировать любые отклонения от утвержденных
и/или рекомендованных параметров конфигурации, система управления должна поддерживать мони
торинг и управление изменениями параметров конфигурации в соответствии с политиками и регла
ментами безопасности. Для повышения безопасности может выполняться автоматическая проверка,
при которой текущие параметры автоматически собираются агентом и сравниваются с утвержденными
параметрами.
11.8.3 Расширения требований
11.8.3.1 SR 7.6 RE 1 — Машиночитаемая отчетность о текущих параметрах безопасности
Система управления должна обеспечивать возможность генерации отчета с перечнем текущих
параметров безопасности в машиночитаемом формате.
11.8.3.2 Пусто
45