ГОСТ Р МЭК 62443-3-3—2016
11.8.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 7.6 — Параметры конфигурации
сети и безопасности:
- SL-C (RA, система управления) 1: SR 7.6;
- SL-C (RA. система управления) 2; SR 7.6;
- SL-C (RA. система управления) 3: SR 7.6 (1);
- SL-C (RA. система управления) 4: SR 7.6 (1).
11.9 SR 7.7 — Минимальная функциональность
11.9.1 Требование
Система управления должна обеспечивать возможность избирательного запрещения и/или огра
ничения использования ненужных функций, портов, протоколов и/или сервисов.
11.9.2 Целесообразность и дополнительная методологическая основа
Системы управления способны предоставлять широкий спектр функций и сервисов. Некоторые
из предоставляемых функций и сервисов могут не требоваться для поддержания жизненно важных
функций. Поэтому функции, выходящие за рамки базовой конфигурации, должны быть по возможно
сти деактивированы по умолчанию. Кроме того, иногда целесообразно предоставлять более одного
сервиса из одного компонента системы управления, однако в результате возрастает риск превышения
предельного количества сервисов, предоставляемыхотдельно взятым компонентом. Многие функции и
сервисы, обычно предоставляемые COTS, могут претендовать на исключение, например электронная
почта. IP-телефония. IM. FTP. HTTP и совместный доступ к файлам.
11.9.3 Расширения требований
Отсутствуют.
11.9.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 7.7 — Минимальная функцио
нальность:
- SL-C (RA. система управления) 1: SR 7.7;
- SL-C (RA. система управления) 2: SR 7.7; -
SL-C (RA. система управления) 3: SR 7.7; -
SL-C (RA. система управления) 4: SR 7.7.
11.10 SR 7.8 — Инвентаризация компонентов системы управления
11.10.1 Требование
Система управления должна обеспечивать возможность предоставления отчетов с актуальными
перечнями установленных компонентов и соответствующих им свойств.
11.10.2 Целесообразность и дополнительная методологическая основа
Инвентарная ведомость компонентов системы управления может содержать, но не ограничива
ется этим. ID компонентов, а также потенциальный и пересмотренный уровни. Инвентарная ведомость
компонентов по возможности должна соотноситься с рассматриваемой системой. По возможности дол
жен применяться формализованный процесс управления конфигурацией для отслеживания изменений
в исходной инвентарной ведомости компонентов (см. МЭК 62443-2-1).
11.10.3 Расширения требований
Отсутствуют.
11.10.4 Уровни безопасности
Далее приведены требования для уровней SL. относящихся к SR 7.8 — Инвентаризация компо
нентов системы управления:
SL-C (RA. система управления) 1; не определено;
SL-C (RA, система управления) 2: SR 7.8;
SL-C (RA, система управления) 3: SR 7.8;
SL-C (RA. система управления) 4. SR 7.8 .
46