工业控制系统信息安全防护能力成熟度模型
工业控制系统信息安全防护能力成熟度模型的架构由以下三个维度构成。
a) 能力要素
组织工业控制系统信息安全防护能力要素包括机构建设、制度流程、技术工具和人员能力。
b) 能力成熟度等级
组织工业控制系统信息安全防护能力成熟度等级划分为五级,具体包括:1 级是基础建设级, 2 级是规范防护级,3 级是集成管控级,4 级是综合协同级,5 级是智能优化级。
c) 能力建设过程
组织工业控制系统信息安全防护能力建设过程包括核心保护对象安全和通用安全:
1) 核心保护对象安全包括:工业设备安全、工业主机安全、工业网络边界安全、工业控制
软件安全、工业数据安全 5 个过程类;
2) 通用安全包括:安全规划与架构、人员管理与培训、物理与环境安全、监测预警与应急
响应、供应链安全保障 5 个过程类。