495989407 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

PD ISO/IEC TR 27019-2013 Information technology — Security techniques — Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry Информационные технологии — Техники безопасности — Руководящие указания по управлению информационной безопасностью на основе ISO/IEC 27002 для систем управления процессами, специфичных для отрасли энергетики

Загрузка документа...

Доступ к полной версии документа ограничен

Название документа
PD ISO/IEC TR 27019-2013 Information technology — Security techniques — Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energy utility industry Информационные технологии — Техники безопасности — Руководящие указания по управлению информационной безопасностью на основе ISO/IEC 27002 для систем управления процессами, специфичных для отрасли энергетики
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «PD ISO/IEC TR 27019-2013» предназначен для предоставления рекомендаций по управлению информационной безопасностью, специфической для систем управления процессами в энергетической отрасли. Он основывается на принципах ISO/IEC 27002 и адаптирует их для уникальных требований энергетического сектора, учитывая особенности его операций и управления ресурсами.

Ключевыми аспектами документа являются методы и процедуры, направленные на защиту информации в процессах управления. В нем регламентируются параметры оценки рисков, необходимые для обеспечения безопасности данных и систем в энергетических предприятиях. Установленные требования охватывают аспекты, связанные с контролем доступа, управлением инцидентами и непрерывностью бизнес-процессов.

Документ также включает важные технические детали, такие как классификация угроз, условия для проведений испытаний, а также измеряемые величины, касающиеся состояния информационных систем. При этом предусмотрены критерии для определения уровня защищенности, что позволяет организациям оценивать свои системы и внедрять соответствующие меры безопасности.

Целевая аудитория данного стандарта включает производителей оборудования, операционные лаборатории, а также контролирующие органы и предприятия энергетического сектора. Этот стандарт служит основой для создания протоколов поведения, повышения уровня доверия к системам управления и обеспечивает необходимую защиту данных в критически важных процессах.

Практическое значение стандарта заключается в его влиянии на безопасность, качество выполнения работ, охрану труда и совместимость систем в энергетической области. Внедрение рекомендаций документа способствует уменьшению рисков, связанными с утечкой данных и нанесению ущерба активам корпоративного управления.

С момента его публикации в документ были внесены небольшие изменения и дополнения, которые касаются уточнения методов оценки рисков и новых технологий, используемых в автоматизации процессов. Эти улучшения направлены на дальнейшую адаптацию рекомендаций к динамично развивающимся требованиям сектора.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF PD ISO/IEC TR 27016-2014 Information technology — Security techniques — Information security management — Organizational economics Информационные технологии — Техники безопасности — Управление информационной безопасностью — Организационная экономика PDF ISO/IEC TR 24772-3-2020 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 3: C Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 3: C PDF ISO/IEC TR 24772-2-2020 Programming languages — Guidance to avoiding vulnerabilities in programming languages — Part 2: Ada Языки программирования — Руководство по избежанию уязвимостей в языках программирования — Часть 2: Ada PDF PD ISO/IEC TR 27023-2015 Information technology — Security techniques — Mapping the revised editions of ISO/IEC 27001 and ISO/IEC 27002 Информационные технологии — Техники безопасности — Сопоставление пересмотренных редакций ISO/IEC 27001 и ISO/IEC 27002 PDF ISO/IEC TR 27103-2018 Information technology - Security techniques - Cybersecurity and ISO and Standards Информационные технологии - Техники безопасности - Кибербезопасность и ISO и Стандарты PDF ISO/IEC TR 29106-2007 + A2-2019