工业控制系统信息安全事件应急演练基本要求

Basic requirements for incident emergency exercises of industrial control system information security

T/CPUMT 007-2022 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2022-11-08

实施日期

2022-11-08

基础信息

标准号

T/CPUMT 007-2022

团体名称

中国和平利用军工技术协会

包含专利

标准分类

中国标准分类号

L62

国际标准分类号

35.240.50 信息技术在工业中的应

行业分类

I659 其他信息技术服务业

标准层级

团体标准

适用范围

本文件规定了军工、制造、石油化工、钢铁、有色、电力、水务等典型行业的工业控制系统信息安全应急演练的目的、原则、形式、规划、准备、实施过程、评估总结和改进的要求。 本文件适用于针对典型行业工业控制系统信息安全事件开展的应急演练活动。

主要技术内容

本文件规定了军工、制造、石油化工、钢铁、有色、电力、水务等典型行业的工业控制系统信息安全应急演练的目的、原则、形式、规划、准备、实施过程、评估总结和改进的要求。本文件适用于针对典型行业工业控制系统信息安全事件开展的应急演练活动。

起草单位

国家工业信息安全发展研究中心、中能融合智慧科技有限公司、飞诺门阵(北京)科技有限公司、中国移动通信集团福建有限公司泉州分公司、浙江木链物联网科技有限公司、北京天融信网络安全技术有限公司、成都安美勤信息技术股份有限公司、浙江中控技术股份有限公司、联通数字科技有限公司、新华三技术有限公司、奇安信科技集团股份有限公司、博智安全科技股份有限公司、北京安盟信息技术股份有限公司、浪潮工业互联网股份有限公司、深圳华龙讯达信息技术股份有限公司、北京国泰网信科技有限公司、北京卫达信息技术有限公司、杭州中电安科现代科技有限公司、盛视科技股份有限公司、河南金盾信安检测评估中心有限公司、北京金钻芯科技公司、宁波和利时信息安全研究院有限公司、成都久信信息技术股份有限公司、北京神州慧安科技有限公司、北京控制与电子技术研究所、河北兰科网络工程集团有限公司、上海工业自动化仪表研究院有限公司、上汽通用五菱汽车股份有限公司、北京北武安信科技有限公司、北京声智科技有限公司、空间视创(重庆)科技股份有限公司、深圳融安网络科技有限公司、上海市网络技术综合应用研究所、参数技术(上海)软件有限公司、苏州国芯科技股份有限公司、中国兵器装备集团有限公司、中国电子信息产业集团有限公司第六研究所、中国电子科技集团公司第十五研究所、公安部第一研究所、公安部第三研究所、中国工业互联网研究院、北京通明湖信息技术应用创新中心、国家信息技术安全研究中心、北京中科北斗技术研究院、中国航空综合技术研究所、浙江海瑞网络科技有限公司、北京邮电大学、上海大学、首钢京唐钢铁联合有限责任公司、北京关键科技股份有限公司、河南天祺信息安全技术有限公司、浙江安远检测技术有限公司、深圳市网安计算机安全检测技术有限公司、北京蓝象标准咨询服务有限公司

起草人

黄海波、周开宇、沈寓实、施正炼、雷濛、寇增杰、阎育斌、余梦达、张婧宇、付志强、王弢、傅涛、张大伟、肖雪、胡丽华、李欣、郭成军、张俊峰、苗应亮、吴海禄、邱亮、黄晓波、李小川、付江、李晓龙、王汝成、王英、唐国强、宋博浩、陈孝良、王晶、陈桂耀、张延国、郞燕、王廷平、安维嵘、王绍杰、刘健、李秋香、邹春明、张玉良、曹军威、方进社、刘卜源、潘焕友、陈晗、崔宝江、袁建军、周华中、张怀珠、于帅玺、胡剑杰、彭泉、云淑林、丰存旭、贾璐璐、李佳、张亚杰、唐宇、杨亚萍、余觉非、曹锋、张德保、段小莉、马建红、乔华阳

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/CPUMT 008-2022 工业信息安全漏洞分类分级指南 现行 2022-11-08 2022-11-08
T/GHDQ 108-2022 车辆信息安全接口协议要求 现行 2022-12-13 2022-12-14
T/GHDQ 109-2022 本标准主要规定了车辆信息安全接口协议要求。规定了各相关方的责任、需要共享的信息和工作产出物、分布式信息安全活动的里程碑以及对该项目的信息安全支持结束的定义等。 现行 2022-12-13 2022-12-14
T/GHDQ 110-2022 车辆控制器软件签名信息安全要求 现行 2022-12-13 2022-12-14
T/GHDQ 111-2022 车辆控制器密钥管理信息安全要求 现行 2022-12-13 2022-12-14
T/GHDQ 113-2022 车辆信息安全风险分析和风险管理技术要求 现行 2022-12-13 2022-12-14
T/ZJXTJC 001-2020 信息安全服务 企业能力评估标准 现行 2020-04-13 2020-05-13
T/ZJXTJC 002-2020 信息安全服务 人员能力评估标准 现行 2020-06-01 2020-07-01
T/SXQCTB 001-2023 汽车制造工业控制系统信息安全技术规范 现行 2023-04-18 2023-05-19
T/GDIS 002-2023 信息安全技术互联网应用系统安全能力成熟度模型 现行 2023-04-20 2023-05-01
T/UNP 23-2023 智慧交通 车联网信息安全总体要求 现行 2023-05-27 2023-05-27
T/GDIS 003-2023 信息安全技术互联网应用系统安全能力成熟度模型 现行 2023-04-20 2023-05-01
T/GECPA 0001-2024 信息安全技术 互联网不良信息治理技术规范 现行 2024-09-30 2024-10-01
T/ZJSZJJ 0002-2025 网络与信息安全服务行业信用管理体系建设指南 现行 2025-04-17 2025-04-20
T/ZJSZJJ 0003-2025 网络与信息安全服务行业信用管理评价规范 现行 2025-04-17 2025-04-20
T/JSREA 15-2023 电力企业工业信息安全培训规范 现行 2023-12-15 2024-01-15
T/WAPIA 013.2-2024 信息安全技术 数字证书管理 第2部分:证书存储和使用 现行 2024-01-26 2024-01-26
T/WAPIA 013.5-2024 信息安全技术_数字证书管理_第5部分:证书格式 现行 2024-01-26 2024-01-26
T/WAPIA 024-2024 信息安全技术 三元可扩展鉴别协议消息封装扩展要求 现行 2024-01-26 2024-01-26
T/WHCSA 002-2024 信息安全专员能力水平评价规范 现行 2024-03-21 2024-03-29
T/COSOCC 007-2024 信息安全技术 网络空间资产测绘安全要求 现行 2024-04-10 2024-04-10
T/COSOCC 008-2024 信息安全技术 数据安全交换产品安全技术要求 现行 2024-04-10 2024-04-10
T/COSOCC 009-2024 信息安全技术 网络弹性评价指南 现行 2024-04-10 2024-04-10
T/COSOCC 010-2024 信息安全技术 面向服务架构类应用安全要求 现行 2024-04-10 2024-04-10
T/COSOCC 017-2024 信息安全技术 关键信息基础设施安全监测预警产品技术要求 现行 2024-05-31 2024-05-31
T/CPUMT 008-2022 工业信息安全漏洞分类分级指南 现行 2022-11-08 2022-11-08
T/CPUMT 006-2022 工业数据安全事件应急预案编制指南 现行 2022-11-08 2022-11-08