GBT 42457-2023 工业自动化和控制系统信息安全 产品安全开发生命周期要求 标准摘要本文件规定了用于工业自动化和控制系统产品的信息安全开发的过程要求。 它定义了一个用于开发和维护安全的产品的安全开发生命周期 (SDL)。 这个生命周期包括安全需求定义、安全设计、安全实现 (包括编码准则)、验证和确认、缺陷管理、补丁管理和产品退役。 这些需求可以应用于新的或现有的过程以开发、维护和淘汰新的或现有的产品硬件、软件或固件。
相关信息
- GBT 33007-2016 工业通信网络 网络和系统安全 建立工业自动化和控制系统安全程序
- GBT 40218-2021 工业通信网络 网络和系统安全 工业自动化和控制系统信息安全技术
- GBT 25928-2010 过程工业自动化系统出厂验收测试(FAT)、现场验收测试(SAT)、现场综合测试(SIT)规范
- GBT 19582.2-2008 基于Modbus协议的工业自动化网络规范 第2部分:Modbus协议在串行链路上的实现指南
- GBT 19582.1-2008 基于Modbus协议的工业自动化网络规范 第1部分:Modbus应用协议
- GBT 42457-2023 工业自动化和控制系统信息安全 产品安全开发生命周期要求