ICS35.040 L80 GB 中华人民共和国国家标准 GB/T37962-2019 信息安全技术工业控制系统产品信息 安全通用评估准则 Information security technology-Common criteria for industrial control system products security 2019-08-30发布 2020-03-01实施 国家市场监督管理总局 中国国家标准化管理委员会 发布 GB/T37962-2019 目 次 前言 1范围 2规范性引用文件 1 3术语和定义 1 4缩略语 2 5概述 2 6评估对象 2 7扩展组件定义 .3 7.1安全组件扩展列表3 7.2安全功能组件扩展定义 .4 7.3安全保障组件扩展定义14 8工业控制系统产品安全要求 15 8.1安全功能要求 15 8.2安全保障要求 20 9工业控制系统产品评估准则 22 9.1评估模型 22 9.2评估方法 23 9.3评估内容 24 附录A(资料性附录)工业控制系统产品与传统IT产品的差异 39 附录B(资料性附录)安全问题定义 40 参考文献 GB/T37962—2019 前言 本标准按照GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本标准起草单位:中国信息安全测评中心、上海三零卫士信息安全有限公司、北京匡恩网络科技有 限责任公司、中国电子信息产业集团有限公司第六研究所、北京江南天安科技有限公司、北京交通大学、 网神信息技术(北京)股份有限公司. 本标准主要起草人:邸丽清、李斌、张普含、谢丰、李智林、谢新勤、张大江、王峥、陈冠直、高洋、 伊胜伟、张尼、燕飞、李航. 1 ...