ISO/IEC 27019:2024 Информационная безопасность, кибербезопасность и защита конфиденциальности — средства контроля информационной безопасности для энергетической отрасли
International Organization for Standardization (ISO)
Последняя версия
ISO/IEC 27019:2024
сфера применения
В настоящем документе представлены средства контроля информационной безопасности на основе стандарта ISO/IEC 27002:2022 для предприятий энергетической отрасли с целью контроля и надзора за производством, генерацией, передачей, хранением и распределением электроэнергии, газа, нефти и тепла, а также контроля связанных с ними вспомогательных процессов. В частности, оно включает в себя, помимо прочего, следующее: эксплуатацию централизованных и распределенных технологий управления, мониторинга и автоматизации технологических процессов и связанных с ними информационных систем, таких как оборудование для программирования и параметризации; цифровые контроллеры и компоненты автоматизации, такие как устройства управления и полевые устройства или программируемые логические контроллеры (ПЛК), включая цифровые датчики и исполнительные элементы; дополнительные вспомогательные информационные системы, используемые в системах управления технологическими процессами, такие как информационные системы, используемые для дополнения задач визуализации данных и управления, мониторинга, архивации данных, журналов истории, отчетности и документирования; коммуникационные технологии, используемые в системах управления технологическими процессами, такие как сети, телеметрия, приложения дистанционного управления и технологии дистанционного управления; компоненты усовершенствованной инфраструктуры учета (AMI), такие как интеллектуальные счетчики; измерительные приборы, например, для измерения значений выбросов; цифровые системы защиты и безопасности, такие как защитные реле, защитные ПЛК, механизмы аварийного регулирования; системы управления энергопотреблением, такие как распределенные энергетические ресурсы (DER), инфраструктура зарядки электромобилей и частные домохозяйства, жилые здания или промышленные установки; распределенные компоненты в среде интеллектуальной сети, например, в энергетических сетях, частных домохозяйствах, жилых зданиях или на промышленных объектах; все программное обеспечение, встроенное ПО и приложения, установленные в вышеуказанных системах, такие как приложения системы управления распределением (DMS) или системы обнаружения неисправностей (OMS); любые помещения, в которых размещается вышеуказанное оборудование и системы; системы дистанционного обслуживания вышеуказанных систем. Настоящий документ не распространяется на область контроля технологических процессов на объектах атомной энергетики. Эта область регулируется стандартом IEC 63096.
ISO/IEC 27019:2024 Ссылочный документ
ISO/IEC 27002:2022 Информационная безопасность, кибербезопасность и защита конфиденциальности. Средства управления информационной безопасностью.
ISO/IEC 27019:2024 История
2024ISO/IEC 27019:2024 Информационная безопасность, кибербезопасность и защита конфиденциальности — средства контроля информационной безопасности для энергетической отрасли
2017ISO/IEC 27019:2017/Amd 1:2019 Информационные технологии безопасность технологии Энергетическая отрасль контроль информационной безопасности
2017ISO/IEC 27019:2017 Информационные технологии. Методы обеспечения безопасности. Средства управления информационной безопасностью в энергетической отрасли.