ЗАМЕТКИ

МЭК 61508 Функциональная безопасность систем электрических, электронных, программируемых электронных, связанных с безопасностью

Риски функционирования АСУП/АСУТП

  • травмы и гибель людей
  • выброс опасных веществ в окружающую среду
  • сбой в выпуске продукции
  • финансовые потери
  • потеря имиджа
  • нарушение информационной безопасности (ИБ)

Процесс слияния safety и security в единое мета-свойство. От реализации функций security зависит, получит ли злоумышленник доступ к данным (классическая ИБ, потеря информации), от safety не санкционированный доступ к функциям физических устройств (классическая функциональная безопасность — ФБ, физический ущерб).

Процессная инженерия позволяет масштабировать IT-бизнес. Без получения сертификата работа по приведению процессов и продуктов в соответствие с требованиями в ФБ выводит компанию на качественно новый уровень. Внедрение процессов в продуктовую разработку приводит к серьезному профессиональному росту как исполнителей, так и всей компании. Проблемы хорошо структурированных процессов (которые, могут трактоваться как нецелесообразность внедрения), как правило свидетельствуют о незрелости компании и сотрудников, а также о наличии других серьезных проблем.

ИБ. Стандарты

Краткий обзор

COBIT

Control Objectives for Information and Related Technology (COBIT) — стандарт, который охватывает всю деятельность компании и позволяет широко взглянуть на управление ИТ и ИБ. С помощью принципов COBIT можно минимизировать риски и контролировать возврат инвестиций в ИТ и средства информационной защиты.

NIST Cybersecurity Framework

The National Institute of Standards and Technology Cybersecurity Framework (CSF) — методология, которая состоит из стандартов, рекомендаций и рекомендаций по управлению рисками, связанными с кибербезопасности. Другими словами это риск-ориентированный подход к управлению рисками кибербезопасности, который состоит из 7 основных шагов.