论文部分内容阅读
针对工业行业关键基础设施工业控制系统面临的安全威胁日益严峻,分析了工业控制系统信息安全风险评估的目的和依据,并以GB/T 32919-2016《信息安全技术工业控制系统安全控制应用指南》和GB/T20984-2007《信息安全技术信息安全风险评估规范》为基础,提出了资产识别、威胁识别、脆弱性识别、风险分析等风险评估环节以及经验分析法和定性分析法等典型方法。