OT网络安全 - 威胁分析与风险评估

SGS基于IEC 62443-3-2标准,为工业控制系统(IACS)提供专业的威胁分析与风险评估服务。通过研讨会、调查和测试评估相结合的方法,系统识别安全威胁、评估风险等级、确定目标安全等级(SL-T),输出网络安全需求规范,为后续安全设计和合规评估提供坚实基础。

需要更多信息?

我们最快2小时内联系您

手机号码 电子邮箱

*自动注册会员,在线查看咨询进度

立即咨询
我已阅读并同意 隐私政策

发送成功

您的咨询信息已收到,我们将尽快与您联系!

用户账号:{{ form.phone || form.email }}

已为您注册SGS在线商城会员
可使用账号快捷登陆

到“我的咨询”查看咨询进度

{{countdownTime}}秒后自动跳转

扫码关注SGS官方微信公众号, 回复“0”赢惊喜礼品!

 
OT网络安全 - 威胁分析与风险评估
初始风险评估详细风险评估(威胁建模)安全需求规范制定
 

 

服务背景

工业控制系统面临的网络安全威胁日益严峻。风险评估是确定产品网络安全目标和进行风险识别的重要手段,贯穿产品的安全生命周期。越来越多的国际客户和海外业主在招标文件中明确要求执行基于IEC 62443的网络安全风险评估活动,以支持系统网络安全设计和实现。

在这种趋势要求下,国内产品提供商和系统集成商亟需专业团队为其提供符合国际标准的独立安全评估服务。

服务内容

SGS基于IEC 62443-3-2标准,采用「研讨会 + 调查 + 测试评估」相结合的方法,为客户提供:


初始风险评估

系统划分区域(Zone)和管道(Conduit),确定各区域/管道的目标安全等级(SL-T)

识别关键资产和潜在威胁源,建立网络安全风险管理计划


详细风险评估(威胁建模)

采用STRIDE模型识别威胁(欺骗、篡改、否认、信息泄露、拒绝服务、权限提升)

结合IEC 62443七个基本要求(FR1-7)进行威胁分析和风险识别

建立风险矩阵,评估威胁可能性与后果严重程度,考虑资产价值计算综合风险数值,确定风险等级


安全需求规范制定

基于IEC62443确定安全防护措施,完成风险-安全等级(SL)映射,基于评估结果输出网络安全需求规范

根据产品安全场景,提出安全控制措施的实现建议,输出详细风险评估报告

风险评估活动的输出物 - 风险评估报告、网络安全需求规范 - 可直接对接IEC 62443-3-3系统安全要求和后续设计评估,可与欧盟CRA合规评估衔接,形成完整的合规证据链。

服务流程

1. 项目启动会

2. 资产与系统调研

3. 区域与管道划分

4. 威胁识别(STRIDE建模)

5. 风险评估

6. SL-T确定

7. 定义安全需求规范

8. 输出风险评估报告

我们的优势

 IEC 62443编委会成员,对标准有深刻理解和实施经验。

 多个关键基础设施领域成功交付风险评估项目,包括海上风电、轨道交通、智能变电站

 全球化网络安全专家团队支持,覆盖20+国家和地区

常见问题

风险评估覆盖哪些范围?

覆盖IACS系统级和组件级,包括DCS、SCADA等控制系统,PLC、RTU等嵌入式设备,HMI等主机系统,网关、防火墙、交换机等网络设备以及应用软件,可分阶段实施。

与后续安全设计的关系?

评估输出的Zone & Conduit划分和SL-T,为后续设计方案评估提供基准,确保安全措施的实现和充分性可被验证。

服务齐全,一站全包
快捷受理,高效省时
专业服务,国际权威
官方自营,价格透明
资源下载

填写信息免费下载

X
《隐私政策》
资源下载

填写信息免费下载

X
贵公司是否已与SGS有合作
是,IATF 16949认证
《隐私政策》