> iec_62443-4-1:2018
IEC 62443-4-1:2018
Endüstriyel Otomasyon ve Kontrol Sistemleri — Bölüm 4-1: Güvenli Ürün Geliştirme Yaşam Döngüsü Gereksinimleri
IEC 62443-4-1, IACS donanım, bellenim ve yazılım ürünlerinin güvenli geliştirilmesi için süreç gereksinimlerini belirler. Sekiz temel yaşam döngüsü uygulamasını zorunlu kılar: güvenlik yönetimi, güvenlik gereksinimleri, tasarımla güvenlik, güvenli kodlama, doğrulama testleri, açık yönetimi, yama yönetimi ve yaşam sonu desteği.
Kapsam ve Uygulanabilirlik
PLC, RTU, DCS kontrolörleri, HMI ekranları ve endüstriyel ağ anahtarları geliştiren otomasyon üreticilerine uygulanır.
Kapsam Dışı Sınırlar
Santral işletmecisinin uyguladığı tesis içi operasyonel güvenlik politikalarını kapsamaz; üreticinin ürün geliştirme fabrikasına odaklanır.
Ana Kontrol ve Yönetişim Maddeleri
Sekiz Güvenli Geliştirme Uygulaması
Güvenlik Yönetimi, Gereksinimler, Güvenli Tasarım, Güvenli Uygulama, Doğrulama/Validasyon, Hata Yönetimi, Yama Süreci ve Ürün Yaşam Sonu.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Güvenli Geliştirme Yaşam Döngüsü (SDL) El Kitabı
- [✓]Gömülü bellenim için Tehdit Modeli ve Saldırı Yüzeyi Analizi
- [✓]Endüstriyel protokol yığınları için Dinamik ve Fuzz Testi Raporları
“IEC 62443-4-1 sertifikalı kontrol donanımı satın almak, tedarikçinin bellenimini güvenli kodlama ve zafiyet takip süreçleri olan olgun bir fabrikada ürettiğini garanti eder.”
Çapraz Ekosistem İlişkileri
- IEC 62443-4-1:2018 Secure product development lifecycle requirements ↗(International Electrotechnical Commission)
Sıkça Sorulan Sorular
IEC 62443-4-1 ile IEC 62443-4-2 arasındaki fark nedir?
Bölüm 4-1 üreticinin güvenli ürün geliştirme sürecini sertifikalandırırken; Bölüm 4-2 ortaya çıkan donanım/yazılım bileşeninin teknik güvenlik yeteneklerini sertifikalandırır.
