根据《规约》第三条的规定,国际原子能机构有权制定或通过安全标准,以保护健康并尽量减少对生命和财产的危险,并规定这些标准的实施。国际原子能机构制定标准所依据的出版物均发布在国际原子能机构安全标准系列中。该系列涵盖核安全、辐射安全、运输安全和废物安全以及一般安全(即所有这些安全领域)。该系列出版物的类别包括安全基础、安全要求和安全指南。安全标准根据其覆盖范围进行编码:核安全 (NS)、辐射安全 (RS)、运输安全 (TS)、废物安全 (WS) 和一般安全 (GS)。有关国际原子能机构安全标准计划的信息可在国际原子能机构网站 http://www-ns.iaea.org/standards/ 上查阅
I. 简介 董事会信息技术政策符合马里兰州法典教育条款第 12-112 节的规定,要求马里兰大学系统 (USM) 采用与州信息技术政策和标准功能兼容的信息技术政策和标准。董事会政策于 2001 年 8 月获得批准,可在以下网址获取:http://www.usmd.edu/Leadership/BoardOfRegents/Bylaws/SectionX/X100.html 本文档介绍了州信息技术部 (DoIT) 为州机构制定的安全标准,并在 USM 机构的背景下解释了这些标准。州标准在题为《信息安全政策》的文件中进行了描述,该文件可在 DoIT 网站上找到:http://doit.maryland.gov/policies/Pages/default.aspx 该文件最初作为一套指南发布,并于 2014 年 6 月 27 日被董事会正式采纳为 USM 标准。在本文件中,标准以普通文本呈现,而注释和建议则以斜体呈现。这些标准中多次引用了 NIST 特别出版物 800 系列文件。这些文件是国家标准与技术研究所发布的计算机安全指南、建议和参考资料。这些文件可在 https://csrc.nist.gov/publications/sp 找到。
历史。本出版物最初于 1997 年 11 月 28 日印刷。经 Dennis J 认证。赖默 (Reimer),美国陆军参谋长,和陆军部长行政助理乔尔·B·哈德森 (Joel B. Hudson)。本电子版出版了 1997 年基本版和公司变更版 1。变更 1 于 1999 年 12 月 15 日发布,由美国陆军参谋长 Erick K. Shinseki 和国务卿行政助理 Joel B. Hudson 签署
如前所述 [ 20 ],实现安全和安保之间一致交织的挑战是相当多样和复杂的。安全和安保方面的最新进展表明,风险分析为实现全面协调提供了指导。然而,对于许多领域,例如航空领域,安全性是一个相当新的关注点,而飞机开发几十年来主要以安全标准为指导。所提到的差异以及安全性在许多方面仍处于发展阶段的事实,对指定和应用将安全和安保协同工程作为一个统一过程进行的方法施加了限制。在本文中,我们介绍了基于模型的方法、框架和工具的开发进展,这些方法、框架和工具可用于在安全标准和目标的指导下进行安全风险分析。除其他外,该方法依赖于最先进的技术诀窍,如 ED202、ED203 (EUROCAE) 1 等标准,以及 CAPEC 和 CWE (MITRE) 2 等开放知识库。这些来源是集成的,允许实例化攻击、漏洞和架构的模式,这是半自动化分析的关键要素。提出并实施了一种基于规则的算法,用于探索架构中的潜在攻击路径。最后通过分析飞行控制系统中可能破坏现代飞机安全性的组合攻击故障路径来证明该方法。该框架和工具支持在设计上寻求安全性,旨在促进案例研究的重用并为可重复性和结果比较奠定基础。
ASTM许可协议很重要 - 在下载本文档之前仔细阅读这些条款。通过下载您正在签订合同的ASTM文档,并承认您已经阅读了此许可协议,您可以理解并同意受其条款的约束。如果您不同意本许可协议的条款,请立即退出此页面,而无需下载ASTM文档。所有权:该文件由ASTM International(“ ASTM”),100 Barr Harbour Drive,West Conshohocken,宾夕法尼亚州19428-2959美国版权保护。保留所有权利。您(被许可人)在ASTM文件中没有所有权或其他权利。这不是销售;好的,ASTM文档中的标题和兴趣(在电子文件和硬拷贝中)都属于ASTM。您不得删除或掩盖ASTM文档中包含的版权通知或其他通知。有限的许可证:ASTM授予您有限的,非定罪的,不可转让的许可,如下所示:在一台计算机上下载此ASTM文档的电子文件,以便在一台计算机上进行临时存储,并///或打印ASTM文档的一份副本,以供个人使用。电子文件和单个硬拷贝打印都不能以任何方式复制。此外,电子文件可能不会通过计算机网络或其他方式分发。也就是说,无法邮寄电子文件,下载到磁盘,复制到另一个硬盘驱动器或以其他方式共享。单一的硬拷贝打印只能分发给他人的内部用途;它可能不会复制。下载的ASTM文档可能不得出售或转售,出租,租赁,借出或取消许可。
国际原子能机构负责实施这些标准,并根据《规约》第三条和第八条 C 款的规定,提供和促进有关和平核活动的信息交流,并为此目的充当其成员国之间的中介。有关核活动安全的报告以《安全报告》的形式发布,其中提供了可用于支持安全标准的实例和详细方法。其他与安全有关的国际原子能机构出版物以《应急准备和响应》出版物、《放射学评估报告》、国际核安全小组的 INSAG 报告、技术报告和 TECDOC 的形式发布。国际原子能机构还发布有关放射事故的报告、培训手册和实用手册以及其他特殊的安全相关出版物。安全相关出版物在国际原子能机构的《核安全系列》中发布。国际原子能机构的《核能系列》包括信息出版物,以鼓励和协助和平目的核能的研究、开发和实际应用。它包括有关技术现状和进步以及核电、核燃料循环、放射性废物管理和退役领域的经验、良好实践和实例的报告和指南。
国际原子能机构的《规约》授权该机构制定安全标准,以保护健康并尽量减少对生命和财产的危险——国际原子能机构必须在其自身运营中使用这些标准,各国也可通过其核和辐射安全监管规定应用这些标准。定期审查的综合安全标准以及国际原子能机构在其应用方面的协助已成为全球安全制度的关键要素。20 世纪 90 年代中期,国际原子能机构启动了对安全标准计划的重大改革,修订了监督委员会结构,并采取了系统性方法更新整个标准体系。由此产生的新标准水平很高,反映了成员国的最佳实践。在安全标准委员会的协助下,国际原子能机构正在努力促进其安全标准的全球接受和使用。然而,安全标准只有在实践中得到正确应用才会有效。原子能机构的安全服务范围从工程安全、操作安全、辐射、运输和废物安全到监管事务和组织安全文化,协助成员国应用标准并评估其有效性。这些安全服务使宝贵的见解得以分享,我继续敦促所有成员国利用这些见解。监管核和辐射安全是一项国家责任,许多成员国都有
为了确保保护人类和环境免受电离辐射的有害影响,原子能机构安全标准制定了基本安全原则、要求和措施,以控制人类的辐射暴露和放射性物质向环境的释放,限制可能导致对核反应堆堆芯、核链式反应、放射源或任何其他辐射源失去控制的事件发生的可能性,并减轻此类事件发生后的后果。这些标准适用于产生辐射风险的设施和活动,包括核设施、辐射和放射源的使用、放射性物质的运输以及放射性废物的管理。
为了确保保护人类和环境免受电离辐射的有害影响,原子能机构安全标准制定了基本安全原则、要求和措施,以控制人类的辐射暴露和放射性物质向环境的释放,限制可能导致对核反应堆堆芯、核链式反应、放射源或任何其他辐射源失去控制的事件发生的可能性,并减轻此类事件发生后的后果。这些标准适用于产生辐射风险的设施和活动,包括核设施、辐射和放射源的使用、放射性物质的运输以及放射性废物的管理。
为了确保保护人类和环境免受电离辐射的有害影响,国际原子能机构安全标准制定了基本安全原则、要求和措施,以控制人类的辐射暴露和放射性物质向环境的释放,限制可能导致对核反应堆堆芯、核链式反应、放射源或任何其他辐射源失去控制的事件发生的可能性,并减轻此类事件发生后的后果。这些标准适用于引起辐射风险的设施和活动,包括核设施、辐射和放射源的使用、放射性物质的运输以及放射性废物的管理。