A szabványok követelményeket rónak a regisztrált entitásokra és az alkalmazandó Bulk Electric System kiberrendszerekre, eszközökre és információra meghatározott funkciók, besorolási szabályok, joghatósági jóváhagyások és hatályos verziók szerint.
A CIP-család olyan témákat fed le, mint az eszközbesorolás, vezetői kontrollok, személyzet és képzés, elektronikus és fizikai peremek, rendszerbiztonság, incidenskezelés, helyreállítás, konfiguráció- és sebezhetőségértékelés, információvédelem, vezérlőközponti kommunikáció és ellátáslánc-kockázatkezelés. A követelmények, intézkedések és bizonyítékok szabványonként és hatáskategóriánként eltérnek.
Legfontosabb pontok
Állapítsa meg az alkalmazhatóságotHatározza meg az entitás regisztrált funkcióit, létesítményeit, Bulk Electric System-eszközeit, kiberrendszer-besorolását, alkalmazandó követelményeit, kivételeit és a joghatóságspecifikus hatálybalépési dátumokat.
Üzemeltesse a programotJelöljön ki elszámoltatható szerepeket, valósítsa meg a szükséges kontrollokat, őrizze a bizonyítékokat, kezelje a kivételeket, tesztelje a helyreállítást és reagálást, és kövesse a revideált szabványokat és végrehajtási terveket.
Védje a megbízhatóságotKoordinálja a kiberbiztonsági döntéseket az üzemi biztonsággal és megbízhatósággal; egy sürgős biztonsági változás elfogadhatatlan hálózati kockázatot teremthet, ha a mérnöki következményeket figyelmen kívül hagyják.
Fontos korlátA NERC CIP nem vonatkozik minden villamosenergia-szervezetre, eszközre vagy hálózatra, és nem teljes kiberbiztonsági keretrendszer. Az alkalmazandó követelmények teljesítése nem igazolja, hogy minden lényeges fenyegetést vagy nem Bulk Electric System-függőséget kontrolláltak.