Štandardy ukladajú požiadavky na registrované entity a uplatniteľné kybernetické systémy, aktíva a informácie Bulk Electric System podľa definovaných funkcií, pravidiel kategorizácie, jurisdikčných schválení a efektívnych verzií.
Rodina CIP pokrýva predmety ako kategorizácia aktív, správcovské kontroly, personál a školenie, elektronické a fyzikálne perimetre, bezpečnosť systémov, reakcia na incidenty, obnova, konfigurácia a hodnotenie zraniteľností, ochrana informácií, komunikácie riadiaceho centra a správa rizika dodávateľského reťazca. Požiadavky, opatrenia a dôkazy sa líšia podľa štandardu a kategórie dopadu.
Kľúčové body
Určiť uplatniteľnosťUstanoviť registrované funkcie entity, zariadenia, aktíva Bulk Electric System, kategorizáciu kybernetických systémov, uplatniteľné požiadavky, výnimky a jurisdikčne-špecifické efektívne dátumy.
Prevádzkovať programPriradiť zodpovedné roly, implementovať požadované kontroly, uchovávať dôkazy, riadiť výnimky, testovať obnovu a reakciu a sledovať revidované štandardy a implementačné plány.
Chrániť spoľahlivosťKoordinovať rozhodnutia kybernetickej bezpečnosti s operačnou bezpečnosťou a spoľahlivosťou; urgentná bezpečnostná zmena môže vytvoriť neprijateľné riziko siete, ak sú inžinierske dôsledky ignorované.
Dôležité obmedzenieNERC CIP sa neuplatňuje na každú elektrickú organizáciu, zariadenie ani sieť a nie je to kompletný rámec kybernetickej bezpečnosti. Splnenie uplatniteľných požiadaviek nepotvrdzuje, že každá podstatná hrozba alebo závislosť mimo Bulk Electric System je kontrolovaná.