Standard for Software Cybersecurity for Network- Connected Products, Part 2-3: Particular Requirements for Security and Life Safety Signaling Systems and Equipment
Porté:
The scope of the document is:
The document encompasses and describes requirements regarding the vendor's risk management process for products used in security and life safety signaling systems ; methods by which a product's software shall be evaluated and tested for the presence of vulnerabilities, software weaknesses malware; and requirements regarding the establishment and testing of security risk controls in the architecture and design of a product. The requirements leverage the requirements of the Standard for Software Cybersecurity for Network-Connectable Products, Part 1: General Requirements, UL 2900-1, with additional requirements that take into consideration security and life safety signaling systems and equipment context, environment, reliability, and safety concerns.
Examples of products and systems covered will include but are not limited to:
a) Alarm Control Units
b) Intrusion Detection Equipment
c) General Purpose Signaling Units
d) Digital Video Equipment and Systems
e) Mass Notification and Emergency Communication / Evacuation Equipment and Systems
f) Control servers;
g) Alarm Automation System Software
h) Alarm Receiving Equipment
i) Anti- theft Equipment
j) Automated Teller Machines
k) Fire Alarm Control Systems
l) Network Connected Locking Devices
m) PSIM Systems
n) Smoke Control Systems
o) Smoke / Gas / CO Detection Devices
p) Audible and Visual Signaling Devices (fire and general signaling)
q) Access Control Equipment and Systems
Raison d’être du projet
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.