標準聚焦 | ISO/SAE 21434全球首個汽車行業網絡安全國際標準
原創
2024-01-15 12:00:00
標準動態
作者: SGS知識與管理
訪問次數: 10959
點贊: {{ Likes }}
ISO/SAE 21434道路車輛網絡安全工程是全球首個面向汽車行業的網絡安全國際標準,明確了網絡安全風險管理以及產品全生命周期各階段的工程要求,助您憑借安全可靠的產品和服務從競爭中脫穎而出。標準定義了與網絡安全相關的術語、目標、要求和指導方針,制定了一個結構化的抽象框架,以幫助包括整車制造商以及供應商在內的整個供應鏈共同理解并應對網絡安全威脅,系統性管理網絡安全風險。

ISO/SAE 21434標準涉及道路車輛概念、產品開發、生產、運營、電子電氣(E/E)系統維護和停用(包括其組件和接口),定義了產品全生命周期各階段的網絡安全流程要求,包括以下方面:
● 組織級網絡安全管理
● 基于項目的網絡安全管理
● 分布式網絡安全活動
● 持續性網絡安全管理活動
● 概念階段網絡安全管理
● 開發階段網絡安全管理
● 生產階段
● 開發后階段網絡安全管理
● 威脅分析與風險評估
ISO/SAE 21434 為建立網絡安全管理體系提供了指導其中包括風險評估、處理、監控和評估過程。
ISO/SAE 21434 認證在審核成功完成之后,可以為您帶來以下好處:
• 確?;诎踩芾眢w系開發和維護產品/服務
• 更好地識別和減少潛在威脅和漏洞
• 表明您已盡可能獨立的開展了安全評估
• 為客戶展示您嵌入式網絡安全的水平
• 整體提升組織運營效率
• 降低成本
隨著UNECE R155強制法規的實施,網絡安全已成為車輛型式批準的必要條件,建立網絡安全管理體系(CSMS)已成為汽車產業鏈的共識,所有參與者都需要了解潛在的網絡安全風險和差距。ISO/SAE 21434是建立CSMS的依據和指引,隨著汽車產業尤其是智能網聯業務的發展,以下組織需要實施或認證ISO/SAE 21434標準:
• 車輛制造商/OEM
• 涉及軟硬件的零部件、組件或系統供應商
• 軟件和信息通信技術基礎設施提供商
*注:UNECE R155法規要求銷往1958協定書締約國范圍的車輛制造商/OEM需取得網絡安全管理體系認證(CSMS)及車輛網絡安全型式認證(VTA)
• ISO/SAE 21434 道路車輛網絡安全工程標準認證
專項評估服務
• ISO/SAE 21434 道路車輛網絡安全工程差距分析/預審核
• 威脅分析與風險評估專項診斷服務
• 供應鏈網絡安全管理能力審核服務
• 整車及零部件網絡安全合規能力診斷服務
• 網絡安全工程落地實施與研發流程融合診斷服務
• 網絡安全管理能力成熟度診斷定制服務
培訓服務
• 汽車網絡安全法規與標準培訓
• 風險管理、ISO/SAE 21434內審員、汽車網絡安全工程師/架構師/經理/高管培訓
• 整車網絡安全技術防御系統架構設計與實施培訓
• 整車網絡安全測試與評價體系建立與實施培訓
測試驗證服務
• 汽車及零部件網絡安全定制化評估和滲透測試
• 基于R155法規的整車及零部件網絡安全測試驗證
本文著作權歸SGS所有,商業轉載請聯系獲得正式授權,非商業請注明出處