
扫一扫,加微信
企业名称:信友启和企业管理咨询(山东)有限公司
联系人:邹老师
手机:13963875706(微信同号)
邮箱:minqing1234@126.com
网址:www.ytiso.com
地址:山东省烟台市芝罘区南大街213号市长大厦

ISO/SAE 21434标准将车辆网络安全工程的全生命周期分为概念阶段、开发阶段及开发后阶段。
概念阶段的主要目标是在网络安全语境中定义目标对象及其运行环境,确定网络安全目标(Cybersecurity Goal)、网络安全声明(Cybersecurity Claim)和网络安全概念(Cybersecurity Concept)。
开发阶段分为产品开发及网络安全确认两大子阶段;产品开发子阶段包括设计、开发及集成验证,网络安全确认子阶段的目标是确认网络安全目标被达成,且系统中没有不合理的风险存在。
开发后阶段包括生产、运营与维护、退出三个子阶段;生产阶段确保针对该阶段的网络安全需求被满足且不引入新风险,运营及维护阶段负责网络安全事件响应并在产品升级中持续保持网络安全水平,退出阶段的主要目的是与相关方沟通并正式结束网络安全支持。
ISO/SAE 21434《道路车辆-网络安全工程》是国际标准化组织(ISO)与美国汽车工程师学会(SAE)联合制定,于2021年8月31日正式发布的关于道路车辆网络安全的国际工程标准。
ISO/SAE 21434标准覆盖了整个汽车开发生命周期,包括概念、设计、开发、生产、运营、维护直至退役的各个阶段。 该标准适用于道路车辆整车制造商(OEM)以及各级供应商,包括车辆制造商、基于硬件和软件的组件与系统供应商、工程服务供应商、软件和ICT基础设施提供商。其适用范围涵盖汽车电子电气系统、软件和通信网络的各个方面,包括内部系统、车载通信系统以及与车辆相关的外部服务和网络,无论是传统汽车还是智能网联汽车都应考虑适用。 需要注意的是,此标准主要针对车辆本身及其供应链,通常不包括车外基础设施(如诊断服务器、软件更新服务器等)。