⾏业引领者的最佳实践指南。在本⽂中,C2A Security为安全专业⼈员详细讲
解了每个合规领域。
⾸先是标准和法规——对组织的意义以及安全软件如何⽀持团队实现⽹
络安全合规。
ISO 21434:实施之后会怎样?
ISO 21434旨在⿎励汽⻋整⻋⼚和供应商在汽⻋从概念到淘汰的整个⽣
命周期中优先考虑⽹络安全。该标准采⽤了安全第⼀的理念,为产品开发的每
个步骤都制定了指南。⽽前身ISO 26262未做到这⼀点,没能彻底解决汽⻋⽹
络安全问题。
⾸先,汽⻋企业应该进⾏差距分析,将当前政策与ISO 21434的建议进⾏⽐
较,查明⽹络安全协议中的弱点,对其进⾏强化,确保合规。完成之后,制造商和
供应商应参考ISO 21434的术语、⽬标、要求和指南,确定新的政策、实施新
的流程,应对⻛险,在整个企业⽂化中⽽⾮仅在⻋辆开发中接受“安全设计”。
ISO 21434 ⽣效后, 汽⻋安全⼈员应⾸先考虑⽹络安全管理系统
(CSMS)、威胁分析和⻛险评估(TARA)以及漏洞问题。C2A的AutoSec分析
为这⼀过程提供⽀持,进⾏可扩展、同步、复杂的分析,以便整个组织中⽆缝
扩展ISO 21434的合规性。现在,整⻋⼚和⼀级供应商可以依靠直观的⽤户界
⾯和⾃动化功能,将这些功能扩展⾄整个⽹络安全⽣命周期,将安全⼯作委托
给整个供应链的内外部利益相关者,以实现更快、更有效的合规,并利⽤
AutoSec最先进的专有⻛险分析⼯具,实现政策执⾏更加平衡、安全和⾃动
化。
评论0
最新资源