网络安全审计与评估

根据ISO/PAS 5112:2022进行的CSMS审核,以及根据ISO/SAE 21434:2021进行的网络安全评估。

联合国欧洲经济委员会(UNECE)第155号法规针对日益增多的网络攻击以及供应链各环节(从整车厂到系统、软件和硬件供应商)对可验证网络安全性的需求,将其作为型式批准的基础。网络安全必须通过网络安全管理体系(CSMS)审核来证明,该审核侧重于网络安全流程的定义;同时还需通过网络安全评估来证明,该评估侧重于单个产品的网络安全性。

通过这些措施,可在整个生命周期内,从概念设计和开发,到生产、维护直至退役,证明可重现的网络安全。

网络安全审计与评估

CSMS审计

CSMS审核侧重于供应链中各组织网络安全流程的定义。基于ISO/PAS 5112:2022和ISO 19011:2018标准,CSMS审核旨在评估ISO/SAE 21434:2021标准目标的实现情况。
因此,CSMS审核既关注流程的实施情况,也关注流程的有效性,并通过文件审查和访谈进行评估。审核结果将汇总于一份审核报告中,该报告将说明审核方法、评估证据以及识别出的优势和不足。
通过CSMS审核后,将颁发CSMS审核证书,该证书可在供应链中作为证明文件使用。

CSMS审计

网络安全评估

网络安全评估基于 ISO/SAE 21434:2021 的需求,重点针对特定产品的网络安全进行评估。
因此,网络安全评估既关注产品对各项具体需求的符合性,也关注产品所达到的网络安全水平,评估主要通过文件审查和访谈进行。评估结果汇总于评估报告中,该报告阐述了评估方法、评估依据以及识别出的优势和不足。
成功的网络安全评估将产生针对该产品的验收建议,该建议可以用于供应链中的证明依据。

网络安全评估

提供的服务

凭借二十余年的网络安全领域经验,Vector Consulting Services可为您提供以下支持:

 

  • 根据ISO/PAS/5112:2022标准进行的CSMS审核,包括CSMS审核报告和证书
  • 根据ISO/SAE 21434:2021标准进行的网络安全评估,包括评估报告
  • 在最终CSMS审核前进行预审核,在最终网络安全评估前进行网络安全差距分析,这种迭代方法确保过程的可预测性
  • 我们的ISO 19011认证审核员和评估员在各领域拥有丰富的网络安全经验
  • 网络安全审计和评估可以现场、远程或混合模式进行
  • 网络安全审计和评估结果包含系统化的评级、风险分析及改进建议

参考项目:CSMS审计

分析CSMS实施现状并制定改进措施

针对已识别的薄弱环节,采取自主或经协商的改进措施

最终审计及证书

参考项目:网络安全评估

评估特定产品在ISO 21434合规性及网络安全实施方面的现状,并制定改进措施

针对已识别的薄弱环节,采取自主或经协商的改进措施

网络安全最终验收评估

您追求卓越工程的合作伙伴
Vector Consulting Services
您追求卓越工程的合作伙伴
让我们携手为您应对工程挑战打造理想的解决方案。请联系我们的团队,探讨我们的专业辅导如何无缝融入您现有的工作流程。