联合国欧洲经济委员会(UNECE)第155号法规针对日益增多的网络攻击以及供应链各环节(从整车厂到系统、软件和硬件供应商)对可验证网络安全性的需求,将其作为型式批准的基础。网络安全必须通过网络安全管理体系(CSMS)审核来证明,该审核侧重于网络安全流程的定义;同时还需通过网络安全评估来证明,该评估侧重于单个产品的网络安全性。
通过这些措施,可在整个生命周期内,从概念设计和开发,到生产、维护直至退役,证明可重现的网络安全。
网络安全审计与评估
CSMS审计
CSMS审核侧重于供应链中各组织网络安全流程的定义。基于ISO/PAS 5112:2022和ISO 19011:2018标准,CSMS审核旨在评估ISO/SAE 21434:2021标准目标的实现情况。
因此,CSMS审核既关注流程的实施情况,也关注流程的有效性,并通过文件审查和访谈进行评估。审核结果将汇总于一份审核报告中,该报告将说明审核方法、评估证据以及识别出的优势和不足。
通过CSMS审核后,将颁发CSMS审核证书,该证书可在供应链中作为证明文件使用。


网络安全评估
网络安全评估基于 ISO/SAE 21434:2021 的需求,重点针对特定产品的网络安全进行评估。
因此,网络安全评估既关注产品对各项具体需求的符合性,也关注产品所达到的网络安全水平,评估主要通过文件审查和访谈进行。评估结果汇总于评估报告中,该报告阐述了评估方法、评估依据以及识别出的优势和不足。
成功的网络安全评估将产生针对该产品的验收建议,该建议可以用于供应链中的证明依据。


参考项目:CSMS审计
分析CSMS实施现状并制定改进措施
参考项目:网络安全评估
评估特定产品在ISO 21434合规性及网络安全实施方面的现状,并制定改进措施


Vector Consulting Services
您追求卓越工程的合作伙伴
让我们携手为您应对工程挑战打造理想的解决方案。请联系我们的团队,探讨我们的专业辅导如何无缝融入您现有的工作流程。