网站首页 收藏本站 联系我们
  • 首页
  • 关于望驰
    • 关于我们
    • 技术优势
    • 企业文化
  • Parasoft
    • Virtualize
    • Jtest™
    • Insure++™
    • SOAtest™
    • C++test™
    • dotTest™
  • Cybellum
    • Cybellum
  • beSTORM
    • beSTORM
  • Synopsys
    • Seeker
    • AppCheck
    • Coverity
  • 主营产品
    • Fortify
    • Security Fortify
    • CheckMarx
    • Deepkeep
  • Micro Focus
    • UFT
    • ALM Octane
    • WebInspect
    • LoadRunner
    • UFT Pro
    • Mobile Center
    • Service Virtualization
    • Network Virtualization
  • 测试仪器
    • CxCodebashing
  • 项目案例
    • 汽车解决方案
    • 金融解决方案
    • 工业控制系统
    • 医疗
    • 航空航天
    • 安全实验室
  • 行业新闻
    • 企业新闻
    • 行业动态
  • 联系我们
项目案例
汽车解决方案
金融解决
工业控制系统
军工
航空航天
安全实验室
医疗
  • 热门资讯
  • • Checkmarx:安卓又一严重漏洞!威胁着10亿人的..
  • • Checkmarx测评|物联网设备正在泄露你多少隐私..
  • • SlavaBronfman的访谈–Cybellum
  • • MISRAC++和AUTOSARC++的合并:软件开发行业专..
  • • 面向服务架构(SOA)的汽车软件分析和设计..
  • • 世界智能网联汽车大会
汽车解决方案首页 -> 项目案例 -> 汽车解决方案 -> 正文
AutomotiveSPICE家族的王老三-AutomotiveCyberSecuritySPICE
摘要:AutomotiveSPICE 家族的王老三 - Automotive Cyber Security SPICE

AutomotiveSPICE 家族的王老三 - Automotive Cyber Security SPICE

一、      Automotive Cyber Security SPICE的意义

Ø  涵盖车辆研发和运行维护的整体生命周期活动;

Ø  支撑相关开发活动(e.g.功能安全/OTA)与CyberSecurity开发方面的接口和集成;

Ø  弥补TISAX(主要包含:基本的信息安全要求、第三方联络、原型保护和数据保护方面)在信息安全活动方面要求的不足;

Ø  支撑ISO/SAE 21434在信息安全设计和Cyber Security管理方面的具体落地执行;

Ø  支撑相关网络安全强制法规(制定中)在网络安全管理方面的具体落地执行;

Ø  与已经发布的HWE SPICE和Mechanical SPICE的思路一样,将作为新增补充流程,尽量降低对现有AutomotiveSPICE流程模型架构的冲击和影响;


二、      Cyber Security SPICE对现有AutomotiveSPICE相关条款的补充

Ø  针对SYS.3.BP1的新增网络安全NOTE-Sec1要求
The system architectural design should be capable to be used as the basis for the conduction of the security  risk analysis on the system level. Refer to SEC.2.BP-Sec2.


Ø  针对SWE2.BP的新增网络安全Sec1要求

Reduce likelihood of propagation of attacks. The software security architectural design has to reduce the likelihood that compro-mise of assets within one architectural element would  result in propagation of the attack to other architectural elements.

Ø  新增网络安全计划要求
08-Sec01: Security Plan [OUTCOME 3, 4, 5]


Cyber Security SPICE的新增SEC过程域要求

Ø  Security SPICE SEC.1

Cyber Security Culture网络安全文化

SEC.1 基本实践:

•创建公司级的网络安全管理策略/网络安全管理策略
•在公司各管理层级建立网络安全意识和文化
•保障信息安全设计/网络安全设计所需相关资源的补给
•确保信息安全管理/网络安全管理相关工作流程合规

Ø   Security SPICE SEC.2

Cyber Security Risk Management 网络安全风险管理

SEC.2 基本实践:

 •制定网络安全风险管理策略

•识别网络安全潜在威胁
•针对发现的所有潜在网络安全风险采取相关防控措施
•针对网络安全风险进行监控和持续沟通

Ø  Security SPICE SEC.3

Cyber Security Risk Analysis and Security Concept on System Architectural Design 系统架构层面的网络安全风险分析和网络安全概念

Security SPICE SEC.3 基本实践:

•针对系统架构设计进行网络安全威胁分析
•针对系统架构设计进行网络安全风险分析
•全面评估所有的系统层网络安全风险
•针对所有系统层高威胁风险,采取必要的管控措施
•更新优化系统层需求和系统层架构设计
•就信息安全风险分析和管控的结论进行多方沟通
•对系统层网络安全风险分析进行评审验证
•建立双向可追溯性

Ø  Security SPICE SEC.4

Cyber Security Risk Analysis and Security Concept on Software Architectural Design 软件架构层面的网络安全风险分析和网络安全概念

Security SPICE SEC.4 基本实践:

•针对软件架构设计进行网络安全威胁分析
•针对软件架构设计进行网络安全风险分析
•全面评估所有的软件层网络安全风险
•针对软件层所有高威胁风险采取必要的管控措施
•更新优化软件层需求和软件层架构设计
•就信息安全风险分析和管控的结论进行多方沟通
•对软件层网络安全风险分析进行评审验证
•建立双向可追溯性

Ø  Security SPICE SEC.5

Proof of Cybersecurity网络安全合规证据收集

Security SPICE SEC.5 基本实践:

•执行针对网络安全管理的独立审核
•就网络安全管控的相关结论和证据,与所有利益相关方进行沟通

Ø  Security SPICE SEC.6

Ensure Cybersecure Operation 运维阶段的网络安全管理

Security SPICE SEC.6 基本实践:
•制定针对实际运维阶段的网络安全管理策略
•定义网络安全相关问题的升级沟通机制
•对车辆服役阶段的持续监控
•执行运维阶段的网络安全管理薄弱环节分析
•定义解决方法和方案
•基于新发现和新问题优化研发管理,并进行持续改进


Cybellum  Parasoft  bestorm  Defensics  Appcheck  Coverity  loadrunner  fortify  AutomotiveSPICE 家族的王老三 - Automotive Cyber Security SPICE
上一页 返回列表 下一页
 
关于我们      |       产品展示      |       解决方案      |       经典案例      |       培训中心      |        新闻资讯      |        试用申请      |        联系我们
  • 上海望驰安防科技有限公司

    地址:上海市浦东灵山路958号5号楼2楼

    手机:18049824972

    电话:021-50150593

    邮箱: anying.ao@ruitde.com

CopyRight 2016 www.ruitde.com All Rights Reserved     版权所有:上海望驰安防科技有限公司   沪ICP备16034184号