
第7章规定了分布式开发中的网络安全活动,可以理解为在网络安全角度如何进行供应商管理。21434是一份面对整个汽车行业的指导标准,因此对供应商管理要求的适用范围不仅限于OEM,同时也适用于Tier 1, Tier 2等供应链上各环节的企业和组织,此外,组织的内部供应商也需要遵循本章要求。在21434中,分布式的网络安全活动主要有3项:
- 供应商能力评估
ISO/SAE 21434标准聚焦于汽车行业分布式网络安全活动,涉及供应商能力评估、报价及职责界定。在供应商管理中,能力评估确保供应商具备执行网络安全活动的能力,报价阶段需明确网络安全需求,定点后通过网络安全接口协议明确双方职责,包括威胁分析、风险评估等任务分配。目前,行业对供应商的评估仍处于起步阶段,未来可能发展成更标准化的评估模式。

第7章规定了分布式开发中的网络安全活动,可以理解为在网络安全角度如何进行供应商管理。21434是一份面对整个汽车行业的指导标准,因此对供应商管理要求的适用范围不仅限于OEM,同时也适用于Tier 1, Tier 2等供应链上各环节的企业和组织,此外,组织的内部供应商也需要遵循本章要求。在21434中,分布式的网络安全活动主要有3项:

被折叠的 条评论
为什么被折叠?
分布式网络安全活动&spm=1001.2101.3001.5002&articleId=128402722&d=1&t=3&u=ca67624524da4da1b4a5167ea3a9b210)