在 ISO/SAE 21434 标准中,网络安全需求的分解与分配是连接概念阶段(Clause 9-10)与产品开发阶段(Clause 11+)的核心桥梁,其根本驱动力来源于 TARA(威胁分析与风险评估) 的结果。
整个机制遵循“自上而下、逐层细化、双向追溯”的原则。
TARA 风险 > 网络安全目标 (CAL X) > 网络安全机制设计 > 系统网络安全需求 > 分配至架构元素 (ECU/Network) > 软硬件技术需求 > 供应商需求释放与确认
推荐阅读:
亚远景-ISO 26262与ASPICE:汽车软件开发中的协同与互补
亚远景-拒绝“为了评估而评估”:如何让 ASPICE 真正融入日常开发?
亚远景-ASPICE在供应链管理中的角色:如何利用标准评估和选择供应商
亚远景-从仿真测试到实车验证:ISO/PAS 8800 的测试策略
推荐服务:
点击查看亚远景ASPICE、ISO26262实施工具-APMS研发过程管理平台
