本文将由亚远景科技为大家带来ASPICE(Automotive SPICE) for Cybersecurity Engineering 汽车网络安全产品研发标准介绍(一)适用范围
ASPICE(Automotive SPICE) for Cybersecurity Engineering的适用范围:
UNECE法规R155要求车辆制造商OEM识别和管理供应链中的网络安全风险。知名的Automotive SPICE是一种过程评估模型及能力评级方法,用于评判汽车电子电气研发过程相关产品的风险。现将网络安全相关过程纳入Automotive SPICE范围,规范和定义网络安全过程参考(PRM)与评估模型(PAM)的安全工程实践,就是Automotive SPIC Process Reference & Assessment Model for Cybersecurity Engineering汽车网络安全产品过程参考与评估模型。该标准第一部分是对Automotive SPICE PAM 3.1的增补,它使得网络安全相关开发过程可被评价。
要开展汽车网络安全过程评估,先决条件是之前已存在Automotive SPICE VDA相关过程范围的评估结果。否则,要结合Automotive SPICE for Cybersecurity和ASPICE PAM开展评估。
该标准第二部分补充了现有Automotive SPICE指南(第一版)。它包含了Automotive SPICE第一部分第1章和第2章中定义的过程指南(第一版)也适用于第二部分,因此不再累述。
附录B包含了与Automotive SPICE for Cybersecurity相关过程工作产品特征的子集。
附件C包含与Automotive SPICE for Cybersecurity相关过程的术语子集。
以上就是ASPICE(Automotive SPICE) for Cybersecurity Engineering 汽车网络安全产品研发标准介绍(一)适用范围。