本文将由亚远景科技为大家带来ASPICE(Automotive SPICE) for Cybersecurity Engineering 汽车网络安全产品研发标准介绍(二)与ISO21434的关系。
ASPICE评估的目的是确定车载电子电气其产品开发主要生命周期过程、管理过程、以及支持过程的系统性风险。
ASPICE PAM Ver3.1和Automotive SPICE for Cybersecurity涵盖系统工程和软件工程,机械工程和硬件工程不属于当前ASPICE PAM评估范围。
ISO21434的某些方面不在该标准范围内,因为21434的一些要求不在产品项目研发段,由Automotive Cybersecurity Management System解决,如网络安全管理、网络安全活动和后开发阶段,这些都是Audit of the CyberSecurity Management System(ACSMS)的主题。
也就是说Automotive SPICE for Cybersecurity主要是面向研发过程的参考与评估模型。
该标准支持分布式网络安全过程、网络安全概念开发、网络安全产品开发、网络安全验证、威胁分析和风险评估这些过程的能力评估。
以上就是ASPICE(Automotive SPICE) for Cybersecurity Engineering 汽车网络安全产品研发标准介绍(二)与ISO21434的关系