ISO21434 分布式网络安全(四)

news/2025/3/22 6:59:39/

目录

一、概述

二、目标

三、输入

四、要求和建议

4.1 供应商能力

4.2 报价申请

4.3 责任的协调

五、输出


一、概述

        如果分发了一个项目或组件的网络安全活动的责任,则适用本条款。

        本条款描述了对分布式网络安全活动的管理,并适用于:

    • 在分布式活动中开发的项目和组件;
    • 客户和供应商之间的互动;以及
    • 本协议适用于客户/供应商接口的所有阶段。

        内部供应商可以通过与外部供应商一样的方式进行管理。

        例如,在开发期间,tier-1可以是OEM的供应商,而在另一个合同关系中,tier-1可以是一个组件的tier-2的客户。这一点如图8所示。

二、目标

        本条款的目的是在客户和供应商之间定义分布式网络安全活动的交互、依赖关系和责任。

三、输入

        无。

四、要求和建议

4.1 供应商能力

【RQ-07-01】应评估候选供应商根据本文件进行开发和执行开发后活动的能力。

【RQ-07-02】为了支持客户对供应商能力的评估,供应商应提供网络安全能力的记录。

4.2 报价申请

【RQ-07-03】由客户向候选供应商提出的报价请求应包括:

    1. 符合本文件的正式要求;
    2. 对供应商按照章节7.4.3的规定所承担的网络安全责任的期望;
    3. 与供应商所报价的项目或组件相关的网络安全目标和/或网络安全要求集。

4.3 责任的协调

【RQ-07-04】客户和供应商应在网络安全接口协议中指定分布式的网络安全活动,包括:

    1. 指定客户和供应商关于网络安全的联系点;
    2. 识别将分别由客户和供应商执行的网络安全活动;
    3. 如果适用,根据章节6.4.3对网络安全活动进行联合裁剪;
    4. 需要共享的信息和工作产品;
    5. 关于分布式网络安全活动的里程碑;
    6. 对项目或组件的网络安全支持结束的定义。

【RQ-07-05】在分布式网络安全活动开始之前,客户和供应商应共同达成网络安全接口协议。

【RQ-07-06】如果存在需要根据[RQ-08-07]进行管理的漏洞,客户和供应商应就这些行动的行动和责任达成一

致。

【RQ-07-07】如果要求不明确、不可行,或与其他网络安全要求或其他学科的要求相冲突,客户和供应商应相互通知对方,以便作出适当的决策和行动。

【RQ-07-08】职责应在职责分配矩阵中作出明确规定。

五、输出

【WP-07-01】网络安全接口协议,由章节7.4.3 要求产生


http://www.ppmy.cn/news/114620.html

相关文章

i386和i686的区别

i386和i686 现在所有的intel 32位体系(包括AMD等兼容CPU)都叫i386体系,包括P4。、i686仍然属于i386体系,不过对CPU(相对于386)的特性作了指令优化。GNU/Linux分为alpha、PowerPC、Sun等各个不同版本,所有从Intel386-P4…

采用瑞昱RTL8852AE的WiFi 6模块RW6852-PCIE

RW6852-PCIE是一款高度集成的模块,支持2T2R 802.11ax解决方案,支持MU-MIMO无线LAN (WLAN) PCI Express网络接口控制器和HS-UART混合接口。它在模块中结合了无线局域网MAC、支持2T2R的无线局域网基带和射频。它为高性能集成无线和蓝牙设备提供了完整的解决…

Marvell交换芯片88E6321/88E6320驱动总结-寄存器篇

由于我在项目中将该芯片作为PHY和SERDES使用,因此本文内容主要还是围绕PHY和SERDES的相关功能,至于其他功能则没有进行深入研究。 工作模式 在之前的硬件篇中有提到,该芯片有两种寻址模式:单芯片寻址和多芯片寻址。 多芯片寻址 …

LDR6282是一款双USB Type-C接口控制芯片

产品介绍: LDR6282是一款双USB Type-C接口控制芯片,支持最新的USB PD3.0协议,具有Display Port Alternate模式,专为具有视频输出的USB PD扩展坞而设计。 LDR6282的USB Type-C接口可以作为DRP角色。 LDR6282可为笔记本电脑&#xf…

#芯片# W25Q128

W25Q128JV 128Mbit 串行Flash存储器 1. 信息 该存储器先划分为256个可擦除块。每个块可以划分为16个扇区,每个扇区4KB。每个扇区可以划分为16个页。每页256字节。 即可以知道,共计65536可编程页, 4096个扇区,256个块。 存储框图…

gorm调用beforeUpdate等钩子函数时报错 reflect.Value.Addr of unaddressable value

问题说明 使用下面的结构体在执行gorm的Save、update、updates方法时,会自动调用钩子函数BeforeUpdate,官方文档中的示例也是这么写的。但是出现报错reflect.Value.Addr of unaddressable value。 type ArtworkLockRecord struct {//some fields } func (a *Artwo…

16JS07——数组

目标: 1、数组的概念 2、创建数组 3、获取数组中的元素 4、遍历数组 5、数组中新增元素 6、数组案例 一、数组的概念 数组是指一组数据的集合,其中的每个数据被称作元素,在数组中可以存放任意类型的元素。数组是一种将一组数据存储在单个变…

【03.04】大数据教程--html+css基础

当谈到大数据时,HTML和CSS可能并不是最相关的技术。HTML和CSS主要用于构建网页和应用程序的用户界面,而大数据则涉及处理和分析大规模数据集。但是,如果您想展示有关大数据的信息或结果,并在网页上呈现,那么HTML和CSS可…