五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

基于ISO26262導入ISO21434:項目安全管理篇(二)

2023-09-01 12:03 作者:華菱咨詢有限公司  | 我要投稿

3.?Impact Analysis at element level

ISO26262要求:

·如果復用現(xiàn)有的element,需要在element層級進行影響分析,包括明確變更、分析復用的element是否滿足所分配的安全需求、確定哪些安全活動受影響(包括對復用的element假設(shè)的確認)、評估現(xiàn)有的文檔是否足夠支持集成活動。

·如果滿足ISO26262-8第12章軟件組件鑒定和第13章硬件組件鑒定的要求,則該組件可以復用。

·如果滿足ISO26262-10中SEooC (Safety Element out of Context)中的要求,則該組件可以復用。

ISO21434要求:

·針對復用的element需要復用分析,分析改動對于信息安全的影響(包括對于安全聲明和復用的element假設(shè)的確認)、分析復用的element是否滿足所分配的安全需求、評估現(xiàn)有的文檔是否足夠支持集成活動。

·針對off-the-shelf component,應確認所分配的安全需求是否滿足、是否適合項目的應用場景、現(xiàn)有文檔是否足夠支持信息安全活動。

·對于component out-of-context,假設(shè)的安全需求和接口是否可以接受、確認安全聲明是否可以接受。

【導入建議】此部分ISO21434的內(nèi)容對應ISO26262中的element impact analysis, HW and SW component qualification, SEooC approach.

對于element impact analysis,可以基于現(xiàn)有的功能安全element impact analysis的模板,修改影響分析部分為對于信息安全活動和工作產(chǎn)出物的影響,分析改動對于信息安全的影響時,還要包括對于安全聲明的確認。

·對于off-the-self component, ISO21434沒有ISO2626中的硬件和軟件組件鑒定活動那么復雜。可以基于現(xiàn)有的硬件和軟件組件鑒定報告,修改為信息安全的鑒定報告,至少包括確認所分配的安全需求是否滿足、是否適合項目的應用場景、現(xiàn)有文檔是否足夠支持信息安全活動;

·對于component out-of-context,兩個標準基本要求是一致的,但是信息安全還要確認component out-of-context的安全聲明是否可以接受。

4.??Activities tailoring

·ISO26262要求:?基于項目,對功能安全活動進行裁剪,并記錄裁剪理由。

·ISO21434要求:?信息安全活動,可以被裁剪。需要對裁剪掉的活動,說明理由。

【導入建議】兩者要求一致,只不過裁剪的活動對象不同而已。


基于ISO26262導入ISO21434:項目安全管理篇(二)的評論 (共 條)

分享到微博請遵守國家法律
科技| 青海省| 安新县| 健康| 贵州省| 宁明县| 农安县| 南川市| 阿拉善盟| 叙永县| 云林县| 贵阳市| 宁海县| 台江县| 扬州市| 甘南县| 龙口市| 临洮县| 融水| 乐亭县| 闽侯县| 沽源县| 明水县| 当雄县| 永宁县| 缙云县| 隆安县| 利川市| 永修县| 舞阳县| 虹口区| 泗洪县| 盐池县| 赤壁市| 蓬溪县| 施秉县| 苍溪县| 张北县| 茶陵县| 新疆| 信宜市|