Cybersecurity 인증지원
A-SPICE for Cybersecurity 와 더불어 ISO21434,
UNECE 에서 요구하는 사이버시큐리티 활동을 지원합니다.
맞춤형 보안관리 서비스
사이버보안 관련 표준들을 기반으로 사이버 보안 성숙도를 위한 맞춤형 보안 관리 서비스를 제공합니다.
고객의 소프트웨어 개발 프로세스에 최적화된 Cybersecurity Activity 를 수행합니다.
서비스 예시
Cybersecurity(CS) 관련 산출물 검토/관리
• ISO 21434 표준을 기반으로 산출물 작성, 검토 및 관리를 진행
• 3rd party 업체를 포함한 산출물 작성, 검토 및 관리를 진행
• 주기적으로 OEM과 산출물을 검토하며 이슈에 대응
A-SPICE for Cybersecurity
ISO21434
TARA 이슈 현황 관리
• TARA 과정에서 분석된 Risk 파악
• 파악된 Risk의 Reduction 활동을 각 개발 담당자와 관리
• Risk 들이 모두 Closed 되도록 관리
A-SPICE for Cybersecurity
ISO21434
A-SPICE for Cybersecurity & ISO21434
A-SPICE for Cybersecurity와 ISO/SAE 21434는 자동차 산업에서 사이버 보안을 강화하기 위한 두 가지 중요한 표준입니다.
이 두 표준은 서로 다른 측면에서 보안 요구사항을 다루며, 다음과 같은 점에서 연관될 수 있습니다.
ISO/SAE 21434
![]() | 사이버보안 관리 시스템(CSMS) 조직의 사이버보안 정책 및 절차를 수립하고 유지하는 데 중점을 둡니다. |
![]() | 위협 분석 및 위험 평가(TARA) 사이버 위협을 식별하고 평가하여 적절한 보안 조치를 설계합니다. |
![]() | 제품 수명주기 전반에 걸친 보안
차량의 설계, 개발, 운영 및 폐기 단계까지 보안을 고려합니다. |
A-SPICE for Cybersecurity
![]() | 개발 프로세스에 중점 주로 제품 개발 단계에서 사이버보안을 평가하고 개선하는 데 초점을 맞춥니다. |
![]() | 프로세스 성숙도 모델 조직의 개발 프로세스 성숙도를 평가하여 보안사항이 잘 반영 되었는지 확인합니다 |
![]() | 위험 관리 활동 사이버보안 위험 관리와 같은 프로세스를 통해 위험을 체계적으로 관리합니다. |
Cybersecurity 수행이력
착수 연도 | OEM | 모델 및 제품 | 참여 영역 | 대응수준 |
---|---|---|---|---|
2022 | VolksWagen | Infortainment | • UNECE R.155 / ISO-21434 - Production control plan 관리 - Release for production(Post development) report 작성 - TARA Risk Reduction 관리 - CS요구사항 PLM 조사 - Pen test 진행을 위한 소스코드 조사 - Security Test report 작성 관리 | UNECE R.155 ISO-21434 |
2023 | HKMC | Infortainment | • UNECE R.155 / ISO-21434 - Cybersecurity 성적서 관리 및 취합 - Cyber Security CS 요구사항 관리 및 CSM 업무진행 | UNECE R.155 ISO-21434 |
2023 | Renault Nissan | Infortainment | • UNECE R.155 / ISO-21434 - Production control plan 관리 - Release for production(Post development) report 작성 - TARA Risk Reduction 관리 - Renault work product를 Nissan용으로 재작업 - 요구사항 관리 - PLM문서 작성 및 관리 - CS요구사항 관리 - VTA 최종 인증용 산출물 확보 및 폴더트리 구축 후 관리 | UNECE R.155 ISO-21434 |
2024 | Nissan | Infortainment | • UNECE R.155 / ISO-21434 - 사이버시큐리티 요구사항 관리 - 상세 요구사항 ALM 등록 및 관리 (필드 포함) - 최초 요구사항기반으로 생성이 필요한 SyRS, SRS 전개여부 조사 | UNECE R.155 ISO-21434 |
회사명 : 주식회사 건우솔루션
대표이사 : 유신원
사업자등록번호 : 496-87-00269
주소 : 서울시 강서구 양천로583 우림블루나인비즈니스센터 A동 1605호~1607호
TEL : 02-2668-0519 | FAX : 02-2668-0520
EMAIL (영업) : sales@geonwoo.com
EMAIL (종합문의) : info@geonwoo.com
회사소개 | 컨설팅 및 인증 서비스 | 소프트웨어 개발 | 엔지니어링 서비스 | 고객 지원 | CONTACT |
Cybersecurity 인증지원 | |||||