IEC 62443 的3種認證機制

IEC 62443 的3種認證機制

(2024/10/9 更新) IEC 62443 系列標準- 提供了一套業界可遵循的規範,讓產業鏈中不同的角色有規則可循。這一套工業自動化和控制系統(IACS)的工控資安標準,目前有業界有3種主流的認證機制,本文章將針對這三種機制提供簡單的介紹

ASPICE發展歷程

(更新2024/4/16) ASPICE自發佈以來,被車廠廣泛的用於平價供應商的「研發流程與能力」。隨著車聯網、自動駕駛、新能源汽車的迅速發展,及大規模的汽車召回事件。車用軟體在汽車產業研發中的比重大大提升,車廠對軟體品質管理的需求不斷增強。

如何決定ASPICE的導入範圍?

(更新2024/03/06) ASPICE v3.1版,共有32個關鍵流程;新增訂版的ASPICE for Cybersecurity 又額外增加了6個流程;ASPICE 4.0版,亦加入了新的關鍵流程。這麼多的流程,該如何選定導入與驗證範圍呢?本篇文章,筆者將簡介ASPICE v3.1版的導入範圍。

什麼是IEC 62443?

(更新2024/03/05) 5G、工業4.0、物聯網IoT的興起,吹起了一股全球製造業的轉型風;安全轉型扮演著至關重要的關鍵。從資訊安全(Security)、資通訊安全,到最新網通安全(Cybersecurity)。安全轉型如何合規?讓我們來看IEC 62443這個標準。

如何計劃導入ASPICE?

由於自駕車與電動車的趨勢持續上升,軟體定義汽車的呼聲也越來越大,這些因素將加大全球車廠對於含有軟體的電子元件的關注與要求;ASPICE自2017年發佈v3.1版本,至今已在汽車供應鏈被廣泛地要求。台灣作為半導體產業重鎮,提供全球關鍵的零組件與產品,又該如何因應ASPICE的國際要求呢?

什麼是ASPICE?

(更新2024/04/12) Automotive SPICE(簡稱A-SPICE 或 ASPICE)是汽車產業的系統流程改進和能力測定標準,目前盛行於汽車供應鏈,是車廠對供應商進行系統(包含軟體、硬體)開發過程評估的標準。