(v3.1)ASPICE案例篇: SYS.1 需求獲取
本文章為ASPICE案例篇 — SYS.1 需求獲取。本文將針對實際的案例進行探討說明,這些案例是筆者在顧問活動時遇到的狀況及相關做法,期許本篇文章能夠為讀者,解決標準導入時的疑惑。另外,也請讀者搭配參考「ASPICE v3.1標準解讀」系列文章中的「SYS.1 需求獲取標準解讀原文」。
本文章為ASPICE案例篇 — SYS.1 需求獲取。本文將針對實際的案例進行探討說明,這些案例是筆者在顧問活動時遇到的狀況及相關做法,期許本篇文章能夠為讀者,解決標準導入時的疑惑。另外,也請讀者搭配參考「ASPICE v3.1標準解讀」系列文章中的「SYS.1 需求獲取標準解讀原文」。
本流程為ASPICE標準中的系統工程流程 — SYS.1 Requirements Elicitation 需求獲取,本流程被涵蓋在ASPICE VDA延伸範圍(VDA Extended Scope)中;本文章為「ASPICE v3.1標準解讀」系列文章,筆者將針對ASPICE標準條文提供解讀與說明,期許本篇文章能夠為讀者,解決標準導入時的疑惑。
本文章為ASPICE標準的供應流程概述。供應流程共計有兩個流程,分別為SPL.1及SPL.2;其中SPL.2流程隸屬於ASPICE VDA 延伸範圍(Extended Scope)。儘管供應流程並沒有直接包含在VDA Scope中,但是在一般進行專案管理時,產品發佈的管理亦是許多評鑑師考核的重點項目。
本流程為ASPICE標準中的供應流程 — SPL.2 Product Release 產品發佈,本流程被涵蓋在ASPICE VDA延伸範圍(VDA Extended Scope)中;本文章為「ASPICE v3.1標準解讀」系列文章,筆者將針對ASPICE標準條文提供解讀與說明,期許本篇文章能夠為讀者,解決標準導入時的疑惑。
本文章為ASPICE標準的採購流程概述。ASPICE v3.1版的採購流程共計有7個流程,ASPICE網絡安全增訂版則有8個流程。其中,跟導入ASPICE標準比較有關係的兩個流程分別是:ACQ.2及ACQ.4。ACQ.2隸屬於2021年發行的ASPICE網絡安全增訂版(ASPICE for cybersecurity),ACQ.4則同時與ASPICE v3.1標準及的ASPICE網絡安全增訂版有關聯。
本流程為ASPICE標準中的採購流程 — ACQ.4 Supplier monitoring 供應商監控,本流程亦屬於ASPICE VDA Scope中的流程之一;本文章為「ASPICE v3.1標準解讀」系列文章,筆者將針對ASPICE標準條文提供解讀與說明,期許本篇文章能夠為讀者,解決標準導入時的疑惑。
(更新2023/10/1) 目前IEC 62443有3種主流的認證機制。其中,IECEE及ISCI這兩種機制最為大宗,且這兩個機制各有其認證的驗證機構,負責執行相對應的標準驗證;本文將針對這兩種認證機制在認證範圍及架構上的差異,進行說明。
企業從導入ASPICE開始,到最後取得ASPICE的能力認證,需要多少的時間?這是筆者最常被問到的問題。本篇文章將分享,從標準導入、專案實作、到最後取得ASPICE認證所需要花費的建議時間。