从长远角度确保整车网络安全
ISO/SAE 21434解决方案
智能网联驱动汽车行业转型,软件定义汽
车正重塑着整个产业链的未来。当处于信
息物理网络中的设备、系统和应用增加其
连通性时,就会产生新的脆弱性和风险,
面临新的网络安全挑战。为确保产品合规
和运营安全,组织必须建立覆盖组织和产
品全生命周期的网络安全管理体系。ISO/
SAE 21434 道路车辆网络安全工程是全球
首个面向汽车行业网络安全管理的国际标
准,明确了网络安全风险管理以及产品全
生命周期各阶段的工程要求,助您凭借安
全可靠的产品和服务从竞争中脱颖而出。
ISO/SAE 21434标准明确了与网络安全相
关的术语、目标、要求和指导方针,制定
了一个结构化的抽象框架,以帮助包括整
车制造商以及供应商在内的整个供应链共
同理解并应对网络安全威胁,系统性管理
网络安全风险。
ISO/SAE 21434标准提供了面向道路车辆电
子电气(E/E)的概念、产品开发、生产、运
维、网络安全终止支持和停用阶段的全生命
周期网络安全管理要求,包括以下方面:
• 组织级网络安全管理
• 基于项目的网络安全管理
• 分布式网络安全活动
• 持续性网络安全管理活动
• 概念阶段网络安全管理
• 开发阶段网络安全管理
• 开发后阶段网络安全管理
• 威胁分析与风险评估
2 ISO/SAE 21434
ISO 21434是否与您有关?
虽然ISO/SAE 21434作为国际标准并不是强
制要求,但随着UNECE R155强制法规的实
施,网络安全已成为车辆型式批准的必要
条件,建立网络安全管理体系(CSMS)
已成为汽车产业链的共识,所有参与者
都需要了解潜在的网络安全风险和差
距。ISO/SAE 21434是建立CSMS的依据
和指引,随着汽车产业尤其是智能网联业
务的发展,以下组织需要实施或认证ISO/
SAE 21434标准:
• 车辆制造商/OEM
• 涉及软硬件的零部件、组件或系统供应商
• 软件和信息通信技术基础设施提供商
*注:UNECE R155法规要求销往1958协定
书缔约国范围的车辆制造商/OEM需取得网
络安全管理体系认证(CSMS)及车辆网络
安全型式认证(VTA)。
ISO 21434认证带来的益处
伴随着ICT技术在车辆上的应用、汽车生
态的不断扩展和丰富,网络安全问题日益
严重,这使得汽车产业链的大多数组织都
需要构建系统性的网络安全管理体系,网
络安全已成为汽车最重要的质量属性之
一。ISO/SAE 21434标准专注于解决道路
车辆整车E/E(电子电气系统)工程中的
网络安全问题,确保整车E/E系统、组件
能够跟上最先进的技术和不断发展的攻击
方法。
ISO/SAE 21434认证提升组织的可信度,
展示组织对质量的重视以及确保产品和服
务安全可靠所做的努力,证明组织对管理
产品和服务网络安全的承诺,助力组织赢
得重视网络安全的客户以及最终消费者的
青睐。
ISO 21434的认证流程
• 步骤1 – SGS根据组织的规模及业务类
型提供定制化的建议,在您签署合同
后,审核即可开始。
• 步骤2 – SGS提供可选择的针对准备情
况与薄弱环节的“预审”服务。
• 步骤3 – 正式审核。第一阶段——准备
情况评估:对组织建立的文件化体系及
其他重要体系进行评估,提出不符合
项。
• 步骤4 – 第二阶段:包括与工作人员面
谈、文件记录的检查以及对工作实践的
现场考察,提出审核发现。审核合格后
会签发证书。
• 步骤5 – 根据合同,每年对体系和整改
计划的实施进行监督审核。
• 步骤6 – 证书签发满3年期后,实施再
认证审核。
ISO 21434相关的服务
借助于我们的培训和认证、产品/网络测试、
评估及咨询服务,让您组织、员工、产品和服
务在实现目标的同时,拥有抵御网络风险与
威胁的能力。
认证服务
ISO/SAE 21434 3
• ISO/SAE 21434 道路车辆网络安全工程
标准认证
专项评估服务
• ISO/SAE 21434 道路车辆网络安全工程
差距分析/预审核
• 威胁分析与风险评估专项诊断服务
• 供应链网络安全管理能力审核服务
• 整车及零部件网络安全合规能力诊断服务
• 网络安全工程落地实施与研发流程融合
• 网络安全管理体系能力成熟度诊断定制
服务
培训服务
• 汽车网络安全法规与标准培训
• 风险管理、ISO/SAE 21434内审员、汽车
网络安全工程师/专家培训
• 整车网络安全纵深防御系统架构设计与
实施培训
• 整车网络安全测试与评价体系建立与实
施培训
测试验证服务
• 汽车及零部件网络安全定制化评估和渗
透测试
• 基于R155法规的整车及零部件网络安全
测试验证
其他服务
• UNECE R155法规合规解决方案
• UNECE R156法规合规解决方案
• ISO 24089 标准认证
• TISAX®评估解决方案
为何选择SGS?
SGS是国际公认的测试、检验和认证机构,
被誉为可持续发展、品质和诚信的基准。拥
有超过99,600名员工及2,600多个分支机构
及实验室,服务网络遍及全球。作为一家备
受认可的网络安全认证检验机构,SGS可帮
助您开发、实施并集成安全功能和应用,为
您的产品、组件和通信提供保护。
在全球网络安全领域,SGS是首批获得
ISO/IEC 20000、ISO/IEC 27001、ISO/
IEC 27701和ISO/SAE 21434认证服务资
质的机构之一。基于我们对法规和标准的
前瞻研究、多年认证经验及大量运营数
据,SGS在物联网、汽车、信息安全、云
安全、业务连续性、合规管理等领域可为
您提供培训、审核及定制化解决方案等多
样化服务,为企业提供战略支持,以实现
可持续发展。
作为全球性公司,我们拥有一支资质完备
的跨行业技术专家团队以及强大的客户
服务团队,我们成功完成了诸多规模庞
大、内容复杂的国际项目。在世界任何地
方,您都可以找到精通当地语言且了解当
地市场的SGS员工,为您提供全球统一、
可靠高效的专业服务。SGS秉持务实、创
新的精神,已为众多知名品牌企业提供汽
车、IT及网络领域的相关服务。
认证实施过程
步骤一
签订合同
步骤二
预审
(可选)
定期进行监督访问
步骤三
第一阶段
审核
步骤四
第二阶段
审核
审核通过后
签发证书
步骤五
监督审核
步骤六
再认证审核 发现不符合项及纠正
发现不符合项
及纠正 证书3年有效(每三年重新认证一次)
评估及认证
07/ 24 / BA_ISO/SAE 21434_V2© SGS Société Générale de Surveillance SA. (2024)
公众号 在线客服
立即行动
邮箱:CBE.China@sgs.com
热线:(86) 512 6299 8124
官网:www.sgsgroup.com.cn
商城:www.sgsonline.com.cn




