Skip to main content

2022 | OriginalPaper | Buchkapitel

5. Informations-/Cybersecurity-Standards

verfasst von : Thomas Liedtke

Erschienen in: Informationssicherheit

Verlag: Springer Berlin Heidelberg

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Dieses Kapitel gibt einen Einblick in Standard lebenszyklusmodelle, die das Entwickeln sicherheitsgerichteter Produkte (im Sinne von Security) fördern. Ein Überblick über existierende Normen und Standards aus verschiedenen Domänen zeigt aus unterschiedlichen Blickwinkeln verfügbare Vorgaben und bewährte Stand-der-Technik Vorgehensweisen wie z.B. Secrutyby-Design auf.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
[ASPICE3.1]
Zurück zum Zitat „Process Reference Model Process Assessment Model Version 3.1“; VDA Automotive SPICE® „Process Reference Model Process Assessment Model Version 3.1“; VDA Automotive SPICE®
[CMK+11]
Zurück zum Zitat „Comprehensive Experimental Analyses of Automotive Attack Surfaces“; Stephen Checkoway, Damon McCoy, Brian Kantor, Danny Anderson, Hovav Shacham, and Stefan Savage University of California, San Diego; Karl Koscher, Alexei Czeskis, Franziska Roesner, and Tadayoshi Kohno University of Washington. Link: http://www.autosec.org/pubs/cars-usenixsec2011.pdf eingesehen: 18.04.2021 „Comprehensive Experimental Analyses of Automotive Attack Surfaces“; Stephen Checkoway, Damon McCoy, Brian Kantor, Danny Anderson, Hovav Shacham, and Stefan Savage University of California, San Diego; Karl Koscher, Alexei Czeskis, Franziska Roesner, and Tadayoshi Kohno University of Washington. Link: http://​www.​autosec.​org/​pubs/​cars-usenixsec2011.​pdf eingesehen: 18.04.2021
[DO-326]
Zurück zum Zitat „Airworthiness Security Process Specification“; RTCA DO-326 „Airworthiness Security Process Specification“; RTCA DO-326
[HL06]
Zurück zum Zitat „SDL: A Process for Developing Demonstrably More Secure Software“; Michael Howard; Steve Lipner; Microsoft, 2006; „SDL: A Process for Developing Demonstrably More Secure Software“; Michael Howard; Steve Lipner; Microsoft, 2006;
[ISO5112]
Zurück zum Zitat „Road vehicles – Guidelines for auditing cybersecurity engineering“, ISO PAS 5112 „Road vehicles – Guidelines for auditing cybersecurity engineering“, ISO PAS 5112
[ISO15288]
Zurück zum Zitat „Systems and software engineering — System life cycle processes“; ISO/IEC/IEEE15288 „Systems and software engineering — System life cycle processes“; ISO/IEC/IEEE15288
[ISO15408]
Zurück zum Zitat „Information technology – Security techniques – Evaluation criteria for IT security –“, Common Criteria, ISO/IEC 15408 Band 1 – 3 „Information technology – Security techniques – Evaluation criteria for IT security –“, Common Criteria, ISO/IEC 15408 Band 1 – 3
[ISO21434]
Zurück zum Zitat „Road Vehicles – Cybersecurity Engineering”, International Standard ISO/ SAE 21434. „Road Vehicles – Cybersecurity Engineering”, International Standard ISO/ SAE 21434.
[ISO27001]
Zurück zum Zitat „Information security management systems – Requirements“; ISO/IEC 27001 „Information security management systems – Requirements“; ISO/IEC 27001
[ISO27002]
Zurück zum Zitat „Information technology — Security techniques — Code of practice for information security controls“; ISO/IEC 27002 „Information technology — Security techniques — Code of practice for information security controls“; ISO/IEC 27002
[ISO27005]
Zurück zum Zitat „Information technology – Security techniques - Information security risk management“; ISO/IEC 27005 „Information technology – Security techniques - Information security risk management“; ISO/IEC 27005
[ISO27701]
Zurück zum Zitat „Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines“; ISO/IEC 27701 „Security techniques — Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines“; ISO/IEC 27701
[ISO29100]
Zurück zum Zitat „Information Technology – Security techniques – Privacy framework“; ISO/IEC 29100:2011(E); First edition 2011–12–15. „Information Technology – Security techniques – Privacy framework“; ISO/IEC 29100:2011(E); First edition 2011–12–15.
[ISO31000]
Zurück zum Zitat „Risk management – Guidelines“; DIN ISO 31000 „Risk management – Guidelines“; DIN ISO 31000
[NIST800-115]
Zurück zum Zitat „Technical Guide to Information Security Testing and Assessment“; NIST SP 800–115 „Technical Guide to Information Security Testing and Assessment“; NIST SP 800–115
[NIST800-160v1]
Zurück zum Zitat „Systems Security Engineering: Considerations for a Multidisciplinary Approach in the Engineering of Trustworthy Secure Systems“, NIST SP 800–160 volume 1 (2016) „Systems Security Engineering: Considerations for a Multidisciplinary Approach in the Engineering of Trustworthy Secure Systems“, NIST SP 800–160 volume 1 (2016)
[NIST800-160v2]
Zurück zum Zitat „Developing Cyber Resilien Systems: A Systems Security Engineering Approach“; NIST SP 800-160v2 (2019) „Developing Cyber Resilien Systems: A Systems Security Engineering Approach“; NIST SP 800-160v2 (2019)
[SAE3061]
Zurück zum Zitat „Cybersecurity Guidebook for Cyber-Physical Vehicle Systems“; SAE J3061TM,, Issued 2016–01 Cybersecurity Guidebook for Cyber-Physical Vehicle Systems“; SAE J3061TM,, Issued 2016–01
[VDA21]
Zurück zum Zitat „Automotive SPICE® for Cybersecurity“, VDA Yellow Book, February 2021 „Automotive SPICE® for Cybersecurity“, VDA Yellow Book, February 2021
Metadaten
Titel
Informations-/Cybersecurity-Standards
verfasst von
Thomas Liedtke
Copyright-Jahr
2022
Verlag
Springer Berlin Heidelberg
DOI
https://doi.org/10.1007/978-3-662-63917-7_5