T/GHDQ 101-2022 车辆生产运营阶段信息安全技术要求

T/GHDQ 101-2022 Vehicle production and operation stage information security technical requirements

团体标准 中文(简体) 现行 页数:21页 | 格式:PDF

基本信息

标准号
T/GHDQ 101-2022
标准类型
团体标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2022-11-02
实施日期
2022-11-03
发布单位/组织
-
归口单位
吉林省汽车电子协会
适用范围
范围:本文件适用于汽车制造企业及相关零部件、设备生产商与系统集成服务供应商; 主要技术内容:本文件规定了生产及运营阶段实施的信息安全活动与要求,主要目的是确保开发的信息安全规范在生产运营中得到实施,防止生产运营过程中引入额外的信息安全漏洞, 避免或降低信息安全攻击产生的影响。车辆信息安全技术、解决方案或补救措施的内容不在本文件的范围内

发布历史

研制信息

起草单位:
启明信息技术股份有限公司、中国第一汽车集团有限公司集工程与生产物流部、中国第一汽车集团有限公司智能网联开发院、吉林大学汽车仿真与控制国家重点实验室、沙龙机甲科技有限公司、一汽奔腾轿车有限公司、中国汽车技术研究中心有限公司、联通智网科技股份有限公司、长春吉大正元信息技术股份有限公司、一汽-大众汽车有限公司、中电信数智科技有限公司长春分公司、中电福富信息科技有限公司
起草人:
李丹、董玮、李岩、刘宇航、赵沛时、辛明、魏利、陈有志、郭宏伟、吉岩、渠谨黛、谷淼、陈后立、边泽宇、李杰、王思涵、雷凯、李宝田、刘书勇、苏日、王博、孙冰楠、于鑫淼、陈雄华
出版信息:
页数:21页 | 字数:- | 开本: -

内容描述

ICS43.020

CCST40

团体标准

T/GHDQ101-2022

车辆生产运营阶段信息安全技术要求

TechnicalrequirementsforInformationSecurityinvehicle

productionandoperationstage

2022-11-02发布2022-11-03实施

吉林省汽车电子协会发布

T/GHDQ101-2022

目次

前言.............................................................................III

引言...............................................................................V

1范围.............................................................................1

2规范性引用文件...................................................................1

3术语和定义.......................................................................1

4缩略语...........................................................................2

5组织管理.........................................................................2

5.1总则.......................................................................2

5.2安全组织要求...............................................................2

5.3安全策略和规程要求.........................................................2

5.4人员管理要求...............................................................3

6生产阶段的信息安全要求...........................................................4

6.1信息安全要求导入...........................................................4

6.2生产控制计划...............................................................4

6.3供应商管理.................................................................4

6.4物流与运输过程.............................................................4

6.5更新.......................................................................5

6.6变更管理...................................................................5

7运营阶段的信息安全要求...........................................................5

7.1总则.......................................................................5

7.2信息安全监控...............................................................6

7.3信息安全事态评估...........................................................7

7.4脆弱性分析.................................................................7

7.5漏洞管理...................................................................7

7.6信息安全事件响应...........................................................7

8管理控制系统要求.................................................................8

8.1功能要求...................................................................8

8.2信息安全要求...............................................................8

9资产管理.........................................................................9

9.1范围.......................................................................9

9.2总则......................................................................10

9.3环境、设备与工具管理要求..................................................10

9.4信息和文档管理............................................................11

9.5数据安全..................................................................11

10审计与评估.....................................................................12

10.1信息安全过程审计.........................................................12

10.2系统能力评估.............................................................12

I

T/GHDQ101-2022

参考文献......................................................................13

II

T/GHDQ101-2022

前  言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起

草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中国第一汽车集团有限公司智能网联开发院、启明信息技术股份有限公司联合提出。

本文件由吉林省汽车电子协会归口。

本文件由吉林省汽车电子协会组织实施。

本文件主要起草单位:启明信息技术股份有限公司、中国第一汽车集团有限公司集工程与生产物流

部、中国第一汽车集团有限公司智能网联开发院。

本文件主要起草人:李丹、董玮、李岩、刘宇航、赵沛时、辛明、魏利、陈有志、郭宏伟、吉岩、

渠谨黛、谷淼、陈后立、边泽宇。

本文件参与起草单位:吉林大学汽车仿真与控制国家重点实验室、沙龙机甲科技有限公司、一汽奔

腾轿车有限公司、中国汽车技术研究中心有限公司、联通智网科技股份有限公司、长春吉大正元信息技

术股份有限公司、一汽-大众汽车有限公司、中电信数智科技有限公司长春分公司、中电福富信息科技

有限公司。

本文件参与起草人:李杰、王思涵、雷凯、李宝田、刘书勇、苏日、王博、孙冰楠、于鑫淼、陈雄

华。

本文件审查人:杨彦鼎(东风汽车集团有限公司技术中心)、夏国强(中国汽车工程研究院股份有

限公司)、马文峰(一汽奔腾轿车有限公司)、马喜来(一汽解放汽车有限公司)、占锐(东风汽车集

团有限公司技术中心)、孔晓霜(中国第一汽车集团有限公司创新技术研究院)。

本文件为首次发布。

III

T/GHDQ101-2022

IV

T/GHDQ101-2022

引  言

近年来,随着网络技术的飞速发展,各类信息安全事故频繁发生,对经济、人员、环境、业务连续

性、国家安全产生重大影响,信息安全威胁伴随着车辆的研发、生产、使用等各阶段车辆的全生命周期。

本文件规定了生产及运营阶段实施的信息安全活动与要求,主要目的是确保开发的信息安全规范在

生产运营中得到实施,防止生产运营过程中引入额外的信息安全漏洞,避免或降低信息安全攻击产生的

影响。

定制服务

    推荐标准

    相似标准推荐

    更多>