ISO/SAE 21434 悶悶

@名古屋ではなく愛知県

2024-01-01から1年間の記事一覧

正確性、完全性、一貫性の出典はどこなのだろうか?

現時点での候補は、 IEEE Std 830, "IEEE Recommended Practice for Software Requirements Specifications" いくつかバージョンがあって、1998年版があたらしい。ソフトウェア要求仕様が持つべき指標として、以下の8項目が挙げられている。 a) Correct; b)…

S.T.R.I.D.E. model

[1] Loren Kohnfelder and Praerit Garg (April 1, 1999). "The threats to our products". Microsoft Interface https://shostack.org/files/microsoft/The-Threats-To-Our-Products.docx [2] Shawn Hernan, Scott Lambert, Tomasz Ostwald and Adam Shosta…

Draft of item definition

List Process Service tool DoCAN DoIP Debug tool Entry point Attack feasibility = High Attack feasibility = Middle Attack feasibility = Low Sensor Attack feasibility = Middle Attack feasibility = Low ECU ECU with entry point ECU without ent…

ニデックインスツルメンツ ランサムウェア被害

www.nidec.comhttps://www.nidec.com/-/media/www-nidec-com/nidec-instruments/corporate/news/2024/20240610.pdfこのたび、当社において2024年5月26日に外部の悪質なる集団からサイバー攻撃を受け、複数 のサーバ内ファイルが暗号化されるランサム…

スズキ、パキスタン工場にサイバー攻撃で企業データが流出

スズキのパキスタン現地法人であるPak Suzukiは4月9日、サイバー攻撃を受けて企業データが流出したと発表した。www.marklines.com

不正行為の有無の社内調査

www.yomiuri.co.jp 国交省は22日、豊田織機とダイハツ以外の国内自動車メーカー各社に対し、型式指定の申請などでの不正行為の有無を社内調査し、その結果を4月末までに報告するよう指示したと明らかにした。

2022年版対訳ハンドブック発売

対訳 ISO/IEC 27001:2022(JIS Q 27001:2023) 情報セキュリティマネジメントの国際規格[ポケット版]日本規格協会Amazon2014年版4950円→2022年版8250円(税込)