시스템인증

인증지도실적 1위, 중소벤처기업부, 산업통상자원부 등록 컨설팅기관

ISO 21434

ISO/SAE 21434 인증 개요

ISO/SAE 21434는 자동차 사이버보안 엔지니어링을 위한 국제표준입니다. 커넥티드카, 자율주행차, 전기차, SDV(Software Defined Vehicle) 등 차량의 소프트웨어 및 네트워크 연결이 확대되면서 발생할 수 있는 사이버보안 위험을 체계적으로 관리하기 위해 제정되었습니다.

현재 적용되는 ISO/SAE 21434:2021은 차량의 전기·전자(E/E) 시스템을 대상으로 기획·개발부터 생산, 운영, 유지보수 및 폐기에 이르는 전체 생애주기의 사이버보안 위험관리를 다룹니다. ISO와 SAE International이 공동으로 개발한 표준입니다.

이미지

ISO/SAE 21434 인증의 기대효과

ISO 21434를 준비하면 다음과 같은 효과를 기대할 수 있습니다.


  • 자동차 사이버보안 강화: 차량과 부품에서 발생할 수 있는 해킹 및 사이버공격 위험을 체계적으로 관리할 수 있습니다.
  • 글로벌 자동차 공급망 대응: 완성차 제조사와 글로벌 Tier 1 기업의 사이버보안 요구에 대응하는 데 도움이 됩니다.
  • 개발 프로세스 개선: 제품 개발 초기부터 사이버보안 위험을 분석하고 보안 요구사항을 반영할 수 있습니다.
  • 규제 대응 기반 확보: UNECE WP.29 등 자동차 사이버보안 관련 요구에 대응하기 위한 기반을 마련할 수 있습니다.
  • 제품 신뢰성 향상: 사이버보안 관리활동과 검증 결과를 체계적으로 제시할 수 있습니다.

주요 요구사항

ISO 21434 대응을 위해서는 다음 항목을 중심으로 준비해야 합니다.


  • 사이버보안 관리체계: 조직 내 사이버보안 정책, 책임과 권한 및 관리 프로세스를 구축합니다.
  • TARA 수행: 위협 분석 및 위험 평가(Threat Analysis and Risk Assessment)를 통해 예상 가능한 사이버 위협을 분석합니다.
  • 사이버보안 목표 설정: 분석된 위험에 따라 제품에 필요한 보안 목표와 요구사항을 설정합니다.
  • 보안 설계 및 개발: 하드웨어와 소프트웨어 개발과정에 보안 요구사항을 반영합니다.
  • 검증 및 유효성 확인: 구현된 사이버보안 대책이 적절하게 작동하는지 확인합니다.
  • 공급망 관리: 협력업체 및 공급부품의 사이버보안 요구사항을 관리합니다.
  • 운영 및 사고대응: 출시 후 발견되는 취약점과 사이버보안 사고를 지속적으로 관리합니다.

ISO/SAE 21434 인증절차

한국경영정보는 현황 진단부터 사후관리까지 단계별로 지원합니다.


  1. 1.적용범위 확인: 차량, 부품 및 개발업무를 분석하여 ISO/SAE 21434 적용범위를 결정합니다.
  2. 2.현황 진단 및 GAP 분석: 현재 개발·보안관리 프로세스와 표준 요구사항을 비교하여 보완사항을 확인합니다.
  3. 3.사이버보안 관리체계 구축: 정책, 조직, 업무절차 및 개발 프로세스에 사이버보안 요구사항을 반영합니다.
  4. 4.TARA 및 기술문서 구축: 위협 분석과 위험 평가를 수행하고 사이버보안 목표, 요구사항 및 관련 증적자료를 준비합니다.
  5. 5.실제 프로젝트 적용: 구축한 프로세스를 차량 또는 부품 개발 프로젝트에 적용하고 운영기록을 확보합니다.
  6. 6.평가 및 부적합 개선: 인증·평가기관 또는 고객사의 심사를 통해 적합성을 확인하고 미흡사항을 개선합니다.
  7. 7.인증·적합성 확인 및 유지관리: 평가 완료 후 해당 기관의 제도에 따른 인증 또는 적합성 확인을 받고 지속적으로 관리체계를 개선합니다.

ISO/SAE 21434는 인증서만을 위한 준비보다 실제 자동차 개발 프로세스에 사이버보안 엔지니어링 활동을 정착시키는 것이 중요합니다. 한국경영정보는 현황 진단부터 프로세스 구축, TARA, 문서화 및 평가 대응까지 지원합니다.