Reference number
ISO/SAE 21434:2021
International Standard
ISO/SAE 21434:2021
Road vehicles — Cybersecurity engineering
Edition 1
2021-08
Preview
ISO/SAE 21434:2021
70918
No disponible en español
Publicado (Edición 1, 2021)

ISO/SAE 21434:2021

ISO/SAE 21434:2021
70918
Idioma
Formato
CHF 227

What is ISO/SAE 21434?

ISO/SAE 21434:2021 is an international standard that defines engineering requirements for cybersecurity risk management in the context of road vehicles. It applies to the entire lifecycle of electrical and electronic (E/E) systems in vehicles—from concept and development to production, operation, maintenance, and decommissioning.

The standard was jointly developed by ISO and SAE International, and it replaces the earlier SAE J3061 guideline.

Why is ISO/SAE 21434 Important?

Modern vehicles are increasingly connected and software-driven, making them more vulnerable to cybersecurity threats. ISO/SAE 21434 is crucial because it:

  • Establishes a structured framework for managing cybersecurity risks in automotive systems.
  • Supports compliance with regulatory requirements, such as the UNECE WP.29 regulation on cybersecurity and software updates.
  • Promotes industry-wide consistency in how cybersecurity is addressed across the automotive supply chain.
  • Helps manufacturers and suppliers build trust with consumers and regulators by demonstrating a commitment to cybersecurity.

Benefits of ISO/SAE 21434

Implementing ISO/SAE 21434 offers several key benefits:

  •  Risk reduction: Identifies and mitigates cybersecurity risks early in the development process.
  •  Improved security posture: Enhances the resilience of vehicles against cyberattacks.
  •  Lifecycle coverage: Ensures cybersecurity is considered throughout the vehicle’s lifecycle.
  •  Supply chain alignment: Facilitates better collaboration and communication between OEMs and suppliers.
  •  Regulatory readiness: Helps organizations meet international regulatory and legal requirements.
  •  Integration with functional safety: Complements standards like ISO 26262 for functional safety.

Preguntas frecuentes

Hoy en día, el robo de datos, la ciberdelincuencia y la responsabilidad por filtraciones de privacidad son riesgos que todas las organizaciones deben tener en cuenta. Cualquier empresa debe pensar de forma estratégica en sus necesidades de seguridad de la información y en cómo estas afectan a sus propios objetivos, procesos, tamaño y estructura. La norma ISO/IEC 27001 permite a las organizaciones implementar un sistema de gestión de la seguridad de la información y aplicar un proceso de control de riesgos adaptado a sus necesidades, y ampliarlo según sea necesario a medida que evolucionen estos factores.

Aunque las tecnologías de la información (TI) son la industria con mayor número de empresas certificadas conforme a la norma ISO/IEC 27001 (casi una quinta parte de todos los certificados válidos de la ISO/IEC 27001, según la Encuesta ISO 2021), los beneficios de esta norma han convencido a empresas de todos los sectores económicos (todo tipo de servicios y fabricación, incluidos el sector primario y organizaciones privadas, públicas y sin ánimo de lucro).

Al adoptar el enfoque integral descrito en la norma ISO/IEC 2700, las empresas se asegurarán de que la seguridad de la información quede integrada en los procesos de la organización, los sistemas de información y los controles de gestión. De esta manera, mejorarán su eficacia y se podrán convertir en líderes de su sector.

Aplicar el marco de seguridad de la información que especifica la norma ISO/IEC 27001 le ayudará a:

  • Reducir su vulnerabilidad ante la creciente amenaza de ciberataques.
  • Responder a la evolución de los riesgos de seguridad.
  • Garantizar que activos como los estados financieros, la propiedad intelectual, los datos de los empleados y la información confiada por terceros permanezcan intactos y confidenciales, y que estén disponibles cuando sea necesario.
  • Implementar un marco de gestión centralizada que proteja toda la información en un único lugar.
  • Formar a las personas y habilitar las tecnologías de toda su compañía para hacer frente a los riesgos tecnológicos y otras amenazas.
  • Proteger la información en todas sus formas, incluidos los datos en papel, en la nube y digitales.
  • Poder ahorrar aumentando los niveles de eficacia y reduciendo los gastos en tecnologías que proporcionen una defensa ineficaz.

  1. Confidencialidad
    Significado: Sólo las personas habilitadas pueden acceder a la información que posee la organización.
    Ejemplo de riesgo: Los ciberdelincuentes se hacen con los datos de acceso de sus clientes y los venden en la Darknet.
  2. Integridad de la información
    Significado: Los datos que la organización utiliza para desarrollar su actividad o que mantiene a salvo para terceros se almacenan correctamente y están protegidos contra cualquier daño o borrado.
    Ejemplo de riesgo: Un empleado borra accidentalmente una fila de un fichero mientras está trabajando en él.
  3. Disponibilidad de la información
    Significado: La organización y sus clientes pueden acceder a la información siempre que lo necesiten para satisfacer los objetivos empresariales y las expectativas de los clientes.
    Ejemplo de riesgo: La base de datos de su empresa se queda sin conexión por problemas del servidor y la copia de seguridad es insuficiente.

Un sistema de gestión de la seguridad de la información que cumpla los requisitos de la norma ISO/IEC 27001 asegura la confidencialidad, integridad y disponibilidad de la información, aplicando un proceso de control de riesgos. Esto genera confianza en las partes interesadas en dicha información de que los riesgos se gestionan de forma adecuada.

 

Aunque a veces sea referida como ISO 27001, la abreviatura oficial de la Norma Internacional sobre requisitos para la gestión de la seguridad de la información es ISO/IEC 27001. Esto se debe a que ha sido publicada conjuntamente por la ISO y la Comisión Electrotécnica Internacional (IEC). El número indica que se publicó bajo la responsabilidad del Subcomité SC 27 (sobre Seguridad de la Información, Ciberseguridad y Protección de la Privacidad) del Comité Técnico Conjunto ISO/IEC sobre Tecnologías de la Información (ISO/IEC JTC 1).

La certificación ISO/IEC 27001 es una forma de demostrar a las partes interesadas y a los clientes que su empresa está comprometida y que es capaz de gestionar la información de forma segura y protegida. Contar con un certificado emitido por un organismo de acreditación puede generar mayor confianza para su empresa, ya que esto implica que ha pasado por una evaluación independiente en la cual el organismo de acreditación ha confirmado que el organismo de certificación cumple con los requisitos establecidos. Si desea utilizar un logotipo para demostrar la certificación, póngase en contacto con el organismo de certificación que expidió el certificado. Al igual que en otros contextos, las normas deben mencionarse siempre con su referencia completa, por ejemplo "certificado según la ISO/IEC 27001:2022" (no sólo "certificado según la ISO 27001"). Para consultar todos los detalles, visite uso del logotipo ISO.

Al igual que ocurre con otras normas ISO de sistemas de gestión, las empresas que aplican la norma ISO/IEC 27001 pueden decidir si desean obtener la certificación. Algunas empresas eligen implementar la norma ISO/IEC 27001 para aprovechar las buenas prácticas que contiene, mientras que otras la adoptan con el objetivo de obtener la certificación y ofrecer una tranquilidad a sus clientes y consumidores.

La norma ISO/IEC 27001 se utiliza de forma generalizada en todo el mundo. Según la Encuesta ISO 2021, se elaboraron más de 50 000 certificados en más de 140 países y para todos los sectores económicos: desde la agricultura hasta los servicios sociales, pasando por la industria manufacturera.

Comprar juntas

Package - 10% discount
Integrated automotive cybersecurity & information security standards package

This package provides a holistic approach to managing information security, cybersecurity, and privacy protection.

  • ISO/SAE 21434:2021 
  • ISO/IEC 27001:2022
  • ISO/IEC 27002:2022
Package - 15% discount
ISO 26262 road vehicles functional safety

Ensure comprehensive functional safety for road vehicles with our ISO 26262 standards package, covering all critical aspects from vocabulary to guidelines.

  • ISO 26262-1:2018
  • ISO 26262-2:2018
  • ISO 26262-3:2018
  • ISO 26262-4:2018
  • ISO 26262-5:2018
  • ISO 26262-6:2018
  • ISO 26262-7:2018
  • ISO 26262-8:2018
  • ISO 26262-9:2018
  • ISO 26262-10:2018

Informaciones generales

  •  : Publicado
     : 2021-08
    : Norma Internacional publicada [60.60]
  •  : 1
     : 81
  • ISO/TC 22/SC 32
    43.040.15 
  • RSS actualizaciones

¿Tiene alguna duda?

Consulte nuestras Ayuda y asistencia