康耐视对网络安全的承诺
请点击以下内容进行导航:
我们始终遵守所有相关法规、安全最佳实践和特定行业标准,包括:
- 康耐视 承认并充分支持欧盟承诺,根据欧盟网络弹性法案 (CRA) 的规定,通过欧盟市场上可用的数字元素加强硬件和软件产品的网络弹性。 点击此处查看陈述。
- 信息安全管理系统 (ISMS),以确保我们信息技术和系统的机密性、完整性、可用性和隐私性。我们的 ISMS 以及参与产品开发和客户数据处理的所有系统均经过认证,符合 ISO/IEC 27001:2022 的要求。
- 我们的软件开发生命周期政策和流程可确保我们的产品没有漏洞,保持最新,防止新的安全漏洞,并防止操纵。
- 我们使用 CMMI Institute 的通用成熟度模型集成框架管理网络安全路线图和投资,以改进我们的网络安全计划。
- 我们致力于为汽车制造中使用的产品提供 TISAX 安全标签。
- 康耐视遵循 IEC 62443 标准,该标准侧重于工业自动化和控制系统 (IACS) 的网络安全,包括风险评估、安全政策、网络安全、访问控制和事件管理框架。这确保了我们的产品在从设计到运行的整个生命周期中满足工业控制系统的重要网络安全标准。
- 康耐视的云服务和基于 Web 的用户界面遵循 OWASP 安全设计原则和 SOC2 II 类控制要求,适用于支持和交付这些云服务的基础设施、服务和运营。
评估和问卷
为了帮助您评估康耐视在关键安全实践方面的表现,我们提供了几份问卷,用于解答常见的安全相关问题。如果您需要更多信息进行评估或有任何疑问,请在此提交工单,联系我们的客户成功团队。
- 产品安全调查问卷使用能力模型成熟度集成 (CMMI) 评估模型来描述安全软件开发生命周期 (Secure SDLC)。
- SIG Lite 2024 调查问卷 规范了组织在多个领域执行第三方风险评估的方式,包括与信息安全控制相关的问题。
- ISO 27001 OPTIV 调查问卷涵盖信息安全控制,全面概括了我们全公司的信息安全控制。
- CIS 安全控制问卷 包括与关键信息安全控制相关的问题,包括缓解最普遍的网络攻击。
TISAX 评估
可信信息安全评估交流 (TISAX) 是汽车制造商与其供应商之间的信息安全评估和交流机制。
为了更好地服务于汽车行业的客户,康耐视 已经为这些支持我们欧洲市场的部门和工厂获得了 TISAX 标签:
- 康耐视 Germany - 德国亚琛
- 康耐视 Germany - 德国卡尔斯鲁厄
- 康耐视 匈牙利卡夫特 - 匈牙利布达佩斯
- 康耐视 Ireland Limited - 爱尔兰科克
- 康耐视公司 - Natick,美国马萨诸塞州
- 康耐视公司 - 美国威斯康星州沃瓦托萨
- 康耐视公司 - 美国俄勒冈州波特兰
- 康耐视 Korea Co., Ltd - 韩国首尔
有关评估结果,请访问 ENX 门户并注册以获取访问权限。
康耐视预计在2026年获得额外的TISAX评估,以支持我们的美洲和亚太地区市场。