最新情報を入手

米国サイバー・トラスト・マーク:NXPがEdgeLock® Assuranceプログラムによってパラダイム・シフトに対応
2022、2023年7月31日 | 著者:Denis NOЁLおよびCarlos Serratos

IEC 62443によるインダストリアル・システムの保護
2023年5月2日 | 著者:Joppe Bos、Christine Cloostermans、Aylin Buyruk、Daniel Kiraly
NXPは企業として、さまざまな市場、地域、業界の関連する規格、法律、規制に準拠した手法で業務を構造化し、製品を開発しています。NXPはサード・パーティと連携し、独立した評価を行っています。
また、重要な業界規格の策定にも協力しています。規格の策定に参加することで、規格に影響を与えるだけでなく、規格に含まれる重要な基準をNXPのエンジニアリング・プロセスに組込むことができます。NXPはCharter of TrustやAuto-ISACなどの業界団体への積極的に参加することで、新たな脅威や脆弱性に関する業界のベスト・プラクティス、ノウハウ、最新情報を活用し、さらに業界のサイバーセキュリティ体制の強化を支援しています。
加えて、輸出管理とサプライ・チェーン・セキュリティ (SCC) のための包括的な枠組みを、NXP全体で導入しています。
認証 | 説明 |
---|---|
ISO/IEC 27001 | NXPは、ISO/IEC 27001の要件に準拠した認証取得済みの情報セキュリティ管理システムを運用しています。この国際規格には、情報セキュリティ管理システムの確立、導入、維持、継続的な改善を実現するための要件が規定されているほか、情報セキュリティ・リスクの評価と処置に関する要件も含まれています。 |
TISAX | 一部のNXP拠点は、自動車業界における情報セキュリティの評価と共有のための制度であるTrusted Information Security Assessment Exchange (TISAX) の認証を所得しています。ENX Associationの登録参加者は、ENXポータルで詳細を確認できます(NXP参加者ID:PLM35Y)。 |
CAVP | NXPのラボは、暗号化およびセキュリティ・テストに関するCryptographic Algorithm Validation Program (CAVP) の認定を受けています。このラボでは、該当するバージョンのFIPS 140で要求される、FIPS承認やNIST推奨を受けたすべてのセキュリティ機能に対するAutomated Cryptographic Validation Testing (ACVT) を推進しています。NISTによるNXPのCAVPラボの認定について詳しくは、NVLAPディレクトリを参照してください。 |
コモン・クライテリア | NXPの拠点の約半分がコモン・クライテリアの認定を受けており、そのことがNXPのハイエンド・セキュリティ製品の認定につながっています。コモン・クライテリアとは、ITセキュリティ評価の国際規格 (ISO/IEC 15408) です。「Certified Products」を参照してください。 |
SESIP | 一部のNXP製品は、IoTデバイス・セキュリティに特有の複雑さと課題に対処するために定義された欧州規格 (EN17927) である、Security Evaluation Standard for IoT Platforms (SESIP) の認定を受けています。SESIPは、NXPがGlobalPlatformに寄付した知的財産を基盤としています。「SESIP Certificates」を参照してください。 |
ISO/SAE 21434 | NXPのサイバーセキュリティ・エンジニアリング・プロセスは、自動車のサイバーセキュリティ規格ISO/SAE 21434の認証を取得済みです。この規格では、自動車のコンポーネントやインターフェースなど、自動車に搭載される電気・電子 (E/E) システムのライフサイクル全体に関するサイバーセキュリティ・リスク管理のエンジニアリング要件が規定されています。このような認証取得済みプロセスを活用することで、新しい車載製品をこの規格に準拠させることができます。 |
IEC 62443 | NXPのサイバーセキュリティ・エンジニアリング・プロセスは、産業サイバーセキュリティ規格IEC 62443-4-1の認証を取得済みです。この規格では、インダストリアル分野のオートメーション・システムや制御システムで使用される製品のセキュアな開発に関する要件が規定されています。 |
GSMA SAS | NXPは、GSMAセキュリティ認定スキームに基づくUICC製品 (SAS-UP) の認定サプライヤーです。移動体通信事業者はこの認定を利用して、ユニバーサル集積回路カード (UICC) や組込み型UICC (eUICC) のサプライヤーと、eUICCサブスクリプション管理サービス・プロバイダのセキュリティを評価できます。「Security Accreditation Scheme (SAS)」を参照してください。 |
IoTプラットフォーム向けセキュリティ評価基準 (SESIP) は、接続された製品のセキュリティの評価を最適化したアプローチであり、進化するIoTエコシステムのコンプライアンス、セキュリティ、プライバシー、スケーラビリティに関する特定の課題に対応しています。
手法について読むNXPのサイバーセキュリティ・エンジニアリング・プロセスは、自動車のサイバーセキュリティの新規格ISO/SAE 21434への準拠について、TÜV SÜDによる認証を受けています。
証明書を表示するNXPはIEC 62443-4-1についてTÜV-SÜDによる認証を受けています。
証明書を表示する2022、2023年7月31日 | 著者:Denis NOЁLおよびCarlos Serratos
2023年5月2日 | 著者:Joppe Bos、Christine Cloostermans、Aylin Buyruk、Daniel Kiraly
サインインすると、許可されたセキュアな情報にアクセスできます。 詳しくはこちら セキュアなアクセス権.
重要: メール認証後 このページを更新.
この製品ポートフォリオに関するセキュアを入手することが可能です、 アクセス権を要求する. 詳細については セキュアなアクセス権.
注意: ご応募いただいた内容は、NXPが個別に審査いたします。 秘密保持契約を締結することで、このプロセスを迅速に進めることができます。
セキュアなアクセス権を得るためのリクエストは拒否されました。 If you think this has been declined in error, 再度アクセス要求してください.
アクセス詳細. 追加のセキュア(制限付き)情報は、以下の通りです。 この 製品 ポートフォリオ. アクセス権の追加申請.
We are currently processing your secure access rights request. Once processed, a notification will be sent to ${emailId}.
Some files related to your secure access rights are temporary unavailable due to a system error. Please check back.
お客様が行った更新を処理する間、お客様のセキュアな情報へのアクセスは無効化されます the updates you made to your NXPアカウント > プロフィール. 確認作業が完了したら、メールをお送りします。
表示する情報がありません。
コンプライアンス
500 残りの文字数
*承認者に対して、アクセスリクエストの正当な理由を記述してください。