基礎觀念練習題

涵蓋:標準骨架、術語、Cybersecurity vs Safety、Lifecycle、UN R155/R156。
共 12 題(含 8+ 題基本 + 應用 + 分析)。


Q1. (recall)

ISO/SAE 21434 的主體規範性 Clause 為哪幾條?


Q2. (recall)

請列出 ISO 21434 的三個層級活動。


Q3. (recall + 易混淆)

下列關於 Damage Scenario 與 Threat Scenario 的敘述何者正確

A. 兩者是同義詞
B. Damage Scenario 描述攻擊者的具體攻擊步驟
C. Damage Scenario 描述對 road user 的不利後果,Threat Scenario 描述如何達成這個後果
D. Threat Scenario 一定來自 Annex 5


Q4. (recall)

ISO 21434 中下列哪個是「對 road user 不希望發生的後果」?

A. Threat Scenario
B. Damage Scenario
C. Attack Path
D. Cybersecurity Event


Q5. (application)

某 Tier-1 供應商開發 TCU,OEM 要求合規 ISO 21434。下列哪一項不是 ISO 21434 直接要求供應商產出的 WP?

A. Cybersecurity Interface Agreement
B. TARA Report (依 CIA 範圍)
C. ASIL 等級分配文件
D. Cybersecurity Plan


Q6. (recall)

UN R155 與 ISO 21434 的關係,下列何者最正確

A. UN R155 強制使用 ISO 21434 作為實作標準
B. ISO 21434 是 UN R155 合規最常被接受的技術依據,但 R155 不強制
C. ISO 21434 與 UN R155 是同一份文件
D. ISO 21434 是法律強制;UN R155 是建議


Q7. (recall)

UN R155 與 UN R156 的差別?


Q8. (recall)

UN R155 的 CSMS 認證有效期為多少年?

A. 1 年
B. 2 年
C. 3 年
D. 5 年


Q9. (application)

當 ISO 26262 的安全要求與 ISO 21434 的資安要求直接衝突時,依 ISO 21434 Clause 4 的建議,應如何處理?


Q10. (analysis)

下列 ISO 21434 條文中,"shall"、"should"、"may" 的差別為何?這對證照考試與實務各有什麼意涵?


Q11. (analysis)

請說明 TARA 在 ISO 21434 生命週期中應在哪些時機執行或更新?


Q12. (application + 跨章節)

公司 X 開發完成某 ECU,TARA 結果尚有兩個 High Risk 項目尚未處置完成,但專案延遲嚴重,能否進入 Production (Clause 12)?依 ISO 21434 應如何回應?