概念階段練習題

涵蓋:Item Definition、CS Goals、CS Claims、CS Concept。
共 10 題。


Q1. (recall)

ISO 21434 的 Cybersecurity Concept Phase 在哪個 Clause?


Q2. (recall + 易混淆)

下列何者最正確描述 Cybersecurity Goal、Claim、Concept、Requirement 的差異?

A. 四者都是同義詞
B. Goal = 保護目標;Claim = 假設/轉移;Concept = 概念解決方案;Requirement = 可實作可驗證細節
C. Requirement 是最高層級
D. Claim 是技術細節


Q3. (recall)

下列哪個是合理的 Cybersecurity Goal?

A. 「TCU 應使用 AES-256-GCM」
B. 「TCU 應安全」
C. 「TCU 韌體的完整性應被保護免於未經授權的修改」
D. 「TCU 應修補所有弱點」


Q4. (application)

下列為某 OEM 在 Item Definition 中的「Assumption」,請判斷各自屬於哪一類 CS Claim:

  1. 「OBD-II 接口由車主物理保護」
  2. 「LTE 網路完整性由 MNO 提供」
  3. 「OEM 雲端基礎設施屬於另一個 Item 範圍」

Q5. (recall)

依 ISO 21434,每個 Cybersecurity Goal 應對應多少個 Threat Scenario?

A. 恰好 1 個
B. 至少 1 個
C. 不需對應
D. 至少 3 個


Q6. (application)

某 Tier-1 從 Tier-2 採購「OoC 加密 SDK」,Tier-2 文件中宣告:「假設整合者提供 FIPS 140-2 Level 3 HSM 並負責金鑰生命週期管理」。請說明這個宣告在 ISO 21434 中扮演什麼角色,以及整合者責任。


Q7. (recall)

下列哪一項不屬於 Item Definition 的標準內容?

A. Scope(in/out)
B. Boundaries(物理/邏輯/時間)
C. Interfaces
D. 具體加密演算法選擇


Q8. (analysis)

某 CS Concept 提到:「採用 Defense in Depth」。請說明這個概念並舉一個 TCU 的具體例子。


Q9. (recall)

CS Concept 是哪個 Clause 的 WP?


Q10. (application + 跨章節)

請描述從 Item DefinitionCS Requirements 的完整資訊流。