DIN-Normenausschuss Informationstechnik und Anwendungen (NIA)
DIN EN 40000-1-2
Cybersicherheitsanforderungen für Produkte mit digitalen Elementen - Teil 1-2: Grundsätze für die Cyberresilienz; Deutsche und Englische Fassung prEN 40000-1-2:2025
Cybersecurity requirements for products with digital elements - Part 1-2: Principles for cyber resilience; German and English version prEN 40000-1-2:2025
Einführungsbeitrag
In diesem Dokument werden allgemeine Grundsätze der Cybersicherheit und allgemeine Risikomanagementtätigkeiten für alle Produkte mit digitalen Elementen (im Folgenden auch als "Produkte" bezeichnet) festgelegt. Dieses Dokument behandelt alle Phasen des Produktlebenszyklus, um unter Berücksichtigung der Risiken ein angemessenes Cybersicherheitsniveau sicherzustellen und aufrechtzuerhalten. Dieses Dokument stellt ferner allgemeine Elemente bereit, die bei der Entwicklung von kohärenten produktkategoriespezifischen Normen (vertikalen Normen) hilfreich sind. Dieses Dokument:
- legt allgemeine, auf alle Phasen des Produktlebenszyklus anwendbare Grundsätze für die Cybersicherheit fest;
- legt Anforderungen an die Risikobeurteilung und die Behandlung von Cybersicherheitsrisiken fest;
- legt Anforderungen an Tätigkeiten fest, die angewendet werden können, um in jeder Phase des Produktlebenszyklus ein angemessenes Cybersicherheitsniveau sicherzustellen;
- stellt Elemente und Erwägungen für produktkategoriespezifische Normen zur Verfügung, um eine harmonisierte Herangehensweise zu erleichtern. Dieses Dokument enthält keine vertikalen produktkategoriespezifischen Tätigkeiten oder Elemente. Das zuständige nationale Normungsgremium ist der Gemeinschaftsarbeitsausschuss NA 043-04-13 GA "DIN/DKE Gemeinschaftsgremium Cybersecurity" im DIN-Normenausschuss Informationstechnik und Anwendungen (NIA)
.
- legt Anforderungen an Tätigkeiten fest, die angewendet werden können, um in jeder Phase des Produktlebenszyklus ein angemessenes Cybersicherheitsniveau sicherzustellen;
- legt Anforderungen an die Risikobeurteilung und die Behandlung von Cybersicherheitsrisiken fest;
Zuständiges nationales Arbeitsgremium
NA 043-04-13 GA - DIN/DKE Gemeinschaftsgremium Cybersecurity
Zuständiges europäisches Arbeitsgremium
CEN/CLC/JTC 13/WG 9 - Horizontale Cybersicherheit für Produkte mit digitalen Elementen