15. 补充说明 16. 摘要 本报告中所述工作的主要目标是从汽车网络安全风险管理的角度审查美国国家科学技术研究所 (NIST) 指南和基础出版物。NIST 方法通常用作基准,以针对特定行业和部门的特定用例和问题制定更有针对性的风险管理方法。本报告可视为入门读物,为读者建立对 NIST 方法的基本概念理解,并为讨论汽车行业的风险管理建立通用词汇。需要进行额外的工作才能更有效地将此框架应用于汽车行业。本出版物是一系列报告的一部分,这些报告描述了我们在促进汽车行业网络安全最佳实践(目标 1 和 2)的目标下开展的初步工作。此处提供的信息增加了汽车网络安全方面的集体知识库;帮助识别潜在的知识差距;帮助描述风险和威胁环境;并帮助支持可用于制定安全指南的后续任务。