Normen

Ausgerichtet an den Vorschriften, denen Ihre Teams bereits folgen.

Jedes Artefakt im SecForge SPLM lässt sich auf eine Klausel zurückführen. CSMS-Nachweispakete exportbereit für die Typgenehmigung.

ISO/SAE 21434Abgedeckt §8 → §10

Straßenfahrzeuge — Cybersicherheitstechnik

Vollständige Abdeckung von Konzept, Produktentwicklung und Cybersicherheitsvalidierung. Jedes Arbeitsprodukt wird einer Klausel zugeordnet und ist audit-nachverfolgbar.

  • TARA deckt §8 (Konzept) → §10 (Validierung)
  • Arbeitsprodukte automatisch mit Quellartefakten verknüpft
  • Eingefrorene Entscheidungen für den §6-Governance-Trail
UNECE R155In Kraft seit 22.07.2024

Cybersecurity Management System für Fahrzeuge

Anhang 5-Bedrohungskategorien vorgemappt. CSMS-Nachweispakete klauselweise zusammengestellt, bereit für den Typgenehmigungsprüfer.

  • Anhang 5-Kategorien bei der Angriffsbaumerststellung angewendet
  • Typgenehmigungsnachweispaket-Generator
  • Nachproduktions-CSMS-Audit-Trail
UNECE R156In Kraft seit 22.07.2024

Software-Update-Management-System

Software-Update-Governance integriert. Versionsnachverfolgung, OTA-Kampagnen-Manifest, Nachproduktions-Änderungsaudit — ohne den Workbench zu verlassen.

  • Update-Kampagnen-Manifest-Exporter
  • Versionsnachverfolgung über ECUs
  • Nachproduktions-Änderungsaudit
Klauselzuordnung

Wie SecForge SPLM-Artefakte auf ISO/SAE 21434 zurückführen.

Ein kurzer Ausschnitt der vollständigen Zuordnung. Die vollständige Tabelle deckt §6 → §15 ab — PDF für den Prüfer herunterladen.

KlauselStatus
  • §8 — KonzeptAbgedeckt
    Workbench-Artefakt: TOE-Definition mit CIA-Tags + Asset-Graph
  • §8.4 — SchadensszenarienAbgedeckt
    Workbench-Artefakt: Schadensszenarien verknüpft mit Assets, bewertet S/F/O/P
  • §8.5 — BedrohungsszenarienAbgedeckt
    Workbench-Artefakt: Bedrohungsszenarien querverwiesen mit R155 Anhang 5
  • §8.6 — AngriffsdurchführbarkeitAbgedeckt
    Workbench-Artefakt: Angriffsbaumdurchführbarkeits-Bewertung mit Mitigations-Overlays
  • §8.7 — AuswirkungsbewertungAbgedeckt
    Workbench-Artefakt: Risikomatrix mit Behandlungsentscheidungen
  • §9 — ProduktentwicklungAbgedeckt
    Workbench-Artefakt: Sicherheitsziele + Konzepte aus behandeltem Risiko
  • §10 — CybersicherheitsvalidierungAbgedeckt
    Workbench-Artefakt: Phasengesteuerte Reviews (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — Verteilte AktivitätenTeilweise
    Workbench-Artefakt: Supply-Chain-Schnittstellennachweispaket
  • §7 — InformationsaustauschGeplant
    Workbench-Artefakt: Bedrohungsintelligenz-Feed-Import
Auch ausgerichtet an
ISO 26262 (Funktionale Sicherheit)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

Klauselgenaue Abdeckung für Ihren Prüfer benötigt?

Wir kommen zum Anruf mit der offenen Zuordnung und Ihrem bereits geladenen TARA.