Ausgerichtet an den Vorschriften, denen Ihre Teams bereits folgen.
Jedes Artefakt im SecForge SPLM lässt sich auf eine Klausel zurückführen. CSMS-Nachweispakete exportbereit für die Typgenehmigung.
Straßenfahrzeuge — Cybersicherheitstechnik
Vollständige Abdeckung von Konzept, Produktentwicklung und Cybersicherheitsvalidierung. Jedes Arbeitsprodukt wird einer Klausel zugeordnet und ist audit-nachverfolgbar.
- TARA deckt §8 (Konzept) → §10 (Validierung)
- Arbeitsprodukte automatisch mit Quellartefakten verknüpft
- Eingefrorene Entscheidungen für den §6-Governance-Trail
Cybersecurity Management System für Fahrzeuge
Anhang 5-Bedrohungskategorien vorgemappt. CSMS-Nachweispakete klauselweise zusammengestellt, bereit für den Typgenehmigungsprüfer.
- Anhang 5-Kategorien bei der Angriffsbaumerststellung angewendet
- Typgenehmigungsnachweispaket-Generator
- Nachproduktions-CSMS-Audit-Trail
Software-Update-Management-System
Software-Update-Governance integriert. Versionsnachverfolgung, OTA-Kampagnen-Manifest, Nachproduktions-Änderungsaudit — ohne den Workbench zu verlassen.
- Update-Kampagnen-Manifest-Exporter
- Versionsnachverfolgung über ECUs
- Nachproduktions-Änderungsaudit
Wie SecForge SPLM-Artefakte auf ISO/SAE 21434 zurückführen.
Ein kurzer Ausschnitt der vollständigen Zuordnung. Die vollständige Tabelle deckt §6 → §15 ab — PDF für den Prüfer herunterladen.
- §8 — KonzeptAbgedecktWorkbench-Artefakt: TOE-Definition mit CIA-Tags + Asset-Graph
- §8.4 — SchadensszenarienAbgedecktWorkbench-Artefakt: Schadensszenarien verknüpft mit Assets, bewertet S/F/O/P
- §8.5 — BedrohungsszenarienAbgedecktWorkbench-Artefakt: Bedrohungsszenarien querverwiesen mit R155 Anhang 5
- §8.6 — AngriffsdurchführbarkeitAbgedecktWorkbench-Artefakt: Angriffsbaumdurchführbarkeits-Bewertung mit Mitigations-Overlays
- §8.7 — AuswirkungsbewertungAbgedecktWorkbench-Artefakt: Risikomatrix mit Behandlungsentscheidungen
- §9 — ProduktentwicklungAbgedecktWorkbench-Artefakt: Sicherheitsziele + Konzepte aus behandeltem Risiko
- §10 — CybersicherheitsvalidierungAbgedecktWorkbench-Artefakt: Phasengesteuerte Reviews (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — Verteilte AktivitätenTeilweiseWorkbench-Artefakt: Supply-Chain-Schnittstellennachweispaket
- §7 — InformationsaustauschGeplantWorkbench-Artefakt: Bedrohungsintelligenz-Feed-Import
| Klausel | Workbench-Artefakt | Status |
|---|---|---|
| §8 — Konzept | TOE-Definition mit CIA-Tags + Asset-Graph | Abgedeckt |
| §8.4 — Schadensszenarien | Schadensszenarien verknüpft mit Assets, bewertet S/F/O/P | Abgedeckt |
| §8.5 — Bedrohungsszenarien | Bedrohungsszenarien querverwiesen mit R155 Anhang 5 | Abgedeckt |
| §8.6 — Angriffsdurchführbarkeit | Angriffsbaumdurchführbarkeits-Bewertung mit Mitigations-Overlays | Abgedeckt |
| §8.7 — Auswirkungsbewertung | Risikomatrix mit Behandlungsentscheidungen | Abgedeckt |
| §9 — Produktentwicklung | Sicherheitsziele + Konzepte aus behandeltem Risiko | Abgedeckt |
| §10 — Cybersicherheitsvalidierung | Phasengesteuerte Reviews (CSPR/CSDR/CSCR/CSSR/CSAR) | Abgedeckt |
| §15 — Verteilte Aktivitäten | Supply-Chain-Schnittstellennachweispaket | Teilweise |
| §7 — Informationsaustausch | Bedrohungsintelligenz-Feed-Import | Geplant |
Klauselgenaue Abdeckung für Ihren Prüfer benötigt?
Wir kommen zum Anruf mit der offenen Zuordnung und Ihrem bereits geladenen TARA.