Estándares

Alineado con las regulaciones que su equipo ya persigue.

Cada artefacto en SecForge SPLM se traza de vuelta a una cláusula. Los paquetes de evidencia CSMS se exportan listos para la homologación de tipo. Los registros de auditoría sobreviven a la adquisición.

ISO/SAE 21434Cubierto §8 → §10

Vehículos de carretera — Ingeniería de ciberseguridad

Cobertura de extremo a extremo de concepto, desarrollo de producto y validación de ciberseguridad. Cada producto de trabajo se mapea a una cláusula y es rastreable en auditoría.

  • TARA cubre §8 (Concepto) → §10 (Validación)
  • Productos de trabajo vinculados automáticamente a artefactos fuente
  • Decisiones registradas para el rastro de gobernanza de §6
UNECE R155En vigor desde 2024-07-22

Sistema de Gestión de Ciberseguridad para vehículos

Categorías de amenazas del Anexo 5 premapeadas. Paquetes de evidencia CSMS ensamblados cláusula por cláusula, listos para el auditor de homologación de tipo.

  • Categorías del Anexo 5 aplicadas en el momento de elaboración del árbol de amenazas
  • Generador de paquetes de evidencia de homologación de tipo
  • Registro de auditoría CSMS posproducción
UNECE R156En vigor desde 2024-07-22

Sistema de Gestión de Actualización de Software

Gobernanza de actualización de software integrada. Trazabilidad de versiones, manifiesto de campaña OTA, auditoría de cambios posproducción — sin salir del banco de trabajo.

  • Exportador de manifiesto de campaña de actualización
  • Trazabilidad de versiones entre ECUs
  • Auditoría de cambios posproducción
Mapa de cláusulas

Cómo los artefactos de SecForge SPLM se trazan a ISO/SAE 21434.

Una pequeña muestra del mapeo completo. La tabla completa cubre §6 → §15 — descargue el PDF para el auditor.

CláusulaEstado
  • §8 — ConceptoCubierto
    Artefacto del banco de trabajo: Definición de TOE con etiquetas CIA + grafo de activos
  • §8.4 — Escenarios de dañoCubierto
    Artefacto del banco de trabajo: Escenarios de daño vinculados a activos, puntuados S/F/O/P
  • §8.5 — Escenarios de amenazaCubierto
    Artefacto del banco de trabajo: Escenarios de amenaza con referencia cruzada a UNECE R155 Anexo 5
  • §8.6 — Factibilidad de ataqueCubierto
    Artefacto del banco de trabajo: Puntuación de factibilidad del árbol de ataque con superposiciones de mitigación
  • §8.7 — Clasificación de impactoCubierto
    Artefacto del banco de trabajo: Matriz de riesgo con decisiones de tratamiento
  • §9 — Desarrollo del productoCubierto
    Artefacto del banco de trabajo: Objetivos y conceptos de seguridad derivados del riesgo tratado
  • §10 — Validación de ciberseguridadCubierto
    Artefacto del banco de trabajo: Revisiones por fases (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — Actividades distribuidasParcial
    Artefacto del banco de trabajo: Paquete de evidencia de interfaz de cadena de suministro
  • §7 — Intercambio de informaciónPlanificado
    Artefacto del banco de trabajo: Importación de fuente de inteligencia de amenazas (ISACs, avisos de proveedores)
También diseñado contra
ISO 26262 (seguridad funcional)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

¿Necesita cobertura a nivel de cláusula para su auditor?

Entraremos en la llamada con el mapeo en pantalla y su TARA ya cargado.