Alineado con las regulaciones que su equipo ya persigue.
Cada artefacto en SecForge SPLM se traza de vuelta a una cláusula. Los paquetes de evidencia CSMS se exportan listos para la homologación de tipo. Los registros de auditoría sobreviven a la adquisición.
Vehículos de carretera — Ingeniería de ciberseguridad
Cobertura de extremo a extremo de concepto, desarrollo de producto y validación de ciberseguridad. Cada producto de trabajo se mapea a una cláusula y es rastreable en auditoría.
- TARA cubre §8 (Concepto) → §10 (Validación)
- Productos de trabajo vinculados automáticamente a artefactos fuente
- Decisiones registradas para el rastro de gobernanza de §6
Sistema de Gestión de Ciberseguridad para vehículos
Categorías de amenazas del Anexo 5 premapeadas. Paquetes de evidencia CSMS ensamblados cláusula por cláusula, listos para el auditor de homologación de tipo.
- Categorías del Anexo 5 aplicadas en el momento de elaboración del árbol de amenazas
- Generador de paquetes de evidencia de homologación de tipo
- Registro de auditoría CSMS posproducción
Sistema de Gestión de Actualización de Software
Gobernanza de actualización de software integrada. Trazabilidad de versiones, manifiesto de campaña OTA, auditoría de cambios posproducción — sin salir del banco de trabajo.
- Exportador de manifiesto de campaña de actualización
- Trazabilidad de versiones entre ECUs
- Auditoría de cambios posproducción
Cómo los artefactos de SecForge SPLM se trazan a ISO/SAE 21434.
Una pequeña muestra del mapeo completo. La tabla completa cubre §6 → §15 — descargue el PDF para el auditor.
- §8 — ConceptoCubiertoArtefacto del banco de trabajo: Definición de TOE con etiquetas CIA + grafo de activos
- §8.4 — Escenarios de dañoCubiertoArtefacto del banco de trabajo: Escenarios de daño vinculados a activos, puntuados S/F/O/P
- §8.5 — Escenarios de amenazaCubiertoArtefacto del banco de trabajo: Escenarios de amenaza con referencia cruzada a UNECE R155 Anexo 5
- §8.6 — Factibilidad de ataqueCubiertoArtefacto del banco de trabajo: Puntuación de factibilidad del árbol de ataque con superposiciones de mitigación
- §8.7 — Clasificación de impactoCubiertoArtefacto del banco de trabajo: Matriz de riesgo con decisiones de tratamiento
- §9 — Desarrollo del productoCubiertoArtefacto del banco de trabajo: Objetivos y conceptos de seguridad derivados del riesgo tratado
- §10 — Validación de ciberseguridadCubiertoArtefacto del banco de trabajo: Revisiones por fases (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — Actividades distribuidasParcialArtefacto del banco de trabajo: Paquete de evidencia de interfaz de cadena de suministro
- §7 — Intercambio de informaciónPlanificadoArtefacto del banco de trabajo: Importación de fuente de inteligencia de amenazas (ISACs, avisos de proveedores)
| Cláusula | Artefacto del banco de trabajo | Estado |
|---|---|---|
| §8 — Concepto | Definición de TOE con etiquetas CIA + grafo de activos | Cubierto |
| §8.4 — Escenarios de daño | Escenarios de daño vinculados a activos, puntuados S/F/O/P | Cubierto |
| §8.5 — Escenarios de amenaza | Escenarios de amenaza con referencia cruzada a UNECE R155 Anexo 5 | Cubierto |
| §8.6 — Factibilidad de ataque | Puntuación de factibilidad del árbol de ataque con superposiciones de mitigación | Cubierto |
| §8.7 — Clasificación de impacto | Matriz de riesgo con decisiones de tratamiento | Cubierto |
| §9 — Desarrollo del producto | Objetivos y conceptos de seguridad derivados del riesgo tratado | Cubierto |
| §10 — Validación de ciberseguridad | Revisiones por fases (CSPR/CSDR/CSCR/CSSR/CSAR) | Cubierto |
| §15 — Actividades distribuidas | Paquete de evidencia de interfaz de cadena de suministro | Parcial |
| §7 — Intercambio de información | Importación de fuente de inteligencia de amenazas (ISACs, avisos de proveedores) | Planificado |
¿Necesita cobertura a nivel de cláusula para su auditor?
Entraremos en la llamada con el mapeo en pantalla y su TARA ya cargado.