Aligné aux réglementations que votre équipe poursuit déjà.
Chaque artefact de SecForge SPLM remonte à une clause. Les dossiers de preuves CSMS s'exportent prêts pour la réception par type. Les pistes d'audit survivent aux achats.
Véhicules routiers — Ingénierie cybersécurité
Couverture de bout en bout du concept, du développement produit et de la validation cybersécurité. Chaque work product est mappé à une clause et auditable.
- TARA couvre §8 (Concept) → §10 (Validation)
- Work products auto-liés aux artefacts sources
- Décisions snapshotées pour la piste de gouvernance §6
Système de gestion de la cybersécurité des véhicules
Catégories de menaces de l'Annexe 5 pré-cartographiées. Dossiers CSMS assemblés clause par clause, prêts pour l'auditeur de réception par type.
- Catégories Annexe 5 appliquées à l'auteur des arbres
- Générateur de dossier de preuves de réception par type
- Piste d'audit CSMS post-production
Système de gestion des mises à jour logicielles
Gouvernance des mises à jour logicielles intégrée. Traçabilité de version, manifest de campagne OTA, audit des changements post-production.
- Exporteur de manifest de campagne de mise à jour
- Traçabilité de version sur tous les ECUs
- Audit des changements post-production
Comment les artefacts de SecForge SPLM tracent à l'ISO/SAE 21434.
Un extrait du mapping complet. La table complète couvre §6 → §15 — téléchargez le PDF pour l'auditeur.
- §8 — ConceptCouvertArtefact dans l'atelier: Définition du TOE avec tags CIA + graphe d'actifs
- §8.4 — Scénarios de dommagesCouvertArtefact dans l'atelier: Scénarios de dommages liés aux actifs, scorés S/F/O/P
- §8.5 — Scénarios de menacesCouvertArtefact dans l'atelier: Scénarios de menaces croisés avec l'Annexe 5 R155
- §8.6 — Faisabilité d'attaqueCouvertArtefact dans l'atelier: Scoring de faisabilité d'arbre d'attaque avec overlays de mitigation
- §8.7 — Évaluation d'impactCouvertArtefact dans l'atelier: Matrice de risque avec décisions de traitement
- §9 — Développement produitCouvertArtefact dans l'atelier: Objectifs et concepts de sécurité dérivés du risque traité
- §10 — Validation cybersécuritéCouvertArtefact dans l'atelier: Revues phasées (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — Activités distribuéesPartielArtefact dans l'atelier: Dossier de preuves d'interface supply chain
- §7 — Partage d'informationPrévuArtefact dans l'atelier: Import de feed threat intel (ISACs, advisories)
| Clause | Artefact dans l'atelier | Statut |
|---|---|---|
| §8 — Concept | Définition du TOE avec tags CIA + graphe d'actifs | Couvert |
| §8.4 — Scénarios de dommages | Scénarios de dommages liés aux actifs, scorés S/F/O/P | Couvert |
| §8.5 — Scénarios de menaces | Scénarios de menaces croisés avec l'Annexe 5 R155 | Couvert |
| §8.6 — Faisabilité d'attaque | Scoring de faisabilité d'arbre d'attaque avec overlays de mitigation | Couvert |
| §8.7 — Évaluation d'impact | Matrice de risque avec décisions de traitement | Couvert |
| §9 — Développement produit | Objectifs et concepts de sécurité dérivés du risque traité | Couvert |
| §10 — Validation cybersécurité | Revues phasées (CSPR/CSDR/CSCR/CSSR/CSAR) | Couvert |
| §15 — Activités distribuées | Dossier de preuves d'interface supply chain | Partiel |
| §7 — Partage d'information | Import de feed threat intel (ISACs, advisories) | Prévu |
Besoin d'une couverture clause-niveau pour votre auditeur ?
Nous arriverons à l'appel avec le mapping ouvert et votre TARA déjà chargé.