Normes

Aligné aux réglementations que votre équipe poursuit déjà.

Chaque artefact de SecForge SPLM remonte à une clause. Les dossiers de preuves CSMS s'exportent prêts pour la réception par type. Les pistes d'audit survivent aux achats.

ISO/SAE 21434Couvert §8 → §10

Véhicules routiers — Ingénierie cybersécurité

Couverture de bout en bout du concept, du développement produit et de la validation cybersécurité. Chaque work product est mappé à une clause et auditable.

  • TARA couvre §8 (Concept) → §10 (Validation)
  • Work products auto-liés aux artefacts sources
  • Décisions snapshotées pour la piste de gouvernance §6
UNECE R155En vigueur depuis le 22-07-2024

Système de gestion de la cybersécurité des véhicules

Catégories de menaces de l'Annexe 5 pré-cartographiées. Dossiers CSMS assemblés clause par clause, prêts pour l'auditeur de réception par type.

  • Catégories Annexe 5 appliquées à l'auteur des arbres
  • Générateur de dossier de preuves de réception par type
  • Piste d'audit CSMS post-production
UNECE R156En vigueur depuis le 22-07-2024

Système de gestion des mises à jour logicielles

Gouvernance des mises à jour logicielles intégrée. Traçabilité de version, manifest de campagne OTA, audit des changements post-production.

  • Exporteur de manifest de campagne de mise à jour
  • Traçabilité de version sur tous les ECUs
  • Audit des changements post-production
Carte des clauses

Comment les artefacts de SecForge SPLM tracent à l'ISO/SAE 21434.

Un extrait du mapping complet. La table complète couvre §6 → §15 — téléchargez le PDF pour l'auditeur.

ClauseStatut
  • §8 — ConceptCouvert
    Artefact dans l'atelier: Définition du TOE avec tags CIA + graphe d'actifs
  • §8.4 — Scénarios de dommagesCouvert
    Artefact dans l'atelier: Scénarios de dommages liés aux actifs, scorés S/F/O/P
  • §8.5 — Scénarios de menacesCouvert
    Artefact dans l'atelier: Scénarios de menaces croisés avec l'Annexe 5 R155
  • §8.6 — Faisabilité d'attaqueCouvert
    Artefact dans l'atelier: Scoring de faisabilité d'arbre d'attaque avec overlays de mitigation
  • §8.7 — Évaluation d'impactCouvert
    Artefact dans l'atelier: Matrice de risque avec décisions de traitement
  • §9 — Développement produitCouvert
    Artefact dans l'atelier: Objectifs et concepts de sécurité dérivés du risque traité
  • §10 — Validation cybersécuritéCouvert
    Artefact dans l'atelier: Revues phasées (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — Activités distribuéesPartiel
    Artefact dans l'atelier: Dossier de preuves d'interface supply chain
  • §7 — Partage d'informationPrévu
    Artefact dans l'atelier: Import de feed threat intel (ISACs, advisories)
Également conçu contre
ISO 26262 (sécurité fonctionnelle)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

Besoin d'une couverture clause-niveau pour votre auditeur ?

Nous arriverons à l'appel avec le mapping ouvert et votre TARA déjà chargé.