Allineato alle normative che il tuo team sta già perseguendo.
Ogni artefatto in SecForge SPLM è tracciabile fino a una clausola. I pacchetti di evidenze CSMS si esportano pronti per l'omologazione di tipo. Le tracce di audit sopravvivono al procurement.
Veicoli stradali — Ingegneria della cybersecurity
Copertura end-to-end di concept, sviluppo del prodotto e validazione della cybersecurity. Ogni prodotto di lavoro è mappato a una clausola ed è tracciabile per l'audit.
- TARA copre §8 (Concept) → §10 (Validazione)
- Prodotti di lavoro collegati automaticamente agli artefatti sorgente
- Decisioni snapshotted per la traccia di governance §6
Cybersecurity Management System per veicoli
Categorie di minaccia dell'Allegato 5 pre-mappate. Pacchetti di evidenze CSMS assemblati clausola per clausola, pronti per l'auditor dell'omologazione di tipo.
- Categorie dell'Allegato 5 applicate al momento della creazione degli alberi di minaccia
- Generatore del pacchetto di evidenze per l'omologazione di tipo
- Traccia di audit CSMS post-produzione
Software Update Management System
Governance degli aggiornamenti software integrata. Tracciabilità delle versioni, manifest delle campagne OTA, audit delle modifiche post-produzione — senza lasciare il workbench.
- Esportatore del manifest delle campagne di aggiornamento
- Tracciabilità delle versioni tra ECU
- Audit delle modifiche post-produzione
Come gli artefatti di SecForge SPLM si tracciano verso ISO/SAE 21434.
Un breve estratto della mappatura completa. La tabella completa copre §6 → §15 — scarica il PDF per l'auditor.
- §8 — ConceptCopertoArtefatto workbench: Definizione TOE con tag CIA + grafo degli asset
- §8.4 — Scenari di dannoCopertoArtefatto workbench: Scenari di danno collegati agli asset, valutati S/F/O/P
- §8.5 — Scenari di minacciaCopertoArtefatto workbench: Scenari di minaccia con riferimenti incrociati a R155 Allegato 5
- §8.6 — Fattibilità degli attacchiCopertoArtefatto workbench: Valutazione della fattibilità dell'albero di attacco con overlay di mitigazione
- §8.7 — Valutazione dell'impattoCopertoArtefatto workbench: Matrice di rischio con decisioni di trattamento
- §9 — Sviluppo del prodottoCopertoArtefatto workbench: Obiettivi e concetti di sicurezza derivati dal rischio trattato
- §10 — Validazione della cybersecurityCopertoArtefatto workbench: Revisioni a fasi (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — Attività distribuiteParzialeArtefatto workbench: Pacchetto di evidenze dell'interfaccia supply-chain
- §7 — Condivisione delle informazioniPianificatoArtefatto workbench: Importazione di feed di threat intelligence (ISAC, advisory dei vendor)
| Clausola | Artefatto workbench | Stato |
|---|---|---|
| §8 — Concept | Definizione TOE con tag CIA + grafo degli asset | Coperto |
| §8.4 — Scenari di danno | Scenari di danno collegati agli asset, valutati S/F/O/P | Coperto |
| §8.5 — Scenari di minaccia | Scenari di minaccia con riferimenti incrociati a R155 Allegato 5 | Coperto |
| §8.6 — Fattibilità degli attacchi | Valutazione della fattibilità dell'albero di attacco con overlay di mitigazione | Coperto |
| §8.7 — Valutazione dell'impatto | Matrice di rischio con decisioni di trattamento | Coperto |
| §9 — Sviluppo del prodotto | Obiettivi e concetti di sicurezza derivati dal rischio trattato | Coperto |
| §10 — Validazione della cybersecurity | Revisioni a fasi (CSPR/CSDR/CSCR/CSSR/CSAR) | Coperto |
| §15 — Attività distribuite | Pacchetto di evidenze dell'interfaccia supply-chain | Parziale |
| §7 — Condivisione delle informazioni | Importazione di feed di threat intelligence (ISAC, advisory dei vendor) | Pianificato |
Hai bisogno di copertura a livello di clausola per il tuo auditor?
Parteciperemo alla chiamata con la mappatura aperta e la tua TARA già caricata.