Standard

Allineato alle normative che il tuo team sta già perseguendo.

Ogni artefatto in SecForge SPLM è tracciabile fino a una clausola. I pacchetti di evidenze CSMS si esportano pronti per l'omologazione di tipo. Le tracce di audit sopravvivono al procurement.

ISO/SAE 21434Copertura §8 → §10

Veicoli stradali — Ingegneria della cybersecurity

Copertura end-to-end di concept, sviluppo del prodotto e validazione della cybersecurity. Ogni prodotto di lavoro è mappato a una clausola ed è tracciabile per l'audit.

  • TARA copre §8 (Concept) → §10 (Validazione)
  • Prodotti di lavoro collegati automaticamente agli artefatti sorgente
  • Decisioni snapshotted per la traccia di governance §6
UNECE R155In vigore dal 2024-07-22

Cybersecurity Management System per veicoli

Categorie di minaccia dell'Allegato 5 pre-mappate. Pacchetti di evidenze CSMS assemblati clausola per clausola, pronti per l'auditor dell'omologazione di tipo.

  • Categorie dell'Allegato 5 applicate al momento della creazione degli alberi di minaccia
  • Generatore del pacchetto di evidenze per l'omologazione di tipo
  • Traccia di audit CSMS post-produzione
UNECE R156In vigore dal 2024-07-22

Software Update Management System

Governance degli aggiornamenti software integrata. Tracciabilità delle versioni, manifest delle campagne OTA, audit delle modifiche post-produzione — senza lasciare il workbench.

  • Esportatore del manifest delle campagne di aggiornamento
  • Tracciabilità delle versioni tra ECU
  • Audit delle modifiche post-produzione
Mappa delle clausole

Come gli artefatti di SecForge SPLM si tracciano verso ISO/SAE 21434.

Un breve estratto della mappatura completa. La tabella completa copre §6 → §15 — scarica il PDF per l'auditor.

ClausolaStato
  • §8 — ConceptCoperto
    Artefatto workbench: Definizione TOE con tag CIA + grafo degli asset
  • §8.4 — Scenari di dannoCoperto
    Artefatto workbench: Scenari di danno collegati agli asset, valutati S/F/O/P
  • §8.5 — Scenari di minacciaCoperto
    Artefatto workbench: Scenari di minaccia con riferimenti incrociati a R155 Allegato 5
  • §8.6 — Fattibilità degli attacchiCoperto
    Artefatto workbench: Valutazione della fattibilità dell'albero di attacco con overlay di mitigazione
  • §8.7 — Valutazione dell'impattoCoperto
    Artefatto workbench: Matrice di rischio con decisioni di trattamento
  • §9 — Sviluppo del prodottoCoperto
    Artefatto workbench: Obiettivi e concetti di sicurezza derivati dal rischio trattato
  • §10 — Validazione della cybersecurityCoperto
    Artefatto workbench: Revisioni a fasi (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — Attività distribuiteParziale
    Artefatto workbench: Pacchetto di evidenze dell'interfaccia supply-chain
  • §7 — Condivisione delle informazioniPianificato
    Artefatto workbench: Importazione di feed di threat intelligence (ISAC, advisory dei vendor)
Progettato anche contro
ISO 26262 (sicurezza funzionale)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

Hai bisogno di copertura a livello di clausola per il tuo auditor?

Parteciperemo alla chiamata con la mappatura aperta e la tua TARA già caricata.