標準規格

チームがすでに追いかけている規制に準拠。

SecForge SPLMのすべての成果物は条項にトレースバックされます。CSMSエビデンスパックは型式認定に対応してエクスポートできます。監査証跡は調達に耐えます。

ISO/SAE 21434§8 → §10に対応

道路車両——サイバーセキュリティエンジニアリング

コンセプト、製品開発、サイバーセキュリティ検証のエンドツーエンドカバレッジ。すべての作業成果物は条項にマッピングされ、監査トレース可能です。

  • TARAは§8(コンセプト)→ §10(検証)に対応
  • 作業成果物がソースアーティファクトに自動リンク
  • §6ガバナンス証跡のためにスナップショットされた決定
UNECE R1552024年7月22日発効

車両のサイバーセキュリティマネジメントシステム

附属書5の脅威カテゴリーが事前マッピング済み。CSMSエビデンスパックを条項ごとに組み立て、型式認定監査人に対応。

  • 脅威ツリー作成時に附属書5のカテゴリーを適用
  • 型式認定エビデンスパックジェネレーター
  • 生産後CSMS監査証跡
UNECE R1562024年7月22日発効

ソフトウェアアップデートマネジメントシステム

ソフトウェアアップデートガバナンスが組み込まれています。バージョントレーサビリティ、OTAキャンペーンマニフェスト、生産後の変更監査——ワークベンチを離れることなく。

  • アップデートキャンペーンマニフェストエクスポーター
  • ECU間のバージョントレーサビリティ
  • 生産後の変更監査
条項マップ

SecForge SPLMのアーティファクトがISO/SAE 21434にどのようにトレースされるか。

完全なマッピングの一部抜粋。完全な表は§6 → §15に対応——監査人向けPDFをダウンロード。

条項ステータス
  • §8 — コンセプト対応済み
    ワークベンチアーティファクト: CIAタグ付きTOE定義+アセットグラフ
  • §8.4 — 損害シナリオ対応済み
    ワークベンチアーティファクト: アセットにリンクされた損害シナリオ、S/F/O/Pでスコアリング
  • §8.5 — 脅威シナリオ対応済み
    ワークベンチアーティファクト: R155 附属書5に相互参照された脅威シナリオ
  • §8.6 — 攻撃実現可能性対応済み
    ワークベンチアーティファクト: 緩和策オーバーレイ付きの攻撃ツリー実現可能性スコアリング
  • §8.7 — 影響評価対応済み
    ワークベンチアーティファクト: 対策決定付きのリスクマトリクス
  • §9 — 製品開発対応済み
    ワークベンチアーティファクト: 対処されたリスクから導出されたセキュリティ目標+コンセプト
  • §10 — サイバーセキュリティ検証対応済み
    ワークベンチアーティファクト: フェーズゲート型レビュー(CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — 分散活動一部対応
    ワークベンチアーティファクト: サプライチェーンインターフェースエビデンスパック
  • §7 — 情報共有計画中
    ワークベンチアーティファクト: 脅威インテルフィードインポート(ISAC、ベンダーアドバイザリー)
また以下にも設計準拠
ISO 26262(機能安全)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

監査人向けの条項レベルのカバレッジが必要ですか?

マッピングを表示した状態でTARAをすでにロードして通話に参加します。