標準規格
チームがすでに追いかけている規制に準拠。
SecForge SPLMのすべての成果物は条項にトレースバックされます。CSMSエビデンスパックは型式認定に対応してエクスポートできます。監査証跡は調達に耐えます。
ISO/SAE 21434§8 → §10に対応
道路車両——サイバーセキュリティエンジニアリング
コンセプト、製品開発、サイバーセキュリティ検証のエンドツーエンドカバレッジ。すべての作業成果物は条項にマッピングされ、監査トレース可能です。
- TARAは§8(コンセプト)→ §10(検証)に対応
- 作業成果物がソースアーティファクトに自動リンク
- §6ガバナンス証跡のためにスナップショットされた決定
UNECE R1552024年7月22日発効
車両のサイバーセキュリティマネジメントシステム
附属書5の脅威カテゴリーが事前マッピング済み。CSMSエビデンスパックを条項ごとに組み立て、型式認定監査人に対応。
- 脅威ツリー作成時に附属書5のカテゴリーを適用
- 型式認定エビデンスパックジェネレーター
- 生産後CSMS監査証跡
UNECE R1562024年7月22日発効
ソフトウェアアップデートマネジメントシステム
ソフトウェアアップデートガバナンスが組み込まれています。バージョントレーサビリティ、OTAキャンペーンマニフェスト、生産後の変更監査——ワークベンチを離れることなく。
- アップデートキャンペーンマニフェストエクスポーター
- ECU間のバージョントレーサビリティ
- 生産後の変更監査
条項マップ
SecForge SPLMのアーティファクトがISO/SAE 21434にどのようにトレースされるか。
完全なマッピングの一部抜粋。完全な表は§6 → §15に対応——監査人向けPDFをダウンロード。
条項ステータス
- §8 — コンセプト対応済みワークベンチアーティファクト: CIAタグ付きTOE定義+アセットグラフ
- §8.4 — 損害シナリオ対応済みワークベンチアーティファクト: アセットにリンクされた損害シナリオ、S/F/O/Pでスコアリング
- §8.5 — 脅威シナリオ対応済みワークベンチアーティファクト: R155 附属書5に相互参照された脅威シナリオ
- §8.6 — 攻撃実現可能性対応済みワークベンチアーティファクト: 緩和策オーバーレイ付きの攻撃ツリー実現可能性スコアリング
- §8.7 — 影響評価対応済みワークベンチアーティファクト: 対策決定付きのリスクマトリクス
- §9 — 製品開発対応済みワークベンチアーティファクト: 対処されたリスクから導出されたセキュリティ目標+コンセプト
- §10 — サイバーセキュリティ検証対応済みワークベンチアーティファクト: フェーズゲート型レビュー(CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — 分散活動一部対応ワークベンチアーティファクト: サプライチェーンインターフェースエビデンスパック
- §7 — 情報共有計画中ワークベンチアーティファクト: 脅威インテルフィードインポート(ISAC、ベンダーアドバイザリー)
| 条項 | ワークベンチアーティファクト | ステータス |
|---|---|---|
| §8 — コンセプト | CIAタグ付きTOE定義+アセットグラフ | 対応済み |
| §8.4 — 損害シナリオ | アセットにリンクされた損害シナリオ、S/F/O/Pでスコアリング | 対応済み |
| §8.5 — 脅威シナリオ | R155 附属書5に相互参照された脅威シナリオ | 対応済み |
| §8.6 — 攻撃実現可能性 | 緩和策オーバーレイ付きの攻撃ツリー実現可能性スコアリング | 対応済み |
| §8.7 — 影響評価 | 対策決定付きのリスクマトリクス | 対応済み |
| §9 — 製品開発 | 対処されたリスクから導出されたセキュリティ目標+コンセプト | 対応済み |
| §10 — サイバーセキュリティ検証 | フェーズゲート型レビュー(CSPR/CSDR/CSCR/CSSR/CSAR) | 対応済み |
| §15 — 分散活動 | サプライチェーンインターフェースエビデンスパック | 一部対応 |
| §7 — 情報共有 | 脅威インテルフィードインポート(ISAC、ベンダーアドバイザリー) | 計画中 |
また以下にも設計準拠
ISO 26262(機能安全)ASPICETISAXISO 27001NIST SP 800-30SAE J3061