표준
팀이 이미 추구하고 있는 규정에 정렬되었습니다.
SecForge SPLM의 모든 아티팩트는 조항으로 추적됩니다. CSMS 증거 패키지는 형식 승인을 위해 내보내기 준비가 됩니다. 감사 추적은 구매를 통과합니다.
ISO/SAE 21434§8 → §10 커버됨
도로 차량 — 사이버보안 엔지니어링
개념, 제품 개발, 사이버보안 검증의 엔드투엔드 커버리지. 모든 작업 산출물은 조항에 매핑되고 감사 추적 가능합니다.
- TARA는 §8 (개념) → §10 (검증)을 커버합니다
- 작업 산출물은 소스 아티팩트에 자동 연결됩니다
- §6 거버넌스 추적을 위한 스냅샷된 결정
UNECE R1552024-07-22 이후 발효
차량용 사이버보안 관리 시스템
부속서 5 위협 카테고리 사전 매핑. CSMS 증거 패키지가 형식 승인 감사자를 위해 조항별로 조립됩니다.
- 위협 트리 작성 시 적용되는 부속서 5 카테고리
- 형식 승인 증거 패키지 생성기
- 사후 생산 CSMS 감사 추적
UNECE R1562024-07-22 이후 발효
소프트웨어 업데이트 관리 시스템
소프트웨어 업데이트 거버넌스가 내장되어 있습니다. 버전 추적 가능성, OTA 캠페인 매니페스트, 사후 생산 변경 감사 — 워크벤치를 벗어나지 않고.
- 업데이트 캠페인 매니페스트 내보내기
- ECU 전반의 버전 추적 가능성
- 사후 생산 변경 감사
조항 맵
SecForge SPLM 아티팩트가 ISO/SAE 21434로 추적되는 방법.
전체 매핑의 짧은 슬라이스. 전체 표는 §6 → §15를 커버합니다 — 감사자를 위한 PDF를 다운로드하세요.
조항상태
- §8 — 개념커버됨워크벤치 아티팩트: CIA 태그 + 자산 그래프가 있는 TOE 정의
- §8.4 — 피해 시나리오커버됨워크벤치 아티팩트: 자산에 연결된 피해 시나리오, S/F/O/P 점수화
- §8.5 — 위협 시나리오커버됨워크벤치 아티팩트: R155 부속서 5와 교차 참조된 위협 시나리오
- §8.6 — 공격 실행 가능성커버됨워크벤치 아티팩트: 완화 오버레이가 있는 공격 트리 실행 가능성 점수화
- §8.7 — 영향 평가커버됨워크벤치 아티팩트: 처리 결정이 있는 위험 매트릭스
- §9 — 제품 개발커버됨워크벤치 아티팩트: 처리된 위험에서 도출된 보안 목표 + 개념
- §10 — 사이버보안 검증커버됨워크벤치 아티팩트: 단계별 검토 (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — 분산 활동부분워크벤치 아티팩트: 공급망 인터페이스 증거 패키지
- §7 — 정보 공유계획됨워크벤치 아티팩트: 위협 인텔리전스 피드 가져오기 (ISAC, 벤더 권고)
| 조항 | 워크벤치 아티팩트 | 상태 |
|---|---|---|
| §8 — 개념 | CIA 태그 + 자산 그래프가 있는 TOE 정의 | 커버됨 |
| §8.4 — 피해 시나리오 | 자산에 연결된 피해 시나리오, S/F/O/P 점수화 | 커버됨 |
| §8.5 — 위협 시나리오 | R155 부속서 5와 교차 참조된 위협 시나리오 | 커버됨 |
| §8.6 — 공격 실행 가능성 | 완화 오버레이가 있는 공격 트리 실행 가능성 점수화 | 커버됨 |
| §8.7 — 영향 평가 | 처리 결정이 있는 위험 매트릭스 | 커버됨 |
| §9 — 제품 개발 | 처리된 위험에서 도출된 보안 목표 + 개념 | 커버됨 |
| §10 — 사이버보안 검증 | 단계별 검토 (CSPR/CSDR/CSCR/CSSR/CSAR) | 커버됨 |
| §15 — 분산 활동 | 공급망 인터페이스 증거 패키지 | 부분 |
| §7 — 정보 공유 | 위협 인텔리전스 피드 가져오기 (ISAC, 벤더 권고) | 계획됨 |
또한 설계됨
ISO 26262 (기능 안전)ASPICETISAXISO 27001NIST SP 800-30SAE J3061