표준

팀이 이미 추구하고 있는 규정에 정렬되었습니다.

SecForge SPLM의 모든 아티팩트는 조항으로 추적됩니다. CSMS 증거 패키지는 형식 승인을 위해 내보내기 준비가 됩니다. 감사 추적은 구매를 통과합니다.

ISO/SAE 21434§8 → §10 커버됨

도로 차량 — 사이버보안 엔지니어링

개념, 제품 개발, 사이버보안 검증의 엔드투엔드 커버리지. 모든 작업 산출물은 조항에 매핑되고 감사 추적 가능합니다.

  • TARA는 §8 (개념) → §10 (검증)을 커버합니다
  • 작업 산출물은 소스 아티팩트에 자동 연결됩니다
  • §6 거버넌스 추적을 위한 스냅샷된 결정
UNECE R1552024-07-22 이후 발효

차량용 사이버보안 관리 시스템

부속서 5 위협 카테고리 사전 매핑. CSMS 증거 패키지가 형식 승인 감사자를 위해 조항별로 조립됩니다.

  • 위협 트리 작성 시 적용되는 부속서 5 카테고리
  • 형식 승인 증거 패키지 생성기
  • 사후 생산 CSMS 감사 추적
UNECE R1562024-07-22 이후 발효

소프트웨어 업데이트 관리 시스템

소프트웨어 업데이트 거버넌스가 내장되어 있습니다. 버전 추적 가능성, OTA 캠페인 매니페스트, 사후 생산 변경 감사 — 워크벤치를 벗어나지 않고.

  • 업데이트 캠페인 매니페스트 내보내기
  • ECU 전반의 버전 추적 가능성
  • 사후 생산 변경 감사
조항 맵

SecForge SPLM 아티팩트가 ISO/SAE 21434로 추적되는 방법.

전체 매핑의 짧은 슬라이스. 전체 표는 §6 → §15를 커버합니다 — 감사자를 위한 PDF를 다운로드하세요.

조항상태
  • §8 — 개념커버됨
    워크벤치 아티팩트: CIA 태그 + 자산 그래프가 있는 TOE 정의
  • §8.4 — 피해 시나리오커버됨
    워크벤치 아티팩트: 자산에 연결된 피해 시나리오, S/F/O/P 점수화
  • §8.5 — 위협 시나리오커버됨
    워크벤치 아티팩트: R155 부속서 5와 교차 참조된 위협 시나리오
  • §8.6 — 공격 실행 가능성커버됨
    워크벤치 아티팩트: 완화 오버레이가 있는 공격 트리 실행 가능성 점수화
  • §8.7 — 영향 평가커버됨
    워크벤치 아티팩트: 처리 결정이 있는 위험 매트릭스
  • §9 — 제품 개발커버됨
    워크벤치 아티팩트: 처리된 위험에서 도출된 보안 목표 + 개념
  • §10 — 사이버보안 검증커버됨
    워크벤치 아티팩트: 단계별 검토 (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — 분산 활동부분
    워크벤치 아티팩트: 공급망 인터페이스 증거 패키지
  • §7 — 정보 공유계획됨
    워크벤치 아티팩트: 위협 인텔리전스 피드 가져오기 (ISAC, 벤더 권고)
또한 설계됨
ISO 26262 (기능 안전)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

감사자를 위한 조항 수준 커버리지가 필요하십니까?

매핑이 열려 있고 귀하의 TARA가 이미 로드된 상태로 콜에 참여하겠습니다.