SecForge SPLM · ISO/SAE 21434 · UNECE R155/R156

İlk konseptten kullanım ömrünün sonuna.
Güvenlik yaşam döngüsü, yönetim altında.

Konsept, geliştirme, üretim, işletme, hizmetten çıkarma — her aşama tek bir platformda. TARA bunlardan yalnızca bir modül; her karar otomotiv ekiplerine izlenebilir, denetime hazır kanıt bırakır.

  • Tier-1 tedarikçi seviyesinde
  • Madde düzeyinde izlenebilir
  • Kiracı bazında izole veri

KONSEPT

CAN veri yolunu ele geçirme
AT-01Ağ geçidi ECU taklidi
AT-02Diagnostik komut tekrarı
AT-03Kimlik doğrulamayı atlatma
S4Emniyet
F2Finansal
O3Operasyonel
P1Gizlilik
RiskYüksek
Uygulanabilirlik4.2

Regüle bir dünya için tasarlandı.

  • ISO/SAE 21434
  • UNECE R155
  • UNECE R156
  • ISO 26262
  • ASPICE
  • IEC 62443
  • TISAX
TARA darboğazı

Otomotiv siber güvenlik ekipleri elektronik tablolarda boğuluyor.

R155, 2024'te UNECE üyeleri genelinde yürürlüğe girdi. Tip onaylı her araç artık konsept, geliştirme, üretim ve üretim sonrası aşamalarını kapsayan bir Siber Güvenlik Yönetim Sistemi gerektiriyor.

Çoğu programdaki gerçek durum: TARA dallanmış Excel dosyalarında, saldırı ağaçları Visio'da, senaryolar Word'de, incelemeler e-postada. Hiçbiri birbiriyle örtüşmüyor. Hiçbiri denetlenebilir değil.

SecForge SPLM, ISO/SAE 21434 yaşam döngüsünün tamamı için tek bir yapılandırılmış çalışma tezgâhıdır — sorumlunun, yöneticinin ve mühendisin aynı gerçeği görmesi için tasarlandı.

  • ÖnceProgram başına 14 Excel dosyasıSonra1 çalışma tezgâhı
  • ÖnceR155 § ile manuel eşlemeSonraOtomatik izlenebilirlik
  • ÖnceE-postayla incelemeSonraDurum makineli biletler
  • ÖnceWord'de raporlarSonraTek tıkla dışa aktarma
Yaşam döngüsü

Konseptten hizmetten çıkarmaya kadar izi sürülebilen tek bir hat.

Beş faz, kesintisiz tek bir kanıt zinciri. Her iş ürünü bir sonraki faza olduğu gibi geçer: yeniden yazmak da yok, kapılar arasında kaybolmak da.

Item tanımı ve TARAP01
GATEWAY
Merkezi Ağ Geçidi
BCM
Gövde Kontrol
ADAS
ADAS Alanı
TCU
Telematik
CAN-HS
100BASE-T1
LIN-2
Platformun içinde

Altı modül, kesintisiz tek bir yaşam döngüsü.

Her modül ISO/SAE 21434'ün bir aşamasını üstlenir ve kanıtını sonrakine devreder. TARA bu zincirin bir halkası, ürünün tamamı değil.

TOE ve varlık modelleme

Analiz konusunu bir tuvale çizin: ECU'lar, veri yolları, varlıklar ve CIA özellikleri, program bazında sürümlenir.

Hasar ve tehdit senaryoları

Her hasar senaryosunu emniyet, finans, operasyon ve gizlilik etkisine göre derecelendirin, ardından onu doğuran tehditlere bağlayın.

Saldırı ağaçları

Her tehdidi VE/VEYA adımlarına ayırıp uygulanabilirliği puanlayın; böylece risk kanaate değil kanıta dayanır.

Risk değerlendirme ve önlem

Kendi yapılandırdığınız matriste etki × uygulanabilirlik. Kabul edin, azaltın veya devredin; güvenlik hedeflerini buradan türetin.

İnceleme biletleri

CSPR'den CSAR'a aşama kapıları. Bulgular bilete, kararlar anlık görüntüye dönüşür; imzasız hiçbir şey ilerlemez.

Soru kütüphanesi

170'ten fazla inceleme sorusu, sürümlenebilir ve düzenlenebilir; her denetim aynı soruyu aynı biçimde sorar.

Ürün tanıtımı

Bir programın yaşam döngüsü boyunca ilerleyişini izleyin.

Baştan sona bir araç programı: TOE'yi modelleyin, TARA'yı yürütün, aşama kapısını geçin ve kanıtları dışa aktarın.

SecForge SPLM · Tanıtım
Tek platform, dört rol

Otomotiv siber güvenlik ekiplerinin gerçek çalışma biçimine göre tasarlandı.

Her rol, kendi kararlarına göre ayarlanmış bir çalışma alanı alır — ve hepsi altta aynı kanıtı görür.

PA

Platform Yöneticisi

Kiracının sahibidir. Ekipleri, organizasyonları ve erişimi tanımlar.

  • Kiracı yapılandırması
  • Kullanıcı ve rol yönetimi
  • Denetim kayıtları
  • Tenant ve organizasyon oluşturma
  • Rol ve erişim kapsamı atama
  • Denetim kayıtlarını düzenli inceleme
İş akışını görüntüle
CSO

Siber Güvenlik Sorumlusu

Politikayı belirler. Dosyaları onaylar. Standart uyumundan sorumludur.

  • Kurum düzeyinde panolar
  • Politika kapıları
  • Uyumluluk durumu
  • Politika ve faz kapılarını onaylama
  • Yayın dosyalarını imzalama
  • Uyum durumunu programlar arası izleme
İş akışını görüntüle
CSM

Siber Güvenlik Yöneticisi

Programı yürütür. Kilometre taşlarını, incelemeleri ve tedarik zincirini koordine eder.

  • Kilometre taşı takibi
  • İnceleme orkestrasyonu
  • Tedarik zinciri güvenliği
  • Kilometre taşları ve gözden geçirme planı
  • Tedarikçi güvenlik anlaşmalarını yürütme
  • Program riskini raporlama
İş akışını görüntüle
CSE

Siber Güvenlik Mühendisi

Analizi üretir. TOE, tehditler, saldırı ağaçları, güvenlik hedefleri.

  • TARA modelleme
  • Saldırı ağacı oluşturma
  • Güvenlik konseptleri
  • TOE ve varlıkları modelleme
  • Saldırı ağacı yazma, uygulanabilirlik puanlama
  • Güvenlik hedefi ve gereksinimi türetme
İş akışını görüntüle
Uyumlu, doğaçlama değil

Ekibinizin zaten peşinde olduğu standartlara göre tasarlandı.

SecForge SPLM'deki her çıktı bir maddeye kadar izlenir. Kanıt paketleri tip onayına hazır şekilde dışa aktarılır.

ISO/SAE 21434

§8 (Konsept) ile §10 (Siber Güvenlik Doğrulama) arası kapsam. Çalışma tezgâhındaki her çıktı bir maddeye kadar izlenir.

UNECE R155

Ek 5 tehdit kategorileri önceden eşlenmiş. CSMS kanıt paketleri tip onayı için dışa aktarmaya hazır.

UNECE R156

Yazılım güncelleme yönetişimi: sürüm izlenebilirliği, OTA kampanya manifesti, üretim sonrası değişiklik denetimi.

  1. ISO/SAE 21434 §9

    Konsept fazı

    Item tanımı, siber güvenlik hedefleri ve güvenlik konsepti; birbirine bağlı, onaylanmış tek bir iş ürünü olarak dışa aktarılır.

  2. ISO/SAE 21434 §15

    Tehdit analizi ve risk değerlendirmesi

    Hasar senaryoları, tehdit senaryoları, saldırı uygulanabilirliği ve risk değerleri; her biri kaynak varlığa kadar izlenir.

  3. UNECE R155 Annex 5

    Tehdit azaltma kapsamı

    Annex 5'teki her tehdit senaryolarınıza önceden eşlenir, boşluklar onay denetiminden önce işaretlenir.

  4. UNECE R156

    Yazılım güncelleme yönetimi

    Güncelleme kampanyası manifestoları, RXSWIN bağlantılı yapılandırma kayıtları ve denetime hazır üretim sonrası değişiklik geçmişi.

Araç zincirinizle uyumlu

Zaten güvendiğiniz sistemlerin yanında çalışır.

Veri kilidi yok. Her çıktı ReqIF, xlsx veya JSON olarak dışa aktarılır. Mevcut kimlik sağlayıcınız üzerinden SSO.

Polarion (Siemens)
ALM
Kullanılabilir
Jira
Sorun takibi
Kullanılabilir
Confluence
Dokümantasyon
Kullanılabilir
DOORS Next
Gereksinimler
Kullanılabilir
Jenkins / GitLab CI
Pipeline olayları
Kullanılabilir
Microsoft Entra ID
SSO
Kullanılabilir
Keycloak
SSO
Kullanılabilir
SCIM 2.0Beta
Güvenlik ve güven

Hizmet verdiği sistemler kadar sağlam inşa edildi.

JWT ile kiracı izolasyonu. Uçtan uca denetim. Kendi bölgenizde barındırma.

Güven merkezinin tamamını okuyun
Security postureLive
  • TC-01

    Kiracı bazında izole veri

    Her sorgu JWT'ye bağlı kiracı kimliğiyle filtrelenir. Kod tabanında kiracılar arası birleştirme yoktur.

    Active
  • TC-02

    Keycloak / OIDC üzerinden SSO

    Microsoft Entra, Okta, Auth0 ve Google Workspace ile üretim seviyesinde SSO.

    Active
  • TC-03

    Eksiksiz denetim izi

    Her durum değişikliği yazar, zaman damgası ve öncesi/sonrası farkıyla kaydedilir.

    Active
  • TC-04

    AB + ABD veri ikametgâhı

    Bölgenizi kurulum sırasında seçin. Frankfurt ve Virginia kullanılabilir; APAC yol haritasında.

    EU · US
  • TC-05

    SOC 2 Type II süreci devam ediyor

    Denetim dönemi 2026 1. yarı. 2026 3. çeyrekte belgelendirme bekleniyor.

    In progress
  • TC-06

    Durağan ve aktarım halinde şifreleme

    Durağan veride AES-256. Aktarımda TLS 1.3. KMS ile yönetilen anahtarlar.

    Active
6/6 controls attestedJWT-scoped · region-pinned
SSS

Ekiplerin karar öncesi sorduğu sorular.

Kaynaklar

Alıcılarınızın sorduğu standartlarda güncel kalın.

Kapsamlı rehberler, blog yazıları ve canlı değişiklik günlüğü.

Kütüphaneye göz atın
Yakında

Rehberler, blog yazıları ve değişiklik günlüğü çok yakında.

Güvenlik yaşam döngüsünün her fazı için tek bir yer.

Tek çalışma tezgâhı. Dört rol. İzlenebilir her çıktı.