İlk konseptten kullanım ömrünün sonuna.
Güvenlik yaşam döngüsü, yönetim altında.
Konsept, geliştirme, üretim, işletme, hizmetten çıkarma — her aşama tek bir platformda. TARA bunlardan yalnızca bir modül; her karar otomotiv ekiplerine izlenebilir, denetime hazır kanıt bırakır.
- Tier-1 tedarikçi seviyesinde
- Madde düzeyinde izlenebilir
- Kiracı bazında izole veri
KONSEPT
Regüle bir dünya için tasarlandı.
- ISO/SAE 21434
- UNECE R155
- UNECE R156
- ISO 26262
- ASPICE
- IEC 62443
- TISAX
Otomotiv siber güvenlik ekipleri elektronik tablolarda boğuluyor.
R155, 2024'te UNECE üyeleri genelinde yürürlüğe girdi. Tip onaylı her araç artık konsept, geliştirme, üretim ve üretim sonrası aşamalarını kapsayan bir Siber Güvenlik Yönetim Sistemi gerektiriyor.
Çoğu programdaki gerçek durum: TARA dallanmış Excel dosyalarında, saldırı ağaçları Visio'da, senaryolar Word'de, incelemeler e-postada. Hiçbiri birbiriyle örtüşmüyor. Hiçbiri denetlenebilir değil.
SecForge SPLM, ISO/SAE 21434 yaşam döngüsünün tamamı için tek bir yapılandırılmış çalışma tezgâhıdır — sorumlunun, yöneticinin ve mühendisin aynı gerçeği görmesi için tasarlandı.
- ÖnceProgram başına 14 Excel dosyasıSonra1 çalışma tezgâhı
- ÖnceR155 § ile manuel eşlemeSonraOtomatik izlenebilirlik
- ÖnceE-postayla incelemeSonraDurum makineli biletler
- ÖnceWord'de raporlarSonraTek tıkla dışa aktarma
Konseptten hizmetten çıkarmaya kadar izi sürülebilen tek bir hat.
Beş faz, kesintisiz tek bir kanıt zinciri. Her iş ürünü bir sonraki faza olduğu gibi geçer: yeniden yazmak da yok, kapılar arasında kaybolmak da.
Altı modül, kesintisiz tek bir yaşam döngüsü.
Her modül ISO/SAE 21434'ün bir aşamasını üstlenir ve kanıtını sonrakine devreder. TARA bu zincirin bir halkası, ürünün tamamı değil.
TOE ve varlık modelleme
Analiz konusunu bir tuvale çizin: ECU'lar, veri yolları, varlıklar ve CIA özellikleri, program bazında sürümlenir.
Hasar ve tehdit senaryoları
Her hasar senaryosunu emniyet, finans, operasyon ve gizlilik etkisine göre derecelendirin, ardından onu doğuran tehditlere bağlayın.
Saldırı ağaçları
Her tehdidi VE/VEYA adımlarına ayırıp uygulanabilirliği puanlayın; böylece risk kanaate değil kanıta dayanır.
Risk değerlendirme ve önlem
Kendi yapılandırdığınız matriste etki × uygulanabilirlik. Kabul edin, azaltın veya devredin; güvenlik hedeflerini buradan türetin.
İnceleme biletleri
CSPR'den CSAR'a aşama kapıları. Bulgular bilete, kararlar anlık görüntüye dönüşür; imzasız hiçbir şey ilerlemez.
Soru kütüphanesi
170'ten fazla inceleme sorusu, sürümlenebilir ve düzenlenebilir; her denetim aynı soruyu aynı biçimde sorar.
Bir programın yaşam döngüsü boyunca ilerleyişini izleyin.
Baştan sona bir araç programı: TOE'yi modelleyin, TARA'yı yürütün, aşama kapısını geçin ve kanıtları dışa aktarın.
Otomotiv siber güvenlik ekiplerinin gerçek çalışma biçimine göre tasarlandı.
Her rol, kendi kararlarına göre ayarlanmış bir çalışma alanı alır — ve hepsi altta aynı kanıtı görür.
Platform Yöneticisi
Kiracının sahibidir. Ekipleri, organizasyonları ve erişimi tanımlar.
- Kiracı yapılandırması
- Kullanıcı ve rol yönetimi
- Denetim kayıtları
- Tenant ve organizasyon oluşturma
- Rol ve erişim kapsamı atama
- Denetim kayıtlarını düzenli inceleme
Siber Güvenlik Sorumlusu
Politikayı belirler. Dosyaları onaylar. Standart uyumundan sorumludur.
- Kurum düzeyinde panolar
- Politika kapıları
- Uyumluluk durumu
- Politika ve faz kapılarını onaylama
- Yayın dosyalarını imzalama
- Uyum durumunu programlar arası izleme
Siber Güvenlik Yöneticisi
Programı yürütür. Kilometre taşlarını, incelemeleri ve tedarik zincirini koordine eder.
- Kilometre taşı takibi
- İnceleme orkestrasyonu
- Tedarik zinciri güvenliği
- Kilometre taşları ve gözden geçirme planı
- Tedarikçi güvenlik anlaşmalarını yürütme
- Program riskini raporlama
Siber Güvenlik Mühendisi
Analizi üretir. TOE, tehditler, saldırı ağaçları, güvenlik hedefleri.
- TARA modelleme
- Saldırı ağacı oluşturma
- Güvenlik konseptleri
- TOE ve varlıkları modelleme
- Saldırı ağacı yazma, uygulanabilirlik puanlama
- Güvenlik hedefi ve gereksinimi türetme
Ekibinizin zaten peşinde olduğu standartlara göre tasarlandı.
SecForge SPLM'deki her çıktı bir maddeye kadar izlenir. Kanıt paketleri tip onayına hazır şekilde dışa aktarılır.
ISO/SAE 21434
§8 (Konsept) ile §10 (Siber Güvenlik Doğrulama) arası kapsam. Çalışma tezgâhındaki her çıktı bir maddeye kadar izlenir.
UNECE R155
Ek 5 tehdit kategorileri önceden eşlenmiş. CSMS kanıt paketleri tip onayı için dışa aktarmaya hazır.
UNECE R156
Yazılım güncelleme yönetişimi: sürüm izlenebilirliği, OTA kampanya manifesti, üretim sonrası değişiklik denetimi.
- ISO/SAE 21434 §9
Konsept fazı
Item tanımı, siber güvenlik hedefleri ve güvenlik konsepti; birbirine bağlı, onaylanmış tek bir iş ürünü olarak dışa aktarılır.
- ISO/SAE 21434 §15
Tehdit analizi ve risk değerlendirmesi
Hasar senaryoları, tehdit senaryoları, saldırı uygulanabilirliği ve risk değerleri; her biri kaynak varlığa kadar izlenir.
- UNECE R155 Annex 5
Tehdit azaltma kapsamı
Annex 5'teki her tehdit senaryolarınıza önceden eşlenir, boşluklar onay denetiminden önce işaretlenir.
- UNECE R156
Yazılım güncelleme yönetimi
Güncelleme kampanyası manifestoları, RXSWIN bağlantılı yapılandırma kayıtları ve denetime hazır üretim sonrası değişiklik geçmişi.
Zaten güvendiğiniz sistemlerin yanında çalışır.
Veri kilidi yok. Her çıktı ReqIF, xlsx veya JSON olarak dışa aktarılır. Mevcut kimlik sağlayıcınız üzerinden SSO.
Hizmet verdiği sistemler kadar sağlam inşa edildi.
JWT ile kiracı izolasyonu. Uçtan uca denetim. Kendi bölgenizde barındırma.
Güven merkezinin tamamını okuyun- ActiveTC-01
Kiracı bazında izole veri
Her sorgu JWT'ye bağlı kiracı kimliğiyle filtrelenir. Kod tabanında kiracılar arası birleştirme yoktur.
- ActiveTC-02
Keycloak / OIDC üzerinden SSO
Microsoft Entra, Okta, Auth0 ve Google Workspace ile üretim seviyesinde SSO.
- ActiveTC-03
Eksiksiz denetim izi
Her durum değişikliği yazar, zaman damgası ve öncesi/sonrası farkıyla kaydedilir.
- EU · USTC-04
AB + ABD veri ikametgâhı
Bölgenizi kurulum sırasında seçin. Frankfurt ve Virginia kullanılabilir; APAC yol haritasında.
- TC-05
SOC 2 Type II süreci devam ediyor
Denetim dönemi 2026 1. yarı. 2026 3. çeyrekte belgelendirme bekleniyor.
In progress - ActiveTC-06
Durağan ve aktarım halinde şifreleme
Durağan veride AES-256. Aktarımda TLS 1.3. KMS ile yönetilen anahtarlar.
Ekiplerin karar öncesi sorduğu sorular.
Alıcılarınızın sorduğu standartlarda güncel kalın.
Kapsamlı rehberler, blog yazıları ve canlı değişiklik günlüğü.
Rehberler, blog yazıları ve değişiklik günlüğü çok yakında.
Güvenlik yaşam döngüsünün her fazı için tek bir yer.
Tek çalışma tezgâhı. Dört rol. İzlenebilir her çıktı.