Ekibinizin zaten peşinde olduğu düzenlemelerle uyumlu.
SecForge SPLM'deki her çıktı bir maddeye kadar izlenebilir. CSMS kanıt paketleri tip onayına hazır şekilde dışa aktarılır. Denetim izleri satın alma süreçlerinden sağ çıkar.
Karayolu taşıtları — Siber güvenlik mühendisliği
Konsept, ürün geliştirme ve siber güvenlik doğrulamasında uçtan uca kapsam. Her çalışma ürünü bir maddeyle eşleşir ve denetlenebilir şekilde izlenebilir.
- TARA, §8 (Konsept) → §10 (Doğrulama) aralığını kapsar
- Çalışma ürünleri kaynak çıktılara otomatik bağlanır
- §6 yönetişim izi için anlık görüntü alınmış kararlar
Taşıtlar için Siber Güvenlik Yönetim Sistemi
Ek 5 tehdit kategorileri önceden eşleştirilmiştir. CSMS kanıt paketleri madde madde derlenir ve tip onayı denetçisine hazır hâle gelir.
- Ek 5 kategorileri tehdit ağacı oluşturma anında uygulanır
- Tip onayı kanıt paketi oluşturucu
- Üretim sonrası CSMS denetim izi
Yazılım Güncelleme Yönetim Sistemi
Yazılım güncelleme yönetişimi yerleşik olarak gelir. Sürüm izlenebilirliği, OTA kampanya manifestosu, üretim sonrası değişiklik denetimi — hepsi çalışma tezgâhından ayrılmadan.
- Güncelleme kampanyası manifesto dışa aktarıcısı
- ECU'lar genelinde sürüm izlenebilirliği
- Üretim sonrası değişiklik denetimi
SecForge SPLM çıktıları ISO/SAE 21434'e nasıl izlenir.
Tam eşleşmenin kısa bir kesiti. Eksiksiz tablo §6 → §15 aralığını kapsar — denetçiniz için PDF'i indirin.
- §8 — KonseptKapsanıyorÇalışma tezgâhı çıktısı: CIA etiketleriyle TOE tanımı + varlık grafiği
- §8.4 — Hasar senaryolarıKapsanıyorÇalışma tezgâhı çıktısı: Varlıklara bağlı, S/F/O/P puanlı hasar senaryoları
- §8.5 — Tehdit senaryolarıKapsanıyorÇalışma tezgâhı çıktısı: R155 Ek 5 ile çapraz referanslanmış tehdit senaryoları
- §8.6 — Saldırı yapılabilirliğiKapsanıyorÇalışma tezgâhı çıktısı: Azaltım katmanlarıyla saldırı ağacı yapılabilirlik puanlaması
- §8.7 — Etki derecelendirmesiKapsanıyorÇalışma tezgâhı çıktısı: Muamele kararlarıyla risk matrisi
- §9 — Ürün geliştirmeKapsanıyorÇalışma tezgâhı çıktısı: İşlenmiş riskten türetilen güvenlik hedefleri + konseptleri
- §10 — Siber güvenlik doğrulamasıKapsanıyorÇalışma tezgâhı çıktısı: Faz kapılı gözden geçirmeler (CSPR/CSDR/CSCR/CSSR/CSAR)
- §15 — Dağıtılmış faaliyetlerKısmiÇalışma tezgâhı çıktısı: Tedarik zinciri arayüzü kanıt paketi
- §7 — Bilgi paylaşımıPlanlanıyorÇalışma tezgâhı çıktısı: Tehdit istihbaratı akışı içe aktarımı (ISAC'ler, tedarikçi bültenleri)
| Madde | Çalışma tezgâhı çıktısı | Durum |
|---|---|---|
| §8 — Konsept | CIA etiketleriyle TOE tanımı + varlık grafiği | Kapsanıyor |
| §8.4 — Hasar senaryoları | Varlıklara bağlı, S/F/O/P puanlı hasar senaryoları | Kapsanıyor |
| §8.5 — Tehdit senaryoları | R155 Ek 5 ile çapraz referanslanmış tehdit senaryoları | Kapsanıyor |
| §8.6 — Saldırı yapılabilirliği | Azaltım katmanlarıyla saldırı ağacı yapılabilirlik puanlaması | Kapsanıyor |
| §8.7 — Etki derecelendirmesi | Muamele kararlarıyla risk matrisi | Kapsanıyor |
| §9 — Ürün geliştirme | İşlenmiş riskten türetilen güvenlik hedefleri + konseptleri | Kapsanıyor |
| §10 — Siber güvenlik doğrulaması | Faz kapılı gözden geçirmeler (CSPR/CSDR/CSCR/CSSR/CSAR) | Kapsanıyor |
| §15 — Dağıtılmış faaliyetler | Tedarik zinciri arayüzü kanıt paketi | Kısmi |
| §7 — Bilgi paylaşımı | Tehdit istihbaratı akışı içe aktarımı (ISAC'ler, tedarikçi bültenleri) | Planlanıyor |
Denetçiniz için madde düzeyinde kapsam mı gerekiyor?
Görüşmeye eşleşme tablosu açık ve TARA'nız yüklenmiş şekilde geleceğiz.