Standartlar

Ekibinizin zaten peşinde olduğu düzenlemelerle uyumlu.

SecForge SPLM'deki her çıktı bir maddeye kadar izlenebilir. CSMS kanıt paketleri tip onayına hazır şekilde dışa aktarılır. Denetim izleri satın alma süreçlerinden sağ çıkar.

ISO/SAE 21434§8 → §10 kapsanıyor

Karayolu taşıtları — Siber güvenlik mühendisliği

Konsept, ürün geliştirme ve siber güvenlik doğrulamasında uçtan uca kapsam. Her çalışma ürünü bir maddeyle eşleşir ve denetlenebilir şekilde izlenebilir.

  • TARA, §8 (Konsept) → §10 (Doğrulama) aralığını kapsar
  • Çalışma ürünleri kaynak çıktılara otomatik bağlanır
  • §6 yönetişim izi için anlık görüntü alınmış kararlar
UNECE R1552024-07-22 tarihinden beri yürürlükte

Taşıtlar için Siber Güvenlik Yönetim Sistemi

Ek 5 tehdit kategorileri önceden eşleştirilmiştir. CSMS kanıt paketleri madde madde derlenir ve tip onayı denetçisine hazır hâle gelir.

  • Ek 5 kategorileri tehdit ağacı oluşturma anında uygulanır
  • Tip onayı kanıt paketi oluşturucu
  • Üretim sonrası CSMS denetim izi
UNECE R1562024-07-22 tarihinden beri yürürlükte

Yazılım Güncelleme Yönetim Sistemi

Yazılım güncelleme yönetişimi yerleşik olarak gelir. Sürüm izlenebilirliği, OTA kampanya manifestosu, üretim sonrası değişiklik denetimi — hepsi çalışma tezgâhından ayrılmadan.

  • Güncelleme kampanyası manifesto dışa aktarıcısı
  • ECU'lar genelinde sürüm izlenebilirliği
  • Üretim sonrası değişiklik denetimi
Madde haritası

SecForge SPLM çıktıları ISO/SAE 21434'e nasıl izlenir.

Tam eşleşmenin kısa bir kesiti. Eksiksiz tablo §6 → §15 aralığını kapsar — denetçiniz için PDF'i indirin.

MaddeDurum
  • §8 — KonseptKapsanıyor
    Çalışma tezgâhı çıktısı: CIA etiketleriyle TOE tanımı + varlık grafiği
  • §8.4 — Hasar senaryolarıKapsanıyor
    Çalışma tezgâhı çıktısı: Varlıklara bağlı, S/F/O/P puanlı hasar senaryoları
  • §8.5 — Tehdit senaryolarıKapsanıyor
    Çalışma tezgâhı çıktısı: R155 Ek 5 ile çapraz referanslanmış tehdit senaryoları
  • §8.6 — Saldırı yapılabilirliğiKapsanıyor
    Çalışma tezgâhı çıktısı: Azaltım katmanlarıyla saldırı ağacı yapılabilirlik puanlaması
  • §8.7 — Etki derecelendirmesiKapsanıyor
    Çalışma tezgâhı çıktısı: Muamele kararlarıyla risk matrisi
  • §9 — Ürün geliştirmeKapsanıyor
    Çalışma tezgâhı çıktısı: İşlenmiş riskten türetilen güvenlik hedefleri + konseptleri
  • §10 — Siber güvenlik doğrulamasıKapsanıyor
    Çalışma tezgâhı çıktısı: Faz kapılı gözden geçirmeler (CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15 — Dağıtılmış faaliyetlerKısmi
    Çalışma tezgâhı çıktısı: Tedarik zinciri arayüzü kanıt paketi
  • §7 — Bilgi paylaşımıPlanlanıyor
    Çalışma tezgâhı çıktısı: Tehdit istihbaratı akışı içe aktarımı (ISAC'ler, tedarikçi bültenleri)
Ayrıca şunlar gözetilerek tasarlandı
ISO 26262 (fonksiyonel güvenlik)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

Denetçiniz için madde düzeyinde kapsam mı gerekiyor?

Görüşmeye eşleşme tablosu açık ve TARA'nız yüklenmiş şekilde geleceğiz.