解决方案
一个平台,四种角色,四个工作界面。
每种角色都有专属工作界面。底层证据共享、经审计,可导出至同一份档案。
#角色视图模式重点
PA平台管理员EM · Edit Mode租户·访问·审计CSO网络安全官Department Review Mode项目群·关卡·签核CSM网络安全经理PRM · Peer Review Mode评审·里程碑·供应商CSE网络安全工程师TEM · Edit Mode模型·攻击树·风险另有面向同行评审员、设计评审员、审计员、事件处理人、客户和供应商的专属工作面 — 每个都有自己的视图模式。
您将获得PA · EM · Edit Mode
JWT隔离的单一租户
SCIM 2.0配置
符合ISO 21434阶段的基于角色的访问
配置时锁定的区域数据驻留
典型的一周
- 1检查收件箱中待处理的访问请求
- 2批准/拒绝并附理由,记入审计
- 3将每周审计包导出至SIEM
CSO
网络安全官Department Review Mode
制定政策、签署档案、在采购中捍卫项目。
该角色的工作内容
查看工作流- 设置决定阶段关闭的政策门控
- 用快照决策签署TARA档案
- 确认网络安全相关性并规划设计评审
您将获得CSO · Department Review Mode
汇总所有项目的组织级仪表板
阶段转换的政策门控
一键式21434/R155/R156证据包
单一审计时间线上的合规态势
典型的一周
- 1打开组织仪表板,扫描门控违规
- 2签署或退回等待批准的档案
- 3生成月度合规态势导出
CSM
网络安全经理PRM · Peer Review Mode
主导项目、协调审查、负责供应链网络安全。
该角色的工作内容
查看工作流- 统筹 CSPR / CSDR / CSCR / CSSR / CSAR 评审
- 分配工程师与设计评审员,按里程碑跟踪 DR 评级
- 推进审查工单通过状态机
您将获得CSM · PRM · Peer Review Mode
覆盖§8→§10生命周期的里程碑追踪器
带负责人SLA的阶段性审查队列
§15供应链接口证据
每项目风险仪表板含处理状态
典型的一周
- 1每天早上分流审查队列
- 2将阻塞的工单重新分配给合适的CSE
- 3向领导层推送项目状态更新
CSE
网络安全工程师TEM · Edit Mode
交付分析、编写树状图、评分可行性、在审查中捍卫成果。
该角色的工作内容
查看工作流- 为每个子系统构建TOE资产图
- 编写攻击树并评分可行性
- 从处理后的风险中推导安全目标和概念
您将获得CSE · TEM · Edit Mode
专为资产图和攻击树优化的React Flow画布
170+预加载问题(SeRA/SeCa/SeCo/SeDP/SeTP)
针对R155附件5的威胁-条款自动关联
可A/B对比可行性的版本化缓解叠加层
典型的一周
- 1接取最高优先级TOE
- 2编写树状图、评分可行性、关联缓解措施
- 3通过一次工单移动将档案移交CSM