标准

与您的团队已在追踪的法规保持对齐。

SecForge SPLM中的每个制件都可追溯至一个条款。CSMS证据包导出即可用于型式认证。

ISO/SAE 21434已覆盖§8→§10

道路车辆——网络安全工程

覆盖概念、产品开发和网络安全验证的全流程。每个工作产品映射至一个条款并可审计追溯。

  • TARA覆盖§8(概念)→§10(验证)
  • 工作产品自动链接至源制件
  • §6治理追踪的快照决策
UNECE R155已于2024年7月22日生效

车辆网络安全管理体系

附件5威胁类别预先映射。CSMS证据包逐条款组装,可直接提交给型式认证审计员。

  • 在攻击树编写时应用附件5类别
  • 型式认证证据包生成器
  • 售后CSMS审计追踪
UNECE R156已于2024年7月22日生效

软件更新管理体系

内置软件更新治理。版本可追溯性、OTA活动清单、售后变更审计——无需离开工作台。

  • 更新活动清单导出器
  • 跨ECU版本可追溯性
  • 售后变更审计
条款映射

SecForge SPLM制件如何追溯至ISO/SAE 21434。

完整映射的简短摘录。完整表格涵盖§6→§15——下载PDF提供给审计员。

条款状态
  • §8——概念已覆盖
    工作台制件: 带CIA标记的TOE定义+资产图
  • §8.4——损害场景已覆盖
    工作台制件: 与资产关联的损害场景,评分S/F/O/P
  • §8.5——威胁场景已覆盖
    工作台制件: 与R155附件5交叉引用的威胁场景
  • §8.6——攻击可行性已覆盖
    工作台制件: 带缓解叠加层的攻击树可行性评分
  • §8.7——影响评级已覆盖
    工作台制件: 带处理决策的风险矩阵
  • §9——产品开发已覆盖
    工作台制件: 从处理后的风险推导的安全目标+概念
  • §10——网络安全验证已覆盖
    工作台制件: 阶段性审查(CSPR/CSDR/CSCR/CSSR/CSAR)
  • §15——分布式活动部分覆盖
    工作台制件: 供应链接口证据包
  • §7——信息共享计划中
    工作台制件: 威胁情报信息流导入
同样对齐于
ISO 26262(功能安全)ASPICETISAXISO 27001NIST SP 800-30SAE J3061

需要为审计员提供条款级覆盖?

我们会在通话时打开映射表并加载您的TARA。