标准
与您的团队已在追踪的法规保持对齐。
SecForge SPLM中的每个制件都可追溯至一个条款。CSMS证据包导出即可用于型式认证。
ISO/SAE 21434已覆盖§8→§10
道路车辆——网络安全工程
覆盖概念、产品开发和网络安全验证的全流程。每个工作产品映射至一个条款并可审计追溯。
- TARA覆盖§8(概念)→§10(验证)
- 工作产品自动链接至源制件
- §6治理追踪的快照决策
UNECE R155已于2024年7月22日生效
车辆网络安全管理体系
附件5威胁类别预先映射。CSMS证据包逐条款组装,可直接提交给型式认证审计员。
- 在攻击树编写时应用附件5类别
- 型式认证证据包生成器
- 售后CSMS审计追踪
UNECE R156已于2024年7月22日生效
软件更新管理体系
内置软件更新治理。版本可追溯性、OTA活动清单、售后变更审计——无需离开工作台。
- 更新活动清单导出器
- 跨ECU版本可追溯性
- 售后变更审计
条款映射
SecForge SPLM制件如何追溯至ISO/SAE 21434。
完整映射的简短摘录。完整表格涵盖§6→§15——下载PDF提供给审计员。
条款状态
- §8——概念已覆盖工作台制件: 带CIA标记的TOE定义+资产图
- §8.4——损害场景已覆盖工作台制件: 与资产关联的损害场景,评分S/F/O/P
- §8.5——威胁场景已覆盖工作台制件: 与R155附件5交叉引用的威胁场景
- §8.6——攻击可行性已覆盖工作台制件: 带缓解叠加层的攻击树可行性评分
- §8.7——影响评级已覆盖工作台制件: 带处理决策的风险矩阵
- §9——产品开发已覆盖工作台制件: 从处理后的风险推导的安全目标+概念
- §10——网络安全验证已覆盖工作台制件: 阶段性审查(CSPR/CSDR/CSCR/CSSR/CSAR)
- §15——分布式活动部分覆盖工作台制件: 供应链接口证据包
- §7——信息共享计划中工作台制件: 威胁情报信息流导入
| 条款 | 工作台制件 | 状态 |
|---|---|---|
| §8——概念 | 带CIA标记的TOE定义+资产图 | 已覆盖 |
| §8.4——损害场景 | 与资产关联的损害场景,评分S/F/O/P | 已覆盖 |
| §8.5——威胁场景 | 与R155附件5交叉引用的威胁场景 | 已覆盖 |
| §8.6——攻击可行性 | 带缓解叠加层的攻击树可行性评分 | 已覆盖 |
| §8.7——影响评级 | 带处理决策的风险矩阵 | 已覆盖 |
| §9——产品开发 | 从处理后的风险推导的安全目标+概念 | 已覆盖 |
| §10——网络安全验证 | 阶段性审查(CSPR/CSDR/CSCR/CSSR/CSAR) | 已覆盖 |
| §15——分布式活动 | 供应链接口证据包 | 部分覆盖 |
| §7——信息共享 | 威胁情报信息流导入 | 计划中 |
同样对齐于
ISO 26262(功能安全)ASPICETISAXISO 27001NIST SP 800-30SAE J3061