Zum Inhalt springen
Zyberum Cyber Security Firm
Menü

ISO/SAE 21434 & TARA

ISO/SAE 21434, die das Audit besteht und den Angreifer aushält.

Ein Cybersecurity-Managementsystem auf dem Papier hält niemanden auf. Wir bauen dein CSMS und deine TARA aus der Sicht des Angreifers: mit Leuten, die jede Woche Steuergeräte pentesten und die Automotive Cybersecurity Certification von SAE und TÜV SÜD haben.

  • SAE / TÜV SÜD zertifiziert, Level 1 & 2
  • TARA aus echter Angriffserfahrung
  • UN R155 und R156

Kurz gesagt

ISO/SAE 21434 ist die internationale Norm für das Cybersecurity-Engineering von Straßenfahrzeugen. Die Norm verlangt ein Cybersecurity-Managementsystem (CSMS), eine Threat Analysis and Risk Assessment (TARA) für jedes Item, Cybersecurity-Anforderungen, Verifikation und Validierung sowie Monitoring nach der Produktion. Damit ist sie der gängige Weg, die UN-Regelung Nr. 155 für die Typgenehmigung zu erfüllen. Zyberum bietet Gap-Analysen, CSMS-Einführung, TARA, Testplanung und Audit-Vorbereitung, kombiniert mit praktischen Penetrationstests an Steuergeräten.

Was wir tun

Von der Gap-Analyse bis zum Audit

Gap-Analyse

Deine Prozesse gegen die Klauseln der ISO/SAE 21434, mit priorisierter Roadmap und realistischen Zeitplänen.

CSMS-Einführung

Richtlinien, Rollen, Kompetenzmanagement und kontinuierliche Verbesserung, passend dazu, wie deine Teams wirklich arbeiten.

TARA

Assets, Schadens- und Bedrohungsszenarien, Angriffspotenzial, Risikowerte und Behandlungsentscheidungen, basierend darauf, wie Steuergeräte wirklich angegriffen werden.

Integration ins V-Modell

Cybersecurity-Aktivitäten, eingebaut in deinen bestehenden Entwicklungsprozess, vom Konzept bis zur Produktion.

Verifikation & Validierung

Teststrategie, aus der TARA abgeleitete Testfälle, Penetrationstests und Fuzzing als Validierungsnachweis.

Audit-Vorbereitung

Cybersecurity Case, Assessment-Bericht und Traceability von der Anforderung bis zum Nachweis, geprüft, bevor der Auditor es tut.

Vorgehen

So läuft ein Projekt ab

  1. 01

    Ist-Stand

    Wir bewerten deine Prozesse, Tools und Dokumente gegen die Norm und legen die Ausgangsbasis fest.

  2. 02

    Prozessdesign

    Normkonforme Prozesse, zugeschnitten auf deine Organisation, mit Templates, die an deine PLM- und ALM-Tools andocken.

  3. 03

    Pilot mit Coaching

    Eine echte TARA und ein echter Cybersecurity Case an einem deiner Projekte. So lernt dein Team in der Praxis.

  4. 04

    Audit-Begleitung

    Wir prüfen alle Arbeitsprodukte, bereiten dein Team vor und begleiten dich durchs Audit.

Der Unterschied

Eine TARA von Leuten, die Steuergeräte angreifen

Die Bewertung des Angriffspotenzials ist nur so gut wie die Erfahrung dahinter. Wir bewerten aus der Praxis: Wir wissen, wie lange es dauert, die Firmware aus einem Steuergerät zu ziehen, und welche Diagnosedienste zuerst fallen.

Dasselbe Team kann dann testen, was die TARA vorhersagt, von Hand oder automatisiert mit AutoST, und die Ergebnisse als Verifikationsnachweis zurückspielen. So schließt sich der Kreis, den die Norm verlangt.

FAQ

FAQ zu ISO/SAE 21434

Was ist eine TARA?

Die Threat Analysis and Risk Assessment ist die Kernmethode der ISO/SAE 21434. Eine TARA identifiziert Assets, leitet Schadens- und Bedrohungsszenarien ab, bewertet Angriffspotenzial und Auswirkung und bestimmt Risikowerte, aus denen Cybersecurity-Ziele und -Anforderungen folgen.

Brauchen Zulieferer ISO/SAE 21434?

UN R155 verpflichtet den Fahrzeughersteller. Der gibt die Anforderungen per Vertrag über ein Cybersecurity Interface Agreement an seine Zulieferer weiter. In der Praxis müssen Tier-1- und Tier-2-Zulieferer für ihre Komponente eine TARA, Anforderungen und Testnachweise liefern.

Wie lange dauert die Einführung eines CSMS?

Bei einem Zulieferer, der auf einem bestehenden Qualitäts- oder Safety-Prozess aufbaut, in der Regel sechs bis zwölf Monate bis zur Audit-Reife, mit dem ersten Pilotprojekt parallel dazu.

Gibt es einen Kurs für unser Team?

Ja, einen eintägigen Kurs zur ISO/SAE 21434-Compliance mit praktischer TARA-Übung, inhouse oder remote.

Jetzt starten

Eine Stunde zu deiner ISO/SAE 21434-Roadmap, kostenlos

Wir schauen uns an, wo du stehst, was dein Kunde oder die Typgenehmigung verlangt und was zuerst dran ist.

  • Deine Lücken zur Norm, in klarer Sprache
  • Was dein OEM als Nächstes verlangen wird
  • Ein realistischer Plan samt Aufwandsschätzung
Tom Zaubermann

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum

Anrufen: +49 176 439 17074info@zyberum.com

Oder schreib uns

Wir antworten innerhalb eines Werktags.

AnrufenKostenlose ISO 21434-Beratung

Such dir einen Termin aus

In neuem Tab öffnen