Gap-Analyse
Deine Prozesse gegen die Klauseln der ISO/SAE 21434, mit priorisierter Roadmap und realistischen Zeitplänen.
ISO/SAE 21434 & TARA
Ein Cybersecurity-Managementsystem auf dem Papier hält niemanden auf. Wir bauen dein CSMS und deine TARA aus der Sicht des Angreifers: mit Leuten, die jede Woche Steuergeräte pentesten und die Automotive Cybersecurity Certification von SAE und TÜV SÜD haben.
Kurz gesagt
ISO/SAE 21434 ist die internationale Norm für das Cybersecurity-Engineering von Straßenfahrzeugen. Die Norm verlangt ein Cybersecurity-Managementsystem (CSMS), eine Threat Analysis and Risk Assessment (TARA) für jedes Item, Cybersecurity-Anforderungen, Verifikation und Validierung sowie Monitoring nach der Produktion. Damit ist sie der gängige Weg, die UN-Regelung Nr. 155 für die Typgenehmigung zu erfüllen. Zyberum bietet Gap-Analysen, CSMS-Einführung, TARA, Testplanung und Audit-Vorbereitung, kombiniert mit praktischen Penetrationstests an Steuergeräten.
Was wir tun
Deine Prozesse gegen die Klauseln der ISO/SAE 21434, mit priorisierter Roadmap und realistischen Zeitplänen.
Richtlinien, Rollen, Kompetenzmanagement und kontinuierliche Verbesserung, passend dazu, wie deine Teams wirklich arbeiten.
Assets, Schadens- und Bedrohungsszenarien, Angriffspotenzial, Risikowerte und Behandlungsentscheidungen, basierend darauf, wie Steuergeräte wirklich angegriffen werden.
Cybersecurity-Aktivitäten, eingebaut in deinen bestehenden Entwicklungsprozess, vom Konzept bis zur Produktion.
Teststrategie, aus der TARA abgeleitete Testfälle, Penetrationstests und Fuzzing als Validierungsnachweis.
Cybersecurity Case, Assessment-Bericht und Traceability von der Anforderung bis zum Nachweis, geprüft, bevor der Auditor es tut.
Vorgehen
Wir bewerten deine Prozesse, Tools und Dokumente gegen die Norm und legen die Ausgangsbasis fest.
Normkonforme Prozesse, zugeschnitten auf deine Organisation, mit Templates, die an deine PLM- und ALM-Tools andocken.
Eine echte TARA und ein echter Cybersecurity Case an einem deiner Projekte. So lernt dein Team in der Praxis.
Wir prüfen alle Arbeitsprodukte, bereiten dein Team vor und begleiten dich durchs Audit.
Der Unterschied
Die Bewertung des Angriffspotenzials ist nur so gut wie die Erfahrung dahinter. Wir bewerten aus der Praxis: Wir wissen, wie lange es dauert, die Firmware aus einem Steuergerät zu ziehen, und welche Diagnosedienste zuerst fallen.
Dasselbe Team kann dann testen, was die TARA vorhersagt, von Hand oder automatisiert mit AutoST, und die Ergebnisse als Verifikationsnachweis zurückspielen. So schließt sich der Kreis, den die Norm verlangt.
FAQ
Die Threat Analysis and Risk Assessment ist die Kernmethode der ISO/SAE 21434. Eine TARA identifiziert Assets, leitet Schadens- und Bedrohungsszenarien ab, bewertet Angriffspotenzial und Auswirkung und bestimmt Risikowerte, aus denen Cybersecurity-Ziele und -Anforderungen folgen.
UN R155 verpflichtet den Fahrzeughersteller. Der gibt die Anforderungen per Vertrag über ein Cybersecurity Interface Agreement an seine Zulieferer weiter. In der Praxis müssen Tier-1- und Tier-2-Zulieferer für ihre Komponente eine TARA, Anforderungen und Testnachweise liefern.
Bei einem Zulieferer, der auf einem bestehenden Qualitäts- oder Safety-Prozess aufbaut, in der Regel sechs bis zwölf Monate bis zur Audit-Reife, mit dem ersten Pilotprojekt parallel dazu.
Ja, einen eintägigen Kurs zur ISO/SAE 21434-Compliance mit praktischer TARA-Übung, inhouse oder remote.
Jetzt starten
Wir schauen uns an, wo du stehst, was dein Kunde oder die Typgenehmigung verlangt und was zuerst dran ist.

Dein Gespräch führst du mitTom ZaubermannGründer & CEO, Zyberum
Wir antworten innerhalb eines Werktags.
Deine Privatsphäre
Wir nutzen Cookies und ähnliche Technologien, um unsere Website und den Erfolg unserer Anzeigen zu messen. Du entscheidest, welche wir einsetzen dürfen. Deine Auswahl kannst du jederzeit über „Cookie-Einstellungen“ im Footer ändern. Datenschutzerklärung