Analyse d’écarts
Vos processus confrontés aux clauses de l’ISO/SAE 21434, avec une feuille de route priorisée et des délais réalistes.
ISO/SAE 21434 et TARA
Un système de gestion de la cybersécurité qui n’existe que sur le papier n’arrête personne. Nous construisons votre CSMS et votre TARA du point de vue de l’attaquant, avec des ingénieurs qui testent des ECU chaque semaine et sont titulaires de l’Automotive Cybersecurity Certification de SAE et TÜV SÜD.
En bref
L’ISO/SAE 21434 est la norme internationale d’ingénierie de la cybersécurité des véhicules routiers. Elle exige un système de gestion de la cybersécurité (CSMS), une analyse des menaces et évaluation des risques (TARA) pour chaque item, des exigences de cybersécurité, des activités de vérification et de validation, ainsi qu’une surveillance après la mise en production. C’est la voie habituelle pour satisfaire au règlement ONU n° 155 en vue de l’homologation. Zyberum propose des analyses d’écarts, la mise en place du CSMS, des TARA, la planification des tests et la préparation à l’audit, associées à des tests d’intrusion réels sur ECU.
Nos prestations
Vos processus confrontés aux clauses de l’ISO/SAE 21434, avec une feuille de route priorisée et des délais réalistes.
Politiques, rôles, gestion des compétences et amélioration continue, adaptés à la façon dont vos équipes travaillent réellement.
Actifs, scénarios de dommage et de menace, faisabilité d’attaque, valeurs de risque et décisions de traitement, fondés sur la façon dont les ECU sont réellement attaqués.
Les activités de cybersécurité intégrées à votre cycle de développement existant, du concept à la production.
Stratégie de test, cas de test dérivés de la TARA, tests d’intrusion et fuzzing comme preuves de validation.
Dossier de cybersécurité (cybersecurity case), rapport d’évaluation et traçabilité de l’exigence à la preuve, relus par nos soins avant de passer devant l’auditeur.
Démarche
Nous évaluons vos processus, vos outils et vos documents au regard de la norme et établissons le point de départ.
Des processus conformes, taillés pour votre organisation, avec des modèles qui s’interfacent avec vos outils PLM et ALM.
Une vraie TARA et un vrai dossier de cybersécurité sur l’un de vos projets : votre équipe apprend par la pratique.
Nous relisons tous les livrables, préparons votre équipe et vous accompagnons pendant l’audit.
La différence
Une cotation de faisabilité d’attaque ne vaut que par l’expérience de ceux qui la réalisent. Nous cotons à partir de la pratique : nous savons combien de temps il faut pour extraire le firmware d’un ECU, et quels services de diagnostic tombent en premier.
La même équipe peut ensuite tester ce que prédit la TARA, à la main ou de façon automatisée avec AutoST, et réinjecter les résultats comme preuves de vérification. La boucle exigée par la norme est ainsi bouclée.
FAQ
La TARA (Threat Analysis and Risk Assessment, analyse des menaces et évaluation des risques) est la méthode centrale de l’ISO/SAE 21434. Elle identifie les actifs, en déduit les scénarios de dommage et de menace, évalue la faisabilité des attaques et leur impact, puis détermine les valeurs de risque dont découlent les objectifs et les exigences de cybersécurité.
L’UN R155 s’impose au constructeur, qui répercute les exigences sur ses fournisseurs par contrat, au moyen d’un Cybersecurity Interface Agreement. En pratique, les équipementiers de rang 1 et de rang 2 doivent fournir une TARA, des exigences et des preuves de test pour leur composant.
Pour un équipementier qui part d’un processus qualité ou de sûreté de fonctionnement existant, comptez en général six à douze mois pour être prêt pour l’audit, avec un premier projet pilote mené en parallèle.
Oui : une formation d’une journée à la conformité ISO/SAE 21434, avec un exercice pratique de TARA, en intra-entreprise ou à distance.
Passez à l’action
Nous faisons le point sur votre situation, sur ce qu’exige votre client ou l’homologation, et sur ce qu’il faut faire en premier.

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum
Nous répondons sous un jour ouvré.
Votre vie privée
Nous utilisons des cookies et des technologies similaires pour mesurer l’audience de notre site et l’efficacité de nos annonces. Vous choisissez ceux que nous pouvons utiliser. Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de page. Politique de confidentialité