Gap analysis
I vostri processi a confronto con le clausole della ISO/SAE 21434, con una roadmap per priorità e tempistiche realistiche.
ISO/SAE 21434 e TARA
Un cybersecurity management system sulla carta non ferma nessuno. Costruiamo il vostro CSMS e la vostra TARA dal punto di vista dell’attaccante: con persone che ogni settimana eseguono pentest su ECU e che hanno conseguito la Automotive Cybersecurity Certification di SAE e TÜV SÜD.
In breve
La ISO/SAE 21434 è lo standard internazionale per il cybersecurity engineering dei veicoli stradali. Richiede un Cybersecurity Management System (CSMS), una Threat Analysis and Risk Assessment (TARA) per ogni item, requisiti di cybersecurity, verifica e validazione e il monitoraggio dopo la produzione. È il modo più diffuso per soddisfare il regolamento UN n. 155 ai fini dell’omologazione. Zyberum offre gap analysis, implementazione del CSMS, TARA, pianificazione dei test e preparazione all’audit, insieme a penetration test hands-on sulle ECU.
Cosa facciamo
I vostri processi a confronto con le clausole della ISO/SAE 21434, con una roadmap per priorità e tempistiche realistiche.
Policy, ruoli, gestione delle competenze e miglioramento continuo, adatti al modo in cui i vostri team lavorano davvero.
Asset, scenari di danno e di minaccia, fattibilità degli attacchi, valori di rischio e decisioni di trattamento, basati su come le ECU vengono attaccate davvero.
Le attività di cybersecurity inserite nel vostro ciclo di sviluppo esistente, dal concept alla produzione.
Strategia di test, casi di test derivati dalla TARA, penetration test e fuzzing come evidenze di validazione.
Cybersecurity case, report di assessment e tracciabilità dal requisito all’evidenza, riesaminati da noi prima che lo faccia l’auditor.
Approccio
Valutiamo i vostri processi, strumenti e documenti rispetto allo standard e fissiamo il punto di partenza.
Processi conformi, su misura per la vostra organizzazione, con template che si collegano ai vostri strumenti PLM e ALM.
Una TARA e un cybersecurity case reali su uno dei vostri progetti, così il vostro team impara facendo.
Riesaminiamo tutti i work product, prepariamo il vostro team e vi affianchiamo durante l’audit.
La differenza
Le valutazioni della fattibilità degli attacchi valgono quanto l’esperienza che c’è dietro. Le nostre vengono dalla pratica: sappiamo quanto tempo serve per estrarre il firmware da una ECU e quali servizi diagnostici cedono per primi.
Lo stesso team può poi testare ciò che la TARA prevede, a mano o in modo automatizzato con AutoST, e riportare i risultati come evidenze di verifica. Così si chiude il cerchio che lo standard richiede.
FAQ
La Threat Analysis and Risk Assessment è il metodo centrale della ISO/SAE 21434. Identifica gli asset, ne deriva scenari di danno e di minaccia, valuta fattibilità e impatto degli attacchi e determina i valori di rischio da cui discendono obiettivi e requisiti di cybersecurity.
UN R155 obbliga il costruttore del veicolo, che trasferisce i requisiti ai fornitori per contratto, tramite un Cybersecurity Interface Agreement. In pratica, i fornitori Tier 1 e Tier 2 devono fornire TARA, requisiti ed evidenze di test per il proprio componente.
Per un fornitore che parte da un processo di qualità o di safety già esistente, in genere da sei a dodici mesi per arrivare pronti all’audit, con il primo progetto pilota in parallelo.
Sì, un corso di un giorno sulla conformità ISO/SAE 21434 con un’esercitazione pratica di TARA, in azienda o da remoto.
Per iniziare
Vediamo insieme a che punto siete, cosa chiedono il vostro cliente o l’omologazione e cosa fare per primo.

Parlerete conTom ZaubermannFondatore e CEO, Zyberum
Rispondiamo entro un giorno lavorativo.
La vostra privacy
Utilizziamo cookie e tecnologie simili per analizzare l’uso del nostro sito e misurare l’efficacia delle nostre campagne pubblicitarie. Siete voi a decidere quali possiamo utilizzare. Potete modificare la vostra scelta in qualsiasi momento tramite “Impostazioni cookie” a fondo pagina. Informativa sulla privacy