ISO/SAE 21434 stellt viele Unternehmen in der Automobilzulieferkette vor neue Herausforderungen. Der Standard fordert unter anderem die Implementierung eines Cybersecurity-Management-Systems (CSMS) sowie eines Cybersecurity Life Cycle im internen Entwicklungsprozess.
ISO/SAE 21434 ist eine Ergänzung zur funktionalen Sicherheitsnorm ISO 26262 und es gibt zahlreiche Schnittstellen zwischen den beiden. Insbesondere beschreibt ISO 26262 den Sicherheitslebenszyklus. Sollen sich sowohl der Cybersecurity-Lebenszyklus als auch der Safety-Lebenszyklus in den internen Entwicklungsprozessen widerspiegeln, gilt es, Inkonsistenzen zu beseitigen und Synergien sinnvoll zu nutzen.
Diese zusätzlichen Überlegungen haben wichtige Meilensteine im Entwicklungsprozess nach hinten verschoben, sind aber notwendig, wenn die neue Norm erfüllt werden soll. Unsere Experten können Ihnen in jeder Phase helfen.
Beratung zur Cyber-Sicherheit von SGS
Wir bieten eine Reihe von Beratungsdienstleistungen an, um Sie dabei zu unterstützen, die Anforderungen der ISO/SAE 21434 auf der Prozessseite zu erfüllen. Selbstverständlich unterstützen wir Sie auch bei der Produktentwicklung, um Ihre Prozesse und die darin entwickelten Produkte auf die notwendigen Audits oder Bewertungen vorzubereiten.
Folgende Leistungen können vor Ort oder virtuell erbracht werden:
- Gap-Analyse (1-2 Tage)
- Analyse bestehender Prozesse
- Bewertung der Konformität mit ISO/SAE 21434
- Definition von To-dos, um offene Punkte zu schließen
- Unterstützung bei der Prozessimplementierung nach ISO/SAE 21434
- Definition von Arbeitspaketen (basierend auf den Ergebnissen der Gap-Analyse)
- Erstellung von Vorlagen für die vordefinierten Arbeitsergebnisse der Norm
- Unterstützung bei der Entwicklung von Richtlinien
- Unterstützung bei der Implementierung eines CSMS
- Unterstützung bei der Implementierung einer Sicherheitskultur
- Unterstützung bei Prozessaudits
- Produktbezogene Dienstleistungen
- Durchführung/Moderation einer Gefahren- und Risikoanalyse (TARA)
- Bewertung potenzieller Schwachstellen und Risikobewertung
- Workshops zur Angriffsbaumanalyse (ATAs)
- Beratung bei der Auswahl von Sicherheitsmaßnahmen auf System-, Hardware- und Softwareebene
- Unterstützung bei der Erstellung des kompletten Sicherheitsnachweises
Testleistungen zur Cybersicherheit
Die richtige Einbettung von Cybersicherheit erfordert ein entsprechendes Maß an Testverfahren. SGS bietet auch eine Reihe von Cybersicherheitstests und -bewertungen an, die von Experten durchgeführt werden, die sich auf diesen Bereich spezialisiert haben.
SGS und Automotive Cybersecurity
Als akkreditierte Stelle steht SGS an der Spitze der Cybersicherheit Wir sind Mitglied der europäischen öffentlich-privaten Partnerschaft (PPP) für Cybersicherheit, der European Cyber Security Organization (ESCO) und der Deutschen Allianz für Cyber-Sicherheit. Unser fachübergreifendes Team freut sich, durch unsere Beratungsleistungen für Cybersicherheit sein Fachwissen mit der Automobilindustrie zu teilen.