Tätigkeitsbereiche

Das Bindeglied zwischen Technik und Organisation

Automotive-Cybersicherheits-Compliance ist kein punktuelles Audit: Es ist ein System, das in der gesamten Organisation gelebt werden muss. Hier sind die vier Bereiche, in denen SSIEE - Services tätig ist, jeweils verankert in realer Umsetzungserfahrung — nicht nur in der Theorie.

01

CSMS-Steuerung (Cybersecurity Management System)

Aufbau des von der UN-R155-Regelung für die Fahrzeughomologation geforderten Cybersecurity Management Systems — die zentrale organisatorische Anforderung des Textes.

  • Abgrenzung und Definition der erforderlichen Prozesse
  • Koordination zwischen technischen Teams, Einkauf und Qualität
  • Begleitung bis zum Zertifizierungsaudit
02

TARA-Prozess (Threat Analysis & Risk Assessment)

Einführung der Risikoanalysemethodik im Kern der ISO/SAE 21434 — ein Prozess, der in einem früheren Programm von Grund auf aufgebaut wurde, dokumentiert und wiederverwendbar.

  • Identifikation von Bedrohungen und Risikobewertung
  • Definition von Behandlungsmaßnahmen
  • Integration in den Fahrzeugentwicklungszyklus
03

Cyber-Akte zur Fahrzeughomologation

Erstellung des finalen regulatorischen Liefergegenstands, von der TARA bis zur Homologation — das Dokument, das die Markteinführung des Fahrzeugs bedingt.

  • Strukturierung der Akte nach UN-R155-Anforderungen
  • Konsistenz zwischen Risiken, Anforderungen, Tests und Nachweisen
  • Schnittstelle zu Homologationsstellen
04

Rückverfolgbarkeit regulatorischer Anforderungen

Ein kritisches, oft unterschätztes Thema: Ohne Rückverfolgbarkeit Anforderung ↔ Test ↔ Nachweis ist keine Homologation möglich.

  • Strukturierte Rückverfolgbarkeitsmatrizen
  • Compliance-Verfolgung während des gesamten Programms
  • Koordination mit Validierungsteams
Koordinationsumfang

Compliance-Arbeit über die gesamte Organisation hinweg

Die Steuerung der Automotive-Cybersicherheit erfordert die Koordination von Teams mit unterschiedlichen Logiken. Sechs Cyber-Squads — RFQ, TARA, Architektur und Konzeption, Validierungsbegleitung, KMS, regulatorische Rückverfolgbarkeit und Archivierung — werden mit allen Fahrzeugbeteiligten in diesem Umfang koordiniert.

Lieferanten

Koordination der Sicherheits-RFQ

Durchsetzung der Cyber-Anforderungen entlang der Lieferkette — ein kritischer Punkt für die Supply Chain unter UN R155.

Architektur

Team der Systemarchitekten

Koordination mit den Architekten, um Sicherheit von Beginn an in die Fahrzeugarchitektur zu integrieren.

Kryptografie

KMS — Key Management System

Organisatorische Steuerung eines sensiblen technischen Themas: der Verwaltung kryptografischer Schlüssel.

Validierung

Unterstützung der Validierungsteams

Schnittstelle zwischen regulatorischen Anforderungen und Test- sowie Validierungskampagnen des Fahrzeugs.

Rückverfolgbarkeit & Archivierung

Regulatorische Rückverfolgbarkeit, Homologationsakte und periodische Archivierung

Aufbau und Pflege der Rückverfolgbarkeit Anforderung ↔ Test ↔ Nachweis, Erstellung der Homologationsakte und periodische Archivierung der Nachweise, um die Compliance über die Zeit aufrechtzuerhalten.

Bedarf zu einem dieser Themen?

Sprechen wir über Ihr Programm und dessen regulatorischen Zeitplan.

Kontakt aufnehmen