Das Bindeglied zwischen Technik und Organisation
Automotive-Cybersicherheits-Compliance ist kein punktuelles Audit: Es ist ein System, das in der gesamten Organisation gelebt werden muss. Hier sind die vier Bereiche, in denen SSIEE - Services tätig ist, jeweils verankert in realer Umsetzungserfahrung — nicht nur in der Theorie.
CSMS-Steuerung (Cybersecurity Management System)
Aufbau des von der UN-R155-Regelung für die Fahrzeughomologation geforderten Cybersecurity Management Systems — die zentrale organisatorische Anforderung des Textes.
- Abgrenzung und Definition der erforderlichen Prozesse
- Koordination zwischen technischen Teams, Einkauf und Qualität
- Begleitung bis zum Zertifizierungsaudit
TARA-Prozess (Threat Analysis & Risk Assessment)
Einführung der Risikoanalysemethodik im Kern der ISO/SAE 21434 — ein Prozess, der in einem früheren Programm von Grund auf aufgebaut wurde, dokumentiert und wiederverwendbar.
- Identifikation von Bedrohungen und Risikobewertung
- Definition von Behandlungsmaßnahmen
- Integration in den Fahrzeugentwicklungszyklus
Cyber-Akte zur Fahrzeughomologation
Erstellung des finalen regulatorischen Liefergegenstands, von der TARA bis zur Homologation — das Dokument, das die Markteinführung des Fahrzeugs bedingt.
- Strukturierung der Akte nach UN-R155-Anforderungen
- Konsistenz zwischen Risiken, Anforderungen, Tests und Nachweisen
- Schnittstelle zu Homologationsstellen
Rückverfolgbarkeit regulatorischer Anforderungen
Ein kritisches, oft unterschätztes Thema: Ohne Rückverfolgbarkeit Anforderung ↔ Test ↔ Nachweis ist keine Homologation möglich.
- Strukturierte Rückverfolgbarkeitsmatrizen
- Compliance-Verfolgung während des gesamten Programms
- Koordination mit Validierungsteams
Compliance-Arbeit über die gesamte Organisation hinweg
Die Steuerung der Automotive-Cybersicherheit erfordert die Koordination von Teams mit unterschiedlichen Logiken. Sechs Cyber-Squads — RFQ, TARA, Architektur und Konzeption, Validierungsbegleitung, KMS, regulatorische Rückverfolgbarkeit und Archivierung — werden mit allen Fahrzeugbeteiligten in diesem Umfang koordiniert.
Koordination der Sicherheits-RFQ
Durchsetzung der Cyber-Anforderungen entlang der Lieferkette — ein kritischer Punkt für die Supply Chain unter UN R155.
Team der Systemarchitekten
Koordination mit den Architekten, um Sicherheit von Beginn an in die Fahrzeugarchitektur zu integrieren.
KMS — Key Management System
Organisatorische Steuerung eines sensiblen technischen Themas: der Verwaltung kryptografischer Schlüssel.
Unterstützung der Validierungsteams
Schnittstelle zwischen regulatorischen Anforderungen und Test- sowie Validierungskampagnen des Fahrzeugs.
Regulatorische Rückverfolgbarkeit, Homologationsakte und periodische Archivierung
Aufbau und Pflege der Rückverfolgbarkeit Anforderung ↔ Test ↔ Nachweis, Erstellung der Homologationsakte und periodische Archivierung der Nachweise, um die Compliance über die Zeit aufrechtzuerhalten.
Bedarf zu einem dieser Themen?
Sprechen wir über Ihr Programm und dessen regulatorischen Zeitplan.