Domaines d'intervention

Le chaînon entre la technique et l'organisation

La conformité cybersécurité automobile n'est pas seulement un audit ponctuel : c'est un système qui doit vivre dans toute l'organisation. Voici les quatre volets sur lesquels SSIEE - Services intervient, chacun ancré dans une expérience de mise en œuvre réelle — pas seulement théorique.

01

Pilotage de CSMS (Cybersecurity Management System)

Mise en place du système de management de la cybersécurité exigé par le règlement UN R155 pour l'homologation véhicule — le requirement organisationnel central du texte.

  • Cadrage du périmètre et des processus requis
  • Coordination entre équipes techniques, achats et qualité
  • Suivi jusqu'à l'audit de certification
02

Process TARA (Threat Analysis & Risk Assessment)

Déploiement de la méthodologie d'analyse de risques cœur de l'ISO/SAE 21434 — un processus construit de A à Z sur un précédent programme, documenté et réutilisable.

  • Identification des menaces et évaluation des risques
  • Définition des mesures de traitement
  • Intégration au cycle de développement véhicule
03

Dossier cyber pour homologation véhicule

Constitution du livrable réglementaire final, de la TARA jusqu'à l'homologation — le document qui conditionne la mise sur le marché du véhicule.

  • Structuration du dossier selon les attendus UN R155
  • Cohérence entre risques, exigences, tests et preuves
  • Interface avec les organismes d'homologation
04

Traçabilité des exigences réglementaires

Sujet critique et sous-estimé : sans traçabilité exigence ↔ test ↔ preuve, pas d'homologation possible.

  • Matrices de traçabilité structurées
  • Suivi de conformité tout au long du programme
  • Coordination avec les équipes de validation
Périmètre de coordination

Une mise en conformité qui traverse toute l'organisation

Le pilotage de la cybersécurité automobile suppose de coordonner des équipes aux logiques différentes. Six squads cyber — RFQ, TARA, architecture et conception, suivi des validations, KMS, traçabilité réglementaire et archivage — sont coordonnées avec l'ensemble des contributeurs véhicule sur ce périmètre.

Fournisseurs

Coordination RFQ sécurité

Fait respecter les exigences cyber en cascade auprès des fournisseurs — un point critique pour la supply chain sous UN R155.

Architecture

Équipe architectes système

Coordination avec les architectes pour intégrer la sécurité dans l'architecture véhicule dès la conception.

Cryptographie

KMS — Key Management System

Pilotage organisationnel d'un sujet technique sensible : la gestion des clés cryptographiques.

Validation

Appui aux équipes de validation

Interface entre les exigences réglementaires et les campagnes de test et de validation véhicule.

Traçabilité & archivage

Traçabilité réglementaire, dossier d'homologation et archivage périodique

Construction et maintien de la traçabilité exigence ↔ test ↔ preuve, constitution du dossier d'homologation et archivage périodique des éléments de preuve pour tenir la conformité dans la durée.

Un besoin sur l'un de ces sujets ?

Parlons de votre programme et de son calendrier réglementaire.

Prendre contact