Le chaînon entre la technique et l'organisation
La conformité cybersécurité automobile n'est pas seulement un audit ponctuel : c'est un système qui doit vivre dans toute l'organisation. Voici les quatre volets sur lesquels SSIEE - Services intervient, chacun ancré dans une expérience de mise en œuvre réelle — pas seulement théorique.
Pilotage de CSMS (Cybersecurity Management System)
Mise en place du système de management de la cybersécurité exigé par le règlement UN R155 pour l'homologation véhicule — le requirement organisationnel central du texte.
- Cadrage du périmètre et des processus requis
- Coordination entre équipes techniques, achats et qualité
- Suivi jusqu'à l'audit de certification
Process TARA (Threat Analysis & Risk Assessment)
Déploiement de la méthodologie d'analyse de risques cœur de l'ISO/SAE 21434 — un processus construit de A à Z sur un précédent programme, documenté et réutilisable.
- Identification des menaces et évaluation des risques
- Définition des mesures de traitement
- Intégration au cycle de développement véhicule
Dossier cyber pour homologation véhicule
Constitution du livrable réglementaire final, de la TARA jusqu'à l'homologation — le document qui conditionne la mise sur le marché du véhicule.
- Structuration du dossier selon les attendus UN R155
- Cohérence entre risques, exigences, tests et preuves
- Interface avec les organismes d'homologation
Traçabilité des exigences réglementaires
Sujet critique et sous-estimé : sans traçabilité exigence ↔ test ↔ preuve, pas d'homologation possible.
- Matrices de traçabilité structurées
- Suivi de conformité tout au long du programme
- Coordination avec les équipes de validation
Une mise en conformité qui traverse toute l'organisation
Le pilotage de la cybersécurité automobile suppose de coordonner des équipes aux logiques différentes. Six squads cyber — RFQ, TARA, architecture et conception, suivi des validations, KMS, traçabilité réglementaire et archivage — sont coordonnées avec l'ensemble des contributeurs véhicule sur ce périmètre.
Coordination RFQ sécurité
Fait respecter les exigences cyber en cascade auprès des fournisseurs — un point critique pour la supply chain sous UN R155.
Équipe architectes système
Coordination avec les architectes pour intégrer la sécurité dans l'architecture véhicule dès la conception.
KMS — Key Management System
Pilotage organisationnel d'un sujet technique sensible : la gestion des clés cryptographiques.
Appui aux équipes de validation
Interface entre les exigences réglementaires et les campagnes de test et de validation véhicule.
Traçabilité réglementaire, dossier d'homologation et archivage périodique
Construction et maintien de la traçabilité exigence ↔ test ↔ preuve, constitution du dossier d'homologation et archivage périodique des éléments de preuve pour tenir la conformité dans la durée.
Un besoin sur l'un de ces sujets ?
Parlons de votre programme et de son calendrier réglementaire.