通过 SystemWeaver® 确保信息安全和 ISO 21434 合规

随着车内越来越强大的计算机、越来越复杂的接口及远程更新 (OTA) 的出现,车辆的复杂性也在与日俱增,而供应链也在不断扩大,覆盖了更多不同的供应商和系统。与此同时,车辆信息安全形势日新月异,我们所面对的威胁也在不断进化。

“ 随着车内越来越强大的计算机、越来越复杂的接口及远程更新 (OTA) 的出现,车辆的复杂性也在与日俱增 ”

通过 SystemWeaver®,您可以更快地实现 ISO 21434 合规,确保您的车辆在整个制造过程以及以后都保持安全可靠。它还支持整个组织层面的实时协作,最重要的是,您始终能够了解是否合规,以及如果不是的话如何纠正。

汽车行业的信息安全挑战

  • 多数据源
  • 高复杂性
  • 持续远程更新/OTA
  • 确保在信息安全视角下的安全设计
  • 确保完整且最新的 ISO 21434 过程文档
  • 多层面的系统设计及安全分析

持续合规

处理多个高复杂度数据源,并同时在多个层级上实施威胁分析和风险评估 (TARA) 颇具挑战,SystemWeaver® 可以轻松维护最新状态的开发文档,并保持 ISO 21434 合规。

为什么选择 SystemWeaver® 进行车辆信息安全工程开发?

  • 组织间的实时协作
  • 信息安全数据及追溯性管理
  • 自动生成 ISO 21434 合规文档
  • 标准及定制化信息安全目录
  • 基于 TARA 生成信息安全案例

SystemWeaver® 是游戏规则改变者

通过 SystemWeaver® 您可以收集所有相关数据并进行各种形式的可视化,在多个层级实施 TARA 分析并满足信息安全需求至测试的追溯,基于资产识别输出,您可以确定危害场景和威胁场景,并生成信息安全案例和其它所需文档,从而了解您的风险缓解措施最终如何影响并降低风险等级。

“ 在多个层级实施 TARA 分析并满足信息安全需求至测试的追溯 ”

SystemWeaver® 指导并帮助您进行信息安全分析,通过内置的版本控制和配置管理跟踪数据,验证分析数据的一致性和结构完整性,内置变体管理,并支持高效的测试和需求管理。SystemWeaver® 可以使您更好地了解信息安全计划的全貌,并帮助您建立从需求到安全目标之间的联系。

信息安全

SystemWeaver®
+ 信息安全

通过我们的信息安全解决方案,您可以保证您的信息安全工作和流程持续合规。添加信息安全模块,您可以获得车辆信息安全工程所有必要的工作视图、引导及信息安全目录等

合规


ISO 21434

  • TARA
  • WP.29 信息安全目录(标准和定制)
  • 攻击路径分析及攻击树
  • STRIDE、CIA 及其它定制信息安全属性
  • ISO 21434 模板
  • 完整的追溯
  • 文档生成
  • 与系统设计及功能安全工程的集成