ISO/SAE 21434, yol araçları için siber güvenlik mühendisliği standardıdır. Sistem Kalite olarak, araç geliştirme yaşam döngüsü boyunca siber güvenlik yönetim sisteminizi kurmanız ve akredite belgelendirme sürecine hazırlanmanız için dokümantasyon, TARA metodolojisi, eğitim ve koordinasyon danışmanlığı sunuyoruz.
ISO/SAE 21434, yol araçlarının elektrik/elektronik sistemleri için siber güvenlik mühendisliğini tanımlayan uluslararası bir standarttır. Konsept, geliştirme, üretim, işletme ve hizmetten çıkarma dâhil olmak üzere aracın tüm yaşam döngüsü boyunca siber güvenlik risklerinin yönetilmesini amaçlar. Standardın merkezinde, tehditlerin belirlenip risklerin değerlendirildiği TARA (Threat Analysis and Risk Assessment) yaklaşımı ve kurumsal bir Siber Güvenlik Yönetim Sistemi (CSMS) yer alır. Bu çerçeve, UNECE R155 tip onayı gereklilikleriyle yakından ilişkilidir.
Hazırlık, mevcut süreçlerinizin standart gereklilikleriyle karşılaştırıldığı bir boşluk analiziyle başlar. Ardından CSMS dokümantasyonunun oluşturulması, TARA yönteminin proje süreçlerine entegrasyonu ve ilgili ekiplerin eğitimi gelir. Sistem Kalite olarak bu aşamalarda dokümantasyon, metodoloji, eğitim ve koordinasyon danışmanlığı sağlarız; belgeyi ya da onayı biz düzenlemeyiz. Uygunluk değerlendirmesi ve belgelendirme, yetkili ve bağımsız bir kuruluş tarafından yürütülür ve bu sürece hazır hâle gelmeniz için gereken altyapıyı birlikte kurgularız.
ISO/SAE 21434, yol araçlarının elektrik/elektronik sistemleri için siber güvenlik mühendisliğini tanımlayan uluslararası bir standarttır. Konsept, geliştirme, üretim, işletme ve hizmetten çıkarma dâhil tüm araç yaşam döngüsü boyunca siber güvenlik risklerinin yönetilmesini kapsar. Standart, kuruluşlara bir Siber Güvenlik Yönetim Sistemi (CSMS) kurma çerçevesi sunar.
Standart öncelikle araç üreticileri (OEM) ve tedarik zincirindeki bileşen ile yazılım tedarikçileri için önemlidir. ISO/SAE 21434'ün kendisi gönüllü bir standarttır; ancak UNECE R155 tip onayı gerekliliklerini karşılamak için yaygın olarak referans alınır ve pazara erişimde fiilen beklenen bir uygulama hâline gelmiştir. Bu nedenle otomotiv değer zincirinde faaliyet gösteren kuruluşlar için pratikte kritik önem taşır.
Hazırlık, mevcut süreçlerin standart gereklilikleriyle karşılaştırıldığı bir boşluk analiziyle başlar; ardından CSMS dokümantasyonu, TARA yönteminin oluşturulması ve ekiplerin eğitimi gelir. Sistem Kalite olarak bu aşamalarda dokümantasyon, eğitim ve koordinasyon danışmanlığı sağlarız. Değerlendirme ve belgelendirme ise yetkili, bağımsız bir kuruluş tarafından yürütülür.
Uygunluk değerlendirmesi ve belgelendirme akredite bir belgelendirme kuruluşu tarafından gerçekleştirilir; danışmanlık firması belge veya onay düzenlemez. ISO/SAE 21434 teknik ve organizasyonel siber güvenlik mühendisliğini tanımlarken, UNECE R155 bir CSMS'in varlığını tip onayı için zorunlu kılan düzenleyici bir gerekliliktir. İki çerçeve birbirini tamamlar; 21434'e uygun bir CSMS, R155 tip onayı sürecini destekler.
Danışmanlık ekibimiz firmanızı ve OEM müşteri şartlarınızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.