arrow_circle_right CYBERSÉCURITÉ AUTOMOBILE
Nous combinons ASPICE et cybersécurité dans un cadre unifié et fluide
Assurez la conformité de votre produit et de vos processus aux normes automobiles et de cybersécurité
À travers le concept de Software Defined Vehicle, la cybersécurité joue un rôle important dans la sécurité des véhicules, en garantissant la confidentialité et la disponibilité des systèmes. Cependant, la cybersécurité ne s'applique plus uniquement aux systèmes embarqués. Les récentes réglementations de la CEE-ONU exigent que les constructeurs automobiles mettent en place des systèmes de gestion et les fassent auditer en matière de cybersécurité par des parties indépendantes.
Dans le cadre de nos services, nous concevons et déployons des processus CySec et analysons ceux existants. Nous accompagnons le développement de produits logiciels embarqués conformément aux réglementations et normes actuelles en matière d'automobile et de cybersécurité. Nous concevons et mettons également en œuvre des fonctionnalités de cyber-logiciels.
arrow_circle_right COMMENT NOUS POUVONS VOUS AIDER
Services de conception et d'ingénierie des processus de cybersécurité
Notre les services vont de performing Automotive Cybersécurité analyses et audits to designing et développement solutions de sécurité et processus.
Processus CSMS
- Stratégie CSMS
- Analyse des écarts et améliorations
- Conception, définition et déploiement du processus CSMS
- Exécution de projets pilotes CSMS
- Sélection et adaptation des outils
Développement de produits
- Analyses de cybersécurité, telles que TARA, VA selon ISO21434
- Définition du concept de cybersécurité
- Développement de systèmes et de logiciels conforme à l'ISO21434/UN R155
- Gestion de la cybersécurité du projet
- Rédaction de spécifications en cybersécurité
- Tests embarqués (fuzzy, pentests, statiques)
- Tests d'intrusion backend
- Mise à jour logicielle ou système de gestion des mises à jour logicielles (SUMS, R156)
Environnement de développement et de test
- Conception et mise en œuvre d'un environnement de développement conforme aux exigences ASPICE, Cybersécurité et Sécurité Fonctionnelle
- Définition et mise en œuvre de la mesure des KPI
- Intégration et adoption d'outils de cybersécurité dans les CI/CD existants
Comment nous procédons
Notre approche unifiée fusionne les Cadre ASPICE et exigences de cybersécurité deISO 21434 et réglementations UNECE, qui dans la plupart des projets de développement de logiciels automobiles vont de pair. Nous établi le processus basé sur notre projet FOTA interne.
Notre processus de travail est conçu pour répondre à vos besoins spécifiques
Nous abordons chaque cas client de manière individuelle, en adaptant notre processus à des besoins spécifiques. En comprenant les défis et les objectifs uniques de chaque projet, nous pouvons livrer les meilleurs résultats possibles. Notre équipe d'experts collabore étroitement avec les clients, favorisant un partenariat transparent et communicatif.
Experts
• Ingénieurs seniors
• Experts métier
• Hautement flexible
Accès par ordinateur portable ou VDI à l'environnement client (généralement 1 à 2 semaines)
Lot de travaux
• Lot de travaux fermé géré par Spyrosoft
• Ensemble d'experts nécessaires à la réalisation du lot de travaux
Canaux de communication, accès aux experts, manuel de projet, définition des processus (généralement 2 à 3 semaines)
Service
• Identifier le plan des lots de travaux et assurer l'exécution et la conformité aux normes internationales ou aux exigences du client
Canaux de communication, accès aux experts, manuel de projet, définition des processus (démarrage avec les experts clés en 2 à 3 semaines, équipe complète en 1 mois)
arrow_circle_right LES AVANTAGES QUE NOUS OFFRONS
Qu'est-ce qui fait de nous un partenaire fiable ?
3 à 5 ans d'expérience dans le domaine de la cybersécurité des systèmes embarqués
Connaissance approfondie des normes ISO 21434, TISAX et 27k1
Un cadre intégré unique pour ASPICE, FUSA et la cybersécurité
Une approche sur mesure pour chaque client
arrow_circle_right Notre équipe
Rencontrez nos experts
arrow_circle_right ÉTUDE DE CAS
Projet FOTA
FOTA est notre projet interne, qui vise à mettre en œuvre le cadre de déploiement des produits de travail liés à la cybersécurité selon le processus CSMS, en conformité avec l'ISO 21434 et les politiques et procédures spécifiques à Spyrosoft, également intégré de manière transparente avec ASPICE.
FOTA démontre qu'il est possible de créer un processus unifié capable de répondre aux besoins spécifiques des clients et de conduire à l'obtention de la protection requise, tout en satisfaisant à toutes les exigences propres au secteur.
arrow_circle_rightContactez-nous