Zum Inhalt springen
ISO/SAE 21434Automotive Security

ISO/SAE 21434 — Automotive Cybersecurity praxisnah umgesetzt.

TARA-Workshops, Prozessintegration und regulatorische Dokumentation — direkt in deinen Entwicklungsalltag integriert.

01 / Hintergrund

Was ist ISO/SAE 21434?

2021

Veröffentlichung ISO/SAE 21434

UNECE

WP.29 Regulation R155 — verpflichtend für Typzulassung

OEM + Tier-1/2

Betrifft die gesamte Lieferkette

ISO/SAE 21434 ist der internationale Standard für Cybersicherheit in der Automobilindustrie. Er legt fest, wie Cybersicherheit über den gesamten Lebenszyklus eines Fahrzeugs — von der Konzeption bis zum End-of-Life — systematisch berücksichtigt werden muss.

Der Standard ist eng verknüpft mit der UNECE-Regulierung WP.29 (R155), die für die Typzulassung neuer Fahrzeuge verbindlich ist. OEMs fordern die Einhaltung von ihren Zulieferern — auch mittelständischen.

Wichtig: Auch als Tier-2- oder Tier-3-Lieferant bist du betroffen, wenn deine Komponenten in Fahrzeugen mit UNECE R155-Typzulassung verbaut werden. Die OEMs reichen die Anforderungen durch die gesamte Lieferkette weiter.

02 / Kernmethode

TARA — Threat Analysis and Risk Assessment

Die TARA ist das methodische Herzstück von ISO 21434. Sie identifiziert systematisch Bedrohungen, bewertet ihre Risiken und leitet daraus Sicherheitsziele ab.

TARA-Workshop anfragen
  1. 1

    Asset-Identifikation

    Welche Komponenten und Daten sind schützenswert?

  2. 2

    Bedrohungsszenarien

    Angriffspfade, Angreifer, Angriffsvektoren systematisch erfassen

  3. 3

    Risikobewertung

    Impact × Feasibility → CAL-Einstufung (1–4)

  4. 4

    Sicherheitsziele & Maßnahmen

    Ableitung von Cybersecurity Goals und konkreten Anforderungen

03 / Daedalus Leistungen

Was ich für dich übernehme

TARA-Workshops

Moderierte Bedrohungsanalyse mit deinem Entwicklungsteam. Ergebnis: vollständige TARA-Dokumentation nach ISO 21434.

Prozessintegration

Cybersecurity in bestehende Entwicklungsprozesse integrieren — ohne alles auf den Kopf zu stellen. ASPICE-kompatibel.

Dokumentation & Audit-Vorbereitung

Revisionssichere Cybersecurity-Dokumentation. Vorbereitung auf OEM-Assessments und Zertifizierungsaudits.

Team-Schulungen

Praxisnahe Trainings für Entwickler, Projektleiter und Management — mit konkreten Beispielen aus der Automotive-Branche.

Schwachstellenmanagement

Aufbau von CSMS (Cybersecurity Management System) inkl. Vulnerability Disclosure Policy und Post-Production-Prozessen.

OEM-Konformität

Abstimmung auf OEM-spezifische Anforderungen (VDA, TISAX, Kundenspezifikationen). Nachweis gegenüber Tier-1 und OEM.

Automotive Cybersecurity

ISO 21434 strukturiert angehen — ich helfe dir dabei.

In einem ersten Gespräch schauen wir gemeinsam, welche Anforderungen für dein Unternehmen relevant sind — und wie wir das pragmatisch angehen.

Kostenloses Erstgespräch buchen →