ISO/SAE 21434 — Automotive Cybersecurity praxisnah umgesetzt.
TARA-Workshops, Prozessintegration und regulatorische Dokumentation — direkt in deinen Entwicklungsalltag integriert.
Was ist ISO/SAE 21434?
2021
Veröffentlichung ISO/SAE 21434
UNECE
WP.29 Regulation R155 — verpflichtend für Typzulassung
OEM + Tier-1/2
Betrifft die gesamte Lieferkette
ISO/SAE 21434 ist der internationale Standard für Cybersicherheit in der Automobilindustrie. Er legt fest, wie Cybersicherheit über den gesamten Lebenszyklus eines Fahrzeugs — von der Konzeption bis zum End-of-Life — systematisch berücksichtigt werden muss.
Der Standard ist eng verknüpft mit der UNECE-Regulierung WP.29 (R155), die für die Typzulassung neuer Fahrzeuge verbindlich ist. OEMs fordern die Einhaltung von ihren Zulieferern — auch mittelständischen.
Wichtig: Auch als Tier-2- oder Tier-3-Lieferant bist du betroffen, wenn deine Komponenten in Fahrzeugen mit UNECE R155-Typzulassung verbaut werden. Die OEMs reichen die Anforderungen durch die gesamte Lieferkette weiter.
TARA — Threat Analysis and Risk Assessment
Die TARA ist das methodische Herzstück von ISO 21434. Sie identifiziert systematisch Bedrohungen, bewertet ihre Risiken und leitet daraus Sicherheitsziele ab.
TARA-Workshop anfragen- 1
Asset-Identifikation
Welche Komponenten und Daten sind schützenswert?
- 2
Bedrohungsszenarien
Angriffspfade, Angreifer, Angriffsvektoren systematisch erfassen
- 3
Risikobewertung
Impact × Feasibility → CAL-Einstufung (1–4)
- 4
Sicherheitsziele & Maßnahmen
Ableitung von Cybersecurity Goals und konkreten Anforderungen
Was ich für dich übernehme
TARA-Workshops
Moderierte Bedrohungsanalyse mit deinem Entwicklungsteam. Ergebnis: vollständige TARA-Dokumentation nach ISO 21434.
Prozessintegration
Cybersecurity in bestehende Entwicklungsprozesse integrieren — ohne alles auf den Kopf zu stellen. ASPICE-kompatibel.
Dokumentation & Audit-Vorbereitung
Revisionssichere Cybersecurity-Dokumentation. Vorbereitung auf OEM-Assessments und Zertifizierungsaudits.
Team-Schulungen
Praxisnahe Trainings für Entwickler, Projektleiter und Management — mit konkreten Beispielen aus der Automotive-Branche.
Schwachstellenmanagement
Aufbau von CSMS (Cybersecurity Management System) inkl. Vulnerability Disclosure Policy und Post-Production-Prozessen.
OEM-Konformität
Abstimmung auf OEM-spezifische Anforderungen (VDA, TISAX, Kundenspezifikationen). Nachweis gegenüber Tier-1 und OEM.
ISO 21434 strukturiert angehen — ich helfe dir dabei.
In einem ersten Gespräch schauen wir gemeinsam, welche Anforderungen für dein Unternehmen relevant sind — und wie wir das pragmatisch angehen.
Kostenloses Erstgespräch buchen →