
Services de conformité en matière de cybersécurité
Vector vous soutient tout au long du cycle de vie de la cybersécurité automobile, de la mise en place des processus et de la préparation à la conformité jusqu'aux tests de sécurité pratiques et aux tests d'intrusion.
Bénéficiez de notre expertise en matière de normes ISO/SAE 21434, CSMS, SUMS, TARA, d’audits de cybersécurité et de vérification de la sécurité. Nous vous aidons à identifier les risques, à définir les mesures appropriées et à préparer votre organisation et vos projets aux exigences en matière de cybersécurité.
Nos services de cybersécurité à votre disposition
ISO/SAE 21434 – Ingénierie de la cybersécurité
Nous vous soutenons dans la mise en œuvre de la norme ISO/SAE 21434 au sein de votre organisation et dans vos projets — de l’analyse des écarts et de la mise en place des processus aux exigences en matière de cybersécurité, en passant par l’analyse TARA et les concepts de sécurité.
Tests de sécurité – Vérifiez l’efficacité de vos mesures de cybersécurité
Nous vous aidons à définir et à réaliser des tests de sécurité afin de vérifier si les exigences en matière de cybersécurité et les mécanismes de protection ont été mis en œuvre de manière efficace.
Tests d’intrusion – Identifiez les véritables failles
Nos experts réalisent des tests d’intrusion pratiques afin de mettre au jour les vulnérabilités des calculateurs, des réseaux, des systèmes de diagnostic, des interfaces et des voies de communication.
Audit et évaluation – Examen indépendant
Nous évaluons vos processus, projets et livrables en matière de cybersécurité et identifions les lacunes, les risques et les possibilités d’amélioration dans le cadre d’audits ou pour répondre aux attentes de vos clients.
CSMS et SUMS – Support à la mise en conformité avec les normes de la CEE-ONU
Nous vous soutenons dans la mise en place et l’amélioration de vos systèmes de gestion de la cybersécurité et de vos systèmes de gestion des mises à jour logicielles, conformément aux normes R155 et R156 de la CEE-ONU.
Formations – Développer le savoir-faire interne
Nous proposons des formations pratiques et des ateliers sur les normes ISO/SAE 21434, TARA, CSMS, SUMS, les tests de sécurité et l’ingénierie en cybersécurité automobile.
De la première analyse des risques à la mise en service en toute sécurité
Grâce à nos services de cybersécurité Vector, nous vous supportons tout au long du développement de vos véhicules et de vos calculateurs, depuis la première analyse de cybersécurité jusqu'à la préparation de la mise sur le marché, en mettant l'accent sur les situations concrètes rencontrées lors du développement automobile.
- Conception et stratégie : Nous analysons l’architecture de votre système jusqu’au niveau des composants logiciels et matériels, et élaborons des stratégies de sécurité à partir des exigences techniques en matière de cybersécurité. Cela inclut le support à l’approche « Security by Design », la gestion des clés, le codage sécurisé, le renforcement de la sécurité du réseau et la modernisation.
- Analyse des menaces et évaluation des risques : Nous vous aidons à identifier les actifs concernés, les propriétés de sécurité, les scénarios de dommages, les menaces et les voies d’attaque. Sur la base de ces résultats, nous définissons des objectifs de cybersécurité, des exigences et des contrôles de sécurité hiérarchisés, à l’aide de l’outilCOMPASSde Vector dédié à l’analyse TARA.
- Conformité aux normes CSMS et SUMS : Nous travaillons avec vous pour évaluer et améliorer les processus de cybersécurité, la gouvernance et la conformité aux normes. Cela inclut les contrôles de conformité aux normes CSMS/SUMS de la CEE-ONU, la préparation aux audits et la mise en œuvre efficace des normes CSMS et SUMS.
- Audit du CSMS : Nos auditeurs évaluent le CSMS mis en œuvre, identifient les faiblesses et fournissent un rapport clair présentant, par ordre de priorité, les non-conformités, les lacunes et les mesures d'amélioration, conformément à la norme ISO/PAS 5112.
- Tests de sécurité : Nous vous offrons du support pour la vérification de la sécurité grâce à l’analyse statique du code, aux tests de fuzz et aux tests d’intrusion réalisés dans notre propre laboratoire de test. Notre test d’intrusion de type « grey-box », axé sur les risques, permet de mettre en évidence les faiblesses du système grâce à des efforts de test ciblés.
- Formation et accompagnement : Nous transmettons à vos équipes un savoir-faire pratique en matière de cybersécurité, couvrant les spécifications de sécurité, l’analyse, les tests, les normes, les obligations légales, la gouvernance, les études de cas, les menaces actuelles, ainsi que des formations en ligne ou des certifications adaptées à vos besoins spécifiques.
Plus d'informations


Cybersécurité


Tests de sécurité


Tests d'intrusion
Audit et évaluation du CSMS


CSMS et SUMS


COMPASS

