Cybersecurity-Nachweis durch die Lieferkette
Tier-1-Lieferanten reichen die UN-R155-CSMS-Anforderungen ihres OEM-Kunden vertraglich an Tier-2 und Tier-3 weiter. Wer Automotive Software liefert, ohne einen ISO/SAE 21434-konformen Engineering-Prozess dokumentieren zu können — TARA, Threat Catalog, Vulnerability-Management, Secure-Development-Lifecycle —, fällt in Lieferanten-Audits durch. Der Nachweis ist nicht ein Zertifikat „nice to have", sondern Voraussetzung für den nächsten Bestell-Rahmenvertrag. Genauso eingefordert: TISAX-Assessment-Level (AL2 oder AL3, drei Jahre gültig) für die Informationssicherheit der Entwicklungs-Umgebung selbst.