Audit de Cybersécurité Automobile | ISO 21434 & UN R155 – Kapelgy Audit de cybersécurité automobile – KAPELGY
⚙ Fonctionnalités ⚛ Post-Quantique ✓ Conformité ◈ Tarifs FAQ 📅 Prendre RDV 📅 Demander un audit
Accueil / Audit de cybersécurité automobile
TARA · ISO/SAE 21434 §15 ✓ UN R155 (WP.29) · UNECE

Audit de cybersécurité
automobile
ISO/SAE 21434 & UN R155

Kapelgy audite la cybersécurité de vos véhicules connectés — ECU, bus CAN, OS embarqué, interfaces sans fil — et livre une TARA complète avec un plan de mise en conformité CSMS pour votre homologation UNECE.

TARAThreat Analysis & Risk Assessment
4Référentiels couverts
58/100Exemple score de maturité
2022 / 2024Échéances UN R155 (UE)
K KAPELGY ● TARA ISO/SAE 21434 UN R155 OS embarqué 2 Connexion véhicule Conformité UNECE Post-Quantum V2X ML-KEM-1024 ✓ 58 Score maturité 4 ECU audités 12 Contrôles conformes 5 Partiels 2 Critiques UN R155 PARTIEL Conformité CSMS ACTIVITÉ EN TEMPS RÉEL SCAN Port OBD-II détecté JTAG Port UART actif CAN Segmentation absente TARA Risk Value 12/16 OTA Firmware signé OK SBOM Non produit ALERTES RÉCENTES CRITIQUE Port UART actif (ECU) CRITIQUE Segmentation CAN absente HAUT SBOM non produit BAS Firmware OTA signé ARCHITECTURE VÉHICULE — Gateway CAN GW ECU OBD TCU ADAS JTAG HU BCM ABS Critique Moyen Faible
ECU & bus CAN analysés
Score de maturité
58 / 100
ISO/SAE 21434:2021
UN R155 (WP.29)
UN R156 (SUMS)
ANSSI NIS2
NIST FIPS 203
CSMS UNECE

Un audit pensé pour chaque acteur de la filière automobile

🏭

Constructeur (OEM)

Vous préparez l'homologation UNECE de votre véhicule et devez démontrer un CSMS conforme UN R155.

🔧

Équipementier (Tier 1 / Tier 2)

Vos clients constructeurs exigent une preuve d'audit ISO/SAE 21434 sur vos ECU avant contractualisation.

🛡️

RSSI produit

Vous pilotez la TARA et le plan de remédiation sur votre périmètre embarqué.

🧪

Bureau d'études / R&D

Vous intégrez la cybersécurité dès la conception (security by design) sur vos nouvelles plateformes.

Méthodologie

Comment se déroule l'audit,
étape par étape

Un cadrage clair avant toute intervention technique, dans le respect du cadre légal d'accès au véhicule.

1
📋

Cadrage et périmètre

Définition des actifs à auditer (ECU, gateway CAN, module télématique, head unit) et signature du cadre légal d'intervention.

2
🎯

TARA et audit technique embarqué

Threat Analysis & Risk Assessment, puis tests sur les interfaces (OBD-II, CAN, JTAG, V2X) et audit de durcissement de l'OS embarqué.

3

Rapport et mise en conformité

Score de maturité, non-conformités classées par criticité, et plan d'action priorisé pour votre homologation UNECE.

Le livrable

Ce qu'inclut votre audit
de cybersécurité automobile

De la TARA documentaire à l'audit technique sur véhicule, un audit complet aligné sur ISO/SAE 21434 et UN R155.

ISO/SAE 21434 §15
🎯

TARA complète

Threat Analysis & Risk Assessment : matrice impact × faisabilité, Risk Value sur 16, mesures de mitigation.

Impact × Faisabilité · RV /16
UNECE WP.29

Conformité UN R155 (CSMS)

Cartographie de votre Cybersecurity Management System face aux exigences de l'UNECE, prêt pour l'homologation.

CSMS · Homologation

Audit OS embarqué

Durcissement, Secure Boot, SBOM, interfaces de debug : QNX, AUTOSAR Classic, Yocto Linux, Android Automotive.

QNX · AUTOSAR · Yocto · Android Auto

Audit des interfaces véhicule

Port OBD-II, bus CAN, JTAG/UART, Ethernet embarqué, interfaces sans fil (Bluetooth, Wi-Fi, V2X) testées une à une.

OBD-II · CAN · JTAG · V2X
📋

Checklist ISO/SAE 21434

Audit chapitre par chapitre de la norme : gouvernance, concept de cybersécurité, développement, vérification, post-production.

Chapitres 5 à 15
NIST FIPS 203
🔐

Résistance post-quantique V2X

Vérification du chiffrement de vos échanges V2X et OTA face aux futurs ordinateurs quantiques.

ML-KEM-1024 · FIPS 203
Pourquoi maintenant

Un audit automobile
désormais incontournable

🚦

UN R155 est obligatoire pour l'homologation

Depuis juillet 2022 pour les nouveaux types de véhicules, et juillet 2024 pour tous les véhicules neufs vendus en UE.

🔌

Les véhicules sont de plus en plus connectés

OTA, V2X, 4G, Bluetooth : chaque interface ajoute une surface d'attaque sur des systèmes critiques.

🧩

La chaîne fournisseurs doit prouver sa conformité

Les constructeurs exigent de plus en plus une preuve d'audit ISO/SAE 21434 de leurs équipementiers.

🛠️

Les OS embarqués sont rarement durcis

QNX, AUTOSAR Classic, Yocto Linux : interfaces de debug actives, aucun SBOM en production.

L'approche Kapelgy

Une TARA exploitable,
pas un rapport de 200 pages

Kapelgy combine l'analyse documentaire ISO/SAE 21434 et l'audit technique réel sur véhicule pour livrer un plan de mise en conformité que vos équipes peuvent exécuter, pas seulement archiver.

TARA conforme ISO/SAE 21434 §15 dès le premier audit
Mapping automatique vers le CSMS exigé par UN R155
Audit technique réel sur véhicule, pas seulement documentaire
Chiffrement post-quantique vérifié sur les canaux V2X/OTA
Post-Quantique

Préparez vos véhicules connectés
à la menace quantique

Les communications V2X et les mises à jour OTA reposent aujourd'hui sur RSA et ECC, que les ordinateurs quantiques briseront d'ici 10 ans. Kapelgy vérifie leur résistance avec CRYSTALS-Kyber-1024.

⚛ KYBER 1024 · V2X

Chiffrement des communications V2X / OTA

Audit de la résistance post-quantique de vos canaux véhicule-infrastructure et de vos mises à jour logicielles à distance.

Adapté aux contraintes embarquées

Évaluation de l'empreinte mémoire et de la latence du chiffrement post-quantique sur des ECU aux ressources limitées.

Conformité anticipée ANSSI 2030

Alignement sur la trajectoire de migration post-quantique recommandée par l'ANSSI pour les systèmes critiques.

§15

TARA selon ISO/SAE 21434

2022

UN R155 obligatoire pour l'homologation

2024

Obligatoire pour tous les véhicules neufs UE

16

Échelle de Risk Value (TARA)

Conformité réglementaire

Un audit aligné sur les référentiels
réglementaires automobile

Les résultats de l'audit sont mappés automatiquement aux exigences de chaque référentiel.

ISO

ISO/SAE 21434:2021

Norme d'ingénierie cybersécurité automobile de référence, sur laquelle s'appuient les audits CSMS.

R155

UN R155 (WP.29)

Obligatoire pour l'homologation depuis juillet 2022, et pour tous les véhicules neufs vendus en UE depuis juillet 2024.

R156

UN R156 (SUMS)

Gestion sécurisée des mises à jour logicielles (OTA), exigée en complément du R155.

PQC

NIST FIPS 203

Chiffrement post-quantique ML-KEM-1024 pour vos communications V2X et OTA, anticipant la menace quantique.

Tarifs

Un audit sur mesure,
pas un forfait standard

Le périmètre dépend de vos systèmes embarqués et de votre chaîne fournisseurs.

Cadrage initial gratuit

Combien coûte un audit de cybersécurité automobile ?

TARA, ISO/SAE 21434, UN R155, audit technique embarqué : chaque mission est dimensionnée selon votre périmètre. Nos audits sont réalisés sur devis, après un cadrage initial gratuit avec un expert.

Échange de 30 minutes avec un expert cybersécurité automobile
Définition du périmètre (ECU, OS, interfaces, chaîne fournisseurs)
Devis détaillé sous 24h, sans engagement
Demander un cadrage gratuit 📞 Appeler un expert
Questions fréquentes

Tout savoir sur l'audit
de cybersécurité automobile

La TARA (Threat Analysis and Risk Assessment) est l'analyse de risques exigée par ISO/SAE 21434 §15. Elle identifie les menaces sur chaque actif embarqué, évalue leur impact et leur faisabilité, puis calcule une Risk Value pour prioriser les mesures de mitigation.

ISO/SAE 21434 n'est pas une loi en elle-même, mais c'est la norme d'ingénierie de référence sur laquelle s'appuient les audits du Cybersecurity Management System (CSMS) exigés par le règlement UN R155, lui-même obligatoire pour l'homologation des véhicules dans l'Union européenne.

UN R155 est obligatoire depuis juillet 2022 pour toute nouvelle homologation de type de véhicule, et depuis juillet 2024 pour tous les véhicules neufs vendus dans l'Union européenne.

Une partie de l'audit (interfaces OBD-II, bus CAN, JTAG/UART) nécessite un accès physique encadré par un bon de mission et l'accord du constructeur ou du propriétaire. L'audit documentaire — TARA, checklist ISO 21434, conformité CSMS — peut être réalisé en amont, sur la base de votre documentation existante.

Les deux. Les équipementiers doivent de plus en plus démontrer leur conformité ISO/SAE 21434 auprès de leurs clients constructeurs ; nous auditons aussi bien un ECU isolé qu'un véhicule complet.

Cela dépend du périmètre : un audit documentaire (TARA et checklist ISO 21434) peut être livré en quelques semaines, tandis qu'un audit technique complet avec accès véhicule prend généralement plus de temps selon le nombre de systèmes embarqués à couvrir.

Cadrage gratuit

Prêt à préparer votre
homologation UNECE ?

Demandez un cadrage gratuit avec un expert cybersécurité automobile pour évaluer le périmètre de votre audit ISO/SAE 21434 et UN R155.

Réponse sous 24h · Données hébergées en France · kapelgy@gmail.com
📅 Prise de rendez-vous

Réservez votre appel découverte

Choisissez un créneau qui vous convient. L'appel dure 30 minutes, sans engagement.