Kapelgy audite la cybersécurité de vos véhicules connectés — ECU, bus CAN, OS embarqué, interfaces sans fil — et livre une TARA complète avec un plan de mise en conformité CSMS pour votre homologation UNECE.
Un audit pensé pour chaque acteur de la filière automobile
Vous préparez l'homologation UNECE de votre véhicule et devez démontrer un CSMS conforme UN R155.
Vos clients constructeurs exigent une preuve d'audit ISO/SAE 21434 sur vos ECU avant contractualisation.
Vous pilotez la TARA et le plan de remédiation sur votre périmètre embarqué.
Vous intégrez la cybersécurité dès la conception (security by design) sur vos nouvelles plateformes.
Un cadrage clair avant toute intervention technique, dans le respect du cadre légal d'accès au véhicule.
Définition des actifs à auditer (ECU, gateway CAN, module télématique, head unit) et signature du cadre légal d'intervention.
Threat Analysis & Risk Assessment, puis tests sur les interfaces (OBD-II, CAN, JTAG, V2X) et audit de durcissement de l'OS embarqué.
Score de maturité, non-conformités classées par criticité, et plan d'action priorisé pour votre homologation UNECE.
De la TARA documentaire à l'audit technique sur véhicule, un audit complet aligné sur ISO/SAE 21434 et UN R155.
Threat Analysis & Risk Assessment : matrice impact × faisabilité, Risk Value sur 16, mesures de mitigation.
Impact × Faisabilité · RV /16Cartographie de votre Cybersecurity Management System face aux exigences de l'UNECE, prêt pour l'homologation.
CSMS · HomologationDurcissement, Secure Boot, SBOM, interfaces de debug : QNX, AUTOSAR Classic, Yocto Linux, Android Automotive.
QNX · AUTOSAR · Yocto · Android AutoPort OBD-II, bus CAN, JTAG/UART, Ethernet embarqué, interfaces sans fil (Bluetooth, Wi-Fi, V2X) testées une à une.
OBD-II · CAN · JTAG · V2XAudit chapitre par chapitre de la norme : gouvernance, concept de cybersécurité, développement, vérification, post-production.
Chapitres 5 à 15Vérification du chiffrement de vos échanges V2X et OTA face aux futurs ordinateurs quantiques.
ML-KEM-1024 · FIPS 203Depuis juillet 2022 pour les nouveaux types de véhicules, et juillet 2024 pour tous les véhicules neufs vendus en UE.
OTA, V2X, 4G, Bluetooth : chaque interface ajoute une surface d'attaque sur des systèmes critiques.
Les constructeurs exigent de plus en plus une preuve d'audit ISO/SAE 21434 de leurs équipementiers.
QNX, AUTOSAR Classic, Yocto Linux : interfaces de debug actives, aucun SBOM en production.
Kapelgy combine l'analyse documentaire ISO/SAE 21434 et l'audit technique réel sur véhicule pour livrer un plan de mise en conformité que vos équipes peuvent exécuter, pas seulement archiver.
Les communications V2X et les mises à jour OTA reposent aujourd'hui sur RSA et ECC, que les ordinateurs quantiques briseront d'ici 10 ans. Kapelgy vérifie leur résistance avec CRYSTALS-Kyber-1024.
Audit de la résistance post-quantique de vos canaux véhicule-infrastructure et de vos mises à jour logicielles à distance.
Évaluation de l'empreinte mémoire et de la latence du chiffrement post-quantique sur des ECU aux ressources limitées.
Alignement sur la trajectoire de migration post-quantique recommandée par l'ANSSI pour les systèmes critiques.
TARA selon ISO/SAE 21434
UN R155 obligatoire pour l'homologation
Obligatoire pour tous les véhicules neufs UE
Échelle de Risk Value (TARA)
Les résultats de l'audit sont mappés automatiquement aux exigences de chaque référentiel.
Norme d'ingénierie cybersécurité automobile de référence, sur laquelle s'appuient les audits CSMS.
Obligatoire pour l'homologation depuis juillet 2022, et pour tous les véhicules neufs vendus en UE depuis juillet 2024.
Gestion sécurisée des mises à jour logicielles (OTA), exigée en complément du R155.
Chiffrement post-quantique ML-KEM-1024 pour vos communications V2X et OTA, anticipant la menace quantique.
Le périmètre dépend de vos systèmes embarqués et de votre chaîne fournisseurs.
TARA, ISO/SAE 21434, UN R155, audit technique embarqué : chaque mission est dimensionnée selon votre périmètre. Nos audits sont réalisés sur devis, après un cadrage initial gratuit avec un expert.
La TARA (Threat Analysis and Risk Assessment) est l'analyse de risques exigée par ISO/SAE 21434 §15. Elle identifie les menaces sur chaque actif embarqué, évalue leur impact et leur faisabilité, puis calcule une Risk Value pour prioriser les mesures de mitigation.
ISO/SAE 21434 n'est pas une loi en elle-même, mais c'est la norme d'ingénierie de référence sur laquelle s'appuient les audits du Cybersecurity Management System (CSMS) exigés par le règlement UN R155, lui-même obligatoire pour l'homologation des véhicules dans l'Union européenne.
UN R155 est obligatoire depuis juillet 2022 pour toute nouvelle homologation de type de véhicule, et depuis juillet 2024 pour tous les véhicules neufs vendus dans l'Union européenne.
Une partie de l'audit (interfaces OBD-II, bus CAN, JTAG/UART) nécessite un accès physique encadré par un bon de mission et l'accord du constructeur ou du propriétaire. L'audit documentaire — TARA, checklist ISO 21434, conformité CSMS — peut être réalisé en amont, sur la base de votre documentation existante.
Les deux. Les équipementiers doivent de plus en plus démontrer leur conformité ISO/SAE 21434 auprès de leurs clients constructeurs ; nous auditons aussi bien un ECU isolé qu'un véhicule complet.
Cela dépend du périmètre : un audit documentaire (TARA et checklist ISO 21434) peut être livré en quelques semaines, tandis qu'un audit technique complet avec accès véhicule prend généralement plus de temps selon le nombre de systèmes embarqués à couvrir.
Demandez un cadrage gratuit avec un expert cybersécurité automobile pour évaluer le périmètre de votre audit ISO/SAE 21434 et UN R155.
Choisissez un créneau qui vous convient. L'appel dure 30 minutes, sans engagement.