|
Anwendungsfall |
Integration |
ROI (Investitionsrentabilität) |
|
Ableitung der Item-Definition aus der Systemarchitektur |
Die Item-Definition, der Ausgangspunkt für jede TARA, wird konsequent aus der (von Systemingenieuren verwalteten) Systemarchitektur abgeleitet . Vorteil: Die TARA basiert auf einer aktuellen und korrekten Darstellung des zu analysierenden Systems. Redundante Datenhaltung und daraus resultierende Inkonsistenzen zwischen Architekturdarstellung und TARA-Definition werden vermieden. |
Eliminierung von Datenredundanz und -inkonsistenz, Verbesserung der Qualität und Genauigkeit der TARA, wodurch kostspielige Fehler im Sicherheitsdesign später im Entwicklungszyklus vermieden werden. |
|
Cybersicherheitsanforderungen im Anforderungsmanagement |
Die aus der TARA ermittelten Sicherheitsziele und -anforderungen werden direkt in das Anforderungsmanagementsystemeingespeist . Vorteil: Cybersicherheitsanforderungen werden genauso behandelt wie Funktions- oder Sicherheitsanforderungen. Es wird keinseparates Silo für Sicherheitsanforderungen geschaffen, was die interdisziplinäre Zusammenarbeit und die Einhaltung von Prozessanforderungen (z. B. im V-Modell) gewährleistet . |
Geringere Nacharbeit durch frühzeitige Integration der Sicherheit ("shift-left"), was zu niedrigeren Entwicklungskosten führt und sicherstellt, dass die Produktsicherheit von Anfang an den Anforderungen des Marktes bzw. den gesetzlichen Vorschriften entspricht. |
|
Harmonisierung mit Sicherheitszielen (Security Goals & Safety Goals) |
Die aus der TARA abgeleiteten Sicherheitsziele werden mit den Sicherheitszielen aus dem funktionalen Sicherheitsmanagement abgeglichen und verknüpft . Nutzen: Konsistente Risikobetrachtung sowohl in der Safety als auch in der Security. Die Integration stellt sicher, dass Cybersecurity-Maßnahmen nicht ungewollt die funktionale Sicherheit des Systems beeinträchtigen und umgekehrt. |
Minderung des kostspieligen Risikos von Konflikten zwischen Sicherheit und Sicherheit, Vermeidung von systemkritischen Ausfällen und den damit verbundenen Kosten für Haftung oder Produktrückruf. |
