VCS 审核 - 汽车行业的车辆网络安全
所有 VCS 参与者之间的相互认可
供应商和服务提供商对您的受审核公司更有信心
每三年才进行一次 VCS 认证审核
加入 VCS 网络可节省时间和金钱
关于 VCS 审核的基本信息
根据 UN R 155,道路车辆制造商必须对其车辆的网络安全负责。在这种情况下,网络安全是指车辆所有基于信息技术的组件的安全性和可靠性。与纯粹的电子或物理控制组件不同,车辆控制系统组件由软件驱动。这使得车辆能够根据驾驶员和环境动态调整其驾驶行为、自动泊车或启动紧急制动。在航空领域应用已久的线控解决方案可为乘客车厢提供全新的设计方案,通过在低速时提高转向角(线控转向)或全自动驻车制动(线控制动),使车辆在城市中心更容易操控。
与TISAX® 相似,VCS 具有 ENX VCS 审核结果的交换机制。VCS 是 ENX 协会的审核机制。该协会由欧洲汽车制造商、汽车供应商和汽车协会组成,负责监督 VCS 审核的质量,并控制 VCS 审核服务提供商的审批。
VCS 审核对贵公司有哪些好处?
- 可以避免不同客户重复和多次审核,节省时间和金钱。
- 对自愿碳统计服务参与者的审核进行跨公司认可
- 统一的 VCSA 审核目录确保了审核过程的一致性,因此结果可靠。
- 通过一个或多个名为 "VCS 开发"、"VCS 生产 "或 "VCS 运行与维护 "的 VCS 标签,提高受审核组织的信任度。
审核成功后,您将在 VCS 在线平台上收到 VCS 标签。这些标签相当于证书,用于确认您作为 VCS 供应商的能力。
VCS 如何运作?
1.在www.enx.com/VCS上在线注册
2.选择 ENX 批准的审核服务提供商,如 DQS。
3.接受 ENX VCS 审核
4.在 VCS 在线平台上交换审核结果
如果有公司对您的 VCS 结果感兴趣,可在 ENX 注册成为 "信息消费者"。您可以为每个 "信息消费者 "决定是否与他们分享您当前的 VCS 状态。
审核如何进行?
在开始 VCS 审核之前,贵公司必须明确界定审核范围。这包括确定贵公司负责哪些 VCS 活动。如果是 VCS 开发活动,则必须满足 "VCS 开发 "的要求。如果贵公司负责 VCS 组件的安全生产和基本配置,则必须满足 "VCS 生产 "的要求。如果贵公司负责 VCS 组件的长期运行和维护,则必须满足 "VCS 运行和维护 "的要求。
中央网络安全管理系统将在主要控制 CSMS 的站点接受审核。中央 CSMS 的有效性将在执行 CSMS 的 VCS 活动的现场进行审核。因此,审计范围包括开展这些分布式 VCS 活动的所有地点。但是,在审计过程中,要对自愿性服务项目进行抽样,以确定哪些地点实际包括在审计范围 内。原则上,所有相关地点在审核时都必须拥有有效的TISAX®标签。
- 第一步,选择 DQS 作为您认可的审核提供商。
- 第二步,召开启动会议,让所有责任方了解审核团队的期望。
- 第三步,使用 VCSA 审核目录对中央 CSMS 进行自我评估,并将目录中参考的文件汇编成套,提供给审核团队。
- 第四步,首席审核员对提供的所有文件进行审核。
- 第五步,对您的中央 CSMS 进行审核,评估其是否符合 VCSA。
- 第六步,根据风险标准随机抽取 VCS 项目样本。
- 第七步,对抽样的虚拟监控服务项目进行审计,以确保 CSMS 要求得到落实。具体做法是对项目团队负责人进行审核,并审查 ISO/SAE 21434 所要求的工作成果。
ENX VCS 审核结果将记录在临时报告中。如果发现不符合项,则会商定实施措施。如有必要,则在商定的期限内确定措施的实施。这一程序确保了所有发现的不符合项都能得到及时有效的处理。
不符合项关闭后,要进行有效性审查,以验证不符合项的关闭情况,并评估所采取的纠正措施的整体有效性。
最终结果将在ENX®门户网站上公布。届时,贵公司将被列为 VCS 流程的参与者,并贴上相应的标签。