您在寻找什么内容?

ENX VCS车辆网络安全管理体系审核

February 13, 2025

ENX VCS是一项标准化的全球认证,旨在应对汽车供应链网络安全挑战。ENX VCS车辆网络安全管理体系审核为汽车行业的供应商提供了统一的道路车辆网络安全标准。 ENX VCS是符合ISO/SAE 21434标准的车辆网络安全通用标准认证,并完全符合ISO/PAS 5112的实施建议。

业务背景

随着汽车系统日益迈向数字化时代,确保网络安全的重要性愈发凸显,这不仅是维护产品质量的必要之举,更是赢得客户信任的基石。

联合国第155号法规(UNECE R-155)要求汽车制造商管理其车辆网络安全管理体系(V-CSMS)与供应商相关的车辆或车辆部件安全风险的依赖关系。对供应商进行V-CSMS审核可以帮助汽车制造商管理此类依赖关系。

正因如此,ENX作为汽车行业先进的信息安全倡议(可信信息安全评估交换 TISAX®)的推动者,推出了一项新的全面网络安全审核。

标准概述

ENX VCS是一项标准化的全球认证,旨在应对汽车供应链网络安全挑战。VCS是Vehicle Cyber Security(车辆网络安全)的缩写,它是ENX协会为汽车行业制定的道路车辆网络安全认证标准。ENX VCS车辆网络安全管理体系(V-CSMS)审核为汽车行业的供应商提供了统一的道路车辆网络安全标准。

适用对象

ENX VCS的适用对象

ENX VCS认证表明:您的组织拥有一个CSMS(网络安全管理体系),在车辆生命周期内能够为产品或解决方案提供一致、持续和高水平的网络安全能力。ENX VCS适用于汽车产业链上任何涉及网络安全活动的企业,例如:智能驾驶解决方案提供商;智能硬件提供商;汽车软件供应商等等。

审核优势

ENX VCS审核的主要优势

☑ 提供第三方V-CSMS认证的通用标准,避免日益增多的不同OEM开展的二方审核;

☑ 与TISAX所采用的ENX汽车合规、保障和风险服务(ACARs)框架保持一致;

☑ 采用TISAX核心机制,并与之有机结合;

☑ 与ENX得到长期验证的管理制度保持一致,以确保质量和可比性;

☑ 由来自知名汽车制造商和供应商的国际公开专家组开发和维护的标准;

☑ 通过避免重复审核和减少OEM专有方案,最大限度地降低成本和工作量;

☑ 无需创建和维护可接受的保证清单;

☑ 包括SGS在内的经批准的审核提供商和审核质量监控。

审核流程

ENX VCS的审核流程

ENX VCS采用和TISAX相似的审核流程:

1. 企业在ENX平台注册;

2. 选择ENX授权的审核机构(如SGS);

3. 初始评估(分三个阶段):

  • 组织检查——确定CSMS是否符合与所选ENX VCS审核目标相对应的要求,以及CSMS是否适用于所有网络安全相关的保护对象和VCS范围内列出的所有位置/业务部门。
  • 确定保护对象样本——根据组织检查的信息,对适当数量的保护对象进行抽样。抽样检查的目的是验证整个VCS范围内跨保护对象的CSMS的有效实施。
  • 执行保护对象抽样检查——对于每个抽样的保护对象,验证CSMS进程在其生命周期内是否得到一致应用。在此检查过程中,如果组织检查产生的期望与保护对象的实际实施之间存在偏差,则会被提出。这些偏差被报告为与ENX VCS审计标准目录中的相关控制问题相对应的发现。

需要注意的是: VCS的审核结果将上传至ENX平台供授权的相关方进行信息查询和交换。参与ENX VCS审核的前提条件是拥有注册的TISAX范围或有效的TISAX标签。如果您的组织没有TISAX,请先注册TISAX。ENX VCS和TISAX一样,审核通过后将获得相应的标签。您可以根据需要选择开发/生产/运维中的一个或多个标签来申请审核。

ENX VCS的认证益处

ENX VCS对汽车供应商的好处

  • ENX VCS提供了一种标准化机制,用于证明符合网络安全标准ISO/SAE 21434。
  • ENX VCS采用了统一且被OEM接受的审核方案,降低了企业接受冗余认证和各种专有认证方案相关的成本和工作量。
  • ENX VCS使OEM无需创建和维护可接受的保证清单。
  • ENX建立严格规范的管理流程来管理经批准的审计提供商,监控审核质量。

为什么选择SGS?

SGS是ENX首批授权的VCS审核机构,拥有广泛的全球和当地产品经理网络,可为客户提供极具洞察和前沿的技术专长及一流的服务,同时也意味着我们可以高效、持续地支持客户的国际业务和全球发展计划;

结合数十年的全球数字、信息安全、网络安全和汽车行业专业知识,我们提供高效的ENX VCS审核服务。我们的支持网络和专业知识可帮助组织管理其供应链以提供安全可靠的车辆,提高质量、效率和安全性,并减少对环境的影响。

作为合格且经验丰富的TISAX评估提供商,我们结合其他关键解决方案随时准备支持您的ENX VCS需求,并指导您完成整个过程。

在全球IT领域,全球首批获得ISO/IEC 20000和ISO/IEC 27001认证服务资质的机构之一,在信息和网络安全标准、认证和培训方面处于先进地位

全球范围内第一家同时拥有CSA STAR云安全评估以及EuroCloud欧盟云认证资格的认证机构,提供汽车行业与信息安全专业知识的强大组合

最早被欧盟云端联盟(EuroCloud Europe, ECE)认可在中国开展ECSA培训的认证机构。

相关新闻

飞机背景
本地企业新闻April 15, 2025

案例|全球机场客户服务行业首张ISO/IEC 42001!新加坡樟宜机场与世界共享“AI智能服务”

近日, SGS为樟宜机场颁发了机场客户服务行业全球首张ISO/IEC 42001人工智能管理体系认证证书,此次认证不仅标志着樟宜机场在人工智能应用管理方面达到了国际标准要求,更彰显了樟宜机场在人工智能安全保障领域已站在行业的前沿。
SGS为杰发科技颁发ISO/SAE 21434汽车网络安全管理体系认证证书
本地企业新闻April 02, 2025

案例丨中国“芯”力量!SGS为杰发科技颁发ISO/SAE 21434汽车网络安全管理体系认证证书,以标准助力智能网联汽车安全

4月1日,合肥杰发科技有限公司(以下简称:杰发科技)成功通过了国际公认的测试、检验和认证机构SGS的严格审核, 荣获ISO/SAE 21434汽车网络安全管理体系认证证书,这一成就表明杰发科技在汽车网络安全领域达到了国际标准要求,为智能汽车产业的网络安全保障提供了坚实支撑,有力推动了中国汽车工业的自主创新与发展。

杰发科技副总经理熊险峰、SGS管理与保证事业群南区及中西区总监张秋妹等嘉宾共同出席颁证仪式。

SGS为中国外运颁发国内首张绿色低碳物流管理体系认证证书
本地企业新闻March 25, 2025

ISO 14083运输链温室气体核查服务

ISO 14083:2023是全球首个针对运输链温室气体(GHG)排放核算与报告的国际标准,涵盖陆运、水运、航空等多种运输方式及枢纽运营,支持企业量化全链条碳排放,推动减排目标落地。通过ISO 14083服务,助力企业精准量化碳足迹、优化运营效率、提升品牌价值,共同迈向碳中和未来!

包装盒
本地企业新闻March 13, 2025

SGS被批准成为SFC智慧货运中心授权核查机构

SGS已正式被批准成为智慧货运中心(Smart Freight Centre,简称SFC)符合性评估计划下的验证与核查机构(Validation and Verification Bodies,简称VVB)。