ENX VCS是一项标准化的全球认证,旨在应对汽车供应链网络安全挑战。ENX VCS车辆网络安全管理体系审核为汽车行业的供应商提供了统一的道路车辆网络安全标准。 ENX VCS是符合ISO/SAE 21434标准的车辆网络安全通用标准认证,并完全符合ISO/PAS 5112的实施建议。
业务背景
随着汽车系统日益迈向数字化时代,确保网络安全的重要性愈发凸显,这不仅是维护产品质量的必要之举,更是赢得客户信任的基石。
联合国第155号法规(UNECE R-155)要求汽车制造商管理其车辆网络安全管理体系(V-CSMS)与供应商相关的车辆或车辆部件安全风险的依赖关系。对供应商进行V-CSMS审核可以帮助汽车制造商管理此类依赖关系。
正因如此,ENX作为汽车行业先进的信息安全倡议(可信信息安全评估交换 TISAX®)的推动者,推出了一项新的全面网络安全审核。
标准概述
ENX VCS是一项标准化的全球认证,旨在应对汽车供应链网络安全挑战。VCS是Vehicle Cyber Security(车辆网络安全)的缩写,它是ENX协会为汽车行业制定的道路车辆网络安全认证标准。ENX VCS车辆网络安全管理体系(V-CSMS)审核为汽车行业的供应商提供了统一的道路车辆网络安全标准。
ENX VCS的适用对象
ENX VCS认证表明:您的组织拥有一个CSMS(网络安全管理体系),在车辆生命周期内能够为产品或解决方案提供一致、持续和高水平的网络安全能力。ENX VCS适用于汽车产业链上任何涉及网络安全活动的企业,例如:智能驾驶解决方案提供商;智能硬件提供商;汽车软件供应商等等。
ENX VCS审核的主要优势
☑ 提供第三方V-CSMS认证的通用标准,避免日益增多的不同OEM开展的二方审核;
☑ 与TISAX所采用的ENX汽车合规、保障和风险服务(ACARs)框架保持一致;
☑ 采用TISAX核心机制,并与之有机结合;
☑ 与ENX得到长期验证的管理制度保持一致,以确保质量和可比性;
☑ 由来自知名汽车制造商和供应商的国际公开专家组开发和维护的标准;
☑ 通过避免重复审核和减少OEM专有方案,Zui大限度地降低成本和工作量;
☑ 无需创建和维护可接受的保证清单;
☑ 包括在内的经批准的审核提供商和审核质量监控。
NX VCS的审核流程
ENX VCS采用和TISAX相似的审核流程:
1. 企业在ENX平台注册;
2. 选择ENX授权的审核机构(如);
3. 初始评估(分三个阶段):
● 组织检查——确定CSMS是否符合与所选ENX VCS审核目标相对应的要求,以及CSMS是否适用于所有网络安全相关的保护对象和VCS范围内列出的所有位置/业务部门。
● 确定保护对象样本——根据组织检查的信息,对适当数量的保护对象进行抽样。抽样检查的目的是验证整个VCS范围内跨保护对象的CSMS的有效实施。
● 执行保护对象抽样检查——对于每个抽样的保护对象,验证CSMS进程在其生命周期内是否得到一致应用。在此检查过程中,如果组织检查产生的期望与保护对象的实际实施之间存在偏差,则会被提出。这些偏差被报告为与ENX VCS审计标准目录中的相关控制问题相对应的发现。
需要注意的是: VCS的审核结果将上传至ENX平台供授权的相关方进行信息查询和交换。参与ENX VCS审核的前提条件是拥有注册的TISAX范围或有效的TISAX标签。如果您的组织没有TISAX,请先注册TISAX。ENX VCS和TISAX一样,审核通过后将获得相应的标签。您可以根据需要选择开发/生产/运维中的一个或多个标签来申请审核。
ENX VCS对汽车供应商的好处
☑ ENX VCS提供了一种标准化机制,用于证明符合网络安全标准ISO/SAE 21434。
☑ ENX VCS采用了统一且被OEM接受的审核方案,降低了企业接受冗余认证和各种专有认证方案相关的成本和工作量。
☑ ENX VCS使OEM无需创建和维护可接受的保证清单。
☑ ENX建立严格规范的管理流程来管理经批准的审计提供商,监控审核质量。
是ENX首批授权的VCS审核机构,拥有广泛的全球和当地产品经理网络,可为客户提供极具洞察和前沿的技术专长及的服务,也意味着我们可以高效、持续地支持客户的国际业务和全球发展计划;
结合数十年的全球数字、信息安全、网络安全和汽车行业专业知识,我们提供高效的ENX VCS审核服务。我们的支持网络和专业知识可帮助组织管理其供应链以提供安全可靠的车辆,提高质量、效率和安全性,并减少对环境的影响。
作为合格且经验丰富的TISAX评估提供商,我们结合其他关键解决方案随时准备支持您的ENX VCS需求,并指导您完成整个过程。
在全球IT领域,全球首批获得ISO/IEC 20000和ISO/IEC 27001认证服务资质的机构之一,在信息和网络安全标准、认证和培训方面处于先进地位;
全球范围内第一家拥有CSA STAR云安全评估以及EuroCloud欧盟云认证资格的认证机构,提供汽车行业与信息安全专业知识的强大组合;
Zui早被欧盟云端联盟(EuroCloud Europe, ECE)认可在中国开展ECSA培训的认证机构。
| 成立日期 | 1991年10月24日 | ||
| 法定代表人 | 王岩峰 | ||
| 注册资本 | 396 | ||
| 主营产品 | SGS——国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。提供的认证服务主要有:ISO 9001质量管理体系、ISO 14001环境管理体系、ISO 45001职业健康安全管理体系、ISO 50001能源管理体系、ISO 13485医疗器械质量管理体系、IATF 16949汽车质量管理体系、ISO/IEC 27001信息安全管理体系、ISO/SAE 21434 道路车辆网络安全工程、ISO IEC 42001 人工智能管理体系、ISO/IEC 20000 信息技术服务管理体系、ISO/IEC 27701 隐私信息管理体系、TISAX 汽车可信信息安全评估、ISO 22301 业务连续性管理体系、ISO 14064 温室气体核算、ISO 14067 产品碳足迹、ISO 14068 碳中和服务、ISO 14021 自我环境声明、ISO 37301 合规管理体系、ISO 37001 反贿赂管理体系、ISO 20400 可持续采购、CDP问卷填报服务、Ecovadis综合解决方案、SBT i科学碳目标、ESG 综合解决方案、低碳解决方案、能源一站式解决方案、CBAM、应对欧盟新电池法案一站式解决方案、ISO 20121 可持续发展活动管理体系、ISO 26000社会责任指南、SA8000社会责任标准、ASI 铝业管理倡议、CFCC/PEFC、FSC®FM森林经营管理认证、CFCC/PEFC、FSC®CoC产销监管链认证、ISO/TS 22163 国际铁路行业标准认证、VDA6.3 过程审核、ISO 15189 医学实验室质量及能力认可服务、ISO 14644 洁净室认证、ISO 14971 医疗器械风险管理、MDR 欧盟医疗器械条例、MDSAP 医疗器械五国单一审核程序、化妆品GMP认证、医用辅料供应商GDP/GMP认证、ISO 20387 生物样本库质量及能 | ||
| 经营范围 | 根据客户的委托,承担检查、检验、检测、鉴定、监督、货物查验、评定和其它技术服务;有关标准化和产品鉴定的其它业务;管理体系认证、产品认证、服务认证、认证培训;在国际标准和检验实验室的建立、评价以及产品信息化方面提供技术咨询服务(不含认证咨询);检验设备、技术及方法的研究和开发;根据业务需要颁发合营公司的证明文件;货物封存、封识;有害生物防治服务;在线数据处理与交易处理业务(仅限经营类电子商务);技术服务;经济贸易咨询;科技信息咨询服务;市场调查(不含广播电视收听、收视调查)。(市场主体依法自主选择经营项目,开展经营活动;依法须经批准的项目,经相关部门批准后依批准的内容开展经营活动;不得从事国家和本市产业政策禁止和限制类项目的经营活动。) | ||
| 公司简介 | SGS是国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。SGS通标标准技术服务有限公司(SGS通标)由SGS集团和隶属于国家市场监督管理zongju系统的中国标准科技集团合资成立于1991年。我们立足于集团业务板块,并通过由16000多名专业员工、90多个分支机构和200多个实验室组成的国内服务网络,为农产食品、消费品、矿产、石化、工业、能源、汽车、环境、生物医药等细分行业提供 ... | ||