Prüfung und Bewertung der Cybersecurity
Die UNECE-Regelung 155 befasst sich mit der steigenden Zahl von Cyberangriffen und den Anforderungen an nachweisbare Cybersecurity entlang der gesamten Lieferkette – vom Erstausrüster bis hin zu System-, Software- und Hardware-Zulieferern – als Grundlage für die Homologation. Die Cybersecurity muss durch Audits des des entsprechenden Managementsystems (CSMS) nachgewiesen werden, deren Schwerpunkt auf der Definition der Prozesse liegt, sowie durch Cybersecurity-bewertungen, die sich auf die Cybersecurity einzelner Produkte konzentrieren.
Auf diese Weise lässt sich reproduzierbare Cybersecurity compliance über den gesamten Lebenszyklus hinweg nachweisen – vom Konzept über die Entwicklung, Produktion und Wartung bis hin zur Außerbetriebnahme.
Prüfung und Bewertung der Cybersecurity
CSMS-Prüfung
Ein CSMS-Audit konzentriert sich auf die Definition von Cybersecurity-Prozessen in Organisationen entlang der gesamten Lieferkette. Auf der Grundlage von ISO/PAS 5112:2022 und ISO 19011:2018 erfolgt bei einem CSMS-Audit die Evaluierung der Erreichung der Ziele der Norm ISO/SAE 21434:2021.
Das CSMS-Audit konzentriert sich dabei sowohl auf die Prozessumsetzung als auch auf die Prozesseffektivität, die durch Dokumentenprüfung und Befragungen evaluiert werden. Das Auditergebnis wird in einem Auditbericht zusammengefasst, der den Auditansatz, die evaluierten Nachweise sowie die identifizierten Stärken und Schwächen darlegt.
Ein erfolgreiches CSMS-Audit führt zur Erteilung eines CSMS-Audit-Zertifikats, das als Nachweis in der Lieferkette verwendet werden kann.


Bewertung der Cybersecurity
Eine Cybersecurity-Bewertung konzentriert sich auf die Cybersecurity spezifischer Produkte auf der Grundlage der Anforderungen der Norm ISO/SAE 21434:2021.
Die Cybersecurity-bewertung fokussiert hierbei sowohl auf die Einhaltung der einzelnen Anforderungen als auch auf das erreichte Cybersecurity-Niveau des Produkts, die anhand einer Dokumentenprüfung und Befragungen evaluiert werden. Das Ergebnis der Evaluierung wird in einem Bewertungsbericht zusammengefasst, in dem der Bewertungsansatz, die evaluierten Nachweise sowie die identifizierten Stärken und Schwächen dargelegt werden.
Eine erfolgreiche Cybersecurity-Bewertung führt zu einer Empfehlung zur Abnahme dieses Produkts, die als Nachweis in der Lieferkette verwendet werden kann.


Das Angebot von Vector Consulting
Mit über zwanzig Jahren Erfahrung im Bereich Cybersecurity unterstützt Sie Vector Consulting bei folgenden Aufgaben:
- CSMS-Audit gemäß ISO/PAS 5112:2022 einschließlich CSMS-Auditbericht und Zertifikat
- Cybersecurity-Bewertung gemäß ISO/SAE 21434:2021 einschließlich Bewertungsbericht
- Ein iterativer Ansatz mit einem Vorab-Audit vor dem abschließenden CSMS-Audit und einer Cybersecurity-Gap-Analysis vor der abschließenden Cybersecurity-Bewertung sorgt für Planbarkeit
- Unsere nach ISO 19011 qualifizierten Auditoren und Gutachter verfügen über umfassende Erfahrung im Bereich Cybersecurity in verschiedenen Branchen
- Cybersecurity-Audits und -Bewertungen können vor Ort, virtuell sowie in einer hybriden Form Aufbau durchgeführt werden
- Die Ergebnisse der Cybersecurity-Audits und -Bewertungen enthalten systematische Bewertungen, Risiken und Empfehlungen für Verbesserungen
Referenz Projekt: CSMS Audit
Ermittlung des aktuellen Stands der CSMS-Implementierung und Festlegung von Verbesserungsmaßnahmen
Referenz Projekt: Cybersecurity Assessment
Ermittlung des aktuellen Stands der Einhaltung der Norm ISO 21434 und der Umsetzung von Cybersecurity-Maßnahmen bei einem spezifischen Produkt sowie Festlegung von Verbesserungsmaßnahmen

