Audit et évaluation de la cybersécurité

Audit CSMS conforme à la norme ISO/PAS 5112:2022 et évaluation de la cybersécurité conforme à la norme ISO/SAE 21434:2021

Le Règlement n° 155 de la CEE-ONU traite de la multiplication des cyberattaques et des exigences en matière de cybersécurité vérifiable tout au long de la chaîne d’approvisionnement — depuis les équipementiers jusqu’aux fournisseurs de systèmes, de logiciels et de matériel —, en tant que fondement de l’homologation. La cybersécurité doit être démontrée au moyen d’audits du système de gestion de la cybersécurité (CSMS), axés sur la définition des processus de cybersécurité, ainsi que d’évaluations de la cybersécurité, axées sur la cybersécurité des produits individuels.

Ensemble, ils permettent de prouver une cybersécurité reproductible tout au long du cycle de vie complet, depuis la conception et le développement jusqu’à la mise hors service, en passant par la production et la maintenance.

Audit et évaluation de la cybersécurité

Audit du CSMS

Un audit CSMS porte sur la définition des processus de cybersécurité au sein des organisations tout au long de la chaîne d'approvisionnement. Fondé sur les normes ISO/PAS 5112:2022 et ISO 19011:2018, un audit CSMS évalue la réalisation des objectifs de la norme ISO/SAE 21434:2021.
L’audit CSMS se concentre ainsi sur la mise en œuvre des processus ainsi que sur leur efficacité, qui sont évaluées par l’examen des documents et des entretiens. Le résultat de l’audit est résumé dans un rapport d’audit présentant la méthodologie d’audit, les éléments de preuve évalués, ainsi que les points forts et les points faibles identifiés.
Un audit CSMS réussi donne lieu à la délivrance d’un certificat d’audit CSMS, qui peut servir de justificatif au sein de la chaîne d’approvisionnement.

Audit du CSMS

Évaluation de la cybersécurité

Une évaluation de la cybersécurité porte sur la cybersécurité de produits spécifiques, sur la base des exigences de la norme ISO/SAE 21434:2021.
L’évaluation de la cybersécurité porte ainsi sur la conformité aux exigences individuelles ainsi que sur le niveau de cybersécurité atteint par le produit, qui sont évalués à partir d’un examen des documents et d’entretiens. Le résultat de l’évaluation est résumé dans un rapport d’évaluation précisant la méthode d’évaluation, les éléments probants examinés, ainsi que les points forts et les points faibles identifiés.
Une évaluation de la cybersécurité concluée avec succès débouche sur une recommandation d’acceptation de ce produit, qui peut servir de preuve au sein de la chaîne d’approvisionnement.

Évaluation de la cybersécurité

L'offre de Vector Consulting

Fort de plus de vingt ans d'expérience dans le domaine de la cybersécurité, Vector Consulting vous soutient dans les domaines suivants :

  • Audit du CSMS conformément à la norme ISO/PAS/5112:2022, comprenant le rapport d'audit du CSMS et le certificat
  • Évaluation de la cybersécurité selon la norme ISO/SAE 21434:2021, comprenant le rapport d’évaluation
  • Une approche itérative comprenant un pré-audit avant l’audit CSMS final et une analyse des lacunes en matière de cybersécurité avant l’évaluation finale de la cybersécurité garantit une meilleure prévisibilité
  • Nos auditeurs et évaluateurs certifiés ISO 19011 possèdent une vaste expérience en matière de cybersécurité dans divers domaines
  • Les audits et évaluations de cybersécurité peuvent être réalisés sur site, à distance ou selon une formule hybride
  • Les résultats des audits et des évaluations de cybersécurité comprennent des notations systématiques, une analyse des risques et des recommandations d’amélioration

Reference Project: CSMS Audit

Évaluation de l'état actuel de la mise en œuvre du CSMS et définition de mesures d'amélioration

Amélioration, de manière individuelle ou en concertation, des points faibles identifiés

Audit final avec certificat

Reference Project: Cybersecurity Assessment

Évaluation de l'état actuel de la conformité à la norme ISO 21434 et de la mise en œuvre de la cybersécurité pour un produit spécifique, et définition de mesures d'amélioration

Amélioration, de manière individuelle ou en concertation, des faiblesses identifiées

Évaluation finale et validation en matière de cybersécurité

Votre partenaire pour l'excellence en ingénierie
Vector Consulting Services
Votre partenaire pour l'excellence en ingénierie
Concevons ensemble la solution idéale pour relever vos défis techniques. N'hésitez pas à contacter notre équipe pour découvrir comment notre accompagnement performant peut s'intégrer en toute transparence à vos processus de travail existants.