Cybersecurity 감사 및 평가
UNECE 규정 155호는 증가하는 사이버 공격과 OEM에서 시스템, 소프트웨어 및 하드웨어 공급자에 이르는 공급망 전반에 걸쳐 검증 가능한 cybersecurity에 대한 요구를 인증의 기초로 다루고 있습니다. cybersecurity는 cybersecurity 프로세스 정의에 중점을 둔 cybersecurity 관리 시스템(CSMS) 감사와 개별 제품의 cybersecurity에 중점을 둔 cybersecurity 평가를 통해 입증되어야 합니다.
이를 통해 개념 수립 및 개발 단계부터 생산, 유지보수, 폐기에 이르는 전체 생명주기 전반에 걸쳐 재현 가능한 cybersecurity를 입증할 수 있습니다.
Cybersecurity 감사 및 평가
CSMS 감사
CSMS 감사는 공급망 전반에 걸친 조직의 cybersecurity 프로세스 정의에 중점을 둡니다. ISO/PAS 5112:2022 및 ISO 19011:2018을 기반으로 하는 CSMS 감사는 ISO/SAE 21434:2021의 목표 달성 여부를 평가합니다.
따라서 CSMS 감사는 프로세스 이행과 프로세스 효과성에 중점을 두며, 이는 문서 검토 및 면담을 통해 평가됩니다. 감사 결과는 감사 접근 방식, 평가된 증거 자료, 그리고 확인된 강점과 약점을 명시한 감사 보고서에 요약됩니다.
CSMS 감사를 성공적으로 통과하면 CSMS 감사 인증서를 발급받게 되며, 이는 공급망 내에서 증빙 자료로 사용될 수 있습니다.


Cybersecurity 평가
사이버 보안 평가는 ISO/SAE 21434:2021의 요구사항을 바탕으로 특정 제품의 사이버 보안에 중점을 둡니다.
따라서 사이버 보안 평가는 개별 요구사항에 대한 준수 여부는 물론 제품의 달성된 cybersecurity 수준에 중점을 두며, 이는 문서 검토 및 인터뷰를 통해 평가됩니다. 평가 결과는 평가 방법론, 평가된 증거 자료, 그리고 확인된 강점과 약점을 명시한 평가 보고서에 요약됩니다.
cybersecurity 평가를 성공적으로 통과한 제품은 승인 권고를 받게 되며, 이는 공급망 내에서 증거 자료로 사용될 수 있습니다.


Vector 컨설팅의 서비스
cybersecurity 분야에서 20년 이상의 경험을 쌓아온 Vector 컨설팅은 다음과 같은 서비스를 통해 귀사를 지원합니다:
- ISO/PAS/5112:2022에 따른 CSMS 감사 (CSMS 감사 보고서 및 인증서 포함)
- ISO/SAE 21434:2021에 따른 cybersecurity 평가 (평가 보고서 포함)
- 최종 CSMS 감사 전 사전 감사 및 최종 cybersecurity 평가 전 cybersecurity 격차 분석을 포함한 반복적 접근 방식은 예측 가능성을 제공합니다
- 당사의 ISO 19011 자격을 갖춘 감사관 및 평가자들은 다양한 분야에서 폭넓은 cybersecurity 경험을 보유하고 있습니다
- Cybersecurity 감사 및 평가는 현장, 온라인, 또는 하이브리드 방식으로 수행될 수 있습니다
- Cybersecurity 감사 및 평가 결과에는 체계적인 등급, 위험 요소 및 개선 권고 사항이 담고 있습니다
Reference Project: CSMS Audit
CSMS 도입 현황 파악 및 개선 방안 수립
Reference Project: Cybersecurity Assessment
특정 제품의 ISO 21434 준수 현황 및 cybersecurity 구현 현황 파악과 개선 방안 수립

