Angebot anfordern
Ihr Ansprechpartner Sebastian Kasperowicz
"Gerne unterbreiten wir Ihnen ein maßgeschneidertes Angebot für die Zertifizierung nach ISO 21434.“
Unabhängig davon, ob Sie Software, elektronische Steuergeräte, eingebettete Systeme oder integrierte Fahrzeugplattformen entwickeln, hilft Ihnen ein robustes, an der ISO 21434 ausgerichtetes Cybersicherheits-Framework, Risiken zu erkennen, sich auf gesetzliche Anforderungen vorzubereiten und das Vertrauen interessierter Parteien zu stärken.
DQS verfügt über jahrzehntelange Auditerfahrung und fundierte Kompetenzen im Automobilsektor. Wir bieten effiziente Zertifizierungsprozesse, kurze Reaktionszeiten und eine passgenaue Begleitung bei branchenspezifischen Herausforderungen.
Nachgewiesene Auditkompetenz im Bereich Automotive-Cybersicherheit – gestützt auf weltweite Branchenerfahrung
Schnelle, transparente und effiziente Zertifizierungsprozesse – ausgerichtet auf die Anforderungen Ihrer Entwicklungsumgebung
Konformitätsbewertung nach den Anforderungen der UNECE R155 – ein wichtiger Schritt zur Akzeptanz durch OEMs
Integrierte Zertifizierungsoptionen für Standards wie TISAX®, ISO 27001 und IATF 16949
Immer mehr Unternehmen in der globalen Automobilindustrie lassen sich gemäß ISO 21434 begutachten, um die Erwartungen von OEMs zu erfüllen, ihre Cybersicherheitsmaßnahmen nachzuweisen und regulatorischen Anforderungen gerecht zu werden. Die Zertifizierung gilt als branchenweit als anerkannte Vorgehensweise, um ein strukturiertes Cybersicherheitsmanagement zu dokumentieren und das Vertrauen von Geschäftspartnern zu stärken.
Hinweis: Obwohl ISO/SAE 21434 keine Zertifizierung vorschreibt, gilt sie als etablierte Praxis, um die Konformität für OEMs und Zulieferer nachzuweisen.
Sobald alle Anforderungen umgesetzt sind, profitieren Sie bei der DQS von einem effizienten, transparenten Zertifizierungsprozess – gestützt auf fundierte Branchenkompetenz im Automotive-Bereich.
Eine Gap-Analyse bietet einen ersten Vergleich zwischen Ihren bestehenden Cybersicherheitsprozessen und den Anforderungen von ISO 21434. Sie macht Stärken sichtbar, identifiziert potenzielle Handlungsfelder und hilft dabei, den weiteren Vorgehensbedarf einzuschätzen. Besonders für Organisationen, die am Anfang ihrer Cybersicherheitsreise stehen, kann sie einen wertvollen Überblick schaffen.
Die Bereitschaftsbewertung ermöglicht es, bestehende Prozesse und Dokumentationen im Hinblick auf die Anforderungen von ISO/SAE 21434 systematisch zu analysieren. Dabei lassen sich potenzielle Abweichungen, fehlende Nachweise oder Prozessschwächen frühzeitig erkennen – noch vor Beginn des formalen Zertifizierungsaudits. Unternehmen erhalten dadurch mehr Klarheit über den aktuellen Stand ihrer Systemumsetzung.
Während des Zertifizierungsaudits bewerten unsere Auditoren, inwieweit Ihre Organisation die Anforderungen von ISO/SAE 21434 innerhalb des definierten Geltungsbereichs Ihres CSMS erfüllt. Dabei werden unter anderem Prozesse, Rollen, dokumentierte Nachweise und Lebenszyklusaktivitäten vom Konzept bis zur Stilllegung überprüft. Ziel ist es, die Konformität mit dem Standard nachvollziehbar zu bewerten und potenzielle Abweichungen zu identifizieren.
Im Anschluss an das Audit erhalten Sie einen detaillierten Bericht, in dem die Ergebnisse, einschließlich Stärken, Feststellungen und Verbesserungspotenzial dargelegt sind. Wenn alle Anforderungen erfüllt sind, stellt die DQS ein ISO 21434 Zertifikat als formale Anerkennung Ihres konformen Cybersicherheits-Managementsystems (CSMS) aus. Dieses Zertifikat demonstriert Vertrauen und Glaubwürdigkeit gegenüber Kunden, interessierten Parteien und Aufsichtsbehörden.
Um die fortlaufende Konformität Ihres CSMS mit den Anforderungen von ISO/SAE 21434 sicherzustellen, erfolgen jährlich Überwachungsaudits. Dabei wird überprüft, ob die Anforderungen der Norm weiterhin wirksam erfüllt werden – auch im Hinblick auf sich verändernde Rahmenbedingungen. Die Audits fördern die konsequente Umsetzung Ihrer Prozesse und unterstützen die kontinuierliche Weiterentwicklung des CSMS. Nach drei Jahren erfolgt ein vollständiges Rezertifizierungsaudit, auf dessen Basis ein neues Zertifikat ausgestellt wird.
1. Umfang des CSMS
Der Geltungsbereich eines CSMS umfasst stets den gesamten Produktlebenszyklus – von Entwurf und Entwicklung über Produktion und Betrieb bis hin zu Wartung und Stilllegung.
Alle relevanten Prozesse, Aktivitäten, Ressourcen und Standorte innerhalb Ihrer Organisation müssen berücksichtigt werden. Je weiter der Geltungsbereich gefasst ist, desto größer ist in der Regel der Auditaufwand.
2. Ihre Rolle in der Automobilzulieferkette
Ihre Position in der Lieferkette – sei es als OEM, Tier-1-, Tier-2- oder Tier-3-Zulieferer, technischer Dienstleister oder Entwickler von Software und Komponenten – beeinflusst maßgeblich die Tiefe des Audits. Unternehmen, die näher an der Systemintegration, an Funktionen auf Fahrzeugebene oder an sicherheitsrelevanten Komponenten arbeiten, unterliegen in der Regel höheren Anforderungen an die Cybersicherheit und damit einem umfangreicheren Bewertungsumfang.
3. Reifegrad Ihrer bestehenden Systeme
Ein höherer Reifegrad bestehender Managementsysteme (zum Beispiel ISO 27001, TISAX®, IATF 16949, Automotive SPICE) kann sich positiv auf den Auditaufwand auswirken. Gut etablierte Prozesse – etwa im Änderungs- oder Konfigurationsmanagement – gelten als Indikatoren für ein fortgeschrittenes Cybersicherheitsmanagement.
4. Komplexität
Die Komplexität Ihrer Produkte, Systeme und cybersicherheitsrelevanten Schnittstellen beeinflusst maßgeblich die Auditdauer und die Kosten. Dazu zählen beispielsweise:
Je komplexer Ihr Ökosystem ist, desto umfangreicher ist in der Regel die erforderliche Überprüfung von Artefakten, Prozessen und technischen Nachweisen.
Maßgeschneidert für Ihr Unternehmen
Für die Angebotserstellung berücksichtigen wir Ihr Geschäftsmodell, Ihre Rolle in der Lieferkette, den Umfang der Cybersicherheitsanforderungen, Ihre Entwicklungsprozesse und den organisatorischen Aufbau.
Sprechen Sie mit uns!
Sprechen Sie uns an – wir erstellen Ihnen gerne ein individuelles Angebot, das sich an Ihrer Rolle, Ihrem Risikoprofil und der Systemkomplexität orientiert.
In diesem DQS-Blogbeitrag finden Sie die Bedeutung der neuen Regelungen zur Cybersicherheit in der Automobilindustrie