Le secteur automobile avec DQS : qualité, logiciels, sécurité et homologation — en parfaite cohérence.

DQS audite les entreprises du secteur automobile depuis que la norme IATF 16949 a été adoptée — des équipementiers mondiaux aux fournisseurs de composants spécialisés, dans plus de 60 pays. En tant qu’organisme de certification accrédité à l’échelle mondiale, DQS couvre les normes essentielles à votre rôle dans la chaîne de valeur : IATF 16949, la famille VDA 6, TISAX®, ISO/SAE 21434 et ENX VCS, ainsi que l’évaluation de la conformité à l’homologation des véhicules (KBA en Allemagne et autorités nationales équivalentes ailleurs) lorsque cela s’applique à vos produits.

Reconnu par l’IATF

Autorisé à délivrer des certificats IATF 16949 conformément aux règles de l’IATF.

Certifié VDA

Audits VDA 6.1/6.2/6.4 ainsi que 6.3 et 6.5 réalisés par des auditeurs qualifiés VDA QMC.

TISAX® et ENX VCS

Prestataire d’audits agréé ENX pour les deux référentiels automobiles.

Couverture mondiale

Des auditeurs présents dans plus de 60 pays, couvrant toutes les grandes régions automobiles.

DQS, UN PARTENAIRE DE CONFIANCE

Envergure, accréditations et expertise sectorielle — chiffrées.

Depuis des décennies, DQS audite des entreprises du secteur automobile tout au long de la chaîne de valeur — des équipementiers mondiaux aux fournisseurs de composants spécialisés. Voici à quoi correspond cette envergure en chiffres.

Plus de 3 100 auditeurs dans le monde

Des spécialistes reconnus par l’IATF, qualifiés par la VDA, certifiés iNTACS et agréés ENX.

Plus de 65 000 sites certifiés

Pour l’ensemble des normes DQS, y compris l’intégralité du portefeuille automobile.

Plus de 60 pays

Présence d’auditeurs locaux dans tous les grands pôles automobiles : Allemagne, Europe centrale et orientale, Asie, Amériques.

Plus de 40 ans d’expérience

Fondée en 1985 par la DGQ et le DIN — premier organisme de certification de systèmes de management en Allemagne.

Self Driving Car Automotive
Loading...

Le paysage de la conformité automobile vient de changer — et cela se répercute tout au long de la chaîne d’approvisionnement.

Trois changements se sont produits simultanément. La cybersécurité des véhicules est devenue un critère d’homologation en vertu du Règlement n° 155 des Nations Unies : là où il s’applique, un système de management de la cybersécurité certifié est requis pour l’homologation des véhicules, et celle-ci ne peut être accordée sans ce système. La quantité de logiciels embarqués par véhicule ne cesse d’augmenter, ce qui fait passer les attentes en matière de maturité des capacités logicielles du statut d’option à celui d’exigence de base pour les fournisseurs de logiciels critiques pour la sécurité. De plus, la norme TISAX® est passée du statut de « plus » à celui de condition préalable contractuelle pour le traitement des données de développement des équipementiers.

Quel que soit votre rôle dans la chaîne de valeur — constructeur automobile, équipementier de niveau 1 ou 2, fournisseur de logiciels, fabricant d’équipements, prestataire de services d’ingénierie ou prestataire logistique —, les exigences s’accumulent simultanément. C’est leur gestion séparée qui engendre des chevauchements d’audits, des interprétations incohérentes et des retards qui pourraient être évités.

L’évolution du secteur

La cybersécurité est désormais un obstacle réglementaire, et non plus un simple sujet de R&D.

Dans les pays où la norme R155 de l’ONU s’applique, un CSMS certifié est requis pour l’homologation des types de véhicules dans les États signataires de la Convention CEE-ONU de 1958 — notamment l’UE, le Royaume-Uni, le Japon, la Corée du Sud et d’autres grands marchés automobiles — et l’homologation ne peut être accordée sans ce système. La norme TISAX® est de plus en plus souvent imposée comme condition préalable contractuelle — non pas comme une exigence future, mais dès aujourd’hui.

Les enjeux

Perte de l’homologation de type, blocage des désignations des équipementiers, non-respect des délais.

  • Sans preuve de conformité à la norme ISO/SAE 21434, les programmes de véhicules ne sont pas homologués.
  • Sans TISAX®, les projets protégés par un accord de confidentialité (NDA) ne peuvent pas être attribués.
  • En cas d’audits menés en silos, vous payez deux fois pour les mêmes preuves et devez composer avec des divergences d’étalonnage entre les auditeurs.
L’approche DQS

Un programme d’audit unique couvrant l’ensemble de la chaîne automobile — coordonné, harmonisé et prêt pour l’audit.

  • Un seul organisme de certification couvrant les normes IATF 16949, VDA, TISAX®, ISO/SAE 21434, ENX VCS et KBA.
  • Des cycles d’audit harmonisés, des preuves partagées, une interprétation cohérente entre les normes et les sites.
  • Indépendance vis-à-vis des services de conseil : cette séparation garantit la crédibilité du certificat auprès des équipementiers et des autorités de régulation.

Exigences types dans l’industrie automobile

Que vous construisiez des véhicules, fournissiez des pièces, développiez des logiciels, proposiez des services d’ingénierie ou gériez la logistique, vos exigences s’étendent simultanément à plusieurs niveaux.

  • Management de la qualitéIATF 16949 et la famille VDA (6.1, 6.2, 6.4)
  • Audits des processus et des produits — VDA 6.3 et VDA 6.5
  • Sécurité de l’information TISAX® (VDA ISA)
  • Cybersécurité des véhiculesISO/SAE 21434 et ENX VCS
  • Homologation des véhiculesKBA (Allemagne), VCA (Royaume-Uni), RDW (Pays-Bas), NHTSA/EPA (États-Unis), MLIT (Japon) et équivalents

QUELLES EXIGENCES S'APPLIQUENT À VOUS ?

Pour commencer — votre rôle dans la chaîne de valeur détermine votre champ d’application.

Depuis des décennies, DQS audite des entreprises du secteur automobile à tous les niveaux de la chaîne de valeur — des équipementiers mondiaux aux fournisseurs de composants spécialisés. Voici à quoi correspond cette envergure en chiffres.

Niveau 1 / Niveau 2

Fournisseur de pièces — production en série

  • Certification IATF 16949 — référence
  • Audits de processus VDA 6.3 — spécifiques au client
  • Évaluation TISAX® — traitement des données de développement
  • ISO 14001 / ISO 50001 — Perimètre 3 des équipementiers
  • ISO/SAE 21434 / ENX VCS — si pertinent en matière de cybersécurité
Logiciels / SDV

Fournisseur d’ECU, de systèmes embarqués et de véhicules définis par logiciel

  • IATF 16949 — si la fourniture porte également sur du matériel
  • ISO/SAE 21434 / ENX VCS — cybersécurité automobile
  • TISAX® — sécurité de l’information de l’entreprise
  • ISO/IEC 42001 — lorsque l’IA fait partie de la pile
Équipements / Outillage

Fabricant d’équipements et d’outillage de production

  • Certification VDA 6.4 — le système de management de la qualité spécifique au secteur
  • ISO 9001 — en complément ou comme référence
  • TISAX® — en cas de traitement des données clients
  • ISO 45001 — équipements critiques pour la sécurité
Services d’ingénierie

Services d’ingénierie, d’essais et d’homologation

  • Certification VDA 6.2 — système de management de la qualité spécifique aux services
  • ISO 9001 — comme référence ou en complément
  • TISAX® — exigence courante des clients
  • ISO/IEC 17025 — compétence des laboratoires d’essais
  • ISO/IEC 27001 — prestataires de services à forte composante informatique
Logistique

Prestataire de services logistiques pour le secteur automobile

  • ISO 9001 — référence en matière de qualité
  • TAPA FSR / TSR — manutention sécurisée des marchandises
  • ISO 28000 — Sécurité de la chaîne d’approvisionnement
  • AEO — statut douanier de l’UE
  • TISAX® — lorsque les données clients transitent par le TMS
OEM

Constructeur automobile

  • IATF 16949 — sur l’ensemble des sites de production
  • ISO/SAE 21434 + ENX VCS — CSMS pour la norme UN R155 (lorsque cela s’applique)
  • ISO/IEC 42001 — ADAS, véhicules autonomes, fonctionnalités d’IA
  • Champs d'application des homologations CEE-ONU — R10, R155 et autres, le cas échéant
Homologation de type des véhicules

Homologation nationale et conformité CEE-ONU

  • Homologation nationale — KBA (Allemagne), VCA (Royaume-Uni), RDW (Pays-Bas), MLIT (Japon) et équivalents
  • Règlement CEE-ONU R10 — compatibilité électromagnétique (d'application générale)
  • Règlement CEE-ONU R155 — cybersécurité, lorsque le champ d’application du véhicule l’exige
  • Autres règlements CEE-ONU applicables au produit
  • S'applique indépendamment du statut (constructeur / équipementier de niveau 1 / équipementier de niveau 2)
Le portefeuille automobile

Cinq niveaux : la chaîne de valeur automobile complète, en détail.

Approfondissez chaque norme — regroupées en fonction de ce qu’elles apportent aux équipementiers, aux autorités de régulation et à vos propres clients. Management de la qualité, audits des processus et des produits, sécurité de l’information d’entreprise, cybersécurité des véhicules et homologation des types de véhicules.

SMQ

Management de la qualité — la norme de référence pour la fabrication et les services automobiles

Ces normes définissent les fondements du management de la qualité pour les organisations du secteur automobile. Différentes normes de SMQ s’appliquent en fonction de votre rôle : production en série de véhicules et de pièces, services automobiles ou fabrication d’équipements de production.

Certification IATF 16949
Production en série

La norme mondiale de système de management de la qualité pour la production automobile et les organisations de pièces de rechange concernées, intégrant la norme ISO 9001 aux exigences spécifiques à l’automobile en matière d’APQP, de PPAP, de FMEA, de MSA, de SPC, de sécurité des produits et d’exigences spécifiques aux clients (CSR). Obligatoire tout au long de la chaîne d’approvisionnement directe pour la plupart des équipementiers (OEM). Délivrée uniquement par des organismes de certification reconnus par l’IATF, conformément aux règles de l’IATF.

Certification VDA 6.1
Production en série automobile allemande

Norme de l’Association allemande de l’industrie automobile (VDA) relative au système de management de la qualité (SMQ) dans la production en série. Historiquement, il s’agit du prédécesseur de la norme IATF 16949 au sein de la chaîne d’approvisionnement allemande ; elle est toujours utilisée lorsque des exigences spécifiques des clients ou un périmètre hérité la rendent pertinente. Souvent appliquée parallèlement à la norme IATF 16949 ou en complément dans certaines parties de la chaîne d’approvisionnement alignée sur la VDA.

Certification VDA 6.2
Prestataires de services automobiles

La norme VDA relative aux systèmes de management de la qualité (SMQ), spécialement conçue pour les prestataires de services de l’industrie automobile : logistique, services d’ingénierie, laboratoires d’essais, service après-vente et autres fonctions de service ne relevant pas directement de la production en série. Elle offre aux prestataires de services une certification SMQ crédible et spécifique au secteur, plutôt qu’un certificat ISO 9001 générique.

Certification VDA 6.4
Fabricants d’équipements de production

La norme VDA relative au système de management de la qualité (SMQ) destinée aux fabricants d’équipements de production automobile — outillage, machines, montages et équipements de chaînes de production utilisés par les équipementiers automobiles et les fournisseurs de premier rang. Elle couvre les exigences, de la conception à la livraison, requises des fabricants d’équipements dont la production influe directement sur les capacités d’une chaîne de fabrication.

AUD

Audits de processus et de produits

Il ne s’agit pas de certifications, mais d’audits structurés selon des critères définis. Largement utilisés comme compléments spécifiques aux clients de la norme IATF 16949 et comme outils de développement des fournisseurs.

Audit de processus VDA 6.3
Méthodologie d’audit des processus

La norme d’audit de processus VDA utilisée dans toute la chaîne d’approvisionnement automobile allemande et européenne au sens large. Évalue des processus de production et de soutien spécifiques au regard des critères de la norme VDA 6.3. Généralement intégrée aux exigences spécifiques des équipementiers en complément de la norme IATF 16949, ou utilisée comme outil de développement des fournisseurs pour mettre en évidence les problèmes de capacité des processus entre deux audits de surveillance IATF.

Audit de produit VDA 6.5
Méthodologie d’audit de produit

La norme d’audit de produit VDA — une évaluation structurée de la conformité d’un produit fini aux spécifications et aux exigences du client. Souvent appliquée en parallèle de la norme VDA 6.3 afin de combiner les preuves de la capacité des processus avec celles de la conformité au niveau du produit.

SEC

Sécurité de l’information au niveau de l’entreprise

Sécurité de l’information au niveau de l’organisation — la manière dont votre entreprise protège les données de développement, les informations relatives aux prototypes et les systèmes de production. Obligatoire dans l’ensemble du secteur automobile pour les organisations qui créent, échangent ou traitent des informations techniques et clients sensibles.

Évaluation TISAX®
Association ENX · VDA ISA

Le Trusted Information Security Assessment Exchange, géré par l’Association ENX pour le compte du secteur. Les évaluations sont menées selon le catalogue de critères de l’évaluation de la sécurité de l’information du VDA (VDA ISA), qui s’aligne sur la norme ISO/IEC 27001 et ajoute des exigences spécifiques au secteur automobile. Les résultats de l’évaluation sont partagés via la plateforme ENX avec les partenaires commerciaux autorisés. S’applique à l’ensemble du secteur automobile pour les organisations traitant des données de prototypes, des informations de développement client ou des données de véhicules connectés.

VCS

Cybersécurité des véhicules

Une nouvelle couche de conformité spécifique au véhicule connecté et défini par logiciel lui-même — distincte de la sécurité de l’information d’entreprise. Directement régie par le Règlement n° 155 des Nations Unies, avec des transpositions nationales dans les États contractants de la CEE-ONU de 1958 (UE, Royaume-Uni, Japon, Corée du Sud et autres grands marchés automobiles).

Évaluation ISO/SAE 21434
Ingénierie de la cybersécurité des véhicules routiers

ISO/SAE 21434:2021 — Véhicules routiers — Ingénierie de la cybersécurité. Une norme d’ingénierie définissant le management de la cybersécurité tout au long du cycle de vie complet du véhicule : conception, développement, production, exploitation, maintenance et mise hors service. Largement citée comme base technique pour démontrer la conformité au Règlement n° 155 des Nations Unies, le cas échéant. Pertinente pour les équipementiers (OEM) et leur chaîne d’approvisionnement — depuis les fournisseurs de niveau 1 et 2 de composants liés à la cybersécurité (télématique, ADAS, infodivertissement, passerelle, OTA, réseaux embarqués) jusqu’au titulaire de l’homologation de type.

Certification ENX VCS
Cybersécurité automobile · Association ENX

La norme mondiale de cybersécurité automobile de l’Association ENX, développée par et pour l’industrie automobile. La certification VCS offre une certification reconnue par le secteur en matière de management de la cybersécurité des véhicules, conforme aux normes ISO/SAE 21434 et UN R155, avec des résultats d’audit partagés entre tous les membres de l’ENX — le même mécanisme qui sous-tend la certification TISAX® pour la sécurité de l’information en entreprise.

VTA

Homologation des véhicules

Le niveau de conformité légale. Certains composants et dispositifs automobiles ne peuvent légalement être commercialisés sur les marchés réglementés sans évaluation de conformité dans le cadre de la réglementation nationale applicable en matière de circulation routière — KBA en Allemagne, VCA au Royaume-Uni, RDW aux Pays-Bas, MLIT au Japon, ainsi que les autorités ou cadres nationaux équivalents dans d’autres pays.

Évaluation de la conformité relative au KBA
Cadre allemand d’homologation

Évaluation de la conformité aux réglementations allemandes en matière de circulation routière (Straßenverkehrs-Zulassungs-Ordnung, StVZO) dans le cadre du Kraftfahrt-Bundesamt (KBA) — l’Office fédéral allemand des transports motorisés —, l’un des régimes d’homologation les plus exigeants au monde. S'applique aux composants et dispositifs automobiles nécessitant une homologation ou des essais techniques avant leur mise sur le marché allemand, y compris certaines catégories spécifiques de tachygraphes, de limiteurs de vitesse et d'autres équipements automobiles réglementés. Des autorités ou cadres nationaux équivalents s’appliquent sur d’autres marchés — VCA (Royaume-Uni), RDW (Pays-Bas), MLIT (Japon), ainsi que des cadres réglementaires équivalents aux États-Unis (NHTSA, EPA) et en Chine (MIIT) — chacun ayant son propre champ d’application et sa propre structure réglementaire.

Certification ENX VCS
Cybersécurité automobile · Association ENX

La norme mondiale de cybersécurité automobile de l’Association ENX, élaborée par et pour l’industrie automobile. La certification VCS offre une certification reconnue par le secteur en matière de management de la cybersécurité des véhicules, conforme aux normes ISO/SAE 21434 et UN R155, avec des résultats d’audit partagés entre tous les membres de l’ENX — le même mécanisme qui sous-tend la certification TISAX® pour la sécurité de l’information en entreprise.

Virtual reality glasses on a windowsill in front of a skyline view
Loading...

Carte de conformité automobile (PDF, 1 page)

Aperçu complet du portefeuille, avec les combinaisons de produits types pour chaque segment de fournisseurs et les exigences réglementaires sous-jacentes à chaque niveau.

Comment les exigences s'articulent-elles entre elles ?

Chaque niveau répond à une question différente.

Chaque exigence automobile répond à une question spécifique posée par vos clients, les autorités de régulation, ou les deux. Votre défi réside dans le fait qu’elles s’appliquent toutes simultanément. Votre opportunité consiste à les gérer comme un programme unique et cohérent.

Votre système de management de la qualité est-il reconnu dans l’ensemble du secteur ?
Management de la qualité

IATF 16949, VDA 6.1, VDA 6.2, VDA 6.4. Ces normes définissent les exigences de base en matière de management de la qualité pour les constructeurs automobiles et leur chaîne d’approvisionnement, qu’il s’agisse de la production en série, des services ou des équipements de production.

Vos processus sont-ils stables et fiables ?
Audits des processus et des produits

Les audits de processus VDA 6.3 et les audits de produits VDA 6.5 évaluent la manière dont les pièces sont réellement fabriquées. Ils permettent de détecter rapidement les problèmes de capacité et fournissent à vos clients la preuve tangible d’une performance constante.

Les données clients sont-elles protégées ?
Sécurité de l’information d’entreprise

Évaluation TISAX® par rapport au catalogue VDA ISA. Partagée sur la plateforme ENX avec vos clients autorisés : vous prouvez ainsi une seule fois votre conformité en matière de sécurité de l’information et réutilisez ces preuves dans le cadre de vos relations avec plusieurs équipementiers.

Le produit est-il sûr en fonctionnement ?
Cybersécurité des véhicules

Les normes ISO/SAE 21434 et ENX VCS couvrent la cybersécurité au sein même du véhicule. Elles fournissent la base technique nécessaire à la conformité au Règlement n° 155 des Nations Unies relatif à l’homologation de type en matière de cybersécurité des véhicules.

Le produit peut-il être commercialisé en toute légalité ?
Homologation des véhicules

Évaluation de la conformité à l’homologation nationale — KBA en Allemagne, VCA au Royaume-Uni, RDW aux Pays-Bas, MLIT au Japon et leurs équivalents dans d’autres pays. Le cadre juridique qui rend les équipements automobiles spécifiques commercialisables dans les juridictions réglementées.

L’IA intégrée à votre produit est-elle correctement gouvernée ?
Émergence — Gouvernance de l’IA

Système de management de l’IA ISO/IEC 42001. Devient pertinent pour les fournisseurs de systèmes ADAS, de conduite autonome, de surveillance du conducteur et d’interfaces homme-machine (IHM) basées sur l’IA, à mesure que le champ d’application de la loi européenne sur l’IA se précise.

Le moteur réglementaire derrière la couche de cybersécurité

Dans son champ d’application, le règlement n° 155 des Nations unies impose un système certifié de management de la cybersécurité pour l’homologation des véhicules dans les États signataires de la Convention CEE-ONU de 1958 — l’homologation ne peut être accordée sans ce système.

L’applicabilité du règlement R155 des Nations unies est définie par le champ d’application du véhicule et l’évaluation de l’autorité nationale chargée de l’homologation (KBA en Allemagne, VCA au Royaume-Uni, MLIT au Japon et leurs équivalents) — il ne s’agit pas d’une exigence générale s’appliquant à tous les produits ou à tous les clients. Lorsqu’elle s’applique, les équipementiers titulaires de l’homologation de type et les fournisseurs de composants liés à la cybersécurité — télématique, ADAS, infodivertissement, passerelle, OTA, réseaux embarqués — doivent disposer de preuves compatibles tout au long de la chaîne de valeur. La norme ISO/SAE 21434 fournit la base technique ; ENX VCS propose une certification reconnue par le secteur. La norme R10 de la CEE-ONU (compatibilité électromagnétique) s’applique de manière bien plus large à l’ensemble des équipements automobiles.

Votre approche — étape par étape

Une approche structurée : moins de surprises, de meilleurs résultats d’audit.

Une séquence claire vous aide à réduire les efforts en interne et à éviter les retards liés aux délais des clients, à l’homologation ou aux exigences réglementaires. Chaque étape ci-dessous vous rapproche d’un programme d’audit intégré.

1

Identifiez vos besoins.

Passez en revue les contrats clients, les obligations réglementaires et les attentes du marché afin de déterminer quelles normes s’appliquent à votre fonction.

→ Votre avantage : une vision claire du périmètre avant d’investir dans les travaux de mise en œuvre.
2

Évaluez votre organisation actuelle.

Passez en revue les certifications existantes, les cycles d’audit et les responsabilités internes sur l’ensemble de vos sites et fonctions.

→ Votre avantage : une visibilité sur ce qui existe déjà et ce qui manque.
3

Harmonisez et regroupez.

Dans la mesure du possible, regroupez les certifications au sein d’un programme coordonné avec des cycles d’audit harmonisés.

→ Votre avantage : moins d’audits redondants et moins d’efforts de coordination en interne.
4

Préparez-vous aux nouvelles exigences.

La cybersécurité (ISO/SAE 21434, ENX VCS) et la gouvernance de l’IA (ISO/IEC 42001) prennent de plus en plus d’importance dans l’ensemble du secteur.

→ Votre avantage : vous êtes prêt dès que les exigences sont publiées, au lieu de devoir y réagir.
5

Planifiez vos capacités d’audit suffisamment à l’avance.

Réservez des créneaux d’audit auprès de votre organisme de certification en fonction de vos échéances commerciales et réglementaires.

→ Votre avantage : vous garantissez le respect de vos délais de livraison et évitez les contraintes de dernière minute.

Ce qui est inclus lorsque vous vous faites certifier par DQS

Chaque mission automobile de DQS comprend le même ensemble de prestations "prêt pour l’audit", que vous optiez pour une norme unique ou un programme multi-normes intégré.

  • Analyse des écarts pré-audit par rapport aux normes choisies, sur demande.
  • Examen de la documentation (étape 1 ) avec évaluation écrite de l’état de préparation.
  • Audit de phase 2 sur site ou en mode hybride, réalisé par des auditeurs qualifiés et spécialisés dans le secteur.
  • Certificat reconnu à l’échelle internationale, délivré dans le cadre de l’accréditation DAkkS, de la reconnaissance IATF et de l’agrément ENX.
  • Audits de surveillance annuels coordonnés sur l’ensemble de votre champ d’application DQS.
  • Audit de recertification à la fin de chaque cycle de trois ans.
  • Résumé des constatations et feuille de route des améliorations après chaque audit.
  • Inscription et vérification sur les plateformes de reconnaissance sectorielles pertinentes (bases de données IATF et ENX ; registres de qualification des auditeurs VDA QMC).

POURQUOI DQS

Un partenaire unique pour l’ensemble de vos exigences de conformité dans le secteur automobile.

DQS couvre l’ensemble du portefeuille automobile au sein d’un cadre unique. Vous bénéficiez ainsi d’un programme d’audit coordonné, d’une approche d’audit cohérente et d’une communication claire entre les différentes normes — au lieu de multiples processus disparates.

Loading...

Ce que cela signifie pour vous

  • Un programme d’audit coordonné — des audits harmonisés sur l’ensemble de votre périmètre automobile, de sorte que la planification, la collecte de preuves et l’établissement des rapports se renforcent mutuellement.
  • Une approche d’audit cohérente — une norme de référence unique pour tous les auditeurs, afin d’éviter toute interprétation contradictoire entre les différentes normes.
  • Réduction des doublons — moins de chevauchements, moins de charge de travail en interne, moins de visites répétées sur un même site.
  • Une communication claire — un seul organisme de certification pour l’IATF 16949, la famille VDA, TISAX®, ENX VCS, ISO/SAE 21434 et l’homologation des types de véhicules.
  • Indépendance — DQS est un organisme de certification et ne fournit aucun conseil en matière de mise en œuvre. C’est cette séparation qui fait des certificats délivrés par DQS des preuves solides pour les clients équipementiers, les autorités de régulation et les équipes d’approvisionnement.

Organisme de certification reconnu par l’IATF

Autorisé à délivrer des certificats IATF 16949 conformément aux règles de l’IATF — avec des auditeurs formés et une harmonisation totale de la supervision.

Auditeurs qualifiés par la VDA

Certification VDA 6.1, 6.2, 6.4, ainsi que des audits de processus VDA 6.3 et de produits VDA 6.5 — avec des auditeurs qualifiés par le Centre de management de la qualité de la VDA.

Prestataire d’audits TISAX® et ENX VCS

Agrémenté par l’ENX pour les deux référentiels automobiles : sécurité de l’information d’entreprise et cybersécurité des véhicules.

ISO/SAE 21434 et homologation de type des véhicules

Ingénierie en cybersécurité automobile au niveau des composants et des systèmes, ainsi qu’évaluation de la conformité pour l’homologation, y compris auprès du KBA en Allemagne, pour les catégories de produits concernées.

Une expertise sectorielle approfondie, à l’échelle mondiale

Un solide réseau d’auditeurs couvrant l’Allemagne, l’Europe centrale et orientale, ainsi que tous les principaux pôles automobiles — avec une expérience opérationnelle auprès des équipementiers (OEM) et des fournisseurs de premier rang (Tier 1).

Prêt à mettre en conformité vos exigences en matière d’automobile ?

  • Indiquez-nous votre rôle dans la chaîne de valeur
  • Nous déterminons la combinaison qui s’applique — parmi les neuf normes
  • Vous bénéficiez d’un plan d’audit coordonné, d’un interlocuteur unique et d’une approche harmonisée
Con­tac­tez-nous
Questions et réponses

Foire aux questions.

Que dois-je prendre en compte lors du choix d’un organisme de certification pour la qualité automobile ?

Sept facteurs déterminent si un organisme de certification est en mesure d’accompagner de manière fiable un équipementier automobile. Premièrement, la reconnaissance par l’IATF conformément aux règles de l’IATF — sans cela, les certificats IATF 16949 ne sont pas acceptés par les équipementiers. Deuxièmement, des auditeurs qualifiés VDA QMC — requis pour les certifications VDA 6.1, 6.2, 6.4 et les audits de processus VDA 6.3. Troisièmement, l’agrément de l’association ENX pour les évaluations TISAX® et ENX VCS. Quatrièmement, l’accréditation par un organisme signataire de l’accord de reconnaissance mutuelle (MLA) de l’IAF (DAkkS, ANAB, UKAS ou équivalent). Cinquièmement, des auditeurs qualifiés dans chaque région où vous exercez vos activités de fabrication. Sixièmement, la capacité à gérer plusieurs normes dans le cadre d’un programme d’audit coordonné unique. Septièmement, l’indépendance vis-à-vis des activités de conseil conformément à la norme ISO/IEC 17021-1 §5.2 — cette séparation garantit que le certificat constitue une preuve défendable auprès des clients et des autorités de régulation.

DQS : reconnu par l’IATF, qualifié VDA QMC, agréé ENX pour TISAX® et VCS, accrédité par le DAkkS, avec plus de 3 100 auditeurs répartis dans plus de 60 pays et la capacité de gérer les normes IATF 16949, la famille VDA, TISAX®, ENX VCS, ISO/SAE 21434 et les évaluations de conformité liées à la KBA dans le cadre d’un programme coordonné unique — en tant qu’organisme de certification indépendant, sans activité de conseil.

Comment comparer les organismes de certification pour les audits IATF 16949 et VDA ?

La comparaison se résume à quatre questions objectives. (1) L’organisme de certification est-il reconnu par l’IATF — oui ou non ? Le statut de reconnaissance est publié dans la base de données de l’IATF et constitue une condition préalable incontournable pour la norme IATF 16949. (2) Ses auditeurs sont-ils qualifiés par le Centre de management de la qualité de la VDA pour les domaines spécifiques de la VDA dont vous avez besoin — 6.1, 6.2, 6.4, 6.3 ou 6.5 ? La qualification s’applique par auditeur et par domaine. (3) Quelles sont ses accréditations et ses agréments de référentiels — DAkkS, ANAB, UKAS, IATF, ENX, VDA QMC ? Chacun d’entre eux élargit le champ de ce que l’organisme peut certifier de manière crédible. (4) Où dispose-t-il d’auditeurs qualifiés sur place ? Un organisme reconnu par l’IATF mais ne disposant pas d’auditeurs dans votre région de production engendre des coûts supplémentaires et des contraintes de calendrier. Le langage marketing (« leader mondial », « partenaire de confiance ») ne constitue pas un critère de comparaison — les reconnaissances, les qualifications et les accréditations, en revanche, en sont un.

DQS : répertorié dans la base de données de l’IATF en tant qu’organisme de certification reconnu, qualifié VDA QMC pour les clauses 6.1, 6.2, 6.4, 6.3 et 6.5, accrédité par le DAkkS et reconnu par l’IATF, l’ENX et le VDA QMC, avec des auditeurs basés dans toutes les principales régions automobiles de plus de 60 pays.

Faut-il disposer à la fois des certifications ISO 9001 et IATF 16949 ?

La norme IATF 16949 intègre intégralement la norme ISO 9001. Un site disposant d’un certificat IATF 16949 valide satisfait, par définition, aux exigences de la norme ISO 9001. De nombreux sites choisissent de ne plus conserver de certificat ISO 9001 distinct une fois la norme IATF 16949 mise en place. Certains conservent la certification ISO 9001 pour les activités hors secteur automobile ; il s’agit d’un choix de périmètre d’application.

Qui utilise les normes VDA 6.1, 6.2 et 6.4 ?

La norme VDA 6.1 est une norme de système de management de la qualité (SMQ) destinée à la production en série dans le secteur automobile ; elle était historiquement très répandue dans la chaîne d’approvisionnement allemande avant l’IATF 16949 et reste pertinente dans certains contextes spécifiques. La norme VDA 6.2 s’applique aux prestataires de services de l’industrie automobile (ingénierie, logistique, essais, service après-vente). La norme VDA 6.4 s’applique aux fabricants d’équipements de production automobile — outillage, machines, équipements de chaînes de production. Chacune de ces normes existe parce que la norme ISO 9001 est trop générique et que la norme IATF 16949 vise les fournisseurs de pièces destinées à la production en série ; les autres variantes VDA comblent ces lacunes.

DQS : certifié VDA QMC pour les certifications VDA 6.1, 6.2 et 6.4, ainsi que pour les audits de processus VDA 6.3 et les audits de produits VDA 6.5.

Quelle est la différence entre TISAX® et ENX VCS ?

Les deux sont gérées par l’association ENX pour l’industrie automobile, mais elles couvrent des domaines différents. TISAX® évalue la sécurité de l’information au sein de l’entreprise : la manière dont le fournisseur protège les données de développement des clients, les informations relatives aux prototypes et les systèmes de production au niveau de l’organisation, sur la base des critères VDA ISA. ENX VCS évalue la cybersécurité des véhicules : la manière dont le fournisseur met en place et gère la cybersécurité dans le véhicule et ses composants, conformément aux normes ISO/SAE 21434 et UN R155. De nombreux fournisseurs doivent se conformer aux deux.

DQS : prestataire d’audit agréé par ENX pour les normes TISAX® et ENX VCS.

Quel est le lien entre la norme ISO/SAE 21434 et le règlement R155 de l’ONU ?

La norme UN R155 est un règlement de la CEE-ONU sur la cybersécurité des véhicules qui, lorsqu’elle s’applique, impose un système de management de la cybersécurité (CSMS) comme condition préalable à la réception par type des véhicules neufs mis sur le marché dans les États contractants de la Convention n° 1958 de la CEE-ONU — notamment l’UE, le Royaume-Uni, le Japon, la Corée du Sud et d’autres grands marchés automobiles. Son applicabilité dépend du champ d’application du véhicule et de l’évaluation de l’autorité nationale chargée de l’homologation (KBA en Allemagne, VCA au Royaume-Uni, MLIT au Japon et leurs équivalents) — il ne s’agit pas d’une exigence générale s’appliquant à tous les clients ou à tous les produits. La norme R155 définit les objectifs à atteindre ; la norme ISO/SAE 21434 définit la manière de les atteindre — il s’agit de la norme technique qui met en œuvre les exigences du CSMS tout au long du cycle de vie du véhicule. En revanche, la norme CEE-ONU R10 (compatibilité électromagnétique) s’applique de manière beaucoup plus large à l’ensemble des équipements des véhicules.

Le système ENX VCS est-il obligatoire ?

Elle n’est pas légalement obligatoire en soi. Le VCS est un système de certification reconnu par l’industrie, développé pour fournir un format standard et partageable permettant de présenter les preuves de cybersécurité des véhicules tout au long de la chaîne d’approvisionnement — à l’instar de ce que TISAX® offre en matière de sécurité de l’information des entreprises. À mesure que le champ d’application de la norme R155 de l’ONU s’étend, on s’attend de plus en plus à ce que l’ENX VCS devienne une exigence contractuelle tout au long de la chaîne d’approvisionnement. Les fournisseurs qui mettent en place la conformité à la norme ISO/SAE 21434 sont généralement bien placés pour obtenir également la certification VCS.

DQS : organisme d’audit agréé par ENX pour l’ENX VCS, couvrant à la fois l’évaluation ISO/SAE 21434 et la certification VCS dans le cadre d’un seul et même programme d’audit.

Que couvre la certification KBA ?

Le KBA — l’Office fédéral allemand des transports motorisés — est l’autorité compétente en matière d’homologation au titre du code de la route allemand (StVZO) et des cadres d’homologation européens associés. L’évaluation de la conformité par le KBA s’applique aux composants et dispositifs automobiles nécessitant une homologation ou des essais techniques avant leur mise sur le marché allemand. Les produits spécifiques concernés comprennent certaines catégories de tachygraphes, de limiteurs de vitesse et d’autres équipements automobiles réglementés. L’applicabilité doit être confirmée pour chaque produit dès les premières phases de développement.

DQS : réalise l’évaluation de conformité relative au KBA pour les catégories de produits concernées dans le cadre de la réglementation allemande en matière d’homologation.

Qu’en est-il de l’homologation en dehors de l’Allemagne ?

Chaque grand marché automobile dispose de sa propre autorité d’homologation ou de son propre cadre réglementaire — la VCA au Royaume-Uni, la RDW aux Pays-Bas, le MLIT au Japon, ainsi que des cadres réglementaires équivalents aux États-Unis (NHTSA, EPA) et en Chine (MIIT), chacun ayant son propre champ d’application et sa propre structure réglementaire. Le cadre applicable dépend du lieu de mise sur le marché du produit. Les règlements de la CEE-ONU (notamment le règlement R10 sur la compatibilité électromagnétique et le règlement R155 sur la cybersécurité) s’appliquent dans l’ensemble des États contractants de la CEE-ONU de 1958, quelle que soit l’autorité nationale compétente.

DQS : collabore avec ses clients pour définir les exigences d’évaluation de la conformité applicables à leurs marchés spécifiques, en s’appuyant sur la présence d’auditeurs dans plus de 60 pays.

Peut-on faire certifier les normes IATF 16949, TISAX® et ENX VCS par un seul organisme de certification ?

Oui — et pour les exigences de conformité à plusieurs niveaux, c’est généralement l’approche la plus efficace. DQS couvre ces quatre normes, ainsi que la famille VDA et la KBA. Un organisme de certification unique signifie un interlocuteur unique pour la planification, une base de référence commune pour tous les audits et la possibilité d’intégrer les chevauchements de périmètre le cas échéant. Chaque audit conserve ses propres règles et sa propre durée ; c’est l’impact opérationnel sur le site qui s’en trouve allégé.