ASPICE作为标准提供了一个框架,用于定义、实施和评估系统开发所需的过程。
汽车行业软件和系统部件等供应商可以利用此标准以确保产品质量,缩短发布时间表,并减少由于在产品开发后期发现的质量问题而对产品开发造成的成本影响。
对OEM厂商而言,其可以根据 ASPICE 评估等级在供应商选择过程中评估其供应商的过程质量能力。同时,也可以将自己的系统开发流程定义为符合ASPICE的要求,这将有助于评估和提高过程能力。
ASPICE拥有自身的流程参考模型 (PRM),该模型是根据汽车行业的特定需求量身定制的。ASPICE过程评估模型 (PAM) 在执行评估时使用PRM。
TISAX是汽车行业定义的信息安全标准。自从2017年起,许多德国汽车行业的成员会要求供应商通过TISAX的认证。
TISAX认证为汽车行业内的信息安全评估提供了统一且有约束力标准,评估结果得到其他TISAX参与者共同认可从而实现汽车行业企业之间安全互信。
通过TISAX认证,不仅能够让企业满足外部需求方的直接需求,获得行业内的互相任何,同时,还能避免多次检查,增强员工安全意识,降低管理成本。
TISAX有三种不同的审核级别,分别是AL1,AL2和AL3审核级别。其中,AL1审核级别可以自行进行,但不能获取TISAX认证标签。通过TISAX后,一般只要每三年重新评估一次即可。
ISO/SAE 21434侧重于汽车电子产品设计和开发中固有的网络安全风险。
该标准定义了一个框架,其中包括对网络安全流程的要求以及用于交流和管理网络安全风险的通用语言。
它的开发是为了确保OEM和供应商在产品生命周期的每一步都考虑到网络安全,从概念阶段一直到退役等所有过程,它为安全管理、持续的安全相关活动以及风险评估和缓解方法提供了更新指南。
需要注意的是,此标准和UNECE R155法规有关。该法规要求,自2022年7月起,车厂的网络安全系统需通过认证,才能在欧洲、日本和韩国推出新车型。ISO/SAE 21434对于在整个汽车供应链中实施R155要求至关重要。