ISO/PAS 5112主要内容共8章,其中第1-4章为标准范围、参考文件、术语定义及总则。第5-8章分别从管理审核、执行审核、审核员能力评估、一般考虑方面提出要求。附录针对ISO/SAE 21434中第5-15章提出了具体审核要求,明确了各项条款的审核准则、受审指南及相关示例。此文件可作为目前汽车网络安全领域在国际法规监管、汽车行业指导以及企业内控的重要参考文件。
ISO/PAS 5112出台的背景主要是有车联网领域的网络攻击变得更加频繁,车联网相关的网络安全、信息安全等问题日渐突出。为满足国内外市场的和合规监管需求,各大主机厂商及零部件供应商纷纷着手开展网络安全管理体系建设工作。
2021年8月31日,国际标准化组织(ISO)/美国汽车工程师学会(SAE)联合发布汽车网络安全领域首个国际标准:ISO/SAE 21434《道路车辆 网络安全工程》(以下简称“ISO/SAE 21434”),其中规定了在网络安全风险管理方面,道路车辆电子电气系统及其组件和接口在概念、开发、生产、运维和报废中的工程要求,可作为R155《网络安全与网络安全管理体系》中网络安全管理体系建设的落地指导文件,从而帮助汽车产业链上下游企业有效应对持续的网络安全风险。
作为ISO/SAE 21434的配套审核标准-ISO/PAS 5112《道路车辆 网络安全工程审核指南》可为整个供应链中参与汽车网络安全工程的所有规模和类型的组织提供审核指导,使得行业就网络安全工程认知达成一致,形成共振。