Auditoría Automotive SPICE (ASPICE)

Auditoría y asesoramiento independiente por auditor certificado

La Auditoría Automotive SPICE (ASPICE) permite evaluar de forma independiente la madurez y capacidad de los procesos utilizados por fabricantes, proveedores tecnológicos y empresas de software del sector de automoción para desarrollar sistemas y software destinados a vehículos.

Automotive SPICE constituye uno de los principales marcos de referencia utilizados por fabricantes OEM y proveedores Tier 1, Tier 2 y Tier 3 para evaluar la calidad, trazabilidad y control de los procesos de ingeniería empleados durante el ciclo de vida del producto.

Nuestra auditoría toma como referencia Automotive SPICE PAM 4.0 (Process Assessment Model) y analiza los procesos aplicables al proyecto y a la organización, prestando especial atención a la ingeniería de requisitos, arquitectura, desarrollo de software, integración, verificación, validación, gestión de configuración, gestión de cambios, resolución de problemas, aseguramiento de la calidad y gestión del proyecto.

Alcance del servicio de asesoramiento/auditoría

La auditoría busca obtener evidencia suficiente para responder, entre otras, a las siguientes cuestiones:

  1. ¿Conoce la organización todos los sistemas de IA que utiliza, desarrolla o comercializa?
  2. ¿Están clasificados por nivel de riesgo?
  3. ¿Existe un propietario nominal para cada sistema?
  4. ¿Se han identificado los riesgos relevantes asociados a cada sistema?
  5. ¿Existen indicadores KAIRI vinculados a dichos riesgos?
  6. ¿Los indicadores tienen métricas objetivas y reproducibles?
  7. ¿Los umbrales están justificados?
  8. ¿Existe un sistema de alertas y escalado?
  9. ¿Las alertas generan acciones reales?
  10. ¿Existe segregación entre desarrollo, validación y aprobación?
  11. ¿Se realizan pruebas de precisión?
  12. ¿Se realizan pruebas de robustez?
  13. ¿Se realizan pruebas de equidad?
  14. ¿Se evalúa la explicabilidad?
  15. ¿Existe trazabilidad suficiente para reconstruir una decisión?
  16. ¿Los modelos y conjuntos de datos están correctamente versionados?
  17. ¿Se gestionan formalmente las excepciones?
  18. ¿Existe evidencia de las decisiones adoptadas?
  19. ¿Los indicadores se revisan y recalibran?
  20. ¿Existe gobierno efectivo sobre el riesgo de IA?

¿En qué consiste nuestro servicio?

La auditoría permite comprobar, entre otros aspectos:

  • La correcta identificación, análisis y gestión de los requisitos del sistema y del software.
  • La existencia de trazabilidad bidireccional entre requisitos, arquitectura, componentes, desarrollos y pruebas.
  • La definición y documentación de la arquitectura del sistema y del software.
  • Los procesos de desarrollo, construcción e integración de componentes.
  • La planificación y ejecución de las actividades de verificación y validación.
  • La cobertura de pruebas y la existencia de evidencias suficientes sobre sus resultados.
  • La gestión de configuración, versiones y baselines.
  • El tratamiento de solicitudes de cambio, incidencias, defectos y problemas.
  • Los mecanismos de Software Quality Assurance.
  • La planificación, seguimiento y control del proyecto.
  • La gestión de riesgos y desviaciones.
  • La existencia, integridad y suficiencia de las evidencias documentales que permitan demostrar la ejecución efectiva de los procesos.

Ofrecemos

El servicio está especialmente dirigido a:

  • Empresas de desarrollo de software para automoción.
  • Fabricantes de componentes electrónicos y sistemas E/E.
  • Proveedores Tier 1, Tier 2 y Tier 3.
  • Empresas que desarrollan ECU, firmware y software embebido.
  • Proveedores de soluciones ADAS y sistemas conectados.
  • Empresas que desarrollan plataformas y componentes para vehículos eléctricos.
  • Proveedores tecnológicos sometidos a requisitos ASPICE por parte de fabricantes u otros clientes de la cadena de suministro.

La auditoría puede realizarse sobre un proyecto concreto, un conjunto de procesos o sobre el modelo de desarrollo utilizado por la organización.

Ventajas:

Cuando resulte aplicable, la evaluación puede complementarse con requisitos relacionados con Functional Safety y Automotive Cybersecurity, teniendo en consideración marcos como ISO 26262, ISO/SAE 21434, Automotive SPICE for Cybersecurity y los Reglamentos UNECE R155 y R156.

Esto permite disponer de una visión integrada de los procesos de ingeniería, calidad, seguridad funcional y ciberseguridad que actualmente condicionan el desarrollo de sistemas y software para vehículos.

La auditoría puede utilizarse también como pre-assessment o GAP Analysis ASPICE, identificando anticipadamente las deficiencias que podrían afectar al resultado de una futura evaluación formal.

¿Quieres estar al día?

Te informamos de los cambios legales y digitales que sí te afectan. Sin spam.