Auditoría Automotive SPICE (ASPICE)
Auditoría y asesoramiento independiente por auditor certificado
La Auditoría Automotive SPICE (ASPICE) permite evaluar de forma independiente la madurez y capacidad de los procesos utilizados por fabricantes, proveedores tecnológicos y empresas de software del sector de automoción para desarrollar sistemas y software destinados a vehículos.
Automotive SPICE constituye uno de los principales marcos de referencia utilizados por fabricantes OEM y proveedores Tier 1, Tier 2 y Tier 3 para evaluar la calidad, trazabilidad y control de los procesos de ingeniería empleados durante el ciclo de vida del producto.
Nuestra auditoría toma como referencia Automotive SPICE PAM 4.0 (Process Assessment Model) y analiza los procesos aplicables al proyecto y a la organización, prestando especial atención a la ingeniería de requisitos, arquitectura, desarrollo de software, integración, verificación, validación, gestión de configuración, gestión de cambios, resolución de problemas, aseguramiento de la calidad y gestión del proyecto.
Alcance del servicio de asesoramiento/auditoría
La auditoría busca obtener evidencia suficiente para responder, entre otras, a las siguientes cuestiones:
- ¿Conoce la organización todos los sistemas de IA que utiliza, desarrolla o comercializa?
- ¿Están clasificados por nivel de riesgo?
- ¿Existe un propietario nominal para cada sistema?
- ¿Se han identificado los riesgos relevantes asociados a cada sistema?
- ¿Existen indicadores KAIRI vinculados a dichos riesgos?
- ¿Los indicadores tienen métricas objetivas y reproducibles?
- ¿Los umbrales están justificados?
- ¿Existe un sistema de alertas y escalado?
- ¿Las alertas generan acciones reales?
- ¿Existe segregación entre desarrollo, validación y aprobación?
- ¿Se realizan pruebas de precisión?
- ¿Se realizan pruebas de robustez?
- ¿Se realizan pruebas de equidad?
- ¿Se evalúa la explicabilidad?
- ¿Existe trazabilidad suficiente para reconstruir una decisión?
- ¿Los modelos y conjuntos de datos están correctamente versionados?
- ¿Se gestionan formalmente las excepciones?
- ¿Existe evidencia de las decisiones adoptadas?
- ¿Los indicadores se revisan y recalibran?
- ¿Existe gobierno efectivo sobre el riesgo de IA?
¿En qué consiste nuestro servicio?
La auditoría permite comprobar, entre otros aspectos:
- La correcta identificación, análisis y gestión de los requisitos del sistema y del software.
- La existencia de trazabilidad bidireccional entre requisitos, arquitectura, componentes, desarrollos y pruebas.
- La definición y documentación de la arquitectura del sistema y del software.
- Los procesos de desarrollo, construcción e integración de componentes.
- La planificación y ejecución de las actividades de verificación y validación.
- La cobertura de pruebas y la existencia de evidencias suficientes sobre sus resultados.
- La gestión de configuración, versiones y baselines.
- El tratamiento de solicitudes de cambio, incidencias, defectos y problemas.
- Los mecanismos de Software Quality Assurance.
- La planificación, seguimiento y control del proyecto.
- La gestión de riesgos y desviaciones.
- La existencia, integridad y suficiencia de las evidencias documentales que permitan demostrar la ejecución efectiva de los procesos.
Ofrecemos
El servicio está especialmente dirigido a:
- Empresas de desarrollo de software para automoción.
- Fabricantes de componentes electrónicos y sistemas E/E.
- Proveedores Tier 1, Tier 2 y Tier 3.
- Empresas que desarrollan ECU, firmware y software embebido.
- Proveedores de soluciones ADAS y sistemas conectados.
- Empresas que desarrollan plataformas y componentes para vehículos eléctricos.
- Proveedores tecnológicos sometidos a requisitos ASPICE por parte de fabricantes u otros clientes de la cadena de suministro.
La auditoría puede realizarse sobre un proyecto concreto, un conjunto de procesos o sobre el modelo de desarrollo utilizado por la organización.
Ventajas:
Cuando resulte aplicable, la evaluación puede complementarse con requisitos relacionados con Functional Safety y Automotive Cybersecurity, teniendo en consideración marcos como ISO 26262, ISO/SAE 21434, Automotive SPICE for Cybersecurity y los Reglamentos UNECE R155 y R156.
Esto permite disponer de una visión integrada de los procesos de ingeniería, calidad, seguridad funcional y ciberseguridad que actualmente condicionan el desarrollo de sistemas y software para vehículos.
La auditoría puede utilizarse también como pre-assessment o GAP Analysis ASPICE, identificando anticipadamente las deficiencias que podrían afectar al resultado de una futura evaluación formal.
