Teknik İnceleme

GAR GÖRÜŞÜ
Bağlantılı, Güncellenen ve Düzenlemeye Tabi: Birleşmiş Milletler 155 ve 156 No.lu Düzenlemelerinin Gelişimi

Modern araç artık yalnızca mekanik sistemleriyle tanımlanmıyor. Bağlanabilirlik, yazılım, elektronik kontrol üniteleri, bulut hizmetleri, mobil uygulamalar ve kablosuz uzaktan güncellemeler, bir aracın kullanım ömrü boyunca nasıl çalışacağını giderek daha fazla belirliyor.

Bu dönüşüm yeni bir homologasyon zorluğu yaratmıştır. Bir araç üretim hattından çıktığında teknik olarak uygun olabilir; ancak yeni güvenlik açıkları ortaya çıktıkça, bağlantılı hizmetler geliştikçe ve yazılımlar güncellendikçe siber güvenlik risklerine maruz kalma düzeyi değişebilir.

Birleşmiş Milletler 155 ve 156 No.lu Düzenlemeleri bu temel değişime yanıt vermektedir. Bu iki düzenleme birlikte araç siber güvenliği, siber güvenlik yönetimi ve yazılım güncellemelerinin yönetişimine ilişkin mevzuat çerçeveleri getirerek uygunluğu fiziksel aracın ötesine, üreticinin kurumsal süreçlerine ve aracın devam eden sayısal yaşam döngüsüne taşımaktadır.

Homologasyon sorusu değişti. Düzenleyici kuruluşların artık yalnızca aracın bugün uygun olup olmadığını bilmesi yeterli değildir. Aracın hizmete girmesinden sonra da siber güvenlik risklerinin ve yazılım değişikliklerinin kontrol altında tutulmaya devam edilebileceğine ilişkin güvenceye giderek daha fazla ihtiyaç duyulmaktadır.
01
SAYISAL ARAÇ

Homologasyon Artık Yalnızca Fiziksel Donanımla İlgili Değil

Geleneksel araç onayı; frenler, direksiyon, aydınlatma, yapısal sistemler, emisyonlar ve yolcu koruması gibi görece kararlı fiziksel sistemler etrafında gelişmiştir.

Modern araçlar çok farklı bir mühendislik ortamı ortaya koymaktadır. Araçlar dış sistemlerle sürekli iletişim kurarken, güvenlik açısından kritik işlevler giderek daha fazla yazılım tarafından kontrol edilmektedir.

GELENEKSEL ARAÇ Görece Kararlı Yapılandırma

Araç özellikleri üretimden sonra büyük ölçüde sabit kalır; mevzuata ilişkin değerlendirme ise tasarım onayı ve üretimin uygunluğu üzerinde yoğunlaşır.

BAĞLANTILI ARAÇ Sürekli Değişen Sayısal Ortam

Yazılım, bağlanabilirlik, arka uç hizmetleri ve ortaya çıkan siber tehditler, aracın hizmet ömrü boyunca çalışma ortamını değiştirebilir.

Aracın artık sayısal bir saldırı yüzeyi var. Her iletişim arayüzü, yazılım bileşeni, bağlantılı hizmet ve dış bağımlılık araç siber güvenliğini potansiyel olarak etkileyebilir.
Makale Rehberine Dön
02
BİRLEŞMİŞ MİLLETLER 155 NO.LU DÜZENLEMESİ

Siber Güvenlik Araç Tip Onayının Bir Parçası Hâline Geliyor

Birleşmiş Milletler 155 No.lu Düzenlemesi, araçların siber güvenlik ve Siber Güvenlik Yönetim Sistemi bakımından onaylanmasına ilişkin yeknesak hükümler belirlemektedir.

Düzenleme, birbiriyle yakından bağlantılı iki güvence katmanı oluşturur.

KURUMSAL DÜZEY Siber Güvenlik Yönetim Sistemi

Üretici, araç yaşam döngüsünün ilgili aşamaları boyunca siber güvenlik risklerinin belirlenmesi, değerlendirilmesi, ele alınması ve izlenmesine yönelik süreçleri ortaya koymalıdır.

ARAÇ DÜZEYİ Siber Güvenlik Tip Onayı

Üretici, araç tipiyle ilgili siber güvenlik risklerinin belirlendiğini ve uygun şekilde ele alındığını göstermelidir.

155 No.lu Düzenleme yalnızca bir aracın tek bir sızma testine dayanıp dayanamayacağını sorgulamaz. Üreticinin araç geliştirme, üretim ve üretim sonrası faaliyetlerin tamamında siber güvenlik risklerini yönetebilecek sistematik bir yetkinliğe sahip olup olmadığını sorgular.
Makale Rehberine Dön
03
SİBER GÜVENLİK YÖNETİM SİSTEMİ

Siber Güvenlik Bir Yaşam Döngüsü Süreci Olarak Yönetilmelidir

Siber Güvenlik Yönetim Sistemi uygunluk modelini değiştirir; çünkü onay yalnızca tek bir aracın özelliklerine değil, kısmen kurumsal yetkinliğe de bağlıdır.

Risk Belirleme

Süreçler ilgili siber güvenlik tehditlerini, güvenlik açıklarını ve olası saldırı yollarını belirlemelidir.

Risk Değerlendirmesi

Belirlenen riskler olası sonuçlarına ve gerçekleşme olasılıklarına göre değerlendirilmelidir.

Riskin Ele Alınması

Siber güvenlik riskini azaltmak için uygun tasarım, teknik ve kurumsal tedbirler uygulanır.

Doğrulama

Siber güvenlik tedbirlerinin amaçlandığı şekilde işlediğini gösteren destekleyici kanıtlara ihtiyaç vardır.

İzleme

Araçlar hizmete girdikten sonra yeni tehditler ve güvenlik açıkları dikkate alınmaya devam edilmelidir.

Müdahale

İlgili siber güvenlik sorunları belirlendiğinde üreticilerin bunlara müdahale edecek süreçlere sahip olması gerekir.

Mevzuat açısından önemli değişiklik sürekliliktir.

Tehdit ortamının kendisi değişmeye devam ettiğinden siber güvenlik yönetimi tip onayı verildiğinde sona eremez.

Makale Rehberine Dön
04
TEHDİTLER VE GÜVENLİK AÇIKLARI

Aracın Saldırı Yüzeyi Fiziksel Aracın Çok Ötesine Uzanır

Bağlantılı araçlar çok sayıda iç ve dış sistemle etkileşim kurar. Bu nedenle siber güvenlik değerlendirmesi yalnızca tek tek elektronik bileşenleri değil, bütün ekosistemi dikkate almalıdır.

Araç Ağları

İç iletişim ağları ve elektronik kontrol üniteleri olası saldırı yollarına dönüşebilir.

Kablosuz Arayüzler

Hücresel iletişim, kablosuz ağ, kısa mesafeli kablosuz bağlantı ve diğer iletişim arayüzleri dış bağlantıyı artırır.

Tanılama Arayüzleri

Servis ve tanılama erişimi yeterince kontrol edilmezse siber güvenlik riskleri oluşturabilir.

Arka Uç Altyapısı

Üretici sunucuları ve bağlantılı hizmetler araç işlevlerini ve verilerini etkileyebilir.

Mobil Uygulamalar

Araç kontrolü ve kullanıcı uygulamaları, daha geniş siber güvenlik sınırının bir parçası hâline gelebilir.

Yazılım Tedarik Zinciri

Üçüncü taraf yazılımlar, yazılım kitaplıkları, bileşenler ve tedarikçiler, araç üreticisinin doğrudan geliştirme ortamı dışından güvenlik açıkları oluşturabilir.

Bir araca fiziksel olarak dokunmadan saldırı gerçekleştirilebilir. Bu durum araç güvenliğinin anlamını temelden değiştirir ve homologasyonu aracın fiziksel sınırlarının çok ötesinde bulunabilecek sistemlere kadar genişletir.
Makale Rehberine Dön
05
BİRLEŞMİŞ MİLLETLER 156 NO.LU DÜZENLEMESİ

Yazılım Güncellemeleri Mevzuat Kontrolünün Bir Parçası Hâline Geliyor

Birleşmiş Milletler 156 No.lu Düzenlemesi, yazılım güncellemeleri ve Yazılım Güncelleme Yönetim Sistemine ilişkin yeknesak hükümler belirlemektedir.

Önemi kablosuz uzaktan güncellemenin çok ötesine uzanır. Düzenleme, onaylanmış araç özelliklerini etkileyebilecek yazılım değişikliklerinin kontrolü için yapılandırılmış bir çerçeve oluşturur.

KURUMSAL DÜZEY Yazılım Güncelleme Yönetim Sistemi

Üretici, araç yazılım güncellemelerinin tanımlanması, değerlendirilmesi, kontrol edilmesi, belgelenmesi ve uygulanmasına yönelik süreçler oluşturur.

ARAÇ DÜZEYİ Yazılım Güncellemesi Uygunluğu

Araç ve güncelleme süreçleri, yazılımın tanımlanması, bütünlüğü ve güncellemenin güvenli biçimde uygulanmasına ilişkin geçerli gereklilikleri karşılamalıdır.

Birleşmiş Milletler 156 No.lu Düzenlemesi yalnızca bir “kablosuz uzaktan güncelleme düzenlemesi” değildir.

Daha geniş amacı, yazılım güncellemelerinin sistematik biçimde kontrol edilmesini ve yazılım değiştikçe onayla ilgili araç özelliklerinin izlenebilir kalmasını sağlamaktır.

Makale Rehberine Dön
06
YAZILIM GÜNCELLEME YÖNETİM SİSTEMİ

Yazılım Değişikliği Yönetişim Gerektirir

Yazılım Güncelleme Yönetim Sistemi, üreticilerin araçları etkileyen yazılım güncellemelerini kontrol ettiği kurumsal çerçeveyi sağlar.

Yazılım Tanımlama

İlgili yazılım sürümleri ve yapılandırmaları tanımlanabilir ve izlenebilir durumda kalmalıdır.

Güncelleme Değerlendirmesi

Üreticilerin bir güncellemenin onaylanmış araç özelliklerini nasıl etkilediğini belirleyen süreçlere ihtiyacı vardır.

Onaya Etkisi

Değişiklikler, ilave test, onay genişletmesi veya başka bir mevzuat işleminin gerekli olup olmadığını belirlemek üzere değerlendirilmelidir.

Güncelleme Bütünlüğü

Yazılım güncelleme paketleri ve uygulama süreçleri yetkisiz müdahaleye karşı korunmalıdır.

Güvenli Kurulum

Araç, kurulum sürecini ve güncellemenin uygulanmasına ilişkin koşulları uygun biçimde yönetmelidir.

Belgelendirme

Yazılım değişiklikleri ve bunların onaylanmış araç yapılandırmasıyla ilişkisi kontrollü kayıtlar gerektirir.

Yazılım yönetişimi homologasyon yönetişiminin bir parçası hâline gelir. Yazılım onayla ilgili bir araç işlevini değiştirebildiğinde, yazılım yapılandırması aracın mevzuata ilişkin kimliğinin bir parçası hâline gelir.
Makale Rehberine Dön
07
YAZILIM TANIMLAMA

Düzenleme Yazılım Tanımlama Numarası Yazılımı Tip Onayına Bağlar

Birleşmiş Milletler 156 No.lu Düzenleme çerçevesiyle getirilen önemli kavramlardan biri Düzenleme Yazılım Tanımlama Numarasıdır.

Uygulanabildiği durumlarda Düzenleme Yazılım Tanımlama Numarası, belirli bir Birleşmiş Milletler Düzenlemesiyle ilgili yazılımı aracın onaylanmış yapılandırmasına bağlayan bir mevzuat mekanizması sağlar.

FİZİKSEL TANIMLAMA Araç Tipi ve Bileşenler

Geleneksel homologasyon, bir onayla ilişkili fiziksel yapılandırmaları, sistemleri ve bileşenleri tanımlar.

SAYISAL TANIMLAMA Onayla İlgili Yazılım

Düzenleme Yazılım Tanımlama Numarası, geçerli yazılım yapılandırmasının mevzuat çerçevesinde tanımlanabilir hâle gelmesini sağlar.

Bu neden önemlidir?

Fiziksel olarak aynı iki araç, farklı yazılımlar içerdiği için farklı davranabilir. Bu nedenle mevzuata ilişkin izlenebilirliğin yalnızca fiziksel donanımı değil, onaylanmış işlevleri yöneten yazılımı da giderek daha fazla tanımlaması gerekir.

Makale Rehberine Dön
08
KABLOSUZ UZAKTAN GÜNCELLEMELER

Araç Fabrikadan Çıktıktan Sonra Değişebilir

Kablosuz uzaktan güncelleme, her aracın servise gitmesini gerektirmeden üreticilerin araç yazılımını uzaktan değiştirmesine olanak tanır.

Faydaları önemlidir. Üreticiler arızaları düzeltebilir, işlevselliği geliştirebilir, siber güvenlik açıklarını giderebilir ve araç filolarına yeni yetenekler kazandırabilir.

Ancak aynı yetenek daha önce görülmemiş bir homologasyon sorusu doğurur: Onaylanmış bir araç hizmete girdikten sonra değiştiğinde ne olur?

Güncelleme Öncesi

Mevcut araç yapılandırmasını ve geçerli mevzuat onaylarını belirleyin.

Etki Değerlendirmesi

Önerilen güncellemenin onayla ilgili özellikleri değiştirip değiştirmediğini değerlendirin.

Geçerleme

Değiştirilen yazılımın amaçlandığı şekilde davrandığını ve geçerli gereklilikleri karşılamaya devam ettiğini doğrulayın.

Uygulama

Güncellemeyi kontrollü ve korumalı mekanizmalar aracılığıyla uygulayın.

Kurulum

Aracın güncelleme sürecini güvenli biçimde tamamlayabildiğinden veya uygun şekilde yönetebildiğinden emin olun.

Güncelleme Sonrası İzlenebilirlik

Ortaya çıkan yazılım ve mevzuat yapılandırmasına ilişkin kanıtları muhafaza edin.

Üretim hattı artık aracın yapılandırıldığı son nokta değildir. Kablosuz uzaktan güncelleme yeteneği, üreticinin yapılandırma yönetimi ortamının bir bölümünü fiilen aracın hizmet ömrüne kadar uzatır.
Makale Rehberine Dön
09
R155 + R156

Siber Güvenlik ve Yazılım Güncellemeleri Ayrı Ayrı Yönetilemez

Birleşmiş Milletler 155 ve 156 No.lu Düzenlemeleri farklı mevzuat amaçlarını ele alır; ancak uygulamada birbirleriyle yakından bağlantılıdır.

BİRLEŞMİŞ MİLLETLER 155 NO.LU DÜZENLEMESİ Siber Güvenlik Riskini Yönet

Tehditleri ve güvenlik açıklarını belirleyin, uygun azaltıcı tedbirleri uygulayın ve ilgili araç yaşam döngüsü boyunca siber güvenliği izlemeye devam edin.

BİRLEŞMİŞ MİLLETLER 156 NO.LU DÜZENLEMESİ Yazılım Değişikliğini Yönet

Aracın geçerli mevzuat uygunluğunu korurken yazılım güncellemelerini kontrol edin, değerlendirin, belgeleyin ve uygulayın.

Bağlantı, araçlar hizmete girdikten sonra bir siber güvenlik açığı keşfedildiğinde özellikle belirgin hâle gelir.

01 Güvenlik Açığı Belirlendi
02 Siber Risk Değerlendirildi
03 Yazılım Düzeltmesi Geliştirildi
04 Onaya Etkisi Değerlendirildi
05 Güncelleme Geçerlendi
06 Güncelleme Uygulandı
155 No.lu Düzenleme siber riskin yönetilmesi gereğini belirler. 156 No.lu Düzenleme ise bu riski gidermek için kullanılan yazılım değişikliğinin yönetilmesine yardımcı olur. Birlikte, tip onayından sonra sayısal olarak gelişmeye devam eden araçların uygunluğunun korunması için önemli bir mevzuat temeli oluştururlar.
Makale Rehberine Dön
10
TEDARİK ZİNCİRİ KONTROLÜ

Araç Üreticisi Aracın Güvenliğini Tek Başına Sağlayamaz

Modern araç yazılımları ve elektronik mimarileri geniş tedarikçi ekosistemlerine dayanır. Araç üreticileri; çok sayıda kuruluştan gelen fiziksel donanımları, gömülü yazılımları, işletim sistemlerini, bağlantı modüllerini, bulut altyapısını ve üçüncü taraf hizmetlerini bütünleştirebilir.

Tedarikçi Gereklilikleri

Siber güvenlik ve yazılım yönetimine ilişkin beklentiler tedarikçi ilişkilerine dâhil edilmelidir.

Kanıt Paylaşımı

Araç üreticilerinin araç düzeyindeki siber güvenlik değerlendirmesini desteklemek için tedarikçilerden uygun teknik kanıtlara ihtiyacı vardır.

Değişiklik Bildirimi

Araç uygunluğunu etkileyebilecek tedarikçi yazılımı ve bileşen değişikliklerinin kontrollü biçimde bildirilmesi gerekir.

Güvenlik Açığına Müdahale

Yeni belirlenen güvenlik açıkları, birden fazla kuruluş arasında eşgüdümlü inceleme ve azaltma çalışmaları gerektirebilir.

Siber güvenlik sorumluluğu basitçe dışarıya devredilemez.

Araç üreticisi, araç tipinin uygunluğunu gösterme sorumluluğunu korurken tedarik zincirinden sağlanan kanıtlara ve iş birliğine bağımlı olmaya devam eder.

Makale Rehberine Dön
11
MEVZUATIN GELİŞİMİ

Birleşmiş Milletler 155 ve 156 No.lu Düzenlemeleri Gelişmeye Devam Ediyor

Siber güvenlik ve yazılım mevzuatı durağan kalamaz; çünkü düzenlediği teknolojiler ve riskler de sürekli değişmektedir.

Birleşmiş Milletler Avrupa Ekonomik Komisyonunun Otomatik/Otonom ve Bağlantılı Araçlar Çalışma Grubu ile uzman siber güvenlik ve yazılım güncelleme çalışmaları mevzuat çerçevesini geliştirmeye devam etmektedir.

156 No.lu Düzenleme — 01 Değişiklik Serisi

Birleşmiş Milletler 156 No.lu Düzenlemesi, yazılım güncelleme mevzuat çerçevesinin sürekli gelişimini yansıtan yeni 01 değişiklik serisine ilerlemiştir.

Yorumlama Rehberi

156 No.lu Düzenlemeye ilişkin yorumlama belgesi, yazılım güncellemesi ve Yazılım Güncelleme Yönetim Sistemi gerekliliklerinin tutarlı uygulanmasını desteklemek amacıyla geliştirilmeye devam etmektedir.

155 No.lu Düzenlemenin Gelişimi

Birleşmiş Milletler 155 No.lu Düzenlemesi ve siber güvenlik yönetimi çerçevesine ilişkin ilave öneriler Birleşmiş Milletler Avrupa Ekonomik Komisyonu tarafından etkin biçimde değerlendirilmeye devam etmektedir.

Düzenlemeler Arası Bütünleşme

Siber güvenlik ve yazılım güncellemesi hükümleri, elektronik olarak kontrol edilen araç işlevlerini düzenleyen diğer düzenlemelerle giderek daha fazla etkileşime girmektedir.

Gelişimin yönü daha derin bütünleşmeye doğrudur. Siber güvenlik ve yazılım güncelleme yönetişimi; frenleme, direksiyon, gelişmiş sürücü destek sistemleri, otomatik sürüş ve yazılım kontrollü diğer araç sistemleriyle etkileşime giren yatay gereklilikler hâline gelmektedir.
Makale Rehberine Dön
12
ÜRETİCİ HAZIRLIĞI

Sürekli Sayısal Uygunluğun Oluşturulması

155 ve 156 No.lu Düzenlemeler, üreticilerin tekil onay testlerinin ötesini düşünmesini ve araç yaşam döngüsü boyunca uygunluğu destekleyebilecek tekrarlanabilir sistemler oluşturmasını gerektirir.

01 — Siber Güvenlik Yönetim Sistemini Kurun

Geliştirme, üretim, izleme, olay müdahalesi ve ilgili tedarik zinciri faaliyetlerini kapsayan siber güvenlik yönetişimi oluşturun.

02 — Yazılım Güncelleme Yönetim Sistemini Kurun

Yazılım tanımlama, güncelleme değerlendirmesi, geçerleme, uygulama ve mevzuat izlenebilirliği için kontrollü süreçler uygulayın.

03 — Araç Mimarisini Haritalayın

Elektronik sistemleri, arayüzleri, veri akışlarını, yazılım bağımlılıklarını ve olası saldırı yüzeylerini anlayın.

04 — Tedarikçileri Bütünleştirin

Yazılım ve bileşen tedarik zinciri genelinde kanıt, iletişim ve değişiklik kontrolü mekanizmaları oluşturun.

05 — Yazılımı Onayla İlişkilendirin

Yazılım yapılandırmaları ile bu yapılandırmalardan etkilenen düzenlemeler arasındaki izlenebilirliği koruyun.

06 — Araç Filosunu İzleyin

Araçlar hizmete girdikten sonra ortaya çıkan siber güvenlik sorunlarını belirleme ve uygun şekilde müdahale etme yeteneğini sürdürün.

Amaç yalnızca Siber Güvenlik Yönetim Sistemi veya Yazılım Güncelleme Yönetim Sistemi belgesi almak değildir.

Asıl amaç, yazılım ve siber riskler geliştikçe güvenli, kontrollü ve uygunluğu kanıtlanabilir araçları destekleyebilecek işleyen bir yönetişim sistemi oluşturmaktır.

Makale Rehberine Dön

Tip Onayından Sürekli Sayısal Uygunluğa

Birleşmiş Milletler 155 ve 156 No.lu Düzenlemeleri, araç homologasyon kapsamına eklenen iki gereklilikten çok daha fazlasını temsil eder.

Araç mühendisliği ile mevzuata uygunluk arasındaki ilişkide yapısal bir değişimi yansıtırlar.

Siber güvenlik tehditleri üretimden sonra ortaya çıkabilir. Yazılım, onaydan sonra aracın davranışını değiştirebilir. Güvenlik açıkları aracın içinden, tedarik zincirinden veya bağlantılı altyapıdan kaynaklanabilir. Bu nedenle mevzuata ilişkin kanıtların geleneksel tip onayı anının ötesine uzanması gerekir.

GELENEKSEL HOMOLOGASYON Tasarla → Test Et → Onayla → Üret

Uygunluk, görece kararlı bir araç yapılandırması etrafında yoğunlaşır.

SAYISAL HOMOLOGASYON Tasarla → Değerlendir → Onayla → İzle → Güncelle → Yeniden Değerlendir

Siber güvenlik ve yazılım yönetişimi uygunluğu aracın işletme ömrüne kadar uzatır.

Aracın mevzuat kapsamındaki sınırları genişliyor. Yazılım, siber güvenlik süreçleri, tedarikçi ilişkileri, arka uç sistemleri ve üretim sonrası güncellemeler, araç uygunluğuna duyulan güveni sürdürmek için gereken kanıtların giderek daha fazla parçası hâline gelmektedir.
Bağlantılı araç fabrikadan çıktığında gelişimini durdurmaz. Uygunluk çerçevesi de orada sona eremez.
Mevzuat bağlamı: Siber güvenlik ve yazılım güncellemesi gereklilikleri; araç kategorisine, hedef pazara, geçerli Birleşmiş Milletler Düzenleme serisine ve tekil yazılım yapılandırmaları veya güncellemelerinden etkilenen düzenlemelere bağlıdır. Birleşmiş Milletler 155 ve 156 No.lu Düzenlemeleri ile bunlara ilişkin yorumlama belgeleri, Birleşmiş Milletler Avrupa Ekonomik Komisyonu Dünya Araç Mevzuatlarını Uyumlaştırma Forumu ve Otomatik/Otonom ve Bağlantılı Araçlar Çalışma Grubu faaliyetleri kapsamında gelişmeye devam etmektedir. Bu nedenle üreticiler, belgelendirme veya homologasyon faaliyetlerine başlamadan önce ilgili araç programı için yürürlükteki mevzuat metnini, değişiklik serilerini, uygulama hükümlerini ve onay gerekliliklerini doğrulamalıdır.
GLOBAL ALLIANCE REGISTER

Global Alliance Register Size Nasıl Destek Olabilir?

Global Alliance Register, bu yazıda ele alınan konu kapsamında kuruluşların teknik gereklilikleri değerlendirmesine, uygun doğrulama ve güvence yaklaşımını belirlemesine ve gerekli bağımsız uzmanlık kaynaklarını koordine etmesine destek olabilir.

01

İhtiyaca uygun test, gözetim, belgelendirme ve teknik güvence kapsamını bağımsızlık ve yetkinlik gereklilikleriyle birlikte belirlemek.

02

Teknik disiplin, coğrafya, proje aşaması ve gerekli bağımsızlık seviyesine uygun uluslararası uzman kaynaklarını koordine etmek.

03

Test, gözetim, denetim ve belgelendirme çıktılarından oluşan teknik kanıtları bütüncül biçimde inceleyerek izlenebilir ve tutarlı bir güvence yapısı oluşturmak.

04

Uygun bağımsızlık ve tarafsızlık seviyesini belirleyerek teknik güvence faaliyetlerinin güvenilirliğini desteklemek.

05

Mevcut yönetim sistemi uygulamalarını ilgili gerekliliklere göre değerlendirmek, boşlukları belirlemek ve iyileştirme önceliklerini oluşturmak.

Scroll to Top