
TISAX認證
VDA于2017年聯合ENX推出新的”可信信息安全評估交換Trusted Information Security Assessment Exchange (TISAX)”機制,此機制可以實現汽車行業信息安全評估的相互認可,并提供通用的評估和交換機制。
TISAX評估流程
目前主流德國主機廠已強制要求通過TISAX認證才能夠和他們交換數據。
為了通過機構的認證,企業通常需要通過以下步驟完成最終的評估工作。
評估準備
在TISAX網站注冊,獲取ID。并與客戶確認評估范圍及評估等級。選擇評估機構并準備相關的自評估文件。準備過程中,也可視情況獲得相應的咨詢與培訓服務。
評估執行
評估機構召開啟動會議,開始正式的評估工作。通過文件審查,現場評估,得出企業信息安全的評估結果。
問題整改
末次會議后9個月內,需完成所有的問題整改,并視情況完成后續的現場跟蹤評審。認證機構會完成最終的評估報告。
結果交互
認證機構在TISAX網站上上傳最終的評估報告,并申請TISAX標簽。企業可通過與客戶分析評估結果,以獲得與客戶數據交互的權限。
TISAX認證的價值
通過TISAX認證企業,能夠獲取以下效益:
1、滿足外部需求方直接要求,行業內相互認可:所有VDA成員和OEM都需要TISAX認證,TISAX認證為汽車行業內的信息安全評估提供了統一且有約束力標準,評估結果得到其他TISAX參與者共同認可從而實現汽車行業企業之間安全互信;
2、避免多次檢查,降低管理成本:TISAX認證基于統一的VDA-ISA安全評估目錄和標準,通常每三年只需要進行一次TISAX評估;
3、提升員工安全意識,員工是公司信息安全保護的重要資源與手段,他們的行為對公司內部的安全有重大影響,通過TISAX提高員工安全意識與能力。

TISAX等級要求
TISAX認證審核內容
信息安全與網絡安全:內容涉及密碼學,操作安全,系統采購、需求管理和開發。
人力資源安全:內容涉及內外部品工遵循信息安全規定的程度,內外部品工遵守信息安全策略的程度
供應商關系:內容涉及供應商獲得公司信息資產時的風險控制,供應商服務的定期檢測、審查和審計。
信息安全制度與組織:內容涉及信息安全策略的創建,發布或分發及定期審查,資產管理,信息安全風險管理
物理環境安全:內容涉及對敏感信息外理設施的安全區域的定義,保護和監測,對自然災害,故音襲擊或事故產生影響的應對,信息安全要求和危機事件下的 ISMS的連續性的界定、實施、核實和評估。
訪問控制:內容涉及訪問IT系統政策和程序的適用性,特權用戶和技術賬戶的分配和使用的監督審查,用戶遵守創建和處理機密信息約束性政策的情況,授權人員的信息和應用程序的獲取,與其他組織共享的環境中的數據分離。
數據保護:內容涉及數據保護的實施程度,個人身份數據外理的合法性保障措施,內部或工作流程在數據保護法規下進行,有關外理流程在何種程度上記錄了其可受理性。
合規:內容涉及相關法律(特定國家)法規和合同要求的符合情況,個人身份信息的保護,獨立第三方定期或發生重大變化時對ISMS的審核。
樣件保護:除物理及環境要求、組織架構要求外,內容還涉及整車及零配件處理(車輛或部件在運輸過程中根據客戶要求的保護情況,停放/存放需要保護車輛或部件的實施情況),測試車要求(預先定義的偽裝法規的實施情況,測試場地的保護措施,公開批準試駕的保護措施),活動拍攝及拍照要求(涉及車輛、部件或配件的演示和活動的安全要求,涉及車輛、部件或配件的膠片和照片拍攝的保護措施)。
IATF16949認證咨詢服務中心專注TISAX認證,TISAX認證咨詢,TISAX認證培訓,TISAX認證標準,TISAX認證資料下載服務,老牌機構,主機廠與老牌認證機構推薦單位,值得托付與信賴。






