西美咨询

x
西美,一起成就美好未来。
全国就近安排服务 全程辅导陪审 专业团队一对一服务
TISAX(Trusted Information Security Assessment Exchange,可信信息安全评估交换)是汽车行业广泛采用的信息安全评估标准,旨在确保供应链中的信息安全性和数据保护能力。该标准由德国汽车工业协会(VDA)和欧洲网络交换协会(ENX)于2017年推出,基于ISO/IEC 27001信息安全管理体系标准,并结合汽车行业特有的需求而制定。TISAX认证的核心目标是通过统一的评估框架,提升企业信息安全管理水平,减少重复工作,增强信任和合作。
西美协助整理所有认证相关资料,全程跟进审核,应对各种突发情况,确保执行认证要求,联系在线客服或直接拨打 132-808-33289 索取资料及报价。
  • 专业服务

  • 精益求精

  • 专业讲师

  • 良好口碑

I

标准背景与目的

TISAX®汽车可信信息安全评估


· 尽管 COVID-19 减缓了许多汽车运营的速度,但网络攻击却呈上升趋势;

· 大多数汽车网络黑客都是出于恶意进行的;

· 过去十年中最常见的三种攻击媒介是服务器、无钥匙进入系统和移动应用程序,2020年服务器攻击增长了 73%。

· 汽车相关 CVEs 的数量正在增加;

· 2020 年,数据与车辆盗窃是网络攻击的严重影响之一。


TISAX评估方案确保汽车制造商、服务提供商和供应商之间的信息安全水平一致。它通过确保制造过程中的完整性和可用性来帮助保护数据。专用的在线平台可以在汽车行业内交换信息安全评估结果。通过标准化的评估流程,减少重复审计,提高供应链各方的信任度,降低管理成本,并提升整体信息安全水平。



I

标准背景与模块

TISAX®汽车可信信息安全评估


TISAX®认证涵盖多个领域,包括但不限于:

· 信息安全:涉及物理安全、访问控制、网络和系统安全、数据保护等。

· 原型保护:确保产品设计阶段的信息不被泄露。

· 数据保护:强调数据隐私和合规性,符合GDPR等法规要求。


TISAX®认证分为三个等级:

· AL1:仅需内部自评,适用于基本的安全措施。

· AL2:需外部审核员进行文件审查和现场检查,适用于较高风险的领域。

· AL3:最高级别,要求全面的现场审核,包括高层访谈和深入评估。



I

认证流程

TISAX®汽车可信信息安全评估


TISAX®认证流程通常包括以下步骤:

1. 注册:企业需在TISAX平台上注册并提交相关资料。

2. 自评估:企业根据TISAX标准进行内部评估,识别潜在风险并制定改进计划。

3. 第三方审核:通过外部审核员对企业的信息安全管理体系进行验证,确保符合TISAX®要求。

4. 结果共享:通过TISAX平台共享评估结果,便于供应链各方相互信任和协作。



I

优势与作用

TISAX®汽车可信信息安全评估


标准化与互认:TISAX提供了一个统一的评估框架,使不同供应商之间的信息安全评估结果能够被广泛认可,避免重复工作。

降低管理成本:通过减少不必要的审计次数,企业可以节省时间和资源。

提升信任度:TISAX认证增强了供应链各方之间的信任,有助于建立长期合作关系。

满足法规要求:TISAX与GDPR等法规兼容,帮助企业更好地遵守信息安全相关法律法规。



I

审核

TISAX®汽车可信信息安全评估


TISAX®审核内容

● TISAX是成熟度评估,其评估基于VDA ISA的评估表。

● VDA ISA当前版本(V5.X)一共有三个部分67个控制措施组成:

● 信息安全含可用性(41个控制点)

● 原型保护(22个控制点)

● 数据保护(4个控制点)

● 第三方认证机构将按照VDA ISA评估表所列项目对企业进行评估,综合得分达到7分以上且没有不符合项遗留,合格;


TISAX审核的基本流程

TISAX 审核的基本过程(参考流程)

● Step1-TISAX审核范围确认

● Step2-TISAX初步评估

● Step3-TISAX改进行动计划评估

● Step4-TISAX信息安全管理体系改进

● Step5-TISAX运行和完善阶段

● Step6-TISAX跟踪审核

● Step7-TISAX审核报告和标签获取

● Step8-TISAX审核结果公示



I

适用范围

TISAX®汽车可信信息安全评估


TISAX适用于汽车行业的所有相关企业,包括制造商、零部件供应商、IT服务提供商及其他与汽车行业有直接业务联系的企业。此外,它也是OEM(原始设备制造商)与供应商签订合同的强制性要求之一


我们的服务流程

技术团队全程跟踪,结果有保障

  • 前期咨询
  • 整理洽谈
  • 上门辅导
  • 提交审核
  • 现场审核
  • 通过认证
合作案例
相关问答
  • 01. 如何系统地解决问题?5分钟带你认识鱼骨图分析法!

    1953年,日本管理大师石川馨先生所提出的一种把握结果(特性)与原因(影响特性的要因)的极方便而有效的方法,故名“石川图”。 因其形状很像鱼骨,是一种发现问题“根本原因”的方法,是一种透过现象看本质的分析方法,也称为“鱼骨图”或者“鱼刺图”。

  • 02. SLCP 自评填写常见错误分析

  • 03. APQP各阶段输出文件清单

    APQP工具书不是体系标准,而是新产品质量策划可选用的一个工具、程序,在推行IATF16949时,应优先满足标准8.3条款的内容而不是APQP的所有要求,因此在保证IATF16949标准要求的情况下,根据产品的复杂程度,可对APQP各阶段的输出进行适当的增减。一般的,APQP资料应多于各资料大体按先后顺序排序,有些项目可以提前或延后,有些则不可以,比如,应先有FMEA后有控制计划。

  • 04. 如何编写IATF16949程序文件?详细内容和步骤怎么做?

    理解 IATF16949 标准 深入研究标准条款 仔细阅读 IATF16949 标准的每一个条款,理解其背后的意图和要求。例如,对于 “8.5.1 生产和服务提供的控制” 条款,要明确其涵盖了生产计划、过程参数控制、设备维护等多个方面的控制要求。 分析条款之间的相互关系,比如 “7.1.3 基础设施” 与 “8.5.1 生产和服务提供的控制” 之间存在关联,基础设施的完善程度会直接影响生产过程的控制效果。

相关资讯
相关推荐
欢迎咨询西美企业管理132-808-33289 ,我们将免费为您解答 在线咨询