新聞中心
聯系方式
上海奔爍咨詢公司
TEL: 4006-010-725
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(青島) 電話|微信: 137-9194-1216
Q Q 客服: 1263118282
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
行業知識
TISAX汽車行業信息安全可靠性評估資質簡介
文章錄入:上海奔爍咨詢 | 文章來源:DQSAP | 添加時間:2019-3-29
網絡安全問題日益嚴峻,信息安全對每個企業或組織來說都是需要的,所以信息安全管理具有普遍的適用性,不受地域、產業類別和公司規模限制。德國汽車工業協會 (VDA) 于2017年聯合ENX推出針對汽車行業的“信息安全可靠性評估” “Trusted Information Security Assessment Exchange (TISAX) ”,該機制進一步的推動企業在滿足不同相關方(主要是汽車整車制造商)的VDA-ISA信息安全評估,其評估結果能夠進一步相互認可,交換和信任,從而減少不同整車制造商的頻繁審核。
此圖展示了TISAX的運行模式,通常大型汽車整車制造商都會要求其供應鏈企業和相關服務方必須獲得TISAX資質才能與其建立業務聯系。因此各類企業首先需要到VDA和ENX注冊成為TISAX機制參與方,然后通過由VDA/ENX授權認證的審核服務機構執行審核,審核結果會發布在TISAX平臺上,一旦發布后TISAX的其他參與方可以在平臺上進行訪問和查閱其結果,通過這些步驟建立起相互共享,相互信任的平臺機制。
在執行TISAX審核之前需要企業與授權認證審核服務機構確定TISAX的審核對象,審核范圍和審核級別。
審核對象:是指企業組織范圍,部門范圍,物理地點等范圍;
審核范圍:是指標準范圍,壓縮范圍還是擴展范圍;請注意壓縮范圍是無法獲得TISAX審核標簽的;
審核級別:分為3個級別,不同的審核級別是由參與方期望達到的保護級別所決定的,TISAX區分三種不同的“保護級別”(正常,高和非常高),其對應AL1,AL2和AL3的審核級別;如果只是AL1級別的審核,不需要外部審核方參與企業執行自我評估即可,但注意此級別無法獲得TISAX標簽;因此企業通常都需要外部認證審核方執行AL2或AL3級別審核從而實現高和非常高的保護級別;
在執行TISAX審核之前需要企業與授權認證審核服務機構確定TISAX的審核對象,審核范圍和審核級別。
審核對象:是指企業組織范圍,部門范圍,物理地點等范圍;
審核范圍:是指標準范圍,壓縮范圍還是擴展范圍;請注意壓縮范圍是無法獲得TISAX審核標簽的;
審核級別:分為3個級別,不同的審核級別是由參與方期望達到的保護級別所決定的,TISAX區分三種不同的“保護級別”(正常,高和非常高),其對應AL1,AL2和AL3的審核級別;如果只是AL1級別的審核,不需要外部審核方參與企業執行自我評估即可,但注意此級別無法獲得TISAX標簽;因此企業通常都需要外部認證審核方執行AL2或AL3級別審核從而實現高和非常高的保護級別;
對于TISAX審核時的具體技術標準的依據是VDA-ISA標準,這個標準是VDA組織基于ISO/IEC 27XXX不同信息安全相關標準定制而來,其中主要包括信息安全體系,第三方聯系,數據保護,原型保護等四個方面,包括多個控制檢查點組成。
企業通過TISAX認證的好處:
1. 能夠滿足外部需求方的直接要求,行業內的相互認可:所有VDA成員和OEM都需要獲得TISAX認證,TISAX認證為汽車行業內的信息安全評估提供了統一且有約束力標準,評估結果得到其他TISAX參與者共同認可從而實現汽車行業企業之間安全互信;
2. 避免多次檢查,降低了管理成本:TISAX認證基于統一的VDA-ISA安全評估目錄和標準,通常每三年只需要進行一次TISAX評估;
3. 提升員工安全意識,員工的行為對公司內部的安全有重大影響,通過TISAX提高員工安全意識與能力
【返回 】