新闻
贯标集团-天津-TISAX认证-汽车行业可信交换平台
2023-12-16 14:01  浏览:32
贯标集团-天津-TISAX认证-汽车行业可信交换平台

     随着大数据时代的来临,数字化的转型正在席卷全球,几乎各行各业都身不由己的被卷入其中,汽车行业也无一例外。车联网的概念不断升级,在安全事件层出不穷的推进下,法律法规也日趋严格。如何保护汽车主机厂原型数据不被遭受攻击泄露、如何保护车主的个人信息等信息安全问题,备受关注。因此,一个规范安全的信息管理体系将成为保障企业信息安全的防护墙。


TISAX建立的背景

      汽车行业具有复杂的供应链生态体系,不仅拥有成千上万的零部件供应商,来自非制造型的供应商一样拥有着主机厂商的敏感数据信息。这更加证明,在信息时代的冲击下,任何一件信息安全事件都有几率对汽车供应链上下游企业造成不可弥补的影响。

      在过去的几年,通常不同的主机厂商会有不同标准要求以及频繁到供应商的现场审核,这无疑加重了供应商的运营成本及负担。在此背景下,德国汽车工业联合会(VDA)与欧洲汽车工业通信网络协会(ENX)联合重磅推出了可供信息交换的可信平台(TISAX)上。

      TISAX为汽车行业提供了一致的评估标准(VDA-ISA)以替代之前来自各主机厂不同的标准要求,它通过一次评估、可供多方使用的机制,为主机厂和供应商提供了长达三年的安全标签,每个注册参与者在完成审核后,可以有选择性的在平台上共享审核结果。


图片



TISAX评估等级

      TISAX评估等级共分为等级1(AL-1),等级2(AL-2),等级3(AL-3),需要的保护级别越高,评估级别就越高(与评估目标相关)。通常,为获取3级标签,则参与者必须接受现场审核。


图片

评估目标与评估级别的关系


图片


如何进行TISAX评估?


01. 确认信息安全范围及目标等,并选择评估机构

当企业成功在平台注册TISAX审核后,将可查询到官方授权的机构清单(如TÜV南德等专ye的第三方机构),选择并确认审核机构,并与其约定好期望的评估日期。


02.进行文件审核

在企业确认好认证机构后,机构会要求企业提供相关资料进行初步文件审核。若没有按约定时间提交,将会导致审核延期。


03. 进行现场审核

根据TISAX要求,AL-3级别的企业必须强制性接受现场审核。


04.出具审核报告


05.整改跟跟进

纠正行动审核和跟进审核取决于贵司是否有不符合项,允许在九个月内关闭


06.获取TISAX标签

TISAX标签有限期为3年。


      TISAX被寄予推动汽车行业供应商满足不同主机厂商的信息安全要求,确保其评估结果能在广泛的范围内获得互认、交换和信任。而TÜVSÜD 作为德国专ye的第三方机构,已经获得ENX官方授权可以在全球范围内开展TISAX业务,目前已成功为多家zhi名国内汽车供应商完成了TISAX评估。同时,TÜVSÜDAcademy拥有一支庞大的专家团队,每个季度我们将在不同地区开展TISAX审核流程及标准讲解的公开班巡演,与数百名对汽车信息安全感兴趣的学员深度交流。

贯标集团.jpg


相关新闻
联系方式
公司:贯标集团--天津公司
姓名:梁老师(先生)
手机:15502200816
地区:直辖市-天津
地址:华北公司地址:天津市河西区南京路35号亚太大厦13层;总部地址:江苏省南京市栖霞区仙林大道10号三宝科技园1号楼B座六楼
微信:15502200816
拨打电话
微信咨询
请卖家联系我