TISAX认证基本概述
TISAX审核的依据是 VDA-ISA (一个类似于ISO27001的标准) |
VDA-ISA目前涉及到了三个模块:信息安全、原型保护和数据保护 |
每一个模块都由一系列信息安全要求组成 |
组织需要根据VDA-ISA的要求完成内部的信息安全管理体系的建立 |
组织可以寻求第三方提供TISAX审核服务(非常类似于ISO体系的审核) |
审核级别:分为3个级别,不同的审核级别是由参与方期望达到的保护级别所决定的,TISAX区分三种不同的“保护级别”(正常,高和非常高),其对应AL1,AL2和AL3的审核级别;如果只是AL1级别的审核,不需要外部审核方参与企业执行自我评估即可,但注意此级别无法获得TISAX标签;因此企业通常都需要外部认证审核方执行AL2或AL3级别审核从而实现高和非常高的保护级别;
TISAX已获得全球认可,并且德国主要汽车生产商已经开始强制推行,通过TISAX评估便于介入德系汽车产业链开展业务。
帮助所有处理敏感信息的汽车供应商和服务提供商满足消费者和法规的信息安全要求。
减轻安全漏洞和网络攻击的风险,从而使公司能够采取措施来减轻信息安全风险。
向客户证明公司在信息安全管理方面的准备情况,可以促进现有供应商合同的续签。
减少重复审核,有效节省时间和管理成本。TISAX认证是一次审核后,在三年有效期内,所有授权厂商都可以查到审核信息。
· 熟悉大众KVS数据平台的要求以及其他整车厂客户要求;
· 帮助客户快速获得TISAX认证标签时间(4-6个月);
· 帮助客户提供整套TISAX信息安全解决方案;
· 帮助客户在不增加企业软硬件成本下满足TISAX认证要求。