玖玖国产_亚洲va天堂va在线va欧美_久久狠狠亚洲综合_中文字幕精品亚洲无线码二区_黄色一级片中国_九九视频精品视频在线观看视频

全國服務熱線:

400-677-1258

企航服務

SERVICE

聯系我們

400-677-1258

上海市長寧區番禺路390號時代大廈21層

office@isosqt.com

新聞資訊 >更多
專業資訊

當前位置: 首頁 > 專業資訊

企航顧問TISAX可信信息安全評估交換機制服務

2022/04/21

企航顧問TISAX服務-1.jpg


未來是信息化時代,政府和企業越來越意識到信息安全至關重要。歐盟于2016年4月14日投票通過了商討四年的《一般數據保護條例》(General Data Protection Regulation,簡稱GDPR),該法案于2018年5月25日生效。

 

在日趨嚴格的信息安全合規要求與層出不窮的信息安全事件下,供應商如何向主機廠(OME)證明其自身的信息安全能力,如何保護主機廠的原型、樣件、各類商業機密與客戶數據,成為了汽車行業近年來的熱門話題。


GDPR.png


為推動成員企業符合信息安全法規/標準,德國汽車工業聯合會(VDA)多年前就基于ISO27000系列國際標準建立了自己的信息安全評估標準:VDA-ISAInformation Security Assessment)。

 

VDA于2017年聯合ENX(歐洲汽車工業通信網絡協會)推出了可信信息安全評估交換 Trusted Information Security Assessment Exchange(TISAX?”機制,此機制可以實現汽車行業信息安全評估的相互認可,并提供通用的評估和交換機制。

從VDA-ISA到TISAX.jpg

TISAX相關專業知識請閱讀企航顧問原創推文:
1、企航顧問TISAX可信信息安全評估交換機制服務介紹
2、TISAX與ISO/IEC27001的比較研究
3、TISAX(可信信息安全評估及交換機制)合規體系建設方案


一、什么是TISAX?

TISAX可信信息安全評估交換機制是基于ISO/IEC 27001信息安全管理體系標準和VDA-ISA信息安全評價檢查表而建立的汽車行業專用信息安全標準。TISAX 為汽車行業內不同服務商提供了信息安全評估結果互認的模式,供應商通過了該評估,即意味著其結果得到了所有參與方的認可。

 

  • 1、TISAX?的擁有者和主持者德國汽車工業聯合會VDA,VDA同時控制VDA-ISA檢查表。

  • 2、TISAX?的法律實體與組織者ENX,所有評估結果都將放在ENX平臺上。

  • 3、TISAX?認可的審核提供方獲得認可的第三方認證機構

 

TISAX為汽車行業提供了一致的評估標準(VDA-ISA)以替代之前來自各主機廠不同的標準要求,它通過一次評估、可供多方使用的機制,為主機廠和供應商提供了長達三年的安全標簽,每個注冊參與者在完成審核后,可以有選擇性的在平臺上共享審核結果。


【圖10】.png

二、TISAX 評估等級、范圍和具體要求

TISAX按照信息安全保護程度,一共分為三個級別:AL-1、AL-2(High)、AL-3(Very High):

1、AL-1:標準保護級別,只對企業的信息安全進行審核,多用于企業內部的自評估,無需審核方介入。

2、AL-2:高保護級別,審核方根據“高保護要求”進行審核,審核可遠程進行,最終獲得2級標簽。

3、AL-3:極高保護級別,通過后可獲得TISAX 3級標簽。若企業需要審核樣件,則審核級別必須定為AL3。AL3級別的企業必須接受現場審核。

【圖6】TISAX評估級別.png

需要的保護級別越高,評估級別就越高與評估目標相關。通常,為獲取AL-3級標簽,則參與者必須接受現場審核。

【圖7】評估目標與評估級別的關系.png


從具體的評估內容來看,至少包括信息安全Information Security模塊的七個審核領域(信息安全策略和組織、人力資源、物理安全和業務連續性、身份與訪問管理、IT安全/網絡安全、供方關系、合規)的41控制項,這些控制項主要參照ISO/IEC27001和27002標準,并根據德國汽車行業特點進行相應的調整。不同的供應商根據與主機廠的業務合作,還可能包括對原型保護Prototype Protection)數據保護Data Protection)模塊的額外控制項審核

【圖8】VDA ISA 問卷包括七個審核領域內的 41 個控制項,以及數據保護和原型件保護的控制。.png


每一項控制項的成熟度水平Maturity Levels)分為0~5這6個級別,同時也考慮了不適用N/A的情況。最終分數會根據各控制項的分數進行綜合計算。平均分需要3分以上(目標)。另外 評估的最終結果中不能出現任何一處輕微不符合(<2.7低于目標10%以上)或重大不符合項(<2.1低于目標30%以上),需要全部關閉。


【圖11】成熟度評分.png


ISA問卷的評估結果將以蜘蛛圖(見下圖)的樣式顯示,通過此圖,可以清楚地了解每個審核領域的績效。


【圖9】基于 ISA 問卷的評估結果將以蜘蛛圖(見下圖)的樣式顯示,通過此圖,可以清楚地了解每個審核領域的績效。.png

三、TISAX評估流程

1、確認信息安全范圍及目標等,并選擇評估機構:當企業成功在平臺注冊TISAX審核后,將可查詢到官方授權的機構清單,選擇并確認審核機構,并與其約定好期望的評估日期。

 

2、文件審核:在企業確認好認證機構后,機構會要求企業提供相關資料進行初步文件審核。若沒有按約定時間提交,將會導致審核延期。

 

3、現場審核:根據TISAX要求,AL-3級別的企業必須強制性接受現場審核。

 

4、出具審核報告

 

5、整改跟進:糾正行動審核和跟進審核取決于貴司是否有不符合項,允許在九個月內關閉。

 

6、獲取TISAX標簽:TISAX標簽有限期為3年。

 

四、TISAX咨詢流程

【圖13】TISAX導入路徑(企航顧問).png


1、官網注冊指導


2、匯總及整理評估表格(按客戶要求模塊內容進行評估填寫差距項并模擬打分)


3、自評表填寫指導


4、差距改進報告和改進措施輔導


5、涉及大眾、寶馬等項目的部門信息資產識別和風險評估輔導


6、大眾、寶馬等項目風險評估輔導


7、技術改造及落實推進輔導


8、TISAX管理制度及記錄輔導


9、體系實施和運行輔導


10、現場審計陪同及支持服務


11、授權機構外部審計


12、審計不符合項整改服務


13、證據準備支持服務


14、獲取正式的Label ID

 

五、哪些企業需要實施TISAX?

TISAX認證適用于整個汽車行業的供應鏈——


【圖3】哪些企業需要實施TISAX.jpg


TISAX認證適用于整個汽車行業增值鏈上的所有組織。隨著數字化轉型與行業生態的發展,跨界融合的趨勢日益凸顯。與此同時,信息安全問題全球化的態勢,導致業內廠商對信息安全越來越重視。與此同時,隨著虛擬化與云計算的應用,網上數據交互與協同辦公已成為可能。事實上,大眾集團已經向其供應商推行了KVS數據交互平臺,其完整版已經具備協同開發設計的功能。因此,無論是原型設計與開發,還是數據安全,在信息化的條件下,信息安全已成為各大主機廠及其合作供應商的關切重點。

 

因此,TISAX作為行業內信息安全的認證標準,已經從主機廠的一級供應商延伸到二級、三級供應商,從零部件供應商擴展到芯片等元器件供應商。所以,為滿足市場與行業的要求,包括所有汽車制造商的供應商和服務提供商,以及處理相關公司敏感信息的供應商,都在積極申請獲得TISAX認證。

 

六、TISAX與ISO/IEC27001的異同點:

TISAX認證采用的VDA-ISA與ISO/IEC 27001源遠流長,TISAX認證審核基于VDA-ISA安全評估標準是以ISO/IEC 27001國際信息安全管理體系標準為基礎,遵循其主要管理思路與原則,內容也覆蓋了ISO/IEC 27001標準的基本要求。


【圖5】TISAX與ISO27001差異.png


這兩種框架均支持各種規模的組織將信息安全規定融入業務運營以保護敏感信息,它們是互補的方法,可幫助組織增強信息和供應鏈韌性。

 

一、兩者的相同點:

二者管理思路一致,同樣按照控制域評估方式:如ISO/IEC 27001:2013共有14個控制域114個控制項,VDA-ISA 5分為3個模塊(信息安全、原型保護、數據保護)和67個控制項,且二者之間也保持了一定的映射關系。


【圖4】ISO27001與VDA-ISA映射關系.png


二、兩者的不同點:

1、應用范圍不同:

TISAX定義了信息安全在汽車行業場景下的特定含義,包含有一些關于原型車輛、零部件、測試車輛的處理以及在活動期間保護信息的具體章節,而ISO/IEC 27001則是允許在不同場景下對信息安全定義有一定程度的不同解讀:

  • a)ISO/IEC 27001共包含兩部分,除了條文第四章至第十章,另外還有附錄 A的114個信息安全控制措施,通過ISO/IEC 27001認證代表企業已建立、實施及維持及持續改善ISMS要求之事項

  • b)TISAX VDA-ISA 參考 ISO 27001、ISO 27002等規范外,并參照法規(例如: 通用數據保護法 GDPR)及汽車產業之要求作為管制項目。

     

2、級別機制不同:

ISO/IEC 27001無級別制,TISAX則采用級別制,共有三種審核等級 (Assessment level (AL),企業可以自行選擇其需要通過的認證等級,AL1一般是自評,AL2和 AL3需要第三方審核員對公司進行現場審核,一般獲得 AL2和 AL3才能夠獲得TISAX的認可。ISO/IEC 27001證書是意味著通過審核和評審的結果,基本可理解對應TISAX的AL2。

 

TISAX證書的內容根據不同對象劃分為若干等級,可在TISAX官方網站上查詢。對于普通大眾有四個等級。對于不同的合作伙伴可劃分為五個等級,其中最詳細的等級允許合作伙伴查看詳細的審核結果和成熟度等級描述等內容。

 

3、評估方法不同:

ISO/IEC 27001證書有效期為三年,每年要進行監督審核;TISAX則一次評估,有效期為三年。在一致性確認方面,ISO/IEC 27001頒發證書,而TISAX頒發標簽。對ISO/IEC 27001的認證是通過滿足標準的要求來實現的,而實現TISAX標簽的基礎是滿足VDA評估目錄中的評估目標的要求。

 

ISO/IEC 27001的證書內,包含評估的基本信息,例如企業名稱、審核范圍和證書有效期等簡單描述等,不公布不符合項的數量和報告內容等整體評估結果描述。ISO/IEC 27001的證書的內容相當于TISAX 證書中面對普通大眾的等級。此外,ISO/IEC 27001的證書通常由獲證企業自愿、自行在網站上張貼并進行宣傳,或者認證機構的網站或監管機構備案信息平臺上進行查詢。

 

七、實施TISAX對組織的益處

1、行業內的相互認可:所有VDA成員和OEM都需要獲得TISAX認證,以證明其能夠滿足外部需求方的直接要求,TISAX認證為汽車行業內的信息安全評估提供了統一且有約束力的標準,評估結果得到其他TISAX參與者的共同認可,從而實現行業企業之間的安全互信;

 

2、避免多次檢查降低管理成本TISAX認證基于統一的VDA-ISA安全評估目錄和標準,獲得TISAX標簽后,通常每三年只需要進行一次TISAX評估;

 

3、提升安全意識:員工的行為對公司內部安全有重大影響,通過TISAX能夠有效提高員工安全意識與能力;

 

4、與互信領域延伸TISAX的審核對象一從傳統汽車產業鏈零部件供應商以及汽車市場研究、保險配套服務公司,擴展到自動駕駛、互聯網、車聯網研發類的高科技公司以及提供ICT支持相關服務(云計算、大數據分析和運營)的公司。通過TISAX認證,成為了組織滿足汽車行業乃至Mobility領域特定信息安全需求的強有力證明。

 

八、關于企航顧問

企航顧問汽車供應鏈服務項目有

1、IATF16949、VDA6.1、VDA6.2、VDA6.4:汽車工業質量管理體系咨詢和培訓;

2、TISAX:可信信息安全評估交流機制咨詢和培訓;3、ASPICE:汽車軟件過程改進及能力評定咨詢和培訓;

4、ISO26262:汽車功能安全咨詢和培訓;

5、ISO/SAE 21434:汽車網絡安全咨詢和培訓;

6、MMOG/LE:全球物料管理運作指南/物流評估培訓和輔導;

7、BIQS、QSB+、Ford-Q1、Formel-Q:OEM汽車供應鏈驗廠輔導;

8、CQI-x:熱處理、電鍍、涂裝、焊接、錫焊、模塑、鑄造、釬焊等特殊工藝過程控制與管理的培訓和咨詢;

9、APQP、FMEA、MSA、SPC、PPAP:汽車工業五大核心工具的培訓和輔導;

10、其它 ......

 

企航顧問在汽車供應鏈項目上的優勢

1、4,500+ 汽車整車及零部件企業TISAX、ISO26262、ASPICE、VDA6、IATF16949全過程輔導;

2、10,000+ 培訓企業客戶(內訓+公開課+游學+研修);

3、100,000+ 課時TISAX、ASPICE、ISO26262、AIAG核心工具、VDA-x、CQI-x、BIQS、Q1標準及內審員授課經驗;

4、東風汽車有限公司連續9年華東地區唯一指定咨詢合作伙伴;

5、國家認證認可監督管理委員會(CNCA)首批備案之16949、EMS、OHSMS顧問機構;

6、中國認證認可協會(CCAA)理事單位、上海市認證協會(SCA)理事單位;

7、全國六西格瑪推行工作委員會(CCPSS)委員單位;

 

關于我們 /ABOUT US
上海企航科技咨詢有限公司【中文簡稱:企航顧問or企航咨詢、英文簡稱:SQT】 企航顧問 是從事卓越績效、精益生產、六西格瑪、管理體系的咨詢和培訓的管理顧問公司,是面向廣大企事業單位傳遞無文化障礙的先進管理理念與技術、提供國際化與本土化完美結合的管理咨詢和培訓的專業服務機構。 企航顧問 從1999年3月23日成立至今,為6,000...

友情鏈接:

微信平臺

線上課程

網站首頁| 關于我們| 企航服務| 新聞資訊| 學員展示| 專業資訊| 聯系我們| 熱門課程|
主站蜘蛛池模板: 国产午夜一区_五级日本片全部免费_自拍视频在线看_成人综合网久久久久久_韩国美女一区_日本黄色成人_超碰青青操_亚洲综合网av | 日日噜噜夜夜狠狠扒开双腿_男同GAY片AV网站猛男调教_欧洲xxxx性xxxxhd_亚洲福利在线播放_亚洲精品久久久久久久久久吃药_日本高清www_亚洲欧美国产日韩综合_一本色道无码道在线观 | HTTPWWW色午夜COM曰本_久久久久久久av麻豆果冻_伊人天天_青青草成人影院_欧美性潮喷XXXXX_高清av免费观看_国产日韩二区_九九精品无码专区免费 | 中文字幕色视频_快射视频在线_中日韩av在线_福利在线小视频_综合久久一区二区三区_亚洲成H人AV无码动漫无遮挡_yellow高清免费观看日本_亚洲伦理偷拍 | 99热免费精品_国产精品一区二区三区不卡视频_午夜免费看视频_欧美亚洲系列_2024韩国三级午夜理论_911国产影院在线观看_黄色录像a级_久久久久在线 | 中文字幕一区二区人妻_免费xxx视频_黄色激情视频网站_老司机午夜免费精品视频_日本高清免费视频m免费_精品福利一区二区三区_亚洲综合久久成人AV_在线播放毛片 | 国产成人综合色视频精品_av最新在线_久久久av网站_国产高清亚洲精品视bt天堂频_亚洲乱码av一区二区三区_国产精品欧美精品日韩精品_jiizz日本老师高潮喷水_国语自产偷拍精品视频 | 青草国产精品久久久久久_成人黄色视频播放165_国产精品女人网站_欧美乱淫视频_农村熟妇高潮精品A片_国产精品视频视频久久_婷婷五月六月综合缴情_亚洲高清视频在线播放 | 国产n老影院视频_国产精品99在线观看_国产真人无码作爱视频免费_精品爱爱视频_亚洲av片劲爆在线观看_日韩高清福利_91视频青青草_亚洲国产精品一区久久av篠田 | 在线不卡中文字幕一区_亚洲AV无码成人精品区在线播放_免费一级全黄裸片_国产精品av一区二区三区四区_在线免费一区二区_奇米在线免费视频_丁香五月成人_久久免费在线视频 | 蜜臀色欲AV无码国产精品_少妇人妻综合久久中文字幕_日本午夜无人区毛片私人影院_国产高清视频在线观看无缓冲_超碰97av在线_少妇作爱bbbb免费看_4k4k成人影院_中文日产日产乱码乱偷在线 | 国产精品揄拍100视频_亚洲国产精品一区二区久久hs_免费国产人成网站_美女黄网免费_18禁止进入黄大全在线_欧美豪放女大兵_日本啪啪网站_无码纯肉视频在线观看 | 美女h片_日产精品高潮一区二区三区5月_私人影院免费看_嫩草免费视频_亚洲国产欧美日本视频_91porny丨九色_日本高清www色视频_国产成人免费无庶挡视频 | 91在线观看视频_不卡在线_色香色欲天天综合网天天来吧_国产黄a三级三级三级老年人_日本高清视频色www_色婷婷婷亚洲综合丁香五月_国产精品www色诱视频_日韩精品无码成人专区 | 九一精品视频_成人黄频_国产丰满果冻videossex_天天摸天天操_成人片黄网站A毛片免费观看_免费v片在线观看_亚洲精品中文字幕在线观看_99久久综合精品免费 | 熟女俱乐部五十路二区AV_蜜臀影视av_三级合集_日韩区一区二区三_欧美日韩亚洲天堂_亚洲成成品网站_久久婷婷五月综合色奶水99啪_中文日产幕无线码一区 | 亚洲va天堂va欧美ⅴ_性色av蜜臀av牛牛影院_国产xx视频在线观看_欧美极品视频_五月av综合av国产av_中文字幕日本精品一区二区三区_麻豆一区二区_高清一区二区三区日本久 | 熟妇人妻va精品中文字幕_欧美日韩亚洲免费_日韩欧美亚_国产黑丝美女av_jvid在线播放观看免费_在线观看小视频_夜夜爱爱_亚洲妇女体内精汇编 | 黄瓜视频网址_久久99精品久久久久久噜噜_欧美视频在线二区_精品国产91久久久久久一区黄无_台湾av国产片精品麻豆传_欧美视频无砖专区一中文字目_久久国产情侣_女人被狂躁的高潮免费视频 | 国产午夜三级一区二区_国产观看99_亚洲AV午夜成人片_久久精品国产99精品国产2021_91狼人社_91视频亚洲_欧美国产综合色视频_日本永久免费a∨在线视频 | 91综合视频_亚洲a∨日韩av高清在线观看_暖暖免费视频在线观看_久久亚洲精品成人无码_唯美欧美亚洲_亚洲大尺度AV无码专区中文_成年女人毛片视频免费_黄色一级在线 | 日本熟妇HDSEX视频_岛国一区二区三区高清视频_色天堂视频_www.日韩在线_久草在线最新_亚洲国产一区二区久久久777_亚洲xx视频_骚虎av | 欧美国产日韩一区二区三区_亚洲综合色区激情自拍_好吊妞久久99av_男人天堂1024_亚洲黄色片免费观看_成人久久影院_亚洲av日韩av无码黑人_越做高潮越喷奶水视频 | 亚洲午夜影视_日韩视频专区_成人免费无码A毛片_亚洲av无码1区2区久久_日韩欧美亚洲国产一区_日韩无套无码精品_亚洲免费高清视频_免费又爽又黄1000禁片 | 一区二区亚洲_免费性爱视频_久草在线资源总站_成人午夜视频在线观看_国产传媒一区二区三区_国产精品国产三级国产专播_福利色播_综合久久久久 | 日本一道高清_66av在线_国产专区在线播放_国产农村a一级视频_国产在线精品无码二区二区_在线国产欧美_中文字幕在线中文一页_一级免费在线 | 日韩av视屏在线观看_逼逼操操_欧美永久免费_娇小12一13sexvideo_亚洲色欧美色国产精品_xxx免费在线观看_日本中文字幕在线免费_完全着衣の爆乳お姉さんが | 7788色淫网站免费_亚洲天堂av无码不卡二区_91逼逼_91兔费视频_免费又黄又爽又猛大片午夜_日日噜噜噜夜夜爽爽狠狠片_精品二区一国产va在线观看_新版天堂网www天堂在线资源 | 一区二区三区在线观看免费_美女又爽又黄视频_136av福利视频导航入口_91在线播放观看_久久精品女人天堂av_裸体美女扒开下部无遮挡网站免费_日韩中文字幕欧美_在线观看国产小视频 | 猫咪www免费人成人入口_gogogo高清在线观看视频中文_亚洲AV成人无码网站天堂网久久_国产日本欧美一区二区三区_99re视频在线免费观看_国产午夜福利不卡在线观看_137日本免费肉体摄影_av天天有 | 亚洲精品色播一区二区_久久五月激情_久久夜色精品国产欧美_国内农村妇女一级毛片_精品人妻中文无码AV在线_免费观看黄色网址_狠狠色狠狠色综合日日小蛇_四级毛片 中文字幕一区在线观看_艹逼视频免费观看_欧美韩一级片_福利社老司机_国产国产精品人在线观看_鲁大师在线影院免费观看_综合色九九_二区亚洲 | www.av在线播放_国产香蕉青春草原久久_国产精品久久久久久久娇妻_美女网站视频色_一区二区三区无码高清视频_成av人在线观看_91色视频在线观看_超碰影院在线 | 欧美精品一区二区三区久久狼_九色av网站_在线日韩精品视频_公玩弄年轻人妻HD_手机免费av片在线观看_日本高清com_国产A级毛片色咪味_欧美在线黄 | 人人人爽_成人观看视频_国产三级精品三级在线专区_999亚洲国产996395_亚洲午夜久久久影院_亚洲国产AV无码男人的天堂_国产精品人妻一区二区三区四_中文字幕在线日亚州9 | 亚洲处破女_少妇太爽了在线观看免费视频_国产色在线播放_免费夜间视频_亚洲色无码中文字幕在线_黄频视频在线观看_A级毛片高清免费视频播放出要看_日本黄网免费一区二区精品 | 日本高清一二三区_欧美xxxx极品bbw_国产91会所女技师在线观_免费精产国品一二三产区区大学生_国产青草_成年A级毛片免费观看_麻豆.www_欧美日韩国产一区精品一区 | 超碰caoporm_奇米777官网_中文字幕第21页_国产a级片免费看_国产高清中文_japan高清日本乱xxxxx_中国GAY片男同志免费网站_在线观看人成视频免费不卡 av亚洲一区_剑来免费观看高清_亚洲不卡在线观看_亚洲无线一二三四区手机_人妻天天爽夜夜爽一区二区_久久精品久久精品久久39_免费久草在线_亚洲不卡在线视频 | 艳妇乳肉豪妇荡乳XXX_日本高清视频不卡_国产96精品_成人毛片18女人毛片免费_成年人视频在线免费看_亚洲V国产V天堂A无码二区_欧美二区三区_亚洲精品网站免费 | 日在线视频_国产美女视频一区_日本不卡一二三_四虎久久精品_亚洲精品国产情侣AV在线_中文亚色_秋霞AV在线露丝片AV无码_成人AV免费视频 | 奇米涩涩涩_91色精品视频在线_成年人快播_日韩天码_福利社毛片_日日操日日射_久久久久这里只有精品_超碰在线免费播放 | 久草97_日本在线网_中文字幕AV无码免费一区_ww污污污网站在线看com_亚洲天堂在线视频播放_黑人大战中国av女叫惨了_亚洲人影院_精品一区中文字幕 |