汽車作為日常的交通工具,已經融入到大多數人的生活中,公交車、私家車每天都在路上飛馳著,為了讓汽車人機交互系統操作更加便捷,汽車也在向智能化快速發展。
然而,隨之而來的信息安全問題日趨嚴重,受到了廣泛關注。
汽車行業的核心信息安全問題
為了加強汽車行業信息安全,實現汽車行業信息安全評估的相互認可,并提供通用的評估和交換機制,TISAX應運而生。
什么是TISAX ?
TISAX(汽車安全評估訊息交換平臺)是2017年由德國汽車工業聯合會(VDA)聯合歐洲網絡交換所(ENX)所推出的資訊交換平臺,把受多數組織成員認可的資訊安全評估流程VDA ISA(Information Security Assessment)之審核結果放上平臺,供參與者在得到被審核者授權后做查詢,是一個參考ISO/IEC27001、ISO/IEC27002等規范所制定的汽車行業信息安全標準。
哪些行業需要TISAX?
TISAX適用于汽車供應鏈企業,如:
1. 汽車零件制造廠、汽車應用產品廠商及汽車供應鏈成員
2. 自動駕駛技術提供者
3. 自動駕駛數據服務提供者
4. 地圖服務提供商等
| ISO/IEC27001與TISAX區別 | ||
|
類別 |
ISO/IEC 27001 |
TISAX |
|
審核頻次 |
3年一個循環,每年都要審核 |
3年一次審核 |
|
通過證明 |
證書 |
電子標簽,網站公布 |
|
國際認可度 |
ISO組織,認可度高,適用于各行各業 |
汽車領域,含金量高 |
|
處理偏差 |
MAJOR 需要立即改善并現場驗證 |
如果只有minor不符合,可以發臨時標簽 |
TISAX給企業帶來哪些幫助 ?
1. TISAX®平臺上的評估結果具有公信力,有助取得客戶信任
——(TISAX®)-VDA ISA的檢查項內容統一,參與者的評估結果具有可比較性。
—— 許多歐系車廠如大眾、寶馬、保時捷已開始要求供應鏈必須取得TISAX®認證。
2. 普遍接受的評估標準使結果能夠交流無礙
3. 為公司樹立信心
4.節省時間和資金
5.消除重復和多次評估——降低重復性的審核作業,每三年評估一次即可。
TISAX認證步驟
1.ENX網站注冊
2.尋找合適的審核機構,如SGS
3.接受審核評估
4.與現有/潛在客戶交換評估結果
SGS在汽車行業可提供的解決方案
風險管理
ISO/IEC27001信息安全管理體系
ISO/IEC27701隱私信息管理體系
針對汽車數據的 TISAX 信息安全
ISO26262功能安全認證
ISO22301業務連續性管理
根據客戶具體標準的審核
質量
IATF16949:2016汽車質量管理體系
VDA6.X汽車行業質量管理認證/審核
ISO9001:2015質量管理
環境
汽車行業低碳解決方案
ISO14001:2015 環境管理體系
ISO50001能源管理體系
社會責任
ISO45001職業健康和安全管理
社會和可持續性審核
可持續發展報告
經銷商管理服務
經銷商標準審計
服務外包人員解決方案
5S培訓及審核
充電樁相關業務
激勵政策審計
保修審計
二手車現場審核
相關培訓
TISAX標準解讀培訓課程
TISAX內審員培訓課程
ISO/SAE21434汽車信息安全(FDIS)基礎培訓
IATF16949:2016汽車行業質量管理體系主任審核員培訓
IATF16949:2016汽車行業質量管理體系五大工具培訓
IATF16949汽車行業質量管理體系介紹培訓
官方公眾號
官方小程序