Bez platného TISAX labelu vás výrobci a dodavatelé v automobilovém průmyslu nepustí do zakázky. Assessment vychází z katalogu VDA ISA a spravuje ho asociace ENX. Připravíme vás na něj tak, abyste prošli napoprvé a bezpečnost si i udrželi.
Jeden assessment, uznávaný napříč oborem. Přesné požadavky ověřte podle aktuálního katalogu VDA ISA a portálu ENX.
TISAX (Trusted Information Security Assessment Exchange) provozuje asociace ENX; kritéria vycházejí z katalogu VDA ISA německého sdružení automobilového průmyslu.
Dodavatelů, vývojářů a poskytovatelů služeb v automobilovém dodavatelském řetězci, kteří zpracovávají citlivé informace OEM a jejich partnerů.
AL1 až AL3. AL1 je pouze samohodnocení (pro sdílení výsledků přes ENX se nepoužívá), AL2 (vysoká potřeba ochrany) probíhá zpravidla na dálku a na základě dokumentace, AL3 (velmi vysoká potřeba ochrany) s prohlídkou na místě.
Nejčastěji informační bezpečnost, ochrana prototypů (prototype protection) a ochrana osobních údajů; výsledkem jsou příslušné TISAX labely.
Výsledek se nesdílí veřejně. Sdílíte ho cíleně s partnery přes portál ENX. Platnost je zpravidla 3 roky.
TISAX není klasická certifikace, ale sdílený výsledek posouzení provedeného schváleným poskytovatelem auditu TISAX (TISAX audit provider).
Od GAP analýzy proti VDA ISA po zavedení opatření a přípravu na assessment.
Návrh systému řízení bezpečnosti informací a fyzických i logických opatření pro ochranu prototypů.
Implementace opatření z katalogu VDA ISA: segmentace, správa identit, logování a detekce jako kód.
Penetrační testy, které prokážou, že opatření skutečně fungují a poslouží jako podklad pro assessment.
Nepřetržitý dohled a reakce, které udrží úroveň bezpečnosti mezi assessmenty, ne jen v den auditu.
TISAX staví na stejných základech jako ISO 27001 i NIS2. Pokrýváme je společně.
Přímé odpovědi na to, na co se nás ptáte nejčastěji.
TISAX je oborový mechanismus posuzování informační bezpečnosti v automobilovém průmyslu, provozovaný asociací ENX na základě katalogu VDA ISA. Potřebují ho dodavatelé a poskytovatelé služeb, kteří pracují s citlivými informacemi automobilek a jejich partnerů.
Oba stojí na řízení bezpečnosti informací, ale TISAX je specifický pro automotive, používá katalog VDA ISA a jeho výsledek se sdílí přes portál ENX. Zavedený ISMS podle ISO 27001 je ideálním výchozím bodem pro TISAX assessment.
Záleží na cílové úrovni (AL2/AL3) a výchozím stavu. Po GAP analýze proti VDA ISA obvykle jde o týdny až měsíce zavádění opatření; harmonogram nastavíme podle termínu vašeho zákazníka.
Ano. Prototype protection je samostatný cíl posouzení s vlastními požadavky na fyzickou i logickou bezpečnost. Navrhneme a zavedeme odpovídající opatření a připravíme důkazy pro assessment.
Uděláme GAP analýzu proti katalogu VDA ISA, zavedeme chybějící opatření a připravíme vás na assessment na cílové úrovni.