TISAX · VDA ISA · ENXAutomobilový průmysl

    TISAX: informační bezpečnost pro automotive

    Bez platného TISAX labelu vás výrobci a dodavatelé v automobilovém průmyslu nepustí do zakázky. Assessment vychází z katalogu VDA ISA a spravuje ho asociace ENX. Připravíme vás na něj tak, abyste prošli napoprvé a bezpečnost si i udrželi.

    Automobilový průmysl

    Jak TISAX funguje

    Jeden assessment, uznávaný napříč oborem. Přesné požadavky ověřte podle aktuálního katalogu VDA ISA a portálu ENX.

    • 01

      Kdo za tím stojí

      TISAX (Trusted Information Security Assessment Exchange) provozuje asociace ENX; kritéria vycházejí z katalogu VDA ISA německého sdružení automobilového průmyslu.

    • 02

      Koho se týká

      Dodavatelů, vývojářů a poskytovatelů služeb v automobilovém dodavatelském řetězci, kteří zpracovávají citlivé informace OEM a jejich partnerů.

    • 03

      Úrovně posouzení

      AL1 až AL3. AL1 je pouze samohodnocení (pro sdílení výsledků přes ENX se nepoužívá), AL2 (vysoká potřeba ochrany) probíhá zpravidla na dálku a na základě dokumentace, AL3 (velmi vysoká potřeba ochrany) s prohlídkou na místě.

    • 04

      Cíle a labely

      Nejčastěji informační bezpečnost, ochrana prototypů (prototype protection) a ochrana osobních údajů; výsledkem jsou příslušné TISAX labely.

    • 05

      Sdílení výsledku

      Výsledek se nesdílí veřejně. Sdílíte ho cíleně s partnery přes portál ENX. Platnost je zpravidla 3 roky.

    • 06

      Není to certifikace

      TISAX není klasická certifikace, ale sdílený výsledek posouzení provedeného schváleným poskytovatelem auditu TISAX (TISAX audit provider).

    FAQ

    Často kladené otázky

    Přímé odpovědi na to, na co se nás ptáte nejčastěji.

    TISAX je oborový mechanismus posuzování informační bezpečnosti v automobilovém průmyslu, provozovaný asociací ENX na základě katalogu VDA ISA. Potřebují ho dodavatelé a poskytovatelé služeb, kteří pracují s citlivými informacemi automobilek a jejich partnerů.

    Oba stojí na řízení bezpečnosti informací, ale TISAX je specifický pro automotive, používá katalog VDA ISA a jeho výsledek se sdílí přes portál ENX. Zavedený ISMS podle ISO 27001 je ideálním výchozím bodem pro TISAX assessment.

    Záleží na cílové úrovni (AL2/AL3) a výchozím stavu. Po GAP analýze proti VDA ISA obvykle jde o týdny až měsíce zavádění opatření; harmonogram nastavíme podle termínu vašeho zákazníka.

    Ano. Prototype protection je samostatný cíl posouzení s vlastními požadavky na fyzickou i logickou bezpečnost. Navrhneme a zavedeme odpovídající opatření a připravíme důkazy pro assessment.

    Projděte TISAX napoprvé

    Uděláme GAP analýzu proti katalogu VDA ISA, zavedeme chybějící opatření a připravíme vás na assessment na cílové úrovni.