Tisax评估分为几个级别。
区分了三个评估级别(保护要求):正常(1级)、高(2级)和非常高(3级)。检查方法和工作取决于既定的安全需求。TISAX是欧洲汽车行业标准信息安全评估(ISA)目录,基于信息安全的重要方面,如数据保护和与第三方的联系。
从最初的检查到最终的检查,整个TISAX测试过程可能需要几个月的时间。如果测试过程无法成功完成,您将不会收到TISAX标签。如果贵公司符合所有标准或仅出现轻微偏差(所谓的二次偏差),测试报告将提交给ENX。一旦这被接受,您将收到您的(临时)TISAX标签。如果存在必须首先纠正的重大偏差,标签应自偏差被视为已纠正之日起适用。
1.TISAX认证提供了哪些优势?
汽车行业标准信息安全评估(TISAX)得到了全球汽车行业供应链参与者的认可,它建立了统一的信息安全水平,以增强被审核公司的信心。标准化的TISAX评估消除了不必要的重复审计,节省了您的时间和业务开支。认证有效期为三年。
二、申请TISAX的主要流程和步骤:
1.去ENX官网注册,确定信息安全范围的级别和位置进行审核。报名完成后,与审计公司预约审计的时间和地点,确定费用。
2.首次评估。根据VDA ISA 4.04的详细要求,找出公司现有信息安全体系与标准之间的差距。
3.培训。公司需要对全公司相关人员进行信息安全培训,树立信息安全意识。
4.文件准备和信息安全操作。根据标准要求,编写并执行相关的信息安全文件,并让相应的部门执行文件。同时,缺失的软件和硬件必须到位。
5.公司再次根据VDA ISA评估公司当前的信息安全运行情况。如果分数能达到TISAX的要求,可以调整到最佳状态,以满足TISAX审计人员的外审。
6.如果外审通过,等待外审机构的报告;如果没有通过,根据情况重新审核,直到通过。需要注意的是,你必须在9个月内通过所有审核,否则需要从头再来。