2017年底,VDA和(he)ENX聯合(he)為VDA ISA創(chuang)建TISAX(Trusted Information Security Assessment Exchange):信(xin)息(xi)安全的(de)評估和(he)交(jiao)換(huan)機制(zhi)(zhi),可以實現汽車行(xing)業信(xin)息(xi)安全評估的(de)相互認(ren)可,并提供通(tong)用的(de)評估和(he)交(jiao)換(huan)機制(zhi)(zhi)。

ISA: 用于組(zu)織的(de)內部控(kong)制要求(qiu)(qiu), 接觸組(zu)織敏感信息的(de)供應商(服務商)的(de)審核要求(qiu)(qiu)。
VDA聯合ENX推出成員組織認(ren)可(ke)的(de)(de)信息安全(quan)評估流程(cheng),將(jiang)審核結(jie)果放在的(de)(de)授權平(ping)臺上以供信息查詢和交換。
ENX:為(wei)歐洲汽車工業提供開發、采購和生產控制安全交換關鍵數據解決方案(an)的協會
ENX協會:TISAX的監管和組織的角色(se)。
由ENX認可(ke)審(shen)核機構并且監督審(shen)核機構的審(shen)核結果以及審(shen)核的合規性。
通過監(jian)管“ENX治(zhi)理三角”得到保(bao)證,包括ENX協會與ENX認可的審核(he)機構之(zhi)間以及ENX協會與每個參(can)與者(zhe)之(zhi)間的合作。
.png)
通過TISAX認證的好處:
1、能夠(gou)滿足外(wai)部需求方(fang)的直接要求,行(xing)業內的相(xiang)互(hu)認(ren)可:所有VDA成員和OEM都需要獲(huo)得ISAX認(ren)證(zheng), TISAX認(ren)證(zheng)為汽車行(xing)業內的信(xin)息安(an)全(quan)評估提(ti)供(gong)了統(tong)-且有約(yue)束力標準,評估結(jie)果得到其他(ta)TISAX參與者共同認(ren)可從而實現(xian)汽車行(xing)業企業之(zhi)間安(an)全(quan)互(hu)信(xin);
2、避(bi)免(mian)多次(ci)檢查降(jiang)低了管理(li)成本: TISAX認證(zheng)基(ji)于統-的VDA-ISA安(an)全評估(gu)目(mu)錄和標(biao)準,通(tong)常每年只需(xu)要進(jin)行(xing)次(ci)TISAX評估(gu);
3、提升員(yuan)工(gong)(gong)安(an)全(quan)意識(shi),員(yuan)工(gong)(gong)的(de)行為對(dui)公司內部的(de)安(an)全(quan)有重大影(ying)響,通過TISAX提高員(yuan)工(gong)(gong)安(an)全(quan)意識(shi)與能力(li)。

|