为什么TISAX如此重要

假设有一个手握商业机密的车企,正在寻求供应商,而他需要确保他的供应商做到严格把控数据安全,确保商业机密不被泄露。仅凭“信任感”会带来极大的安全风险和隐患,那么如何鉴别供应商是否具备信息安全能力呢?


为了解决这个问题,确保供应链信息安全符合行业要求,在2017年德国汽车工业联合会与欧洲网络交换协会(以下简称ENX)联合推出了TISAX评估机制,即可信信息安全评估交换,从而建立一种行业公认的信息安全评估体系,这一评估也成为车企与供应商信息分享和交换的必要条件。

TISAX.png

适用企业
汽车制造商(OEMs)的供应商和合作伙伴,即任何需要和欧洲汽车企业,包括主机厂以及一级供应商有业务往来的公司,包括为汽车制造商提供零部件、系统、软件、服务等的供应商和合作伙伴。
合作伙伴
对于企业的价值
降低企业成本
避免多次重复审核,一次评估具有三年有效期,极大节省企业的时间和投入成本。
保障信息安全
可保护企业及其合作伙伴的核心机密数据,提高应对风险的问题解决能力,例如生产线如何快速恢复,如何应对恶意勒索。
符合合规要求
对现有信息安全管理体系进行系统审查,督促企业运营符合法律合规和监管要求。
提高企业竞争力
企业通过该资质评估可建立行业竞争力,树立合作伙伴间的信任,赢得更多潜在订单。
特色服务,见“证”实力
前期准备
调研访谈,差距分析
信息资产识别和风险评估
管理制度策划和运行
服务跟进,持续提升企业信息安全能力

前期准备

前期荣时科技可为所有客户提供TISAX标签范围、等级定义的免费咨询服务,在这个阶段企业需要详细了解TISAX的要求和标准,并完成ENX平台注册。

调研访谈,差距分析

专业领域的资深咨询师团队,前期通过自研的智能软件工具高效完成用户访谈,并通过覆盖客户全部门的深度调研访谈以及实地走访了解企业信息安全现状,使用智能软件工具对比VDA ISA标准产出产出差距分析报告,在报告中会列举出不符合项,并据此产出符合企业业务场景的解决方案。

信息资产识别和风险评估

咨询师团队将带领企业各个部门进行信息资产的收集和识别工作,利用丰富的行业经验进行风险识别,对评估范围内的重要信息资产进行风险处置和跟踪;结合我们输出的差距分析报告,产出具体改进事项(包括但不限于管理和技术方面)。

管理制度策划和运行

我们根据企业获取、处理和存储的客户信息的保护要求,将结合TISAX信息安全41个控制项,原型保护22个控制项,数据保护4个控制项,并融合企业现有的管理制度进行策划和修订。体系改善后后将满足您的合作伙伴对信息安全的要求,也增加了合作伙伴对您的信任度。制度修订后将会进入体系运行阶段,之后我们的咨询团队将会针对性地对企业进行内审培训,帮助企业更高效地发现体系运行中的问题以及改进优化方向

服务跟进,持续提升企业信息安全能力

咨询顾问团队为现场审计提供全程支持服务,审核完成之后根据不符合项协助进行整改证据的评审,以及后续TISAX标签分享相关的支持服务。取得标签后,我们还将继续服务企业进行体系的优化和改进,帮助企业部门真正实现信息安全防护提升以及员工信息安全素养的增强,推动企业完善自身信息安全体系和业务运营的合规化,提升自己的行业竞争力。
您可能需要了解的咨询内容

ISO/IEC 30141咨询服务

咨询详情

成为专业的全球信息安全咨询机构
Hi! Cookies声明
荣时非常重视您的个人隐私,当您访问我们的网站https://www.…….com.cn/时,请同意使用所有cookies,如果您想详细了解我们如何使用cookies,请访问我们的 隐私政策
接受
只接受必要的cookies

联系我们

立即
咨询