Choose another country to see content specific to your location

//Select Country

TISAX

자동차 산업을 위한 정보 보안

TISAX란?

자동차 산업 내 다수의 공급업체 및 서비스 제공업체들은 매우 민감한 고객 정보를 처리합니다. 이에 따라 고객은 업체가 엄격한 정보 보안 요구사항을 준수하는지에 대한 증거를 정기적으로 요청합니다.

대부분의 경우 이러한 증거는 독일 자동차산업협회(VDA)가 개발한 정보보안평가(ISA) 기준 카탈로그를 이용해 제공할 수 있습니다. 그러나 이제까지 개별 제조업체가 공급업체에 대해 ISA를 독립적으로 실시함에 따라 많은 공급업체가 동일한 평가를 여러 차례 받아야 했습니다.

이러한 불필요한 노력과 비용을 줄이기 위해 VDA는 2017년 초 새로운 평가 및 교환 메커니즘인 TISAX(Trusted Information Security Assessment Exchange)를 구축했습니다. TISAX 전용 온라인 플랫폼은 자동차 산업에서의 정보 보안 평가에 대한 기업 간 인식을 지원하도록 설계됐습니다. 자동차 서비스 제공업체 또는 공급업체가 TISAX에서 ISA 결과를 온라인으로 공유하면, 완성차 업체는 해당 업체들이 평가를 성공적으로 완료했는지 여부를 TISAX에서 직접 확인할 수 있습니다. 또한 TISAX는 TÜV SÜD와 같은 심사 기관 평가 시에도 사용될 수 있으며 평가 결과는 3년간 유효합니다.

기업 및 심사 기관은 등록 후 플랫폼에 접속해 정보를 공유할 수 있습니다. VDA는 TISAX 운영자 및 제 3자 기관으로 ENX Association을 선택했습니다.

해당 플랫폼을 사용하는 TISAX 참가자는

  • 공인 서비스 기관에 평가를 의뢰할 수 있습니다.
  • 완료된 평가 결과를 다른 참가자와 공유할 수 있습니다.
  • 다른 참가자의 결과를 볼 수 있습니다. 

고객이 얻는 혜택

  • 중복 평가 방지
  • 온라인 정보 공유를 통해 시간 및 비용 절감
  • 평가된 기업에 대한 신뢰 고취

평가는 TISAX 공인 심사원에 의해서만 수행될 수 있습니다. TÜV SÜD는 현재 인정 절차를 진행 중이며 TISAX 평가를 수행할 수 있습니다.

 

Note: 여러분은 항상 결과를 제어할 수 있으나, 해당 정보는 사전 승인 후에만 교환 및 공유할 수 있습니다.

 

3가지 평가 레벨

 

Level 1: 표준 공급업체는 ISA 설문지를 작성하고 자체 평가를 TISAX에 올리기만 하면 됩니다.

 

Level 2: 보다 복잡한 공급업체의 경우, 자체 평가 후 공인 심사원이 유선으로 무작위 타당성 검사를 실시합니다.

 

Level 3: 매우 민감한 외부 데이터를 처리하는 공급업체는 자체 평가를 기반으로 공인 심사원의 현장 검사를 받습니다.  

 

6단계 평가

 

1단계: 분류 (Classification)

1단계에서 공급업체는 관련된 데이터의 민감도에 따라 OEM/클라이언트별로 분류됩니다.  

 

2단계: 등록 (Registration)

범주 번호를 포함하여 ENX에 등록한다.

 

3단계: 평가 (Assessment)

TÜV SÜD는 요청된 레벨에 따라 평가를 수행한다.

 

4단계: 보고서 (Report)

평가된 회사는 TÜV SÜD 심사원으로부터 보고서를 받는다.

 

5단계: 취약성 제거 (Elimination of vulnerabilities)

평가된 회사는 확인된 취약점을 제거합니다.

 

6단계: 보고서 업로드 (Uploading of report)

최종 보고서가 플랫폼에 업로드됩니다. 요약본 교환은 등록된 참가자들 사이에서만 가능하며 평가된 회사가 그 결과를 요청하는 회사에 명시적으로 공개한 후에만 가능합니다.

관련 자료

IATF 16949
White paper

IATF 16949 - Automotive Quality Management

Strengthen your competitive capabilities by demonstrating commitment to quality.

Learn more

Automotive wireless connectivity
Stories

Keeping it connected: Wireless technology for automotive

Ensure road safety with increasing connectivity

Learn more

Mobility of the Future
Stories

The Future of Mobility

Electrification - Connectivity - Autonomy

Learn more

Automotive Essentials
E-ssentials

자동차 뉴스레터

자동차 및 운송 산업의 안전과 성공을 준비하세요

자세히 알아보기

모든 산업 관련 자료 보기

다음

Select Your Location

Global

Americas

Asia

Europe

Middle East and Africa