
什么是TISAX标签?
可信信息安全评估交换(TISAX)是面向汽车行业的评估与结果交换机制,保障用户信息安全。TÜV南德颁发的TISAX标签可证明企业信息安全管理体系(ISMS)满足既定的安全等级要求,并可在指定平台上共享评估结果。
企业开展TISAX评估的路径取决于自身业务目标以及现有信息安全管理体系成熟度。TÜV南德提供培训与评估服务,全程分阶段协助企业完成整个过程。
TÜV南德如何帮助您获得TISAX标签
TÜV南德是管理体系标准审核与培训服务的头部提供商。依托覆盖全球的审核员网络以及丰富的培训体系,我们助力世界各地的客户实现稳定运营和绩效提升。
我们获得ENX授权,可开展TISAX评估并颁发TISAX标签。我们还提供信息安全管理体系实施培训、ISO/IEC 27001审核和认证服务。遍布全球80多个分支机构的300多名专家提供前沿的技术与管理资质课程。这些课程遵循最高质量标准,拥有良好的全球声誉。
当您在TISAX平台注册成为参与方时,请选择TÜV南德作为评估机构。
TISAX标签获取流程
TISAX评估流程分为两个阶段:准备阶段与评估阶段。
准备阶段
获取TISAX认证/TISAX标签的流程始于全面的自我评估。作为TISAX认证的首要环节,企业通过自我评估梳理自身需要满足的各项要求,并将其与现有信息安全管理体系进行映射。充分理解标准要求与评估准则至关重要,因为这有助于企业在外部TISAX审核前消除关键差距。
如果企业尚未建立有效的信息安全管理体系,可根据ISO 27001标准落地实施。虽然这不是TISAX的强制要求,但能够保障企业整体信息安全管理有效运行,同时也为后续TISAX评估打下坚实基础。
TISAX评估阶段
完成强制性初始自我评估后,将由TÜV南德等独立第三方进行评估。TISAX审核分为基于文件的合理性审核(评估等级AL2),或是更为全面的现场审核(评估等级AL3)。
顺利通过TISAX审核后,TÜV南德审核员会将最终审核报告上传至企业的TISAX平台,报告附带企业对应的TISAX标签。主机厂和其他合作方即可在线查询贵司的TISAX评估状态,从而充分认可企业在汽车网络安全领域所做的管理工作。