Vyžádejte si cenovou nabídku
Váš místní kontakt
Rádi vám poskytneme individuální nabídku pro proces TISAX.
Ing. Pavol Plevják, ředitel společnosti DQS Slovakia, s.r.o.
Vzájemné uznávání mezi všemi účastníky systému TISAX®.
Dodavatelé a poskytovatelé služeb získají větší důvěru ve vaši auditovanou společnost.
Hodnocení pro získání certifikace TISAX® probíhá pouze jednou za tři roky.
Úspora času a nákladů díky účasti v síti TISAX®
ISA rovněž odkazuje na normu ISO/SAE 62443-2-1 pro průmyslové řídicí systémy pro automatizaci a monitorování průmyslových výrobních zařízení (IACS) a provozní technologie (OT).
Odpovědné orgány německého sdružení automobilového průmyslu (VDA) navíc vytvořily podmínky pro vytvoření společného mechanismu hodnocení a výměny pod názvem TISAX® (Trusted Information Security Assessment eXchange). TISAX® je registrovaná ochranná známka sdružení ENX. Sdružení evropských výrobců automobilů, dodavatelů automobilů a sdružení automobilového průmyslu sleduje kvalitu hodnocení TISAX® a kontroluje schvalování poskytovatelů auditních služeb TISAX®.
V současné době bylo podle normy TISAX® posouzeno více než 10 000 pracovišť, což z této normy činí po normě ISO 27001 druhý nejrozšířenější soubor pravidel pro bezpečnost informací na světě. Společnosti VDA a ENX vytvořily mezinárodní pracovní skupiny pro TISAX® a katalog ISA, které mají za úkol standard dále rozvíjet. Zároveň tím podporují užší spolupráci s celosvětovým automobilovým průmyslem. S verzí TISAX 6.0 byla na podzim roku 2023 zveřejněna aktualizovaná podoba postupu posuzování a výměny informací.
Nový katalog ISA 6.0 je pro společnost TISAX® důležitým milníkem. Katalog hodnocení vede k úpravě požadavků na poskytovatele auditu, které byly definovány v předpisech TISAX® ACAR 2.2. Změna hlavního jazyka na angličtinu podtrhuje globální perspektivu a společné úsilí o celosvětový rozvoj. Plánují se další překlady TISAX VDA 6.0.
Nejdůležitější změny v novém katalogu ISA 6.0 jsou tyto
Změny bezpečnostních značek:
Zvýšený důraz na bezpečnost informací a OT systémy v dodavatelském řetězci
Nové výzvy pro výrobní společnosti
Společnost může také převzít obě role účastníka. Každý, kdo se chce zapojit do systému TISAX® jako přispěvatel informací, musí provést následující čtyři hlavní kroky:
Pokud má společnost zájem o vaše výsledky TISAX, může se zaregistrovat v systému ENX jako „spotřebitel informací“. U každého spotřebitele informací se můžete rozhodnout, zda s ním chcete sdílet svůj aktuální stav v systému TISAX.
Než začnete s hodnocením TISAX®, musí vaše společnost definovat jasný rozsah. To zahrnuje úroveň hodnocení, která definuje konkrétní požadavky na hodnocení. Tyto požadavky mohou zahrnovat zajištění „dostupnosti“ výrobních kapacit, zaručení „důvěrnosti“ svěřených informací nebo zabezpečení „prototypových dílů“ a „osobních údajů“. Tato základní kritéria se vztahují na všechna pracoviště v oblasti působnosti.
Klíčovým úkolem je spojit místa s podobnými požadavky do jednoho rozsahu. Systém DQS může poskytnout cenné pokyny pro návrh, zda by se mělo jednat o jeden komplexní rozsah, nebo o více rozsahů. Spojení pracovišť pod jeden rozsah má v zásadě výhody v podobě možného snížení náročnosti auditu, pokud všechna pracoviště fungují v rámci centralizovaného systému ISMS.
V prvním kroku si vyberete schváleného poskytovatele auditorských služeb. Ve druhém kroku proběhne úvodní hodnocení, přezkum dokumentů (sebehodnocení, ne na místě) a následné hodnocení (úroveň 2: ne na místě, úroveň 3: na místě).
Upozornění: Pro hodnocení na úrovni 2 existuje alternativní metoda. Namísto kontroly věrohodnosti provede váš poskytovatel auditorských služeb úplné posouzení na dálku. Tato metoda se někdy označuje jako "úroveň posouzení 2.5". Výhodou posouzení úrovně 2,5 je, že tento přístup je metodicky kompatibilní s posouzením úrovně 3. Proto je možné později s zvládnutelným úsilím přejít na plnou zkoušku Assessment Level 3.
Výsledky auditu TISAX® jsou zaznamenány v průběžné zprávě. V případě neshod jsou dohodnuta opatření, která je třeba provést. V případě potřeby je stanoveno provedení opatření v dohodnutém termínu. Tento postup zajišťuje, že všechny zjištěné problémy jsou řešeny účinně a neprodleně.
Po uzavření neshod se provede přezkum účinnosti, aby se potvrdilo uzavření neshod a posoudila celková účinnost přijatých nápravných opatření.
Konečný výsledek bude zveřejněn online na portálu ENX®. Vaše společnost pak bude uvedena jako účastník procesu TISAX® s odpovídajícím označením testu. Na rozdíl od jiných certifikací neexistuje žádný certifikát TISAX®.
Cíle ochrany se týkají například toho, zda chcete do posouzení zahrnout témata, jako je ochrana prototypů nebo ochrana dat. Pokud se chcete zapojit do postupu TISAX®, poraďte se co nejdříve se společností DQS, schváleným poskytovatelem auditorských služeb. Jen tak můžeme určit správný výpočet rozsahu posouzení a poskytnout vám spolehlivou nabídku nákladů na certifikaci TISAX®.
Společnost DQS GmbH je registrovaným účastníkem systému TISAX® a prošla hodnocením TISAX® pro získání označení „Information Security Very High“ na úrovni hodnocení 3. Hodnocení TISAX® provádějí akreditovaní poskytovatelé hodnotících služeb ENX. Výsledky hodnocení TISAX® nejsou určeny pro širokou veřejnost. Výsledek hodnocení ve společnosti DQS GmbH je registrovaným účastníkům k dispozici prostřednictvím portálu ENX: https://portal.enx.com/.