Σχετικά με αυτήν τη λίστα ελέγχου

Το TISAX® (Trusted Information Security Assessment Exchange) είναι ένα πρόγραμμα αξιολόγησης ασφάλειας πληροφοριών που χρησιμοποιείται στη βιομηχανία αυτοκινήτων, βασισμένο στον κατάλογο Αξιολόγησης Ασφάλειας Πληροφοριών (ISA) της VDA. Είναι δομημένο ως αξιολόγηση και όχι ως πιστοποίηση. Σημειώστε ότι δεν εκδίδεται πιστοποιητικό TISAX®.

Αυτός ο κατάλογος ελέγχου σας επιτρέπει να ελέγξετε μόνοι σας την τρέχουσα κατάσταση της οργάνωσής σας σε σχέση με τους τομείς του VDA ISA πριν προγραμματίσετε μια αξιολόγηση TISAX®. Δουλέψτε κάθε τομέα και σημειώστε κάθε στοιχείο με Ναι, Μερικώς ή Όχι βάσει των τρεχουσών πρακτικών της οργάνωσής σας.

Μια σημείωση για τα επίπεδα αξιολόγησης

Οι αξιολογήσεις TISAX® διεξάγονται σε διαφορετικά επίπεδα αξιολόγησης (AL1–AL3), και το κατάλληλο επίπεδο και το βάθος της δοκιμής εξαρτώνται από τις πληροφορίες που κοινοποιούνται και το πλαίσιο που έχει συμφωνηθεί με τους επιχειρηματικούς σας εταίρους. Όταν ισχύουν υψηλότερα επίπεδα αξιολόγησης, συνήθως περιλαμβάνεται επαλήθευση από ελεγκτή επιτόπου ή απομακρυσμένα και όχι μόνο αυτοαξιολόγηση.

Πώς να χρησιμοποιήσεις αυτήν τη λίστα ελέγχου

·         Ανάθεσε έναν υπεύθυνο για κάθε τομέα (π.χ. υπεύθυνος IT security, HR, εγκαταστάσεις)

·         Απάντησε σε κάθε στοιχείο με ειλικρίνεια. Το «Μερικώς» είναι μια έγκυρη και χρήσιμη απάντηση

·         Χρησιμοποίησε τον οδηγό αξιολόγησης στην τελευταία σελίδα για να εντοπίσεις τους τομείς προτεραιότητας

·         Αναθεώρησε αυτή τη λίστα ελέγχου περιοδικά καθώς αλλάζουν το εύρος σου ή οι απαιτήσεις των συνεργατών σου

TISAX® Readiness Checklist

TISAX® Readiness Checklist

Check your organisation's current state against the VDA ISA domains before scheduling a TISAX® assessment.

32 items · 8 domains · Yes / Partial / No
Your progress 0 of 32 answered
1

Information Security Policy & Organisation

A documented information security policy exists and is approved by management.

Information security responsibilities are formally assigned within the organisation.

The policy is reviewed and updated on a defined cycle.

Information security objectives are linked to business risk, not treated as a standalone IT topic.

2

Human Resources Security & Awareness

Confidentiality obligations are included in employment contracts or equivalent agreements.

New employees receive information security awareness training during onboarding.

Regular refresher training is provided to all staff with access to sensitive information.

A defined process exists for revoking access when employees leave or change roles.

3

Asset Management

An inventory of information assets (data, systems, devices) is maintained and kept current.

Assets are classified according to sensitivity (e.g. public, internal, confidential, strictly confidential).

Rules for handling and labelling classified information are documented and followed.

Removable media and mobile devices are covered by defined handling rules.

4

Physical & Environmental Security

Access to buildings and sensitive areas is controlled (badges, visitor logs, escort rules).

Server rooms and data centres have restricted access separate from general office access.

Clear desk and clear screen practices are defined and observed.

Environmental risks (fire, water, power loss) are addressed for critical infrastructure.

5

IT Security: Access Control & Cryptography

User access follows a least-privilege, need-to-know principle.

Access rights are reviewed on a defined schedule and removed promptly when no longer needed.

Multi-factor authentication is used for remote access and privileged accounts.

Encryption is applied to sensitive data at rest and in transit, aligned with a defined standard.

Patch management and vulnerability handling follow a documented process.

6

Supplier & Third-Party Relationships

Information security requirements are included in supplier and subcontractor agreements.

Third parties with access to sensitive information are assessed before onboarding.

A process exists to monitor supplier compliance with agreed security requirements on an ongoing basis.

7

Incident Management & Business Continuity

A documented process exists for reporting and handling information security incidents.

Roles and escalation paths for incident response are defined and known to relevant staff.

Business continuity and disaster recovery plans exist for critical systems and processes.

Continuity plans are tested or exercised on a defined cycle.

8

Data Protection (Privacy)

A data protection framework aligned with applicable privacy law (e.g. GDPR) is in place.

Processing of personal data is documented, including legal basis and retention periods.

A process exists for handling data subject requests and personal data breaches.

Safeguards are in place for international transfers of personal data (e.g. standard contractual clauses).

Your Readiness Score

0 of 64 points

Results by domain

Επόμενα βήματα

Ένας ολοκληρωμένος αυτοέλεγχος είναι ένα καλό σημείο εκκίνησης, όχι η γραμμή τερματισμού. Η DQS πραγματοποιεί ανεξάρτητες αξιολογήσεις TISAX® προσαρμοσμένες στο επίπεδο και το εύρος που ζητούν οι συνεργάτες σας. Επικοινωνήστε μαζί μας για να καθορίσετε το σωστό επίπεδο αξιολόγησης και τα κατάλληλα modules για την εταιρεία σας, και να προγραμματίσετε μια ημερομηνία.

Talk to us