Daimler Trucks North America (DTNA) a récemment introduit une version actualisée de ses exigences en matière de cybersécurité, fixant des attentes plus élevées pour les fournisseurs qui traitent des données sensibles sur les produits, des tâches de développement numérique ou des services connectés.

Ces exigences s'alignent sur les cadres reconnus par l'industrie tels que TISAX® ou ISO/IEC 27001, reflétant l'engagement continu de DTNA à protéger sa chaîne d'approvisionnement mondiale.

 

Le document décrit les principaux domaines d'intervention, notamment

  1. La mise en œuvre d'un système structuré de gestion de la sécurité de l'information (SGSI)
  2. Le contrôle d'accès basé sur les rôles et les mécanismes de confidentialité des données
  3. Des protocoles de réponse aux incidents et des contrôles de surveillance
  4. Sensibilisation et formation à la sécurité pour l'ensemble du personnel concerné
  5. L'alignement sur une tierce partie par le biais d'une certification TISAX® (le cas échéant)

 

Labels TISAX® actuels pour les fournisseurs de Daimler

En particulier, DTNA demande au fournisseur de fournir la preuve d'un niveau approprié de sécurité de l'information dans les locaux du fournisseur, notamment en soumettant le label TISAX® avec le niveau d'évaluation 3 pour les fournisseurs de matériel de production. DTNA peut demander le même label à tous les autres fournisseurs dans le cadre du contrat d'achat respectif et/ou de l'accord applicable.

Trucks and semi-trailers in the night Parking lot outside the city by the highway
Loading...

Comment DQS soutient votre parcours TISAX®

En tant qu'organisme de certification international, DQS est bien placé pour aider les fournisseurs à répondre aux attentes de DTNA en matière de sécurité.

DQS fournit :

Que votre organisation se prépare à son premier audit OEM ou cherche à améliorer les contrôles existants, DQS offre des solutions structurées, fiables et évolutives pour vous aider à répondre aux demandes de cybersécurité en constante évolution.

Auteur

Pavol Plevják

Loading...

Articles et événements pertinents

Vous pouvez également être intéressé par ceci
Blog
Loading...

Communication de crise lors d'une attaque de ransomware : Gérer l'information en cas d'urgence

Blog
Loading...

Les trois piliers de la sécurité future

Blog
Loading...

Déverrouiller une IA de confiance : Ce que vous devez savoir sur la certification ISO/IEC 42001