戴姆勒卡車北美公司 (DTNA) 最近推出了更新版的網路安全要求,對處理敏感產品資料、數位開發任務或連網服務的供應商提出了更高的要求。

這些要求符合業界認可的框架,例如 TISAX® 或 ISO/IEC 27001,體現了 DTNA 對保障其全球供應鏈的持續承諾。

該文件概述了以下重點領域:

  1. 實施結構化資訊安全管理系統(ISMS)
  2. 基於角色的存取控制和資料保密機制
  3. 事件響應協議和監控控制
  4. 為所有相關人員提供安全意識和培訓
  5. 透過 TISAX® 認證進行第三方認證(如適用)

戴姆勒供應商目前使用的TISAX®標籤

具體而言,DTNA要求供應商提供證據證明其辦公場所具備適當的資訊安全級別,特別是透過提交以下文件: TISAX® 標籤評估等級 3對於生產材料供應商,DTNA可能會要求所有其他供應商在各自的採購合約和/或適用協議範圍內使用相同的標籤。

Trucks and semi-trailers in the night Parking lot outside the city by the highway
Loading...

DQS 如何協助您的 TISAX® 之旅

作為全球認證機構,DQS 有能力幫助供應商符合 DTNA 的安全期望。

DQS提供:

無論貴公司是準備進行首次 OEM 審計,還是尋求升級現有控制措施,DQS 都能提供結構化、可靠且可擴展的解決方案,幫助您滿足不斷變化的網路安全需求。

作者

Pavol Plevják

Loading...

您可能也會喜歡這些文章

探索更多深入探討相關主題和想法的文章。
博客
Loading...

歐盟人工智慧法案:您的組織在 2026 年需要了解的內容

博客
Loading...

AWS 和 Azure 已通過 ISO 27001 認證--但這並不意味著您的公司也通過了認證

博客
Loading...

董事總經理NIS-2:職責、責任與實施