戴姆勒卡車北美公司 (DTNA) 最近推出了更新版的網路安全要求,對處理敏感產品資料、數位開發任務或連網服務的供應商提出了更高的要求。
這些要求符合業界認可的框架,例如 TISAX® 或 ISO/IEC 27001,體現了 DTNA 對保障其全球供應鏈的持續承諾。
該文件概述了以下重點領域:
- 實施結構化資訊安全管理系統(ISMS)
- 基於角色的存取控制和資料保密機制
- 事件響應協議和監控控制
- 為所有相關人員提供安全意識和培訓
- 透過 TISAX® 認證進行第三方認證(如適用)
戴姆勒供應商目前使用的TISAX®標籤
具體而言,DTNA要求供應商提供證據證明其辦公場所具備適當的資訊安全級別,特別是透過提交以下文件: TISAX® 標籤和評估等級 3對於生產材料供應商,DTNA可能會要求所有其他供應商在各自的採購合約和/或適用協議範圍內使用相同的標籤。
無論貴公司是準備進行首次 OEM 審計,還是尋求升級現有控制措施,DQS 都能提供結構化、可靠且可擴展的解決方案,幫助您滿足不斷變化的網路安全需求。