關於此檢查清單
TISAX®(可信賴資訊安全評估交流)是汽車產業廣泛採用的資訊安全評估方案,其基礎源自VDA 資訊安全評估(ISA)目錄。此方案採評估形式,而非認證形式。請注意,該方案並不會頒發 TISAX® 證書。
本檢查清單可讓您在安排TISAX® 評估前,依據 VDA ISA 評估領域對貴組織的現況進行自我檢核。請依序檢視各評估領域,並根據貴組織的現行實務,將各項目標記為「是」、「部分符合」或「否」。
關於評估層級的說明
TISAX® 評估分為不同評估等級(AL1–AL3),適用等級與測試深度取決於所共享的資訊,以及與您的商業夥伴所約定的範圍。若適用較高的評估等級,通常會涉及現場或遠端審計員的驗證,而非僅靠自我評估。
如何使用此檢查清單
- 為每個領域指派負責人(例如:IT 資安負責人、人力資源、設施管理)
- 請如實回答每個項目。「部分符合」亦為有效且有用的回答
- 使用最後一頁的評分指南來識別優先領域
- 隨著您的適用範圍或業務夥伴要求有所變更,請定期重新檢視此檢查清單
TISAX® 準備清單
在安排 TISAX® 評估之前,請根據 VDA ISA 領域檢查貴組織的現狀。
您的進度
32 項中已回答 0 項
您的準備度分數
0
總分 64 分
各領域成績
下一步
完成自我檢核僅是良好的起點,而非終點。DQS 提供符合您的業務夥伴所要求之等級與範圍的獨立 TISAX® 評估服務。請與我們聯繫,以確定適合貴組織的評估等級與模組,並預約評估日期。