Sigurnost informacija u automobilskoj industriji
Međusobno priznanje među svim TISAX® sudionicima
Dobavljači i pružatelji usluga postižu veće povjerenje u vašu organizaciju
Procjena za TISAX® certifikaciju održava se samo svake tri godine
Ušteda vremena i troškova sudjelovanjem u TISAX® mreži

Osnovne informacije o TISAX® procjenama
Osim toga, nadležna tijela u njemačkom Udruženju automobilske industrije (VDA - German Association of the Automotive Industry) stvorila su uvjete za uspostavu zajedničkog mehanizma procjene i razmjene pod nazivom TISAX® (Trusted Information Security Assessment eXchange). TISAX® je registrirani zaštitni znak Udruženja europskih proizvođača automobila, dobavljača automobila i automobilskih udruga - ENX Association. Udruženje prati kvalitetu TISAX® procjena i kontrolira odobrenje pružatelja usluga TISAX® audita.

Zašto je TISAX® koristan za vašu organizaciju?
- Izbjegavanje višestrukih procjena različitih kupaca
- Priznanje procjena informacijske sigurnosti među organizacijama za TISAX® sudionike
- Pouzdanost rezultata zahvaljujući usklađenom VDA ISA katalogu ispitivanja
- Jačanje povjerenja u auditirane organizacije s oznakom TISAX®

Koji su TISAX® zahtjevi?
VDA ISA katalog specifičan za industriju dostupan je u 5.1 izdanju od srpnja 2020. godine Ovo izdanje je obvezno za sve TISAX® audite od listopada 2020. godine. Zahtjevi iz međunarodnog i međuindustrijskog standarda za informacijsku sigurnost ISO 27001, pridonose, između ostalog, organizacijama koje gledaju dalje od zaštite sustava informacijske tehnologije i traže zaštitu cjelokupne korporativne imovine.

Kako izgleda sudjelovanje u TISAX®-u?
Poduzeće može preuzeti i obje uloge sudionika. Svatko tko želi sudjelovati u TISAX®-u kao doprinositelj informacija mora poduzeti sljedeća četiri glavna koraka:
1. Registrirajte se online na www.enx.com/TISAX
2. Odaberite pružatelja usluga audita kojeg je odobrio ENX, kao što je DQS
3. Prođite TISAX® procjenu
4. Razmijenite rezultate audita na TISAX® internetskoj platformi.

Kako izgleda TISAX® procjena?
Zahtjeve za opseg i razinu procjene morate unaprijed definirati, na primjer "sa ili bez zaštite prototipa".
Kao sudionik TISAX®-a prvo se morate registrirati elektroničkom prijavom, nakon čega ENX dodjeljuje ID opsega (primjenjuje se godišnja naknada za uslugu).
Prvi korak je odabir odobrenog pružatelja usluga provođenja audita. Drugi korak je pregled dokumentacije (samoprocjena, ne na licu mjesta) i naknadna procjena (Razina 2: ne na licu mjesta, Razina 3: na licu mjesta).
Napomena: Postoji alternativna metoda za provođenje procjene Razine 2. Umjesto provjere vjerodostojnosti, vaš pružatelj usluga provođenja audita provodi cijelu procjenu na daljinu. Ova se metoda ponekad naziva Razinom 2.5. Prednost procjene razine 2.5 ja da je pristup metodički kompatibilan s procjenom razine 3. Stoga je moguće prijeći na potpunu procjenu razine 3 kasnije uz razuman napor.
Nalazi audita bilježe se u privremenom izvještaju. U slučaju nesukladnosti dogovaraju se mjere koje je potrebno provesti. Po potrebi se provedba mjera utvrđuje u dogovorenom roku.
Nakon zatvaranja nesukladnosti provodi se provjera učinkovitosti putem audita.
Završni izvještaj se objavljuje na ENX® internetskom portalu. Tu je vaše poduzeće navedeno kao sudionik s odgovarajućom oznakom audita.

Koliko košta TISAX® procjena?
Ciljevi zaštite, na primjer, odnose se na to želite li u procjenu uključiti teme poput zaštite prototipa ili zaštite podataka. Ako se želite provesti TISAX® audit, razgovarajte s DQS-om, svojim odobrenim pružateljem usluga auditiranja, što je prije moguće. To je jedini način na koji možemo odrediti točan izračun za opseg procjene i pružiti vam pouzdanu ponudu za cijenu vašeg TISAX® certifikata.

Što možete očekivati od nas
- Više od 35 godina iskustva u certificiranju sustava upravljanja i procesa
- Međunarodno priznati certifikati
- Osobna podrška naših stručnjaka - na regionalnoj, nacionalnoj i međunarodnoj razini
- Prilagođene ponude s fleksibilnim uvjetima ugovora bez skrivenih troškova