DQS GmbH, salah satu perusahaan sertifikasi internasional terkemuka untuk sistem manajemen, telah menjalani penilaian TISAX® sesuai dengan kriteria ISA 5.1 untuk label "Keamanan Informasi Sangat Tinggi" pada Tingkat Penilaian 3.

Dengan penilaian yang telah selesai, DQS mendokumentasikan dalam platform pertukaran TISAX di ENX sejauh mana sistem manajemen keamanan informasinya sendiri (ISMS) memenuhi persyaratan tinggi industri otomotif untuk penyedia layanannya. Pelaksanaan penilaian dikonfirmasi oleh dokumen terkait dari ENX (lihat ilustrasi).

"Sebagai penyedia layanan penilaian untuk TISAX®, kami mendapatkan akses ke informasi yang sangat sensitif dari pelanggan kami dalam setiap penilaian yang kami lakukan. Oleh karena itu, kami memutuskan untuk menetapkan sinyal kepercayaan yang kuat bagi pelanggan otomotif kami - dan menyelaraskan ISMS kami dengan persyaratan ketat TISAX®," jelas Christian Gerling, Managing Director DQS GmbH.

"Meskipun kami telah mempertahankan ISMS selama bertahun-tahun, kami sangat senang dengan hasil resmi yang dapat dilihat oleh semua pihak yang berkepentingan di platform pertukaran TISAX®. Kami melihat hal ini sebagai konfirmasi atas keahlian kami, yang mendukung reputasi kami sebagai penyedia layanan yang kompeten dalam keamanan informasi otomotif."

Keamanan informasi dalam industri otomotif

Industri otomotif menempatkan tuntutan yang tinggi pada keamanan informasi dalam rantai pasokan. Namun, untuk waktu yang lama, tidak ada dasar yang seragam untuk pengujian. Pada akhir tahun 2017, ENX Association, sebuah konsorsium yang terdiri dari produsen otomotif, pemasok, dan asosiasi otomotif internasional, oleh karena itu meluncurkan TISAX® (Trusted Information Security Assessment eXchange), sebuah proses penilaian dan pertukaran yang terstandardisasi secara global untuk industri otomotif. Penilaian ini memungkinkan para pemasok untuk membuktikan kepada OEM mereka bahwa mereka memiliki ISMS yang kuat. Persyaratan TISAX® juga berlaku untuk penyedia layanan audit eksternal.

Peran auditee membuka perspektif baru

Untuk alasan ini, DQS memutuskan untuk melakukan penilaian secara eksplisit sesuai dengan TISAX®. Karena DQS telah memiliki SMM yang kuat, proses audit menjadi sangat efisien dan selesai hanya dalam waktu enam bulan. Pengalaman bertahun-tahun sebagai pemberi sertifikasi membuat prosesnya menjadi lebih mudah.

Mengambil peran yang tidak biasa sebagai auditee terbukti menjadi masukan yang berharga untuk masa depan. "Penilaian TISAX® sangat bermanfaat dalam banyak hal. Selain dampak positif pada ISMS kami, kami sebagai penyedia layanan audit juga mendapatkan beberapa masukan yang berharga untuk audit kami sendiri," kata Christian Gerling, yang juga bertanggung jawab atas "Center of Excellence Information & Data Security" di kantor DQS internasional. "Dan itulah yang seharusnya dilakukan oleh sebuah audit: audit harus meningkatkan kesadaran akan aspek-aspek yang kurang terlihat - dan membuka mata kita terhadap perspektif baru. Oleh karena itu, kita sebagai auditor juga perlu mengetahui perspektif auditee. Pendekatan kesediaan untuk terus belajar ini adalah salah satu kekuatan terbesar DQS - dan merupakan salah satu alasan mengapa kami menjadi salah satu pemimpin dalam bidang keamanan informasi bersertifikat selama bertahun-tahun."

Penilaian TISAX® dan audit VCS dengan DQS

DQS telah melakukan penilaian TISAX® sejak tahun 2018, menjadikannya salah satu penyedia audit paling berpengalaman di dunia. Setelah mendaftar sebagai peserta di Portal ENX perusahaan dapat menugaskan penyedia layanan audit yang disetujui ENX seperti DQS untuk melakukan penilaian TISAX® untuk ISMS mereka.

Hal yang sama berlaku untuk produk VCS Audit yang ditawarkan oleh DQS sejak Juni 2024 untuk penilaian SMM sesuai dengan persyaratan ISO / SAE 21434. Di sini juga, pendaftaran peserta di Portal ENX merupakan prasyarat. Para ahli yang berpengalaman di DQS selalu siap membantu perusahaan dalam perjalanan mereka menuju audit yang sukses untuk TISAX® dan VCS.

 

TISAX® Assessment Document of ENX for DQS

 

Dokumen penilaian TISAX® dari ENX untuk DQS