Setelah berbulan-bulan dinantikan, VDA telah menerbitkan generasi terbaru dari Katalog Penilaian Keamanan Informasi (ISA). Rilis ini juga memperkenalkan konvensi penamaan baru: nomor versi yang sudah dikenal, seperti ISA 6.0 dan ISA 6.0.3, telah digantikan oleh penamaan berbasis tahun – ISA 2027.

Jika Anda memegang label TISAX® atau sedang mempersiapkan penilaian TISAX® berikutnya, perubahan ini patut dipahami – bukan karena semuanya berubah dalam semalam, tetapi karena hal ini menandakan arah perkembangan standar tersebut, serta pendekatan industri otomotif terhadap keamanan informasi.

Berikut ini, kami menjelaskan bagaimana katalog ISA yang diterbitkan setiap tahun berlaku bagi Anda sebagai pelanggan TISAX® saat memperbarui label TISAX® Anda dalam siklus tiga tahunan yang rutin, serta menguraikan penyederhanaan yang dibawa oleh ISA 2027, khususnya dalam modul Perlindungan Prototipe.

Informasi yang disajikan di sini bersifat awal, karena dokumen TISAX® ACAR yang menjelaskan pengelolaan proses TISAX® bagi Penyedia Audit belum diterbitkan.

Siklus Penerbitan Tahunan

Perubahan pertama terlihat jelas pada judulnya sendiri: alih-alih nomor versi, katalog tersebut kini mencantumkan tahun berlakunya – dalam hal ini, 2027. Hal ini menunjukkan bahwa katalog ISA akan diterbitkan setiap tahun mulai saat ini.

Siklus penerbitan tahunan memberikan kesempatan untuk merespons perubahan dalam lanskap ancaman di industri otomotif dengan lebih cepat. Persyaratan keamanan dapat disesuaikan secara tepat waktu dan diperketat secara spesifik di mana diperlukan untuk menangani ancaman baru secara efektif.

Ke depannya, edisi baru katalog ISA diperkirakan akan diterbitkan pada pertengahan tahun sebelumnya. Mulai awal tahun berikutnya, Katalog ISA yang baru akan menjadi wajib bagi semua organisasi yang menjalani penilaian awal atau perpanjangan untuk label TISAX® mereka. Hal ini memberikan waktu sekitar enam bulan bagi organisasi yang berencana memperbarui label TISAX® mereka untuk meninjau perubahan, mengidentifikasi langkah-langkah yang diperlukan, dan menerapkannya sebelum penilaian dilakukan.

Pengalaman kami dengan peluncuran Katalog ISA 6.0 menunjukkan bahwa, dalam praktiknya, perusahaan-perusahaan baru mulai secara intensif menangani persyaratan baru sekitar enam bulan sebelum perubahan tersebut berlaku. Oleh karena itu, siklus publikasi tahunan yang direncanakan tidak mungkin meningkatkan tekanan adaptasi – waktu persiapan yang tersedia sesuai dengan periode yang telah terbukti memadai dalam siklus tiga tahunan sebelumnya untuk perpanjangan label TISAX ®.

Meskipun demikian, berdasarkan pengalaman kami dengan organisasi yang beroperasi secara global, banyak di antaranya kemungkinan akan lebih memilih periode transisi yang lebih lama. Penerapan persyaratan baru secara konsisten di seluruh anak perusahaan internasional dengan struktur organisasi dan lingkungan budaya yang berbeda dapat memakan waktu jauh lebih lama dari enam bulan, terutama jika persyaratan tersebut perlu diterjemahkan ke dalam bahasa lokal, diperiksa sesuai kerangka hukum nasional, atau didukung oleh investasi organisasi atau teknis.

Karena alasan ini, kami memperkirakan banyak perusahaan besar yang aktif secara internasional akan memandang jendela persiapan enam bulan sebagai tantangan organisasi tambahan. Apakah asumsi ini terbukti benar pada akhirnya akan bergantung pada pendekatan transisi yang ditetapkan dalam TISAX® ACAR yang akan datang.

Modul Perlindungan Prototipe Kini Mengikuti Struktur Logis yang Sama dengan Modul Penilaian Lainnya

Hingga saat ini, modul Perlindungan Prototipe merupakan salah satu area yang lebih kompleks dalam TISAX®. Perusahaan sering kali harus menavigasi berbagai label dengan cakupan yang berbeda-beda, sehingga mudah terjadi kesalahpahaman mengenai label mana yang diwajibkan. Dalam praktiknya, hal ini terkadang menyebabkan organisasi secara tidak sengaja mengabaikan label yang diwajibkan, yang pada akhirnya membuat perlu dilakukan perluasan cakupan.

ISA 2027 mengatasi kompleksitas ini dengan struktur yang jauh lebih sederhana dan intuitif. Ke depannya, hanya ada dua label Perlindungan Prototipe:

  • Perlindungan Prototipe Dasar (AL2)
  • Perlindungan Prototipe Fasilitas (AL3)

Label Perlindungan Prototipe Fasilitas mencakup semua persyaratan dari label Perlindungan Prototipe Dasar – model hierarki yang sama yang sudah digunakan untuk label TISAX® lainnya, di mana label Rahasia Ketat mencakup semua persyaratan dari label Rahasia, label Ketersediaan Sangat Tinggi mencakup semua persyaratan dari label Ketersediaan Tinggi, dan kategori khusus data pribadi mencakup semua persyaratan dari kategori standar data pribadi.

Label Perlindungan Prototipe Dasar (AL2) menunjukkan bahwa suatu organisasi telah menetapkan proses yang sesuai dan memiliki personel yang berkualifikasi untuk penanganan prototipe yang aman, termasuk komponen dan kendaraan. "Prototype Protection Facilities" (AL3) melangkah lebih jauh: selain persyaratan proses yang tercakup dalam "Basic", label ini menunjukkan bahwa lokasi dan fasilitas organisasi menyediakan pengamanan fisik yang diperlukan untuk menyimpan dan melindungi prototipe secara aman di lokasi setempat.

Harmonisasi ini membuat modul Perlindungan Prototipe jauh lebih mudah dipahami dan mengurangi kemungkinan organisasi memilih serangkaian label yang tidak lengkap.

Pendekatan yang Lebih Ringan pada Keamanan Informasi

Modul Keamanan Informasi juga mengalami perubahan, namun jauh lebih sedikit. Modul ini berisi 43 kontrol yang telah direvisi, yang sebagian besar bertujuan untuk meningkatkan kejelasan dan konsistensi interpretasi antara organisasi dan auditor, ditambah sejumlah kecil persyaratan yang penekanannya bergeser dari "sebaiknya" menjadi "harus". Kami telah membahas hal ini kontrol demi kontrol dalam ulasan mendalam terkait, Modul Keamanan Informasi ISA 2027: Analisis Per Kontrol – layak dibaca jika Anda bertanggung jawab atas pemeliharaan ISMS sehari-hari.

Apa Artinya Ini bagi Penilaian Anda Selanjutnya

Bagi organisasi yang sudah mematuhi ISA 6.0, transisi ke ISA 2027 diperkirakan tidak akan menimbulkan tantangan yang signifikan. Penyederhanaan yang diperkenalkan dalam modul Perlindungan Prototipe sangat disambut baik, dan perubahan pada modul Keamanan Informasi lebih merupakan evolusi daripada revolusi. Secara keseluruhan, transisi ke ISA 2027 jauh lebih tidak memberatkan dibandingkan dengan peralihan ke ISA 6.0.

Jika label TISAX® Anda akan segera kedaluwarsa, Anda memiliki waktu sekitar enam bulan untuk menyelesaikan transisi ini. Ini adalah waktu yang tepat untuk meninjau ISMS Anda berdasarkan persyaratan ISA 2027, mengidentifikasi kesenjangan apa pun, dan menerapkan perbaikan yang diperlukan sebelum penilaian berikutnya.

Beberapa hal praktis yang perlu diperhatikan:

  • Label yang sudah ada dan masih berlaku tidak terpengaruh. ISA 2027 mulai berlaku pada penilaian berikutnya, bukan secara retroaktif.
  • Periksa dokumentasi kebijakan Anda sesuai dengan persyaratan yang secara bertahap telah bergeser penekanannya dari "sebaiknya" menjadi "harus".
  • Tinjau lanskap pemasok dan penyedia layanan Anda sehubungan dengan perluasan cakupan Penyedia Layanan TI, dengan fokus pada pembagian tanggung jawab yang jelas.

Dapatkan Gambaran Lengkap tentang TISAX® — Sebelum Penilaian Anda Berikutnya

Mulai dari tingkat penilaian hingga label audit, Whitepaper Penilaian TISAX® kami menguraikan apa saja yang diperlukan untuk bersiap — dan tetap siap. Sumber daya praktis bagi siapa pun yang sedang menjalani siklus TISAX® berikutnya.

Unduh White­pa­per Gratis Kami

Pertanyaan yang Sering Diajukan tentang ISA 2027

Apakah ISA 2027 menggantikan sertifikasi TISAX®?

TISAX® tidak pernah menjadi sertifikasi dalam arti yang sebenarnya – TISAX® menghasilkan label berdasarkan penilaian. ISA 2027 tidak mengubah hal tersebut; justru, ISA 2027 memperketat terminologi agar mencerminkan hal tersebut dengan lebih tepat.

Apakah saya perlu mengulang penilaian TISAX® saya karena ISA 2027?

Tidak. Label TISAX® yang masih berlaku tetap mempertahankan masa berlakunya. ISA 2027 akan berlaku pada penilaian terjadwal berikutnya.

Apakah ISA 2027 sama disruptifnya dengan peralihan ke ISA 6.0?

Tidak. Hal ini digambarkan sebagai sebuah evolusi – memperjelas bahasa dan menutup celah – bukan perubahan mendasar seperti pembaruan ISA 6.0.

Siapa saja yang terdampak oleh perluasan definisi "Penyedia Layanan TI"?

Organisasi yang menggunakan layanan TI eksternal, termasuk layanan web dan layanan Teknologi Operasional (OT) yang dialihdayakan. Kami membahas hal ini secara lebih rinci dalam modul mendalam tentang Keamanan Informasi 

Selalu Selangkah Lebih Maju dari Perubahan

Memahami apa yang telah berubah adalah langkah pertama; memahami apa artinya bagi organisasi Anda secara spesifik adalah langkah berikutnya. DQS akan terus memberikan pembaruan berbasis fakta mengenai ISA 2027 seiring dengan semakin jelasnya jadwal transisi, termasuk webinar mendatang yang didedikasikan untuk topik ini.

 

Webinar ENX Mendatang Tentang ISA 2027

  • 📅 21 Juli 2026 (15:00–17:00 CEST) – Bahasa Inggris
  • 📅 22 Juli 2026 (09.00–11.00 CEST) – Bahasa Jerman
  • 📅 23 Juli 2026 (09:00–11:00 CEST) – Bahasa Inggris

Artikel ini mencerminkan informasi yang tersedia untuk umum mengenai ISA 2027 pada saat penulisan. Seperti halnya rilis katalog baru lainnya, beberapa detail seputar jadwal dan proses transisi yang tepat mungkin masih perlu diklarifikasi oleh ENX dan VDA. Kami akan memperbarui konten ini seiring dengan tersedianya informasi lebih lanjut.

Ingin memastikan Anda siap untuk penilaian TISAX® berikutnya berdasarkan ISA 2027?

Hubungi tim kami untuk mendiskusikan persyaratan yang relevan bagi organisasi Anda

Hubungi kami sekarang
Penulis

Holger Schmeken

Manajer Produk untuk TISAX® dan VCS, Auditor untuk ISO/IEC 27001, Ahli Rekayasa Perangkat Lunak dengan pengalaman lebih dari 30 tahun, dan Wakil Petugas Keamanan Informasi. Holger Schmeken memegang gelar Magister Informatika Bisnis dan telah memperluas kompetensi audit untuk Infrastruktur Kritis di Jerman (KRITIS).

Loading...

Artikel dan event terkait

Anda mungkin juga tertarik dengan ini
Blog
Loading...

Peraturan Baru IATF 16949 Edisi 6 - Pembaruan 2024

Blog
Loading...

Perubahan Penting pada Peraturan Sertifikasi IATF Ed6

Blog
Loading...

Merangkul Era AI dalam Mobil: Bagaimana TISAX®️ Dapat Membantu