이 체크리스트에 대하여
TISAX®(Trusted Information Security Assessment Exchange)는 자동차 산업 전반에서 활용되는 정보보안 평가 체계로, [ VDA 정보 보안 평가(ISA) 카탈로그]를 기반으로 합니다. TISAX®는 인증(Certification)이 아닌 평가(Assessment) 방식으로 운영되며, 별도의 TISAX® 인증서(Certificate)는 발급되지 않습니다
본 체크리스트는 [TISAX® 평가]를 준비하기 전에 조직의 현재 정보보안 수준을 VDA ISA의 각 영역을 기준으로 자체 점검할 수 있도록 구성되었습니다. 각 영역의 항목을 확인하고 현재 조직의 운영 상태에 따라 ‘예’, ‘부분적’, 또는 ‘아니오’로 표시하십시오.
평가 레벨에 관한 참고 사항
TISAX® 평가는 AL1~AL3(Assessment Level)의 평가 레벨로 구분되며, 적용되는 레벨과 평가의 깊이는 공유되는 정보의 중요도 및 비즈니스 파트너와 합의한 평가 범위에 따라 달라집니다. 보다 높은 평가 레벨이 적용되는 경우, 일반적으로 자체 평가만으로는 부족하며 현장 또는 원격 심사원의 검증이 수반됩니다.
체크리스트 활용 방법
- 각 영역별로 담당자(예: IT 보안 책임자, 인사, 시설 관리)를 지정합니다.
- 각 항목에 대해 조직의 현재 상태를 기준으로 솔직하게 평가합니다. “부분적으로 충족” 역시 현재 수준과 개선 필요사항을 파악하는 데 유용한 답변입니다.
- 마지막 페이지의 점수 가이드를 활용하여 우선적으로 개선이 필요한 영역을 파악합니다.
- 평가 범위나 비즈니스 파트너의 요구 사항이 변경될 경우를 고려하여 정기적으로 이 체크리스트를 재점검합니다.
TISAX® 준비 상태 점검 목록
TISAX® 평가를 예약하기 전에 VDA ISA 도메인을 기준으로 귀사의 현재 상태를 확인하십시오.
준비도 점수
영역별 결과
다음 단계
자체 점검을 완료하는 것은 TISAX® 평가 준비의 좋은 출발점이지만, 최종 단계는 아닙니다.
DQS는 귀사의 비즈니스 파트너가 요구하는 평가 레벨과 범위에 맞춰 독립적인 TISAX® 평가를 수행합니다. 귀사에 적합한 평가 레벨과 평가 모듈을 확인하고 실제 평가 일정을 준비하려면 DQS에 문의해 주세요..