A Daimler Trucks North America (DTNA) introduziu recentemente uma versão actualizada dos seus Requisitos de Segurança Cibernética, estabelecendo expectativas mais elevadas para os fornecedores que lidam com dados sensíveis de produtos, tarefas de desenvolvimento digital ou serviços ligados.

Estes requisitos estão alinhados com as estruturas reconhecidas pela indústria, como a TISAX® ou a ISO/IEC 27001, reflectindo o compromisso contínuo da DTNA em salvaguardar a sua cadeia de fornecimento global.

O documento descreve as principais áreas de foco, incluindo:

  1. Implementação de um Sistema de Gestão de Segurança da Informação (ISMS) estruturado
  2. Controlo de acesso baseado em funções e mecanismos de confidencialidade de dados
  3. Protocolos de resposta a incidentes e controlos de monitorização
  4. Sensibilização e formação em segurança para todo o pessoal relevante
  5. Alinhamento com terceiros através da certificação TISAX® (quando aplicável)

Rótulos TISAX® actuais para os fornecedores da Daimler

Em especial, a DTNA solicita ao fornecedor que apresente provas de um nível adequado de segurança da informação nas instalações do fornecedor, nomeadamente através da apresentação do rótulo TISAX® com Nível de Avaliação 3 para fornecedores de material de produção. A DTNA pode solicitar a mesma etiqueta a todos os outros fornecedores no âmbito do respetivo contrato de compra e/ou acordo aplicável.

Trucks and semi-trailers in the night Parking lot outside the city by the highway
Loading...

Como a DQS o suporta na sua jornada TISAX®

Como um organismo de certificação global, a DQS está bem posicionada para apoiar os fornecedores no alinhamento com as expectativas de segurança da DTNA.

A DQS fornece:

Quer a sua organização esteja a preparar-se para a sua primeira auditoria OEM ou a procurar atualizar os controlos existentes, a DQS oferece soluções estruturadas, fiáveis e escaláveis para o ajudar a satisfazer as exigências de cibersegurança em constante evolução.

Autor
Sandeep Pauddar
  • ISO27001 Lead Auditor registration with PECB for ISO27001 standard
  • Data Protection Officer registration with PECB
  • PMP and ITIL certifications
  • Governance, Risk & Compliance (GRC) Professional
  • Performed GDPR/ CCPA Assessments
Loading...

Artigos e eventos relevantes

Você pode também estar interessado em
Blog
robot finger types on keyboard, artificial intelligence
Loading...

Desbloqueando IA confiável: o que você precisa saber sobre a certificação ISO/IEC 42001

Blog
racing cars on a track
Loading...

Segurança cibernética automóvel certificada com o ENX VCS

Blog
autonomous driving by a e-car, e-mobility
Loading...

ENX VCS versus ISO 21434: Auditoria de cibersegurança automóvel