A Daimler Trucks North America (DTNA) introduziu recentemente uma versão actualizada dos seus Requisitos de Segurança Cibernética, estabelecendo expectativas mais elevadas para os fornecedores que lidam com dados sensíveis de produtos, tarefas de desenvolvimento digital ou serviços ligados.
Estes requisitos estão alinhados com as estruturas reconhecidas pela indústria, como a TISAX® ou a ISO/IEC 27001, reflectindo o compromisso contínuo da DTNA em salvaguardar a sua cadeia de fornecimento global.
O documento descreve as principais áreas de foco, incluindo:
- Implementação de um Sistema de Gestão de Segurança da Informação (ISMS) estruturado
- Controlo de acesso baseado em funções e mecanismos de confidencialidade de dados
- Protocolos de resposta a incidentes e controlos de monitorização
- Sensibilização e formação em segurança para todo o pessoal relevante
- Alinhamento com terceiros através da certificação TISAX® (quando aplicável)
Rótulos TISAX® actuais para os fornecedores da Daimler
Em especial, a DTNA solicita ao fornecedor que apresente provas de um nível adequado de segurança da informação nas instalações do fornecedor, nomeadamente através da apresentação do rótulo TISAX® com Nível de Avaliação 3 para fornecedores de material de produção. A DTNA pode solicitar a mesma etiqueta a todos os outros fornecedores no âmbito do respetivo contrato de compra e/ou acordo aplicável.

Como a DQS o suporta na sua jornada TISAX®
Como um organismo de certificação global, a DQS está bem posicionada para apoiar os fornecedores no alinhamento com as expectativas de segurança da DTNA.
A DQS fornece:
- CertificaçãoISO 27001 ISMS com acreditação ANAB e DAkkS
- Auditorias TISAX reconhecidas pela ENX.
Quer a sua organização esteja a preparar-se para a sua primeira auditoria OEM ou a procurar atualizar os controlos existentes, a DQS oferece soluções estruturadas, fiáveis e escaláveis para o ajudar a satisfazer as exigências de cibersegurança em constante evolução.
Newsletter DQS
Sandeep Pauddar
- ISO27001 Lead Auditor registration with PECB for ISO27001 standard
- Data Protection Officer registration with PECB
- PMP and ITIL certifications
- Governance, Risk & Compliance (GRC) Professional
- Performed GDPR/ CCPA Assessments
