A Daimler Trucks North America (DTNA) introduziu recentemente uma versão atualizada dos seus Requisitos de Cibersegurança, estabelecendo expectativas mais elevadas para os fornecedores que lidam com dados sensíveis de produtos, tarefas de desenvolvimento digital ou serviços ligados.

Estes requisitos estão alinhados com as estruturas reconhecidas pela indústria, como a TISAX® ou a ISO/IEC 27001, refletindo o compromisso contínuo da DTNA em salvaguardar a sua cadeia de fornecimento global. 

 

O documento descreve as principais áreas de foco, incluindo:

  1. Implementação de um Sistema de Gestão de Segurança da Informação (ISMS) estruturado
  2. Controle de acesso baseado em funções e mecanismos de confidencialidade de dados
  3. Protocolos de resposta a incidentes e controlos de monitorização
  4. Sensibilização e formação em segurança para todo o pessoal relevante
  5. Alinhamento com terceiros através da avaliação TISAX® (quando aplicável)

 

Os TISAX® labels atuais para os fornecedores da Daimler

Em especial, a DTNA solicita ao fornecedor que apresente provas de um nível adequado de segurança da informação nas instalações do fornecedor, nomeadamente através da apresentação do TISAX® label com Nível de Avaliação 3 para fornecedores de material de produção. A DTNA pode solicitar a mesma etiqueta a todos os outros fornecedores no escopo do respetivo contrato de compra e/ou acordo aplicável.

Trucks and semi-trailers in the night Parking lot outside the city by the highway
Loading...

Como a DQS Apoia Sua Jornada TISAX®

Como um organismo de certificação global, a DQS está bem posicionada para apoiar os fornecedores no alinhamento com as expectativas de segurança da DTNA.

A DQS fornece:

Quer a sua organização esteja a preparar-se para a sua primeira auditoria OEM ou a procurar atualizar os controles existentes, a DQS oferece soluções estruturadas, confiáveis e escaláveis para o ajudar a satisfazer as exigências de Cibersegurança em constante evolução.

Autor

Pavol Plevják

Loading...

Eventos e artigos relevantes

Você também pode se interessar por
Blog
Loading...

Comunicação de crise durante um ataque de ransomware: Gerir a informação numa emergência

Blog
Loading...

Os três pilares da segurança futura

Blog
Loading...

Desbloqueando uma IA confiável: o que você precisa saber sobre a certificação ISO/IEC 42001