Sobre este checklist
TISAX® (Trusted Information Security Assessment Exchange) é um esquema de avaliação de segurança da informação utilizado em toda a indústria automotiva, baseado no Catálogo de Avaliação de Segurança da Informação (ISA) da VDA é estruturado como uma avaliação, e não como uma certificação. Observe que não é emitido nenhum certificado TISAX®.
Esta checklist permite que você verifique o estado atual da sua organização em relação aos domínios VDA ISA antes de agendar uma avaliação. Avaliação TISAX® Analise cada domínio e marque cada item como Sim, Parcial ou Não, com base na prática atual da sua organização.
Uma nota sobre os níveis de avaliação
As avaliações TISAX® são realizadas em diferentes níveis de avaliação (AL1–AL3), e o nível aplicável e a profundidade do teste dependem das informações compartilhadas e do escopo acordado com seus parceiros de negócios. Quando se aplicam níveis de avaliação mais altos, verificação de auditor presencial ou remota Normalmente, envolve mais do que apenas autoavaliação.
Como usar esta lista de verificação
- Atribua um responsável para cada domínio (por exemplo, responsável pela segurança de TI, RH, instalações).
- Responda a cada item honestamente. "Parcial" é uma resposta válida e útil.
- Utilize o guia de pontuação na última página para identificar os domínios prioritários.
- Consulte esta lista de verificação periodicamente, conforme o escopo do seu negócio ou os requisitos dos seus parceiros comerciais mudem.
Checklist de prontidão para TISAX®
Avalie a situação atual da sua organização em relação aos domínios do VDA ISA antes de agendar uma avaliação TISAX®.
Próximos passos
Uma autoavaliação concluída é um bom ponto de partida, não a linha de chegada. A DQS realiza avaliações TISAX® independentes, adequadas ao nível e escopo solicitados pelos seus parceiros de negócios. Entre em contato para definir o nível e os módulos de avaliação ideais para a sua organização e agende uma data.