A DQS GmbH, uma das principais empresas internacionais de certificação de sistemas de gestão, passou por uma avaliação TISAX ® de acordo com os critérios da ISA 5.1 para o label "Segurança da Informação Muito Alta" no Nível de Avaliação 3.

Com a avaliação concluída, a DQS documenta na plataforma de troca TISAX® da ENX a extensão em que seu próprio sistema de gestão de segurança da informação (ISMS) atende aos altos requisitos da indústria automotiva para seus provedores de serviços. A implementação da avaliação foi confirmada por um documento correspondente da ENX (veja a ilustração).

"Como um provedor de serviços de avaliação para TISAX®, obtemos acesso a informações altamente sensíveis de nossos clientes em cada avaliação que realizamos. Portanto, decidimos definir um forte sinal de confiança para nossos clientes automotivos - e alinhar nosso ISMS com os requisitos rigorosos da TISAX®", explica Christian Gerling, Diretor Geral da DQS GmbH. "Embora tenhamos mantido um ISMS por muitos anos, estamos muito satisfeitos com o resultado oficial, que qualquer parte interessada pode visualizar no TISAX ® plataforma de troca. Vemos isso como uma confirmação de nossa expertise, reforçando nossa reputação como um provedor de serviços competente em segurança de informações automotivas."

Segurança da informação na indústria automotiva

A indústria automotiva coloca altas demandas em segurança de informações na cadeia de suprimentos. Por muito tempo, no entanto, não havia uma base uniforme para testes. No final de 2017, a ENX Association, um consórcio de fabricantes automotivos, fornecedores e associações automotivas internacionais, lançou a TISAX ® (Trusted Information Security Assessment eXchange), um processo de avaliação e troca globalmente padronizado para a indústria automotiva. A avaliação permite que os fornecedores provem aos seus OEMs que eles têm um ISMS robusto. A TISAX ® os requisitos também se aplicam aos prestadores de serviços de auditoria externa.

O papel do auditado abre novas perspectivas

Por esta razão, a DQS decidiu ser explicitamente avaliada de acordo com o TISAX ®. Como a DQS já tinha um ISMS robusto em vigor, o processo de auditoria foi significativamente simplificado e concluído em apenas seis meses. Os muitos anos de experiência como certificadora tornaram o processo ainda mais fácil.

Assumir o papel pouco familiar de auditado provou ser uma contribuição valiosa para o futuro. "A avaliação TISAX ® valeu a pena em mais de uma maneira. Além dos efeitos positivos em nosso SGSI, nós, como um provedor de serviços de auditoria, ganhamos alguns impulsos valiosos para nossas próprias auditorias", diz Christian Gerling, que também é responsável pelo "Centro de Excelência em Segurança de Informações e Dados" dos escritórios internacionais da DQS. "E é exatamente isso que uma auditoria deve fazer: deve aumentar a conscientização sobre aspectos menos óbvios - e abrir nossos olhos para novas perspectivas. Portanto, também é benéfico para nós, como auditores, conhecer a perspectiva do auditado. Essa abordagem de constante disposição para aprender é um dos maiores pontos fortes da DQS - e é uma das razões pelas quais temos sido um dos líderes de pensamento no campo da segurança da informação certificada por muitos anos."

TISAX ® avaliações e auditorias VCS com DQS

A DQS vem realizando o TISAX ® avaliações desde 2018, tornando-se um dos provedores de auditoria mais experientes do mundo. Após registrar-se como participante no Portal ENX, as empresas podem contratar prestadores de serviços de auditoria aprovados pela ENX, como a DQS, para realizar uma Avaliação TISAX ® para seu SGSI.

O mesmo se aplica ao produto Auditoria VCS oferecido pela DQS desde junho de 2024 para a avaliação de um CSMS de acordo com os requisitos da ISO/SAE 21434. Aqui também, o registro do participante no Portal ENX é um pré-requisito. Os especialistas experientes da DQS estão sempre à disposição para dar suporte às empresas em seu caminho para uma auditoria bem-sucedida para TISAX ® e VCS.

 

TISAX® Assessment Document of ENX for DQS

 

Documento de avaliação TISAX® da ENX para DQS