Teklif isteyin
DQS uzmanlarıyla şimdi iletişime geçin
TISAX belgelendirme süreciniz için size özel bir fiyat teklifi sunmaktan memnuniyet duyarız.
Tüm TISAX® katılımcıları arasında karşılıklı tanınırlık
Tedarikçiler ve hizmet sağlayıcılar tarafından artan güven
Yalnızca üç yılda bir değerlendirme
TISAX® ağına katılarak zaman ve maliyet tasarrufu
ISA ayrıca, endüstriyel üretim tesislerinin otomasyonu ve izlenmesi için endüstriyel kontrol sistemleri (IACS) ile operasyonel teknolojiler (OT) konusunda ISO/SAE 62443-2-1 standardına atıfta bulunmaktadır.
Buna ek olarak, Alman Otomotiv Endüstrisi Birliği'ndeki sorumlu kuruluşlar, TISAX® (Trusted Information Security Assessment eXchange) adı altında ortak değerlendirme ve değişim mekanizmasının kurulması için gerekli koşulları oluşturmuştur. TISAX®, ENX Association'ın tescilli ticari markasıdır. Avrupa otomotiv üreticileri, otomotiv tedarikçileri ve Otomotiv Dernekleri Birliği, TISAX® değerlendirmelerinin kalitesini izler ve TISAX® denetim hizmeti sağlayıcılarının onayını kontrol eder.
Şu ana kadar 10.000’den fazla tesis TISAX® kriterlerine göre değerlendirilmiş olup, bu da söz konusu standardı dünya çapında ISO 27001’den sonra bilgi güvenliği alanında en yaygın uygulanan ikinci kurallar dizisi haline getirmiştir. VDA ve ENX, standardı daha da geliştirmek amacıyla TISAX® ve ISA kataloğu için uluslararası çalışma grupları oluşturmuştur. Bu gelişme aynı zamanda küresel otomotiv endüstrisiyle daha yakın bir işbirliğini de teşvik etmektedir.
Bir şirket ayrıca her iki katılımcı rolünü de üstlenebilir. TISAX®'a Bilgi Katkıda Bulunanı olarak katılmak isteyen herkes aşağıdaki dört ana adımdan geçer:
TISAX® değerlendirmesine başlamadan önce, şirketinizin net bir kapsam belirlemesi gerekir. Buna, belirli değerlendirme gerekliliklerini tanımlayan değerlendirme seviyesi de dahildir. Bu gereklilikler arasında üretim kapasitelerinin “kullanılabilirliğini” sağlamak, emanet edilen bilgilerin “gizliliğini” garanti altına almak veya “prototip parçaları” ile “kişisel verileri” güvence altına almak yer alabilir. Bu temel kriterler, kapsam dahilindeki tüm tesisler için geçerlidir.
Kritik bir nokta, benzer gerekliliklere sahip tesisleri tek bir kapsamda birleştirmektir. DQS, tek bir kapsam mı yoksa birden fazla kapsam mı olması gerektiği konusunda değerli uzman desteği sağlayabilir. Prensip olarak, tüm tesisler merkezi bir ISMS altında çalışıyorsa, tesisleri tek bir kapsam altında birleştirmenin denetim çabasını azaltma olasılığı gibi avantajları vardır.
İlk adımda, onaylanmış bir denetim hizmeti sağlayıcısı seçersiniz. İkinci adımda, başlangıç olarak döküman incelemesi (öz değerlendirme, sahada değil) ve ardından bir değerlendirme süreci (Seviye 2: yerinde değil, Seviye 3: yerinde/sahada) olacaktır.
Denetimden elde edilen bulgular ara rapora kaydedilir. Uygunsuzluk durumunda uygulanacak önlemler kararlaştırılır. Gerekirse, önlemlerin uygulanması için bir süre belirlenir.
Uygunsuzluklar giderildikten sonra, uygunsuzlukların giderildiğini doğrulamak ve uygulanan düzeltici faaliyetlerin genel etkinliğini değerlendirmek amacıyla bir inceleme yapılır.
Nihai sonuç, ENX® portalında çevrimiçi olarak yayınlanır. Ardından, şirketiniz ilgili kapsam etiketiyle birlikte TISAX® sürecine katılan şirketler listesinde yer alacaktır. Yaygın bilinen denetimlerden farklı olarak, TISAX®'ın sertifikası bulunmamaktadır. Bunun yerine TISAX® etiketleri mevcuttur.
Örneğin koruma hedefleri, değerlendirmeye prototip koruması veya veri koruması gibi konuları dahil etmek isteyip istemediğinizle ilgilidir.
TISAX® prosedürüne dahil olmak istiyorsanız, onaylı denetim hizmeti sağlayıcısı olan DQS ile mümkün olduğunca erken görüşmeniz, değerlendirme kapsamı için doğru hesaplamanın yapılması ve TISAX® denetim maliyeti için size güvenilir bir fiyat teklifi sunulabilmesi açısından oldukça önemlidir.
TISAX® hakkında bilmeniz gerekenleri doğrudan uzmanından dinleyin. Bilgilendirme semineri kaydını şimdi alın, dilediğiniz zaman dilediğiniz yerde izleyin.