Otomotiv endüstrisinde bilgi güvenliği

Otomotiv endüstrisi için ürün veya hizmet tedarikçisi misiniz? Öyleyse, hizmetlerinizin kullanılabilirliğini, aldığınız hassas bilgilerin güvenliğini kanıtlamanız gerekir. Ayrıca, prototiplerin doğru şekilde işlendiğine dair kanıt sunmanız da beklenmektedir. TISAX® sürecine katılarak bunu sadece üç yılda bir gerçekleştirilen ve farklı OEM'ler tarafından tanınan bir değerlendirme denetimi yoluyla sağlayabilirsiniz. TISAX® değerlendirmeleri tüm sektörler için geçerlidir ve farklı değerlendirme seviyeleri mevcuttur.

Tüm TISAX® katılımcıları arasında karşılıklı tanınırlık

Tedarikçiler ve hizmet sağlayıcılar tarafından artan güven

Yalnızca üç yılda bir değerlendirme

TISAX® ağına katılarak zaman ve maliyet tasarrufu

Beschreibung Standard/Regelwerk
Loading...

TISAX® denetimi hakkında temel bilgiler

TISAX®, otomotiv sektörü için ortak bir değerlendirme ve değişim prosedürüdür. "Bilgi Güvenliği" çalışma grubu tarafından geliştirilen ve uluslararası standart ISO 27001'in önemli yönlerine dayanan ve bir olgunluk modelini içerecek şekilde genişletilmiş ankete (Otomotiv Endüstrisi Bilgi Güvenliği Değerlendirmesi - ISA) dayanmaktadır.

ISA ayrıca, endüstriyel üretim tesislerinin otomasyonu ve izlenmesi için endüstriyel kontrol sistemleri (IACS) ile operasyonel teknolojiler (OT) konusunda ISO/SAE 62443-2-1 standardına atıfta bulunmaktadır.

Buna ek olarak, Alman Otomotiv Endüstrisi Birliği'ndeki sorumlu kuruluşlar, TISAX® (Trusted Information Security Assessment eXchange) adı altında ortak değerlendirme ve değişim mekanizmasının kurulması için gerekli koşulları oluşturmuştur. TISAX®, ENX Association'ın tescilli ticari markasıdır. Avrupa otomotiv üreticileri, otomotiv tedarikçileri ve Otomotiv Dernekleri Birliği, TISAX® değerlendirmelerinin kalitesini izler ve TISAX® denetim hizmeti sağlayıcılarının onayını kontrol eder.

Şu ana kadar 10.000’den fazla tesis TISAX® kriterlerine göre değerlendirilmiş olup, bu da söz konusu standardı dünya çapında ISO 27001’den sonra bilgi güvenliği alanında en yaygın uygulanan ikinci kurallar dizisi haline getirmiştir. VDA ve ENX, standardı daha da geliştirmek amacıyla TISAX® ve ISA kataloğu için uluslararası çalışma grupları oluşturmuştur. Bu gelişme aynı zamanda küresel otomotiv endüstrisiyle daha yakın bir işbirliğini de teşvik etmektedir.

Loading...

TISAX® denetiminin avantajları nelerdir?

Otomotiv endüstrisinde yüksek bilgi güvenliği standartları vazgeçilmezdir. Tedarikçiler ve hizmet sağlayıcılar için TISAX® değerlendirmesi, artık dünya çapındaki OEM’lerle işbirliğinin ayrılmaz bir parçasıdır. Şimdiye kadar 10.000’den fazla şirket, TISAX® değerlendirmesini başarıyla tamamlamıştır. Şirketiniz için en önemli avantajları:

  • Farklı müşteriler tarafından tekrarlanan ve çoklu değerlendirmelerden kaçınılabilir
  • Tüm TISAX® katılımcıları için bilgi güvenliği değerlendirmelerinin şirketler arası tanınması
  • Uyumlulaştırılmış otomotiv endüstrisi bilgi güvenliği test kataloğu sayesinde sonuçların güvenilirliği
  • TISAX® etiketi sayesinde, denetlenen şirketlere güvenin güçlendirilmesi
Anforderungen
Loading...

TISAX® ve ISO 27001

TISAX®, büyük ölçüde uluslararası ISO/IEC 27001 standardıyla uyumlu olan ve bu standardın bilgi güvenliği gerekliliklerini benimseyen ISA Kataloğu’na dayanmaktadır. Her iki sistem de etkin bir bilgi güvenliği yönetim sistemi kurmayı hedefler ancak TISAX®, ISO 27001’i otomotiv sektörüne özgü gerekliliklerle tamamlamaktadır.

Wie funktioniert
Loading...

TISAX® katılımcı profili

TISAX®'ta katılımcılar iki farklı rol üstlenebilir: "Bilgi Tüketicisi" (pasif), örneğin bir tedarikçi hakkında bilgi almak isteyen bir üretici ve "Bilgi Katkıda Bulunanı" (aktif), örneğin üreticilerden sipariş almak için uygunluk açısından denetlenmek isteyen parça tedarikçisi veya hizmet sağlayıcısı.

Bir şirket ayrıca her iki katılımcı rolünü de üstlenebilir. TISAX®'a Bilgi Katkıda Bulunanı olarak katılmak isteyen herkes aşağıdaki dört ana adımdan geçer:

  • 1. www.enx.com/TISAX web sitesinden kayıt oluşturmak
  • 2. DQS gibi, ENX onaylı bir belgelendirme kuruluşu seçmek
  • 3. TISAX® değerlendirmesini tamamlamak
  • 4. Denetim sonuçlarının TISAX® platformunda paylaşılması.
Business28.png
Loading...

TISAX® belgelendirme süreci

TISAX® değerlendirmesine başlamadan önce, şirketinizin net bir kapsam belirlemesi gerekir. Buna, belirli değerlendirme gerekliliklerini tanımlayan değerlendirme seviyesi de dahildir. Bu gereklilikler arasında üretim kapasitelerinin “kullanılabilirliğini” sağlamak, emanet edilen bilgilerin “gizliliğini” garanti altına almak veya “prototip parçaları” ile “kişisel verileri” güvence altına almak yer alabilir. Bu temel kriterler, kapsam dahilindeki tüm tesisler için geçerlidir.

Kritik bir nokta, benzer gerekliliklere sahip tesisleri tek bir kapsamda birleştirmektir. DQS, tek bir kapsam mı yoksa birden fazla kapsam mı olması gerektiği konusunda değerli uzman desteği sağlayabilir. Prensip olarak, tüm tesisler merkezi bir ISMS altında çalışıyorsa, tesisleri tek bir kapsam altında birleştirmenin denetim çabasını azaltma olasılığı gibi avantajları vardır.

İlk adımda, onaylanmış bir denetim hizmeti sağlayıcısı seçersiniz. İkinci adımda, başlangıç olarak döküman incelemesi (öz değerlendirme, sahada değil) ve ardından bir değerlendirme süreci (Seviye 2: yerinde değil, Seviye 3: yerinde/sahada) olacaktır.

Denetimden elde edilen bulgular ara rapora kaydedilir. Uygunsuzluk durumunda uygulanacak önlemler kararlaştırılır. Gerekirse, önlemlerin uygulanması için bir süre belirlenir.

Uygunsuzluklar giderildikten sonra, uygunsuzlukların giderildiğini doğrulamak ve uygulanan düzeltici faaliyetlerin genel etkinliğini değerlendirmek amacıyla bir inceleme yapılır.

Nihai sonuç, ENX® portalında çevrimiçi olarak yayınlanır. Ardından, şirketiniz ilgili kapsam etiketiyle birlikte TISAX® sürecine katılan şirketler listesinde yer alacaktır. Yaygın bilinen denetimlerden farklı olarak, TISAX®'ın sertifikası bulunmamaktadır. Bunun yerine TISAX® etiketleri mevcuttur.

Banking13.png
Loading...

TISAX® denetiminin maliyeti nedir?

Tüm değerlendirmenin kapsamını ve dolayısıyla maliyetleri etkileyen bazı önemli faktörler vardır. Genişletilmiş kapsam, standart kapsam veya kısıtlı kapsam temelinde değerlendirmeler yapılabilir. Kapsam için kararınız iyi tanımlanmalı ve istenen koruma hedeflerine ve aynı zamanda şirketinizin büyüklüğüne göre belirlenmelidir.

Örneğin koruma hedefleri, değerlendirmeye prototip koruması veya veri koruması gibi konuları dahil etmek isteyip istemediğinizle ilgilidir.

TISAX® prosedürüne dahil olmak istiyorsanız, onaylı denetim hizmeti sağlayıcısı olan DQS ile mümkün olduğunca erken görüşmeniz, değerlendirme kapsamı için doğru hesaplamanın yapılması ve TISAX® denetim maliyeti için size güvenilir bir fiyat teklifi sunulabilmesi açısından oldukça önemlidir.

Business2.png
Loading...

Neden DQS?

  • ENX Association'ın onaylı bir denetim hizmeti sağlayıcısı
  • Kuruluşunuzdaki bilgi güvenliğine ilişkin değer katan iç görüler
  • Otomotiv endüstrisindeki tüm ilgili düzenlemeler için akreditasyon ve yetkinlik
  • Sektörde deneyimli denetçiler ve dünya çapında üst düzey uzmanlık
  • Yönetim sistemleri ve süreçlerinin belgelendirilmesinde 40 yılı aşkın deneyim
  • Uluslararası kabul gören sertifikalar
  • Uzmanlarımızdan kişisel, sorunsuz müşteri desteği - Bölgesel, ulusal ve uluslararası
  • Gizli maliyetler olmadan esnek sözleşme koşullarına sahip özgün teklifler

Teklif isteyin

DQS uzmanlarıyla şimdi iletişime geçin

TISAX belgelendirme süreciniz için size özel bir fiyat teklifi sunmaktan memnuniyet duyarız.

Ücretsiz TISAX® Semineri

TISAX® hakkında bilmeniz gerekenleri doğrudan uzmanından dinleyin. Bilgilendirme semineri kaydını şimdi alın, dilediğiniz zaman dilediğiniz yerde izleyin.

Webinar kay­dını alın