TISAX® kontrol listesi hakkında
TISAX® (Trusted Information Security Assessment Exchange), VDA Bilgi Güvenliği Değerlendirmesi (ISA) kataloğuna dayanan ve otomotiv endüstrisinde kullanılan bir bilgi güvenliği değerlendirme sistemidir. Sertifikasyon değil, değerlendirme olarak yapılandırılmıştır.
Bu kontrol listesi, bir TISAX® denetimi planlamadan önce kuruluşunuzun mevcut durumunu VDA ISA kapsamına göre kendi kendinize kontrol etmenizi sağlar. Her bir alanı gözden geçirin ve kuruluşunuzun mevcut uygulamalarına göre her maddeyi "Evet", "Kısmen" veya "Hayır" olarak işaretleyin.
Değerlendirme seviyeleri hakkında bir not
TISAX® değerlendirmeleri farklı değerlendirme seviyelerinde (AL1–AL3) gerçekleştirilir; geçerli seviye ve derinlik, paylaşılan bilgilere ve iş ortaklarınızla mutabık kalınan kapsama bağlıdır. Daha yüksek değerlendirme seviyelerinin geçerli olduğu durumlarda, genellikle sadece öz değerlendirme yerine yerinde denetim veya uzaktan denetçi ile doğrulama yapılır.
Bu kontrol listesinin kullanımı
- Her bir alan için bir sorumluları belirleyin (örn. BT güvenlik sorumlusu, İK, tesisler)
- Her maddeye dürüst cevap verin. “Kısmen” de geçerli ve yararlı bir cevaptır
- Son sayfadaki puanlama kılavuzunu kullanarak öncelikli alanlarınızı belirleyin
- Kapsamınız veya iş ortaklarınızın gereksinimleri değiştikçe bu kontrol listesini periyodik olarak gözden geçirin
TISAX® Hazırlık Kontrol Listesi
Bir TISAX® değerlendirmesi planlamadan önce, kuruluşunuzun mevcut durumunu VDA ISA alanlarıyla karşılaştırın.
Hazırlık Puanınız
Alanlara göre sonuçlar
Sonraki adımlar
Tamamlanmış bir öz denetim, bir başlangıç noktasıdır, bitiş çizgisi değildir. DQS, iş ortaklarınızın talep ettiği seviye ve kapsama uygun bağımsız TISAX® değerlendirmeleri gerçekleştirir. Kuruluşunuz için doğru değerlendirme seviyesini ve modülleri belirlemek ve bir tarih ayarlamak için bizimle iletişime geçin.