Про цей чек-лист
TISAX® (Trusted Information Security Assessment Exchange) — це схема оцінювання інформаційної безпеки, яка використовується в автомобільній промисловості та базується на каталозі оцінювання інформаційної безпеки VDA ISA (Information Security Assessment). За своєю структурою це саме процедура оцінювання, а не сертифікація. Будь ласка, зверніть увагу, що сертифікат TISAX® не видається.
Цей чек-лист дозволяє самостійно перевірити поточний стан вашої організації на відповідність до сфери застосування (доменів) VDA ISA перед плануванням оцінювання TISAX®. Опрацюйте кожен домен і позначте кожен пункт як «Так», «Частково» або «Ні», виходячи з поточної практики вашої організації.
Примітка щодо рівнів оцінювання
Оцінювання TISAX® проводиться на різних рівнях оцінювання (AL1–AL3), а застосовний рівень та глибина тестування залежать від інформації, що ділиться, та обсягу, узгодженого з вашими діловими партнерами. Там, де застосовуються вищі рівні оцінювання, перевірка аудитором на місці або дистанційно зазвичай задіяна, а не лише самооцінка.
Як користуватися цим чек-листом
- Призначте відповідальну особу (власника) за кожен домен (наприклад, керівника напряму IT-безпеки, HR, службу експлуатації/фасіліті)
- Відповідайте на кожен пункт чесно. «Частково» — це цілком валідна та корисна відповідь
- Використовуйте керівництво з оцінювання на останній сторінці для визначення пріоритетних доменів
- Повертайтеся до цього чек-листа періодично, у разі зміни вашої сфери застосування або вимог бізнес-партнерів
Контрольний список готовності до TISAX®
Перш ніж планувати оцінку TISAX®, перевірте поточний стан вашої організації на відповідність доменам VDA ISA.
Ваш бал готовності
Результати за доменом
Наступні кроки
Заповнена самоперевірка – це гарний початок, а не фінішна пряма. DQS проводить незалежні оцінки TISAX®, що відповідають рівню та обсягу, про які запитували ваші ділові партнери. Зверніться до нас, щоб визначити правильний рівень оцінки та модулі для вашої організації, а також отримати дату їх початку.