汽車產業的資訊安全
所有TISAX®參與者之間的相互認可
對被稽核的服務提供商和供應商更有信心
每三年才進行一次TISAX®驗證評估
通過參與TISAX®網路節省時間和成本

關於TISAX®評估的基本訊息
此外,德國汽車工業協會(VDA)的負責機構已為TISAX®(可信資訊安全評估交換)的聯合評估和交換機制創造了條件。TISAX®是ENX協會的註冊商標。該協會由歐洲汽車製造商、汽車供應商和汽車協會組成,負責監督TISAX®評估的品質,並管控TISAX®稽核服務提供商的認可。

為什麼TISAX®評估對 貴公司有用?
- 可以避免不同客戶的重複和多次評估
- TISAX®參與者對資訊安全評估的跨公司認可
- 統一的VDA ISA測試目錄,結果具有可靠性
- 強化對有TISAX®標簽的受稽核公司的信任

TISAX®是如何運作的?
一家公司也可以同時擔任兩種參與者的角色。任何希望作為資訊貢獻者而參與TISAX®的人必須採取以下四個主要步驟。
- 1.上網註冊:www.enx.com/TISAX
- 2.選擇ENX認可的稽核服務提供商,如DQS
- 3.接受TISAX®評估
- 4.在TISAX®線上平台交流稽核結果。

如何進行TISAX®評估?
驗證範圍和評估級別的要求必須由 貴公司事先定義,例如 "有或沒有原型保護"。
作為TISAX®的參與者,貴公司必須首先在網路上註冊,再由ENX分配範圍ID(每年需支付年度服務費)。
第一步,貴公司選擇經認可的稽核服務供應商。在第二步,開始稽核、文件審查(自我評估,非現場稽核)和後續評估(二級:非現場稽核,三級:現場稽核)。
提醒:在第二等級(Level 2)的評估中還有另一種進行評估的方法。稽核服務公司不會進行合理性檢查,而是進行全面的遠程稽核。 這種方法有時被稱為“等級 2.5評估”。 等級 2.5評估的優勢在於在方法上與第三等級(Level 3)評估兼容。因此,以後還能透過可管控的方式升級到完整的第三等級評估。
稽核結果記錄在中期報告裡。有不符合項目的情況下,將商定要實施的方法。如有必要,將在約定的時間內確定實施做法。
不符合項目結案後,透過稽核進行有效性檢查。
最終報告將發布在ENX®網站。貴公司將會列為參與者,並帶有相對應的稽核標籤。

TISAX®評估費用是多少?
例如,保護目標是關於是否想在評估中包括原型保護或數據保護等主題。如果 貴公司想參與TISAX®程序,請儘早與認可的稽核服務供應商--DQS--聯繫。這是我們確定評估範圍、正確計算並為 貴公司提供可靠的TISAX®驗證費用報價的唯一方法。

對DQS的期待
- 超過35年的管理系統和流程的驗證經驗
- 具有國際認可度的驗證證書
- 來自DQS的專家在區域、國內和國際上提供個人化、順利的支援
- 具有彈性合約條款的個別化報價,沒有隱藏費用