TISAX-信息安全的评估和交换机制

3 篇文章 3 订阅
订阅专栏

TISAX-信息安全的评估和交换机制

一、背景
在日趋严格的信息安全合规要求与层出不穷的信息安全事件下,供应商如何向主机厂(OME)证明其自身的信息安全能力,如何保护主机厂的原型、样件、各类商业机密与客户数据,成为了汽车行业近年来的热门话题。
TISAX作为VDA德国汽车工业协会对所有 德系汽车主机厂、合资企业和供应商的信息安全要求,给出了德系汽车工业对于供应商技术评估、系统管理、项目合作、供应商资格延续在内的最佳实践。

在这里插入图片描述
供应商、OEM之间的关系图一

二、TISAX概述
2017年底,VDA和ENX联合为VDA ISA创建TISAX(Trusted Information Security Assessment Exchange):信息安全的评估和交换机制,可以实现汽车行业信息安全评估的相互认可,并提供通用的评估和交换机制。

ISA: 用于组织的内部控制要求, 接触组织敏感信息的供应商(服务商)的审核要求。

VDA联合ENX推出成员组织认可的信息安全评估流程,将审核结果放在的授权平台上以供信息查询和交换。

ENX:为欧洲汽车工业提供开发、采购和生产控制安全交换关键数据解决方案的协会

ENX协会:TISAX的监管和组织的角色。

由ENX认可审核机构并且监督审核机构的审核结果以及审核的合规性。

通过监管“ENX治理三角”得到保证,包括ENX协会与ENX认可的审核机构之间以及ENX协会与每个参与者之间的合作。

三、流程
1、注册;
2、评估;
3、交换;

1、注册:
1.1、TISAX 注册的主要目的,是采集关于您公司的信息。我们使用在线注册流程,来帮助您向我们提供该信息。
注册是所有后续步骤的先决条件,并需要缴纳费用。
在线注册过程中:

  • 提供联系方式与地址信息。
  • 须接受相应的条款和条件。
  • 自定义信息安全评估的范围。
    2、评估
    2.1、第二步是完成信息安全评估。
    其中,包含四个子步骤:
    a.评估准备
    您需要针对评估工作进行准备,其程度视您的信息安全管理体系目前的成熟度而定。准备工作应基于 ISA 目录进行。
    b.选择审计服务提供商
    在准备好接受评估后,您需要选择一名由我方指定的 TISAX 审计服务提供商。
    c.信息安全评估
    您选定的审计服务提供商将从满足合作伙伴的要求出发,依照评估范围来相应开展评估工作。评估流程将包括预审计这一基本步骤。
    如果您的公司未能立即通过评估,则评估流程可能需要增加额外的步骤。
    d.评估结果
    一旦您的公司通过评估,您的审计服务提供商将向您提供正式的 TISAX 报告。您的评估结果亦将印上“TISAX 标签”。
    3、交换
    3.1、第三步,也就是最后一步,是与您的合作伙伴共享自己的评估结果。TISAX 报告的内容按照等级进行划分,您可自行决定合作伙伴有权查看哪一级别的内容。
    评估结果的有效期为三年,假设届时您仍是合作伙伴的供应商,那么您需要再次完成上述三大步骤。

注:一旦Share以后不得更改Share对象,因此在获得Label以后需谨慎共享。

2021年12月27日,continue…………
预告:下一节简述TISAX建设的具体步骤

网络安全合规-Tisax(三)
elevn的博客
05-05 417
TISAX® 可信信息安全评估与交换标准是基于ISO 27001信息安全管理体系标准和VDA-ISA信息安全评价检查表而建立的汽车行业专用信息安全标准。TISAX® 为汽车行业内不同服务商提供了信息安全评估结果互认的模式,供应商通过了该评估,即意味着其结果得到了所有参与方的认可。• 企业通过TISAX®审核后,证明其实力,尤其在参与投标时,可以作为有利附加条件。• 三年有效期内只需要一次TISAX®审核,避免多次审核的需要,节约成本和时间。TISAX®认可的审核提供方:获得认可的第三方认证机构。
TISAX-信息安全评估交换机-第二章
weixin_43443872的博客
02-25 896
TISAX体系建设交流
初识JVM
weixin_43932663的博客
07-27 168
JConsole:属于JVM自带的java监视和管理平台 欢迎使用Markdown编辑器 你好! 这是你第一次使用 Markdown编辑器 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。 新的改变 我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮...
TISAX 手册
01-28
Information security: VDA’s TISAX model brings standardization, quality assurance and mutual recognition of audits
TISAX咨询认证全套.zip
01-16
TISAX体系认证全套资料,包含全套体系文件和评估表单
TISAX-信息安全评估交换机-第三章
weixin_43443872的博客
11-28 473
时隔半年,在此更新,由于很多事情,种种的原因,一直没有闲下来整理与TISAX相关的内容,近实施了很多项目,也看到好多公司对于TISAX的落地情况,和运行情况,接上次更新……上次说到一些项目实施的过程还有一些需要关注的重点,这边不在过多的赘述,现在详细讲一下审核以及审核的流程;审核可以分为以下几步: 1、审核Kick off(结束后需在两周时间内提交VDA- ISA自评估表); 2、根据注册的评估目标实施审核方式(AL2-远程/AL3-现场); 3、审核结束后会出具Finding List,并编写整改计划;
TISAX 参与者手册-Ver2.3(中文版)
04-26
欢迎了解 TISAX(Trusted Information Security Assessment Exchange,即“可信信息安全评估交换”)认证体系。 您的某个合作伙伴可能要求您证明,您的信息安全管理体系符合“VDA ISA(德国汽车工业协会信息安全评估...
TISAX信息安全风险管理白皮书.docx
08-27
TISAX信息安全风险评估及风险管理实施白皮书
TISAX手册.pdf
10-08
用于ENX官网的注册以及注意事项
TISAX认证实施参与者手册.pdf
08-27
TISAX简介 TISAX流程 TISAX注册 TISAX评估 TISAX标签交换
Tisax汽车行业交换咨询认证全套资料-内部版.rar
09-06
因长期从事Tisax咨询合规工作,了解到对该工作有咨询合规工作,因此对此类文件进行分享。此文件未Tisax汽车行业认证全套合规材料,可在此版本上进行修改完善即可。
毕马威-TISAX德系汽车行业信息安全评估精品报告2020.pdf
04-24
毕马威-TISAX德系汽车行业信息安全评估精品报告2020.pdf
JavaWeb 之 XML文档的DOM和SAX解析方式详解
weixin_30735391的博客
08-31 184
笔记摘要: 这里主要介绍了DOM与SAX两种解析思想,其中DOM解析的开发包有Ajax和DOM4j,对于DOM4j,其强大的功能,在XPath方面尤为抢眼, XPath类似于正则表达式,构建XPath表达式后就可以更方便快捷地获取想要的节点,另外这里还对于解析中其中出现的乱码问题 进行了详细的分析和解决 一、 XML解析技术概述 XML...
网络安全合规-Tisax(汽车安全评估讯息交换平台)二
elevn的博客
05-04 233
08 样件保护:除物理及环境要求、组织架构要求外,内容还涉及整车及零配件处理(车辆或部件在运输过程中根据客户要求的保护情况,停放/存放需要保护车辆或部件的实施情况),测试车要求(预先定义的伪装法规的实施情况,测试场地的保护措施,公开批准试驾的保护措施),活动拍摄及拍照要求(涉及车辆、部件或配件的演示和活动的安全要求,涉及车辆、部件或配件的胶片和照片拍摄的保护措施)。07 合规:内容涉及相关法律(特定国家)法规和合同要求的符合情况,个人身份信息的保护,独立第三方定期或发生重大变化时对ISMS的审核。
TISAX信息安全评估办理流程及评估效益
QIhiy的博客
07-13 366
一、Tisax信息安全评估交流的起源大部分企业可能不知道TISAX信息安全评估主要是做什么的,其实TISAX评估是适用于汽车行业的上下游供应链中的所有组织,这些企业主机厂都已经强要求各个级别的供应商是必须通过TISAX的认证。所以,接下来擎标会带着大家了解TISAX信息安全评估的起源,评估的流程以及对企业的效益。汽车逐渐摆脱了作为“交通工具”的单一设定,进化成了类似手机的智能产品。为了帮助主机厂保证其供应链的信息安全,2017年初,德国汽车工业协会(VDA)和ENX协会联合推出了可信信息安全评估交易所(T
擎标带你了解TISAX评估流程及注意事项!
QINGBIAO123的博客
06-23 571
TISAX(Trusted Information Security Assessment Exchange)可信信息安全评估与交换标准,是基于ISO 27001信息安全管理体系标准和VDA-ISA(Trusted Information Security Assessment Exchange)信息安全评价检查表而建立的汽车行业专用信息安全标准。由于汽车行业的供应商和服务提供商经常需要处理高度敏感的客户信息,这就要求汽车主机厂在产品开发的整个阶段内所有的利益相关方确保高度的信息安全网络安全。至此,由欧洲
tisax资料 -baijiahao
最新发布
12-26
tisax资料涵盖了安全管理、数据保护、网络安全、供应商管理等方面,通过对这些方面的规定和要求,提高汽车行业信息安全水平,保护企业敏感信息和消费者隐私。 tisax资料的发布将有助于汽车行业各个环节的信息安全...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • ISO27001风险评估实施流程(详细版) 17193
  • ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(一) 3653
  • TISAX-信息安全的评估和交换机制 3292
  • ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(二) 2266
  • ISO27001信息安全管理体系建立 1559

分类专栏

  • TISAX项目 3篇
  • ISO27701讲解 2篇
  • 等保2.0谬论 1篇
  • ISO27001 3篇
  • ISO27001风险评估 2篇

最新评论

  • TISAX-信息安全的评估和交换机制-第三章

    信息安全-Jason: 哈哈,是否给个提示哪位???

  • ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(一)

    信息安全-Jason: 看不懂回去学学

  • ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(一)

    信息安全-Jason: 怎么?看不懂?那就回去好好学学

  • ISO27001风险评估实施流程(详细版)

    默默提升实验室: PPT可以分享一下吗

  • ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(一)

    wojiushiliqiang: 这也叫解读?

大家在看

  • idea的java17中springboot环境maven配置(包含环境变量配置)

最新文章

  • TISAX-信息安全的评估和交换机制-第四章(重点解答)
  • TISAX-信息安全的评估和交换机制-第三章
  • TISAX-信息安全的评估和交换机制-第二章
2023年1篇
2022年2篇
2021年3篇
2020年4篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信息安全-Jason

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司甘孜模板推广推荐平顶山百度关键词包年推广推荐镇江建网站推荐拉萨网站优化按天扣费多少钱喀什网站推广系统乐山百度网站优化排名报价玉溪英文网站建设推荐芜湖网站推广系统公司SEO按天扣费推荐宁波网站搜索优化哪家好玉树百度关键词包年推广迁安网站设计公司玉溪模板推广哪家好永新网站建设设计价格坑梓网站制作设计价格阜新营销网站报价西安百搜标王抚州网络广告推广西宁企业网站建设价格昭通网站搜索优化哪家好罗湖百度爱采购公司内江seo推荐哈尔滨关键词按天扣费哪家好泰安百姓网标王推广观澜seo排名哪家好襄阳百姓网标王多少钱荆门推广网站推荐岳阳模板制作报价榆林关键词按天扣费报价四平企业网站建设推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化