TISAX

汽车行业TISAX(可信信息安全评估交换)认证咨询

从零配件供应商、车联网运营服务商,到云厂商、高精地图厂商,甚至是保险公司等等汽车行业相关企业,都需要数据分析技术支持,特别是随着欧盟《通用数据保护条例》(简称GDPR)的生效,数据安全愈发受到重视。
在线咨询
400-8080-713

 

 

一、TISAX(可信信息安全评估交换)业务背景

 


 

从五年前“电动化、网联化、智能化、共享化概念被首次提出,汽车行业开启了前所未有的、令人惊叹的变革。在变革浪潮中,汽车已逐渐摆脱其作为“交通工具的单一设定,演化成如同手机般的智慧产品。据高盛研究部预计,自动驾驶汽车市场到2025年有望增长到960亿美元,并在2035年达到2900亿美元的规模。有数据显示,如今智能化汽车每天能产生20GB的数据,未来拥有更强自动驾驶能力的汽车,预计每秒就能产生10GB的数据。这意味着,从零配件供应商、车联网运营服务商,到云厂商、高精地图厂商,甚至是保险公司等等汽车行业相关企业,都需要数据分析技术支持,特别是随着欧盟《通用数据保护条例》(简称GDPR)的生效,数据安全愈发受到重视。

为了帮助主机厂确保其供应链的信息安全,2017年初,德国汽车工业协会(VDA)与ENX协会联合推出了可靠交换机制TISAX(Trusted Information Security Assessment Exchange可信信息安全评估交换),实现数字化汽车行业的信息安全可信评估。把受多数组织成员认可的信息安全评估流程 VDA ISA (Information Security Assessment) 之审核结果放上平台,供参与者在得到被审核者授权后做查询,是一个参考 ISO 27001、ISO 27002等标准规范所制定的信息安全评估结果的交换平台。同年起,该项评估的流程和标准开始成为强制性要求,在全球范围内,包括零部件厂商、外围服务供应商等在内的所有相关供应商,都被要求建立和维持基于行业互相的信息安全管理体系,并将通过与之对应级别的TISAX认证作为准入条件。如今,众多国内汽车配件公司都收到了主机厂要求通过TISAX认证的通知,纷纷着手准备该项认证。

ISA: 用于组织的内部控制要求, 接触组织敏感信息的供应商(服务商)的审核要求。

VDA联合ENX推出成员组织认可的信息安全评估流程,将审核结果放在的授权平台上以供信息查询和交换。

ENX:为欧洲汽车工业提供开发、采购和生产控制安全交换关键数据解决方案的协会

ENX协会:TISAX的监管和组织的角色。

由ENX认可审核机构并且监督审核机构的审核结果以及审核的合规性。

通过监管“ENX治理三角得到保证,包括ENX协会与ENX认可的审核机构之间以及ENX协会与每个参与者之间的合作。

 

 

 

二、关于TISAX认证的一系列问题

 


 

Q1:哪些企业正在进行TISAX认证

A1:TISAX认证适用于整个汽车行业增值链上的所有组织。随着数字化转型与行业生态的发展,跨界融合的趋势日益凸显。与此同时,信息安全问题全球化的态势,导致业内厂商对信息安全越来越重视。与此同时,随着虚拟化与云计算的应用,网上数据交互与协同办公已成为可能。事实上,大众集团已经向其供应商推行了KVS数据交互平台,其完整版已经具备协同开发设计的功能。因此,无论是原型设计与开发,还是数据安全,在信息化的条件下,信息安全已成为各大主机厂及其合作供应商的关切重点。因此,TISAX作为行业内信息安全的认证标准,已经从主机厂的一级供应商延伸到二级、三级供应商,从零部件供应商扩展到芯片等元器件供应商。所以,为满足市场与行业的要求,包括所有汽车制造商的供应商和服务提供商,以及处理相关公司敏感信息的供应商,都在积极申请获得TISAX认证。

 

 

Q2:在汽车行业中,TISAX认证的认可度怎么样?

A2:TISAX认证是唯一对汽车产业链进行信息安全认证的机制,其合作协会德国汽车工业协会(VDA)有着深刻的行业认知。在汽车行业中,德系主机厂的要求最为严格,其他欧系、美系和国内厂商也在纷纷跟进。为了确保供应链的信息安全,很多德国主机厂都已强制要求其各个级别的供应商必须通过TISAX认证才能与他们交换数据,国内很多汽车配件公司也都收到了强制认证通知。事实上,大众、奥迪、以及雪铁龙集团早在2018年就已对其供应商明确提出“必须通过TISAX认证的要求,奔驰、宝马等也纷纷跟进对供应商在取得TISAX认证方面的要求。 

 

 

Q3:获得TISAX认证对企业有什么价值?

A3:通常,TISAX认证都是来自于主机厂的强制要求,获得认证就是满足了外部需求方的直接要求,同时提升了员工安全意识和能力,无疑能为企业增强市场竞争力。而且,作为一项极具权威性的三方认证,TISAX认证是全行业包括个人客户都极为认可和推崇的,经过一次审核后,在三年有效期内,所有主机厂都可以查到审核信息,不必重复审核,在高认可度的情况下,还能避免多次检查,有效节省时间和管理成本。

 

Q4:TISAX评估流程是怎样安排的?

A4TISAX评估流程主要分为六个步骤,由主机厂确定评估级别,TISAX参与方(被审核方)需到ENX网站进行注册,然后通过由VDA/ENX授权认可的第三方机构执行审核,包括自评估、初步评估、改进计划和后续评估。

 

 

 

Q5:TISAX审核等级如何划分?

A5:审核等级分为AL1、AL2和AL3。AL1一般是自评,AL2和AL3需要第三方审核员对工厂进行现场审核,一般获得AL2和AL3才能够获得TISAX的认可。

 

 

Q6:现行TISAX一共定义了多少个标签?

A6:ISA 5版本的TISAX一共定义了8个标签。企业通过申请,通过几个,就将获得几个标签。标签包括:2个信息安全标签(INFO HIGH,INFO VERY HIGH)、2个数据保护标签(DATA,SPECIAL DATA)、4个原型保护标签(PROTO PARTS,PROTO VEHICLES,TEST VEHICLES-,EVENTS SHOOTINGS)。

        从2024年4月1日之后执行的ISA 6版本,一共定义了10个标签,包括2个保密性标签(Confidential,Strictly Confidential)、2个可用性标签(Avail High,Avail Verty High)、2个数据保护标签(DATA,SPECIAL DATA)、4个原型保护标签(PROTO PARTS,PROTO VEHICLES,TEST VEHICLES-,EVENTS SHOOTINGS)。         

        认证结果不以证书的形式体现,而是不同的电子标签。标签有效期3年,从末次会议当天开始计算。

 

 

Q7:TISAX评估流程是什么?

A7:1. 在TISAX®平台(即ENX官网)上注册

2. 选择审核提供方(认证机构)

3. 所选标签/范围审核提供方进行初步验证

4. 签订审核合同

5. 企业实施自评估,并向审核提供方提交自 评估报告

6. 审核提供方实施非现场审核 / 现场审核

7. 企业获得TISAX®标签

8. 向合作伙伴分享TISAX®评估信息

 

 

 

Q8:通过TISAX审核的步骤是怎样的?

A6:1、初始诊断阶段:明确TISAX审核范围,审核等级。

2、风险评估阶段

3、体系文件编写阶段

4、体系试运行阶段

5、体系完善阶段

6、TISAX审核认证

7、售后服务阶段

 

 

 

 

 

三、为什么选择我们?

 


 

 

对比维度 我们公司 其他公司
服务目标 提升管理效能,实现降本增效,构筑企业核心竞争力。 通过认证,获取证书,满足客户准入门槛。
咨询方式 定制化诊断,深入业务一线,解决实际管理问题。 模板化、流程化辅导,侧重于文件编写。
服务范围 提供体系认证+质量管理+精益改善+人才发展的综合解决方案。 局限于单一体系(如ISO9001)的认证咨询。
最终交付 一个可落地运行的管理体系、团队能力的提升、经营指标的改善。 一套符合标准的体系文件、认证证书。
合作模式 长期陪跑,作为外部智库持续赋能,支持企业迭代优化。 项目制,取证后合作即告终止。
核心价值 帮助企业“运用”体系,将管理优势转化为市场优势和利润优势。 帮助企业“拥有”证书。

 

 

 

体系认证的费用核算需要了解企业人数、产品、审核机构等事项,如需了解具体报价可联系客服人员

培训类的费用需要了解您的具体培训需求,详细情况可与客服说明