在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

找回密码

  登录   注册  

快捷导航
搜帖子
查看: 126|回复: 1

[资料] TISAX Participant Handbook 2023-中文版

[复制链接]
发表于 前天 10:35 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
什么是TISAX,怎样通过TISAX审核认证?
1. 汽车行业为什么要做TISAX?
案例一:2018年7月初有媒体报道,来自UpGuard 安全团队的研究员Chris Vickery 在网上发现了汽车供应商Level One 的不安全数据库,数据库包括将近47000份文件,涵盖汽车制造厂商近十年的详细蓝图、工厂原理图、客户材料(如合同、发票、工作计划等)
案例二:小鹏汽车员工遭FBI逮捕,指控窃取苹果公司无人驾驶商业机密
同时,作为VDA的成员,之前的ISA通常被用于组织的内部控制要求,或者是作为那些能接触组织敏感信息的供应商(服务商)的审核要求。从供应商(服务商)的角度来说,频繁的接受来自于不同客户的审核,且其审核要求大同小异,已经越来越成为供应商(服务商)自身运营的负担。随着欧盟GDPR法规的生效,全球各地对数据安全越来越重视,汽车作为全球非常重要的一个产业,TISAX就是在这样的时代背景下应运而生。
2. 什么是tisax?
2017年底,VDA和ENX联合为VDA ISA创建TISAX(Trusted Information Security Assessment Exchange):信息安全的评估和交换机制,可以实现汽车行业信息安全评估的相互认可,并提供通用的评估和交换机制。
ISA: 用于组织的内部控制要求, 接触组织敏感信息的供应商(服务商)的审核要求。
VDA联合ENX推出成员组织认可的信息安全评估流程,将审核结果放在的授权平台上以供信息查询和交换。
ENX:为欧洲汽车工业提供开发、采购和生产控制安全交换关键数据解决方案的协会
ENX协会:TISAX的监管和组织的角色。
由ENX认可审核机构并且监督审核机构的审核结果以及审核的合规性。
通过监管“ENX治理三角”得到保证,包括ENX协会与ENX认可的审核机构之间以及ENX协会与每个参与者之间的合作。
3.TISAX在国内目前的现状
大众,奥迪和保时捷要求供应商必须通过TISAX
未来其他德国车企奔驰,宝马可能也会跟进要求供应商通过TISAX
目前主要是德国主机厂强制要求通过TISAX才能够和他们交换数据,所以国内汽车配件公司都被通知要求通过TISAX。因为2018年中大众奥迪等公司才提出TISAX的要求,国内大部分公司处于准备阶段,在通过专业技术培训指导下通过了审核。

微信截图_20250415103428.png
微信截图_20250415103440.png
微信截图_20250415103447.png

TISAX Participant Handbook 2021-中文版cn.pdf

7.72 MB, 下载次数: 4 , 下载积分: 资产 -3 信元, 下载支出 3 信元

发表于 昨天 09:32 | 显示全部楼层
支持一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /2 下一条

小黑屋| 手机版| 关于我们| 联系我们| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2025-4-17 00:14 , Processed in 0.015218 second(s), 9 queries , Gzip On, MemCached On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表