TISAX : ce que c’est et ce qu’un constructeur automobile va demander
Si votre client est un constructeur ou un équipementier de rang 1, voici l’origine de cette exigence.
TISAX (Trusted Information Security Assessment Exchange) est le dispositif d’évaluation de la sécurité de l’information propre à l’industrie automobile européenne, basé sur le catalogue VDA ISA et géré via la plateforme ENX, où les résultats sont partagés entre constructeurs et fournisseurs.
Vous faites appel à un prestataire d’audit autorisé par ENX, qui vous évalue selon l’un des trois niveaux — AL1 (auto-évaluation), AL2 (revue à distance), AL3 (audit sur site) — selon le niveau de protection exigé par votre client.
À qui cela s’applique-t-il ?
Tout fournisseur de l’industrie automobile traitant des informations du constructeur ou d’autres fournisseurs.
Questions typiques
Disposez-vous d’une politique de sécurité de l’information documentée ?
VDA ISA
Comment protégez-vous les informations de prototypes avant leur présentation publique ?
module protection des prototypes
Preuves nécessaires
- Politique de sécurité documentée
- Procédure de protection des prototypes, le cas échéant
On vous demande TISAX ou un questionnaire basé sur VDA ISA ?
Téléchargez-le — nous le classons par contrôle, que vous connaissiez déjà votre niveau d’évaluation ou non.
Analyser mon questionnaire gratuitementFAQ
TISAX est-il équivalent à ISO 27001 ?
Non, même s’ils se recoupent largement. TISAX est spécifique à l’automobile et fonctionne comme un échange de résultats sur la plateforme ENX.
