Complision

TISAX : ce que c’est et ce qu’un constructeur automobile va demander

Si votre client est un constructeur ou un équipementier de rang 1, voici l’origine de cette exigence.

TISAX (Trusted Information Security Assessment Exchange) est le dispositif d’évaluation de la sécurité de l’information propre à l’industrie automobile européenne, basé sur le catalogue VDA ISA et géré via la plateforme ENX, où les résultats sont partagés entre constructeurs et fournisseurs.

Vous faites appel à un prestataire d’audit autorisé par ENX, qui vous évalue selon l’un des trois niveaux — AL1 (auto-évaluation), AL2 (revue à distance), AL3 (audit sur site) — selon le niveau de protection exigé par votre client.

À qui cela s’applique-t-il ?

Tout fournisseur de l’industrie automobile traitant des informations du constructeur ou d’autres fournisseurs.

Questions typiques

  • Disposez-vous d’une politique de sécurité de l’information documentée ?

    VDA ISA

  • Comment protégez-vous les informations de prototypes avant leur présentation publique ?

    module protection des prototypes

Preuves nécessaires

  • Politique de sécurité documentée
  • Procédure de protection des prototypes, le cas échéant

On vous demande TISAX ou un questionnaire basé sur VDA ISA ?

Téléchargez-le — nous le classons par contrôle, que vous connaissiez déjà votre niveau d’évaluation ou non.

Analyser mon questionnaire gratuitement

FAQ

TISAX est-il équivalent à ISO 27001 ?

Non, même s’ils se recoupent largement. TISAX est spécifique à l’automobile et fonctionne comme un échange de résultats sur la plateforme ENX.

Autres référentiels

Questionnaire TISAX de votre client automobile | Complision