TISAX: cos’è e cosa ti chiederà un costruttore automotive
Se il tuo cliente è un costruttore di veicoli o un fornitore Tier 1, ecco l’origine di questo requisito.
TISAX (Trusted Information Security Assessment Exchange) è lo schema di valutazione della sicurezza delle informazioni specifico dell’industria automobilistica europea, basato sul catalogo VDA ISA e gestito tramite la piattaforma ENX, dove i risultati vengono condivisi tra costruttori e fornitori.
Incarichi un fornitore di audit autorizzato da ENX, che ti valuta secondo uno dei tre livelli — AL1 (autovalutazione), AL2 (verifica remota), AL3 (audit in loco) — a seconda del livello di protezione richiesto dal tuo cliente. Moduli opzionali coprono la protezione dei prototipi e il trattamento dei dati personali.
A chi si applica?
Qualsiasi fornitore dell’industria automotive che gestisca informazioni del costruttore o di altri fornitori: componenti, prototipi, ingegneria, software embedded, servizi IT, logistica.
Domande tipiche
Disponete di una politica di sicurezza delle informazioni documentata?
VDA ISA
Come proteggete le informazioni sui prototipi prima della presentazione pubblica?
modulo protezione prototipi
Prove necessarie
- Politica di sicurezza documentata
- Procedura di protezione dei prototipi, se applicabile
Ti chiedono TISAX o un questionario basato su VDA ISA?
Caricalo — lo classifichiamo per controllo, che tu conosca già il tuo livello di valutazione o no.
Analizza il mio questionario gratisFAQ
TISAX è uguale a ISO 27001?
No, anche se si sovrappongono molto. TISAX è specifico del settore automotive e funziona come scambio di risultati sulla piattaforma ENX.
