贯标集团-江苏TISAX和ISO/IEC 27001之间有何联系?
更新:2025-01-16 08:00 编号:26863065 发布IP:219.150.53.95 浏览:30次- 发布企业
- 贯标集团--天津公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第19年主体名称:天津爱泽生产力促进有限公司组织机构代码:91120116MA06WDEX1P
- 报价
- 请来电询价
- 关键词
- tisax,ISO27001,联系
- 所在地
- 天津市河西区南京路35号亚太大厦29层
- 联系电话
- 15502204143
- 手机
- 15502204143
- 联系人
- 胡老师 请说明来自顺企网,优惠更多
- 请卖家联系我
- 15502204143
详细介绍
汽车工业是一个拥有大量机密信息和数据的地方。例如,汽车制造商可能会与供应商共享有关新车型的敏感信息,如照片拍摄或尚未向公众展示的原型车的开发。
TISAX可信信息安全评估与交换标准(以下简称“TISAX”),是基于ISO/IEC27001信息安全管理体系标准和VDA-ISA信息安全评价检查表而建立的汽车行业专用信息安全标准。由德国汽车工业联合会(VDA)联合欧洲汽车工业通信网络协会(ENX)制定,把受多数组织成员认可的信息安全评估流程之审核结果放上平台,供参与者在得到被审核者授权后做查询,专为汽车行业需求而开发。 ISO/IEC27001信息安全管理体系(以下简称“ISO/IEC27001”),是由国ji标准化组织(ISO)采纳英国标准协会BS7799-2标准后实施的管理体系,成为了“信息安全管理”的国际通用语言,企业建立ISO/IEC27001体系能有效保证企业在信息安全领域的可靠性,降低企业泄密风险,更好的保存核心数据和重要信息。目前蕞新版本为ISO/IEC27001:2013。
信息安全对每个企业都非常重要,信息安全管理体系认证具有普遍的适用性,不受地域、产业类别和公司规模限制。目前认证较多的行业主要是软件和信息技术服务业、ICT(信息与通信技术)、电力、金融等行业。
Q1
TISAX与ISO/IEC 27001之间有何联系?
许多企业将TISAX等同于ISO/IEC27001认证,这是可以理解的。因为这是一个全球公认的行业标准。TISAX以ISO/IEC27001为基础,遵循其主要管理思路与原则,内容也覆盖了ISO/IEC27001标准的基本要求。
Q2
TISAX与ISO/IEC 27001标准的适用范围
ISO/IEC27001适用产业的范围相对TISAX更广。TISAX主要聚焦在汽车行业相互接受信息安全评估,由欧洲汽车工业通信网络协会(ENX)认可的第三方机构进行,并为专业交流提供共同的评估机制。
Q3
TISAX与ISO/IEC 27001两者之间的不同点?
1. 应用范围不同。TISAX以ISO/IEC27001为基础,遵循其主要管理思路与原则,TISAX定义了信息安全在汽车行业场景下的特定含义,包含有一些关于原型车辆、零部件、测试车辆的处理以及在活动、电影和照片拍摄期间保护信息的具体章节,而ISO/IEC27001则是允许在不同场景下对信息安全定义有一定程度的不同解读:
ISO/IEC27001由两部分组成,除了第4章至第10章外,附录A中还有114项信息安全控制措施。其认证表明了企业建立、实施、保持并持续改进了ISMS(信息安全管理体系)要求。TISAX信息安全评估流程参考ISO/IEC27001、ISO/IEC27002等规范外,并参照法律法规(如通用数据保护法GDPR)及汽车产业之要求作为管制项目。 2.级别机制不同。ISO/IEC27001无级别制,TISAX则采用级别制,共有三种审核等级(Assessmentlevel(AL),企业可以自行选择其需要通过的认证等级。AL1一般是自评,AL2和AL3需要第三方对公司进行现场稽核,一般获得AL2和AL3才能够获得TISAX的认可。ISO/IEC27001证书是意味着通过审核和评审的结果,基本可以理解对应的是TISAX的AL2。 TISAX在四大管制面向五个成熟度级别做评分,让企业了解现况级别,并可供参考往更gao级别进步。五个成熟度级别定义如下: 0:不完整级别;1:已执行级别;2:已管理级别;3:已建立级别;4:可预见级别;5:持续优化。
成立日期 | 2019年11月26日 | ||
法定代表人 | 杨永英 | ||
注册资本 | 200 | ||
主营产品 | ISO9000等各类体系认证,资质认定,实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料) | ||
经营范围 | 一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;信息咨询服务(不含许可类信息咨询服务);业务培训(不含教育培训、职业技能培训等需取得许可的培训);标准化服务;商标代理;人力资源服务(不含职业中介活动、劳务派遣服务);会议及展览服务;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;软件销售;办公用品销售;办公设备销售;电子产品销售;建筑材料销售;采购代理服务。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动) | ||
公司简介 | 主要经营:ISO9000,14000,45000等各类体系认证、资质认定、实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料)贯标集团成立于2000年5月,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的认证咨询机构,二十多年来专业从事各类管各类 ... |
- 美国石油协会API认证在北京的办理周期在全球石油行业中,美国石油协会(API)认证被视为一种重要的质量标准,尤其是在设... 2025-01-16
- 美国石油协会API认证在北京怎么办理我们来看看API认证的基本要求。API认证分为多种标准,其中APIQ1是针对质量... 2025-01-16
- 北京申请美国石油协会API认证时需要提供什么我们来看看API认证的基本要求。API认证分为多种标准,其中APIQ1是针对质量... 2025-01-16
- 北京办理美国石油协会API认证需要什么条件企业在申请API认证时需要准备一系列材料,这些材料通常包括但不限于:公司的营业执... 2025-01-16
- 北京办理API美国石油协会认证的基本条件API认证的意义API认证意味着符合美国石油协会的标准,这些标准涵盖了产品的设计... 2025-01-16