贯标集团-天津玩转汽车行业?没有TISAX怎么行 – 基础知识篇
2025-01-09 08:36 219.150.53.82 1次- 发布企业
- 贯标集团--天津公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第19年主体名称:天津爱泽生产力促进有限公司组织机构代码:91120116MA06WDEX1P
- 报价
- 请来电询价
- 关键词
- tisax基础知识
- 所在地
- 天津市河西区南京路35号亚太大厦29层
- 联系电话
- 15502204143
- 手机
- 15502204143
- 联系人
- 胡老师 请说明来自顺企网,优惠更多
- 请卖家联系我
- 15502204143
产品详细介绍
随着汽车行业数字化转型的不断推进,车联网概念的不断实践,法律法规的日趋严格以及安全事件的层出不穷,如何保障车主的个人信息、汽车主机厂的原型数据以及公司大大小小的商业机密成为汽车行业不得不迎接的挑战。
1. TISAX的建立
通常情况下,一辆汽车约由上万个不可拆卸的零部件构成,而这些零部件由不同的供应商提供,一些制造业的供应商可能接收到来自整车厂的零部件、整车样件及其相关数据。而非制造业的供应商也会收到来自整车厂的数据,包括市场分析数据、营销策划数据等。考虑到汽车行业供应链牵一发而动全身的复杂性,汽车供应链任何一个枢纽出现信息安全事件都可能导致整条供应链的其他企业受到影响。过去,供应商们需要满足各大整车厂(OEM)提出的安全要求,从而证明自己的安全能力,而面对层次不齐的安全标准和频繁的接受来自于不同客户的审核,不仅增加了供应商的流程负担,其存在的安全短板,还可能导致安全事件的发生。2017年,TISAX(TrustedInformation SecurityAssessmentExchange)在信息安全大背景下应运而生。作为德国汽车工业协会(VDA)和ENX共同推出的可信信息安全评估交流机制,TISAX为汽车行业提供了一套统一的安全测评标准以替代之前各主机厂的重复审核。TISAX通过一次评估、多方使用的机制,为OEM和汽车行业的供应商、服务商提供了一证三年的高效安全体系,供各需求方进行经授权的查询。
TISAX – 汽车行业信息安全评估交流机制
2. TISAX的相关方
VDA(VerbandderAutomobilindustrie),即德国汽车工业协会,由德国620多家从事汽车工业生产的公司组成。
ENX(The communications network of the Europeanautomotiveindustry),即ENX协会,于2000年6月创建,主要为欧洲汽车行业制定并执行标准,在TISAX审核中作为主管机构,负责判定审核方资质,监控审核质量及结果。
TISAX协会,TISAX协会确保TISAX概念的公开性及透明性,理解并制定VDAISA要求,确定审核方的资质要求,为ENX协会实施审核提供保障。
OEM(OriginalErer),即各大整车厂,他们会要求特定供应商提供TISAX报告以决定是否要与该供应商合作。部分整车厂要求所有供应商证明其信息安全管理能力,在这种情况下,可能会采用管理服务商的模式,若TISAX的要求由其管理服务商提出,可视同于整车厂的要求。
TISAX审核方,由ENX协会认证并对受审方进行审核,提供审核结果。
TISAX受审方,在TISAX中注册的公司,与汽车行业有关的各类参与商,接受审核方的审核。
3. 哪些企业需要获得TISAX标签?
汽车行业是一个高度依赖供应商的行业,业务运营中存在大量的机密文件传输与交换,供应商的安全漏洞可能会导致整车厂的严重业务风险。在TISAX推出早期,大众集团要求与其有数据交互的子公司和供应商,尤其是需要进行技术连接的供应商获得TISAX标签。随着TISAX的不断推广和各大车企对TISAX的认同,宝马和戴姆勒都已开始考虑将TISAX标签列为供应商准入的审核标准。为汽车主机厂提供软件或硬件的,或可能获取其车辆信息的,或被要求获得TISAX标签的,以及希望通过TISAX标签证明自己信息安全能力的汽车行业相关供应商,建议获得TISAX标签。目前,TISAX标签认证的趋势已经从提供零部件的一级供应商逐渐扩大到提供元器件或信息服务的二级、三级供应商,国内众多汽车行业相关供应商和服务商均已开始积极准备TISAX的认证。我们将不断地推出有关探讨TISAX的文章,从介绍TISAX四大模块的内容与ISO/IEC27001的比较,到详解TISAX的考级体系和审核内容,再到讨论企业如何应对TISAX的审核,蕞后深度解析企业如何依据TISAX要求进行合规建设。从零开始,帮助您逐步了解TISAX,玩转TISAX!
成立日期 | 2019年11月26日 | ||
法定代表人 | 杨永英 | ||
注册资本 | 200 | ||
主营产品 | ISO9000等各类体系认证,资质认定,实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料) | ||
经营范围 | 一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;信息咨询服务(不含许可类信息咨询服务);业务培训(不含教育培训、职业技能培训等需取得许可的培训);标准化服务;商标代理;人力资源服务(不含职业中介活动、劳务派遣服务);会议及展览服务;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;软件销售;办公用品销售;办公设备销售;电子产品销售;建筑材料销售;采购代理服务。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动) | ||
公司简介 | 主要经营:ISO9000,14000,45000等各类体系认证、资质认定、实验室资质,安防资质,承装修试资质,信息服务资质(cmmi,itss,ccrc,iso20000,27000等),高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料)贯标集团成立于2000年5月,是经国家认证认可监督管理委员会批准、按照国际标准化组织互认制度设立的认证咨询机构,二十多年来专业从事各类管各类 ... |
- 国军标GJB9001C质量管理体系认证山东需要什么条件?在现代企业管理中,国军标GJB9001C质量管理体系认证已成为提升企业竞争力的重... 2025-01-09
- 国军标GJB9001C质量管理体系认证山西什么流程?随着我国科研和产业的快速发展,质量管理体系认证变得越来越重要。国军标GJB900... 2025-01-09
- 国军标GJB9001C质量管理体系认证直辖市多少费用?随着国家对质量管理体系的重视,越来越多的企业开始关注国军标GJB9001C质量管... 2025-01-09
- 国军标GJB9001C质量管理体系认证浙江什么流程?在当前的信息化时代,保密管理体系的重要性愈发凸显。对于企业而言,满足国军标GJB... 2025-01-09
- 国军标GJB9001C质量管理体系认证直辖市多长时间办理?在国军标GJB9001C质量管理体系认证中,企业需要全面了解保密管理体系的要求与... 2025-01-09