



核心范围:汽车供应链零部件制造商、应用产品厂商、服务商(如物流、车联网运营)、自动驾驶技术提供者、数据服务提供商、地图服务商等。
强制要求:德系主机厂(大众、奥迪、保时捷、奔驰、宝马)及一级供应商(如大陆、采埃孚)已将TISAX作为供应商准入条件;日系、美系车企逐步跟进。
跨界参与者:云厂商、高精地图厂商、保险公司等跨界企业若涉及汽车数据交互,也需通过认证。
后果:未通过认证可能导致千万级订单损失,甚至企业生存危机。
适用范围:
TISAX:专为汽车行业设计,聚焦供应链信息安全评估与交换。
ISO/IEC 27001:通用性信息安全管理体系标准,适用于所有行业。
评估范围:
TISAX:覆盖组织定义的所有地点、过程和资源(如特定工厂、部门)。
ISO/IEC 27001:可评估整个组织或特定部门。
审核方式:
TISAX:无证书,颁发3年有效期的“标签”;无年度审核,但需定期复审标签。
ISO/IEC 27001:需每年年度审核,3年换证。
关联性:通过ISO/IEC 27001认证可为TISAX评估奠定基础,但TISAX需额外满足汽车行业特定要求(如原型保护、数据保护)。
AL1(自评):仅适用于公司内部用途,无法获得TISAX标签。
AL2(高保护):
审核方式:远程合理性检查,通过电话会议或面对面谈话验证自评结果。
适用场景:无原型保护需求的企业。
AL3(极高保护):
审核方式:全面稽查,包括现场检查、面对面谈话、取证确认。
强制要求:若评估对象涉及原型保护,必须选择AL3。
建议:若无明确客户要求,优先选择AL3以提升市场竞争力。
流程:
注册:在ENX平台注册,确定评估范围、等级和地点。
自评估:依据VDA ISA目录(基于ISO/IEC 27001扩展)进行自我评估。
审核:由TISAX认可的第三方机构执行(AL2远程审核,AL3现场审核)。
改进:针对不符合项制定整改计划,并由审核机构验证。
标签获取:通过审核后获得TISAX标签,可在ENX平台查询并共享结果。
周期:整个流程Zui长不超过9个月,逾期需重新申请。
信息安全制度与组织:策略制定、资产管理、风险管理。
人力资源安全:员工安全意识与行为合规性。
物理环境安全:敏感设施保护、灾难应对能力。
访问控制:系统访问政策、特权用户监督。
信息安全与网络安全:密码学、操作安全、系统开发管理。
供应商关系:供应商风险控制、服务审查。
合规性:法律符合性、个人数据保护。
原型保护(仅AL3):整车及零配件运输、测试车伪装、活动拍摄安全。
数据保护:数据分类、加密、备份与灾难恢复。
注册费用:ENX平台注册费,随评估地点数量增加而递增。
培训费用:可选的TISAX导入培训。
安全投入:满足VDA ISA要求的额外安全措施(如硬件加密、访问控制)。
审核费用:第三方机构评估费用(AL3高于AL2)。
登录ENX平台:访问主导航栏“MY TISAX”,选择“SCOPES AND ASSESSMENTS”。
确认状态:找到已评估范围,若状态为“Active”(Scope Status),则表明已获得标签,可公开共享结果。
整改与复审:根据审核机构反馈的不符合项,制定整改计划并在规定时间内完成。
重新申请:若9个月内未通过全部审核,需重新启动认证流程。
持续改进:建立长效机制,优化信息安全管理体系以适应技术发展。

| 成立日期 | 2000年05月22日 | ||
| 主营产品 | ISO体系,实验室认证,IT类认证,政策补贴,信息服务资质DCMM,ITSS等 ,ccrc,iso20000,27000等,安防资质,承装修试资质,高企双软认定,各类生产许可证(工业,特种设备,消毒,化妆品,饲料,肥料) | ||
| 经营范围 | 一般项目:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;认证咨询;企业管理咨询;信息咨询服务(不含许可类信息咨询服务);业务培训(不含教育培训、职业技能培训等需取得许可的培训);标准化服务;商标代理;人力资源服务(不含职业中介活动、劳务派遣服务);会议及展览服务;计算机软硬件及辅助设备批发;计算机软硬件及辅助设备零售;软件销售;办公用品销售;办公设备销售;电子产品销售;建筑材料销售;采购代理服务。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动) | ||
| 公司简介 | 二十多年来从事各类管理体系认证、产品认证、生产许可证、特种设备许可证、IT类资质、建工资质认定、高新技术企业、实验室规划设计及资质认定以及各类管理培训。集团秉承“诚信、优质”的经营方针,为客户提供高效、个性化、专业化的认证咨询服务,作为业内领跑者,我们将始终站在行业前沿,努力打造成为。咨询热线:18013890943 ... | ||