TISAX認證機構(gòu)TUV NORD介紹:
ISA: 用于組織的內(nèi)部控制要求, 接觸組織敏感信息的供應(yīng)商(服務(wù)商)的審核要求。
VDA聯(lián)合ENX推出成員組織認可的信息安全評估流程,將審核結(jié)果放在的授權(quán)平臺上以供信息查詢和交換。
ENX:為歐洲汽車工業(yè)提供開發(fā)、采購和生產(chǎn)控制安全交換關(guān)鍵數(shù)據(jù)解決方案的協(xié)會
ENX協(xié)會:TISAX的監(jiān)管和組織的角色。
由ENX認可審核機構(gòu)并且監(jiān)督審核機構(gòu)的審核結(jié)果以及審核的合規(guī)性。
通過監(jiān)管“ENX治理三角”得到,包括ENX協(xié)會與ENX認可的審核機構(gòu)之間以及ENX協(xié)會與每個參與者之間的合作。
2017年底,VDA和ENX聯(lián)合為VDA ISA創(chuàng)建TISAX(Trusted Information Security Assessment Exchange):信息安全的評估和交換機制,可以實現(xiàn)汽車行業(yè)信息安全評估的相互認可,并提供通用的評估和交換機制。
通過TISAX認證的好處:
1、能夠滿足外部需求方的直接要求,行業(yè)內(nèi)的相互認可:所有VDA成員和OEM都需要獲得ISAX認證, TISAX認證為汽車行業(yè)內(nèi)的信息安全評估提供了統(tǒng)-且有約束力標準,評估結(jié)果得到其他TISAX參與者共同認可從而實現(xiàn)汽車行業(yè)企業(yè)之間安全互信;
2、避免多次檢查降低了管理成本: TISAX認證基于統(tǒng)-的VDA-ISA安全評估目錄和標準,通常每年只需要進行次TISAX評估;
3、提升員工安全意識,員工的行為對公司內(nèi)部的安全有重大影響,通過TISAX提高員工安全意識與能力。