Certification TISAX®
Prouvez la sécurité de vos informations avec TISAX®
La sécurité de l'information est une condition préalable essentielle pour les fabricants, les fournisseurs et les prestataires de services tout au long de la chaîne de valeur automobile. Cela est particulièrement vrai pour les projets impliquant des données hautement sensibles.
DEKRA propose les trois niveaux d'évaluation TISAX® (Trusted Information Security Assessment Exchange). Chaque niveau comprend des exigences spécifiques adaptées au degré de complexité rencontré.
En 2017, TISAX® a été créé par l'Association allemande de l'industrie automobile (VDA), sur la base des exigences existantes en matière d'évaluation de la sécurité de l'information (ISA) et
de la norme internationale ISO/IEC 27001
. La plateforme fournit aux membres de la chaîne de valeur automobile des évaluations standardisées de la sécurité de l'information.
L'association ENX a défini les niveaux et le champ d'application des évaluations TISAX®. Une entreprise peut être auditée selon l'un des trois niveaux d'évaluation, en fonction du niveau de sécurité informatique requis.
Niveau d'évaluation 1
La plupart des fournisseurs standard doivent simplement remplir le questionnaire ISA et publier cette auto-évaluation dans TISAX®.
Le processus
Après leur inscription initiale, les entreprises souhaitant rejoindre la plateforme TISAX® chargent un prestataire de services, tel que DEKRA, d'évaluer leur sécurité informatique. L'évaluation commence par un test de base sur le thème de la sécurité de l'information, puis propose d'autres modules optionnels, tels que la protection des prototypes, la protection des données et la connexion à des tiers. Cela permet d'éliminer les exigences particulières figurant dans les catalogues individuels très complets des grands constructeurs automobiles. Un rapport final indiquant la classe de protection obtenue peut ensuite être facilement partagé avec les entreprises sélectionnées qui demandent votre statut TISAX®. (Cet échange n'est possible qu'entre les participants enregistrés et uniquement après autorisation expresse de l'entreprise évaluée).
Votre partenaire de confiance en matière de sécurité de l'information
Nos experts expérimentés et indépendants fournissent des services complets d'audit et d'évaluation de la sécurité de l'information. Avec plus de 40 accréditations à notre actif, DEKRA est en mesure d'adapter ses services à vos besoins précis. Nos audits sont reconnus par les fabricants, fournisseurs et prestataires de services internationaux de l'industrie automobile mondiale.
Foire aux questions sur TISAX®
1. Quels sont les avantages de TISAX®?
Quels sont les avantages de TISAX® ?
Reconnu par les acteurs de la chaîne d'approvisionnement mondiale de l'industrie automobile, le Trusted Information Security Exchange (TISAX®) a établi un niveau uniforme de sécurité de l'information afin de renforcer la confiance dans les entreprises auditées. L'évaluation standardisée TISAX® élimine les audits inutiles et redondants, ce qui vous permet d'économiser du temps et de l'argent. La certification est valable pour une période de trois ans.
2. Que signifient les différents niveaux d'évaluation?
3. Les fournisseurs doivent-ils faire l'objet d'une évaluation TISAX®?
4. TISAX® est-il similaire à la norme ISO 27001?
5. Quels sont les employés concernés par une évaluation TISAX®?
6. Combien de temps dure une évaluation TISAX®?
7. Combien de temps faut-il pour obtenir la certification TISAX® ?
8. Existe-t-il un niveau minimum de documentation des processus pour TISAX®?
9. DEKRA peut-elle nous aider à nous préparer à une évaluation TISAX®?
Prouvez la conformité de vos normes de sécurité de l'information grâce à nos évaluations TISAX®.
La sécurité de l'information est une condition préalable décisive pour les fabricants, les fournisseurs et les prestataires de services qui coopèrent tout au long de la chaîne de valeur utilisée pour des projets sensibles dans l'industrie automobile.
Nous fournissons des services optimaux pour votre évaluation TISAX®, qui est standardisée et classée selon les exigences individuelles de trois classes de protection.
Créé début 2017, le mécanisme de test et d'échange TISAX® s'appuie sur le catalogue des exigences ISA (Information Security Assessment) de l'Association allemande de l'industrie automobile (VDA), largement établi sur la base de la
norme internationale ISO/IEC 27001
. La plateforme offre aux membres de toute la chaîne de valeur une évaluation standardisée de leur niveau de sécurité de l'information, qui peut être partagée avec leurs partenaires de l'industrie automobile.
L'association ENX, en tant qu'opérateur du programme TISAX®, a défini les niveaux et la portée des évaluations. TISAX® distingue trois classes de protection et trois niveaux d'évaluation différents selon lesquels une entreprise peut être auditée et qui dépendent des exigences de protection des informations.
Les fournisseurs standard doivent simplement remplir le questionnaire ISA et publier cette auto-évaluation dans TISAX.
Après leur inscription initiale, les entreprises souhaitant rejoindre la plateforme TISAX® font appel à un prestataire de services de test tel que DEKRA pour évaluer leur sécurité informatique. L'évaluation commence par un test de base sur le thème de la sécurité de l'information et propose d'autres modules optionnels tels que la protection des prototypes, la protection des données et la connexion à des tiers. Cela permet d'éliminer les exigences particulières figurant dans les catalogues individuels très complets des grands constructeurs automobiles. Un rapport final indiquant la classe de protection obtenue peut ensuite être facilement partagé avec les entreprises sélectionnées qui demandent votre statut TISAX®. La certification est valable pour une période de trois ans.
Votre partenaire de confiance pour tous vos besoins en matière de sécurité de l'information
Nos experts expérimentés et indépendants vous fournissent des services complets d'évaluation TISAX®. Avec plus de 40 accréditations à notre actif, nos services peuvent être adaptés à vos besoins pour vous offrir un maximum d'avantages. Nos audits sont reconnus par les fabricants, fournisseurs et prestataires de services internationaux tout au long de la chaîne de valeur automobile mondiale.
Foire aux questions
1. Quels sont les avantages offerts par TISAX® ?
Reconnu par les acteurs de la chaîne d'approvisionnement mondiale de l'industrie automobile, le Trusted Information Security Exchange (TISAX®) a établi un niveau uniforme de sécurité de l'information afin de renforcer la confiance dans les entreprises auditées. L'évaluation standardisée TISAX® élimine les audits inutiles et redondants, ce qui vous permet d'économiser du temps et de l'argent. La certification est valable pour une période de trois ans.
2. Qu'est-ce qu'un niveau d'évaluation ?
3. L'évaluation TISAX® est-elle obligatoire pour les fournisseurs et prestataires de services ?
4. Le contenu de TISAX® est-il analogue à celui de la norme ISO 27001 ?
5. Quels sont les employés concernés par l'évaluation TISAX® ?
6. Combien de temps faut-il pour réaliser l'évaluation TISAX® ?
7. Combien de temps faut-il pour qu'une entreprise soit considérée comme certifiée ?
8. Y a-t-il un nombre minimum de documents relatifs aux processus et procédures que je dois créer pour l'examen TISAX® ?
9. DEKRA peut-il m'aider à me préparer à l'évaluation TISAX® ?
La certification du système de gestion est proposée par DEKRA Certification, Inc., qui opère indépendamment de toute activité de conseil et de formation utilisant la marque DEKRA.