TISAX:VDA ISA 6 · Trusted information security assessment exchange

TISAXІнфобезпека в автомобільній галузі

Оцінювання інформаційної безпеки в автомобільній галузі на основі VDA ISA — його вимагають німецькі OEM-виробники, перш ніж ділитися з постачальниками прототипами, даними та проєктами.

КАРТКА СХЕМИ · ІНФОРМАЦІЙНА БЕЗПЕКА
TISAXTrusted information security assessment exchange · VDA ISA 6
Для кого
Постачальники автомобільної галузі, інжинірингові послуги та інше
Модель аудиту
Етап 1 + етап 2 + наглядові аудити
Термін дії сертифіката
3 роки
Типові терміни
10–14 тижнів
Внесено до публічного реєструПоєднується з ISO/IEC 27001
3 рокитермін дії сертифіката зі щорічними наглядовими аудитами
2етапи аудиту — аналіз документації, потім оцінювання на місці
10–14тижнів від заявки до сертифіката, типові терміни
1робочий день до фіксованої пропозиції після вашої заявки
Чому компанії сертифікуються

Кому потрібен TISAX— і коли

Оцінювання TISAX перевіряє інформаційну безпеку, захист прототипів і захист даних на визначених рівнях оцінювання. Результати поширюються через платформу обміну ENX, тож одне оцінювання слугує всім OEM-учасникам.

ГАЛУЗІ, ЯКІ МИ СЕРТИФІКУЄМО ЗА TISAX

Постачальники автомобільної галузіІнжинірингові послугиВиробники прототипівІТ-постачальники для автомобільної галузіЛогістика для OEM
Не впевнені, чи підходить TISAX? Наші аудитори проведуть коротку діагностику й запропонують схему — або поєднання двох-трьох — яка відповідає вимогам ваших клієнтів.
Всередині стандарту

Що перевіряє аудит

01Інформаційна безпека

Заходи контролю VDA ISA на рівні AL2 або AL3.

02Захист прототипів

Фізичний та організаційний захист прототипів.

03Захист даних

Вимоги, пов'язані з GDPR.

04Рівні оцінювання

Сфера та глибина відповідно до вимог OEM.

05Обмін через ENX

Результати надаються авторизованим партнерам.

Що охоплює аудит

Вимоги,пункт за пунктом

TISAX перевіряють за цими групами вимог. Відкрийте кожну, щоб побачити, на що аудитори звертають увагу у вашій компанії.

Модуль ISІнформаційна безпека+
Політики, управління активами, доступ, криптографія, експлуатація, інциденти.
Модуль PPЗахист прототипів+
Фізична безпека, поводження з прототипами, тестові автомобілі, заходи.
Модуль DPЗахист даних+
Обробка персональних даних від імені OEM.
ALРівні оцінювання+
AL1 самооцінювання, AL2 перевірка достовірності, AL3 на місці.
Переваги

Що дає сертифікація за TISAXвашій компанії

  • Допуск до проєктів OEM з чутливими даними
  • Одне оцінювання, яке визнають усі учасники
  • Структурована програма безпеки, узгоджена з VDA ISA
  • Швидше підключення постачальників
  • Спирається на практики ISO/IEC 27001
Інтегрований аудит

Маєте кілька стандартів? Один аудит.

TISAX має спільну структуру з ISO/IEC 27001. Ми проводимо аудит разом — одна команда, один візит, один звіт.

−25%днів аудиту в середньому
1провідний аудитор для всіх стандартів
Шлях до сертифіката

П'ять кроків від заявки до TISAX

Прокручуйте кроки — шкала показує, на якому етапі процесу ви перебуваєте. Кожен крок має відповідального координатора та фіксовані терміни.

КРОК 1 / 5 · Заявка та пропозиція
КРОК 11 робочий день
Заявка та пропозиція

Ви надсилаєте коротку заявку; координатор розраховує обсяг аудиту й надсилає фіксовану пропозицію.

→ Пропозиція з планом аудиту
КРОК 21–2 дні
Аудит етапу 1

Аналіз документації та перевірка готовності — дистанційно або на місці. Прогалини фіксуються, а не караються.

→ Звіт про готовність
КРОК 3За розрахунком
Аудит етапу 2

Оцінювання впровадження та результативності на місці командою, яка знає вашу галузь.

→ Звіт про аудит
КРОК 45–10 днів
Рішення та сертифікат

Незалежне рішення щодо сертифікації; сертифікат видається та вноситься до публічного реєстру.

→ сертифікат TISAX
КРОК 5Щороку
Нагляд і поновлення

Щорічний наглядовий аудит підтримує чинність сертифіката; ресертифікація — на третій рік.

→ Сертифікат підтримується
Перевірка готовності

Чи готові видо аудиту етапу 1?

Позначте те, що у вас уже є. Для подання заявки не потрібна ідеальна система — потрібна робоча.

Ваша готовність
0%

На основі пунктів, позначених ліворуч. Орієнтовно — формальну картину дає аудит етапу 1.

Подати заявку на TISAX →
FAQ · TISAX

Запитання, які компаніїставлять перед сертифікацією

Не знайшли свого? Телефонуйте — координатор відповість того ж робочого дня.

+38 (044) 332-30-76
Скільки діє сертифікат?+
Три роки; чинність підтримується щорічними наглядовими аудитами, а поновлюється ресертифікаційним аудитом на третій рік.
Чи можна поєднати його з іншими стандартами?+
Так — інтегровані аудити скорочують загальну кількість днів аудиту та вартість. Повідомте, які стандарти у вас є, і ми розрахуємо один спільний аудит.
Як формується ціна аудиту?+
Тривалість аудиту розраховується за міжнародними правилами з урахуванням чисельності персоналу, майданчиків і складності, тож пропозиції різних органів із сертифікації можна порівнювати.
Пов'язані схеми

Часто сертифікуютьразом

Пройдіть сертифікаціюза TISAX

Надішліть заявку — ми визначимо сферу сертифікації та тривалість аудиту й надішлемо фіксовану пропозицію протягом одного робочого дня.

  • Аудитори з досвідом у вашій галузі
  • Фіксована ціна — жодних сюрпризів після аудиту етапу 1
  • Сертифікат внесено до публічного реєстру
Надсилаючи форму, ви погоджуєтеся на обробку даних для підготовки пропозиції.