TISAX®, la evaluación de ciberseguridad específica para el sector de la automoción

Facebook
Correo electrónico
Twitter
LinkedIn

En materia de ciberseguridad en el sector del automóvil, estamos subiendo de marcha. En un entorno especialmente competitivo y a la vanguardia de la innovación, los gigantes del automóvil están tomando conciencia de los riesgos de piratería y filtraciones que conlleva la digitalización de los procesos y los intercambios. ¿Cómo proteger los planos de un prototipo cuando lo fabrica un subcontratista? ¿Cómo garantizar la seguridad de los planos confidenciales almacenados en un servidor en el extranjero? ¿Cómo protegerse contra un ransomware que amenaza con difundir en la darkweb los secretos de un motor revolucionario del futuro? ¿Cómo garantizar la continuidad de la empresa en caso de crisis grave?

Inspirada en lanorma ISO/IEC 27001, la normaTISAX® aporta respuestas a estas nuevas preocupaciones que pesan sobre todo el sector del automóvil. El grupo AFNOR está ahora reconocido por ENX, la asociación propietaria de la norma, para evaluar las prácticas y los sistemas de información de los actores del sector.

EvaluaciónTISAX®: una versión sectorial de lanorma ISO/IEC 27001

Iniciado por la industria automovilística alemana, incluida la conocida VDA(Verband der Automobilindustrie), el proyecto TISAX® (Trusted Information Security Assessment Exchange) se puso en marcha en 2017. El objetivo de esta norma privada es adaptar al sector de la automoción los requisitos de la norma ISO/IEC 27001, una norma internacional voluntaria para la gestión de la seguridad de los sistemas de información. Este sector se caracteriza por una fuerte competencia y la carrera por la innovación, con un riesgo real de espionaje, agravado por el gran número de subcontratistas", señala Thomas Sanjullian, Director de Producto de Confianza Digital de AFNOR Certification. El objetivo de la evaluación TISAX® es garantizar que todos los actores implicados cumplen las estrictas normas de ciberseguridad.

Registro de datos, gobernanza, plan de continuidad de la actividad, sensibilización y formación de los empleados, etc. Los requisitos de TISAX® varían en función del nivel de evaluación realizado, de los cuales hay tres: una autoevaluación, una auditoría a distancia realizada por un evaluador externo y, por último, una auditoría en profundidad de varios días in situ.

TISAX® ya no es una opción ", afirma Thomas Sanjullian. Los fabricantes ya están incluyendo este requisito en sus licitaciones. Para poder responder y recibir datos del fabricante, tienen que acreditar su nivel. Desde septiembre de 2023, el grupo AFNOR está reconocido para realizar esta evaluación. Los auditores están recibiendo formación para poder realizar sus primeras auditorías a partir de principios de 2024.

> ¿Interesado en saber más sobre TISAX® ?
Vea la repetición del seminario web informativo (en inglés)
Active JavaScript en su navegador para rellenar este formulario.

Protección y respeto de la intimidad

El tratamiento de los datos personales es necesario para el examen de su solicitud, realizada en su calidad de profesional, al Grupo AFNOR. En caso necesario, estos datos también pueden utilizarse para enviarle información comercial.

De acuerdo con la normativa europea vigente, usted tiene derecho a acceder, rectificar, suprimir, retirar el consentimiento, limitar el tratamiento, oponerse al tratamiento y a la portabilidad de sus datos.

Estos derechos pueden ejercerse enviando un mensaje al DPO de AFNOR.

Para los francófonos: haga clic aquí.

Angloparlantes: Haga clic aquí.

Puede encontrar información detallada sobre el uso de sus datos y el ejercicio de sus derechos en la carta del Grupo AFNOR sobre la protección de los datos personales y la privacidad.

Haga clic aquí para leerlo.

=

Al mismo tiempoISO/IEC 27001la norma insignia que proporciona directrices para implantar un sistema de gestión de la información sólido y eficaz, goza de una popularidad sin precedentes. Con casi el doble de personas certificadas en dos años, el auge de ISO/IEC 27001 se está confirmando a nivel mundial, con casi 100.000 sitios certificados en todo el mundo. Por países, los tres primeros son China, Japón y el Reino Unido. La principal razón de este fuerte crecimiento es el papel central que desempeñan las cuestiones de protección de datos. La norma ISO 27001 se refiere a la seguridad de los sistemas de información y cubre tanto los datos digitales como los de papel", explica Brice Gilbert, responsable de ISO 27001 para AFNOR Certification. Hace unos años, el 62% de las empresas que adoptaban esta norma lo hacían voluntariamente. Pero con el endurecimiento del contexto normativo, la mayoría de ellas se comprometen ahora a cumplirla para poder seguir respondiendo a las licitaciones. Como era de esperar, en la encuesta ISO, el sector empresarial que más recurre a la certificación ISO/IEC 27001 es el de las tecnologías de la información.

"Los fabricantes, en particular los del sector aeroespacial, son muy conscientes de lo que está en juego. Un hackeo, una filtración de datos o una petición de rescate, y la supervivencia de la empresa está en juego. AFNOR propone una estrategia en varias etapas, empezando por una autoevaluación gratuita para ponerse en marcha, sea cual sea su sector de actividad", afirma Brice Gilbert. Cinco años después de la primera versión en mayo de 2017, la publicación de la norma actualizada en 2022, con nuevos aspectos como la nube, está disponible como certificación acreditada gracias a nuestra red internacional.

Leer más

últimas noticias
de la red internacional

Noticias internacionales

Quaser Certificazioni S.r.l., filial del Grupo AFNOR, se convierte en uno de los precursores del mobiliario sostenible en Europa

Nos complace anunciar que Quaser Certificazioni S.r.l, filial italiana del Grupo AFNOR, ha obtenido recientemente una nueva acreditación de ACCREDIA en el esquema de sostenibilidad de la FEMB (Fédération Européenne du Mobilier de Bureau) para mobiliario de oficina. Se trata de un sistema privado alemán de certificación. La certificación se basa en

Leer más "
Taiwán

En Taiwán, Jinzhou Machinery Industry Co. verifica su huella de carbono con la certificación ISO 14064-1

Jinzhou Machinery Industry Co, Ltd. se fundó en 1990. Está especializada en el diseño y la fabricación de pistolas de engrase manuales, pistolas de engrase neumáticas, accesorios para pistolas de engrase, pistolas de clavos manuales, pistolas de clavos neumáticas y herramientas neumáticas especiales para automóviles, aviación y agricultura. La empresa suministra

Leer más "
Alemania

Medir la huella de carbono con la norma internacional ISO 14067: una valiosa herramienta en la lucha contra el cambio climático

Según la Global Footprint Network, organización internacional de investigación que desarrolla y promueve herramientas para avanzar en el desarrollo sostenible, nos encontramos en una situación de déficit ecológico. Las consecuencias del cambio climático ya están presentes hoy en día, como demuestra el actual 6º informe de evaluación del Grupo Intergubernamental de Expertos sobre el Cambio Climático (IPCC). La lucha contra

Leer más "
Noticias internacionales

Creación de una nueva filial en Croacia: AFNOR International refuerza sus posiciones en Europa

Un recién llegado en 2024: AFNOR Croatia d.o.o. Creación de una nueva filial en Croacia. AFNOR International se compromete a reforzar la confianza de las empresas mediante la certificación de sus soluciones y sistemas de gestión, así como la formación de sus empleados sobre la base de normas internacionales. Con una red global de 37 oficinas en todo el mundo

Leer más "
Volver arriba
Ir al contenido principal