Logotipo_100añosAfnor_RGB_Blanco

TISAX®, la evaluación de la ciberseguridad específica para el sector de la automoción

Facebook
Correo electrónico
Twitter
LinkedIn
Experiencia agroalimentaria

En lo que respecta a la ciberseguridad en el sector del automóvil, estamos subiendo de marcha. En un entorno especialmente competitivo y a la vanguardia de la innovación, los gigantes de la automoción están tomando conciencia de los riesgos de piratería informática y de las filtraciones derivadas de la digitalización de los procesos y los intercambios. ¿Cómo proteger los planos de un prototipo cuando lo fabrica un subcontratista? ¿Cómo garantizar la seguridad de los planos confidenciales almacenados en un servidor en el extranjero? ¿Cómo protegerse contra un ransomware que amenaza con difundir los secretos de un revolucionario motor del futuro en la darkweb? ¿Cómo garantizar la continuidad de la empresa en caso de crisis grave?

Inspirada en lanorma ISO/IEC 27001, la normaTISAX® aporta respuestas a estas nuevas preocupaciones que pesan sobre todo el sector del automóvil. El grupo AFNOR está ahora reconocido por ENX, la asociación propietaria de la norma, para evaluar las prácticas y los sistemas de información de los actores del sector.

Tisax®, la evaluación de la ciberseguridad específica para el sector de la automoción

EvaluaciónTISAX®: una versión sectorial de lanorma ISO/IEC 27001

Iniciado por la industria automovilística alemana, incluida la conocida VDA(Verband der Automobilindustrie), el proyecto TISAX® (Trusted Information Security Assessment Exchange) se puso en marcha en 2017. El objetivo de esta norma privada es adaptar al sector de la automoción los requisitos de la norma ISO/IEC 27001, una norma internacional voluntaria para la gestión de la seguridad de los sistemas de información. Este sector se caracteriza por una fuerte competencia y la carrera por la innovación, con un riesgo real de espionaje, agravado por el gran número de subcontratistas", señala Thomas Sanjullian, responsable de producto de Confianza Digital de AFNOR Certification. El objetivo de la evaluación TISAX® es garantizar que todos los actores implicados cumplen las estrictas normas de ciberseguridad.

Registro de datos, gobernanza, plan de continuidad de la actividad, concienciación y formación de los empleados, etc. Los requisitos de TISAX® varían en función del nivel de evaluación realizado, de los cuales hay tres: una autoevaluación, una auditoría a distancia realizada por un evaluador externo y, por último, una auditoría en profundidad de varios días in situ.

TISAX® ya no es una opción", afirma Thomas Sanjullian. Los fabricantes ya están incluyendo este requisito en sus licitaciones. Para poder responder y recibir datos del fabricante, tienen que aportar pruebas de su nivel. Desde septiembre de 2023, el grupo AFNOR ha sido reconocido para llevar a cabo esta evaluación. Los auditores están recibiendo formación para poder realizar sus primeras auditorías a partir de principios de 2024.

> ¿Interesado en saber más sobre TISAX® ?
Vea la repetición del seminario web informativo (en inglés)
Protección y respeto de la privacidad El tratamiento de los datos personales es necesario para tramitar su solicitud, presentada en calidad de profesional, al Grupo AFNOR. En su caso, estos datos también podrán utilizarse para el envío de información comercial. De conformidad con la normativa europea vigente, usted dispone de derechos de acceso, rectificación, supresión, retirada del consentimiento, limitación del tratamiento, oposición al tratamiento y portabilidad en relación con sus datos. Estos derechos pueden ejercerse enviando un mensaje al DPO de AFNOR. Francófonos: Haga clic aquí. Anglófonos: Haga clic aquí. Toda la información detallada sobre el uso de sus datos y el ejercicio de sus derechos figura en la política de protección de datos personales y privacidad del Grupo AFNOR. Haga clic aquí para consultarla.
=

Al mismo tiempoISO/IEC 27001la norma insignia que proporciona directrices para implantar un sistema de gestión de la información sólido y eficaz, goza de una popularidad sin precedentes. Con casi el doble de personas certificadas en dos años, el auge de ISO/IEC 27001 se está confirmando a nivel mundial, con casi 100.000 centros certificados en todo el mundo. En términos de países, los tres primeros son China, Japón y el Reino Unido. La razón principal de este fuerte crecimiento es el papel central que desempeñan las cuestiones de protección de datos. La ISO 27001 se refiere a la seguridad de los sistemas de información y cubre tanto los datos digitales como los de papel", explica Brice Gilbert, responsable de la ISO 27001 para AFNOR Certification. Hace unos años, el 62% de las empresas que adoptaron esta norma lo hicieron de forma voluntaria. Pero con el endurecimiento del contexto reglamentario, la mayoría de ellas se comprometen ahora para cumplirla y poder seguir respondiendo a las licitaciones". Como era de esperar, en la encuesta ISO, el sector empresarial que más recurre a la certificación ISO/IEC 27001 es el de las tecnologías de la información.

"Los fabricantes, especialmente en la industria aeroespacial, son muy conscientes de lo que está en juego. Un hackeo, una fuga de datos o una petición de rescate, y la supervivencia de la empresa está en juego. AFNOR propone una estrategia en varias etapas, empezando por una autoevaluación gratuita para ponerse manos a la obra, sea cual sea su sector de actividad", afirma Brice Gilbert. Cinco años después de la primera versión en mayo de 2017, la publicación de la norma actualizada en 2022, con nuevos aspectos como la nube, está disponible como certificación acreditada gracias a nuestra red internacional.

Más información

últimas noticias
de la red internacional

Experiencia agroalimentaria
Taiwán

«Jiu Jing International» ha obtenido la certificación ISO 27001 del sistema de gestión de la seguridad de la información a través de «Fabao International Certification»

«Fabao International Certification» ha anunciado recientemente que «Jujing International Co., Ltd.» ha superado con éxito la certificación internacional del sistema de gestión de la seguridad de la información ISO/IEC 27001:2022, lo que confirma que ha establecido un sistema de gestión conforme a las normas internacionales para garantizar la confidencialidad, integridad y disponibilidad de sus activos de información. «Fabao International Certification», en su calidad de organismo de certificación de terceros reconocido internacionalmente, llevó a cabo esta certificación de conformidad con la norma ISO/IEC 27001, realizando una evaluación exhaustiva de cuatro aspectos fundamentales de «Jujing International»: la gestión organizativa, la seguridad del personal, la protección física y los controles técnicos. Los resultados de la certificación confirman que la empresa ha establecido una estructura completa de gestión de la seguridad de la información, y que sus procedimientos de gestión y medidas de control cumplen con los requisitos de las normas internacionales. «Jujing International» es un distribuidor especializado en seguridad de la información que lleva mucho tiempo ayudando a las empresas a construir sistemas de protección de la seguridad de la información. La empresa, mediante la optimización de sus sistemas de gestión interna, ha integrado la gestión de la seguridad de la información en sus procesos operativos cotidianos, lo que demuestra la importancia que concede a la seguridad de la información. La obtención de esta certificación significa que la gestión de la seguridad de la información en sus propias operaciones ha alcanzado el nivel internacional. El equipo de verificación profesional de «Fabao International Certification» señala que la certificación del sistema de gestión de la seguridad de la información no es solo una confirmación del cumplimiento a nivel técnico, sino que representa además que la organización ha establecido un mecanismo de gestión sistematizado. Al obtener la certificación ISO 27001, «Jujing International» demuestra su capacidad profesional y sus prácticas de gestión en el ámbito de la seguridad de la información. «Fabao International Certification» ofrece desde hace tiempo servicios de certificación de sistemas de gestión de la seguridad de la información, ayudando a las empresas a establecer mecanismos de protección que cumplan con los estándares internacionales. En el futuro, seguirá promoviendo, a través de la certificación profesional, el fortalecimiento de la capacidad de gobernanza de la seguridad de la información en la industria taiwanesa.

Leer más "
Volver arriba