TISAX®, la evaluación de la ciberseguridad específica para el sector de la automoción

Facebook
Correo electrónico
Twitter
LinkedIn
Experiencia agroalimentaria

En lo que respecta a la ciberseguridad en el sector del automóvil, estamos subiendo de marcha. En un entorno especialmente competitivo y a la vanguardia de la innovación, los gigantes de la automoción están tomando conciencia de los riesgos de piratería informática y de las filtraciones derivadas de la digitalización de los procesos y los intercambios. ¿Cómo proteger los planos de un prototipo cuando lo fabrica un subcontratista? ¿Cómo garantizar la seguridad de los planos confidenciales almacenados en un servidor en el extranjero? ¿Cómo protegerse contra un ransomware que amenaza con difundir los secretos de un revolucionario motor del futuro en la darkweb? ¿Cómo garantizar la continuidad de la empresa en caso de crisis grave?

Inspirada en lanorma ISO/IEC 27001, la normaTISAX® aporta respuestas a estas nuevas preocupaciones que pesan sobre todo el sector del automóvil. El grupo AFNOR está ahora reconocido por ENX, la asociación propietaria de la norma, para evaluar las prácticas y los sistemas de información de los actores del sector.

Tisax®, la evaluación de la ciberseguridad específica para el sector de la automoción

EvaluaciónTISAX®: una versión sectorial de lanorma ISO/IEC 27001

Iniciado por la industria automovilística alemana, incluida la conocida VDA(Verband der Automobilindustrie), el proyecto TISAX® (Trusted Information Security Assessment Exchange) se puso en marcha en 2017. El objetivo de esta norma privada es adaptar al sector de la automoción los requisitos de la norma ISO/IEC 27001, una norma internacional voluntaria para la gestión de la seguridad de los sistemas de información. Este sector se caracteriza por una fuerte competencia y la carrera por la innovación, con un riesgo real de espionaje, agravado por el gran número de subcontratistas", señala Thomas Sanjullian, responsable de producto de Confianza Digital de AFNOR Certification. El objetivo de la evaluación TISAX® es garantizar que todos los actores implicados cumplen las estrictas normas de ciberseguridad.

Registro de datos, gobernanza, plan de continuidad de la actividad, concienciación y formación de los empleados, etc. Los requisitos de TISAX® varían en función del nivel de evaluación realizado, de los cuales hay tres: una autoevaluación, una auditoría a distancia realizada por un evaluador externo y, por último, una auditoría en profundidad de varios días in situ.

TISAX® ya no es una opción", afirma Thomas Sanjullian. Los fabricantes ya están incluyendo este requisito en sus licitaciones. Para poder responder y recibir datos del fabricante, tienen que aportar pruebas de su nivel. Desde septiembre de 2023, el grupo AFNOR ha sido reconocido para llevar a cabo esta evaluación. Los auditores están recibiendo formación para poder realizar sus primeras auditorías a partir de principios de 2024.

> ¿Interesado en saber más sobre TISAX® ?
Vea la repetición del seminario web informativo (en inglés)

Protección y respeto de la intimidad

El tratamiento de los datos personales es necesario para el examen de su solicitud, realizada en su calidad de profesional, al Grupo AFNOR. En su caso, estos datos también podrán utilizarse para enviarle información comercial.

De acuerdo con la normativa europea vigente, usted tiene derecho a acceder, rectificar, borrar, retirar el consentimiento, limitar el tratamiento, oponerse al tratamiento y portar sus datos.

Estos derechos pueden ejercerse enviando un mensaje al RPD de AFNOR.

Francófonos: Haga clic aquí.

Angloparlantes: Haga clic aquí.

Encontrará información detallada sobre el uso de sus datos y el ejercicio de sus derechos en la carta del grupo AFNOR sobre la protección de los datos personales y de la vida privada.

Haga clic aquí para obtener más información.

=

Al mismo tiempoISO/IEC 27001la norma insignia que proporciona directrices para implantar un sistema de gestión de la información sólido y eficaz, goza de una popularidad sin precedentes. Con casi el doble de personas certificadas en dos años, el auge de ISO/IEC 27001 se está confirmando a nivel mundial, con casi 100.000 centros certificados en todo el mundo. En términos de países, los tres primeros son China, Japón y el Reino Unido. La razón principal de este fuerte crecimiento es el papel central que desempeñan las cuestiones de protección de datos. La ISO 27001 se refiere a la seguridad de los sistemas de información y cubre tanto los datos digitales como los de papel", explica Brice Gilbert, responsable de la ISO 27001 para AFNOR Certification. Hace unos años, el 62% de las empresas que adoptaron esta norma lo hicieron de forma voluntaria. Pero con el endurecimiento del contexto reglamentario, la mayoría de ellas se comprometen ahora para cumplirla y poder seguir respondiendo a las licitaciones". Como era de esperar, en la encuesta ISO, el sector empresarial que más recurre a la certificación ISO/IEC 27001 es el de las tecnologías de la información.

"Los fabricantes, especialmente en la industria aeroespacial, son muy conscientes de lo que está en juego. Un hackeo, una fuga de datos o una petición de rescate, y la supervivencia de la empresa está en juego. AFNOR propone una estrategia en varias etapas, empezando por una autoevaluación gratuita para ponerse manos a la obra, sea cual sea su sector de actividad", afirma Brice Gilbert. Cinco años después de la primera versión en mayo de 2017, la publicación de la norma actualizada en 2022, con nuevos aspectos como la nube, está disponible como certificación acreditada gracias a nuestra red internacional.

Más información

últimas noticias
de la red internacional

Experiencia agroalimentaria
Taiwán 50001
Taiwán

「豐藝電子」与「勁豐電子」通过「法标国际认证」ISO 50001能源管理体系认证

「法標國際認證」宣布,「豐藝電子股份有限公司」及其子公司「勁豐電子股份有限公司」已成功通過ISO 50001:2018能源管理系統國際驗證並取得證書。此項驗證確認兩家公司在能源管理系統的建立、實施與維護上,已符合國際標準要求。 «法標國際認證» es una entidad de certificación independiente reconocida internacionalmente. La certificación se ha basado en la norma ISO 50001 y ha evaluado de forma exhaustiva el establecimiento de la línea de base energética, los indicadores de rendimiento, los planes de gestión y el sistema de auditoría interna de «豐藝電子» y «勁豐電子». El proceso de certificación ha confirmado que el grupo ha institucionalizado el sistema de gestión energética, que funciona de forma eficaz y que ha demostrado su compromiso con la mejora continua. Con el fin de reforzar la gestión energética, «Fengyi Electronics Group» supervisa y analiza eficazmente el uso de la energía mediante la integración de recursos entre empresas y un sistema de gestión y supervisión de la energía desarrollado por el propio grupo. La certificación obtenida en esta ocasión demuestra las medidas concretas que está tomando la industria electrónica para gestionar de forma sistemática la eficiencia energética y aplicar medidas de ahorro de energía y reducción de las emisiones de carbono. «Fabao International Certification» señala que la certificación del sistema de gestión energética ISO 50001 ayuda a las empresas a mejorar de forma sistemática la eficiencia en el uso de la energía. La certificación obtenida por «Fengyi Electronics Group» demuestra la capacidad de las empresas taiwanesas para adaptarse a los estándares internacionales en materia de desarrollo sostenible y gestión energética. «Certificación Internacional Franca» ofrece desde hace tiempo diversos servicios de certificación de sistemas de gestión para ayudar a las empresas a mejorar su eficiencia operativa y su rendimiento medioambiental. En el futuro, seguirá promoviendo los objetivos de sostenibilidad de la industria taiwanesa a través de la certificación profesional.  

Leer más "
Taiwán

「台燿科技」通过「法标国际认证」AS9100及ISO 27001管理体系认证

「法標國際認證」ha anunciado recientemente que Taiyo Technology Co., Ltd. ha superado con éxito la certificación internacional del sistema de gestión de calidad aeroespacial AS9100:2016 y del sistema de gestión de seguridad de la información ISO/IEC 27001:2022. Estas dos certificaciones confirman que los sistemas de gestión de la empresa cumplen con los requisitos de las normas internacionales en materia de control de calidad aeroespacial y protección de la seguridad de la información. «Farbio International Certification» ha anunciado recientemente que «Taiyo Technology Co., Ltd.» ha superado con éxito la certificación internacional del sistema de gestión de calidad aeroespacial AS9100:2016 y del sistema de gestión de seguridad de la información ISO/IEC 27001:2022. Estas dos certificaciones confirman que los sistemas de gestión de la empresa cumplen con los requisitos de las normas internacionales en los ámbitos del control de calidad aeroespacial y la protección de la seguridad de la información. Como organismo de certificación independiente, «Farbio International Certification» ha evaluado exhaustivamente los procesos de gestión de calidad, el control de fiabilidad de los productos, la protección de los activos de información y los mecanismos de gestión de riesgos de «Taiyo Technology» de acuerdo con las normas AS9100 e ISO/IEC 27001. Los resultados de la certificación muestran que la empresa ha establecido un sistema de gestión integrado completo y eficaz, lo que demuestra su compromiso con la calidad y la seguridad de la información en el ámbito de la fabricación de alta gama. Taiyo Technology es un fabricante especializado en sustratos de lámina de cobre, cuyos productos se utilizan en los sectores de las comunicaciones, los servidores y la electrónica automovilística. Sobre la base de los múltiples sistemas de gestión ya existentes, la obtención de las certificaciones AS9100 e ISO 27001 demuestra el compromiso continuo de la empresa con la excelencia y refuerza su capacidad profesional como proveedor cualificado de la cadena de suministro aeroespacial y de defensa. «FAB International Certification» señala que la obtención simultánea de las certificaciones AS9100 e ISO 27001 por parte de la empresa demuestra que su sistema de gestión cumple con los estrictos requisitos de calidad de la industria aeroespacial y concede gran importancia a la seguridad de la información de la cadena de suministro. «Taiyo Technology» ha establecido un sistema de gestión que cumple con los estándares internacionales, lo que demuestra la competitividad de la industria manufacturera taiwanesa en el mercado de alta gama. «Certificación Internacional Franca» ofrece desde hace tiempo servicios de certificación en ámbitos profesionales como la industria aeroespacial y la seguridad de la información, ayudando a las empresas a adaptarse a los estándares industriales internacionales. En el futuro, seguirá promoviendo la modernización de la industria taiwanesa y su integración en el mercado internacional mediante rigurosos procedimientos de certificación.  

Leer más "
Taiwán

La empresa ferroviaria Taiwan Railways Administration ha obtenido la certificación internacional de la huella de carbono en el transporte de pasajeros, dando un nuevo paso hacia el transporte ecológico.

Impulsada por el objetivo de alcanzar las cero emisiones netas, la empresa estatal Taiwan Railway Co., Ltd. promueve activamente la auditoría de la huella de carbono y la divulgación de información como pasos importantes para la transición sostenible. Tras la aprobación del Ministerio de Medio Ambiente, Taiwan Railway Co., Ltd. ha obtenido oficialmente el derecho a utilizar la etiqueta de huella de carbono para los servicios de transporte de pasajeros, convirtiéndose en la primera empresa de transporte ferroviario tradicional de Taiwán en obtener la etiqueta de huella de carbono y estableciendo un punto de referencia para los servicios de transporte ecológico en Taiwán. La «Compañía Nacional de Ferrocarriles de Taiwán» (abreviada como «TRC»), anteriormente conocida como la Administración de Ferrocarriles de Taiwán, dependiente del Ministerio de Transporte, se fundó en 1887 y comenzó su construcción. Con más de 137 años de historia, el 1 de enero de 2024 se transformó en la «Compañía Nacional de Ferrocarriles de Taiwán».La «Compañía Ferroviaria de Taiwán» asume la tarea fundamental del transporte ferroviario de pasajeros y mercancías en todo Taiwán, que abarca la explotación de vehículos, el mantenimiento de infraestructuras, la gestión de estaciones y el servicio al cliente, y colabora con el Gobierno en la promoción continua de proyectos de modernización ferroviaria, lo que la convierte en una infraestructura de transporte crucial para Taiwán. Ante la tendencia global hacia las emisiones netas cero en 2050, que supone un cambio estructural para todo el entorno social y el desarrollo industrial, la «Compañía Ferroviaria de Taiwán», impulsada por el objetivo de las emisiones netas cero, promueve activamente la auditoría de la huella de carbono y la divulgación de información como pasos importantes para la transición sostenible.Mediante la promoción del «Plan de verificación y reducción de la huella de carbono de las estaciones y los vehículos de transporte de pasajeros para 2025-2026», y con la certificación de la empresa International Certification Co., Ltd. (en adelante, «ICIC»), se ha completado la verificación de la huella de carbono de los tres tipos de trenes «Tzu-Chiang», «Chu-Kuang» y«Ju Guang» y «Ju Jian/Ju Jian Kuai». Tras la aprobación del Ministerio de Medio Ambiente, la «Compañía Ferroviaria de Taiwán» obtuvo oficialmente el derecho a utilizar la etiqueta de huella de carbono para los servicios de transporte de pasajeros, convirtiéndose en la primera empresa de transporte ferroviario tradicional de Taiwán en obtener la etiqueta de huella de carbono y estableciendo un punto de referencia para los servicios de transporte ecológico en Taiwán. En la ceremonia de presentación de la etiqueta de huella de carbono, el director de operaciones de la Asociación Francesa de Normalización para la región Asia-Pacífico,, que asistió en persona y entregó la declaración de certificación de la huella de carbono. Durante este proceso, la «Certificación AFNOR» siguió las normas internacionales para realizar la verificación de la huella de carbono y la validación de los datos de los servicios de transporte de pasajeros «Tzu-Chiang», «Ju-Kuang» y «Intercity/Intercity Express» de la «Compañía Ferroviaria de Taiwán», con el fin de garantizar la exactitud y conformidad de los datos. Según los resultados de la verificación,el «Zhiqiang» genera 36 gramos de dióxido de carbono equivalente (CO2e) por pasajero-kilómetro, el «Juguang» 50 gramos de CO2e y el «Intercity/Intercity Express» 55 gramos de CO2e. La «Compañía Ferroviaria de Taiwán» ha declarado que, en el futuro, se basará en los datos de esta verificación para seguir impulsando la gestión del carbono en todo el sistema y, combinando medidas como la renovación de vehículos, la mejora de la eficiencia energética y el ferrocarril inteligente, avanzará hacia el objetivo de cero emisiones netas de carbono para 2050.La exitosa colaboración entre la «Compañía Ferroviaria de Taiwán» y «Certificación Franca» no solo demuestra la firme determinación de la Compañía Ferroviaria de Taiwán por la gestión sostenible, sino que también pone de manifiesto la profesionalidad de «Certificación Franca» en el ámbito de la verificación de la gestión de carbono. Ambas partes seguirán trabajando juntas para avanzar hacia la visión de una sociedad taiwanesa con bajas emisiones de carbono y un desarrollo sostenible.

Leer más "
Volver arriba