En un entorno empresarial cada vez más digitalizado, la seguridad de la información se ha convertido en un requisito fundamental para toda la cadena de suministro de la automoción. El Trusted Information Security Assessment Exchange (TISAX®) proporciona a sus miembros un sistema estandarizado para supervisar la seguridad de la información en la industria del automóvil.
VENTAJAS DE LA EVALUACIÓN TISAX
-
- Puede reforzar, validar y perpetuar la resistencia de su sistema de información utilizando un repositorio adaptado al sector de la automoción.
- Se unirá a la red de socios de TISAX®, reconocida en todo el mundo por su experiencia.
- Como norma diseñada específicamente para la industria del automóvil, TISAX® representa el reconocimiento y un compromiso de confianza entre las distintas partes interesadas del sector del automóvil.
- Con una validez de tres años, la evaluación TISAX® pretende establecer una evaluación basada en criterios comunes al sector de la automoción.
¿POR QUÉ TISAX®?
La evaluación TISAX® es una norma de evaluación automovilística desarrollada por iniciativa conjunta de ENX (European Network Exchange) y la VDA (Asociación de la Industria Automovilística Alemana). El sector de la automoción es una economía de alto valor añadido, basada en el intercambio de información confidencial entre varios socios. Por lo tanto, proteger el sistema de información es imperativo.
Basado en un sistema de gestión de la seguridad de la información similar a la norma ISO 27001, TISAX® está adaptado a los requisitos de la industria automovilística. Esta evaluación multinivel proporciona un nivel de granularidad y especialización que la norma ISO 27001 no puede garantizar.
¿CUÁLES SON LAS DIFERENCIAS ENTRE TISAX® E ISO 27001:2022?
TISAX®...
- Especializado en la industria del automóvil, incluido el sistema de información industrial
- Válido durante 3 años
- Revisión anual de las normas
- Aplicado a todo un sitio
- Certificado privado que puede compartirse con los socios
- Teniendo en cuenta el nivel de madurez del sistema
- Evaluación en varios niveles posibles:
- Evaluación de nivel 1
El nivel de valoración 1 implica una autoevaluación interna, imprescindible para cualquier valoración sujeta a evaluación. - Nivel de evaluación 2
El nivel de evaluación 2 implica una prueba de plausibilidad de su autoevaluación. El auditor confirma esta prueba verificando las pruebas mediante entrevistas a distancia. - Nivel de evaluación 3
El nivel de evaluación 3 requiere la asistencia in situ para verificar su autoevaluación. Las verificaciones serán más completas y profundas a través de entrevistas cara a cara.
- Evaluación de nivel 1
... e ISO 27001
-
- Generalista
- Válido durante 3 años con auditoría anual de seguimiento
- Revisión cada 5 años
- Auditoría completa
- Se aplica a un perímetro definido
- Proceso más amplio de seguridad de la información
- Certificado público.
INSTRUCCIONES PARA LA EVALUACIÓN
- Inscripción en la plataforma TISAX®: Inscripción de todos los participantes en la plataforma TISAX
- Autoevaluación: Diagnóstico previo para comprender los retos de la auditoría y maximizar sus posibilidades de alcanzar la madurez (AL1)
- Auditoría : Revisión de su sistema de información (fuera de las instalaciones para AL2, in situ para AL3) para determinar su conformidad con los requisitos de la norma de certificación.
- Evaluación e intercambio: Validación del nivel de madurez y puesta en común de esta información con sus socios
- Seguimiento y renovación: Auditoría de renovación cada tres años;
¿POR QUÉ ELEGIR EL GRUPO AFNOR?
- La experiencia de un líder en certificación de sistemas de gestión
- Nuestra presencia local y en más de 100 países facilita el despliegue de sus iniciativas internacionales.
- La fuerza de una red de auditores y evaluadores certificados
- Un espacio personalizado para el cliente que le ayudará a gestionar su certificación, prepararse para sus auditorías y seguir el progreso de su planteamiento.
ENLACES ÚTILES :
- Portal ENX
- Manual del participante TISAX
- Centro de documentación TISAX
- Formación - Descubra la etiqueta TISAX
La evaluación TISAX ® es una marca registrada de la asociación ENX.