Logo_100anniAfnor_RGB_Bianco

TISAX®, la valutazione della cybersecurity specifica per il settore automobilistico

Facebook
Email
Twitter
LinkedIn
Competenza agroalimentare

Quando si tratta di cybersecurity nel settore automobilistico, stiamo facendo un passo avanti. In un ambiente particolarmente competitivo e all'avanguardia nell'innovazione, i giganti del settore automobilistico sono consapevoli dei rischi di hacking e di fughe di notizie dovute alla digitalizzazione dei processi e degli scambi. Come proteggere i piani di un prototipo quando viene prodotto da un subappaltatore? Come garantire la sicurezza dei piani riservati archiviati su un server all'estero? Come proteggersi dal ransomware che minaccia di diffondere i segreti di un futuro motore rivoluzionario nel darkweb? Come garantire la continuità aziendale in caso di crisi grave?

Ispirato allanorma ISO/IEC 27001, lo standardTISAX® fornisce risposte a queste nuove preoccupazioni che gravano sull'intero settore automobilistico. Il gruppo AFNOR è ora riconosciuto da ENX, l'associazione proprietaria dello standard, per valutare le pratiche e i sistemi informativi degli attori del settore.

Tisax®, la valutazione della cybersecurity specifica per il settore automobilistico

ValutazioneTISAX®: una versione specifica per il settore diISO/IEC 27001

Avviato dall'industria automobilistica tedesca, tra cui il noto VDA(Verband der Automobilindustrie), il progetto TISAX® (Trusted Information Security Assessment Exchange) ha preso il via nel 2017. L'obiettivo di questo standard privato è quello di adattare i requisiti della norma ISO/IEC 27001, uno standard internazionale volontario per la gestione della sicurezza dei sistemi informativi, al settore automobilistico. Questo settore è caratterizzato da una forte concorrenza e dalla corsa all'innovazione, con un rischio reale di spionaggio, aggravato dal gran numero di subappaltatori", sottolinea Thomas Sanjullian, Digital Confidence Product Manager di AFNOR Certification. L'obiettivo della valutazione TISAX® è quello di garantire che tutti gli attori coinvolti rispettino le severe regole di cybersecurity.

Registro dei dati, governance, piano di continuità aziendale, consapevolezza e formazione dei dipendenti, ecc. I requisiti di TISAX® variano a seconda del livello di valutazione effettuato, che sono tre: un'autovalutazione, un audit a distanza da parte di un valutatore terzo e infine un audit approfondito della durata di diversi giorni in loco.

TISAX® non è più un'opzione", afferma Thomas Sanjullian. I produttori stanno già includendo questo requisito nei loro bandi di gara. Per poter rispondere e ricevere i dati dal produttore, devono fornire una prova del loro livello. Da settembre 2023, il gruppo AFNOR è stato riconosciuto per effettuare questa valutazione. Gli auditor sono attualmente in fase di formazione per poter condurre i primi audit a partire dall'inizio del 2024.

> È interessato a saperne di più su TISAX® ?
Guardi la replica del webinar informativo (in inglese)
Tutela e rispetto della privacy Il trattamento dei dati personali è necessario per l'esame della Sua richiesta, presentata in qualità di professionista, al Gruppo AFNOR. Se del caso, tali dati potranno essere utilizzati anche per l'invio di informazioni commerciali. In conformità con la normativa europea vigente, Lei dispone dei diritti di accesso, rettifica, cancellazione, revoca del consenso, limitazione del trattamento, opposizione al trattamento e portabilità dei Suoi dati. Tali diritti possono essere esercitati inviando un messaggio al DPO AFNOR. Utenti francofoni: Clicchi qui. Anglofoni: Clicchi qui. Tutte le informazioni dettagliate sull’utilizzo dei Suoi dati e sull’esercizio dei Suoi diritti sono riportate nella carta relativa alla protezione dei dati personali e alla privacy del Gruppo AFNOR. Clicchi qui per prenderne visione.
=

Allo stesso tempoISO/IEC 27001lo standard di riferimento che fornisce le linee guida per l'implementazione di un sistema di gestione delle informazioni solido ed efficace, sta godendo di una popolarità senza precedenti. Con un numero quasi doppio di persone certificate in due anni, l'ascesa di ISO/IEC 27001 è confermata a livello globale, con quasi 100.000 siti certificati in tutto il mondo. In termini di Paesi, i primi tre sono Cina, Giappone e Regno Unito. La ragione principale di questa forte crescita è il ruolo centrale svolto dalle questioni di protezione dei dati. La ISO 27001 riguarda la sicurezza dei sistemi informativi e copre sia i dati digitali che quelli cartacei", spiega Brice Gilbert, responsabile ISO 27001 per AFNOR Certification. Qualche anno fa, il 62% delle aziende che adottavano questo standard lo faceva volontariamente. Ma con l'inasprimento del contesto normativo, la maggior parte di loro si sta impegnando per essere conforme e poter continuare a rispondere alle gare d'appalto". Non sorprende che, nel sondaggio ISO, il settore aziendale che utilizza maggiormente la certificazione ISO/IEC 27001 sia quello della tecnologia dell'informazione.

"I produttori, in particolare nell'industria aerospaziale, sono ben consapevoli della posta in gioco. Un hack, una fuga di dati o una richiesta di riscatto, e la sopravvivenza dell'azienda è a rischio. AFNOR propone una strategia in più fasi, a partire da un'autovalutazione gratuita per dare il via all'iniziativa, indipendentemente dal settore di attività", afferma Brice Gilbert. Cinque anni dopo la prima versione del maggio 2017, la pubblicazione dello standard aggiornato nel 2022, con nuovi aspetti come il cloud, è disponibile come certificazione accreditata grazie alla nostra rete internazionale.

Per saperne di più

Ultime notizie
dalla rete internazionale

Competenza agroalimentare
ISO 14067 Taiwan
Taiwan

«Foba International Certification» ha completato la verifica dell'impronta di carbonio dei prodotti secondo la norma ISO 14067 per il reparto di anestesiologia dell'ospedale Shuanghe

«Fasbia International Certification» ha recentemente annunciato che il reparto di anestesiologia dell’«Ospedale Shuanghe» ha completato la prima verifica nazionale dell’impronta di carbonio dei prodotti secondo la norma ISO 14067:2018, classificata in base al tipo di anestesia, ottenendo la relativa dichiarazione di verifica. I risultati di tale verifica confermano che l’ospedale ha istituito un sistema conforme agli standard internazionali per la gestione dell’impronta di carbonio dei servizi di anestesia chirurgica. In qualità di ente di verifica di terze parti riconosciuto a livello internazionale, «Fabao International Certification» ha condotto la presente verifica in base alla norma ISO 14067, effettuando una valutazione indipendente dell’impronta di carbonio relativa a quattro modalità di anestesia praticate dal reparto di anestesiologia dell’«Ospedale Shuanghe»: anestesia endotracheale, anestesia endovenosa, anestesia con maschera e anestesia spinale. Il processo di verifica ha confermato che la raccolta dei dati, il calcolo delle emissioni e le procedure di gestione sono conformi ai requisiti degli standard internazionali. I risultati della verifica indicano che, indipendentemente dal tipo di anestesia, oltre l'80% delle emissioni di carbonio è concentrato nella fase di esecuzione dell'anestesia chirurgica, con le principali fonti rappresentate dal consumo energetico e dal funzionamento delle apparecchiature. La sala operatoria è da sempre l'unità che consuma più risorse all'interno dell'ospedale, con emissioni di carbonio pari a circa un quarto del totale dell'istituto. I risultati di questa verifica forniscono una base scientifica per individuare con precisione gli obiettivi di riduzione delle emissioni di carbonio e ottimizzare i processi medici. Il team di verifica professionale di "Fasbia International Certification" ha sottolineato che il fatto che le strutture sanitarie abbiano dettagliato l'inventario dell'impronta di carbonio fino al livello delle attività cliniche dimostra che la gestione sostenibile è ormai profondamente radicata nei processi operativi quotidiani. Il completamento di questa verifica da parte del "Shuanghe Hospital" dimostra i progressi concreti compiuti dal settore sanitario nel percorso verso la transizione verso l'azzeramento delle emissioni nette. "Fasbia International Certification" fornisce da tempo servizi di verifica dell'impronta di carbonio dei prodotti, assistendo i vari settori industriali nella creazione di dati affidabili sulle prestazioni ambientali. In futuro continuerà a promuovere, attraverso verifiche professionali, l'attuazione degli obiettivi di governance sostenibile nel settore sanitario e in quelli correlati a Taiwan.

Leggi di più "
Taiwan ISO 14067
Taiwan

«Foba International Certification» ha completato la verifica dell'impronta di carbonio dei prodotti relativi al servizio SBRT dell'«Ospedale Yadong» secondo la norma ISO 14067

«Fasbia International Certification» ha recentemente annunciato che il reparto di radioterapia oncologica dell’«Ospedale Yadong» ha completato la verifica dell’impronta di carbonio dei servizi di radioterapia stereotassica (SBRT) per il «carcinoma mammario» e il «carcinoma prostatico» secondo la norma ISO 14067:2018, ottenendo ufficialmente la dichiarazione di verifica. I risultati di tale verifica confermano che i dati relativi all’impronta di carbonio e il sistema di gestione sono conformi ai requisiti degli standard internazionali. In qualità di ente di verifica di terze parti riconosciuto a livello internazionale, «Fabao International Certification» ha condotto la presente verifica in base alla norma ISO 14067, effettuando una valutazione indipendente della definizione dell’ambito dell’impronta di carbonio, della raccolta dei dati, dei metodi di calcolo e della selezione dei coefficienti di emissione relativi ai servizi SBRT dell’«Ospedale Yadong». Il processo di verifica ha confermato che i dati sulle emissioni di carbonio di tale servizio sono completi, coerenti e trasparenti e possono fungere da base per la successiva gestione della riduzione delle emissioni. La tecnologia SBRT introdotta dall’«Ospedale Yadong» ha ridotto drasticamente il numero di sedute di radioterapia tradizionale, che spesso richiedeva da 20 a 39 sedute, portandolo a sole 5 sedute. I risultati della verifica indicano che, grazie all’ottimizzazione del consumo energetico, alla riduzione dei materiali di consumo medici e alla diminuzione dei rifiuti, le emissioni di carbonio complessive sono diminuite di circa il 60% rispetto ai trattamenti tradizionali. Questo risultato riduce anche l’onere dei trasporti e i costi in termini di tempo per i pazienti che devono recarsi in ospedale. Il team di verifica professionale di “Fasbo International Certification” ha sottolineato che la verifica dell’impronta di carbonio dei servizi sanitari indica che l’istituzione ha integrato le prestazioni ambientali nel proprio sistema di gestione della qualità dei servizi. L’“Ospedale Yadong” ha istituito un sistema di gestione dell’impronta di carbonio conforme agli standard internazionali, costituendo un importante caso pratico per la transizione verso un’economia a basse emissioni di carbonio nel settore sanitario di Taiwan. "Fabao International Certification" fornisce da tempo servizi di verifica dell'impronta di carbonio dei prodotti, assistendo i vari settori industriali nella creazione di dati affidabili sulle prestazioni ambientali. In futuro continuerà a promuovere, attraverso verifiche professionali, l'attuazione degli obiettivi di transizione sostenibile nel settore sanitario e in quelli correlati.

Leggi di più "
Taiwan

«Foba International Certification» ha completato la verifica dell'inventario dei gas serra secondo la norma ISO 14064-1 per «Shengjie Construction»

«Fasbia International Certification» ha recentemente annunciato che «Shengjie Construction Co., Ltd.» ha superato con successo la verifica di terza parte relativa all’inventario dei gas serra secondo la norma ISO 14064-1:2018. Il risultato di tale verifica conferma che i dati sulle emissioni di gas serra e il sistema di gestione dell’azienda sono conformi ai requisiti degli standard internazionali, dimostrando i risultati concreti ottenuti nell’integrazione dei principi di sostenibilità nella propria struttura organizzativa. In qualità di ente di verifica di terze parti riconosciuto a livello internazionale, «Fabao International Certification» ha condotto la presente verifica in base alla norma ISO 14064-1, effettuando una valutazione indipendente della definizione dei confini organizzativi, dell’identificazione delle fonti di emissione, nonché dei processi di raccolta e calcolo dei dati di «Shengjie Construction». Il processo di verifica ha confermato che l’azienda ha istituito una base sistematica per la gestione delle emissioni di carbonio e che i risultati dell’inventario sono affidabili, potendo fungere da fondamento per l’elaborazione di successive strategie di riduzione delle emissioni. «Sheng Jie Construction» è un’impresa edile della regione di Taoyuan che, pur non essendo soggetta a requisiti normativi obbligatori, ha introdotto volontariamente la verifica ISO 14064-1 e pubblicato un rapporto di sostenibilità. Oltre a promuovere, sul piano ambientale, l’uso di materiali da costruzione a basse emissioni di carbonio e la progettazione a risparmio energetico, l’azienda sostiene da tempo, sul piano sociale, il meccanismo delle «ispezioni itineranti nei quartieri», aiutando le comunità in cui sono state consegnate le abitazioni a mantenere la qualità degli edifici, a dimostrazione dell’importanza che attribuisce alle relazioni con i residenti e alla gestione dell’intero ciclo di vita degli edifici. Il team di verifica professionale di «Fabao International Certification» sottolinea che l’adozione volontaria da parte delle imprese della verifica dell’inventario dei gas serra indica che esse considerano la gestione delle emissioni di carbonio una componente essenziale della governance organizzativa. «Shengjie Construction» ha istituito un sistema di gestione conforme agli standard internazionali, costituendo un importante caso pratico per lo sviluppo sostenibile del settore edile di Taiwan. «Fabao International Certification» fornisce da tempo servizi di verifica dell’inventario dei gas serra, aiutando i vari settori industriali a stabilire dati affidabili sulle prestazioni ambientali. In futuro continuerà a promuovere, attraverso la verifica professionale, l’attuazione degli obiettivi di governance sostenibile da parte delle imprese taiwanesi.

Leggi di più "
Torna all'inizio