TISAX®, a avaliação da cibersegurança específica para o sector automóvel

Facebook
Correio eletrónico
Twitter
LinkedIn
Competências agro-alimentares

Em matéria de cibersegurança automóvel, estamos a passar a uma velocidade superior. Num ambiente particularmente competitivo e na vanguarda da inovação, os gigantes do sector automóvel estão a tomar consciência dos riscos de pirataria informática e de fugas de informação decorrentes da digitalização dos processos e das trocas. Como proteger os planos de um protótipo quando este é fabricado por um subcontratante? Como garantir a segurança dos planos confidenciais armazenados num servidor no estrangeiro? Como se protege contra o ransomware que ameaça divulgar na darkweb os segredos de um futuro motor revolucionário? Como garantir a continuidade da atividade em caso de crise grave?

Inspirada nanorma ISO/IEC 27001, a normaTISAX® dá resposta a estas novas preocupações que pesam sobre o conjunto do sector automóvel. O grupo AFNOR é agora reconhecido pela ENX, a associação proprietária da norma, para avaliar as práticas e os sistemas de informação dos intervenientes do sector.

Tisax®, a avaliação da cibersegurança específica para o sector automóvel

AvaliaçãoTISAX®: uma versão específica do sector daISO/IEC 27001

Iniciado pela indústria automóvel alemã, incluindo a conhecida VDA(Verband der Automobilindustrie), o projeto TISAX® (Trusted Information Security Assessment Exchange) arrancou em 2017. O objetivo desta norma privada é adaptar os requisitos da ISO/IEC 27001, uma norma internacional voluntária para a gestão da segurança dos sistemas de informação, ao sector automóvel. Este sector caracteriza-se por uma forte concorrência e pela corrida à inovação, com um risco real de espionagem, agravado pelo grande número de subcontratantes", salienta Thomas Sanjullian, Digital Confidence Product Manager da AFNOR Certification. O objetivo da avaliação TISAX® é garantir que todos os intervenientes cumprem as regras estritas de cibersegurança.

Registo de dados, governação, plano de continuidade das actividades, sensibilização e formação dos trabalhadores, etc. Os requisitos do TISAX® variam em função do nível de avaliação efectuado, que são três: uma autoavaliação, uma auditoria à distância por um avaliador externo e, por último, uma auditoria aprofundada que dura vários dias no local.

O TISAX® já não é uma opção", afirma Thomas Sanjullian. Os fabricantes já estão a incluir este requisito nos seus convites à apresentação de propostas. Para poderem responder e receber dados do fabricante, têm de comprovar o seu nível. Desde setembro de 2023, o grupo AFNOR foi reconhecido para realizar esta avaliação. Os auditores estão atualmente em formação para poderem realizar as suas primeiras auditorias a partir do início de 2024.

> Está interessado em saber mais sobre o TISAX® ?
Veja a repetição do webinar de informação (em inglês)

Proteção e respeito pela privacidade

O tratamento dos dados pessoais é necessário para a análise do seu pedido, efectuado na sua qualidade de profissional, ao Grupo AFNOR. Se for caso disso, estes dados podem também ser utilizados para lhe enviar informações comerciais.

De acordo com a regulamentação europeia em vigor, tem o direito de aceder, retificar, apagar, retirar o consentimento, limitar o tratamento, opor-se ao tratamento e portar os seus dados.

Estes direitos podem ser exercidos através do envio de uma mensagem ao RPD AFNOR.

Francófonos: Clique aqui.

Falantes de inglês: Clique aqui.

Pode encontrar informações pormenorizadas sobre a utilização dos seus dados e o exercício dos seus direitos na carta do Grupo AFNOR sobre a proteção dos dados pessoais e da vida privada.

Clique aqui para obter mais informações.

=

Ao mesmo tempoISO/IEC 27001a norma emblemática que fornece orientações para a implementação de um sistema de gestão da informação sólido e eficaz, está a gozar de uma popularidade sem precedentes. Com quase o dobro do número de pessoas certificadas em dois anos, a ascensão da ISO/IEC 27001 está a ser confirmada a nível global, com quase 100 000 instalações certificadas em todo o mundo. Em termos de países, os três primeiros são a China, o Japão e o Reino Unido. A principal razão para este forte crescimento é o papel central desempenhado pelas questões de proteção de dados. A ISO 27001 diz respeito à segurança dos sistemas de informação e abrange tanto os dados digitais como os dados em papel", explica Brice Gilbert, diretor da ISO 27001 da AFNOR Certification. Há alguns anos, 62% das empresas que adoptaram esta norma fizeram-no de forma voluntária. Mas com o endurecimento do contexto regulamentar, a maior parte delas está agora a comprometer-se a cumprir e a poder continuar a responder aos concursos". Não é de surpreender que, no inquérito da ISO, o sector de atividade que mais utiliza a certificação ISO/IEC 27001 seja o das tecnologias da informação.

"Os fabricantes, especialmente na indústria aeroespacial, estão bem cientes do que está em jogo. Uma pirataria informática, uma fuga de dados ou um pedido de resgate, e a sobrevivência da sua empresa está em jogo. A AFNOR propõe uma estratégia em várias etapas, começando por uma autoavaliação gratuita para pôr a bola a rolar, seja qual for o seu setor de atividade", afirma Brice Gilbert. Cinco anos após a primeira versão em maio de 2017, a publicação da norma actualizada em 2022, com novos aspectos como a nuvem, está disponível como certificação acreditada graças à nossa rede internacional.

Saiba mais

últimas notícias
da rede internacional

Competências agro-alimentares
Itália

Certificação UNI/PdR 125: integrar a paridade de género nos processos empresariais

A Afnor Italia organiza um seminário online gratuito sobre a UNI/PdR 125:2022, dedicado à integração da paridade de género nos processos empresariais. O evento terá lugar no dia 2 de dezembro de 2025, das 10:00 às 12:00, e será dirigido a gestores de RH, responsáveis pela sustentabilidade, consultores e direcções de empresas. Esta será uma oportunidade para aprofundar a regulamentação, analisar casos práticos e falar com especialistas na matéria.

Leia mais "
Notícias internacionais

Blockchain: um novo horizonte para a confiança e a competitividade

A cadeia de blocos já não é um conceito reservado aos iniciados. Em poucos anos, impôs-se como uma ferramenta de confiança para as empresas, as instituições e os cidadãos. Os acontecimentos recentes, do México à China, passando pela Europa e pelo Norte de África, mostram até que ponto esta tecnologia está a progredir.

Leia mais "
Itália

A qualidade é inovadora: o que muda com a nova ISO 9001:2026

A AFNOR Itália convida-o para o seminário "ISO 9001:2026 - Come cambia la gestione per la qualità", uma ocasião única para analisar em primeira mão as alterações introduzidas na nova versão da norma mais difundida em todo o mundo. ISO 9001:2026 - A qualidade como fator de confiança, inovação e sustentabilidade A 20 de novembro de 2025, a AFNOR Itália organiza um seminário

Leia mais "
Notícias internacionais

ISO/IEC 27001: 20 anos ao serviço da cibersegurança mundial

Há vinte anos que a norma internacional ISO/IEC 27001 ajuda as organizações de todo o mundo a estruturar a sua gestão da segurança da informação e a reforçar a sua resiliência face às ciberameaças. Actualizada regularmente, tornou-se uma ferramenta de referência num ambiente marcado por uma proliferação de regulamentações e uma complexidade crescente.

Leia mais "
Itália

Primeiro estabelecimento de alojamento em Itália a obter a certificação ISO 22483:2020 - Turismo e serviços relacionados

Um novo marco para o sector não hoteleiro italiano, que alia qualidade, cultura e autenticidade. A QUASER Certificazione S.r.l., uma das filiais do Grupo AFNOR em Itália, orgulha-se de ter atribuído a certificação ISO 22483:2020, em 15 de outubro de 2025, à I Tre Bacili S.r.l., uma residência histórica do século XVI, situada no coração da região de Salento, na Apúlia,

Leia mais "
Voltar ao início