Logótipo_100anosAfnor_RGB_Branco

TISAX®, a avaliação da cibersegurança específica para o sector automóvel

Facebook
Correio eletrónico
Twitter
LinkedIn
Competências agro-alimentares

Em matéria de cibersegurança automóvel, estamos a passar a uma velocidade superior. Num ambiente particularmente competitivo e na vanguarda da inovação, os gigantes do sector automóvel estão a tomar consciência dos riscos de pirataria informática e de fugas de informação decorrentes da digitalização dos processos e das trocas. Como proteger os planos de um protótipo quando este é fabricado por um subcontratante? Como garantir a segurança dos planos confidenciais armazenados num servidor no estrangeiro? Como se protege contra o ransomware que ameaça divulgar na darkweb os segredos de um futuro motor revolucionário? Como garantir a continuidade da atividade em caso de crise grave?

Inspirada nanorma ISO/IEC 27001, a normaTISAX® dá resposta a estas novas preocupações que pesam sobre o conjunto do sector automóvel. O grupo AFNOR é agora reconhecido pela ENX, a associação proprietária da norma, para avaliar as práticas e os sistemas de informação dos intervenientes do sector.

Tisax®, a avaliação da cibersegurança específica para o sector automóvel

AvaliaçãoTISAX®: uma versão específica do sector daISO/IEC 27001

Iniciado pela indústria automóvel alemã, incluindo a conhecida VDA(Verband der Automobilindustrie), o projeto TISAX® (Trusted Information Security Assessment Exchange) arrancou em 2017. O objetivo desta norma privada é adaptar os requisitos da ISO/IEC 27001, uma norma internacional voluntária para a gestão da segurança dos sistemas de informação, ao sector automóvel. Este sector caracteriza-se por uma forte concorrência e pela corrida à inovação, com um risco real de espionagem, agravado pelo grande número de subcontratantes", salienta Thomas Sanjullian, Digital Confidence Product Manager da AFNOR Certification. O objetivo da avaliação TISAX® é garantir que todos os intervenientes cumprem as regras estritas de cibersegurança.

Registo de dados, governação, plano de continuidade das actividades, sensibilização e formação dos trabalhadores, etc. Os requisitos do TISAX® variam em função do nível de avaliação efectuado, que são três: uma autoavaliação, uma auditoria à distância por um avaliador externo e, por último, uma auditoria aprofundada que dura vários dias no local.

O TISAX® já não é uma opção", afirma Thomas Sanjullian. Os fabricantes já estão a incluir este requisito nos seus convites à apresentação de propostas. Para poderem responder e receber dados do fabricante, têm de comprovar o seu nível. Desde setembro de 2023, o grupo AFNOR foi reconhecido para realizar esta avaliação. Os auditores estão atualmente em formação para poderem realizar as suas primeiras auditorias a partir do início de 2024.

> Está interessado em saber mais sobre o TISAX® ?
Veja a repetição do webinar de informação (em inglês)
Proteção e respeito pela privacidade O tratamento de dados pessoais é necessário para a análise do seu pedido, apresentado na qualidade de profissional, ao Grupo AFNOR. Se for caso disso, esses dados poderão também ser utilizados no âmbito do envio de informações comerciais. De acordo com a regulamentação europeia em vigor, dispõe de direitos de acesso, retificação, apagamento, retirada do consentimento, limitação do tratamento, oposição ao tratamento e portabilidade relativamente aos seus dados. Estes direitos podem ser exercidos enviando uma mensagem ao DPO da AFNOR. Falantes de francês: Clique aqui. Anglófones: Clique aqui. Todas as informações detalhadas sobre a utilização dos seus dados e o exercício dos seus direitos constam da carta relativa à proteção de dados pessoais e à privacidade do Grupo AFNOR. Clique aqui para a consultar.
=

Ao mesmo tempoISO/IEC 27001a norma emblemática que fornece orientações para a implementação de um sistema de gestão da informação sólido e eficaz, está a gozar de uma popularidade sem precedentes. Com quase o dobro do número de pessoas certificadas em dois anos, a ascensão da ISO/IEC 27001 está a ser confirmada a nível global, com quase 100 000 instalações certificadas em todo o mundo. Em termos de países, os três primeiros são a China, o Japão e o Reino Unido. A principal razão para este forte crescimento é o papel central desempenhado pelas questões de proteção de dados. A ISO 27001 diz respeito à segurança dos sistemas de informação e abrange tanto os dados digitais como os dados em papel", explica Brice Gilbert, diretor da ISO 27001 da AFNOR Certification. Há alguns anos, 62% das empresas que adoptaram esta norma fizeram-no de forma voluntária. Mas com o endurecimento do contexto regulamentar, a maior parte delas está agora a comprometer-se a cumprir e a poder continuar a responder aos concursos". Não é de surpreender que, no inquérito da ISO, o sector de atividade que mais utiliza a certificação ISO/IEC 27001 seja o das tecnologias da informação.

"Os fabricantes, especialmente na indústria aeroespacial, estão bem cientes do que está em jogo. Uma pirataria informática, uma fuga de dados ou um pedido de resgate, e a sobrevivência da sua empresa está em jogo. A AFNOR propõe uma estratégia em várias etapas, começando por uma autoavaliação gratuita para pôr a bola a rolar, seja qual for o seu setor de atividade", afirma Brice Gilbert. Cinco anos após a primeira versão em maio de 2017, a publicação da norma actualizada em 2022, com novos aspectos como a nuvem, está disponível como certificação acreditada graças à nossa rede internacional.

Saiba mais

últimas notícias
da rede internacional

Competências agro-alimentares
Taiwan

A «Jiu Jing International» obteve a certificação ISO 27001 para o Sistema de Gestão da Segurança da Informação pela «Fabao International Certification»

A «Fabao International Certification» anunciou recentemente que a «Jujing International Co., Ltd.» obteve com sucesso a certificação internacional do Sistema de Gestão da Segurança da Informação ISO/IEC 27001:2022, confirmando que estabeleceu um sistema de gestão em conformidade com as normas internacionais no que diz respeito à manutenção da confidencialidade, integridade e disponibilidade dos seus ativos de informação. A «Fabao International Certification», enquanto entidade de certificação independente reconhecida internacionalmente, realizou, no âmbito desta certificação e com base na norma ISO/IEC 27001, uma avaliação abrangente da «Jujing International» em quatro vertentes principais: gestão organizacional, segurança do pessoal, proteção física e controlos técnicos. Os resultados da certificação confirmaram que a empresa estabeleceu uma estrutura completa de gestão da segurança da informação, cujos procedimentos de gestão e medidas de controlo cumprem os requisitos das normas internacionais. A «Jujing International» é um agente especializado em valorização da segurança da informação, que há muito apoia as empresas na construção de sistemas de proteção da segurança da informação. Através da otimização dos seus sistemas de gestão interna, a empresa integrou a gestão da segurança da informação nos processos operacionais diários, demonstrando a importância que atribui à segurança da informação. A obtenção desta certificação significa que a gestão da segurança da informação nas suas próprias operações atingiu um nível internacional. A equipa de certificação profissional da «Fabao International Certification» salientou que a certificação do sistema de gestão de segurança da informação não se resume a uma confirmação de conformidade a nível técnico, mas representa também que a organização estabeleceu um mecanismo de gestão sistemático. A «Jujing International», ao obter a certificação ISO 27001, demonstrou a sua competência profissional e práticas de gestão na área da segurança da informação. A «Fabao International Certification» presta, há muito, serviços de certificação de sistemas de gestão da segurança da informação, ajudando as empresas a estabelecer mecanismos de proteção em conformidade com as normas internacionais. No futuro, continuará a promover, através de certificações profissionais, o reforço das capacidades de governação da segurança da informação na indústria de Taiwan.

Leia mais "
Voltar ao início