Logosu_100yearsAfnor_RGB_Beyaz

TISAX®, otomotiv sektörüne özel siber güvenlik değerlendirmesi

Facebook
E-posta
Twitter
LinkedIn
Tarımsal gıda uzmanlığı

Konu otomotiv siber güvenliği olduğunda, vites yükseltiyoruz. Özellikle rekabetçi bir ortamda ve inovasyonun en ileri noktasında yer alan otomotiv devleri, süreçlerin ve alışverişlerin dijitalleşmesinin getirdiği hacklenme ve sızıntı risklerinin farkına varıyor. Bir alt yüklenici tarafından üretilirken bir prototipin planlarını nasıl korursunuz? Yurtdışındaki bir sunucuda saklanan gizli planların güvenliğini nasıl sağlayabiliriz? Gelecekte devrim yaratacak bir motorun sırlarını darkweb'de yaymakla tehdit eden fidye yazılımlarına karşı nasıl korunursunuz? Büyük bir kriz durumunda iş sürekliliğini nasıl sağlayabiliriz?

ISO/IEC 27001'den esinlenen TISAX® standardı, tüm otomotiv sektörünü etkileyen bu yeni endişelere cevap vermektedir. AFNOR grubu artık sektördeki oyuncuların uygulamalarını ve bilgi sistemlerini değerlendirmek için standardın sahibi olanENX tarafından tanınmaktadır .

Tisax®, otomotiv sektörüne özel siber güvenlik değerlendirmesi

TISAX® değerlendirmesi:ISO/IEC 27001'in sektöre özel bir versiyonu

Ünlü VDA(Verband der Automobilindustrie) dahil olmak üzere Alman otomotiv endüstrisi tarafından başlatılan TISAX® (Trusted Information Security Assessment Exchange) projesi 2017 yılında başladı. Bu özel standardın amacı, bilgi sistemleri güvenlik yönetimi için gönüllü bir uluslararası standart olan ISO/IEC 27001'in gerekliliklerini otomotiv sektörüne uyarlamaktır. Bu sektör, güçlü rekabet ve inovasyon yarışının yanı sıra çok sayıda alt yüklenici ile daha da artan gerçek bir casusluk riski ile karakterize edilmektedir" diyor AFNOR Sertifikasyon Dijital Güven Ürün Müdürü Thomas Sanjullian. TISAX® değerlendirmesinin amacı, ilgili tüm oyuncuların katı siber güvenlik kurallarına uymasını sağlamaktır.

Veri kaydı, yönetişim, iş sürekliliği planı, çalışan farkındalığı ve eğitimi, vb. TISAX® gereklilikleri, gerçekleştirilen değerlendirme seviyesine göre değişir; bunlardan üçü vardır: öz değerlendirme, üçüncü taraf bir değerlendirici tarafından uzaktan denetim ve son olarak sahada birkaç gün süren derinlemesinebir denetim.

TISAX® artık bir seçenek değil," diyor Thomas Sanjullian. Üreticiler zaten bu gerekliliği ihale davetlerine dahil ediyorlar. Cevap verebilmek ve üreticiden veri alabilmek için, seviyelerini kanıtlamak zorundalar. Eylül 2023'ten bu yana AFNOR grubu bu değerlendirmeyi yapmak üzere tanınmıştır. Denetçiler, 2024 yılı başından itibaren ilk denetimlerini gerçekleştirebilmek için şu anda eğitimden geçmektedir.

> TISAX hakkında daha fazla bilgi edinmek ister misiniz?® ?
Bilgilendirme webinarının tekrarını izleyin (İngilizce)
Gizliliğin korunması ve saygı gösterilmesi Kişisel verilerin işlenmesi, AFNOR Grubu’na bir profesyonel olarak yaptığınız talebin incelenmesi için gereklidir. Gerekli görüldüğü durumlarda, bu veriler ticari bilgilerin gönderilmesi amacıyla da kullanılabilir. Yürürlükteki Avrupa mevzuatına uygun olarak, verilerinizle ilgili erişim, düzeltme, silme, rızanın geri çekilmesi, işleme sınırlaması, işleme itirazı ve taşınabilirlik haklarına sahipsiniz. Bu haklar, AFNOR Veri Koruma Görevlisine (DPO) bir mesaj göndererek kullanılabilir. Fransızca konuşanlar: Buraya tıklayın. İngilizce konuşanlar: Buraya tıklayın. Verilerinizin kullanımı ve haklarınızın kullanılmasıyla ilgili tüm ayrıntılı bilgiler, AFNOR Grubu'nun kişisel verilerin korunması ve gizlilik politikasında yer almaktadır. Buraya tıklayarak bu politikayı inceleyebilirsiniz.
=

Aynı zamandaISO/IEC 27001 Sağlam ve etkili bir bilgi yönetim sisteminin kurulmasına yönelik kılavuz ilkeler sunan amiral gemisi standart, benzeri görülmemiş bir popülariteye sahip. İki yıl içinde neredeyse iki kat daha fazla kişinin sertifikalandırıldığı ISO/IEC 27001'in yükselişi, dünya çapında sertifikalandırılan yaklaşık 100.000 tesisle küresel düzeyde de teyit ediliyor. Ülkeler açısından ilk üç sırada Çin, Japonya ve Birleşik Krallık yer almaktadır. Bu güçlü büyümenin ana nedeni, veri koruma konularının oynadığı merkezi roldür. ISO 27001 bilgi sistemlerinin güvenliğiyle ilgilidir ve hem dijital hem de kağıt verileri kapsar," diye açıklıyor AFNOR Sertifikasyon ISO 27001 yöneticisi Brice Gilbert. Birkaç yıl önce bu standardı benimseyen şirketlerin %62'si bunu gönüllü olarak yapıyordu. Ancak düzenleyici bağlamın sıkılaşmasıyla birlikte, çoğu artık uyum sağlamak ve ihale çağrılarına yanıt vermeye devam edebilmek için taahhütte bulunuyor". ISO Anketinde, ISO/IEC 27001 sertifikasyonundan en çok yararlanan iş sektörünün bilgi teknolojileri olması şaşırtıcı değildir.

"Özellikle havacılık ve uzay sektöründeki üreticiler risklerin farkındadır. Bir hack, bir veri sızıntısı ya da bir fidye talebi şirketin hayatta kalmasını tehlikeye atar. AFNOR, faaliyet gösterdiğiniz sektör ne olursa olsun, işe koyulmak için ücretsiz bir öz değerlendirme ile başlayan çok aşamalı bir strateji öneriyor" diyor Brice Gilbert. Mayıs 2017'deki ilk versiyondan beş yıl sonra, 2022'de bulut gibi yeni unsurlarla güncellenmiş standardın yayınlanması, uluslararası ağımız sayesinde akredite bir sertifika olarak mevcuttur.

Daha fazlasını öğrenin

son haberler
uluslararasi ağdan

Tarımsal gıda uzmanlığı
Tayvan

"Jiu Jing International", "Fabao International Certification" tarafından ISO 27001 Bilgi Güvenliği Yönetim Sistemi sertifikasını almıştır

"Fabao Uluslararası Sertifikasyon", geçtiğimiz günlerde "Jujing Uluslararası Anonim Şirketi"nin ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi uluslararası sertifikasyonunu başarıyla geçtiğini duyurdu. Bu, şirketin bilgi varlıklarının gizliliği, bütünlüğü ve kullanılabilirliğinin korunması konusunda uluslararası standartlara uygun bir yönetim sistemi kurduğunu teyit etmektedir. Uluslararası düzeyde tanınan bir üçüncü taraf sertifikasyon kuruluşu olan "Fabao International Certification", bu sertifikasyon sürecinde ISO/IEC 27001 standardına göre "Jujing International"ın organizasyonel yönetimi, personel güvenliği, fiziksel koruma ve teknik kontrol olmak üzere dört ana alanda kapsamlı bir değerlendirme gerçekleştirdi. Sertifikasyon sonuçları, şirketin eksiksiz bir bilgi güvenliği yönetim yapısı kurduğunu ve yönetim prosedürleri ile kontrol önlemlerinin uluslararası standart gerekliliklerine uygun olduğunu teyit etti. "Jujing International", profesyonel bir bilgi güvenliği katma değerli distribütör olarak, uzun süredir işletmelerin bilgi güvenliği koruma sistemlerini kurmalarına yardımcı olmaktadır. Şirket, iç yönetim sistemlerini optimize ederek bilgi güvenliği yönetimini günlük operasyon süreçlerine entegre etmiş ve bilgi güvenliğine verdiği önemi ortaya koymuştur. Bu sertifikasyonun alınması, şirketin kendi operasyonlarındaki bilgi güvenliği yönetiminin uluslararası standartlara ulaştığını göstermektedir. "Fabao International Certification"ın profesyonel sertifikasyon ekibi, bilgi güvenliği yönetim sistemi sertifikasyonunun sadece teknik düzeyde bir uygunluk onayı olmadığını, aynı zamanda kuruluşun sistematik bir yönetim mekanizması kurduğunu da gösterdiğini belirtmiştir. "Jujing International", ISO 27001 sertifikasını alarak bilgi güvenliği alanındaki profesyonel yetkinliğini ve yönetim uygulamalarını sergilemiştir. "Fabao International Certification", uzun süredir bilgi güvenliği yönetim sistemi sertifikasyon hizmetleri sunarak, şirketlerin uluslararası standartlara uygun koruma mekanizmaları kurmalarına yardımcı olmaktadır. Gelecekte de profesyonel sertifikasyon yoluyla Tayvan endüstrisinin bilgi güvenliği yönetişim yetkinliğini güçlendirmeye devam edecektir.

Daha fazla oku "
Başa dön