標誌_Afnor百年紀念_RVB_白色

TISAX®,專門針對汽車業的網路安全評估

臉書
電子郵件
推特
LinkedIn
農業食品專業知識

談到 汽車網路安全,我們正邁向更高的層次。在競爭特別激烈的環境中,處於創新的最尖端,汽車業巨擘逐漸意識到流程與交換數位化所帶來的駭客入侵與洩密風險。當原型由分包商製造時,如何保護原型的圖紙?如何確保儲存在國外伺服器上的機密圖紙的安全性?如何防範可能會在黑暗網路中散播革命性未來引擎秘密的勒索軟體?發生重大危機時,如何確保業務的連續性?

受到ISO/IEC 27001 的啟發,TISAX® 標準 為這些影響整個汽車產業的新問題提供了答案。AFNOR 團體現已獲得 ENX(擁有該標準的協會)的認可, 可評估該產業業者的實務與資訊系統。

Tisax®,專門針對汽車產業的網路安全評估

TISAX® 評估:針對特定產業的ISO/IEC 27001版本

由德國汽車產業發起,包括知名的 VDA(Verband der Automobilindustrie),TISAX® (Trusted Information Security Assessment Exchange) 專案於 2017 年開始進行。此私有標準的目的是將資訊系統安全管理的自願性國際標準 ISO/IEC 27001 的要求適用於汽車產業。AFNOR Certification 數位信心產品經理 Thomas Sanjullian 指出:「這個行的特點是競爭激烈、競爭創新,而且存在間諜活動的真正風險,再加上大量的分包商TISAX®評估的目的在於確保所有參與者都能遵守嚴格的網路安全規則。

TISAX®的要求依據所進行的評估等級而有所不同,其中有三種:自我評估、由 第三方評估人員 進行遠端稽核 ,以及最後的 深入現場稽核,為期數天。

Thomas Sanjullian 表示:TISAX®已不再是一種選擇 。製造商已經在招標時加入這項要求。為了能夠回應並收到製造商的資料,他們必須提供其水準的證明。 自 2023 年 9 月起,AFNOR 集團已被認可進行這項評估。目前,稽核人員正在接受訓練,以便能夠從 2024 年初開始進行首次稽核。

> 有興趣了解更多關於 TISAX® ?
觀看資訊網路研討會重播 (英語)
隱私權保護與尊重 為審核您以專業人士身分向 AFNOR 集團提出的申請,必須處理您的個人資料。如有需要,這些資料亦可能用於寄送商業資訊。 根據現行歐盟法規,您對自身資料享有查閱、更正、刪除、撤回同意、限制處理、反對處理及資料可攜權。 您可透過聯繫 AFNOR 資料保護官(DPO)行使上述權利。 法語使用者:請點擊此處。 英語使用者:請點擊此處。 有關您資料之使用及權利行使的所有詳細資訊,均載於 AFNOR 集團之《個人資料與隱私權保護政策》。 請點擊此處查閱。
=

同時ISO/IEC 27001旗艦標準,為部署 穩健有效的資訊管理系統提供指引,正受到前所未有的歡迎。兩年內獲得驗證的人數幾乎增加了一倍,ISO/IEC 27001 在全球的崛起也得到了證實,全球已有近 100,000 個地點獲得驗證。就國家而言,前三名分別是中國、日本和英國。強勁成長的主要原因是資料保護問題所扮演的核心角色。AFNOR Certification 的 ISO 27001 經理 Brice Gilbert 解釋說:「ISO 27001涉及資訊系統的安全性,同時涵蓋數位和紙本資料幾年前,有 62% 的公司自願採用此標準。但隨著法規的收緊,大多數公司現在都承諾遵守法規,並能繼續回應招標要求」。不出所料,在 ISO 調查中,使用 ISO/IEC 27001 驗證最多的商業領域是資訊科技。

"製造商,尤其是航太產業,非常清楚其中的利害關係。黑客入侵、資料外洩或贖金要求,都會危及公司的存亡。Brice Gilbert 表示:「AFNOR 正在提出一項多階段策略,從免費的自我評估開始,無論您從事哪個產業,都可以開始進行評估。在 2017 年 5 月推出第一版的五年後,2022 年將出版更新版標準,其中包含雲端等新方面,透過我們的國際網路,可取得認可的驗證

瞭解更多

最新消息
來自國際網路

農業食品專業知識
ISO 14067 台灣
台灣

「法標國際認證」完成「雙和醫院」麻醉科ISO 14067產品碳足跡驗證

「法標國際認證」近日宣布,「雙和醫院」麻醉科已完成國內首例「依麻醉方式分類」之ISO 14067:2018產品碳足跡查證,並取得查證聲明書。此項查證結果確認該院在手術麻醉服務之碳足跡管理上,已建立符合國際標準之制度。 身為國際認可的第三方驗證機構,「法標國際認證」本次依據ISO 14067標準,針對「雙和醫院」麻醉科的插管麻醉、靜脈麻醉、面罩麻醉及脊髓麻醉等四類方式,進行獨立的碳足跡評估。驗證過程確認其數據蒐集、排放計算與管理程序均符合國際標準要求。 查證結果顯示,無論採用何種麻醉方式,超過八成的碳排放均集中於手術麻醉執行階段,主要來源為能源使用與設備運作。手術室向來是醫院資源消耗最密集的單位,其碳排放約佔全院四分之一。此項查證成果為後續精準鎖定減碳目標、優化醫療流程提供了科學依據。 「法標國際認證」專業查證團隊指出,醫療機構將碳足跡盤查細化至臨床作業分類,代表其永續管理已深植於日常營運流程。「雙和醫院」完成此項查證,展現醫療產業在淨零轉型路徑上的具體進展。 「法標國際認證」長期提供產品碳足跡驗證服務,協助各產業建立可信的環境績效數據。未來將持續透過專業驗證,促進台灣醫療及相關產業落實永續治理目標。

閱讀更多 "
台灣 ISO 14067
台灣

「法標國際認證」完成「亞東醫院」SBRT服務的ISO 14067產品碳足跡驗證

「法標國際認證」近日宣布,「亞東醫院」放射腫瘤科已完成針對「乳癌」與「前列腺癌」立體定位放射治療(SBRT)服務的ISO 14067:2018產品碳足跡查證,並正式獲頒查證聲明書。此項查證結果確認其碳足跡數據與管理制度符合國際標準要求。 「法標國際認證」作為國際認可的第三方驗證機構,本次驗證依據ISO 14067標準,針對「亞東醫院」SBRT服務的碳足跡範圍界定、數據蒐集、計算方法及排放係數選用進行獨立評估。驗證過程確認該服務的碳排放數據具備完整性、一致性與透明度,可作為後續減碳管理的依據。 「亞東醫院」引進的SBRT技術,將傳統放射治療動輒需20至39次的療程,大幅縮減為5次即可完成。查證結果顯示,透過電力使用優化、醫療耗材減量及廢棄物縮減,整體碳排放量較傳統療程降低約60%。此項成果同時減輕了病患往返醫院的交通負擔與時間成本。 「法標國際認證」專業查證團隊指出,醫療服務通過產品碳足跡查證,代表該機構已將環境績效納入服務品質管理系統。「亞東醫院」建立符合國際標準的碳足跡管理系統,為台灣醫療產業的低碳轉型樹立了重要的實踐範例。 「法標國際認證」長期提供產品碳足跡驗證服務,協助各產業建立可信賴的環境績效數據。未來將持續透過專業驗證,促進醫療及相關產業落實永續轉型目標。

閱讀更多 "
台灣

「法標國際認證」完成對「昇捷建設」ISO 14064-1溫室氣體盤查的驗證

「法標國際認證」近日宣布,「昇捷建設股份有限公司」已成功通過ISO 14064-1:2018溫室氣體盤查之第三方查證。此項查證結果確認該公司之溫室氣體排放數據與管理制度符合國際標準要求,展現其將永續理念制度化之具體成果。 「法標國際認證」作為國際認可的第三方驗證機構,本次驗證依據ISO 14064-1標準,對「昇捷建設」的組織邊界設定、排放源鑑別、數據蒐集與計算流程進行獨立評估。驗證過程確認該公司已建立系統化的碳管理基礎,其盤查結果具備可靠性,可作為後續制定減碳策略的依據。 「昇捷建設」為桃園地區的建築業者,在未受法規強制要求下主動導入ISO 14064-1驗證,並發布永續報告書。該公司除在環境層面推動低碳建材與節能設計外,亦在社會層面長期推動「社區巡迴健檢」機制,協助已交屋社區維護建築品質,展現其對住戶關係與建築全生命週期管理的重視。 「法標國際認證」專業查證團隊指出,企業自願導入溫室氣體盤查查證,代表其已將碳管理視為組織治理的必要環節。「昇捷建設」建立符合國際標準的管理系統,為台灣建築產業的永續發展樹立了重要的實踐典範。 「法標國際認證」長期提供溫室氣體盤查驗證服務,協助各產業建立可信賴的環境績效數據。未來將持續透過專業驗證,促進台灣企業落實永續治理目標。

閱讀更多 "
回頂端