Afnor百年纪念标志_RVB_白色

TISAX®,专门针对汽车行业的网络安全评估

在 Facebook 上
电子邮件
推特
LinkedIn
农业食品专业知识

汽车网络安全方面,我们正在更上一层楼。在竞争尤为激烈的环境中,处于创新前沿的汽车巨头们开始意识到流程和交流数字化带来的黑客攻击和泄密风险。当原型车由分包商制造时,如何保护原型车的图纸?如何确保存储在国外服务器上的机密图纸的安全?如何防止勒索软件在暗网上传播革命性未来引擎的秘密?发生重大危机时,如何确保业务连续性?

ISO/IEC 27001 标准启发,TISAX® 标准 为这些困扰整个汽车行业的新问题提供了答案。AFNOR 集团现已获得 ENX(拥有该标准的协会)的认可 ,可对汽车行业的实践和信息系统进行评估。

Tisax®,汽车行业专用网络安全评估工具

TISAX® 评估:针对特定行业的ISO/IEC 27001版本

由德国汽车行业(包括著名的 VDA(Verband der Automobilindustrie))发起的TISAX® (可信信息安全评估交换)项目于 2017 年启动。这一私有标准旨在将信息系统安全管理的自愿性国际标准 ISO/IEC 27001 的要求适用于汽车行业。AFNOR Certification 的数字信心产品经理 Thomas Sanjullian 指出:"汽车行业竞争激烈、竞相创新,存在真正的间谍风险,而大量的分包商又加剧了这种风险TISAX®评估的目的是确保所有参与方遵守严格的网络安全规则。

数据登记、管理、业务连续性计划、员工意识和培训等。TISAX®的要求根据所进行评估的级别而有所不同,其中有三个级别:自我评估、由 第三方评估员进行 远程审核 ,以及最后 为期数天的现场深入审核。

Thomas Sanjullian 说:"TISAX®不再是一种选择 。制造商已经将这一要求纳入招标书中。要想从制造商那里得到答复和数据,他们必须提供其水平的证明。 自 2023 年 9 月起,AFNOR 集团被认可开展此项评估。审核员目前正在接受培训,以便从 2024 年初开始进行首次审核。

> 有兴趣了解更多有关 TISAX® ?
观看信息网络研讨会重播 (英语)
隐私保护与尊重 为处理您以专业人士身份向AFNOR集团提交的申请,必须对您的个人数据进行处理。如有必要,这些数据也可能用于发送商业信息。 根据现行欧洲法规,您对您的数据享有访问权、更正权、删除权、撤回同意权、限制处理权、反对处理权以及数据可携权。 您可通过向AFNOR数据保护官(DPO)发送邮件行使上述权利。 法语用户:请点击此处。 英语用户:请点击此处。 有关数据使用及权利行使的详细信息,请参阅AFNOR集团《个人数据与隐私保护章程》。 请点击此处查阅。
=

同时ISO/IEC 27001这一旗舰标准为部署 稳健有效的信息管理系统提供了指导方针,受到了前所未有的欢迎。两年内,通过认证的人数几乎翻了一番,ISO/IEC 27001 在全球范围内的崛起也得到了证实,全球已有近 100,000 个站点通过了认证。就国家而言,前三名分别是中国、日本和英国。这一强劲增长的主要原因是数据保护问题发挥了核心作用。AFNOR Certification 的 ISO 27001 经理 Brice Gilbert 解释说:"ISO 27001涉及信息系统的安全,包括数字数据和纸质数据几年前,62% 的公司是自愿采用这一标准的。但随着监管环境的收紧,大多数公司现在都承诺遵守该标准,以便能够继续响应招标要求"。在 ISO 调查中,使用 ISO/IEC 27001 认证最多的企业部门是信息技术部门,这一点并不奇怪。

"制造商,尤其是航空航天业的制造商,非常清楚其中的利害关系。黑客攻击、数据泄露或赎金要求,都会危及公司的存亡。布里斯-吉尔伯特说:"AFNOR提出了一项多阶段战略,首先是免费的自我评估,无论您从事什么行业,都可以开始行动。在 2017 年 5 月发布第一版标准五年后,我们将于 2022 年发布更新版标准,其中包括云计算等新内容。

了解更多信息

来自国际网络的最新消息

农业食品专业知识
台湾

「东京都公司」通过了「法标国际认证」的ISO 9001、ISO 14001及ISO 45001管理体系认证

「法标国际认证」近日宣布,「东京都公司」已成功通过ISO 9001质量管理体系、ISO 14001环境管理体系及ISO 45001职业健康安全管理体系的国际认证。 作为国际认可的第三方认证机构,「法标国际认证」对「东京都公司」的管理体系进行了全面评估。认证工作涵盖文件审查与现场审核,确认该公司的质量管理、环境保护及职业安全卫生管理体系均有效运行,且无不符合项,彰显了其管理体系的成熟度与落实程度。 “东京都公司”自1999年引入ISO 9001质量管理体系,2008年推行ISO 14001环境管理体系,2015年正式引入ISO 45001职业安全卫生管理体系,成为所属行业中同时通过三项国际管理体系认证的企业。该公司以“全员参与、提升安全、关怀员工、守护健康”为职业安全卫生政策,通过系统化管理强化内部治理。 「法标国际认证」的专业认证团队指出,企业同时通过三项管理体系认证,代表其已建立整合性管理机制,能够兼顾质量、环境与职业安全卫生的均衡发展。「东京都公司」长期投入管理体系的建立与维护,彰显了其对永续经营与员工健康的重视。 「法标国际认证」长期提供各类管理体系认证服务,协助企业提升运营效能与管理绩效。未来将持续通过专业认证,推动台湾各产业落实国际标准管理实践。

更多信息
台湾

「鉅晶國際」通過「法標國際認證」ISO 27001資訊安全管理系統認證

「法標國際認證」近日宣布,「鉅晶國際股份有限公司」已成功通過ISO/IEC 27001:2022資訊安全管理系統的國際認證,確認該公司在維護資訊資產的機密性、完整性與可用性方面,已建立符合國際標準的管理系統。 作为国际认可的第三方认证机构,「法标国际认证」本次依据ISO/IEC 27001标准,对「鉅晶国际」的组织管理、人员安全、物理防护及技术控制四大方面进行了全面评估。认证结果确认该公司已建立完整的信息安全管理体系,其管理程序与控制措施符合国际标准要求。 「鉅晶國際」作為專業資訊安全增值代理商,長期協助企業建構資訊安全防護體系。該公司透過內部管理制度的優化,將資訊安全管理融入日常營運流程,展現出對資訊安全的重視。本次通過驗證,代表其自身營運的資訊安全管理已達國際水準。 「法标国际认证」专业认证团队指出,信息安全管理体系认证不仅是技术层面的合规确认,更代表组织已建立系统化的管理机制。「钜晶国际」通过ISO 27001认证,彰显了其在信息安全领域的专业能力与管理实践。 「法标国际认证」长期提供信息安全管理体系认证服务,协助企业建立符合国际标准的防护机制。未来将持续通过专业认证,推动台湾产业强化信息安全治理能力。

更多信息
返回顶部