TISAX®,专门针对汽车行业的网络安全评估

在 Facebook 上
电子邮件
推特
LinkedIn
农业食品专业知识

汽车网络安全方面,我们正在更上一层楼。在竞争尤为激烈的环境中,处于创新前沿的汽车巨头们开始意识到流程和交流数字化带来的黑客攻击和泄密风险。当原型车由分包商制造时,如何保护原型车的图纸?如何确保存储在国外服务器上的机密图纸的安全?如何防止勒索软件在暗网上传播革命性未来引擎的秘密?发生重大危机时,如何确保业务连续性?

ISO/IEC 27001 标准启发,TISAX® 标准 为这些困扰整个汽车行业的新问题提供了答案。AFNOR 集团现已获得 ENX(拥有该标准的协会)的认可 ,可对汽车行业的实践和信息系统进行评估。

Tisax®,汽车行业专用网络安全评估工具

TISAX® 评估:针对特定行业的ISO/IEC 27001版本

由德国汽车行业(包括著名的 VDA(Verband der Automobilindustrie))发起的TISAX® (可信信息安全评估交换)项目于 2017 年启动。这一私有标准旨在将信息系统安全管理的自愿性国际标准 ISO/IEC 27001 的要求适用于汽车行业。AFNOR Certification 的数字信心产品经理 Thomas Sanjullian 指出:"汽车行业竞争激烈、竞相创新,存在真正的间谍风险,而大量的分包商又加剧了这种风险TISAX®评估的目的是确保所有参与方遵守严格的网络安全规则。

数据登记、管理、业务连续性计划、员工意识和培训等。TISAX®的要求根据所进行评估的级别而有所不同,其中有三个级别:自我评估、由 第三方评估员进行 远程审核 ,以及最后 为期数天的现场深入审核。

Thomas Sanjullian 说:"TISAX®不再是一种选择 。制造商已经将这一要求纳入招标书中。要想从制造商那里得到答复和数据,他们必须提供其水平的证明。 自 2023 年 9 月起,AFNOR 集团被认可开展此项评估。审核员目前正在接受培训,以便从 2024 年初开始进行首次审核。

> 有兴趣了解更多有关 TISAX® ?
观看信息网络研讨会重播 (英语)

保护和尊重隐私

个人数据的处理是对您以专业人士身份向 AFNOR 集团提出的请求进行审查所必需的。在适当情况下,这些数据还可能用于向您发送商业信息。

根据现行欧洲法规,您有权访问、更正、删除、撤回同意、限制处理、反对处理和移植您的数据。

您可以通过向 AFNOR DPO 发送信息来行使这些权利。

法语国家:单击此处。

英语使用者:单击此处。

有关使用您的数据和行使您的权利的详细信息,请参阅 AFNOR 集团的个人数据和隐私保护章程。

点击此处了解更多信息。

=

同时ISO/IEC 27001这一旗舰标准为部署 稳健有效的信息管理系统提供了指导方针,受到了前所未有的欢迎。两年内,通过认证的人数几乎翻了一番,ISO/IEC 27001 在全球范围内的崛起也得到了证实,全球已有近 100,000 个站点通过了认证。就国家而言,前三名分别是中国、日本和英国。这一强劲增长的主要原因是数据保护问题发挥了核心作用。AFNOR Certification 的 ISO 27001 经理 Brice Gilbert 解释说:"ISO 27001涉及信息系统的安全,包括数字数据和纸质数据几年前,62% 的公司是自愿采用这一标准的。但随着监管环境的收紧,大多数公司现在都承诺遵守该标准,以便能够继续响应招标要求"。在 ISO 调查中,使用 ISO/IEC 27001 认证最多的企业部门是信息技术部门,这一点并不奇怪。

"制造商,尤其是航空航天业的制造商,非常清楚其中的利害关系。黑客攻击、数据泄露或赎金要求,都会危及公司的存亡。布里斯-吉尔伯特说:"AFNOR提出了一项多阶段战略,首先是免费的自我评估,无论您从事什么行业,都可以开始行动。在 2017 年 5 月发布第一版标准五年后,我们将于 2022 年发布更新版标准,其中包括云计算等新内容。

了解更多信息

来自国际网络的最新消息

农业食品专业知识
台湾 50001
台湾

「丰艺电子」与「劲丰电子」通过「法标国际认证」ISO 50001能源管理体系认证

「法标国际认证」宣布,「丰艺电子股份有限公司」及其子公司「劲丰电子股份有限公司」已成功通过ISO 50001:2018能源管理体系国际认证并取得证书。此项认证确认两家公司已在能源管理体系的建立、实施与维护方面符合国际标准要求。 「法标国际认证」作为国际认可的第三方认证机构,本次认证依据ISO 50001标准,对「丰艺电子」与「劲丰电子」的能源基线建立、绩效指标、管理方案及内部稽核制度进行了全面评估。认证过程确认该集团已将能源管理体系制度化,其运作具备有效性并展现持续改进的承诺。 「丰艺电子集团」为强化能源治理,通过跨公司资源整合与集团自主研发的能源监测管理系统,有效监控与分析能源使用状况。此次同步完成认证,展现电子产业在系统化管理能源效率、落实节能减碳方面的具体行动。 「法标国际认证」指出,ISO 50001能源管理体系认证有助于企业系统化提升能源使用效率。「丰艺电子集团」通过认证,展现了台湾企业在可持续发展与能源管理领域接轨国际标准的能力。 「法标国际认证」长期提供各类管理体系验证服务,协助企业强化运营效能与环境绩效。未来将持续通过专业验证,促进台湾产业实践可持续目标。  

更多信息
台湾

「台燿科技」通过「法标国际认证」AS9100及ISO 27001管理体系认证

「法标国际认证」近日宣布,台燿科技股份有限公司已成功通过AS9100:2016航空航天质量管理体系与ISO/IEC 27001:2022信息安全管理体系的国际认证。这两项认证证实该公司在航空航天质量管控与信息安全保护领域的管理体系均符合国际标准要求。 「法标国际认证」近日宣布,「台燿科技股份有限公司」已成功通过AS9100:2016航空航天质量管理体系与ISO/IEC 27001:2022信息安全管理体系的国际认证。这两项认证确认该公司在航空航天质量管控与信息安全保护领域,其管理体系均符合国际标准要求。 作为第三方认证机构,“法标国际认证”本次依据AS9100及ISO/IEC 27001标准,对“台燿科技”的质量管理流程、产品可靠性管控、信息资产保护及风险管理机制进行了全面评估。认证结果显示,该公司已建立完整且有效的整合管理体系,彰显其在高端制造领域对质量与信息安全的重视。 「台燿科技」作为专业铜箔基板制造商,产品应用于通信、服务器及汽车电子等领域。在既有多项管理体系的基础上,此次通过AS9100与ISO 27001认证,展现了企业持续追求卓越的决心,并强化了其作为航空航天与国防供应链合格供应商的专业能力。 「法标国际认证」指出,企业同步通过AS9100及ISO 27001认证,代表其管理体系已能同时满足航太产业对品质的严苛要求,以及对供应链信息安全的高度重视。「台燿科技」建立符合国际标准的管理体系,展现台湾制造业在高端市场的竞争实力。 「法标国际认证」长期为航空航天、信息安全等专业领域提供认证服务,协助企业对接国际产业标准。未来将继续通过严格的认证程序,推动台湾产业升级与国际市场接轨。  

更多信息
台湾

台铁通过法标国际认证取得旅客运输碳足迹标签,迈向绿色运输新里程

国营台湾铁路股份有限公司在净零碳排放的驱动下,积极推动碳足迹核查与信息披露,作为可持续转型的重要步骤。经环境部审核通过后,"台铁公司"正式获得旅客运输服务碳足迹标签使用权,成为台湾传统铁路运输服务中首家获得碳足迹标章的运营商,为台湾绿色运输服务树立标杆。 「国营台湾铁路股份有限公司」(简称「台铁公司」)前身为台湾铁路管理局,隶属交通部,自1887年成立并开始建设至今已有137年历史,于2024年1月1日改制为「国营台湾铁路股份有限公司」。「台铁公司」肩负着全台湾铁路客货运输的核心任务,涵盖车辆运营、基础设施维护、车站管理与客户服务等,并配合政府持续推进铁路现代化工程,是台湾至关重要的交通建设。 面对全球2050净零排放的大趋势,整个社会环境及产业发展面临结构性变革,"台铁公司"在净零碳排放的驱动下,积极推动碳足迹核查与信息披露,作为可持续转型的重要步骤,通过推动「2025年至2026年车站及旅客运输服务车辆碳足迹盘查与减碳计划」,并由法标国际认证股份有限公司(以下简称「法标认证」)完成「自强号」、「莒光号」及「区间/区间快」三种车型的碳足迹核证工作。经环境部审核通过后,「台铁公司」正式取得旅客运输服务碳足迹标签使用权,成为台湾传统铁路运输服务中首家取得碳足迹标章的业者,为台湾绿色运输服务树立标杆。在碳足迹标签揭晓仪式上,法国标准协会亚太地区运营负责人——蔡重成副董事長親自出席並頒發碳足跡查證聲明書。在此次推動過程中,「法標認證」依循國際準則,對「臺鐵公司」自強號、莒光號與區間/區間快等旅客運輸服務進行碳足跡盤查與數據驗證,確保資料之準確性與符合性。根據查證結果顯示,「自强号」每延人公里产生36克二氧化碳当量(CO2e)、「莒光号」为50克CO2e、「区间/区间快列车」则为55克CO2e。 「台铁公司」表示,未来将以本次核查数据为基础,持续推动全系统碳管理,并结合车辆更新换代、能源效率提升及智慧铁路等措施,朝着2050年净零碳排放目标迈进。此次「台铁公司」与「法标认证」的成功合作,不仅展现了台铁对可持续经营的坚定决心,也彰显了「法标认证」在碳管理验证领域的专业实力。双方将持续携手努力,为实现台湾低碳社会与可持续发展愿景共同前进。

更多信息
返回顶部