汽車領(lǐng)域
聯(lián)系我們
確立達(dá)顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區(qū)盛凱大街3號1825房
深圳公司:深圳市龍崗區(qū)園山街道星河智薈A2區(qū)E座中興智匯大廈513
惠州公司:惠州市惠城區(qū)帝景文化名都大廈B棟1001室
TISAX審核流程及標(biāo)準(zhǔn)講解
課程背景:
汽車行業(yè)的供應(yīng)商和服務(wù)提供商經(jīng)常需要處理高度敏感的客戶信息。汽車主機廠在產(chǎn)品開發(fā)的整個階段與供應(yīng)商密切合作,這就要求所有的利益相關(guān)方確保高度的信息安全和網(wǎng)絡(luò)安全。因此,購買汽車的顧客通常會要求生產(chǎn)商提供符合安全要求的證明。通過應(yīng)用歐洲網(wǎng)絡(luò)交換協(xié)會(ENX)和德國汽車工業(yè)協(xié)會(VDA)制定的信息安全評估(ISA)標(biāo)準(zhǔn)目錄,可以提供確認(rèn)信息。在過去,生產(chǎn)商逐個對其供應(yīng)商實施ISA評估,因此供應(yīng)商被每個客戶要求實施重復(fù)的評估??尚判畔踩u估交換(TISAX),是由德國汽車工業(yè)協(xié)會和歐洲網(wǎng)絡(luò)交換協(xié)會于2017年推出的評估和交換機制,旨在減少可能發(fā)生的重復(fù)評估。指定的網(wǎng)絡(luò)在線平臺,為汽車行業(yè)跨企業(yè)信息安全評估交換提供支持。ENX協(xié)會負(fù)責(zé)管理TISAX,包括平臺的運營。申請者可以通過該平臺分享其評估信息,向直接的業(yè)務(wù)合作伙伴或參與TISAX項目的任何其他公司確認(rèn)其信息安全級別符合TISAX的要求。
課程收益:
TISAX基礎(chǔ)培訓(xùn)中,我們將為您講解汽車行業(yè)信息安全領(lǐng)域的基礎(chǔ)知識。
您將通過對VDA-ISA和TISAX的深入了解,以知曉信息安全管理的基本內(nèi)容和目標(biāo)。
通過本課程,您將掌握必要的基礎(chǔ)知識,用以支持組織內(nèi)部信息安全管理的建設(shè),并熟悉評估的各個環(huán)節(jié)。
課程對象:
-接觸OEM客戶關(guān)鍵信息的人員;
-企業(yè)中高級管理人員;
-IT管理人員和其他相關(guān)人員。
課程大綱:
一、信息安全基礎(chǔ)知識
二、基于VDA-ISA和TISAX的信息安全管理系統(tǒng)
三、實施信息安全管理體系口信息安全資產(chǎn)
- 信息安全風(fēng)險管理
- 訪問數(shù)據(jù)和身份驗證
- 項目管理中的信息安全
- 云服務(wù)的使用
- IT系統(tǒng)的獲取和開發(fā)
- 與供應(yīng)商和服務(wù)提供商的合作
- 數(shù)據(jù)保護(hù)和法規(guī)合規(guī)性
- 技術(shù)和組織措施
- 責(zé)任、培訓(xùn)和意識提升口事件管理
- 原型保護(hù)的最低要求
四、有效性及審核
- TISAX準(zhǔn)備及TISAX的評估與實施程序
- 自我評估與成熟度模型
- 由獨立機構(gòu)(測試服務(wù)提供商)驗證
五、案例分析
六、考試








