汽車領(lǐng)域
聯(lián)系我們
確立達(dá)顧問集團(tuán)
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區(qū)盛凱大街3號(hào)1825房
深圳公司:深圳市龍崗區(qū)園山街道星河智薈A2區(qū)E座中興智匯大廈513
惠州公司:惠州市惠城區(qū)帝景文化名都大廈B棟1001室
TISAX審核流程及標(biāo)準(zhǔn)講解
課程背景:
汽車行業(yè)的供應(yīng)商和服務(wù)提供商經(jīng)常需要處理高度敏感的客戶信息。汽車主機(jī)廠在產(chǎn)品開發(fā)的整個(gè)階段與供應(yīng)商密切合作,這就要求所有的利益相關(guān)方確保高度的信息安全和網(wǎng)絡(luò)安全。因此,購(gòu)買汽車的顧客通常會(huì)要求生產(chǎn)商提供符合安全要求的證明。通過應(yīng)用歐洲網(wǎng)絡(luò)交換協(xié)會(huì)(ENX)和德國(guó)汽車工業(yè)協(xié)會(huì)(VDA)制定的信息安全評(píng)估(ISA)標(biāo)準(zhǔn)目錄,可以提供確認(rèn)信息。在過去,生產(chǎn)商逐個(gè)對(duì)其供應(yīng)商實(shí)施ISA評(píng)估,因此供應(yīng)商被每個(gè)客戶要求實(shí)施重復(fù)的評(píng)估。可信信息安全評(píng)估交換(TISAX),是由德國(guó)汽車工業(yè)協(xié)會(huì)和歐洲網(wǎng)絡(luò)交換協(xié)會(huì)于2017年推出的評(píng)估和交換機(jī)制,旨在減少可能發(fā)生的重復(fù)評(píng)估。指定的網(wǎng)絡(luò)在線平臺(tái),為汽車行業(yè)跨企業(yè)信息安全評(píng)估交換提供支持。ENX協(xié)會(huì)負(fù)責(zé)管理TISAX,包括平臺(tái)的運(yùn)營(yíng)。申請(qǐng)者可以通過該平臺(tái)分享其評(píng)估信息,向直接的業(yè)務(wù)合作伙伴或參與TISAX項(xiàng)目的任何其他公司確認(rèn)其信息安全級(jí)別符合TISAX的要求。
課程收益:
TISAX基礎(chǔ)培訓(xùn)中,我們將為您講解汽車行業(yè)信息安全領(lǐng)域的基礎(chǔ)知識(shí)。
您將通過對(duì)VDA-ISA和TISAX的深入了解,以知曉信息安全管理的基本內(nèi)容和目標(biāo)。
通過本課程,您將掌握必要的基礎(chǔ)知識(shí),用以支持組織內(nèi)部信息安全管理的建設(shè),并熟悉評(píng)估的各個(gè)環(huán)節(jié)。
課程對(duì)象:
-接觸OEM客戶關(guān)鍵信息的人員;
-企業(yè)中高級(jí)管理人員;
-IT管理人員和其他相關(guān)人員。
課程大綱:
一、信息安全基礎(chǔ)知識(shí)
二、基于VDA-ISA和TISAX的信息安全管理系統(tǒng)
三、實(shí)施信息安全管理體系口信息安全資產(chǎn)
- 信息安全風(fēng)險(xiǎn)管理
- 訪問數(shù)據(jù)和身份驗(yàn)證
- 項(xiàng)目管理中的信息安全
- 云服務(wù)的使用
- IT系統(tǒng)的獲取和開發(fā)
- 與供應(yīng)商和服務(wù)提供商的合作
- 數(shù)據(jù)保護(hù)和法規(guī)合規(guī)性
- 技術(shù)和組織措施
- 責(zé)任、培訓(xùn)和意識(shí)提升口事件管理
- 原型保護(hù)的最低要求
四、有效性及審核
- TISAX準(zhǔn)備及TISAX的評(píng)估與實(shí)施程序
- 自我評(píng)估與成熟度模型
- 由獨(dú)立機(jī)構(gòu)(測(cè)試服務(wù)提供商)驗(yàn)證
五、案例分析
六、考試








