汽車領域
聯系我們
確立達顧問集團
(廣州.深圳.惠州)
咨詢熱線:
黃先生 135 5482 3909 / 136 4145 8235
郵箱:info@qualtekgz.com
廣州公司:廣州市黃埔區獅山路38號樂淘城115室
深圳公司:深圳市龍崗區園山街道星河智薈A2區E座中興智匯大廈513
惠州公司:惠州市惠城區帝景文化名都大廈B棟1001室
TISAX審核流程及標準講解
課程背景:
汽車行業的供應商和服務提供商經常需要處理高度敏感的客戶信息。汽車主機廠在產品開發的整個階段與供應商密切合作,這就要求所有的利益相關方確保高度的信息安全和網絡安全。因此,購買汽車的顧客通常會要求生產商提供符合安全要求的證明。通過應用歐洲網絡交換協會(ENX)和德國汽車工業協會(VDA)制定的信息安全評估(ISA)標準目錄,可以提供確認信息。在過去,生產商逐個對其供應商實施ISA評估,因此供應商被每個客戶要求實施重復的評估??尚判畔踩u估交換(TISAX),是由德國汽車工業協會和歐洲網絡交換協會于2017年推出的評估和交換機制,旨在減少可能發生的重復評估。指定的網絡在線平臺,為汽車行業跨企業信息安全評估交換提供支持。ENX協會負責管理TISAX,包括平臺的運營。申請者可以通過該平臺分享其評估信息,向直接的業務合作伙伴或參與TISAX項目的任何其他公司確認其信息安全級別符合TISAX的要求。
課程收益:
TISAX基礎培訓中,我們將為您講解汽車行業信息安全領域的基礎知識。
您將通過對VDA-ISA和TISAX的深入了解,以知曉信息安全管理的基本內容和目標。
通過本課程,您將掌握必要的基礎知識,用以支持組織內部信息安全管理的建設,并熟悉評估的各個環節。
課程對象:
-接觸OEM客戶關鍵信息的人員;
-企業中高級管理人員;
-IT管理人員和其他相關人員。
課程大綱:
一、信息安全基礎知識
二、基于VDA-ISA和TISAX的信息安全管理系統
三、實施信息安全管理體系口信息安全資產
- 信息安全風險管理
- 訪問數據和身份驗證
- 項目管理中的信息安全
- 云服務的使用
- IT系統的獲取和開發
- 與供應商和服務提供商的合作
- 數據保護和法規合規性
- 技術和組織措施
- 責任、培訓和意識提升口事件管理
- 原型保護的最低要求
四、有效性及審核
- TISAX準備及TISAX的評估與實施程序
- 自我評估與成熟度模型
- 由獨立機構(測試服務提供商)驗證
五、案例分析
六、考試