赫挚科技 · 企业认证与资质咨询管理体系 · 数字能力 · 行业专项 · 组合规划

TISAX ASSESSMENT PREPARATION

TISAX
汽车信息安全评估准备

根据汽车客户要求和评估目标,梳理信息安全、原型保护、数据保护、场所与供应商控制证据。

适用方向
汽车产业链中处理客户信息、原型、测试车辆或个人数据的研发、制造和服务组织;范围与目标需按客户要求确认。

PROJECT INTRODUCTION

TISAX是什么

先明确项目对象和企业责任,再决定体系范围、建设深度与外部准备方式。

TISAX是汽车行业信息安全评估与交换机制。企业通常根据汽车客户提出的评估目标、场所和业务范围进行准备。

项目不能只按“信息安全”泛化处理。是否涉及原型保护、数据保护、远程办公、研发场所或外部服务商,会直接影响控制和证据重点。

评估规则、目标和平台流程可能调整,正式准备应以当期规则和客户要求为准。咨询不实施正式评估或标签决定。

FIT ASSESSMENT

企业通常在这些情况下考虑TISAX

以下是常见业务场景,不代表自动满足申请或评价条件。具体做法仍需结合企业、项目用途和当期要求确认。

汽车客户明确要求

客户指定评估目标、场所和完成节点。

接触原型或测试车辆

研发、试制、拍摄、运输或存储过程涉及高敏感对象。

处理客户或个人数据

项目数据、员工或用户个人信息需要专项保护。

多场所或外包协作

研发中心、工厂、驻场和供应商之间的边界复杂。

已有信息安全体系需对齐

希望利用ISO 27001基础补齐汽车行业评估要求。

STARTING INFORMATION

项目启动前建议准备

资料不完整也可以先沟通。先说明业务、用途和现状,再按项目需要分阶段补充。

  • 客户TISAX条款、评估目标和目标场所
  • 业务、项目、人员、系统和信息资产范围
  • 现有ISO 27001或其他信息安全资料
  • 门禁、访客、监控、原型和物理分区资料
  • 账号权限、终端网络、日志和漏洞记录
  • 供应商、远程访问和数据处理合同
  • 风险、事件、内审和整改记录

CONSULTING DELIVERY

赫挚如何协助TISAX项目

阶段主要工作典型输出
需求与范围确认了解客户或项目要求、企业业务、场所、责任和当前安排范围建议、现状差距和项目计划
体系与方法设计围绕评估目标与范围、信息安全治理、访问与技术安全设计职责、流程和记录流程文件、责任接口和适用记录
运行辅导结合物理与原型保护、数据保护、供应商与证据准备开展培训、试运行、抽样和问题跟踪运行记录、问题清单和改进证据
评价准备实施内部检查、管理复核、整改和外部评价衔接准备内部评价记录、整改结果和准备清单

正式受理、审核、评价、认证或结果决定由相应主管单位或具备资格的机构依据现行规则独立实施。

FAQ

TISAX常见问题

TISAX是不是一张普通证书?

不应简单理解为通用证书。其评估、标签和结果交换按相应机制运行,具体要求需结合客户和当期规则确认。

有ISO 27001就不用准备了吗?

ISO 27001可提供重要基础,但TISAX的评估目标、原型保护、数据保护和场所证据仍需单独对齐。

所有办公室都要纳入吗?

应根据客户要求、业务流程、数据和原型活动确定场所范围,不能任意扩大或缩小。

咨询能否实施正式评估?

不能。咨询可协助差距分析和准备,正式评估由符合规则的评估服务机构实施。

说明企业需求,了解 TISAX 准备重点

提交项目需求
电话沟通提交需求