Au sein d’un environnement commercial toujours plus numérisé, la sécurité de l’information est devenue une condition préalable critique pour toute la chaine d’approvisionnement de l’industrie automobile.
L’évaluation Trusted Information Security Assessment Exchange (TISAX®) fournit à ses membres un système standardisé d'évaluation de la sécurité de l'information. Cette évaluation est à partager avec vos partenaires travaillant dans l’industrie automobile comme gage de conformité et de respect.
L'évaluation TISAX® est un standard d'évaluation automobile né de à l’initiative commune de l’ENX (European Network Exchange) et de la VDA (Union de l'industrie automobile allemande).
Le secteur automobile est une économie à très haute valeur ajoutée, basée sur le partage d’informations confidentielles entre plusieurs partenaires. Ainsi, la protection du système d’information est impérative afin d’en préserver ses informations.
Fondée sur un système de management de la sécurité de l’information similaire de l’ISO 27001, TISAX® est adapté aux exigences de l’industrie automobile. Son approche axée sur la donnée permet de réduire les efforts déployés pour établir et contrôler.
En tant que standard conçu spécialement pour l’industrie automobile, l'évaluation TISAX® représente une reconnaissance et un gage de confiance entre les différentes parties prenantes du secteur.
D’une validité de trois ans, l'évaluation TISAX® vise à établir une évaluation fondée sur des critères communs à un secteur particulier. Cette évaluation exigeante, sur plusieurs niveaux, permet un niveau de granularité et de spécialisation que l’ISO 27001 ne peut garantir.
EVALUATION TISAX®
ISO 27001
Enregistrement de tous les participants sur la plateforme TISAX®
Pré-diagnostic pour comprendre les enjeux de l’audit et maximiser vos chances d’être mature (AL1)
Revue de votre système d’information (hors-site pour AL2, sur site pour AL3) afin de déterminer sa conformité aux exigences du référentiel de certification
Validation du niveau de maturité et partage de ces informations avec vos partenaires
Audit de renouvellement tous les trois ans
Le niveau d’évaluation 1 vise une auto-évaluation interne qui est impérative pour toute évaluation soumise à évaluation.
Le niveau d’évaluation 2 correspond à un test de plausibilité sur votre auto-évaluation. L’auditeur confirme ce test en vérifiant les données probantes à travers des entretiens à distance.
Le niveau d’évaluation 3 exige une présence sur site afin de vérifier votre auto-évaluation. Les vérifications seront plus complètes et approfondies à l’aide d’entrevues en face à face.
L'évaluation TISAX ® est une marque déposée de l’association ENX.