TISAX起源于德国汽车OEMs对其供应商的信息安全内部审计,目的是评估整个汽车供应链所达到的信息安全水平。
目前已通过VDA(德国汽车工业协会,评估标准制定者)和ENX(TISAX注册和标签共享平台)逐渐扩展到所有的德国汽车行业,成为一种评价供应商信息安全能力的通用评估和交换机制。TISAX和相应的信息安全评估机制在年开始成为强制性要求,全球所有供应商(包括零部件厂商、服务提供商等)均应实施和维持其信息安全管理体系(ISMS),并通过与之相应级别的TISAX审计,作为与OEMs签约和德系汽车行业的市场准入条件。
企业需要通过ISO认证,取得相应的信息安全管理条件,之后通过咨询公司和审核公司来做外部审计,整个过程从一开始的需求沟通,预审,整改和最后的正式审核都会非常顺利完成!其相关的审核资料、网站注册、信息安全评估、与合作企业伙伴共享交换结果等步骤都会由咨询公司的TISAX认证咨询师帮助企业完成,帮助企业快速建立信息安全方面、IT资产和风险评估的管理流程,并协调公司行政部门一起有效落地。
一旦您的公司通过评估审核,您的审计服务提供商将向您提供正式的TISAX报告。您企业的评估结果亦将印上“TISAX标签”。