TISAX-ot kér a vevő?
Értelmezzük a partner követelményeit, és tisztázzuk az értékelési célokat, a hatókört és a szükséges feladatokat.
TISAX felkészítés és audittámogatás, a vevői elvárástól az értékelésig. Segítünk összehangolni az információvédelmet az autóipari működés valóságával.
Kinek ajánljukAutóipari beszállítóknak, akiknek vevője TISAX-értékelést vár el, és a folyamatot átlátható, ütemezhető projektként szeretnék végigvinni.
Egy új partner, egy közelgő értékelés vagy egy új telephely: a felkészülést mindig a konkrét üzleti helyzetből indítjuk.
Értelmezzük a partner követelményeit, és tisztázzuk az értékelési célokat, a hatókört és a szükséges feladatokat.
A meglévő irányítási rendszerre építünk, és feltárjuk az autóipari elvárásokhoz képest fennmaradó hiányokat.
Áttekintjük a dokumentációt és a működési bizonyítékokat, majd fontossági sorrendbe állítjuk a nyitott feladatokat.
Minden szakasz végén látható, hol tart a felkészülés, mi hiányzik, és kinek mi a következő feladata.
Tervezzük meg együttVevői elvárások, érintett telephelyek és értékelési célok egyeztetése; az ENX regisztráció támogatása.
VDA ISA alapú önértékelés, hiányelemzés és a kockázatokhoz igazított intézkedések.
Szabályzatok, felelősségek és védelmi kontrollok kialakítása, a megvalósítás bizonyítékainak rendezése.
A felkészültség ellenőrzése, a hiányok javításának és a külső értékelésnek a támogatása.
Bizalmas műszaki adatok, partneri információk és – az értékelési céltól függően – prototípusok. A felkészítés során azt is megvizsgáljuk, hogyan érvényesülnek a szabályok a mindennapokban.
ISO 27001 alapokra építene? ↗Az értékelési célt a vevő adja meg, de érdemes előre tisztában lenni azzal, mit takarnak a szintek.
A legalacsonyabb kockázatú esetekre: saját nyilatkozat alapú megfelelés, független auditor bevonása nélkül.
A legtöbb beszállítói elvárás ezt célozza: távoli, dokumentumalapú ellenőrzés egy független TISAX-auditortól.
Magas védelmi igényű adatoknál (pl. prototípusok): teljes körű, helyszíni auditor általi ellenőrzés.
A TISAX információbiztonsági értékelési és eredménymegosztási rendszer. A sikeres értékeléshez TISAX-címkék kapcsolódnak; a felkészítés és a független értékelés külön feladat. A Secure Data a felkészülést támogatja.
A kiindulópont a partner által elvárt értékelési cél és a kezelt információ védelmi igénye. Ezek alapján tisztázzuk az alkalmazandó szintet és a hatókört.
Az időigényt a kiinduló állapot, a telephelyek és a pótlandó intézkedések határozzák meg. A felmérés után a belső kapacitásokkal és a vevői határidővel összehangolt ütemtervet készítünk.
Kérje ingyenes szakmai konzultációnkat, ahol áttekintjük vállalata igényeit és kötelezettségeit.