满足汽车行业信息安全要求,并保持在供应商资格认证周期内。

由精通汽车信息安全和VDA ISA标准的审核员进行TISAX®评估。DQS是ENX认可的TISAX®审核服务提供商。DQS能够根据VDA ISA(汽车行业共同认可的安全目录)展示有效的信息安全管理,并通过ENX TISAX®平台一次性与所有相关客户共享评估结果。

ENX认可的审计服务提供商:

获授权进行TISAX®评估。

VDA ISA 熟练程度:

审计人员对当前目录非常熟悉。

一次评估,服务众多客户:

通过 ENX 在各 OEM 厂商间共享结果。

全球性,区域性:

在所有办公地点进行一致的评估。

Automotive assembly line. Car body welding. Modern car assembly plant.
Loading...

汽车行业共享安全基线

TISAX® 是由 ENX 代表汽车行业制定的信息安全评估方案。对于处理敏感 OEM 信息(例如原型、工程数据、零件数据或个人数据)的供应商而言,TISAX® 是公认的信息安全成熟度证明方式,只需一次评估,即可将结果分享给所有相关客户。

TISAX® 评估在实践中的典型效果

评估的价值不仅限于提供外部合规性证明。许多组织将定期审核和评估流程作为持续改进、提升运营透明度和加强跨部门协作的框架。在实践中,企业通常会报告以下效果:

  • 保持与需要 TISAX® 标签的 OEM 和一级供应商开展新业务的资格。
  • 减少针对客户的信息安全调查问卷和供应商审核。
  • 展示对原型、工程数据和个人数据的有效控制。
  • 加强对欧盟 CRA、NIS2 和客户驱动型网络安全期望的证据支持。
  • 建立稳固的基础,为后续的 ISO/IEC 27001 认证提供支持。

立即使用 DQS 开始 TISAX® 评估

清晰的评估流程可节省时间和内部精力。立即申请您的 TISAX® 评估专属报价。

索取您的专属报价
webinar-tisax-vda-isa-dqs-engineer working at a computer with 3D CAD software testing the chassis of
Loading...

谁将从TISAX®评估中受益

TISAX® 为汽车供应链中处理敏感信息的各类组织提供支持:

  • 处理 OEM 数据和 IP 的一级、二级和 N 级汽车供应商。
  • 汽车行业的工程服务提供商、设计公司和软件开发商。
  • 为原始设备制造商 (OEM) 提供物流、原型处理和售后服务。
  • 负责处理汽车行业机密资料的营销和创意机构。
  • 汽车客户要求供应商提供特定水平的 TISAX® 证据。

DQS 是您值得信赖的 TISAX® 评估 合作伙伴

  • 在60个国家设有80个办事处— 与世界相连,提供贴近您需求的服务。
  • 200多项公认标准— 无论您面临何种挑战,我们都能提供符合您战略并能为其提供支持的认证和评估。
  • 超过 65,000 个认证站点— 您并不孤单。成千上万的机构信赖DQS,由其认证最重要的事项。
  • 9.40 审计员净推荐值 (NPS) — 我们的客户对审计互动体验的评价始终非常高。
  • 推荐率 87% ——这清楚地表明了各组织对我们方法的信心。
  • 认可机构— 所有认证均获得相关国际认可和严格监管。

我们的审计方法

与您的实际运营情况相符的审计

评估计划反映了您的评估目标、地点和信息处理实际情况。

超越合规性的审计

研究结果比客户问卷调查更能体现信息安全管理体系的有效性。

平等对话,建立建设性关系

信息安全审计人员与 IT、ISMS 和业务部门团队进行实质性合作。

数字化设计

数字化评估流程支持 ENX 交换模式和远程适用范围。

TISAX® 评估流程

清晰的流程意味着更少的问题和更快的结果。以下是您在DQS进行的TISAX®评估的各个阶段——从始至终公开透明。

从注册到范围界定

您的 TISAX® 之旅从 ENX 门户网站开始:您注册您的范围、评估目标和待评估地点。然后,您选择一家经 ENX 认可的审核服务提供商——例如 DQS——并索取涵盖商定目标、地点和评估级别(大多数情况下为 AL 2 或 AL 3)的报价。

自我评估

在现场审核之前,贵组织根据当前目录版本完成 ISA 自我评估,评估内容包括信息安全、原型保护以及(如适用)个人数据保护。

TISAX® 审计(初始审计)

DQS审核团队将对您的ISA自评进行现场核实,或在符合条件的情况下进行远程核实。核实结果将记录在案,并注明成熟度等级,任何偏差都将在总结会议上达成一致。如有必要,我们将通过后续审核跟踪纠正措施,直至取得积极成果。

ENX交易所上的TISAX®标签

评估结果合格后,ENX 将根据约定的评估目标签发 TISAX® 标签。标签将在有效期内通过 ENX 平台分享给您指定的客户。

重新评估

TISAX® 标签有效期为三年。重新评估确认其持续符合当前的 ISA 目录,并在 ENX 交易所更新标签。

Loading...

只需三步即可获得 TISAX® 评估报价

  • 您将在1分钟内发送请求。
  • 我们将根据您提供的数据,简要说明范围和时间安排。
  • 您将收到包含审计计划在内的可靠报价。

“我们通常会在两个工作日内回复您后续步骤。”

贵公司是否已做好接受TISAX®评估的准备?

  • 范围和评估目标已在 ENX 门户网站上定义和注册。
  • ISA 自我评估已根据当前目录版本完成。
  • 信息安全管理体系已在相关地点实施并投入运行。
  • 在相关情况下:已实施原型保护和个人数据保护控制措施。
  • 内部审计和管理评审周期至少完成一次。

一旦您的组织满足这些要求,您就可以联系 DQS 开始您的 TISAX® 评估。

详细了解 TISAX

你们已经拥有认证的管理体系了吗?

TISAX® 可以与 ISO/IEC 27001、ISO 9001、ISO/IEC 42001、IATF 16949 和 ENX VCS 审核有效结合。这种捆绑式方法可以减少汽车供应商在管理多项信息安全和管理体系要求时重复进行的审核工作。

联系我们获取捆绑包认证

关于TISAX®评估的常见问题

TISAX® 评估需要多长时间?

从 ENX 注册到贴标,大多数组织会在 3 到 6 个月内完成初始 TISAX® 周期,具体时间取决于 ISMS 成熟度和评估目标。了解更多信息,请访问我们的TISAX®知识中心。

TISAX® 评估的有效期是多久?

TISAX® 标签有效期为三年。重新评估后,标签将在 ENX 交易所更新。了解更多信息,请访问我们的网站。 TISAX®知识中心。

TISAX® 评估费用是多少?

费用取决于评估级别(AL 2 或 AL 3)、地点数量、评估目标范围和审核方法。请索取报价,以获取涵盖整个评估周期的定制方案。

我的公司要获得 TISAX® 评估需要付出哪些努力?

大部分精力都投入到完成一份完善的ISA自我评估,并落实其背后的各项控制措施,包括任何原型或个人数据目标。了解更多信息,请访问我们的[链接]。 TISAX®知识中心。