关于本检查清单
TISAX® certificate issued.TISAX®(Trusted Information Security Assessment Exchange,可信信息安全评估交换)是汽车行业广泛应用的信息安全评估机制,其依据为 VDA 信息安全评估(ISA)目录。TISAX® 采用评估模式,而非认证模式。请注意,TISAX® 不颁发证书。
本检查清单帮助您在安排 TISAX® 评估前,根据 VDA ISA 评估领域对组织当前的信息安全管理状况进行自查。请逐项审查各评估领域,并根据组织目前的实际实施情况,将每项内容标记为“符合”“部分符合”或“不符合”。
关于评估等级的说明
TISAX® 评估分为不同的评估等级(AL1–AL3)。适用的评估等级及测试深度取决于所涉及的信息类型,以及您与业务合作伙伴共同确定的评估范围。对于较高等级的评估,通常需要由审核员开展现场或远程验证,而不仅仅依靠企业自我评估完成。
如何使用本检查清单
- 为每个评估领域指定负责人(例如信息安全负责人、人力资源部门、设施管理部门等)
- 请根据组织实际情况如实填写每项内容。“部分符合”同样是一种有效且具有参考价值的评估结果
- 使用最后一页的评分指南,识别需要优先改进的评估领域
- 随着评估范围或业务合作伙伴要求的变化,定期重新审查和更新本检查清单
TISAX® Readiness Checklist
Check your organisation's current state against the VDA ISA domains before scheduling a TISAX® assessment.
Your progress
0 of 32 answered
Your Readiness Score
0
of 64 points
Results by domain
下一步行动
完成自查是迈向 TISAX® 评估的重要起点,而不是最终目标。DQS 根据您的业务合作伙伴所要求的评估等级和范围,提供独立的 TISAX® 评估服务。欢迎联系 DQS,与我们共同确定适合您组织的评估等级和评估模块,并安排后续评估时间。