联系

您在寻找什么内容?

汽车行业标准TISAX,你真的了解吗

August 11, 2021
World Map Showing Connections 1600px

汽车作为日常的交通工具,已经融入到大多数人的生活中,公交车、私家车每天都在路上飞驰着,为了让汽车人机交互系统操作更加便捷,汽车也在向智能化快速发展。

然而,随之而来的信息安全问题日趋严重,受到了广泛关注。

汽车行业的核心信息安全问题



为了加强汽车行业信息安全,实现汽车行业信息安全评估的相互认可,并提供通用的评估和交换机制,TISAX应运而生。

什么是TISAX ?
TISAX(汽车安全评估讯息交换平台)是2017年由德国汽车工业联合会(VDA) 联合欧洲网络交换所(ENX) 所推出的资讯交换平台,把受多数组织成员认可的资讯安全评估流程VDA ISA(Information Security Assessment)之审核结果放上平台,供参与者在得到被审核者授权后做查询,是一个参考ISO/IEC27001、ISO/IEC27002等规范所制定的汽车行业信息安全标准。

哪些行业需要TISAX?
TISAX适用于汽车供应链企业,如:
1.汽车零件制造厂、汽车应用产品厂商及汽车供应链成员
2.自动驾驶技术提供者
3.自动驾驶数据服务提供者
4.地图服务提供商等

ISO/IEC27001与TISAX区别

类别

ISO/IEC27001

TISAX

审核频次

3年一个循环,每年都要审核

3年一次审核

通过证明

证书

电子标签,网站公布

国际认可度

ISO组织,认可度高,适用于各行各业

汽车领域,含金量高

处理偏差

MAJOR需要立即改善并现场验证

如果只有minor不符合,可以发临时标签

TISAX给企业带来哪些帮助 ?
1.TISAX®平台上的评估结果具有公信力,有助取得客户信任
——(TISAX®)-VDA ISA的检查项内容统一,参与者的评估结果具有可比较性。
——许多欧系车厂如大众、宝马、保时捷已开始要求供应链必须取得TISAX®认证。
2.普遍接受的评估标准使结果能够交流无碍
3.为公司树立信心
4.节省时间和资金
5.消除重复和多次评估
——降低重复性的审核作业,每三年评估一次即可。

TISAX认证步骤
1.ENX网站注册
2.寻找合适的审核机构,如SGS
3.接受审核评估
4.与现有/潜在客户交换评估结果

SGS在汽车行业可提供的解决方案
风险管理

ISO/IEC27001信息安全管理体系
ISO/IEC27701隐私信息管理体系
针对汽车数据的 TISAX 信息安全
ISO26262功能安全认证
ISO22301业务连续性管理
根据客户具体标准的审核

质量
IATF16949:2016汽车质量管理体系
VDA6.X汽车行业质量管理认证/审核
ISO9001:2015质量管理

环境

汽车行业低碳解决方案
ISO14001:2015 环境管理体系
ISO50001能源管理体系

社会责任
ISO45001职业健康和安全管理
社会和可持续性审核
可持续发展报告

经销商管理服务
经销商标准审计
服务外包人员解决方案
5S培训及审核
充电桩相关业务
激励政策审计
保修审计
二手车现场审核

相关培训

TISAX标准解读培训课程
TISAX内审员培训课程
ISO/SAE21434汽车信息安全(FDIS)基础培训
IATF16949:2016汽车行业质量管理体系主任审核员培训
IATF16949:2016汽车行业质量管理体系五大工具培训
IATF16949汽车行业质量管理体系介绍培训

相关新闻

ISO 14067 获得IECQ的认可资质
本地企业新闻April 18, 2025

SGS成为IECQ产品碳足迹和环境意识设计合格评定机构,助力企业迈向绿色未来!

SGS已正式获得国际电工委员会(IEC)电子元器件质量评估体系(IECQ)的批准,可提供两项具有全球适用性的可持续核查服务——产品碳足迹核查(VS-CFP)和环境意识设计过程批准(AP-ECD),前者以ISO 14067为核查准则,后者以IEC 62430为核查准则,可以帮助企业提升碳排放透明度并符合全球环境规范。目前美洲、亚太地区、欧洲、中东和非洲的客户均可申请该核查服务。

飞机背景
本地企业新闻April 15, 2025

案例|全球机场客户服务行业首张ISO/IEC 42001!新加坡樟宜机场与世界共享“AI智能服务”

近日, SGS为樟宜机场颁发了机场客户服务行业全球首张ISO/IEC 42001人工智能管理体系认证证书,此次认证不仅标志着樟宜机场在人工智能应用管理方面达到了国际标准要求,更彰显了樟宜机场在人工智能安全保障领域已站在行业的前沿。
CSDDD 背景banner图
本地企业新闻April 14, 2025

CSDDD企业可持续尽职调查指令合规与鉴证服务

CSDDD,要求管控范围内的欧盟和非欧盟组织在其自身运营、子公司以及其业务合作伙伴中开展人权和环境风险尽职调查。CSDDD指令是欧盟第一部要求企业制定气候过渡计划的法律,符合欧盟的《企业可持续发展报告指令》(CSRD)及相关要求。范围内的大型公司必须制定气候过渡计划,以确保其业务战略符合《巴黎协定》“将全球平均气温上升幅度控制在 1.5°C 以内”的目标以及其他目标。

SGS为龙昊通航集团颁发国际服务认证证书
本地企业新闻April 11, 2025

案例 | SGS为龙昊通航集团颁发国际服务认证证书,赋能航空教育高质量发展

近日,SGS为龙昊通用航空集团股份有限公司(以下简称“龙昊通航集团”)颁发 Qualicert国际服务认证证书,此次获证表明了龙昊通航集团已建立起标准化的服务流程和持续改进机制,为其在航空教育领域的深度发展注入强劲动力。