联系

您在寻找什么内容?

一图读懂 | TISAX®与ISO/IEC 27001的区别

March 12, 2024

随着汽车行业在其日益全球化的供应链中采用更多技术,信息安全需要得到更多关注。

可信信息安全评估交换平台(TISAX®) 的创建是为了应对汽车供应链中的特定信息安全风险,与现行的 ISO/IEC 27001(信息安全、网络安全和隐私保护)标准保持一致。


 TISAX®与ISO/IEC 27001的区别

TISAX®

TISAX®是领先的汽车行业信息安全倡议。它通过确保汽车业务流程(包括制造)的完整性和可用性来保护数据。为此ENX协会开发了一个专门的在线平台,用于交流汽车行业的信息安全评估结果。注册后,企业可与值得信赖的业务合作伙伴分享评估结果。

TISAX®是由VDA(德国汽车工业联合会)和ENX协会联合推出的信息安全审核标准。该标准包括基于 ISO/IEC 27001(信息安全管理体系)和 ISO/IEC 27002(信息安全控制)评估汽车供应链组织信息安全的标准,同时包含了其他要求(如IEC 62443,NIST)。

ISO/IEC 27001

ISO/IEC 27001:2022是国际上广泛接受和应用的信息安全管理体系(ISMS)可认证标准。该标准于2022年10月25日正式发布了最新版本,新版标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。新版标准中新增了使用云服务的信息安全、数据防泄露、安全编码等11个控制项,针对企业所需要处理的新业务场景,在实施安全控制方面,提出了指导性建议,增强了企业的业务安全、数据安全、云安全和信息安全的持续控制。

 TISAX®与ISO/IEC 27001的区别

相关新闻

飞机背景
本地企业新闻April 15, 2025

案例|全球机场客户服务行业首张ISO/IEC 42001!新加坡樟宜机场与世界共享“AI智能服务”

近日, SGS为樟宜机场颁发了机场客户服务行业全球首张ISO/IEC 42001人工智能管理体系认证证书,此次认证不仅标志着樟宜机场在人工智能应用管理方面达到了国际标准要求,更彰显了樟宜机场在人工智能安全保障领域已站在行业的前沿。
SGS为杰发科技颁发ISO/SAE 21434汽车网络安全管理体系认证证书
本地企业新闻April 02, 2025

案例丨中国“芯”力量!SGS为杰发科技颁发ISO/SAE 21434汽车网络安全管理体系认证证书,以标准助力智能网联汽车安全

4月1日,合肥杰发科技有限公司(以下简称:杰发科技)成功通过了国际公认的测试、检验和认证机构SGS的严格审核, 荣获ISO/SAE 21434汽车网络安全管理体系认证证书,这一成就表明杰发科技在汽车网络安全领域达到了国际标准要求,为智能汽车产业的网络安全保障提供了坚实支撑,有力推动了中国汽车工业的自主创新与发展。

杰发科技副总经理熊险峰、SGS管理与保证事业群南区及中西区总监张秋妹等嘉宾共同出席颁证仪式。

SGS为中国外运颁发国内首张绿色低碳物流管理体系认证证书
本地企业新闻March 25, 2025

ISO 14083运输链温室气体核查服务

ISO 14083:2023是全球首个针对运输链温室气体(GHG)排放核算与报告的国际标准,涵盖陆运、水运、航空等多种运输方式及枢纽运营,支持企业量化全链条碳排放,推动减排目标落地。通过ISO 14083服务,助力企业精准量化碳足迹、优化运营效率、提升品牌价值,共同迈向碳中和未来!

包装盒
本地企业新闻March 13, 2025

SGS被批准成为SFC智慧货运中心授权核查机构

SGS已正式被批准成为智慧货运中心(Smart Freight Centre,简称SFC)符合性评估计划下的验证与核查机构(Validation and Verification Bodies,简称VVB)。