444 22 41
Sistem Kalite
Menü
OTOMOTİV: TISAXOTOMOTİV SEKTÖRÜ DANIŞMANLIĞI

TISAX Değerlendirmesi

TISAX (Trusted Information Security Assessment Exchange) sürecine yönelik hazırlık, dokümantasyon, eğitim ve koordinasyon danışmanlığı sunuyoruz. Değerlendirme ve etiket (label), ENX onaylı akredite denetçilerce yürütülür; biz kuruluşunuzu VDA ISA kataloğuna uygun şekilde bu değerlendirmeye hazırlarız.

01

TISAX değerlendirmesi nedir, neyi kapsar?

TISAX (Trusted Information Security Assessment Exchange), otomotiv sektörüne özgü bir bilgi güvenliği değerlendirme ve sonuç paylaşım mekanizmasıdır. ENX Association tarafından yönetilir ve Alman Otomotiv Sanayi Birliği'nin VDA ISA (Information Security Assessment) kataloğuna dayanır. ISO/IEC 27001 ile benzer bir mantık taşısa da otomotiv tedarik zincirinin ihtiyaçlarına göre özelleştirilmiştir; prototip koruma ve veri gizliliği gibi ek değerlendirme hedeflerini içerir. Değerlendirme akredite denetçilerce yapılır ve sonuç, ENX portalı üzerinden OEM ve iş ortaklarıyla paylaşılabilen bir etiket (label) olarak yayımlanır.

VDA ISA kataloğu ve değerlendirme kriterleri
Bilgi güvenliği yönetimi ve erişim kontrolleri
Prototip koruma (fiziksel ve dijital güvenlik)
Veri gizliliği ve tedarikçi/üçüncü taraf güvenliği
02

Süreç nasıl işler, nasıl hazırlanır?

Süreç genellikle kapsamın, değerlendirme hedeflerinin (assessment objectives) ve değerlendirme seviyesinin belirlenmesiyle başlar. Ardından mevcut durum analizi yapılır, VDA ISA gereksinimlerine göre eksikler giderilir ve gerekli politika, prosedür ile kayıtlar oluşturulur. Kuruluş ENX portalında kaydolur ve akredite bir değerlendirme sağlayıcısıyla denetimini planlar; başarılı değerlendirme sonunda etiket portalda yayımlanır. Sistem Kalite olarak bu aşamalarda hazırlık, dokümantasyon, farkındalık eğitimi ve koordinasyon danışmanlığı sunarız; değerlendirmeyi ve etiketi ise yetkili akredite kuruluş yürütür.

SIKÇA SORULANLAR

TISAX Değerlendirmesi hakkında

TISAX nedir?

TISAX, otomotiv sektörüne özel bir bilgi güvenliği değerlendirme ve sonuç paylaşım mekanizmasıdır. ENX Association tarafından yönetilir ve VDA ISA kataloğuna dayanır. Değerlendirme sonucunda elde edilen etiket, ENX portalı üzerinden OEM ve iş ortaklarıyla paylaşılır.

TISAX kimler için gerekli, zorunlu mu?

TISAX yasal bir zorunluluk değildir; ancak birçok OEM ve ana sanayi firması, tedarikçilerinden ve iş ortaklarından sözleşmesel olarak geçerli bir TISAX etiketi talep eder. Özellikle prototip, teknik veri veya kişisel veri işleyen otomotiv tedarik zinciri firmaları için pratikte bir ön koşul haline gelebilir. Gerekliliğin kapsamı, çalıştığınız OEM'in beklentilerine göre değişir.

TISAX değerlendirmesine nasıl hazırlanılır?

Önce kapsam ve değerlendirme hedefleri belirlenir, ardından VDA ISA gereksinimlerine göre mevcut durum analizi yapılır ve eksikler giderilir. Politika, prosedür ve kayıtlar oluşturulup farkındalık eğitimleri tamamlandıktan sonra ENX portalında kayıt açılır ve akredite bir değerlendirme sağlayıcısıyla denetim planlanır. Sistem Kalite bu hazırlık, dokümantasyon ve koordinasyon aşamalarında danışmanlık sağlar.

TISAX etiketini kim düzenler, geçerliliği ne kadardır ve ISO 27001 ile ilişkisi nedir?

Değerlendirme, ENX tarafından onaylı akredite denetim kuruluşlarınca yapılır; etiket bu kuruluşun değerlendirmesi sonucunda ENX portalında yayımlanır, danışmanlık firmaları etiket düzenlemez. TISAX etiketleri genellikle üç yıl geçerlidir. TISAX, ISO/IEC 27001 ile aynı temel bilgi güvenliği mantığını paylaşır ancak otomotiv sektörüne özel ek gereksinimler (örneğin prototip koruma) içerir; mevcut bir ISO 27001 sistemi hazırlığı kolaylaştırabilir.

TEKLİF & UZMAN RANDEVUSU

Otomotiv uyumunuza bugün başlayın, süreci biz yönetelim.

Danışmanlık ekibimiz firmanızı ve OEM müşteri şartlarınızı değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.

WhatsApp'tan yazın