您在寻找什么内容?

一图读懂 | TISAX®与ISO/IEC 27001的区别

March 12, 2024

随着汽车行业在其日益全球化的供应链中采用更多技术,信息安全需要得到更多关注。

可信信息安全评估交换平台(TISAX®) 的创建是为了应对汽车供应链中的特定信息安全风险,与现行的 ISO/IEC 27001(信息安全、网络安全和隐私保护)标准保持一致。


 TISAX®与ISO/IEC 27001的区别

TISAX®

TISAX®是领先的汽车行业信息安全倡议。它通过确保汽车业务流程(包括制造)的完整性和可用性来保护数据。为此ENX协会开发了一个专门的在线平台,用于交流汽车行业的信息安全评估结果。注册后,企业可与值得信赖的业务合作伙伴分享评估结果。

TISAX®是由VDA(德国汽车工业联合会)和ENX协会联合推出的信息安全审核标准。该标准包括基于 ISO/IEC 27001(信息安全管理体系)和 ISO/IEC 27002(信息安全控制)评估汽车供应链组织信息安全的标准,同时包含了其他要求(如IEC 62443,NIST)。

ISO/IEC 27001

ISO/IEC 27001:2022是国际上广泛接受和应用的信息安全管理体系(ISMS)可认证标准。该标准于2022年10月25日正式发布了最新版本,新版标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。新版标准中新增了使用云服务的信息安全、数据防泄露、安全编码等11个控制项,针对企业所需要处理的新业务场景,在实施安全控制方面,提出了指导性建议,增强了企业的业务安全、数据安全、云安全和信息安全的持续控制。

 TISAX®与ISO/IEC 27001的区别

相关新闻

智慧未来的安全与挑战 | SGS人工智能与合规治理峰会圆满落幕
本地企业新闻May 21, 2024

智慧未来的安全与挑战 | SGS人工智能与合规治理峰会圆满落幕

人工智能(AI)以其强大的数据处理能力和学习潜力,在智能家居、智慧城市、医疗诊断、自动驾驶等领域打开全新的应用空间,已成为引领新一轮科技革命和产业变革的重要驱动力。

近日,由SGS主办,深圳外商投资企业协会协办的“智慧未来的安全与挑战:人工智能与合规治理峰会”在深圳成功举行。来自人工智能领域的资深专家、知名学者、企业高管齐聚鹏城,围绕人工智能的最新法规、前沿应用及合规治理等话题,以全球视野、跨界视角,共话人工智能的未来发展趋势、挑战、机遇及应对。

SGS为科士达颁发充电桩产品IATF 16949认证证书
本地企业新闻May 16, 2024

SGS为科士达颁发充电桩产品IATF 16949认证证书

近日,国际公认的测试、检验和认证机构SGS正式授予深圳科士达科技股份有限公司(以下简称:科士达,股票代码:002518)IATF 16949汽车质量管理体系认证证书。

SGS管理与保证事业群华南华西区总监张秋妹、深圳区域销售&客服部经理欧阳山,科士达公司副总经理胡巍、体系部经理丁枧刚等双方代表出席了颁证仪式。

解决方案 | APQP改版专家解读(三):直击企业项目管理八大挑战
本地企业新闻April 23, 2024

APQP新版手册已发布 | SGS专家解读合集:企业研发项目管理能力提升必看,干货满满!

APQP第三版&控制计划第一版已经发布啦!此次改版中,控制计划正式从APQP手册中脱离出来,成为独立工具,更有利于二者和其它核心工具(如FMEA/MSA/SPC/PPAP)有效关联。

技术解读 | 欧盟NIS2——网络和信息系统指令
本地企业新闻April 22, 2024

技术解读 | 欧盟NIS2——网络和信息系统指令(第2022/2555号指令)(二)

NIS2 与供应链风险管理有何关系?

供应链风险管理是NIS2的重要组成部分。新的指令超越了其他网络安全法规,要求企业评估其扩展供应链,并识别某些第三方供应商的漏洞。在范围内企业也必须考虑下游供应链风险,但不要求找出具体的薄弱环节。

  • SGS China Certification Audit and Training Services

A-16/F Century Yuhui Mansion,

No.73 Fucheng Road, Haidian District, 100142,

北京, 北京市, 中国大陆