联系

您在寻找什么内容?

一图读懂 | TISAX®与ISO/IEC 27001的区别

March 12, 2024

随着汽车行业在其日益全球化的供应链中采用更多技术,信息安全需要得到更多关注。

可信信息安全评估交换平台(TISAX®) 的创建是为了应对汽车供应链中的特定信息安全风险,与现行的 ISO/IEC 27001(信息安全、网络安全和隐私保护)标准保持一致。


 TISAX®与ISO/IEC 27001的区别

TISAX®

TISAX®是领先的汽车行业信息安全倡议。它通过确保汽车业务流程(包括制造)的完整性和可用性来保护数据。为此ENX协会开发了一个专门的在线平台,用于交流汽车行业的信息安全评估结果。注册后,企业可与值得信赖的业务合作伙伴分享评估结果。

TISAX®是由VDA(德国汽车工业联合会)和ENX协会联合推出的信息安全审核标准。该标准包括基于 ISO/IEC 27001(信息安全管理体系)和 ISO/IEC 27002(信息安全控制)评估汽车供应链组织信息安全的标准,同时包含了其他要求(如IEC 62443,NIST)。

ISO/IEC 27001

ISO/IEC 27001:2022是国际上广泛接受和应用的信息安全管理体系(ISMS)可认证标准。该标准于2022年10月25日正式发布了最新版本,新版标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。新版标准中新增了使用云服务的信息安全、数据防泄露、安全编码等11个控制项,针对企业所需要处理的新业务场景,在实施安全控制方面,提出了指导性建议,增强了企业的业务安全、数据安全、云安全和信息安全的持续控制。

 TISAX®与ISO/IEC 27001的区别

相关新闻

ISO 55013数据资产管理落地
本地企业新闻July 07, 2025

大咖有约 | ISO 55013标准解读!让数据资产管理真正落地(一)

大咖有约

为助力大家深入理解数据资产管理领域的前沿动态,认证君特邀广州市标准化研究院、标准化正高级工程师、ISO 55013标准中国牵头人杨晓峰博士,为大家拆解ISO 55013标准的核心要点,助力企业落地实践。

市场局培训
本地企业新闻July 07, 2025

出海正当时!SGS助力北京市场局开展以标准认证助力外贸企业系列活动

随着国际贸易环境的不断变化,企业在拓展海外市场时面临着越来越多的阻碍,为了帮助企业更好地应对国际贸易壁垒,提升企业的国际竞争力,北京市市场监督管理局与北京市商务局共同推出“认你行”标准认证助力外贸企业系列公益培训。
SGS为联想信息技术颁发中国首张ANAB认可的ISO/IEC 42001证书
本地企业新闻July 03, 2025

案例 | SGS为联想信息技术颁发中国首张ANAB认可的ISO/IEC 42001证书

7月1日,联想(北京)信息技术有限公司(简称联想信息技术)获得由国际公认的测试、检验和认证机构SGS颁发的中国首张ANAB认可的ISO/IEC 42001人工智能管理体系认证证书。此次认证标志着联想信息技术在人工智能服务领域,其AI治理框架、伦理规范遵循及AI全生命周期风险管控能力已达到国际标准要求,为全球AI基础设施发展树立新标杆。
SGS 为力高新能颁发ISO21434证书
本地企业新闻May 27, 2025

案例 | 力高新能荣获SGS颁发的 ISO/SAE 21434管理体系证书,以标准助力企业全球化布局!

近日,力高(山东)新能源技术股份有限公司(以下简称“力高新能”)在汽车网络安全领域取得新突破,成功通过国际公认的测试、检验和认证机构SGS的审核,荣获ISO/SAE 21434汽车网络安全管理体系认证证书。这一里程碑式的成就,不仅是对力高新能产品网络安全性能的高度肯定,更为其在全球市场的长远竞争构筑了稳固基石。