
通过 SGS 可信信息安全评估交换(TISAX)评估服务,确保汽车制造商、服务提供商和供应商之间的信息安全统一水平。
想要在数字时代保持竞争力的企业必须密切关注信息安全。对于汽车行业来说尤其如此,因为汽车行业每天都要交换大量的机密数据。
什么是 TISAX?
TISAX 是领先的汽车行业信息安全计划。它通过可靠地确保汽车业务流程(包括制造)中数据的完整性和可用性,助力数据保护。已经开发了一个专门的在线平台,用于交换汽车行业的信息安全评估结果。注册后,公司可以与值得信赖的业务合作伙伴共享其评估结果。
TISAX 基于德国汽车工业协会(VDA)和大众汽车公司制定的信息安全评估(ISA)。该目录包括基于 ISO/IEC 27001(信息安全管理体系)和 ISO/IEC 27002(信息安全控制)的汽车供应链组织信息安全评估标准,但有其他要求。
ENX 协会负责维护 ISA、审核提供商标准和评估要求 (TISAX ACAR)。它还批准审核提供者,并监督实施和评估结果的质量。ENX 由 TISAX 委员会支持,该委员会由制造商、供应商和协会组成。
TISAX 有哪些优势?
成功通过 TISAX 评估后,组织可以与业务合作伙伴共享 TISAX 标签。这有助于组织突出其信息安全状态。
主要优势包括:
- 评估结果得到所有 TISAX 参与者的认可
- 一种公认的评估标准,允许交换评估结果
- 被供应商和原始设备制造商(OEM)接受
- 节省时间和金钱
- 建立对您公司的信心
- 消除重复和多重评估

什么是 TISAX 流程?
客户:通过 TISAX 在线平台注册以获取范围注册摘录
需要在平台上注册。一旦完成,SGS 就可以被选为您的审核服务商进行评估。
客户:选择审核提供商并与之接洽
为确保信息安全,审核服务商根据保护要求提供不同的评估级别。
SGS:文档审查和/或现场评估
- 评估级别 1 (AL 1):自我评估
- 评估级别 2 (AL 2):基于文件审查,并进行合理性检查和电话访谈
- 评估级别 3 (AL 3):基于文件审查、合理性检查和现场评估
客户:交换评估结果
如果被评估公司给予明确授权,则可以交换结果。

为何选择 SGS 进行 TISAX 评估?
我们在信息安全和汽车行业拥有多年的全球经验,完全有能力提供 TISAX,同时帮助组织管理其供应链,提供安全可靠的车辆,提高质量、效率和安全性,并减少对环境的影响。
我们可指导您完成整个 TISAX 流程,包括注册、评估提供商选择、文档审查和/或现场评估以及结果交换。
SGS 学院还提供 TISAX 入门培训课程。完成此面授或虚拟讲师指导培训 (VILT) 课程后,您将了解 TISAX 要求和要素、该计划与 ISO/IEC 27001 之间的区别以及如何执行 TISAX 项目。
SGS-TÜV Saar GmbH 经 ENX 协会授权提供 TISAX 评估服务。与 TISAX 及相关商标相关的知识产权归 ENX 所有。
16th Floor, Block A, No.73 Fucheng Road, Century Yuhui Mansion,
北京, Haidian District, 中国大陆