TISAX汽车行业可信信息安全评估咨询
TISAX 是由 ENX Association 管理的汽车行业信息安全评估与结果交换机制,评估以 VDA 信息安全评估问卷(ISA)为基础。企业应先核对业务伙伴要求、信息保护需求与评估范围,再决定是否进入评估流程。
什么是 TISAX?
ENX Association 负责 TISAX 的治理、审核提供方批准和实施质量监督;独立审核提供方实施评估,参与企业决定向哪些已注册参与方共享结果。咨询服务不实施评估,也不决定评估结果。
版本与适用范围
本页按 ENX《TISAX Participant Handbook 2.8》的流程框架说明。ENX 下载中心将 ISA 6.0.3 列为当前评估使用版本,并说明 ISA2027 将用于 2027 年下单的评估。官方材料会更新,启动项目前应再次核对 ENX 与 VDA 发布的最新版本、过渡日期和适用范围。
评估目标与评估等级
评估目标决定适用的 ISA 要求,并与保护需求及评估方法相关。仅知道 AL 等级不足以启动 TISAX 流程,不能按企业规模或产品类型直接代替业务伙伴要求、评估目标和范围确认;应以 ENX 当前手册及登记信息为准。
咨询支持范围
上海赞永企业管理有限公司可支持官方要求核对、评估范围梳理、差距分析、文件与运行证据准备、人员培训及整改事项跟踪。注册、审核提供方选择、独立评估和结果共享由参与企业依 ENX 流程办理。
常见问题
企业是否需要办理 TISAX?
是否需要参加 TISAX 评估,应以客户或业务伙伴要求、处理的信息类型、保护需求和拟登记的评估范围为准,不能仅按企业规模或行业名称判断。
咨询服务可以支持什么?
可支持官方要求核对、评估范围梳理、差距分析、文件与运行证据准备、人员培训以及整改事项跟踪。
咨询是否决定评估结果?
不能。TISAX 评估由 ENX 批准的独立审核提供方实施,评估结果及其共享范围不由咨询服务决定。