上海赞永企业管理有限公司

TISAX汽车行业可信信息安全评估咨询

TISAX 是由 ENX Association 管理的汽车行业信息安全评估与结果交换机制,评估以 VDA 信息安全评估问卷(ISA)为基础。企业应先核对业务伙伴要求、信息保护需求与评估范围,再决定是否进入评估流程。

什么是 TISAX?

ENX Association 负责 TISAX 的治理、审核提供方批准和实施质量监督;独立审核提供方实施评估,参与企业决定向哪些已注册参与方共享结果。咨询服务不实施评估,也不决定评估结果。

版本与适用范围

本页按 ENX《TISAX Participant Handbook 2.8》的流程框架说明。ENX 下载中心将 ISA 6.0.3 列为当前评估使用版本,并说明 ISA2027 将用于 2027 年下单的评估。官方材料会更新,启动项目前应再次核对 ENX 与 VDA 发布的最新版本、过渡日期和适用范围。

评估目标与评估等级

评估目标决定适用的 ISA 要求,并与保护需求及评估方法相关。仅知道 AL 等级不足以启动 TISAX 流程,不能按企业规模或产品类型直接代替业务伙伴要求、评估目标和范围确认;应以 ENX 当前手册及登记信息为准。

咨询支持范围

上海赞永企业管理有限公司可支持官方要求核对、评估范围梳理、差距分析、文件与运行证据准备、人员培训及整改事项跟踪。注册、审核提供方选择、独立评估和结果共享由参与企业依 ENX 流程办理。

常见问题

企业是否需要办理 TISAX?

是否需要参加 TISAX 评估,应以客户或业务伙伴要求、处理的信息类型、保护需求和拟登记的评估范围为准,不能仅按企业规模或行业名称判断。

咨询服务可以支持什么?

可支持官方要求核对、评估范围梳理、差距分析、文件与运行证据准备、人员培训以及整改事项跟踪。

咨询是否决定评估结果?

不能。TISAX 评估由 ENX 批准的独立审核提供方实施,评估结果及其共享范围不由咨询服务决定。